1. Размазываем публичную сеть (минимум /24) по нескольким площадкам средствами BGP (анонсируем сеть через нескольких провайдеров). Запросы пользователей будут приходить по кратчайшему маршруту, т.е. куда ближе (меньше хопов), туда и придут.
2. Между площадками организуем L2, а там уже любые кластера строятся, тут комментировать нечего.
Тут как бы стоит понимать, что балансировка — верхушка айсберга. Самая трудная часть задачи при GSLB — это растягивание кластера БД (или хотя бы более-менее частой репликации) на большие расстояния.
Любой и прописывать. А еще к каждому домену рекомендую SPF-запись. Типовая выглядит так: TXT "v=spf1 mx ~all" Разрешить всем серверам, которые указаны как MX-сервера для домена, отправлять почту. SoftFail (т.е. далее, на свое усмотрение, от «левых» можете и принимать, можете и не принимать, вам решать).
У нас в конторе в одном из помещений коллеги сделали из такого компа часы. Стоит наверху в голке, монохромный ЭЛТ-монитор и красиво перелистывает секунды.
Благодарю за ответ.
Нет, увы, совсем не подходит.
Возможно я плохо объяснил, суть в том, чтобы сделать аутентификацию на веб-сервере по ключам, но без участия удостоверяющего центра (Certification Authority). Ровно так, как это работает в случае с аутентификацией по ключам в ssh.
«Клиентами» будут не пользователи, а другие сервера, точнее один веб-сервис будет дергать другой веб-сервис и нужно проверять подлинность «дёргающего».
Интересный у вас опыт. Мой опыт говорит, что 90% переключаются за TTL, 99.999% переключаются за удвоенное TTL, а остальные 100 (0.001%) человек — это бакланы с правками в hosts.
А при чем тут bgp? Им L2 все равно не растянешь. Bgp поможет лишь в связке с балансировщиком, которому достаточно L3 связности (lvs так умеет, ну и многие аппаратные балансировщики, crescendo, например).
Пруф готов предоставить, товарищ нифигатор? Хотя бы в таком виде? В большинстве soho-роутеров (даже самых простых, без поддержки wrt) рекурсором трудится dnsmasq, который вполне себе по rfc работает.
2. Между площадками организуем L2, а там уже любые кластера строятся, тут комментировать нечего.