Mittwoch, 31. August 2016

Performance Optimierung für virtualisierte Checkpoint Systeme

Bei neu aufgesetzten Checkpoint Systemen auf Linux Basis sind einige Default Einstellungen nicht optimal, insbesondere was das Storage Handling angeht.

Der Checkpoint KB Artikel sk104848 gibt dazu nähere Auskunft, die Silver Bullet ist das Anpassen von Queue Tiefe und ausstehenden IO Requests.

echo "256" > /sys/block/sda/queue/nr_requests
echo "128" > /sys/block/sda/device/queue_depth

Das Ergebnis kann sich sehen lassen, die erzeugten IO gehen deutlich zurück, da der Hypervisor jetzt einzelne IOs des Gastsystems zusammenfassen kann. Die Policy Installation geht deutlich schneller.






Außerdem empfiehlt des sich, die Art des Schedulers anzupassen:

echo noop > /sys/block/sda/queue/scheduler

Die Einstellungen wirken sofort, sind aber nicht rebootfest, das heißt am besten in die /etc/rc.local eintragen.


ACHTUNG: sollte sich der Wert queue_depth nicht erhöhen lassen (mit  cat /sys/block/sda/device/queue_depth kontrollieren liegt das an einem ungeeigneten virtual SCSI Adapter. In dem Fall diesen ggf. ändern.

Montag, 22. August 2016

Reverse Tunnel mit ngrok

Heute habe ich ngrok (http://www.ngrok.com) kennen gelernt, ein kleines Werkzeug um schnell einen Remote Tunnel aufzubauen, um einen lokal im LAN laufenden Dienst (hinter einer Firewall/NAT Device) aus dem Internet erreichbar zu machen.

Dieses Bild beschreibt das am besten: