Pull to refresh

Comments 168

Если к вышеизложенному будет интерес — напишем цикл статей, в которых более детально будет описана реализация компонентов системы, организационные моменты, использование Windows-программ, замена TeamViewer, авторизация в ldap при использовании eap-ttls, оптимизация Puppet под большие нагрузки, правильная загрузочная флешка, работа драйверов для периферии, Wi-Fi и пр.

Ждемс ;)
Да да, очень ждем!!! Спасибо за эту статью! Я уже 5 лет насилую мозг руководства на предмет отказа он оконного безумства! И Приватбанк в этом вопросе просто молодцы! Кстати, вопрос автору: будет ли Приватбанк делиться наработками кода? Очень хотелось бы испробовать надстройку к Puppet.
Да что там делиться. puppetlabs.com/.
Заходите, читаете, нарабатываете.

Имхо — ничего особенного — «Статья о том, как более-менее вменяемый админ\админы сделали обычное решение». Всё лучше чем «Я научился пользоваться почтовым клиентом». Уже не школоло. Растём.

Выше был сарказм. Теперь по делу.

В привате нет, ну вообще нет людей, которые понимают, что необходимо ориентироваться на клиента.

1. Проектируете сеть и софт — так какого хрена эта сеть\сервисы недоступны 50% времени использования их клиентом?
Малейшая нагрузка(время массовых платежей) и я вынужден созерцать сообщения «извините, мы делаем всё возможное».

«всё возможное надо делать на этапе проектирования», а не «мы чё-то на коленке наваяли, теперь протестируем на клиентах». Клиенты уйдут.

2. Пишете софт. Мля. Вот я изменил расположение ключей. Мне выдаётся сообщение «не могу найти файл ключей». Вижу кнопки «ок» и «кэнсэл».
Серьёзно?.. А где рядом кнопка «задать расположение»? Почему я должен лезть в меню (которое кстати у вас меняется постоянно) и каждый раз тратить до 5 минут своего времени на то, чтобы найти это?

Пользовательский интерфейс с ориентацией на пользователя — «не, не слышали».

3. Андроидовский приват. Окей. Сделали вы смс с подтверждением. Зачем делать в приложении какие-то кнопки, на которые надо наживать, зачем искать смс и вводить текст. Зачем тратить ещё 5 минут времени? Телефон-то мой. МОЙ. Значит можно сразу автоматом считать это смс. И просто проапдейтить саму апк-шку, чтобы она это умела делать.

Надо ориентироваться на пользователя, иначе не на кого будет ориентироваться — все разбегутся к конкурентам.

Пы сы.

О зарплатах в привате наслышан. Пэтому и такой шлак делаете. Не жлобитесь.

Вы тут пишете о ресурс менежменте. Ресурс менежмент, это посчитать, насколько удобнее станет вашим клиентам, если всё буедт работать как часы, сколько они вам дадут профита. Если они дадут профит, который с лихвой окупит нормальную ЗП нормальым спецам — надо делать.

«не, не слышали».
Справедливости ради просто обязан спросить: вы давно пользовались Приват24? Он смс спрашивает только один раз после установки.
Да и к сожалению у других банков нет даже подобия Приват24 под андроид.

С остальным пожалуй соглашусь.
Вот только что проверил. Выбираем на какой телефон слать смс, ждём смс, вводим пароль. Бла-бла-бла.

Ключевое слово, вся квинтессенция привата — «ЖДЁМ»

При этом никаких намёков на апдейт аппликухи(приват24 бизнес), при том, что обновления у меня настроены грузиться и ставиться сходу.
Спасибо за дополнение.
Когда-то ради интереса прошелся по Google Play и был просто ошарашен тем, что у других банков приложения не выполняют даже самых базовых функций.
Да и к сожалению у других банков нет даже подобия Приват24 под андроид
Никогда не пользовался Приватбанком, просветите, что там такого классного сделали в Андроид-клиенте?

Пользуюсь Сбербанком. Несмотря на местами перемудреный интерфейс, приложение подчас удобнее чем сберонлайн на сайте.
Практически все функции электронной коммерции доступны со смартфона.
Наверняка в России есть альтернативы, а у нас пока ПриватБанк лидирует в этом плане.
Не соглашусь, посмотрите приложение Тинькофф.
Пользовался приватом параллельно с альфа-банком, к счастью необходимость использования приват-банка отпала, что было для меня великим облегчением. Причем это касалось как сервисов самого банка, так и приложения под андроид, в той же альфе, на мой взгляд, все гораздо удобнее.
Альфа-клик под андроид есть, если что. ИМХО самый адекватный интернет-банк из всех и приложение соответственно тоже.
ваш комментарий имеет отношение к работе терминалов сотрудников банка?
приходится ли ждать в отделении, пока у сотдрудника заработает компьютер?
Я так понимаю, интернет-банком, платежным шлюзом и офисной инфраструктурой занимаются совершенно разные люди, возможно они даже не знакомы между собой и не знакомы с людьми, которые назначают им уровень зарплаты.

Я просто часто сталкивался раньше с тем, что приходишь в филиал банка и полчаса ждешь, потому что у них что-то зависло, но это был не Приват.
Так что если автору топика удалось сократить количество таких ситуаций — это уже хорошая работа.
Внимательно прочитайте мой камент ещё раз. Мне не интересно, кто чем занимается в ИТ инфраструктуре. Я — клиент. Я писал с точки зрения топ ИТ-менеджмента.

Насчёт зависаний — последний раз когда я был в отделении(около полугода назад), я был вынужден ждать около часа, пока сотрудница законнектится к базе и посмотрит состояние моих счетов и проводок. Около ЧАСА(!!!!!!)

Теперь умножьте потраченное время на упущенный заработок\ВВП. В масштабах страны — это — катастрофа.
И по факту, я этот час оплатил из своего кармана. Я этот час мог почитать книгу, сделать инвестиции в будущее.
Ну и при чем это ваше «я — клиент» к данной статье? Вы точно знаете, что эти проблемы были вызваны переходом на Линукс?
Не исключено. Но здесь я не уверен. Чем конкретно были вызваны проблемы, я у сотрудника банка не спрашивал.
Извольте. Мне за это денег не платят.

Заплатят — можно и узнать :D
Ну на месте автора поста я бы ответил что-то типа «Мне плевать, что там у клиентов не работает и как это отразится на состоянии банка. Я выполнил поставленную задачу и получил за неё оплату, а уж что там у клиентов банка меня не касается.»
ещё раз себя процитирую

Да что там делиться. puppetlabs.com/.
Заходите, читаете, нарабатываете.

Имхо — ничего особенного — «Статья о том, как более-менее вменяемый админ\админы сделали обычное решение». Всё лучше чем «Я научился пользоваться почтовым клиентом». Уже не школоло. Растём.
Так сделайте и внедрите на более 35к девайсов и напишете статью. А философствовать я вижу вы хорошо умеете.
Эти проблемы вызваны НЕ переходом на линукс. Начал пользоваться приватбанком в 2005 году, когда, судя по статье, они о линуксе еще и не задумывались — все было точно так же. Может и хуже.
Кроме того у них проблемы вовсе не на рабочих станциях, не раз наблюдал как менеджер тщетно пыталась что-то сделать — локально у неё ничего не висит, все работает, проблема в том, что от сервера ответа нет. Вероятно не справляется с нагрузкой.
Задумывались и уже начинали внедрять.
Перейти полностью не позволял софт написанный еще под DOS и Win, когда они перевели основную массу операций на Приват-48 и иже с ним, тогда и смогли переходить на линукс на рабочих станциях.

Хотя вопрос экономической целесообразности этого проекта открыт…
UFO just landed and posted this here
Давайте-ка вы мне не будете рассказывать про относительно легко…

Там были на редкость грузные задачи на foxpro и clipper, которые и на родном-то досе последних версий в 98+ винде шли тяжко.
>>Насчёт зависаний — последний раз когда я был в отделении(около полугода назад), я был вынужден ждать около часа, пока сотрудница законнектится к базе и посмотрит состояние моих счетов и проводок. Около ЧАСА(!!!!!!)

Был в отделении в прошлую субботу, 9 ноября.
Как раз 10е число было на носу, крайний срок оплаты за свет.

Всем хорош банк — очередей не было, работал до 16-00, оплатить по книжечке для учета показаний счетчика можно. Только вот сервер повис. По крайней мере в двух отделениях «программа повисла».

Пришлось найти другой банк (Правекс), который работал до 14-30 (пришел за 20 минут до закрытия), и в нам ничего не висело.

Кстати, в Ощадбанке (бывший Сбербанк) все работало и до 18-00. Только очередь в 20 человек, одна на 5 окон меня удивила.
Как клиент Приватбанка могу сказать, что самая популярная фраза которую я слышу от сотрудников банка это «извините, система не работает». А на втором месте «Вы не могли бы немного подождать, система заработает чуть позже».

Собственно стараюсь вообще не ходить в отделения т.к. приват24 большую часть времени работает… ну. Он по крайней мере работает. Это уже плюс. И банкоматы на каждом углу, которые тоже, чаще всего, работают.
Ну с зп более менее понятно, но называть шлаком на данный момент самую функционально насыщенную систему некрасиво. Да, бывают у них сбои и резкие изменения интерфейса. Но у них зато эти функции есть и они работают в онлайне и в любое время. В других банках нет и такого. Да еще и то что есть тоже глючит.

Проблема зп отчаянно всплывает на уровне отделения. Это там, Где несчастные сотрудники встречают живых посетителей и начинается обычный ад.
Что Вы накинулись то на человека… Будто бы он писал приложение для андроида или разрабатывал процессинг для терминалов самообслуживания. Все, о чем буду писать дальше — не по наслышке. Внедрение ПриватЛинукса сократило объем работы админов в отделениях раза в три точно. Выводы делать можно разные. Если Вы пришли в отделение и долго ждете — 99,9% явно не из-за неисправностей в рабочих станциях. А разговор о ЗП и андроидном клиете — чистый оффтоп. Ребята проделали отличную работу. Раньше любую мелочь на сусе (я ее только застал) приходилось долго и нудно пилить, пилили каждый как мог и часто это плохо стыковалось. Теперь убрали огромную головную боль.

P.S. На счет Приват24 согласен
Если к вышеизложенному будет интерес

Конечно, есть! Пожалуйста, продолжайте.
Очень интересен опыт внедрения Linux в крупных организациях, в деталях.
С радостью бы почитал как вы пришли к необходимости перевода всего парка ПК на Linux.
Какие проблемы и как их решали с взаимозаменяемостью прикладного софта с Windows на Linux.
Также интересен «человеческий фактор».
UFO just landed and posted this here
тогда выходит, что ИТ-шники застраховали свой отдел от текучки в некотором смысле.
Тото недавно у них куча айтишников уволилась и сервисы глючили в течении месяца, пока новые работники «учились»
UFO just landed and posted this here
Пару лет назад ходил в приват на собеседование, у них были любопытные вакансии для программистов. Меня даже взяли. Только я не хочу работать за 500$ в месяц. Так что я подозреваю, что в ИТ у них текучка будь-здоров т.к. получив какой-никакой опыт большая часть от туда моментально свалит.
Сейчас там довольно конкурентные зарплаты.
Переходим на Linux, но на столах Apple :)
У них софт на java — так что работает одинаково и в винде, и в линухе.
У них софт на java — так что работает одинаково и в винде, и в линухе.
Это то ли шутка, то ли искреннее заблуждение то ли рекламный слоган Java. По-моему с самого появления она работала немного по-разному на разных платформах
С радостью бы почитал как вы пришли к необходимости перевода всего парка ПК на Linux.


судя по статье futurebanking.ru/post/2329 — Microsoft помог ПриватБанку принять решение о миграции на Linux:

А началось все банально. Microsoft пришел и сказал: «Надо платить дань. Купите 2000 инсталляций, и они вас обеспечат лет на 5 или на 10». И мы начали задавать себе вопрос: «Почему? Для чего нам нужно платить эту дань?» Тогда они с нас просили, по-моему, годовую плату в 200 000 долларов. Это были какие-то относительно вменяемые цифры. Но мы нашли в себе мужество и сказали: «Нет».

Я могу конечно ошибаться, но скорее всего цена на окошки:). Задача в целом нетривиальная и для банков я такое решение вижу впервые. Интересно, как у них построена инфраструктура, что используется вместо Active Directory и, скажем, офиса?
И еще вопрос немного не по теме: а вас не пугает, что в случае утечки информации или иных форс-мажоров обратиться будет не к кому, ибо опенсорс? Исключительно в этом плане руководство должно немножко пугаться имхо.
Можно подумать MS в случае чего взял бы на себя ответственность :) ИМХО здесь Open Source скорее + чем -, т.к. изначально все понимают что все зависит только от самих себя.
Ну все зависит от того какие договора заключать и с кем. Если управление инфраструктурой перенесено на аутсорс, как это сделано в западных банках, за любые простои и сбои по SLA можно снимать огромные суммы. Плюс, опять таки есть большое количество софта, типа тех же решений от SunGard-а или CSC, которые работают исключительно под виндой. Если такое приложение завалится под вайном — с производителя взятки гладки, т.к. софт предназначен для пользования именно под виндой.
а как google docs кореллируют с выносом внутренней документации наружу?
а если гугль прикроет сервис, например?
а что по поводу работы с приватными данными клиентов?
UFO just landed and posted this here
Ждём дальнейших статей. пишите.
Знаете, интерес есть, но особенно мне интересно как и кто и почему и какими методами убедил начальство перейти на линукс. Инфраструктура меняется полностью. Люди не имеют привычного ворда, опен офис корёжет файлы, написанные в 2010 ворде.

Ничего плохого в Линуксе не вижу, сам сижу на федоре не один год, но убедить рабочий люд на него пересесть — это просто невообразимо. Расскажите, как вы эту часть улаживали.
Залог успешного внедрения это осознанное решение со стороны руководства, и понимание того что это сложный путь и будет много проблем. Без этого даже не стоит начинать. Когда начнут прибегать сотрудники и жаловаться руководству что не печатается документ, только решение руководства охладит их пыл.
скорее всего административным насаждением, иначе в таких организациях, как правило, не получается
Аргументы для руководства:
нет зависимости от единого производителя (выбирай дистрибутив какой хочешь);
экономия средств, как же без этого;
на конечном этапе также экономия времени на поддержку (когда уже процесс отлажен, все привыкли и т.д.)
вирусы, безопасность и пр.
Так же нужно осознавать и проблемы:
привыкание персонала
нужно квалифицированная ИТ служба
нужны будут средства на модернизацию или замену техники (тут зависит от того что есть сейчас, какая периферия используется и.д.)
Да. Это интересно как удалось избавиться от Win софта
А какой Win софт нужен в банке?
Тотального избавления от win-софта нет и не будет. Приходится использовать wine. Но этот софт специализирован и используется небольшим количеством сотрудников. Например софт для прошивки POS-терминалов, его используют сотрудники ИТ для заливки прошивок, ключей и т.д.
Очень об этом хочется тоже почитать!!! Насколько сложно было натягивать wine и с чем боролись нестандартными методами.
Могу ошибаться, но думаю что подавляющему большинству работников не нужен ворд (да и опен офис тоже), у них набор специализированных АРМ (кассира, операциониста ...) и пачка типовых договоров для большинства случаев.
Да. Кассирам, операционистам офисный пакет нужен в очень редких случаях. Договора печатаются напрямую из специализированных «АРМ». Для остальных хватает LO (OO) с головой.
Зайдите с ОО в финансовый департамент, где живут боги Экселя. Вас там на смех поднимут.
В одном из таких подразделений мы на смех подняли Excel2013 потому как у него функции с Excel2003 не совместимы!!! Приходится поддерживать по две версии одного файла, а уж как весело было их пере-создавать под супер-пупер-гламурный 20013-й эксель с модными рюшечками и ошеломляющим эффектом перемещения курсора по ячейкам… А потом перепривыкать к новому подходу к сводным таблицам…
Да, мой вопрос конечно был о тех людях, которые пишут реляционные базы данных на экселе.

Но, кажется вы на него ответили.
А управление договорами через что ведется?
Насколько мне известно Приват на Google Doc очень хорошо присел, даже инструкция по привязке ЭЦП есть. Так что наверное в нем и согласовывают.
Да, работа проделана огромная.
Спасибо, ждем детального продолжения.
Ждём продолжения. И ещё очень интересная штука у вас — puppet manager. Вы его никуда не выкладывали?
Пока нет. Очень уж он заточен на внутренние использование. Нужно много работы проделать чтобы сделать его универсальным. Но мы думаем об этом.
Было бы классно, если бы у вас всё же получилось пустить его в мир. Puppet прекрасен для уравления компьютерами, но управление самим puppet оставляет желать лучшего, к сожалению. Я написал уже сотни модулей для своей сети, но так и не нашёл ничего до конца меня устраивающего в плане управления самим puppet.
Очень интересно. Особенно отпимизация puppet под такие нагрузки.
Забегая вперед скажу что решений нашлось в использовании модных сейчас noSQL, у нас Mongodb.
Это просто рпекрасно — в пяти странах линукс. а росийский банкомат упорно выплевывает украинскую карточку. нет это не жалоба и не удивление, все нормально никто и не расчитывал что будет работать.
Видать, карточка Рошеном пахнет. Или салом.
карточка между прочем чипованая :). я на ней не улыбась и банкомату это не нравится.
Интересно, вы какой-нибудь композитный менеджер используете? Хотя бы тот же xcompmgr. С ним всяко лучше, чем без него. Решаются очень многие проблемы, типа тиринга, и всяких артефактов при перерисовке окон (которая производится гораздо реже).
Написано же Ubuntu (no effects)
На скришнотах вообще LXDE. Потому и вопрос.
Интересно какой софт на этих компьютерах используется кроме самописного. Наверное есть некое АРМ сотрудника банка, или всё через браузер? Что в качестве системы документооборота? Есть ли домен, и на чём он?
Про домен написано LDAP и Puppet, а про АБС и остальные АРМ включая СЭД очень интересно. Насколько мне известно Приват очень активно использует сервисы Google!
Текущее АРМ на JAVA. Сейчас идет миграция на web. Документооборот на внутренней Web системе.
Вы часом не щупали Alfresco? Уж очень мне лично кажется она хороша для банковской структуры. И вообще в статьях хотелось бы получить более подробный ответ на вопрос выбора ПО для внедрения, особенно о тех системах, которые не подошли с указанием основных «почему не подошли».
Только недавно увидел Alfresco. Возможно мы будем смотреть в использование некоторых компонентов, если это возможно, но о полном внедрении не может быть речи, поскольку документооборот уже давно есть свой и другие сервисы.
Более подробные ответы на вопросы почему мы выбрали те или иные решения будут в следующих статьях.
Спасибо. Это очень интересная тема, особенно вопрос юридического взаимодействия с Google
Краем глаза видел у них толстый клиент на Swing'e, а некоторые документы распечатывались с URL вверху страницы, видимо с внутреннего портала.
Извините, не лично к Вам и Вашей статье, но всё, где фигурирует словосочетание «Приватбанк» вызывает отвращение. Даже не представляю, как банк собирается отмываться от всего того негатива, который сами себе создали.
Данная статья вероятно является маленьким шажком в этом длинном пути
Так у нас свободная страна. И рынок банковских услуг — огромный. Не пользуйтесь ;) Не хотите знать технических деталей — не читайте. В конце концов, скопируйте текст и сделайте реплейс такого отвратительного слова ;)
На мой взгляд, никакая репутация учреждений никоим боком не относится ни к применяемым им решениям ни к работающим в них людям. Автор же не пропагандирует продукты банка.
PS: и «Приватбанк» — не словосочетание, имхо, хотя могу ошибаться %)
Ну не совсем так, как Вы говорите. Когда приходишь в некоторые структуры, как, например, получать денежное пособие при рождении ребёнка, то там ставят перед фактом, что счёт должен быть в Привате. Рад бы не пользоваться, но тогда и платежи не гарантируются. А так хоть приходят. Это во-первых.

Во-вторых, я же начал с того, что извинился перед автором топика. Я уверен, что лично его вины в негативном имидже ПриватБанка нет.

Ну и в-третьих, Приват — это финансово-промышленная группа Боголюбова и Коломойского. ПриватБанк — одна из структурных единиц. Так что ПриватБанк — это всё же словосочетание, хотя и пишется одним словом. Даже на сайте ПриватБанка оно пишется с двумя заглавными буквами (-:

UFO just landed and posted this here
Есть ли где-то информация об Эрланговой стороне вопроса? На сколько я понимаю, большая часть сервисов банка написана на нем.
Различных сервисов у банка много, и там используются различные технологии, в том числе и Erlang. Что касается темы топика — рабочих станций на Linux и системы управления ими (puppet), то erlang не используется.
Это всё отлично. А теперь ответьте почему из 5-ти визитов в отделение Приватбанка в среднем 3 раза я слышу ответы в духе «система не работает», «приходите завтра», «надо перезагрузиться», «сервер не отвечает» и т.д.? Более того, когда на «рабочем месте посетителя» я вешал Приват24 в браузере так, что висла операционка (как вы вообще смогли этого добиться?) и показывал это работнику отделения — мне отвечали в духе «да, мы знаем, ничего поделать нельзя».

И не смейте говорить, что это неправда!
Ну с этим сложно спорить. При всем уважении к Приват, в плане используемых технологий — банк весьма посредственный.
Не буду говорить что это не правда. Но вы должны понимать что за этим ответом может скрываться масса причин. Как тех что действительно по вине операционной системы (в данном случае Linux), так и других, например: связь на отделение, ошибки в прикладном ПО, загруженность серверов и т.д. И если посмотрите название топика то увидите что я пишу о том как мы внедряли корпоративный Linux, что использовали, как управляем все этим.
Основная проблема у Привата видится в качестве ИТ-персонала.
Набирая студентов по "$100 пучок" вот и получается что есть.
Да, не спорю, есть и в этом «пучке» бриллианты, но все-таки…
«висла операционка» — железо или операционка. К.О.
Операционка, поскольку тот же глюк у меня дома просто вешал браузер, я почему и пошел в отделение. А там и браузер, и операционка умерли.
Можете рассказать об экономической стороне вопроса: насколько снизились затраты на рабочее место: лицензии помимо Windows, тех. поддержка, время обслуживания?
Были ли какие-то кардинальные трудности или все шло примерно по плану?
Экономическую сторону я детально высветить не могу, у меня нет таких данных. Время обслуживания с введением корпоративного дистрибутива и puppet уменьшилось. Мы можем обновить любое ПО за 1 час на всех ПК. Раньше на это уходило в разы больше времени. Удаленно установить ( переустановить) ОС за 10 минут. Мы узнаем о проблеме до того как она создаст простой в обслуживании клиентов. Все вместе это делает небольшой шаг к повышению качества обслуживания клиентов в части работы рабочих станций сотрудников банка.
Тоже в процессе перевода организации на Linux. У нас 100 компов, задачи перевести всех нету, а только там, где можно, пока что компов 30 перевели.

Выбрали Linux Mint — потому что cinnamon вызывает меньший когнитивный диссонанс после windows, написал скрипт, который доставляет по и проводит настройку на ldap сервер. Home папки монтируются с nfs сервера, поэтому человек может сесть за любую рабочую станцию и получить свой привычный рабочий стол. Шаг за шагом идем к светлому открытому будущему :)
LXDE не понравился или не пробовали?
Не пробовали. Главные критерии выбора были:

1. Пакетная база Ubuntu
2. Похожий на windows интерфейс

Так сложилось, что linux mint это и то и другое, а еще это профессиональная сборка — для нас останется только подкинуть дополнительно нужный софт и конфигурационные файлы.
главный вопрос — зачем? 6 лет геммороя. Хотя, я вот тут узнал, что в «магните» (оборот за 2012 год 448 млрд рублей) общая адресная книга в CSV файле на 38 мегабайт, так что отечественное АйТи умом не понять.
Попробую ответить на Ваш вопрос с точки зрения сотрудника не ПриватБанка. В моем банке не прислушались к идее отказа от Окон примерно те же 6 лет назад. И сегодня мы уже заплатили семизначные суммы за покупку AD и новых Окон с Офисами. Оно бы и ладно, да вот только теперь приходится поддерживать по две версии аналитических файлов в Экселе, т.к. по части многих функций версия 2013 не совместима с 2003. Селяви. Работы по сфере относящейся к ИТ прибавилось не у ИТ подразделений. Это только один из эпизодов. Дальше будет хуже. При этом управляемости в ИТ не сильно то и прибавилось.
А теперь представьте, что вам бы пришлось переделывать аналитику по либреофис. И у вас несколько однобокое представление о переходе на линукс, в части управления инфраструктурой здесь все печально. Попробуйте прикинуть сколько бы ушло денег на покупку и внедрение SCCM и на внедрение паппет и дописывание его фронтэнда. Потом подумайте сколько стоит администратор с сертификатом майкрософт и сколько их на рынке, и сколько стоит нормальный администратор линукс с навыками программирования на руби и опытом работы devops инженером. Дешевый переход на опенсорс это популизм, за каждым проектом должна стоять конечная цель и стоимость, а не заявления «мы не хотим тратить миллион на лицензирование, зато увеличивать операционные расходы на поддержку СПО, наверно выйдет дешевле».
А что нормальная аналитика для большой организации может бить в MS Office? Я всегда думал что для этого используются базы данных, а xls(ods) всего лиш как формат для выгрузки. Или я отстал от жизни?
А про популизм расскажите муниципалитету Мюнхена, жандармерии Франции, Peugeot-Citroen и даже Google. Успехов.
Меня спросили про аналитику в «не ПриватБанке» и перевод оной с Excel 2003 на Excel 2013, безусловно начиная с оборота в n-сумму эффективней потратиться на OLAP отчеты + аналитика/разработчика, но условия не ясны. Так упоминание жандармерии Франции, Мюнхена и даже Google — это и есть популизм. Цель и стоимость проекта в каждом конкретном случае, ничего более. В случае приват банка я бы хотел прочитать про такие вещи, а не — «мы перевели зоопарк виндовых десктопов, на зоопарк линукс десктопов, поменяли гору hardware для совместимости (какой вендорлок, о чём вы), а так же мы написали свой configuration management, свой дистрибутив, свою систему обновлений и репозиторий и продолжаем писать». Если показать вашу историю вменяемому IT руководству они к open source еще лет пять подходить не будут.
Значит в жандармерии Франции, Мюнхена и даже Google невменяемые руководители ИТ.
Вы хотите сказать что в случае использования Windows не нужно делать апгрейд, или нету проблем несовместимости. Как я писал выше у нас основной АРМ написан на JAVA. И по потрбелению ресурсов ОС далеко не на первом месте. Разница между Linux и Windows XP несужественная (а в случае с Windows 7 в пользу Linux). Так что нам все равно нужно было бы сделать апгрейд. Аналогично и с переферийной техникой. Или вы считаете что на некоторых принтерах можно печатать 10 лет без роста затрат на их поддержку. Так что апгрейд или замена неизбежны.
Именно про SCCM я больше всего и спрашиваю автора во всех своих комментах к статье. Т.к. наше ИТ не видит ничего кроме AD. Стоимость админов Вы лучше бы не приводили в качестве аргументов, я лично сторонник покупать труд дорогого но качественного специалиста нежели не очень дорогого и не очень качественного.

Про дешевизну перехода я тоже не писал, я лишь заметил. что мы тратим семизначные цифры за ПО, которое требует увеличения трудозатрат аналитиков, а не ИТ специалистов, что не является профильной задачей и является крайне неприемлемым. Собственно это является увеличением операционных расходов, но не на СПО, а на проприетарное ПО.

Формулы в Либру мы уже перетягивали, ничего не ломается. Проблема Либры в слабой развитости инструментов работы со сводными таблицами. Именно поэтому мы пока еще работаем с Excel.
Банкоматы бы ещё перевели. А то они на недобраузере 6.0, и нередка картина, что банкомат хавает карточку, выдаёт стандартное недобраузеровское окно ошибки JS — и всё, аста ла виста, бэйби. Видел такое неоднократно уже, и слава ЛММ, что я клиентом привата не являюсь.
Банкоматы не так просто. На много (если не все ) узлов нету драйверов по Linux.
Что ж там — космические технологии какие-то? Драйвера под линукс тоже пишутся. Написать десяток драйверов всяко будет дешевле, чем «сколько там у вас банкоматов» х «сколько там сейчас стоит виндовс».
Windows там идет в комплекте, и стоимость по сравнении с банкоматом — копейки.
Банкоматами занимается совсем другая компания, Wincor Nixdorf Украина.
Если ничего не путаю, то у Привата ее банкоматы и терминалы самообслуживания.
Чье там ПО — точно сказать не могу, Приват мог кастомизировать Винкоровское, а мог и написать свое.
Интересуют возникшие проблемы интеграции с сервисами, с оборудованием. Или то как избежали столкновения с ними. И ещё интересно как в новую схему встроены маргинальные виндовс-компьютеры — подозреваю, некоторой их частью пользуются руководства (:
Отличная successes story!
Интересует ответ на такие вопросы:
а) Как с лицензионной чистотой решили? Ведь лицензия GNU не действительна в таком виде как она существует.
б) Ставили ли ОС на баланс?
Что значит «лицензия GNU не действительна в таком виде как она существует»? Зачем распространять эту невежественную чепуху? Менты (по-другому не могу называть этих правонарушителей) сразу нос воротят, когда слышат про Linux. А всё потому, что для того, чтобы осудить по статье УК, нужно доказать ущерб (это неотъемлемая вещь при обвинении по этой статье), что невозможно в случае с GNU GPL. Просто потому, что ущерб просто не может существовать в данном случае.
чтобы осудить по статье УК, нужно доказать ущерб (это неотъемлемая вещь при обвинении по этой статье), что невозможно в случае с GNU GPL

Ну это не вопрос. Вы поставили у себя на предприятии сто линуксов на рабочие станции, пять на сервера и перешли на опенофис. Значит вы не купили 100 windows8 professional, пять windows server и 100 MSO и нанесли ущерб фирме MS на 1 миллион 700 тысяч рублей в виде недополученной прибыли.
Да еще и налоги с этих денег не заплатили — вы ведь типа заработали их, доллар сэкономленный — доллар заработанный.

:D
GNU GPL требует предоставлять измененные исходники по требованию пользователя продукта. Как только вы станете пользователем этого PrivatLinux — сможете спросить с ПриватБанка все измененные исходники.

Так что вроде как GPL они не нарушают.
Интересная статья. Был затронут вопрос безопасности. Нет вирусов и тд.
Но это же вкусный банк, как насчет APT атак?
Допустим где-нибуть у юзера заведется маленький несанкционированный самописный исполняемый модуль, будет сидеть себе полезное дело делать.
Что-то есть, что отреагирует на такую ситуацию?
Под винду, например, полуавтоматизированных систем антируткитового и поведенческого анализа хватает. (в силу того что ней традиционно повышен интерес).
Не хочу обсуждать само описанное явление.
А просто, пользуясь случаем, хочу пожелать привет банку гореть в аду вместе с Игорем Коломойским!
А есть конкретные цифры, сколько денег Linux экономит вашей компании ежегодно?
я работал в ПБ и застал начало этого перехода. может сейчас уже все стало лучше, но тогда это напоминало хаос.
никакого адаптированного софта, все запускалось с помощью Wine и матов.
никакого единого дистрибутива: даже в рамках одной области половина отделений переводилась на АСП, половина на Сузе. после переформирования, половина на АСП переводилась на Сузе. сейчас я так понимаю произошел третий переход.

самое забавное, что мы прикидывали тогда, переход обошелся дороже, чем легализация с покупкой Windows. приходилось менять несовместимые на тот момент принтеры, сканеры, веб-камеры, добавлять память и так далее.

и это при том что никто не считал косвенные убытки, связанные с падением производительности.

много было веселого, да…
UFO just landed and posted this here
Если даже вы запустите свой avahi-сервер, это вам ничем не поможет, поскольку localserver, как я писал, выполняет функцию apt-cache. Репозиторий подписан gpg ключом и в процедуру проверки пакета вы никак не вмешаетесь и ваш зловредный пакет просто не установится.
Как всегда — любая тех. ветка про ПБ превращается в тред про то какое это ПБ УГ.
Не могу не согласится с выше отписавшимися ораторами но всё-же давайте больше по существу темы, так и у автора появится желание что-то отвечать.

ami: В привате нет, ну вообще нет людей, которые понимают, что необходимо ориентироваться на клиента.

Ну как сказать, они есть но им не дают дышать.
Есть там такой человек как Дмитрий Дубилет, как по мне нормальный и мыслящий человек, активно помогает решать проблемы с ПБ.
Давно ждал этой статьи, спасибо. Несомненно, ждем продолжения.
Как происходит в линуксе на российской стороне следующее:
1) Взаимодействие с ЦБ
2) Пенсионный фонд и аналогичные фонды — у них до сих пор свой софт, свои форматы, свои дискеты.
3) Используемые принтеры
Зря минусуете человека в теме.

Не довелось поработать с Программно-технологическим комплексом подготовки и сбора данных? А с Таможенной банковской системой валютного контроля. Ну может… хотя бы Klico? ))
Как там портировалась Сигнатура? Все хеш-суммы сошлись? Автоматизированное рабочее место клиента Банка России? Участника прямых расчетов?

В комментариях выше, клиенты высоко оценили опыт миграции. Удобно, надежно доступно.
Весь этот велосипед из-за 6 млн. руб. в год. ОМГ.
Общее описание пролистать интересно, но не более того.
Реальная польза будет только тогда, когда к описанию будут прилагаться исходники.
У Привата одна из лучших ИТ команд, поэтому очень интересно все что сможете рассказать!!! Спасибо Вам!
Присоединяюсь! Интересно буквально ВСЁ!
omg, одна из лучших IT-команд при постоянном трэше с отделениями? Сомнительное заявление
Очень хотелось бы узнать, как и чем вы решили вопросы с ФЗ 152.
Как вы решили вопросы того, что таблицы и жутко форматированный текст в документе Майкрософта съезжают и сдвигаются (а имено такие документы присылают почти все госорганизации и всякие ООО, ЗАО и пр.)

Ответы на эти вопросы очень важны для организаций.
Интересно, а когда privat24 заработает нормально?
Хотелось бы почитать про организацию серверной части, ваши проблемы с Puppet. И заодно, про клиентский софт. А то уже вижу в Интернете высказывания, что как-то неудивительна победа Линукса, если кроме браузера ничего не используется почти.
Я уже отвечал выше — напишем.
Очень интересный опыт. Я не ошибусь, если предположу что на могучих линукс-станциях кроме Firefox и терминальной сессии до сервера MS RDS больше ничего не запускается?
Ошибаетесь. У нас был эксперимент по использованию тонкого клиента и подключению к терминальному серверу (сервер тоже на Linux). Но этот эксперимент признали нерациональным. А кроме браузера на станции запускается наш основной АРМ (написан на JAVA), софт для работы с POS-терминалами, и много чего еще специализированного.
Всегда когда у меня были проблемы с ПриватБанком это было из за человеческого фактора. Так как Менеджеры и операционисты незнают своих обязанностей и возможностей.

Да пускай бывают технические сбои и высокая нагрузка когда нужно подождать но судя по топику о проблеме известно и ее решают. Притом решают так что б в дальнейшем не было проблем.

Потому желаю успехов в вашем нелегком деле!

Да и очень нравиться выбранный путь как можно больше сервисов перевести на самообслуживание. Меньше человеческого фактора — меньше проблем!
И какие ваши впечатления от пакетной базы Ubuntu 12.04 LTS? Не глючит? Собственные багфиксы приходилось делать?
Общее впечатление хорошее. Конечно есть какие-то баги, но куда же без них. Но в большинстве они носят общий характер для всего Linux. Собственные какие-то исправления и оптимизации ми конечно делали (нужно было что-то запихнуть в 100 пакетов собственного репозитория). Например много проблем из wi-fi драйверами, собрали свои пакеты с dkms установкой. А ситуацию с дровами под Linux опишем в одной из следующих статей.
Идея с тестированием апдейтов Убунту на 1% пользователей — очень крутая!.. Молодцы.
Не знаю почему заминусовали, но я думаю это очень важно. Позволяет всем чувствовать себя увереннее. И начальству и нам. И это хорошая платформа для тестирования.
Молодца, сам таким занимался
Только один вопрос — зачем установка? почему не грузить по сети?
Думаю не сложно в каждом отделении поставить сервачок для этого и синхронизировать (тем же папет)
А с точки зрения «single point of failure» — все равно отделение без связи не работает, предлагая клиентам подождать
На этом же сервачке можно развернуть десктоп и на клиентских местах использовать тонкого клиента…
=========
Выше описанное, в прямую, конечно, не решение для Вас — рассматривайте как идею. На самом деле я веду разговор к другому. Превратив клиентские места в нетребовательных «тонких клиентов», вопрос с апгрейдом парка техники становится намного менее острым.
Знаю небольшое предприятие (на 30-40 рабочих мест), где до сих пор используют компы на базе Pentium 3. Купили модных мониторов и мышек, смотрится отлично и работает не плохо. Прикиньте экономию Привата связанную с апгрейдами с времен 3-их пней. Да, поддерживать морально устаревающую технику дороже, и много факторов нужно учесть, но уверен — это гораздо больше тех «лицензионных» денег, которые Вас сподвигли на такой шаг
Это дополнительная точка отказа. Потом можно дойти до того что нужно будет по два таких сервера и т.д. Но сейчас оно еще и не актуально — планшеты вытесняют ПК.
Спасибо за статью! Интересно почитать про чужой опыт.

Но хотелось бы немного поподробнее про полезный «выхлоп» такого внедрения для компании в целом. Что из представленных вами плюсов было недостижимо распространенными (штатными, типовыми коммерческими) средствами на других ОС?
Отличная статья. Хорошее решение — не в смысле по технологии, что, как, а в смысле того, что вообще смогли внедрить хоть как-то opensource, что само по себе подвиг.
А в комментариях не красиво крошить на работу с клиентами, когда статья о внедрении. Вот если б статья была о внедрении для всех смертных, о том, как это всё классно работает, а на самом деле все только плюются, тогда справедливо было бы обосрать.
Короче — Если жена не дала, не значит, что виноват системный администратор приват банка в том, что тебе отклонили открытие новой кредитной линии, для поездок на Бали твоей жены, которая тебе по этому и не дала…
Мораль: админы молодцы, банк меняйте, если не нравится.
Когда жена не дала, это одно, а вот когда не смог обналичить денег на проститутку, потому-что банкоматы постоянно виснут, это уже беда. Конечно вы правы, не стоит смешивать в кучу работу банка в целом и опыт внедрение новых технологий на площадке банка, но так сложно удержаться от эмоциональных комментариев после нескольких месяцев работы с данным банком, очень тяжело.
Отменная статья!
Очень хочется увидеть обещанный вами цикл статей. Ещё интересно, будут ли доступны написанные вами фронтенды или их сырцы?
UFO just landed and posted this here
Мне очень «понравились» отзывы сотрудников о раннем этапе перехода. Пришёл «мальчик» забрал компьютер, через пару часов принёс и ушёл. Новая ОС, новые программы и… полное отстуствие хранившейся на компьютере рабочей информации или хотя бы намёков где это всё искать теперь.
Человеческий фактор никто не отменял. Для этого есть оценки в HelpDesk и другие каналы обратной связи.
Хорошая статья, хорошее дело, перевод на opensourse такого крупного банка как Приват, дело не простое.
А теперь опишу свой опыт работы с банком. При открытии зарплатного счета в Приват банке смогли активировать только один пакет из семи попыток, я не могу утверждать, что это вина софта, возможно некомпетентность сотрудников, хотя при попытке активации карт они действовали однообразно. И это только один из «приятных» моментов работы с банком.
Насчет отзывов про обслуживание. В 10 минутах пешком от моего дома 5 отделений Привата.
В двух из них сервис отличный, превосходит мои ожидания. В двух — отвратительный, сидят люди которым я по барабану, еще в одном постольку-поскольку. Главное, что есть выбор.

Вопрос автору: как организована аналитика, интересует платформа и техническая часть?
Интересно было бы почитать про тюнинг OpenLdap на такое количество юзверей. У самих на ~350 человек развернут — наблюдаем серьезные проблемы… частенько падает с segfault. Буквально сегодня отловили проблему с количеством открытых файловых дескрипторов (дефолтных 1024 не хватало).
У нас 386ds. Администрированием занимается другое подразделение, потому конкретно ничего не скажу. А про дескрипторы, это в любом мануале по установке есть пункт о дескрипторах, правке sysctl и т.д.
Разворачивали на федоре/центосе? Не по феншую ж получается — ведь рабочие станции на убунте :)
Не в курсе почему именно на нем остановились? Рассматривались ли еще какие альтернативы?
У них там RH/Centos. Корпоративный LDAP сервер обслуживает не только рабочие станции с Ubuntu. Остановились наверно потому что до того был старый Iplanet (netscape) на Solaris. 389ds — прямой наследник iplanet.
Здорово в итоге у вас получилось

Персональные данные клиентов украинского «ПриватБанка» просочились в сеть. Их опубликовали хакеры из «КиберБеркут», заявив, что владелец Игорь Коломойский экономит на «грамотных айтишниках».
Хакеры из «КиберБеркут» раскрыли и опубликовали персональные данные клиентов украинского «ПриватБанка», среди которых есть и контактные номера клиентов из России. Хакеры обвинили владельца банка Игоря Коломойского в том, что он «экономит на грамотных айтишниках».
«Информационная безопасности не выдерживает никакой критики. Пресс-служба нагло и цинично лжет, утверждая, что вся конфиденциальная информация и счета клиентов недосягаемы для посторонних лиц», — заявили в «КиберБеркут».

piter.tv/event/Hakeri_iz_KiberBerkut_opublikovali_dannie_klientov_ukrainskogo_PrivatBanka_/

Sign up to leave a comment.

Articles