Править сервис-файлы в [/usr]/lib/systemd/system — очень плохая идея, т.к. это vendor-файл, который перезапишется при обновлении.
Для оверрайда используется /etc/systemd/system, куда можно поместить свой вариант сервис-файла. Но и это не совсем правильно, т.к. требует дублирования всего файла (можно решить инклюдом, но это костыльно).
Самый правильный подход для указанной в статье задачи — использовать drop-in'ы:
Ну и, конечно, читать документацию. В systemd есть много чего интересного и полезного, благодаря чему не нужно танцевать с бубном, как это делалось раньше.
В Линуксах вызов calloc может привести к маппингу всего выделяемого адресного пространства на заранее зануленную страницу (одну) с последующим COW при модификации выделенных страниц.
Посмотрите файлики, в названии которых есть nat и masquerade. Я понимаю, что аналога RFC 2663 нет, но если есть рабочая реализация в ядре, то нельзя говорить, что её нет.
Забыл указать, что данные нужно реплицировать на две ноды. Пока всё живёт на гластере, но это медленновато, особенно, когда нужно 200-300 тысяч файлов выбрать и удалить.
У нас 11 ТБ мелких файлов по 2–4 МБ, которые нужно ротейтить каждый день, причём выборку очень желательно делать не тупым перебором, а SQL-запросами, например. Что посоветуете?
Для оверрайда используется /etc/systemd/system, куда можно поместить свой вариант сервис-файла. Но и это не совсем правильно, т.к. требует дублирования всего файла (можно решить инклюдом, но это костыльно).
Самый правильный подход для указанной в статье задачи — использовать drop-in'ы:
coreos.com/os/docs/latest/using-systemd-drop-in-units.html
Ну и, конечно, читать документацию. В systemd есть много чего интересного и полезного, благодаря чему не нужно танцевать с бубном, как это делалось раньше.
habrahabr.ru/post/98742
mirrors.bieringer.de/Linux+IPv6-HOWTO/nat-netfilter6..html
atoomnet.net/howto-ipv6-nat-in-centos-6/
Ну давайте поспорим:
git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/tree/net/ipv6/netfilter
Посмотрите файлики, в названии которых есть nat и masquerade. Я понимаю, что аналога RFC 2663 нет, но если есть рабочая реализация в ядре, то нельзя говорить, что её нет.
https://medium.com/@shazow/ssh-how-does-it-even-9e43586e4ffc
?
software.schmorp.de/pkg/gvpe.html
К счастью, от него тут мало что зависит, а Линус пока ещё в своём уме. Да и вообще, что конкретно имеется в виду?