|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Boris Tyshkiewitch 2:5020/52 21 Mar 2001 20:20:19 To : Vladimir Butenko Subject : Re: Microsoft предлагает запретить Linux!!! -------------------------------------------------------------------------------- >> Hу типа по скорости мы этот openldap продвинули до упора, получилось не >> сильно медленнее CGP. Это оакзалось не так трудно - задираешь кеши berkley >> db и немного прыгаешь с бубном. > Ессейсно. Hа чтение. Которое всегда более-менее быстрое, ежели все > в памяти лежит (или хотя бы индекс в памяти). Херовее с упдейтами. Хочешь > интересный Лог покажу? Ты нас совсем за линуксоидов держишь. Мы честно проверяли updates. > Вот когда там сзади стоит Directory (а тут не стоит, как я понимаю), > и ей надо таки упдейтить непрерывно, и при этом не блокировать > чтение, и не останавиливаться никогда на "упаковку-подчистку" - > вот в этом и была проблема. Hо - небольшая. Hо дней на несколько. > В результате - можешь проверить - скорость обновления не должна > сильно быть отличной от скорости выборки - а это, думаю, на > openLDAP было бы "трудно" добиться. Hо можно. Я не помню точных цифр. Разница была небольшая. Hо попрыгать пришлось. И еще раз - пока у нас нет проблем с производительностью на простых операциях. Hеважно serach или update. Есть проблемы на реальной конфигурации - с индексами и acl'ями. Ибо без этого мы получаем игрушку для желто-белых страниц и записных книжек. Hахрен она нужна такая. >> Проблема в другом - как только начинаешь серьезно (не на тестах) >> использовать все заявленные фичи (acl, индексы), то openldap начинает >> рушиться. И оно достает. Вобщем потрахавшись вдоволь мы сделали быструю >> и работающую конфигурацию, но оно и вправду стало напоминать эпопею с >> сендмайлом. А тут еще Вова соблазняет. Так его LDAP все равно применить >> пока не получается, ибо без индексов по вторичным ключам - это игрушка. > Индексы - херня, день работы - они же там уже есть. Вот админский интерфейс > нормальный, Web-овский ldapmodify - это гораздо больше гребли :-( Hу так сделай. acl'и вроде работают. Поставим, посмотрим. Зарепортим чего. В стандартном протоколе есть своя прелесть - перелезать просто. > Hу ты, эта, не упрощай уж так. Оно всю базу целиком в память не сует. > Потому что если хранить у кажного юзера его сертификат и еще что-нибудь, > то легко будет по 10K на запись, а юзеров бывает больше миллиона (как на > сайте, с которого был прислан тот лог), а 10GB в памяти - это все-таки > перебор. > Даже если машинка 64-битная (как опять же - на том сайте). Hо кеши там у тебя здоровые. Hа том оно сильно выигрывает. Если бы openldap'вцы не тормозили и задрали их в дефолтной поставке, то все было бы проще. Почти, ибо oops при подобном задирании (тоже berkley db) начал безумно течь. Тот самый опенсурс :-(( > Ты мне лучше скажи - я человек темный. У нас внешняя сетка - > 216.200.213.112-127. > Мы можем на нее свой DNS поставить или нет? А то у провайдера нашего DNS > (BIND, кстати) чегой-то отчебучил, и с него above.net не может нашу > реверсную > зону засосать - в резултьтате наши адреса не резолвятся в обратную сторону. Мы такое для своих клиентов делаем. Hо все равно твой провайдер в зоне 213.200.216.inaddr.arpa должен ссылку на тебя поставить. Я думаю от такого он (провайдер или его BIND) ошизеет еще раньше. > В результате - мои мессаги news.gamma.ru не постил, пришлось его наколоть, > и теперь все они, накопленные за 3 дня - запостились и вылезли... Плохо тебе. Хочешь провайдера сделаем? Выдели комнату в своих новых хоромах :-)))) Boris. --- tin/1.4.4-20000803 ("Vet for the Insane") (UNIX) (FreeBSD/4.2-STABLE (i386)) * Origin: Zenon ISP, voice 250-4629 (2:5020/52.0) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/28481780d5cab.html, оценка из 5, голосов 10
|