首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏FreeBuf

    谷歌peering.google.com中的本地文件包含(LFI)漏洞

    漏洞影响 peering.google.com,Google Edge network,是谷歌分布式服务器网络。其中存在LFI漏洞,可以通过它运行一些本地的系统命令,造成严重的信息泄露。 漏洞复现 访问 https://peering.google.com/; 然后访问该网站中的任意一张图片,如: Open any picture in another window for example : “https://peering.google.com/static/images/couch-ipad.png 之后,在该图片链接末尾加入一些本地执行命令,如: ../../../../../.. 最终链接形如: https://peering.google.com/static/images/couch-ipad.png../../../../../../..

    94720发布于 2019-09-17
  • 来自专栏云原生技术社区

    Facebook 的自动化点对点连接

    导读:如何建立一个可扩展、自动化的点对点链接(Peering)管理系统?本文介绍了Facebook/Meta 在自动化Peering方面的最佳实践。 通过 Peering 这种快速且可靠的方法能让不同的网络和服务商之间交换流量。最初,我们常常通过费力不讨好的手动过程来管理 Peering(这显然过于古典)。 因此,我们开发了一种新的自动化方法,可以更快地进行自助式 Peering 配置。本文将分享我们在自动化 Peering 方面沉淀的最佳实践。 自动化 Peering 是怎么运作起来的呢? 为什么我们将公共 Peering 自动化 在整个行业中,手动配置 Peering 是一个缓慢的、低效且易出错的过程。 私有 peering 比公有 peering 量大的多,我们希望在今年晚些时候提供自助服务选项。

    79020编辑于 2022-06-06
  • 来自专栏SDNLAB

    解耦重构 Internet BGP SDN

    现有的互联Peering网络是依赖于BGP设计的。 并且解耦了传统Peering路由器,演进为Peering Fabric和服务器集群(提供反向Web代理)。 为了实现应用感知,全局控制器需要搜集: BGP Peering/Prefix信息,类似BMP全网路由和Peering关系。 2.3 解耦Peering Router 演进到Peering Fabric Espresso 另一个主要的设计原则是解耦路由器,演变成Peering Fabric。 Peering Fabric 控制器 a. 映射BGP Peering到不同的Raven实例。 b.

    2.5K41发布于 2018-10-24
  • 来自专栏SDNLAB

    SD-WAN全球部署的三大挑战:ISP、Peering和中国防火墙的管理

    Orange商业服务实践总监John Isch说,在大规模的国际SD-WAN部署方面,他看到的三大挑战是围绕着ISP的管理、peering,以及中国的独特情况。 Peering Latency 全球企业面临的另一大挑战是如何应对跨境不同的互联网性能特征。 Isch解释说,国内服务通常是一致的,因为大多数peering路径都是众所周知的,并且“不会改变那么多”。 “这在国际部署中可能完全不同,”Isch说。 原文链接: https://www.sdxcentral.com/articles/news/management-of-isps-peering-china-firewall-remain-big-challenges-for-sd-wan

    1.1K30发布于 2018-09-25
  • 来自专栏焱融科技

    Ceph数据恢复初探

    Peering的过程中,PG会根据PGLog检查多个副本的一致性,并尝试计算PG的不同副本的数据缺失,最后得到一份完整的对象缺失列表,用作后续进行Recovery操作时的依据。 需要注意的是,在这Peering过程完成前,PG的数据都是不可靠的,因此在Peering过程中PG会暂停所有客户端的IO请求。 进入Active状态后,PG可用并开始接受数据IO的请求,并根据Peering的信息决定是否进行Recovery和Backfill操作。 PG在Peering阶段会阻塞客户端IO,所以要保证PG能快速进行Peering。 如果在故障过程中PGLog丢失,导致无法完成Peering,PG会进入Incomplete状态,这种情况下需要让故障节点上线帮助完成数据修复。

    2.8K30发布于 2020-03-10
  • 来自专栏建帅技术分享

    robotframework案例

    hec Wait Until Keyword Succeeds 3x 3s Dashborad-To-Elastic Load Balance Dashborad-To-Peering Connections [Tags] hec Wait Until Keyword Succeeds 3x 3s Dashborad-To-Peering Connections span:contains(Buy Enhanced Load Balancer) Wait Until Page Contains Network Type Dashborad-To-Peering Connections enter dashboard wait click element css=#_peering wait click element jquery =button span:contains(Create VPC Peering Connection) Wait Until Page Contains Local VPC Settings

    81820编辑于 2022-08-24
  • 来自专栏腾讯技术工程官方号的专栏

    Facebook、谷歌、微软和亚马逊的网络架构揭秘

    A PoP has Peering Routers, Aggregation SWitches, and servers. flow Host 到 Peer 的控制,并且解耦了传统 Peering 路由器,演进为 Peering Fabric 和服务器集群(提供反向 Web 代理)。 同时在 Peering Fabric 交换机上也配置相应的 MPLSoGRE 解封装。 数据报文从主机出发,根据全局控制器指定的策略,首先找到 GRE 的目的地址,Peering Fabric 收到报文之后,解除 GRE 报文头。 根据预先分配给不同外部 Peering 的 MPLS 标签进行转发。 3.

    3.2K40发布于 2021-04-19
  • 来自专栏python3

    利用python处理网页信息

    Ubuntu; Linux x86_64; rv:24.0) Gecko/20100101 Firefox/24.0'} url='https://www.peeringdb.com/ix/142' peering =requests.get(url,headers=headers) peering.raise_for_status() peers=bs4.BeautifulSoup(peering.text[:]

    1.2K20发布于 2020-01-06
  • 来自专栏分布式存储

    ceph分布式存储-常见 PG 故障处理

    3.2 卡住的 PGs 有失败发生后,PG 会进入“degraded”(降级)或“peering”(连接建立中)状态,这种情况时有发生。通常这些状态意味着正常的失败恢复正在进行。 例如, ceph health 也许显示: ceph health detail HEALTH_ERR 7 pgs degraded; 12 pgs down; 12 pgs peering; 1 pgs pg 1.4 is down+peering ... osd.1 is down since epoch 69, last address 192.168.106.220:6801/8651 可以查询到 PG 为何被标记为 down : ceph pg 0.5 query { "state": "down+peering", ... "recovery_state": [ { "name": "Started\/Primary\/Peering\/GetInfo", "enter_time": "2012

    4.6K30发布于 2020-07-20
  • 来自专栏SDNLAB

    SDN控制平面东西向现状简介

    目前比较常见的架构为水平架构,比如华为的SDNi,Pingping Lin博士提出的West-East Bridge for SDN inter-domain network peering(注:Lin WE-bridge: West-East Bridge for SDN inter-domain network peering[C]//Computer Communications Workshops 2013年,清华的博士pingping lin的论文“East-West Bridge for SDN Network Peering”中提出了West-East Bridge的概念。 WE-bridge: West-East Bridge for SDN inter-domain network peering[C]//Computer Communications Workshops

    1.5K70发布于 2018-04-03
  • 来自专栏分布式存储

    分布式存储Ceph之PG状态详解

    PG状态表: 状态 描述 Activating Peering已经完成,PG正在等待所有PG实例同步并固化Peering的结果(Info、Log等) Active 活跃态。 Peering完成后,PG检测到任意一个PG实例存在不一致(需要被同步/修复)的对象,或者当前ActingSet 小于存储池副本数 Down Peering过程中,PG检测到某个不能被跳过的Interval 中(例如该Interval期间,PG完成了Peering,并且成功切换至Active状态,从而有可能正常处理了来自客户端的读写请求),当前剩余在线的OSD不足以完成数据修复 Incomplete Peering (min_size) Peering 正在同步态。 通过choose_acting选出的Acting Set后续不足以完成数据修复,导致Peering无非正常完成。 常见于ceph集群在peering状态下,来回重启服务器,或者掉电。

    4K40发布于 2020-07-20
  • 来自专栏SDNLAB

    SDNLAB技术分享(十四):ONOS项目介绍(下)

    为了实现这个功能,ONOS新增了一种新的Provider即Multi-Clusters Peering Provider。 Multi-Clusters Peering Provider在本地Store中存储网络拓扑与网络抽象的对应关系,并将这些信息暴露给其他集群。 Multi-Clusters Peering Provider对网路的抽象 图表 13. 集群间网络资源信息同步 3、连接到某一集群上的App发布集群间Intent时,Multi-Clusters Peering Provider会通过北向接口安装Intent,并保存到本地Store中。 集群间Intent安装 Q&A Q1:对于Multi-Clusters Peering Provider,是扩展了一种新的intent作为跨域流量用吗 A1:是,支持了跨域的intent

    1.7K90发布于 2018-04-02
  • 来自专栏云深知网络 可编程P4君

    开放网络时代IXP架构演变及《IXP接入技术要求》下载!

    为了保持竞争力,IXP也在经历从标准的以太网/IP网络向云技术的过渡,如Spine-Leaf交换结构和DCI式的互接,以降低总拥有成本(TCO),提高自动化程度,并促进在基本peering服务之外提供增值服务 IXPs提供了一个中立的共享交换网络,客户一旦建立了peering连接,就可以相互交换流量。这意味着,IXP的客户价值会随着连接到IXP的客户数量而增加。 连接数量只需要随n增加(例如,每个客户网络到IXP交换网络一个100Gbps连接),而不必像使用独立直接peering的情况那样,连接数随n²增加(例如,与n个对等伙伴每人一个10Gbps连接)。 为了避免双边对等会话的繁琐设置,目前大多数IXP都使用路由服务器,它简化了peering,允许IXP客户路由器通过与路由服务器的单个(多边)BGP会话,与其他网络peering。 重要的是要了解,所有的IXP运营商,在提供公共中立peering服务的同时,也可能提供商业增值服务(VAS),如安全服务、云接入服务、传输服务、同步服务、缓存服务等。

    2K10编辑于 2023-02-15
  • 来自专栏院长运维开发

    Ceph组件的状态

    ;升级内核 4.集群负载过高(检查系统负载、iostat等);机器扩容,尝试降低系统负载 5.ceph-osd服务进程的的bug;升级ceph或重启OSD OSD 闪断 OSD重启或恢复中后,OSD在peering PG 长时间卡在一些状态 遇到失败后PG进入如 “degraded” 或 “peering”的状态是正常的。通常这些状态指示失败恢复处理过程中的正常继续。 我们特别地检查: 1.inactive : PG太长时间不在active态,例如PG长时间不能处理读写请求,通常是peering的问题。 和 down PG 找到受影响的pg ceph health detail 下面命令响应结果中的 “recovery_state”部分显示peering被停止 的原因,大多数的情况都是一些OSD挂掉。 下面的例子说明这是怎么发生的,有1个PG他映射的的OSD是 1和2: 1.OSD 1挂掉 2.OSD 2单独处理一些请求 3.OSD 1运行 4.OSD 1和2重新peering,1上丢失的对象在队列中等待恢复

    1.7K20发布于 2020-06-11
  • 来自专栏Thierry的云原生分享

    Cep PG 和 OSD 状态分析

    backfill 是r ecovery 的一种特殊场景,指 peering 完成后,如果基于当前权威日志无法对Up Set当中的某些PG实例实施增量同步(例如承载这些PG实例的OSD离线太久,或者是新的 Inconsistent 有两种产生方式:一种是 OSD 异常后重新上电时,在Peering过程中发现数据不一致,由primary OSD 将PG状态修改为 inconsistent;另一种是 使用 ceph 通过choose_acting选出的Acting Set后续不足以完成数据修复,导致Peering无非正常完成。 activatingPeering 已经完成,PG 正在等待所有 PG 实例同步并固化 Peering 的结果 (Info、Log 等)clean pg所包含的object达到指定的副本数量,即object 过程中,由于无法选出权威日志,通过choose_acting选出的acting set不足以完成数据修复,导致peering无法正常完成repairpg在scrub过程中发现某些对象不一致,尝试自动修复

    1.6K11编辑于 2022-11-14
  • 来自专栏sktj

    ceph分布式存储学习指南 实战

    list ceph osd crush ru1e dump < crush_ru1e_name> 查找: ceph osd find <osd_id> PG健康状态:active+clean peering : 在peering 状态下, OSD 的PG 都处在actlOg 集合中,存储PG 的副本,井 保持PG 中的对象和元数据状态一致。 active : 在peering 操作完成后, Ceph 将PG 状态置为active 。处在acttve 状态,说 明主PG 及其副本中的数据都处于能够提供1/0 操作的状态。

    95940编辑于 2022-05-14
  • 来自专栏京程一灯

    讲给前端的网络安全(2): 互联网的构成

    比如 AS 2 就是 AS 3 与 AS 4 的上游 AS Peering Peering 简单来说就是两个 AS 之间互相连结,让对方可以连到你底下的网络资源。 假设 AS 3 与 AS 4 之间的连接不想经过 AS 2 帮他们 Transit,那么 AS 3 可以与 AS 4 加入一条链接,互相 Peering 彼此,让对方可以直接连到自己底下的资源 这几种角色关系可以同时存在

    76220发布于 2020-11-26
  • 来自专栏运维开发故事

    山洪灾害后的 Ceph 惨案:PG incomplete 到 RBD 镜像消失

    OSD 没有完成 peering(对等协商)过程。 换句话说,inactive 就是 PG 不能对外提供正常的 IO 服务。 incomplete 含义:PG 在 peering 时发现缺少必需的数据副本,导致无法达到一致性。 表现:PG 中的数据不完整,无法对外提供读写。 incomplete出现时说明peering 过程中无法收集到足够的、权威的一致数据副本,意味着有的数据副本确实不存在了,需要人工干预才能恢复。 往往出现在peering的过程中服务器异常断电, 在断电前 PG 的日志还没来得及落盘, 所有副本上的 PG log 都不完整,导致无法确定哪些对象是最新的 。

    41510编辑于 2025-09-04
  • 来自专栏SDNLAB

    盘点Google网络自研进击之路:B4、Andromeda、Jupiter、Espresso

    现有的互联Peering网络是依赖于BGP设计的。BGP设计之初是为了提供稳定的联通性,完全没有考虑网络的动态变化。 系统架构 为了更好的规划Metro里的流量调度,Espresso引入了全球TE控制器(B4中也采用)和本地控制器(Location Controller)来指导主机发出流量选择更好的外部Peering 并且解耦了传统Peering路由器,演进为Peering Fabric和服务器集群(提供反向Web代理)。 具体步骤如下: 外部系统请求进入Google Metro,在Peering Fabric上被封装成GRE,送到Meglev负载均衡和反向web代理主机处理。 根据预先分配给不同外部Peering的MPLS标签进行转发(注意,采用集中控制器,不需要引入BGP-LU来分配MPLS标签)。如上图所示,如果采用红色MPLS标签,就会转发给红色链路。

    3.8K30发布于 2019-05-07
  • 来自专栏CNCF

    在Kubernetes中简化多集群

    一方面,动态意味着可以在运行过程中添加和删除集群“同行(peering)”到拓扑上。 Yes Support for more than 2 clusters In Progress Yes Yes Yes Yes Yes Liqo 的主要特性 Liqo Discovery and Peering 当发现一个新的集群时,将在集群之间建立一个管理互连,称为 peering,模拟涉及不同互联网运营商之间互连的类似过程。 Peering 进程依赖于 P2P 协议,该协议允许在两个集群之间交换参数,以定义安全的网络配置。 Liqo Network Fabric Liqo 组网的基本原则是保持单集群组网的基本功能。 Liqo Resource Sharing 在进行匹配(peering)检查之后,一个新节点被添加到集群中。这个虚拟节点将描述另一个可用于调度的集群的 CPU 和内存数量。

    3K21发布于 2021-04-21
领券