Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В systemd-journald спустя 6 лет признали проблему избыточной нагрузки на накопители"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В systemd-journald спустя 6 лет признали проблему избыточной нагрузки на накопители"  +/
Сообщение от opennews (??), 15-Авг-26, 00:23 
Разработчики проекта systemd приступили к изучению и устранению давней архитектурной проблемы в компоненте "systemd-journald", приводящей к многократному завышению объёма записываемых на диск данных (write amplification) по сравнению с фактическим объёмом логов...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66082

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +1 +/
Сообщение от Аноним (1), 15-Авг-26, 00:23 
Всю жизнь монтирую /var/log в tmpfs кстати.
Ответить | Правка | Наверх | Cообщить модератору

2. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +6 +/
Сообщение от Аноним (2), 15-Авг-26, 00:25 
Удачи потом в расследовании инцидентов.
Ответить | Правка | Наверх | Cообщить модератору

15. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от Аноним (15), 15-Авг-26, 01:04 
Можно подумать, что ты хоть раз расследовал на гигабайтах логов.
Есть смысл временно включать, чтобы проверить почему падает отдельная служба, но держать на постоянке и никогда туда не смотреть... ну ты сам себе буратино.
Ответить | Правка | Наверх | Cообщить модератору

19. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от Аноним (2), 15-Авг-26, 01:21 
Гигабайты там и не нужны. Хватает 100 строчек выхлопа тогоже ядра, чтобы понять, почему вся система отъехала.

К слову, актуально даже на десктопе с теме же амдешными, кривыми GPU дровами.

Ответить | Правка | Наверх | Cообщить модератору

16. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от Аноним (16), 15-Авг-26, 01:06 
> Удачи потом в расследовании инцидентов.

Может он эти инциденты и создает? "В расследовании главное не выйти на самого себя!"

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

3. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +1 +/
Сообщение от Аноним (3), 15-Авг-26, 00:35 
И года не прошло.. А хотя не, прошло) 6!
Ответить | Правка | Наверх | Cообщить модератору

6. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +1 +/
Сообщение от Аноним (6), 15-Авг-26, 00:49 
А как пели: бинарный формат, это не партянки, всё быстро...
Ответить | Правка | Наверх | Cообщить модератору

12. "В systemd-journald спустя 6 лет признали проблему избыточной..."  –1 +/
Сообщение от Аноним (16), 15-Авг-26, 00:59 
>  А как пели: бинарный формат, это не партянки, всё быстро...

А оно и правда - быстро. Скажем я могу более-менее в реальном времени парсить "все сообщения от sshd". Префильтр и индексированный доступ - обеспечит сам journald. И сообщение таки - можно атомарно читануть от и до.

В текстовом же случае...
1) Вы вообще сами будете искать где граница между сообщениями. Мало того что это пригрузит проц - так вы еще и облажаться рискуете, когда атакующий в какой-нибудь юзернейм или что там 0x0d, 0x0a, 0x0 или что там воткнет - парсинг текста сорвется - и вы получите неполные или поддельные записи логов под контролем атакующего вообще. Что может быть использовано для обхода банов, крафтинга банов совершенно непричастным айпишникам и проч.

2) Парсинг гигз логов - нифига не быстро. А без этого - как вы вообще получите знание "сколько запросов с этого IP было за последние 5 минут"? Вот то то и оно - трекать такие вещи с текстовиками - потребует опять же юзать бинарные бд для всяких индексов - и вообще enterprise-grade soultion. Который настолько монструозен что будет у полутора коопрв. А доморощенные админы будут сиять голым окороком - доказывая что и так сойдет!

Ответить | Правка | Наверх | Cообщить модератору

30. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от Аноним (30), 15-Авг-26, 01:48 
а зачем вам ssh в кровавом энткрпрайзе, он бай дизайн не предназначен для этого, для гигабайтов логов в том числе, iptables имеет все необходимое чтобы не грузить прикладную программу сетевым мусором, вы еще расскажите про фейл2бан, и как используете его чтобы защищаться от китайских ботнетов, его задача спасти ваш сервер городской поликлинники от разгневанного пациента. journald абсолютно ничем не лучше текстовых портянок, хотите нормальную защиту, отправляйте логи на удаленный сервер, который положит их в бд и проиндексирует для любых дальнейших манипуляций
Ответить | Правка | Наверх | Cообщить модератору

4. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +1 +/
Сообщение от Аноним (4), 15-Авг-26, 00:35 
А я думал это норма, что что все эти лог журналы насилуют твой ссд, чтобы потом форензик экспертам было легче копаться в твоих штанах.
Ответить | Правка | Наверх | Cообщить модератору

8. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +1 +/
Сообщение от Аноним (-), 15-Авг-26, 00:52 
>  А я думал это норма, что что все эти лог журналы насилуют твой ссд,
> чтобы потом форензик экспертам было легче копаться в твоих штанах.

Да не парься ты так - форенсики с твоего SSD и с якобы-in-place файлухи вынут кучу данных с твоего SSD. Потому что флеш память не умеет in place перезаписи, внезапно. А стирание медленное и крупноблочное. Так что контроллер - всяко почти наверняка CoW сделает. И если читануть NAND напрямую без его услуг по пропуску лишнего...

Кстати, "secure" erase с явным протиранием нулями региона - тоже так не сработает. Оно протрет нолями ДРУГОЙ регион SSD. Вот явный запрос TRIM конкретного региона - еще может какую-то пользу принести. Только это блочный уровень, ФС сами по себе без явного прокостыливания такими вещами не оперируют.

Ответить | Правка | Наверх | Cообщить модератору

5. Скрыто модератором  –4 +/
Сообщение от Аноним (-), 15-Авг-26, 00:48 
Ответить | Правка | Наверх | Cообщить модератору

9. Скрыто модератором  +1 +/
Сообщение от Аноним (9), 15-Авг-26, 00:53 
Ответить | Правка | Наверх | Cообщить модератору

13. Скрыто модератором  +/
Сообщение от Аноним (16), 15-Авг-26, 01:03 
Ответить | Правка | Наверх | Cообщить модератору

7. Скрыто модератором  +2 +/
Сообщение от Аноним (7), 15-Авг-26, 00:51 
Ответить | Правка | Наверх | Cообщить модератору

10. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +1 +/
Сообщение от Аноним (6), 15-Авг-26, 00:55 
> типичный для корпоративного Open Source подход: критический недочёт в инфраструктурном компоненте игнорировался годами

Вся суть архитектуры системды.

Ответить | Правка | Наверх | Cообщить модератору

17. "В systemd-journald спустя 6 лет признали проблему избыточной..."  –2 +/
Сообщение от Аноним (16), 15-Авг-26, 01:17 
>> типичный для корпоративного Open Source подход: критический недочёт в инфраструктурном
>> компоненте игнорировался годами
> Вся суть архитектуры системды.

А альтернативы то какие? Сидеть с голым задом или огроменные энтерпрайзные монстры? Тоже мне дузовные метания мадам грицацуевой.

Ответить | Правка | Наверх | Cообщить модератору

23. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от Аноним (-), 15-Авг-26, 01:30 
А вы со своим тэйком про голые зады по всеё дискуссии растеклись по своей воле или по корпоративной разнарядке? А то что-то тех людей, что системд в дистрибутивы проталкивали, как-то очень быстро перестало быть видно в списках рассылки, что на кое-что намекает.
Ответить | Правка | Наверх | Cообщить модератору

26. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от Аноним (26), 15-Авг-26, 01:36 
оверЫнЖЫРнеринг?
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

11. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от Avririon (ok), 15-Авг-26, 00:56 
Напоминает местного вахтёра.
Ответить | Правка | Наверх | Cообщить модератору

14. Скрыто модератором  –1 +/
Сообщение от Аноним (16), 15-Авг-26, 01:04 
Ответить | Правка | Наверх | Cообщить модератору

18. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от Rev (ok), 15-Авг-26, 01:17 
Ждём исправления в нашем любимом Дебиане лет через 6-8.
Ответить | Правка | Наверх | Cообщить модератору

20. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от Аноним (20), 15-Авг-26, 01:24 
Хехе, не дождетесь. Там только на профилирование, дебаг и рабочие фиксы уйдёт года полтора-два. Вспоминаем историю #12309.
Ответить | Правка | Наверх | Cообщить модератору

25. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от Аноним (-), 15-Авг-26, 01:33 
А 12309 никуда и не делся. Достаточно попробовать попользоваться машиной с небольшим объёмом озу, жёстким диском и большим количеством устройств на одной линии PCI.
Ответить | Правка | Наверх | Cообщить модератору

21. Скрыто модератором  +/
Сообщение от Аноним (21), 15-Авг-26, 01:26 
Ответить | Правка | Наверх | Cообщить модератору

22. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от Аноним (22), 15-Авг-26, 01:29 
> для корпоративного Open Source подход

цифровая "буржуазная демократия", хехе...

Ответить | Правка | Наверх | Cообщить модератору

24. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от Аноним (24), 15-Авг-26, 01:30 
Я вижу здесь корреляцию со слегка возросшей ценностью SSD, сейчас уже не так просто "купить новый, а старый выкинуть". Людям стало не так легко расставаться с вещами. Надо теперь на браузеры переключаться и постить туда баги, там тоже конь не валялся.
Ответить | Правка | Наверх | Cообщить модератору

27. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от Аноним (26), 15-Авг-26, 01:37 
> Надо теперь на браузеры

так они хуже всех насилуют диск

Ответить | Правка | Наверх | Cообщить модератору

28. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от Аноним (28), 15-Авг-26, 01:41 
> заявили исследовательские претензии

Какие?

Ответить | Правка | Наверх | Cообщить модератору

29. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от Нил Нонэниевич (?), 15-Авг-26, 01:41 
ValdikSS святой.
Ответить | Правка | Наверх | Cообщить модератору

31. "В systemd-journald спустя 6 лет признали проблему избыточной..."  +/
Сообщение от zionist (ok), 15-Авг-26, 01:51 
Примерно так же, уже много лет, многие ждут поддержку SHA256 Git репозиториев в GitHub и в VS Code.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру