Search
Write a publication
Pull to refresh
2
0
Send message

Формфактор microserver реально красивый, посмотри на jonsbo N2, даже интересней.

От zfs уходим в btrfs поверх lvm, надежно и не такой тормозной. Но холиварить не хочу, у нас на zfs база в 8Тб и разницу видим.

Вот читаю, кто как и откуда что восстанавливает и кто отменил правило 321, ни чего не понимаю, тупею наверное.

С нотками сарказма, но не автору комментария на который отвечаю.

AMD Ryzen 7 5700U/5800H хорошо как серия E2200 - хоть и 2 канала, но как и все АМД грешны чиплетным узким горлышком и 3200 это максимум что умеет.

Смысл в том, что ddr5 одной планкой имеет почти такую же пропускную способность как и 2 канала в АМД ddr4, это справедливо и для серверных, разве что каналов там больше. ECC переоценена для дома, чаще ребутайте (раз в месяц) да и объемов дома таких нет (у кого тера памяти?), мало у кого больше 128Гб и базы в тер. Что блин за критичные данные такие дома, что бы ошибки в шинах исправлять (любая ddr5 имеет ЕСС, но в пределах планки) да и как в машзалах нет дома таких электромагнитных помех и вибраций. А диски диски дома sas ?? Шумные и горячие, резервный генератор на дизеле и аплинки с bgp на hap lite )))))

Дело вкуса и предпочтений конечно, если нет подвала дома, поставлю в ДЦ. А для дома Beelink на n100/305 за глаза, и нет аналогов вообще, да одна планка в 48Гб 4800. 4 ядра позволяют 8 виртуалок запустить, NVMe 1х (но глубина очереди) и 2 сетевухи intel 225, работают от 12-20v тихий как моль. 3 диска! Производительность на ядро как у E5 v4 толкько меньше ядер. Да, нет ecc, ipmi, каналов памяти 3Тб - это меня убивает, хочу такую коробочку с ecc reg в 8Тб и 44 ядрами, а то понимаешь цена ниже и тихие, конечно амно, мой gen6 в 100 ядер лучше!

Nuc больше не существует, его продали асусу. Раньше были хорошие и надежные, даже на Xeon E-2286M, теперь только Beelink! Minisforum ms-01 не зашел. 7840HS - очень хочу. Но пока не было. В ДЦ supeserver и HP и Dell и IBM и даже Bull ;)

Всем мира и надежного железа!

а это хороший вопрос ) пока процесс выглядит так:

1) Обновляешь основной контроллер домена, при этом вначале на новую версию ALD PRO (это квест, сразу скажу, ни разу не было удачно). При этом команда обновления (скрипт) обновляет не только сам контроллер но и все что у него есть в SALT (все миньоны или рабочие станции и серверы).

2) Затем обновляешь саму операционную систему (тут то же ALD перестает работать)

Каждый упавший сервис который не поднялся смотрим логи и исправляем, если не получается заводим Тикет. Увы но пока так.

При этом, много подводных камней, с 1.3 на 1.4 менялся пароль к базе и админка была недоступна. Пробовал вешать клиент на более новые версии ОС (1.7.4) в итоге логин под доменной утечкой работает, а политики нет, несмотря на одинаковые версии salt.

Это все к тому кто ссылки на доки "напрысылал" )) делай все по докам как написано и получи нерабочий ALD Pro )

Часть вещей приходится делать в админка FreeIPA, и в доках этого нет, а вот часть серьезно и оперативно помогает решить техподдержка и она очень хорошая, грамотная и профессиональная!

Это все издержки сроков разработки и активной доработки. Уверен проект будет уникальным и крутым, нужно больше времени.

Да, может и назвал гномом, так как zenity с gdialog из коробки, разработчики говорят, что на QT5, но в ней и GTK+ и KF5, проще фреймворк добавить ))

dpkg -l "kf5" | grep ii


Вчера вышло оперативное обновление 1.7.4.UU1, ADLPro по прежнему на 1.7.3 и обновлять нельзя (

Для 1.7.х и для 4.7.x указаны, под спойлером по ссылке, а вот по остальным нет ((

Варианты исполнения дистрибутивов Astra Linux:

https://wiki.astralinux.ru/pages/viewpage.action?pageId=147161744

Да, ALDPro приложение, которое управляет комбайном из разного ПО, основа IPA и Salt + ПО для дополнительной функциональности как в коменте выше от Johan_Palych (+сервер логов), задумка мне нравится, местами есть болячки, их быстро правят, что до подразделения, в ALDPro оно есть, а в IPA нет.

Пока, сущность подразделения (это уже придумка Рубитеха), сводится к применению групповой политики, но к сожалению, не воспринимает группы компьютеров, добавлять то можно, но групповая политика применяется к подразделению в составе которого есть компьютеры / пользователи, а для группы компьютеров это уже не работает.

+1 ) то же заглядывал молодец! + накопилось еще много всего, что в документах не указано, будем писать сами ))

Спасибо! Буду рад делиться полученным опытом!

В NTP проблема проявляется в закрытом от интернета контуре, нужно либо вручную настроить chrony, либо выполнить команду в salt, иначе, что бы не прописали на web портале не будет иметь эффекта.

Частично работать будет, не будут работать "групповые политики" в основе которых лежит salt.

Information

Rating
Does not participate
Registered
Activity

Specialization

System Administration, Security Engineer
Lead
From 300,000 ₽
Git
Linux
Docker
PostgreSQL
PHP
Python
Nginx
Bash
High-loaded systems
High availability