Projet de création d'association

Envie de tchacher, n'hésitez pas !
Avatar de l’utilisateur
tugs
Messages : 3188
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par tugs »

faut pas prendre les gens comme toi c'est tout :whistle:
Certes :whistle:
[*]I am retrogamer :geek:
Alucardfh
Messages : 1053
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par Alucardfh »

Pareil pour le dimensionnement faut faire gaffe, surtout si on tourne avec openVZ.
Personnellement quand j'étais sur mon kimsufi j'étais un peu juste avec mon sites et mes serveurs cod4/css (lag provenant du cpu principalement), alors que la même config passe parfaitement sur mon opty180 2go de ram et ma freebox pour la bp ...


Par contre ça me plait de proposer des templates pas courantes , à vue de nez il y aura du monde pour ce genre de presta , genre les étudiants qui on besoins de faire des tests, les assoc/petite boites qui on un besoin précis et pas trop de moyen.
Avatar de l’utilisateur
tugs
Messages : 3188
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par tugs »

OpenVZ c'est un peu daubé. surtout au niveau de l'implémentation de la stack IP ou tout le monde a la même mac (super pour le L2 ca ...)

Perso je suis pas du tout favorable à l'installation d'OpenVZ.

Y'a le noyau UML pour faire du pur linux (équivalent des zones solaris) mais jamais testé la charge.

Perso je suis pour ESXi . j'ai déjà fait des tests en charge chez un client. Pour le sizing et les options de perf. / LB / FO / HB / HC, vu que c'est mon métier, je suis dispo pour m'investir sur ces parties. (providing de service L7 compris genre smtp, reverse proxy, LB de L7, etc...)
[*]I am retrogamer :geek:
Alucardfh
Messages : 1053
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par Alucardfh »

Je suis aussi pour ESXi depuis que j'ai mis ça sur mon DL760 ça m'as convaincu.
J'ai pas poussé trop loin la conf mais c'est vrai que ça à l'air puissant et bien plus complet qu'openvz.

Mais d'après ce que j'ai compris OVH ne le propose pas encore.
batoub
Messages : 1443
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par batoub »

Je pense qu'il faut arrêter de se faire des illusions.

Pour 15€/mois, on peut pas avoir un VPS avec 8go de ram 1To de disque 2core a 3ghz et autre Bref, il faut redescendre sur terre.
Si un projet necessite un vrai serveur, et bien il prends un vrai serveur.

Le vps est destiné a des besoins bien moindre que cela, perso j'ai un vps chez free-h.org que je paye 6€/mois et il me sert que pour des choses perso.

Pour 15€, on va pas pouvoir faire des miracles, reste a voir comment vérifier qu'il n'y a pas d'abus au niveau de l'utilisation des ressources et donc réussir a bien cloisoner les utilisateurs.

PS: tugs, ce msg n'est pas destiné a toi particulièrement :)
Avatar de l’utilisateur
tugs
Messages : 3188
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par tugs »

Je pense qu'il faut arrêter de se faire des illusions.

Pour 15€/mois, on peut pas avoir un VPS avec 8go de ram 1To de disque 2core a 3ghz et autre Bref, il faut redescendre sur terre.
Si un projet necessite un vrai serveur, et bien il prends un vrai serveur.

Le vps est destiné a des besoins bien moindre que cela, perso j'ai un vps chez free-h.org que je paye 6€/mois et il me sert que pour des choses perso
non mais c'est même pas ca la question. la question c'est le sizing. Toi tu sais ce qu'il te faut pour ton utilisation. moi je sais. la plupart des gens de ce forum savent on va dire.

Mais disons que tu tombes sur bob l'éponge qui y connait keud, qui croit avoir assez d'un VPS à 2 € et qu'y nous bombarde avec 200 req / s , tu fais quoi ?

Ce que je dis, c'est qu'il faut prévoir les contremesures et les mécanismes de verrous qui permettent de donner à chacun ce pourquoi il paie :)

pour ma part, mon site tiens sur mon kimsufi, donc il me faut au moins ca en VM . that's all :) . Après tu adaptes le tuning à la machine pour éviter les engorgements CPU , socket , ram .

[quotemsg]PS: tugs, ce msg n'est pas destiné a toi particulièrement :)[/quote]

j'espère bien :p , cela dit, si j'ai un truc dégradé pour 10 € de moins que mon kimsufi, je garde mon kim .
[*]I am retrogamer :geek:
batoub
Messages : 1443
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par batoub »

ok donc on est d'accord sur ce point, il faut une solution qui permettre de cloisonner correctement les VM.

Je pense qu'on peut avoir mieux que ton kimsufi :)
Avatar de l’utilisateur
tugs
Messages : 3188
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par tugs »

ok donc on est d'accord sur ce point, il faut une solution qui permettre de cloisonner correctement les VM.

Je pense qu'on peut avoir mieux que ton kimsufi :)
voila. c'est pour ca que pour les raisons suivantes :

- perf en charge
- implémentation de la stack ip
- interface de gestion en ligne (web ou client)
- cloisonnement (certif sécu)
- provisionning de ressources

je préfèrerai partir sur du vmware .
[*]I am retrogamer :geek:
batoub
Messages : 1443
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par batoub »

j'avais entendu que vmware avait des problèmes de gestion de la limitation CPU ?
Kronick
Messages : 3372
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par Kronick »

je viens de me lever, je lirais vos trucs plus tard :p
babtoub j'ai refusé ton ajout msn tu peux recommencer stp
Avatar de l’utilisateur
tugs
Messages : 3188
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par tugs »

j'avais entendu que vmware avait des problèmes de gestion de la limitation CPU ?
disons que c'est pas parfait, mais vu ce qu'on met en prod, ca ira largement pour nous, et de toutes facons, c'est le mieux après les zones solaris.
[*]I am retrogamer :geek:
sumfvm
Messages : 943
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par sumfvm »

faut pas prendre les gens comme toi c'est tout :whistle:
lol, le pauvre tugs !
Par contre ça me plait de proposer des templates pas courantes , à vue de nez il y aura du monde pour ce genre de presta , genre les étudiants qui on besoins de faire des tests, les assoc/petite boites qui on un besoin précis et pas trop de moyen.
En tout cas, ça peut être super formateur...
OpenVZ c'est un peu daubé. surtout au niveau de l'implémentation de la stack IP ou tout le monde a la même mac (super pour le L2 ca ...)

Perso je suis pas du tout favorable à l'installation d'OpenVZ.
OpenVZ c'était faute de mieux ;)

[quotemsg]Perso je suis pour ESXi . j'ai déjà fait des tests en charge chez un client. Pour le sizing et les options de perf. / LB / FO / HB / HC, vu que c'est mon métier, je suis dispo pour m'investir sur ces parties. (providing de service L7 compris genre smtp, reverse proxy, LB de L7, etc...)[/quote]

Bah pareil, mais OVH devait proposer des config à base d'ESXi depuis août normalement, donc wait&see, ça nous laisse le temps de monter le dossier de l'association ;)
Pour 15€, on va pas pouvoir faire des miracles, reste a voir comment vérifier qu'il n'y a pas d'abus au niveau de l'utilisation des ressources et donc réussir a bien cloisoner les utilisateurs.
Et VMware permet un contrôle plus fin que les autres hyperviseurs justement...

Pendant que j'y suis, et vu que personne n'en a parlé je suis pas très chaud pour du housing vu qu'il faudra être plusieurs à être sur place...

Sinon rien à voir ais pensez à upgrader vos Proxmox (pas ceux en prod) avec la dernière beta :

http://pve.proxmox.com/wiki/Roadmap

[quotemsg]Proxmox VE 1.4 beta1

Released 11.09.2009:
Including:
First release with new storage model
iSCSI support
NFS support
LVM (managed storage, shared LVM devices)
DRBD storage replication with active/active mode (DRBD 8.3.2)
Multiple ISO storages (NFS)
Zero downtime live migration (KVM) over ssh channel - all traffic is encrypted
Updated kernel:update Intel igb driver (igb-1.3.28.4.tar.gz), Intel e1000e driver (e1000e-1.0.2.5.tar.gz),cciss, ich10 updates, update DRBD to 8.3.2
new VZDump: complete rewrite to support the new storage architecture; do not waste space in 'stop' mode; new plugin architecture[/quote]

R00x pour iSCSI, enfin :love:

disons que c'est pas parfait, mais vu ce qu'on met en prod, ca ira largement pour nous, et de toutes facons, c'est le mieux après les zones solaris.
T'as l'air de triper sur les zones de Solaris toi, faut que je me penche là-dessus... C'est quoi l'intérêt, succinctement, avant de googler ?
Avatar de l’utilisateur
tugs
Messages : 3188
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par tugs »

Alucardfh a écrit :

Par contre ça me plait de proposer des templates pas courantes , à vue de nez il y aura du monde pour ce genre de presta , genre les étudiants qui on besoins de faire des tests, les assoc/petite boites qui on un besoin précis et pas trop de moyen.


En tout cas, ça peut être super formateur...

Tant que c'est pas des tests de charge, ca va .
T'as l'air de triper sur les zones de Solaris toi, faut que je me penche là-dessus... C'est quoi l'intérêt, succinctement, avant de googler ?
mdr... je trippe pas. j'ai la chance d'être consultant sécu pour une grosse boite (que je citerai pas, mais on fait dans le nucléaire et on commence par un A :p ), et nous sommes partenaires SUN .

et en toute objectivité, le système des Zones solaris ( + ZFS ) est un des plus aboutis. En gros avant de googler c'est comme des VMs mais sous Solaris. et surtout, avec la certification sécurité en terme d'isolation (stack ip, registres mémoire, zone cpu, tout quoi , dédié à une VM) . Provisionning CPU, nice/renice, assignation mémoire et le système de fichier ZFS permet de faire des Znapshots avec rollback, multi backup, restauration à chaud, etc...
[*]I am retrogamer :geek:
sumfvm
Messages : 943
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par sumfvm »

Ok, merci pour les infos ;)

Sinon, si on prend une machine chez OVH faut savoir qu'il ne fournissent plus que 4 IP de base avec toutes les offres de dédiés et que si on en veut plus faut faut raquer...

Edit : Bon bah je viens d'appeler le service commercial : alors si on veut des IP en plus, il faut prendre l'option "utilisation professionnelle" à 17.94 euros par moiset payer une fois 49 euros pour jusqu'à 32 ip (que l'on en prenne 8/16/32 c'est le même prix).

Avant les changement de prix, les serveurs EG étaient fournit avec 8 IP Failover et 16 Failover ripe de base et chaque IP Failover supplémentaire était facturée 1 euros HT/mois/IP comme pour les kimsufi.

Sachant que maintenant chaque serveur est fournit avec une IP fixe et 3 failover, il nous faudra donc prendre l'option et payer les frais de mise en place pour 32 IP (quitte à en prendre, autant en prendre un max, au pire on pourra facturer cette presta d'ip supp plus chère aux clients finaux)...

Donc si on prend
Un EG Max chez OVH (Xeon Quad 12 Mo à 2.83 Ghz, 8 Go, 2*1500 Go, 200 Mb/s GARANTI)

- 143.51 + 17.94 + 49 : 210.45 euros le premier mois,
- 161.45 euros les mois suivants
Un Kimsufi I7-2T chez OVH (i7-920, 12 Go, 2*1 To, 100 Mb/s non-permanent)

- 119.59 + 17.94 + 49 : 186.53 euros le premier mois,
- 137.53 euros les mois suivants
Un EQ 4 chez Hetzner (i7-920, 8 Go, 2*750 Go, 100 Mb/s jusqu'à 2 TB/mois et après +14.95 par To supplémentaire SI on veut rester à 100 Mb/s sinon illimité et bridé à 10 Mb/s):

- 49 + 149 + 15 + 49 : 262 euros le premier mois,
- 64 euros les mois suivants
- IP Failover à l'unité : 5 euros/mois/IP
- Disque SSD de 128 Gb en option : +29 euros/mois
Une Dedibox Pro chez Free (Intel® Xeon Quad X3350/X3360, 8 Go, 3x 1To RAID 0/1/5 SATA2, 100 Mb/s garanti)

- 131.54 euros/mois
Alucardfh
Messages : 1053
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par Alucardfh »

A ouai ... la différence entre le i7 d'ovh et de Hetnzer est impressionnante :ouch:

Faudrait essayer de trouver des retours pour voir si leurs service est sérieux, parce que ça fait sacrement baisser le cout par mois.
sumfvm
Messages : 943
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par sumfvm »

A ouai ... la différence entre le i7 d'ovh et de Hetnzer est impressionnante :ouch:

Faudrait essayer de trouver des retours pour voir si leurs service est sérieux, parce que ça fait sacrement baisser le cout par mois.
Bah ouaih sauf qu'il ne semble y avoir personne en France qui ait fait de feedback... Par contre, ce prestataire existe depuis longtemps en Allemagne...

Je me rappelle où j'en avais entendu parler : Dans Linux Mag...

D'ailleurs je viens de trouver ces posts :

http://forum.hardware.fr/hfr/reseauxper ... 6658_1.htm
http://www.webhostingtalk.com/showthrea ... ht=hetzner
http://www.webhostingtalk.com/showthread.php?t=887784 (un responsable semble avoir crée un compte sur cette board - la plus populaire sur le webhosting soit dit en passant)

Bon bah je viens finalement de trouver LE topic sur Hetzner : http://www.webhostingtalk.com/showthread.php?t=866664
sumfvm
Messages : 943
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par sumfvm »

Leurs connexions :
* 20 GBit/s Noris Network
* 10 GBit/s Deutsche Telekom (German Telecom)
* 10 GBit/s LambdaNet
* 10 GBit/s Aixit
* 10 GBit/s DE-CIX
* 10 GBit/s Tiscali
* 1 GBit/s KPN EuroRings
* 1 GBit/s N-IX
Et sinon, à propos d'ESXi chez eux (http://www.nexus6.co.za/wi-ki/index.php ... Xi_install) :
Hetzner Germany - VMWare ESXi install
For those of you that may be contemplating trying to install VMWare's ESXi platform onto a Hetzner Dedicated Server (DS X000 range), dont (yet, anyway).
I tried and failed. Here is why:
- ESXi only supports hardware RAID, fine, but not the 3ware 8600-2LP controller that Hetzner use (apparently there is no plan by 3ware/VMWare to support this model.) There are some user contributed drivers for the 9000 series cards (see: http://www.vm-help.com/esx/esx3i/customize_oem_tgz.php)
- ESXi doesnt like the Realtek NIC that Hetzner use, again there are user contributed drivers (see link above) but Im always a bit dubious of this sort of thing (what if an update kills the box?). Because it finds no useable NIC, for some obscure reason the LVM manager fails to load and the installer hangs, needing a hard reboot. (Hetzner were kind enough to put in an Intel NIC free for me to test with and said I only had to pay the 30EURO if it worked and I kept ESXi, I think they felt sorry for me or something, hehe.)
- You need to use the LARA (Raritan Remote IP KVM) to access the console and also Hetzner support need to burn an ISO of ESXi to a CD-ROM to boot from. This costs 25EURO a go which isnt too bad but can get expensive when things dont go your way.
- Best bet would be to get the drivers injected into the ISO and boot from that, otherwise you would have to get ESXi installed onto a flash disk or something similar (which isnt practical/possible at Hetzner afaik..) and then load the drivers.
- I found one guy who had done this and has some success but said there were speed issues with the disks and random lockups, etc which dont appeal to me.

I hope this helps someone and saves you a bit of cash. Until Hetzner change or offer new hardware (RAID controllers), this is not viable. Another issue, of course assuming it did work, is the routing and firewalling. Hetzner use an odd routing setup to deliver subnets to servers which quite often causes people trouble from what I can tell (at least with virtual environments). One would probably need to create a VM that all traffic is routed through to firewall off the management web interface as I certainly wouldnt have this exposed to the net with all the nasties out there..

So, for now at least, Im going with my second choice, Citrix Xenserver which I must admit is quite useable and has some good features. Im just not wild about the whole paravirtualization thing with installing custom kernels, etc. Xenserver is nice and fast though, I will give it that but dont bother running an unsupported OS (e.g. Gentoo which I usually use), it was so sloooooowwwwwwwww!
Avatar de l’utilisateur
tugs
Messages : 3188
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par tugs »

ouep. les ips l'en faut. bon sauf pour le http ou on peux faire du RP .

et dedibox c'po la peine :/ . support minable, uptime minable, minable :D
[*]I am retrogamer :geek:
Alucardfh
Messages : 1053
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par Alucardfh »

Ouai , ce que j'ai lu confirme mon impression de départ , c'est pas cher mais c'est pas tip top.

Par contre pour ce qui est de ESXi , le post que tu as paste il est d'actualité ? Parce que si leur matoss est pas compatible autant pas se faire chier ... ESXi est vraiment chiant avec ça en plus.
sumfvm
Messages : 943
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par sumfvm »

Ouai , ce que j'ai lu confirme mon impression de départ , c'est pas cher mais c'est pas tip top.

Par contre pour ce qui est de ESXi , le post que tu as paste il est d'actualité ? Parce que si leur matoss est pas compatible autant pas se faire chier ... ESXi est vraiment chiant avec ça en plus.
Il n'est pas non plus compatible chez OVH... Chez aucun provider d'ailleurs...
Alucardfh
Messages : 1053
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par Alucardfh »

Pas faux ... même si ovh est en train de faire un effort de ce coté.

Bref reste alors à savoir si on risque une qualité un peu moindre histoire de faire des économies.
batoub
Messages : 1443
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par batoub »

moi je dirais que ovh + proxmox et c'est parti au moins pour commencer.
Comme ca pas de frais d'installation. Par contre le coups des ips c'est vraiment la merde.
Avatar de l’utilisateur
tugs
Messages : 3188
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par tugs »

bof. on a le VT sur ces machines ? si oui on peut mettre du Xen (si ca existe toujours en version gratos, plus sur depuis le rachat par acid citrix)
[*]I am retrogamer :geek:
sumfvm
Messages : 943
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par sumfvm »

bof. on a le VT sur ces machines ? si oui on peut mettre du Xen (si ca existe toujours en version gratos, plus sur depuis le rachat par acid citrix)
Encore heureux ;)

http://www.ovh.com/fr/items/distributions.xml

Xen est proposé...
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

Projet de création d\'association

Message par Zedoune »

Sinon FreeBSD + jails :whistle:

peut être moins bien que les zones solaris mais c'est compatible avec les binaires linux
Répondre