某五百强信创数据库运维幽默记录

293 天前
 HOMO114514
某五百强信创数据库,为了搭配他们的 arm 硬件,把物理安装的配置需求设计得十分严格,核数内存比 1:8 ,至少 8C 起步,否则安装检查不通过。

(但是容器化模式下允许 4C16G 安装)

一个集群 3 节点,也就是每个 cluster 至少要吃掉 24C192GB 内存,我们这边 base 的机器资源不够,调动用外地的机器,两地之间网络全隔离,需要开单申请端口放行

开始之前,我问某五百强技术支持,我们网络隔离,完成任务 1 需要开通什么端口

技术支持丢给我一个《端口矩阵》,林林总总列出了所有组件的端口接近 100 个,但是没告诉我是干什么用的,说可以参考这个文档

然后选了几个看起来要用的端口,提交了审批,等了 2 天,端口批下来了开始干任务 1

卡住了,几百个组件查 log 查了俩小时,发现它在任务过程中冷不丁地要请求一个端口 A 才能完成,具体来说,它下发 agent 包用的不是 scp ,而是要求 node 反过来请求 controller 的自建非标端口 sftp

OK ,反馈,继续开审批,然后追问五百强技术支持,你们任务 1 还涉及什么端口能说说吗?任务流程全是黑盒子,使用手册没有、矩阵文档也没有

技术支持说,你看看端口矩阵,自己整理下

OK ,等了 2 天,端口 A 批完了,继续任务 1 ,结果卡在另一个地方,再查俩小时 log ,发现这个子任务靠 ping 判断 node 的网络连接,但我们没开 ICMP

OK ,继续开审批,把 ICMP 开了,我再追问技术支持,你们还有什么端口要访问的,能不能说清楚

他回答我,那个端口矩阵你可以看下

等了 2 天,ICMP 批下来了,继续任务 1 ,结果卡在最后一个子任务,这个任务在矩阵文档里写的是要用端口 B ,之前已经批过这个端口,测试也顺利放行。

继续查 log 和测试,俩小时之后发现这个子任务实际上在用端口 C ,而非 B ,端口 C 没开通

OK ,继续开审批,等了 2 天,把端口 C 开了,最后终于跑完了

半个月时间消失了

接下来做任务 2 ,毫无意外地卡住了

查 log 两小时,发现这个子任务试图让 node 终端请求 controller 的 Kafka 来获取一些任务参数,这个端口当然是没开通的,哥们,你是个数据库啊

反馈技术支持,追问,你们任务 2 要什么端口

技术支持进入了已读不回状态
12835 次点击
所在节点    程序员
99 条回复
StephenHe
293 天前
今天远程开会,主讲人讲着讲着没音了,等一会说是国产机卡死了,只能说路还长着呢
richcat
292 天前
@aru 怎么感觉和 oracle 一个风格,之前用 oracle ,找原厂必须给钱,几千刀一次,或者包年(好像是百万级的费用),用不起,最后找了三方的技术支持顶着,实在没办法才找原厂
mengzhuo
292 天前
菊花的路过,技术支持都是一线,基本上也就是培训出来的,当然可能有些研发倒霉蛋可能是发配来一线……
既然你付钱了,那教你一招

直接写一封邮件抄送你领导和他部门的大领导,不行就所在地区的领导,说已经严重影响进度,限时什么时候解决,不然验收不通过。
nosilence
292 天前
华子的端口矩阵,都会说明端口的作用,只是不是对该产品非常熟悉的人,看了也不知道某个端口是做什么用的。
既然给了 100 多个端口,那就全申请了,申请不下来就上升呗。
本来就是非标场景了,再按照自己经验来,无论是安装,还是后面的运行,只会有踩不完的坑。
gransh
292 天前
@az467 哈哈,这么说就能理解了
Aloento
292 天前
@aofall #16 看了一半就知道是高斯了,这玩意我们 SRE 用起来简直难受到炸
Aloento
292 天前
@nosilence #84 扯吧,我们这边拿到的端口矩阵很多都是大段范围,完全不说明具体细节,问它们研发它们自己都搞不明白,一个数据库为什么要开那么多端口
vinckdu997
292 天前
中信?
mutoulbj
292 天前
信创,一个非常可笑的玩意儿。
guanzhangzhang
292 天前
世界就是一个草台班子,我同事大部分第一们实际语言是 python ,啥都喜欢调用系统命令实现,例如
cat /etc/os-release | grep xx
端口探测用 nc ,不用库 socket
防止脚本多次运行用 ps 库查自己名字
调用 ping 命令查其他机器在不在线
调用 curl 命令下载一个 web 接口
编译命令写 xx.sh 不写 makefile
搞东西不写 README.md
😅
Hopetree
292 天前
信创改造对甲乙丙丁方都有好处,唯独对运维是坏处,懂得人都懂
xuanbg
292 天前
数据库依赖 kafka ?先不说数据库依赖另一个中间件合不合理,这国产化替代个毛线啊。
alsas
292 天前
一眼华子 魔改的 PG 数据库
sloknyyz
292 天前
这有什么好幽默的,网络安全也是安全。
mark2025
292 天前
@forsuperper KP 吃得有点狠……
ztcaoll222
291 天前
看看接口人的工号开头是多少?盲猜是 30 (笑
hgert
291 天前
@ztcaoll222 某为 od /doge
forsuperper
291 天前
@mark2025 是啊,有点那啥了
fuckallmm
291 天前
信创就是上面相关的几方互相 get money ,共同巩固壹号皇位安全的玩意,
信息/数据真的安全了吗?核心的东西有几个是自己的?

求 V2 里面的小红粉别喷!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1035840

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX