sayuan 積分 3

好奇這種跨 datacenter 的 cluster (不管是暫時或永久的),網路是如何配置的? 直接 export port? 然後用 iptables 限制 IP? 遇到沒有加密的 protocol 時怎麼辦?

我可能會用 sshuttle 將兩個 datacenter 中各選一台互連,其餘的電腦則設 static routing 送往這兩台,由這兩台透過 ssh tunnel 轉發。

如果只是短期的 migration,我覺得這樣就 ok 了,但若是需要長期的維持跨 datacenter 的 cluster,用這種作法我總覺得相當不踏實。(ssh 斷線、single point failure)

這是文章的子討論串,你可以回到上層查看所有討論和文章
haocheng 積分 1

我們是用 IPSec site to site 打通。如果 AWS 支援不同 region 的 VPC peering 就好了...

IngramChen 積分 0

cassandra 自己有加密啊,怎不用?還是你們公司統一用 IPSec

haocheng 積分 0

喔,不是光指 CS 啦,我是回怎麼把兩個不同 region cluster 接起來 (而且公司目前好像只有我們用 CS)

william 積分 0

簡單一點的方法:SDN。

IngramChen 積分 0

查了之後才知道是 Software-defined network

咦? SDN 現在已經可以自行架設了,例如在 AWS 上?

william 積分 0

自己沒有真的架在 AWS 上,不過據別人的經驗,weave 和 Open vSwitch 都可以。