Bezpecny Linux a neb tentokrat jeste jinak

Pavel Kankovsky peak na kerberos.troja.mff.cuni.cz
Pátek Březen 27 09:44:25 CET 1998


On Thu, 26 Mar 1998 snajdr na pvt.net wrote:

> V denim rytmu vselijaka zarizeni vygeneruji vic jak
> 600 MB, ktereje treba dopravit do nejakeho centra - na ten
> Linux. Tyto data jsou vysoce kriticky dulezita. Jejich
> poskozeni nebo zniceni se rovna male Hirosime. Proste
> neprichazi v uvahu.

To je v rozporu s pozadavkem, aby byla ulozena v nejakem centru.

Neni zcela jasne, jake mnozstvi dat "lze obetovat". Tj. je-li nutno
veskerou replikaci provadet on-line, nebo jestli je snesitelna ztrata
treba 30 minut.

Pro on-line variantu jsou asi nejlepsi ta diskova pole, co umi byt
distribuovana v prostoru (vypada to jako dve skrine (mozna i vic) spojene
dlouhym optickym kabelem). Naklady jsou vysoke, ale odpovidaji pozadavkum.
Jinak Linux snad sam umi nejaky distribuovany RAID po siti, ale netusim,
jak je to dokonale.

Jina varianta je vytvorit "distribuovane centrum", coz bude mnoho pocitacu
rozprostrenych v prostoru, vzajemne propojenych tak, aby byl cely system
stale provozuschopny pri vypadku urciteho mnozstvi uzlu a linek. Data
vstupujici do systemu (pokud mozno ruznymi cestami) budou neustale
replikovana z uzlu, co je maji, na jine uzly (sousedni v topologii site).
Kazdy uzel pak ziskana data samozrejme ihned vypaluje na cedecka, ktera
plive do sachty, ktera vede primo do protiatomoveho krytu. :)

To se (kupodivu) da realizovat celkem jednoduse, pokud se daji vstupni
data rozdelit na soubory primerene velikosti (kazdy uzel periodicky
oblizava sousedy a dotazuje se jich, jestli nemaji neco noveho, kdyz
ano, tak si to stahne), on-line varianta odpovida souborum velikosti 1
bit, takze tam by se to muselo resit trochu jinak a bylo by ponekud tezsi
vyresit i zotaveni z chyb, ale da se to.


--Pavel Kankovsky aka Peak   [ Boycott Microsoft -- http://www.vcnet.com/bms ]



Další informace o konferenci Linux