Re: FreeBSD - "Experimentelle Features" - und Hackingtest

From: Fabian Keil <freebsd-listen(at)fabiankeil.de>
Date: Thu, 10 Sep 2015 13:21:53 +0200

Oliver Fromme <oliver(at)fromme.com> wrote:

> Peter Ross wrote:
> > Oliver Fromme wrote:

> > > Prozesse in Jails können z.B. intensiv auf der Festplatte
> > > herumhämmern und auf diese Weise DoS-ähnliche Szenarien
> > > verursachen. Es fehlt noch eine Art Dummynet für Disk-I/O.
> >
> > Speziell fuer Disk I/O muss ich noch einmal gucken.
> >
> > > Man kann das Problem natürlich eindämmen, indem man einem
> > > Jail seine eigene HDD oder SSD gibt, oder dem Jail eine RAM-
> > > Disk (TMPFS) verpasst, deren Größe natürlich beschränkt sein
> > > muss (-o size=...).
> >
> > Ich denke da noch mal drueber nach.. im Moment faellt mir nur ein, dass
> > auch ZFS selbst eine Menge im RAM macht (ARC).
> >
> > Man kennte eventuell das Problem mit "ein zpool pro jail" angehen, mit
> > separaten ZILs auf SSD. Eventuell koennte man da an den Parameters weiter
> > drehen?
>
> Meines Wissens (ich könnte mich aber irren; es gibt ja regel-
> mäßig neue Features) gibt es keine Möglichkeit, z.B. die Anzahl
> der IOPS zu begrenzen, oder gar die physikalische Auslastung
> einer Festplatte. So etwas wäre aber eigentlich notwendig, um
> die Festplatte als shared resource fair auf eine Anzahl von
> Nutzern (Jails) aufzuteilen.

Die Möglichkeit gibt es wohl bereits seit einigen Jahren in der
ZFS-Implementierung von SmartOS, der Code sollte frei verfügbar
sein, ist aber noch nicht in OpenZFS oder FreeBSD angekommen.

Fabian


To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 10 Sep 2015 - 13:21:57 CEST

search this site