lar0n, в целом ожидаемо. этот сервис должен только загрузить правила при старте системы. systemctl start iptables
отрабатывает без ошибок?
судя по имеющимся правилам, которые относятся к докеру, могу предположить что iptables-save был вызван когда были запущены какие-либо сети/контейнеры, а сейчас этих интерфейсов не существует.
но при проверке портов все открыты почему-то, а нужно, чтобы только определенные были открыты.
не вижу чтобы у вас в конце цепочки INPUT стоял DROP
expressrus, 5000 ключей понятие относительное.
Одна только длина ключа у редиса может быть до 512мб, а размер данных в ключе ограничивается лишь вашим объёмом памяти.
Собственно Никита после моих попыток потроллить уже выдал правильный ответ, но изначально почему-то решил написать какой-то бред.
Сам по себе редис памяти не особо потребляет и "минимальные" 4гб можно игнорировать, но всё-равно нужно учитывать что все данные он хранит в памяти и этот объём памяти будет постоянно занят
вопрос чисто из любопытства: нахуа 16 планок по 8гб при 8 каналах памяти у процессора? почему не 8х16гб? или вообще 4х32гб (с запасом на добавление), всё-равно для работы 5 жёстких дисков не нужно такой пропускной способности