Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Martin Mlynář

Stran: [1] 2 3
1
Server / Re:Hledám službu pro zálohování s rsync
« kdy: 28. 12. 2024, 20:39:56 »
Backblaze něco takového taky IMHO ma

2
Hardware / Re:Proč se zapíná soundbar?
« kdy: 06. 12. 2024, 17:22:07 »
Řešil jsem něco podobného s televizí  ;D nakonec jsem vypozoroval, že v protějším paneláku má někdo tv od stejného výrobce a když ji zapínal/vypínal dalkacem, občas to chytla i ta moje  ;D

Kup sousedovy jiny soundbar nebo okna přelep alobalem  ;D

3
Software / Re:Linux mi nepřehraje nic z Canal+
« kdy: 24. 11. 2024, 00:18:03 »
Chtěl bych peníze zpět za jejich nekvalitní služby.

Vidis to moc cernobile. Tvurce obsahu za jeho vytvoreni zaplatil a z meho pohledu ma pravo si diktovat podminky jeho konzumace. Provozovatele prevzateho vysilani jsou vetsinou v pozici, kdy od broadcastera dostanou podminky, jake musi jejich vysilani splnovat. DRM je dnes vetsinou must have. A je to ve stylu ber nebo nech byt. Nechces? Ok, nebude muj obsah.

Nejspis zavedli omezeni jak pises vyse na tzv "L1" tzn. vyzaduji trusted environment a tzv "verified media path", kterou na linuxu nedokazes zajistit. Jasne, da se to ruzne zkouset obchazet, ale je to na kocku a na mys a spravne rikas - je to vyssi divci. Specifikace mluvi v podstate o nemoznosti obejit mimo vyuziti "vysoce specializovaneho zarizeni" - tj predstav si elektronove mikroskopy, laserovy decapping CPU a sledovani co se v nem deje. Jasne, obcas se najde mezirka, ale je hodne rychle zavrena a za 3 mesice je dana verze widevine na "blacklistu" a mas smulu. Castejsi jsou/byly leaky tzv L3 (tzn softwarovych reseni, kdy vlastne cela ta cerna magie je implementovana v obfuskovanem blackboxu - to je ten kram, co si instalujete do prohlizece a rika se mu CDM - content decryption module)

No abych se vratil k one nekvalitni sluzbe. O tom muzes mluvit v momente, kdy budou deklarovat podporu Linuxu. Ver tomu, ze implementator DRM moc dobre vi, kde to funguje a kde ne. Stejne tak totiz muzes rict na druhou stranu "stezuj si na LKML, ze nedokazou zajistit DRM/VMP/TEE v jadre ¯\_(ツ)_/¯

A toto pisu jako zastance open pristupu. Ja zvolil proste cestu, kde obsah konzumuji na podporovanem zarizeni - vetsinou android tv - a na linuxove reseni jsem proste rezignoval. Je to smutne, ale tyhle svety jsou bohuzel nekompatibilni. Druha moznost je jak pises - tento obsah nekonzumovat.

Sources/Lore: implementoval jsem DRM widevine/fairplay, certifikace CWIP, motal jsem se par let dost blizko u IPTV reseni.

edit: typo TTX->TEE

4
Vzdy, kdyz narazim na takovouhle ducharinu, saham po memtestu. Fakt, zkus ten stroj chvili potrapit a overit, ze RAM je ok.

5
Server / Re:Bind vraci spatnou IP pro domenu...
« kdy: 06. 11. 2022, 00:07:58 »
A neni to dynamicka zona? Dnes to neni v bindu jen o statickem souboru, ale o dalsich srandach jako journaly. Mrkni, jestli okolo nemas soubory napr mojezona.jnl. Pokud je to dynamicka zona a je freeznuta, muzes menit co chces, bere to z toho freeznuteho stavu

6
No a co to je, když to není záloha?


Kód: [Vybrat]
DRBD®– software is a distributed replicated storage system for the Linux platform (src: https://linbit.com/drbd/)
Ne ale ted vazne. Pokud jsi jeste nemusel resit poskozeny journalovaci FS, tak to povazuj za stesti. Resit to je fakt radost. Samozrejme je jista sance, ze se ti nic nestane. Pokud mas zalohy, asi ok. Ale ja bych do toho teda nesel. DRBD se hodi na uplne jine veci. Kdyz pominu to, ze musis resit, ze muzes mit primountovane jen na "jednom konci" - pokud nepouzijes neco jako ocfs2, tak block device bohuzel neni tak trivialni disciplina, jak se muze zdat, jakmile k read/write/seek primotas bariery, sync a dalsi srandy. Pokud pojedes synchronne, prida ti to zase latenci.

Pro DB proste existuji vhodnejsi reseni jako napr. wal shipping.

7
DRBD je dobre, ale NENI to zaloha. Neochrani te pred poskozenim FS. Vesmes mas tyto moznosti (mozna nekdo doplni), pokud se jedna o DB:

 - LVM a snapshot, ktery odlejes nekam pryc
 - provest zalohu databaze pres urceny nastroj a rsync/cokoliv smerem pryc
  - nepostrehl jsem, co je to za databazi, pokud postgres, staci napr pres pg_start_backup - viz https://www.postgresql.org/docs/9.3/continuous-archiving.html nebo nastavit WAL shipping.
  - s mysql se obavam, ze budes muset pouzit mysqldump, ale tam nejsem kovany, takze ruce do ohne za neexistnci jinych reseni nedam

8
Server / Re:Odeslání přes /dev/udp/ip/port nefunguje v Cronu
« kdy: 10. 01. 2022, 11:41:42 »
Kód: [Vybrat]
/dev/udp/ip/port je hack bashe. Nebezi ti nahodou cron s jinym shellem? jako jen sh?

9
Server / Re:Hetzner - reálné zkušenosti
« kdy: 25. 11. 2021, 09:15:38 »
Jasny, poradit se s tím dá. Ale šlo mi o to, dát sem i reálnou negativní zkušenost

10
Server / Re:Hetzner - reálné zkušenosti
« kdy: 24. 11. 2021, 18:33:10 »
Najdeš poskytovatele, o kterém nic nevíš a letíš se zeptat na roota. Tak si najdi nějakého, na kterého je spousta kladných referencí, ne?

Samozřejmě ti nebudou blokovat porty ani mazat data.

tady bych se ohradil. Byt s nimi mam relativne dobre zkusenosti, tak jsem s nimi dost osklive narazil. Blokuji napr. port 8444 a 8445. Duvod? Protoze blokuji kryptomeny. Zavedli to pravidlo na silu - proste tak to je a kdyz se ti to nelibi, jdi jinam. Vyjimky neudeluji. Osobne ten port pouzivam na rizeni nekterych komponent u klientu a jejich reseni - zmente si port, my to nepovolime. No jo, jenze zmena u 100ek klientu, kteri neumi ani zapnout lampicku znamena je vsechny obtelefonovat nebo objet osobne a prenastavit. Nehlede na to, ze TED nefunguji.

Timto me dost zklamali a musel jsem od nich s jednim projektem odejit. Cenove se jim vyrovna jen contabo, ale tam to je z blata do louze. Ti jsou sice v tomto privetivejsi, ale zase integrace/api nula a jejich "SSD VPS" je pomalejsi nez VPS na rotacnim disku kdekoliv jinde   :'(

12
Server / Re:MariaDB - Galera - multimaster
« kdy: 10. 04. 2021, 01:56:48 »
A ještě doplním

Citace
This approach is also called virtually synchronous replication, given that while it is logically synchronous, the actual writing and committing to the tablespace happens independently, and thus asynchronously on each node.

Takže ano, update nebo insert se ti nepotkal, ale po commitu můžeš readem z jiného serveru opravdu přečíst stará data.

13
Server / Re:MariaDB - Galera - multimaster
« kdy: 10. 04. 2021, 01:47:03 »

Stejne tak si uzijes s deadlocky. Jakmile delas zapisy na ruzne servery, budes se potkavat a casto na ne narazis. Jo a jeste tu je read gap - ale to se tyka i master-slave pouziti v galere. Galera je near-sync, commitnes data na jednom serveru a existuje (sice kratka, ale je tam) mezera, kdy data jeste nemas na slave. Tedy idealne musis zajistit, ze select after insert jde na stejny server (coz je jeste v pohode), ale napr i GET after POST by ti mel jit na stejny. A to uz muze byt obcas orisek.

read gap s two phase commit? Mluvíš nejspíš o asynchronní replikaci přes nativní mariadb cluster a nikoliv synchronní v Galeře, tam probíhá two phase commit, server na který zapisuješ potvrze zápis jako poslední, dirty reads se v praxi dějí hodně ojediněle. GET po POSTu v galeře vychází vždy stejný, opravdu nejspíš mluvíš o asynchronní replikaci, takovéhle zpoždění se v galeře nedějí.


Moje praxe mluví jinak. Dějí. Aspoň si prosím přečti dokumentaci: https://mariadb.com/kb/en/about-galera-replication/

Kód: [Vybrat]
Galera's replication is not completely synchronous. It is sometimes called virtually synchronous replication.

Kód: [Vybrat]
However, in practice, synchronous database replication has traditionally been implemented via the so-called "2-phase commit" or distributed locking which proved to be very slow.
Takže ne, žádný two-phase commit a žádná synchronní replika :)

14
Server / Re:MariaDB - Galera - multimaster
« kdy: 08. 04. 2021, 08:28:44 »
Stejne tak si uzijes s deadlocky. Jakmile delas zapisy na ruzne servery, budes se potkavat a casto na ne narazis. Jo a jeste tu je read gap - ale to se tyka i master-slave pouziti v galere. Galera je near-sync, commitnes data na jednom serveru a existuje (sice kratka, ale je tam) mezera, kdy data jeste nemas na slave. Tedy idealne musis zajistit, ze select after insert jde na stejny server (coz je jeste v pohode), ale napr i GET after POST by ti mel jit na stejny. A to uz muze byt obcas orisek.

15
Software / Re:Zálohovací nástroj
« kdy: 12. 10. 2020, 16:41:59 »
Jen tak ze zvedavosti - doted jsem spokojen s restic, protoze umi zalohovat do s3. To zjevne borg neumi. Ma borg nejakou vyhodu oproti resticu, ze by stalo za to ho vyzkouset?

Stran: [1] 2 3