Pull to refresh
16
0
Сергей Зинкевич @SZinkevich

Директор по развитию сервисов

Send message
Я в КРОК занимаюсь облаком, поэтому позволю себе ответить на этот вопрос. Да, у разных клиентов разные требования к ИБ. Но, как показывает наш опыт, эти вопросы успешно решаются (во всех случаях, когда нужна аттестованная ФСТЭК инфраструктура, хранение персональных данных, соответствие PCI DSS и многое-многое другое). Вы, должно быть столкнулись с вопросом ИБ в облаке? Можем обсудить ваш кейс и посоветовать, на что обратить внимание.
Напишите, пожалуйста, в личку, что у вас за учетка. Будем разбираться.
У нас S3 на базе Ceph, S3 select пока не поддерживает.
На текущий момент можно менять число сегментов только в большую сторону с последующим распределением данных на сегментах. А в будущем можно будет хранить все на S3 и менять число сегментов динамически и в большую и в меньшую сторону.

«И каждый сегмент обрабатывает одно ядро».
На самом деле сегмент может загрузить больше одного ядра, если параллельно выполняется несколько запросов.

Закачик в продуктиве получил работающий аналог VMware, то есть проверенное альтернативное решение. Задача уменьшения зависимости от VMware выполнена.
На данный момент все ключи 1С. Конечно мы только за, чтобы использовались электронные ключи, но в данном случае мы лишь отвечаем на запрос рынка.
Проблем с ключами 1С нет. В основном только они и пользуются спросом
Решение пока не сертифицировано, предоставляем «как есть». Для работы с ПДн в любом случае требуется прохождение сертификации информационной системой в целом, это отдельный и серьезный проект. Подобный опыт есть как среди проектов на «физике», так и в Облаке КРОК на плече Hyper-V.
Да, в owncloud весь функционал, интересный крупным заказчикам начинается с enterprise-версии, которая стоит денег и покупается за доллары/евро. В стоимость owncloud входит только софт, нужно еще всю инфраструктуру обеспечить. Вопросы поддержки и развития продукта под запросы пользователей также гораздо проще решаются, когда вендор «рядом».
Для линукса пока клиента нет, когда накопится «критическая масса» корпоративных пользователей с Линуксом – сделаем.
Owncloud, Seafile и другие предназначены для установки на одном сервере, причем в надежде на то, что оно само будет работать. Проще говоря, это для компаний которые не любят платить. Более ответственные выбирают проприетарные citrix fileshare и аналоги.
В нашем случае идея другая: мультитенантное решение (поддержка многих организаций), простое масштабирование, подтвержденная стабильная работа при нагрузках (десятки тысяч активных пользователей), поддержка на русском языке, развитие продукта по запросам клиентов.
В общем, Owncloud решение совсем другого масштаба.
Owncloud, Seafile и другие предназначены для установки на одном сервере, причем в надежде на то, что оно само будет работать. Проще говоря, это для компаний которые не любят платить. Более ответственные выбирают проприетарные citrix fileshare и аналоги.
В нашем случае идея другая: мультитенантное решение (поддержка многих организаций), простое масштабирование, подтвержденная стабильная работа при нагрузках (десятки тысяч активных пользователей), поддержка на русском языке, развитие продукта по запросам клиентов.
В общем, Owncloud решение совсем другого масштаба.
Frontend сделан на HTML/ CSS + Javascript.
СУБД – SQLite (локальная) и MongoDB (серверная).
Backend и десктопные приложения – Python (первая версия была на C++ QT, но от него по ряду причин отказались).
Все просто, у нас уже было готовое объектное хранилище на базе CEPH в нашем облаке, поэтому делать выделенное хранилище специально под КРОК Диск смысла никакого не было. Вот, кстати, есть статья по объектному хранилищу: https://habrahabr.ru/company/croc/blog/277011/.
Конечно, дело в больше идет к закручиванию гаек – закон о ПДн, Реестр российского ПО и пр. Пост отражает один вопрос.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Works in
Registered
Activity