The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск системного менеджера systemd 247, opennews (ok), 28-Ноя-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


225. "Выпуск системного менеджера systemd 247"  +1 +/
Сообщение от YetAnotherOnanym (ok), 30-Ноя-20, 12:21 
> Зачем он должен быть там, а не в ядре?

Затем, чтобы увещевать алчных с кротостию и лаской.
Если серьёзно, во внешнем (по отношению к ядру) процессе можно понапрописывать развесистых политик о том, как с каким процессом поступать в случае нехватки памяти, и самое подходящее место этим политикам - в юнит-файлах. А демон будет уже дёргать сисколы ядра (например, временно заблокировать входящие и/или исходящие tcp syn для какого-то процесса, или группы процессов, или глобально), или как-то воздействовать на процессы (например, если сервис имеет несколько процессов по принципу мастер+воркеры, можно стукнуть мастера каким-нибудь sigusr1, чтобы он временно перестал спавнить воркеров, если такое поддерживается - это как раз дело мантейнера прописать всё это в юнит-файле).
Кстати, можно добавить в оом-менеджер какой-то базовый функционал распознавания дос-атак, чтобы адекватно реагировать в случае, если нехватка памяти вызвана внешней вредоносной активностью (или добавить возможность его сопряжения с какой-нибудь системой обнаружения&предотвращения вторжений).
При таком подходе можно наращивать разнообразие поведения при оом, не переусложняя ядро.

Ответить | Правка | Наверх | Cообщить модератору

247. "Выпуск системного менеджера systemd 247"  +/
Сообщение от псевдонимус (?), 04-Дек-20, 19:33 
>[оверквотинг удален]
> исходящие tcp syn для какого-то процесса, или группы процессов, или глобально),
> или как-то воздействовать на процессы (например, если сервис имеет несколько процессов
> по принципу мастер+воркеры, можно стукнуть мастера каким-нибудь sigusr1, чтобы он временно
> перестал спавнить воркеров, если такое поддерживается - это как раз дело
> мантейнера прописать всё это в юнит-файле).
> Кстати, можно добавить в оом-менеджер какой-то базовый функционал распознавания дос-атак,
> чтобы адекватно реагировать в случае, если нехватка памяти вызвана внешней вредоносной
> активностью (или добавить возможность его сопряжения с какой-нибудь системой обнаружения&предотвращения
> вторжений).
> При таком подходе можно наращивать разнообразие поведения при оом, не переусложняя ядро.

Я думал ленарт такой один, Ан нет. Ты можешь составить ему достойную конкуренцию. Открой фирму и назови велосипедстроймашдатабэйс.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру