Size: a a a

2020 September 28

DK

Daniil Kharun in Accel-PPP
Тут кто-то жаловался, что после перехода с debian 9 на debian 10 нагрузка на CPU значительно возрастает  при том же объеме трафика. У меня в одной организации бордеры на vyos работают (версия 1.2 на debian 9). Понадобилась новая фича, обновился до версии 1.3 (debian 10), и нагрузка на CPU выросла почти в 2 раза. Пришлось откатиться на debian 9. Кто нибудь сталкивался с такой проблема при переходе с более старых версий Debian на 10-ку?
источник

I

Ilya in Accel-PPP
Это не может быть заплатка для мелтдауна и подобное?
источник

S

Sergey in Accel-PPP
Daniil Kharun
Тут кто-то жаловался, что после перехода с debian 9 на debian 10 нагрузка на CPU значительно возрастает  при том же объеме трафика. У меня в одной организации бордеры на vyos работают (версия 1.2 на debian 9). Понадобилась новая фича, обновился до версии 1.3 (debian 10), и нагрузка на CPU выросла почти в 2 раза. Пришлось откатиться на debian 9. Кто нибудь сталкивался с такой проблема при переходе с более старых версий Debian на 10-ку?
ну во-первых это всякие патчи от уязвимостей
источник

S

Sergey in Accel-PPP
во-вторых, это nft вместо ipt, который в некоторых кейсах медленнее
источник

D

Dimka88 in Accel-PPP
Ilya
Это не может быть заплатка для мелтдауна и подобное?
@Harunaga это оно и есть
источник

DK

Daniil Kharun in Accel-PPP
Dimka88
@Harunaga это оно и есть
версии ядер там и там одинаковые. может быть, все таки nft?
источник

D

Dimka88 in Accel-PPP
Из nft там только nat добавлялся, попробовать тогда удалить все цепочки nft
источник

DK

Daniil Kharun in Accel-PPP
nat не используется, conntrack отключен
источник

s

shumbor in Accel-PPP
ну тогда вывод perf top глянуть бы
источник

S

Sergey in Accel-PPP
Daniil Kharun
версии ядер там и там одинаковые. может быть, все таки nft?
версии ядер одинаковые между чем и чем?
источник

S

Sergey in Accel-PPP
в vyos 1.2 и 1.3?
источник

DK

Daniil Kharun in Accel-PPP
ага
источник

DK

Daniil Kharun in Accel-PPP
4.19.142-amd64-vyos
источник

S

Sergey in Accel-PPP
тогда сравнивайте perf top в на 1.2 и 1.3
источник

r

r09u3 in Accel-PPP
Dimka88
Задача вроде на фабрикаторе была
источник

D

Dimka88 in Accel-PPP
Ага
источник

s

shumbor in Accel-PPP
наложен этот патч... буду смотреть что портит структуры
источник

DM

Dmitriy Mihaylenko in Accel-PPP
Dimka88
@Harunaga это оно и есть
GRUB_CMDLINE_LINUX="crashkernel=128M intel_idle.max_cstate=0 processor.max_cstate=1 idle=poll ixgbe.allow_unsupportd_sfp=1 quiet consoleblank=0 biosdevname=1 audit=0 noibrs noibpb nopti nospectre_v2 nospectre_v1 l1tf=off nospec_store_bypass_disable no_stf_barrier mds=off mitigations=off pcie_aspm=off"
а это разве не спасает?
источник

S

Sergey in Accel-PPP
источник

S

Sergey in Accel-PPP
Beginning with Linux 5.2 (though potentially seeing back-ports to current stable series) is the new mitigations= kernel command-line switch.
источник