Pull to refresh
17
0
Андрей Пономарёв @0000168

архитектор ИТ инфраструктуры

Send message

vStack аналог VMware! Серьезно?

Reading time6 min
Views10K

Я как потребитель уважаю только честный маркетинг, честные сравнения, честное тестирование различных систем. Зачастую, когда я читаю различные пресс‑релизы от различных вендоров то понимаю, что надо читать сноски‑звездочки и опираться на независимые источники. Наверное, этим грешат все и это печально. В сравнении гипервизоров отчет от Microsoft покажет, что Hyper‑V лучше всех, Vmware скажет, что лучшее решение для виртуализации — ESXi так далее.

Сугубо мое мнение — надо опираться на реально независимые отчеты, такие как Magic Quadrant, это серия отчетов об исследованиях рынка, опубликованных ИТ‑консалтинговой фирмой Gartner, которые основаны на собственных методах анализа качественных данных для демонстрации тенденций рынка, таких как направление, зрелость и участники.

В свете происходящих событий многие озадачились такими вопросами как импортозамещением в сфере ИТ. Ой, скажу сразу что, это не просто, не быстро и не дешево. Пришлось озадачится подобным вопросом, а именно поиском возможной альтернативы Vmware. Для организации, плотно использующей различные решения Vmware такая задача может существенно сказаться на темпы развития всей ИТ инфраструктуры, тем самым создать риски поступательного развития бизнеса в целом, так как смена ключевого элемента ИТ инфраструктуры, это равносильно смене ERP или CRM системе, что увы не всегда проходит гладко.

В свете этого начал рассматривать отечественные альтернативы Vmware а именно систем виртуализации, и на глаза попалось решение, позиционируемое как альтернатива Vmware. Если в поиске Яндекс забить поисковый запрос, то на первой странице будет довольно интересный материал о продукте vStack (первая маленькая буква v и вторая заглавная как под копирку напоминаем название продуктов VMware, надеюсь это только совпадения а не попытка быть казаться похожим на лидера рынка).

Разбор полетов
Total votes 33: ↑25 and ↓8+22
Comments38

VDI: Дешево и сердито

Reading time5 min
Views32K


Добрый день уважаемы Хабровчане, друзья и знакомые. В качестве предисловия хочу рассказать о реализации одного интересного проекта или как сейчас модно выражаться, одного интересного кейса касаемо развертывания VDI инфраструктуры. Казалось, статей по VDI много, тут есть и step-by-step, и сравнение прямых конкурентов и опять step-by-step и опять сравнение конкурентных решений. Казалось, что можно предложить нового?

А нового, чего нету у многих статей, это описание экономического эффекта от внедрения, расчета стоимости владения выбранного решения и что ещё интереснее — сравнение стоимости владения с аналогичными решениями. В данном случае исходя из названия статьи ключевое слово дёшево: что это значит? У одного моего коллеги, знакомо и друга в начале года была задача реализовать VDI с минимальным количеством “окон”, а именно бесплатный гипервизор, Linux рабочий стол, бесплатная БД и прочие способы минимизации затрат с нашим «любимым» Microsoft.
Читать дальше →
Total votes 8: ↑7 and ↓1+6
Comments9

Переезд в ЦОД: Как это было

Reading time3 min
Views8.9K
image

Дорогие хабровчане, добрый день!


Для начала хочу искренне всех поздравить с прошедшим Новым Годом и Рождеством!
Ну и сразу с места в карьер. В прошлой статье было обещано рассказать непосредственно о самом переезде в ЦОД Linxdatacenter в Санкт-Петербурге. Даже было назначено время Ч — 11:00 02.01.2019.

По подготовительный этап было много написано, единственно скажу, что в период с 30 декабря по 2-е января было произведено резервное копирование всего что можно, и как заметил zacat еще была проверена целостность части копий. Так что кто-то 1го января изображал борьбу с салатом, а кто-то бдил работу бэкапа.

Ну, давайте приступим к самому интересному


Будьте осторожны, под катом ОЧЕНЬ МНОГО контента.
Читать дальше →
Total votes 25: ↑23 and ↓2+21
Comments12

Переезд в ЦОД: Подготовка

Reading time6 min
Views6.3K


И это не реклама!) Это реальная история затянувшейся эпопеи выбора ЦОДа, планирования и подготовки переезда в ЦОД. Сам переезд не за горами, время Ч — 11:00 02.01.2019.

Уважаемые коллеги, приветствую Вас под конец уходящего года. Надеюсь, что для многих он прошел под знаком успешных реализованных проектов, приобретенных знаний и понимания того, что есть желание и силы двигаться вперед к покорению новых высот.

Но у кого подготовка к НГ, а у кого кипит работа по подготовке к переезду в ЦОД и в данном материале я хочу указать на ряд аспектов в планирования переда в коммерческий ЦОД и продавливания взаимодействию с представителями ЦОДа.

(Хочу акцентировать внимание на том, что я не претендую на истину в конечной инстанции, но стараюсь просто объективно смотреть на вещи и описывать предоставляемые ЦОДом услуги без маркетинговой составляющей).


Перед тем как приступить, напомню текущее положение дел. В свое время был произведен анализ рынка коммерческих ЦОД в Санкт-Петербурге с выбором 2х претендентов для целевого переезда. Ими оказался Xelent и LinxDatacenter. Скажу честно, лично я склонялся в сторону первого претендента, да и выбор компании был аналогичным… но печальные события февраля 2018 года, связанные с самой популярной социальной сетью России, изменили расстановку приоритетов.
Читать дальше →
Total votes 4: ↑4 and ↓0+4
Comments5

Выбор ЦОДа в Санкт-Петербурге, практический опыт выбора

Reading time11 min
Views21K
 

Друзья, добрый день!

Немного риторики: В жизни не только каждого ИТ специалиста, руководителя ИТ подразделения, но и владельца бизнеса возникает ВОПРОС – где размещать сервера, вычислительное оборудование, СХД? Использовать “самодельный” ЦОД, выделить угол под несколько стоящих серверов или перевезти все в ЦОД. В текущем повествовании я не буду вообще касаться вопроса потребности выбора необходимости размещения в коммерческом ЦОДе, а лишь немного помогу с выбором с приоткрою завесу с подводными камнями (маркетинг работает хорошо, и на первом этапе поверьте, любой из ниже перечисленных будет только махать руками, что он лучший).

ВАЖНО: Тут нет никакой рекламы, тут исключительно мое субъективное мнение, основанное на длительном анализе имеющихся предложений, опыте общения, осмотре непосредственно ЦОДов и анализе полученной информации c целью подготовки переезда в коммерческий ЦОД собственной организации.
Читать дальше →
Total votes 22: ↑17 and ↓5+12
Comments35

Citrix NetScaler и одноразовые пароли

Reading time3 min
Views4.3K
image Друзья, добрый день! Я долго думал над темой очередной статьи, хотел охватить необъятное и не показаться заангажированным. Думал и на тему аналитики, администрирования и просто на тему “how to”. В итоге решающим стал фактор очередного обращения знакомого “по цеху” с вопросом об организации 2х факторной аутентификации для решений Citrix. В свое время я писал о решении на базе x509 сертификатов, и предложил их коллеге. Но большая часть его удаленных клиентов была базирована на яблочных решениях, а в этом случае устройство доступа и сертификат были как в старой рекламе Head & Shoulders 2 в 1, или как связка ключей от всех замков на одной связке. В итоге я хочу данной статьей охватить немного администрирования, анализа и аналитики.

Архитектурное решение было основано OTP, или по-простому – второй “фактор” – одноразовый пароль. Полагаю, не стоит останавливаться на преимуществах использования OTP, понимания их эффективности, аналогично, как и на необходимости использования 2х факторной авторизации ресурсов и сервисов, доступ к которым открыт в интернете (или в сети интернет). Тут я забегу немного вперед: в моей работе после внедрения 2х факторной авторизации для доступа к корпоративным информационным системам с использованием одноразовых паролей пользователи, имеющие удаленный доступ (а в основном это менеджеры среднего звена) стали задавать вопросы на предмет “а что так сложно стало и неудобно???”, мол никто и нигде это не использует, так зачем бежать впереди планеты всей? Я спрашиваю, а банк-клиент каждый раз присылает новый пароль — это нормально. Обычно после этого вопрос безопасности и удобства снимается. Так, вот лирику и аналитику прошли, продолжим далее.
Читать дальше →
Total votes 10: ↑9 and ↓1+8
Comments3

Gartner: VMware vs Citrix? Разбираем

Reading time5 min
Views19K
image Друзья, добрый день!

Белое или черное, покупать или нет, Citrix или VMware (решения для виртуализации рабочих станций, т.к. все знают, Citrix и VMware занимают 90% на этом рынке)? Аналогичных дилемм всегда много, и как показывает практика и опыт, вендоры сами под себя штампуют аналитические отчеты, в которых они “впереди планеты всей”.

Вот пример от VMware: они акцентируют внимание на исследования GigaOm и ресурсе whychooseview.com, который принадлежит компании VMware. Так вот, или это маркетинговый ход или особая задумка, в своих аналитических отчетах (ссылки выше кликабельны) VMware всегда “показывает пальцем” c глубоким описанием:
Читать дальше →
Total votes 9: ↑8 and ↓1+7
Comments8

Citrix NetScaler. Load Balancing: В помощь начинающему администратору

Reading time4 min
Views17K
Друзья, я снова рад Вас приветствовать в цикле статей, посвящённых решениям Citrix. Но сегодня я не буду описывать, что, по результатам независимого исследования “магического квадрата Гартнера” (Gartner Magic Quadrant) в разрезе Application Delivery Controllers, описываемый ниже продукт находится в лидирующей тройке. Я хочу показать, что им можно и нужно пользоваться в разрезе “бытовых возможностей”. По моему опыту с Citrix NetScaler начинают сталкиваться администраторы средних и крупных компаний. И, как показывает практика и опыт, – в разрезе взаимодействия с Citrix XenDesktop / XenApp. А это говорит об одном: есть инструмент, который даже в бесплатной реализации может реализовать функционал, необходимый многим заказчикам для работы инфраструктуры веб-серверов и других компонентов, а следовательно может облегчить работу многим моим коллегам.


А именно хотел остановиться на некотором функционале, который обязательно пригодится? А именно — Балансировка нагрузки (Load Balancing). Казалось, вещь всем понятная, нужная, но к ее реализации зачастую подходим сквозь пальцы.

Кто-то скажет, зачем для небольших компаний использовать Citrix NetScaler, ведь есть решения на базе DNS — DNS Round Robin. Для балансировки нагрузки — это не самый хороший выбор. Отступая в сторону я бы сказал – это “’зло” и полная противоположность “Best Practices”. А брать в расчет Windows LBS при большом количестве более достойных альтернатив — это «не спортивно».

А теперь я покажу почему это именно так:

Диспозиция:

Имеем “зеркальных” 3 WEB сервера, NetScaler VPX, AD DNS. Полагаю настройку NS я опущу, т.к. настройку NetScaler многократно описывал.

Читать дальше →
Total votes 11: ↑8 and ↓3+5
Comments19

Оптимизация офисной печати

Reading time2 min
Views30K

Я встречал достаточно много крупных и очень крупных компаний, у перке которых десятки МФУ, а ежемесячный объем печати > десятков и даже сотен тысяч страниц в месяц. Все помнят недавний кризис, и многим ИТ отделам была поставлена задача оптимизации в том числе и печати, т.к. многим знакома такая картина в конце рабочего дня:
Подробности
Total votes 22: ↑9 and ↓13-4
Comments56

Как изменить Citrix Web интерфейс

Reading time3 min
Views7.8K
Как изменить Citrix Web интерфейс настройка

В последнее время все большую популярность набирают решения виртуализации от компании Citrix (я имею ввиду естественно виртуализацию приложений XenApp и естественно VDI решение — XenDesktop). Во всех компаниях есть свой корпоративный стиль, начиная от подписи в письме и заканчивая дизайном Web сайта и логотипами. Уверен, многие пользователи продуктов XenApp/XD часто сталкивались с вопросом как привести страницу Web доступа Citrix к корпоративному стилю.

В этой статье я детально опишу как это сделать.
Читать дальше →
Total votes 5: ↑4 and ↓1+3
Comments0

Citrix NetScaler обзор основных функций

Reading time3 min
Views60K

Citrix NetScaler обзор основных функций



Ввиду полного отсутствия в RU сегменте какого либо более-менее общего описания данного продукта, а также по просьбе хабр пользователей постараюсь без использования сложных технических терминов рассказать какие функции NetScaler будут Вам полезны.
Кратко NetScaler – это огромный конструктор Лего. В котором можно активировать и использовать только нужные функции. При условии, что з этого конструктора можно построить “эмпайр стейт билдинг”.

На мой взгляд к использованию NS приходят 2 путями:
1. У вас есть продукты Citrix (XenApp / Desktop) и Вам потребовалось уменьшить нагрузку, воспользоваться балансировкой или безопасно опубликовать приложения
2. Вы владелец больших WEB ресурсов/сервисов и необходимо обеспечить мощное кэширование, сжатие контента, разгрузки серверов и.тд.
Мой опыт привел меня по первому пути.

Рассмотрим основные функции:
Читать дальше →
Total votes 6: ↑4 and ↓2+2
Comments4

Двухфакторная авторизация на Citrix NetScaler

Reading time2 min
Views5.1K

2х факторная аутентификация на NetScaler


Для обеспечения безопасного доступа с корпоративную инфраструктуру я использую решение на базе NetScaler с использованием 2х факторной аутентификации. П построить данное решение достаточно просто, нужно только иметь развернутый, настроенный NS, развернутый центр сертификации и PKI устройства например eToken.
Зачем это? Предположим WEB морда AG сервера имеет неограниченный доступ из интернета, следовательно потенциально зная логин доступа можно инициировать HTTP запросы, и в зависимости от политики безопасности (количество попыток до блокировки) заблокировать пользователя и т.д. При использовании ДФА (2х факторной авторизации) мы не только гарантированно идентифицируем пользователя, но и предоставляем защищенный сервис доступа.

Считаем, что уже есть:


-У нас есть настроенный netscaler
-Поднятый центр сертификации (хотя можно использовать и ЦС на аутсорсинге)
-Настроенный Access Gateway сервер


Читать дальше →
Total votes 3: ↑3 and ↓0+3
Comments0

Разворачиваем NetScaler VPX Express на Vmware ESX/Hyper-V

Reading time2 min
Views11K

Установка NetScaler VPX Express


Предположим, Вы прочитали про широкий функционал и больше возможности, гибкость и универсальность Citrix NetScaler, но сразу расставаться и пачкой денег не готовы. Предлагаю рессмотреть как быстро и просто протестировать полную копию NetScaler на своей площадке и совершенно бесплатно.

Как?
Подробности внутри.
Читать дальше →
Total votes 8: ↑6 and ↓2+4
Comments1

Публикуем приложения Citrix в WEB

Reading time5 min
Views17K
Публикуем приложения Citrix в WEB

Хочу остановиться на очень интересном вопросе в виде аппаратного решения от компании Citrix NetScaler.
Устройство c огромным функционалам и возможностями. В данной статья останавливаюсь на вопросе публикации приложений и vdi в WEB.
Тем более, что кроме безопасной доставки приложения, обеспечивается еще и его оптимизация пакетная для более быстрой и качественной передачи.

Немного описания:


Будем считать что у нас уже есть NetScaler MPX или VPX (mpx – железка, vpx – виртуальное приложение). В качестве тестирования можете использовать NetScaler VPX Express. Тем более что он бесплатный с полным функционалом, только ограниченный по пропускной способности.
Прежде чем мы начнем, давайте вспомним некоторые термины. Главное знать, это четыре разных IP адреса которые NetScaler использует.
типы IP адресов в NetScaler
NetScaler IP address (NSIP) – управляющий IP адрес для доступа к системе, heartbeat интерфейс для HA, syslog source, etc;
Virtual IP address (VIP) – IP ассоциированный с виртуальным сервером. Зачастую является публичным IP адресом, с которым соединяются клиенты;
Mapped IP address (MIP) – MIP адрес используется для соединений с серверами. Зачастую является адресом смотрящим в сторону ваших серверов для которых нужно осуществлять балансировку нагрузки и/или обеспечивает доступ через Access Gateway и/или защищает приложения с помощью Web Application Firewall
Subnet IP address (SNIP) – когда Netscaler взаимодействует с множеством подсетей SNIP могут быть настроены как MIP для предоставления доступа к этим подсетям. SNIP можно привязывать к VLAN и интерфейсам.
Также будем считать, что первоначальная настойка NS произведена (сконфигурированы IP адреса и установлены лицензии).

Осторожно, под капотом много картинок
Читать дальше →
Total votes 3: ↑2 and ↓1+1
Comments2

VMware vSphere VAAI — кто он?

Reading time2 min
Views26K
VMware vSphere VAAI — кто он такой?

Немного теории про VAAI:


Это комплекс технологий компании VMware, разработанный в сотрудничестве с различными производителями СХД, предназначенный для передачи некоторых операций виртуальных машин по работе с дисками на сторону массива. В этом случае хост-сервер виртуализации при выполнении стандартных процедур в среде виртуализации при работе ВМ с дисковой подсистемой просто дает команду массиву сделать определенные действия, при этом сам хост не гонит через себя все те данные и команды, которые он раньше был вынужден прогонять. То есть, это — Hardware Offloading операций с СХД.
На этом с теорией заканчиваем.

Практика


Недавно в моем парке появился новый дисковый зверек HP P2000 G3 MSA DC.
Система виртуализации построена на решении от VMware. А как многим известно, а начиная с версии 4.1 платформа виртуализации стала поддерживать технологию VMware vSphere VAAI, или другими словами vStorage API for Array Integration.
Читать дальше →
Total votes 5: ↑4 and ↓1+3
Comments14

Самый надежный носитель информации

Reading time2 min
Views63K
Доброго дня уважаемые Хабрчане!

В давно, в свое время я думал что наличие бэкапа на дополнительном жестком диске или на сетевой папке или еще где-то (учитывая то там raid) на 100% обеспечит возможность восстановления утерянных данных. Как я был неправ…… Тому виной была самоуверенность, думал что переписав часть на болванки и положив в темный-темный шкаф все будет хорошо.

Прошло несколько лет и налоговой потребовалась бухгалтерская информация 3-4 летней давности (при том, что срок хранения финансовой информации составляет 5 лет, а персональных данных 75 ЛЕТ!!!). Рассказывать про то, что в самый последний момент выяснилось, что raid сломался, диски переписаны, болванки не читаются я не буду – будет слишком много звуков “3.14159….” которые я выслушал от руководства.


Читать дальше →
Total votes 51: ↑15 and ↓36-21
Comments46

Индекс виртуализации

Reading time2 min
Views19K
Всем доброго времени суток.
От многих я слушал, что виртуализация – это зло и что это не решит никаких проблем, есть кардинально противоположное мнение. Многие говорят что виртуализировать нужно небольшую чать некритических приложений и наоборот. Хочу рассказать свою историю:

Год назад доля виртуализации в компании составляла всего 3%, а именно при парке в 30 серверов, на одном из них было развернуто 3 виртуальные машины. Сейчас физических серверов всего 3. Как это было…

Начало:



image
Читать дальше →
Total votes 26: ↑13 and ↓130
Comments104

XenDesktop — все просто (часть 1)

Reading time3 min
Views50K
Добрый день!

Недавно я написал статью про создание отказоустойчивого кластера XenDesktop.
В статье рассматривался теоретический вопрос о построении кластера XD, описывалась его топология и преимущества. Но то была теория…

Давайте немного попрактикуемся:


Напоминаю что нам необходимо произвести установку на 6 серверах, напомню их назначение с наименования, которые будут встречаться по тексту:
2 Web сервера citrix (WA-01,WA-02)
2 сервера приложений XenDesktop (DDC-01, DDC-02)
1 сервер баз данных (DB)
1 сервер лицензий (License)

Начнем с установки:


Читать дальше →
Total votes 4: ↑1 and ↓3-2
Comments9

Отказоустойчивый кластер XenDesktop

Reading time2 min
Views18K
В интернете есть много статей посвященных установке и первоначальной настройке VDI решения от компании Citrix — XenDesktop. Но, как обычно происходит с подобными описаниями – они поверхностные и не охватывают многочисленных нюансов. Решил рассказать о решении немаловажного нюанса — своем опыте внедрения отказоустойчивого кластера
XenDesktop.

Диспозиция:


компания решила создать свой небольшой ЦОДик (рассказ о нем — дело отдельного разговора), и перевести на него работу всей филиальной сети (несколько десятков), ну да неважно. Необходимо было построить отказоустойчивою систему на XenDesktop для подключения > 500 пользователей, виртуальные столы – windows 7.
Решения для виртуальных рабочих столов было выбрано от компании Citrix – XenDesktop. Никакие внешние интеграторы не привлекались. Время выполнения – как обычно “надо уже вчера”.
Читать дальше →
Total votes 11: ↑6 and ↓5+1
Comments15

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Date of birth
Registered
Activity