All streams
Search
Write a publication
Pull to refresh
11
0
Send message
>переводить режим бэкапов в Simple, чтобы минимально задействовались файлы логов. Это очень сильно оптимизирует нагрузку на диски
Я может сейчас глупость скажу (прошу сильно не пинать), но разве при включенной модели восстановления full мы не получаем постоянную последовательную запись на диск (лог- файлов), что есть очень хорошо? Особенно если пишем на sdd? Вместо постоянной рендомной записи в файл с данными или в tempdb в свободное место, которое еще и найти надо?
Прямо как будто не маркетинг этих самых вендоров (включая cisco) эти мифы и создает… А чтобы нормально разобраться в разнице между решениями и что реально мне как заказчику нужно придется отучиться на мягко скажем недешевых цисковских курсах. Ну и может быть и лично вы, Алексей, и пытаетесь понять что клиенту на самом деле нужно, да только большинство ваших коллег из продаж сразу норовить продать всю цисковскую линейку со всеми опциями в придачу :-).
Спасибо. банально поставил 3.6.2 вместо просто 3.6, который притащил PyCharm и переставил все библиотеки под него. Все заработало. Уже нарубил штук 10 скриптов для управления свей убогой инфраструктурой. Особенно порадовался когда туда ASA смог включить.
Сорри за дурацкий вопрос, а под Windows это вообще работоспособно? Сразу все упало с ModuleNotFoundError: No module named 'pyasn1' при том, что
D:\PycharmProjects\cisco>«C:\Program Files\Python36\Scripts\pip.exe» install pyasn1
Requirement already satisfied: pyasn1 in c:\program files\python36\lib\site-packages\pyasn1-0.3.3-py3.6.egg
Долго и нудно с библиотеками шаманить надо?
А я-то думал это мои тараканы! (есть соцкарта). Самая засада — лучше всего она считывается если подносить той стороной где нет фотки и ФИО. У меня лежит в ксивнике. Соотвественно когда-то я проходил поднося ксивник, а потом показывал его контролерам. Теперь приходиться для контролеров карту вынимать, т.к. кол-во считывателей где она считывается только с одной стороны постоянно растет :-(
И при проблемах с связанностью получить размонтированные базы во всех датацентрах. При живых и рабочих серверах. Спасибо, плавали. Я вот все жду вдруг кто-нибудь что-то новое придумал. Чтобы эту конструкцию можно было без ручного присмотра оставить.
>High Availability. При отказе одного из серверов почтовые базы переедут на резервные. Конечный пользователь ничего не заметит. Эту схему можно реализовать и в рамках двух дата-центров.
Расскажите, пожалуйста, подробнее как вы в такой схеме переживаете не падение серверов (с этим-то все в порядке), а падение каналов между датацентрами, когда сервера в DAG кластерах перестают друг друга видеть. А вот клиенты, по странной стечению обстоятельств продолжают видеть все сервера.
И? Если я правильно понимаю, то трафик мы забираем со СПАН порта. Агент висит на терминальном сервере. Что он делает, чтобы чекпойнт потом понял чей конкретно это трафик приехал?
>Фактически Check Point подключается к серверу AD и выгребает логи связанные с аутентификацией пользователей, после чего он может сопоставить пользователя и его ip-адрес.
И расскажите как делить пользователей на терминальнике? У ASA вот та же проблема…
Вы уж напишите потом статью на тему saltstack и windows. Тоже хочется завести виндовую инфраструктуру на что-то нормальное. Но вся инфа обычно на тему «рулим линуксами», в виндовые админы кроме " а давай купим Sytem Center за лимон, а потом будет с ним мучиться" ничего предложить не могут.
У меня там вроде только GOST-R 32.10-2001 и все (Crypto-PRO CSP смотреть). ГОСТ SSL нигде не прячеться?
А можно поподробнее? Умеет выгружаться по расписанию, объем, насколько грузит базу загрузка-выгрузка, в случае если один клиент просит откатить базу, то вы разворачиваете бэкап на отдельном сервере, а потом загружаете только архив копии или как-то по другому?
И какой средний объем инфобазы 1С?
Я правильно понимаю что клиенты у вас через web-интерефейс к 1С работают? Или нет?
И где у вас Крипто Про для отправки отчетности стоит? На сервере, на клиенте? Проблем с ним нет? У меня Win2012 RDC на котором тонкие клиенты 1С и КриптоПро недавно поставили взял манеру зависать раз в неделю. До установки КриптоПро работал месяцами. Вот теперь не знаю что с ним делать.
Тогда про Fabric-Attached MetroCluster. Должны быть выделенная оптика между датацентрами? И видимо не одним маршрутом? И грубо говоря минимальный ценник на минимальную конфигурация с двумя датацентрами до миллиона долларов или сильно за?
«Может растягиваться до 500 метров» Я правильно понимаю что максимальное расстояние между датацентрами 500 м? Или это о чем-то другом?
Может вместо традиционных статей на тему «как поставить 5 блоков в ряд или в колонку» кто-нибудь что-нибудь сложное расскажет? Или хотя бы ссылок на сложную разметку с использование flex сбросит? Хотел тут пару старых внутрикорпоративных сайтов с табличной разметки сразу на flexbox перегнать — так все уроки и примеры просто примитивные :-(. Я, например, не понимаю можно flex-контейнер запихнуть внутрь другого flex-контейнер'а? у меня не выходит, но может по криворукости и отсутствия понимания.
Про заголовок я писал выше — если уж делать серьезно, то заголовок вырезается сразу за подделкой сертификата.
>«При их подмене браузер шлёт уведомление разработчикам». Т.е. пользователь не в курсе?
Чего-то грустно… Certificate pinning — это насколько я понял просто встраивание сертификатов в приложении. Если «попросят» встраивать нужный сертификат, как условие распространения приложения на территории страны, то выходит защиты нет совсем? Все это не означает что надо что-то серьезное и глобальное делать с handshake и как-то менять алгоритм?

Information

Rating
Does not participate
Registered
Activity