Как стать автором
Обновить

ALD Pro. Почему мы решили сделать свое решение для централизованного управления доменом на ОС Astra Linux

Время на прочтение4 мин
Количество просмотров37K
Всего голосов 26: ↑18 и ↓8+14
Комментарии36

Комментарии 36

Что насчет поддержки других дистрибутивов? Какой-то клиент для управления ими будет?

В 1 релизе ALD Pro будет поддерживать только ОС Astra Linux. В будущем планируем реализовать поддержку других дистрибутивов.

НЛО прилетело и опубликовало эту надпись здесь

Подскажите, сколько все это стоит? Клиентские АРМ тоже нужно лицензировать?

Есть два типа лицензий: серверные и клиентские. Цены можно запросить по официальным каналам.

То есть мне нужно отдельно заплатить за каждый компьютер который я ввожу в ваш домен помимо стоимости самого дистрибутива, я все правильно понял?

Да, всё верно.

Автор, спасибо за статью. Спасибо, что продвигаете *nix-технологии :)))

Самый скользкий момент: каким образом у вас Apache или другой ваш веб сервис запускает команды с правами администратора? Меня интересует именно ваш реализованный вариант.

задам вопрос по дистрибутиву — будет ли сопровождаться Орёл в дальнейшем (подобно Альт Линуксу), или вы сосредоточитесь только на корпоративных/платных юзерах?

добрый день, будет сопровождаться

А есть ли поддержка иерархической структуры доменов (типа "дерева" в MS AD)?

В 1 релизе ALD Pro позволит управлять только одним доменом.

Вопрос не к вам, а ко всему блогу в целом. Почему на техническом ресурсе, техническая компания пишет только маркетинговый контент, где эти ваши "Для того, чтобы домен заработал корректно, надо настроить apparmor, в качестве фронта на наших серверах используется устаревшая пропатченная версия apache2, логи мы до сих пор пишем в xml, потому что json для новичков" и тп.

Очень прошу написать нормальную статью. Даже про виртуализацию брест на основе opennebula - укажите, что получит потребитель платное за проработанный вами бесплатный софт.

Присоединяюсь к вопросу, пока даже от накруток поверх freeipa обычного в астре только неудобства, хотя казалось бы зачем ломать работающее. Например добавлены классы с названиями вида ald-*-*, из-за которых у обычного freeipa клиента других дистрибутивов при вводе в домен ошибки и приходится модифицировать файлы. А тут лок на один дистрибутив и вопросы по работе и устройству возникают.

хотя казалось бы зачем ломать работающее

А тут лок на один дистрибутив

Sic.

А почему выбор пал на вэб интерфейс а не как это реализовано у MS? Понимаю что на серверах под линухой графический интерфейс это нонсенс, но если всё это планируется как замена решений от MS, то было практичнее задуматься он графике, что бы малоопытные спецы не обливались потом в консоле/терминале, спокойно тыкали мышкой в нужные кнопки.

Можно тыкать мышкой по веб интерфейсу ;)

Веб-админпанель не нужно устанавливать, она доступна с любого места. Это очень сильно упрощает.

Лучше через веб чем в командной строке всё настраивать (с исключениями конечно). Цена создания и поддержки веб интерфейса и полного граф интерфейса несопоставима. Внесение изменений получается оперативнее с веб. Да и не стоит задача скопировать MS Win. Функционал присутствует и его ещё допиливать нужно (особенно справки и тех документацию).

Цена создания и поддержки веб интерфейса и полного граф интерфейса несопоставима.

С чего бы? Закодировать кнопку в Delphi (qtcreator, etc) несложно. Web GUI его тоже не на чистом HTML в блокноте пишут.

Самодельное GUI - это свой собственный клиент и свой собственный сервер. Web GUI - это стандартный браузер и стандартный Apache. Web - проще.

Можно тыкать мышкой по веб интерфейсу ;)

Для этого нужен второй комп.

Возможность настройки через гуй была бы далеко не лишней.

Для этого нужен второй комп.

Корпоративная сеть из одного компа очень редко бывает :). Но если не повезло, и второго компа в сети нет - в чем проблема запускать браузер на localhost?

TL;DR = менеджеры астры стали делать отчеты о своей работе на хабре

Пришли компьютеры с Astra Linux. При вводе в домен компьютера каждая машина ведёт себя по разному, 1 заходит сразу, 2 не заходит совсем, 3 заходит предварительно подумав несколько минут. На всех машинах все действия были одинаковые, все они были из коробки ( то есть конфигурация не менялась и ничего не настраивалось). После такого опыта постоянства ОС, знакомиться с другими продуктами желания нет.

Время не синхронизировано?

Скажите, а привести в приличный вид не продавая воздух у создателей астры получится? По поводу данного по мысль простая - кто-то хочет заработать на уже модном слове "импортозамещение"

Подскажите на на каком модуле/компоненте реализована возможность удаленного подключения к компьютерам?

VNC

Здравствуйте. Спасибо за статью! Здорово, что вы решили допилить FreeIPA и сделать его более удобным для простых администраторов. У меня есть пара вопросов по описываемому продукту:

  1. Правильно ли я понимаю, что продукт нацелен на госкомпании и другие компании, которые по каким-то причинам не могут использовать более популярные дистрибутивы, типа Ubuntu, Debian или CentOS?

  2. Если я правильно понял из статьи, то вы ориентируетесь на администраторов у которых отсутствует опыт работы с Linux. Таким специалистам определенно потребуется помощь в настройке и обслуживании систем. Почему бы не распространять продукт бесплатно, а деньги брать за поддержку? На мой взгляд, это помогло бы создать сообщество вокруг продукта и сделать его более популярным среди айтишников.

В целом, хочу сказать, что создание таких систем - это важно и здорово. Желаю успехов в развитии продукта :)

Здравствуйте! Отвечу по пунктам:

  1. Первый релиз системы нацелен на любые компании, где используется ОС Астра Линукс.

  2. Техническая поддержка (как стандартная, так и привилегированная) включена в стоимость продукта.

Спасибо за ответ! Я начинаю частично понимать мотивацию создания продукта, но возник еще один вопрос: скажите, пожалуйста, а какая мотивация использования Astra Linux должна быть у компаний?

Рассмотрим небольшой стартап. Обычно у стартапов нет денег, поэтому они возьмут что-то открытое и бесплатное, типа Ubuntu, либо дистрибутив, который уже установлен у облачного провайдера (т.е. скорее всего тоже Ubuntu или Debian).

Рассмотрим компанию среднего размера. Такие компании, по моему опыту, используют либо облачную инфраструктуру (и тогда выбирают что-нибудь, что стоит у облачного провайдера), либо свой серверный парк. В случае своего серверного парка у компании со 100% вероятностью есть свой опытный администратор и чаще всего не один. Опытный администратор предпочтет что-нибудь с чем он уже работал и набил шишки, например CentOS или Ubuntu. Почему средняя компания может решить использовать Astra Linux?

Рассмотрим большую компанию. С большой вероятностью в такой компании уже есть стандарт на используемый дистрибутив и это какой-нибудь RHEL или CentOS, а в качестве домена используется Active Directory. Чтобы поменять используемый дистрибутив на что-то другой нужно пройти 7 кругов ада, поэтому я очень сомневаюсь, что сотрудники большой компании ввяжутся в эту авантюру без серьезных причин.

И вот остаются только гос. сектор и различные бюджетные организации типа школ или больниц, где можно поставить оборудование с предустановленным Astra Linux и сказать что мы будем использовать это решение, потому что импортозамещение.

Я бы понял, если бы это было открытое решение и оно продавалось как удобная замена Active Directory, в которой гарантированно нет закладок и любая компания могла бы провести аудит и проверить это и при необходимости самостоятельно доработать продукт, но, если я правильно понимаю, это закрытое проприетарное решение, которое отличается от других проприетарных решений только тем, что сделано компанией из России.

Это мое личное мнение, возможно я чего-то не вижу. Не могли бы вы рассказать о своей стратегии выхода на остальной рынок (все что кроме гос. сектора)?

НЛО прилетело и опубликовало эту надпись здесь

Понять бы ещё как пощупать да потестировать это всё перед покупкой

Вы можете запросить дистрибутив для тестирования письмом на aldpro@astralinux.ru

Связался с представителями компании на предмет получения демо-версии продукта для тестирования. Мне отказали, мотивируя это тем, что я не представляю никакую компанию, а с физическим лицамм ГК «Астра» никаких демо-продуктов не предоставляет.

Ну а ПРО версии Майкрософт можно будет в эту инфраструктуру включить?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий