Nous avons plusieurs services derrières ces Haproxy, certes du web, qui ne m'inquiète pas vraiment, un downtime d'1h est acceptable... Notre coeur de business c'est la reco vocale, donc le point critique c'est notre API de reco (en websocket). Des choix stratégiques ont été fait chez un hébergeur et nous ne pouvons pas en changer (sans que cela nous coûte 2 bras, 2 jambes)... Et cet hébergeur (dont je tairais le nom), n'a pas "encore" la possibilité de switcher ses annonces BGP entre ses DC.
En tout cas des solutions et infos très intéressantes ! merci Le jeu. 5 mars 2020 à 09:51, Laurent Fabre <lc.fa...@gmail.com> a écrit : > Hello, > > Je pensais la solution HS mais comme on propose cloudflare... > > Tu mets un 3ème HAProxy en frontal pour distribuer vers tes 2x autres LB > > HAP sait facilement tester tout les serveurs fils pour les éjecter du RRB > Si tout est en panne tu peux même servir une page d’excuse. > > La charge ? > HAProxy c’est lite et ça ne fatiguera pas avant que tu ai assez de traffic > pour te payer autre chose. > > Le débit ? > Tout les bon CMS on un plugin CDN pour gérer des url média en direct une > fois sur un des Web serveur > > Resilience du HAP frontal ? > Un nux barebone avec juste HAP, Bein ça plante pas. > En tout ça pas entre changement de noyaux ici. Et ca marche très bien en > cluster HAP > > Tu ne sais pas configurer tout ça ? > HAP est écrit par des français monsieurs. > Ils drive aussi la société ALOHA ces gens. > Support payant mais en français et conf au click > > Trop cher ALOHA ? > Soit tu aprends a le faire > Soit il existe un partenaire HAP conçurent de ALOHA pas cher. > Il y a même des graphes pour tout le cluster pour illustrer le rapport de > copil client :-) > Je ne donne pas le nom car je soutiens la Frenchtek ;-P > tip: c’est une organisation éponyme au sujet > > Sinon nous on fait du bgp et du L2 inter DC mais c’est pas BIZ ici ;-) > > My 2 cents > > Laurent-Charles FABRE > Envoyé depuis mon mobile > > > > Le 5 mars 2020 à 00:52, Jonathan Leroy - Inikup via frnog < > frnog@frnog.org> a écrit : > > > > Le mer. 4 mars 2020 à 23:04, Philippe Bourcier <phili...@frnog.org> a > écrit : > >> Utiliser des cookies, en 2020 ? ... :) > >> Web Storage, JWT, sessionless... ? > > > > Web Storage n'est pas fait pour stocker des infos de session > > (n'importe quel script tiers sur la page peut accéder à son contenu). > > JWT est une horreur à éviter à tout prix > > ( > https://paragonie.com/blog/2017/03/jwt-json-web-tokens-is-bad-standard-that-everyone-should-avoid > ). > > Dans les faits le sessionless quasiment impossible pour une app web > > sans utiliser JWT. > > > > Donc oui, les cookies sont nécessaires en 2020. :) > > > > Pour répondre à la question initiale : > > - Vraie solution propre : si tu as besoin d'un failover sur un DC > > secondaire, c'est que ton business est critique et que toute coupure > > te coûte une somme non négligeable. Donc il te faut demander un /24 > > (ainsi qu'un /48, car nous sommes en 2020) à un LIR et l'annoncer en > > BGP. Ton hébergeur n'est pas capable de faire ça ? Qu'il change de > > métier (ou à défaut, tu peux changer d'hébergeur). > > > > - Solution pas trop sale alternative : Cloudflare propose un LB dans > > le cloud qui fait ça très bien et pour pas cher. Ça check les serveurs > > de ton pool toutes les 15 seconds et il y a même une API. > > > > -- > > Jonathan Leroy > > > > > > --------------------------- > > Liste de diffusion du FRnOG > > http://www.frnog.org/ > > > --------------------------- > Liste de diffusion du FRnOG > http://www.frnog.org/ > --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/