Комментарии 1
Попробую коллегам помочь рассказать зачем всё это. Идея-то ведь была интересная.
Почти всегда под какую-либо систему, даже служебную, нужна база данных. Для 2FA, PAM, почты и чего угодно.
Настраивают эти системы профильные специалисты - по ИБ, инфраструктурные и так далее. Но они не специалисты в базах данных, а хочется сразу и отказоустойчивость, и DR, и чтобы настройки все правильные, и соответствие best paracticies.
И вот родилась идея - а давайте сделаем такой космолет: ставит безопасник свою SEIM, и ему нужда БД. Он просто выбирает:
хочу Postgres Pro
максимальную отказоустойчивость
резервирование в другом ЦОД-е
ресурсы - много!
Нажимает кнопку "Поехали!", и через три минуты получает логин/пароль к базе, которая уже развернута со всеми кластерами/настройками/DR и всеми "прибамбасами".
Вбивает их в свой инсталлятор SEIM, нажимает "next" и спокойно продолжает настройку своей системы.
Ну огонь же идея? Тогда помчали. Рисую три варианта архитектуры под разные классы критичности.
Первое препятствие: в банке нельзя просто так развернуть что хочешь и как попало, всё очень строго.
А значит что? Стандартизируем наши варианты архитектуры и вносим их в альбом типовых решений банка.
Мы сделали это, по-моему, месяца за два - фантастический срок, если кто сталкивался с подобной процедурой.
Для этого мы устаивали несколько сессий со всеми заинтересованными, я открывал на своем ноутбуке DrawIO - и "понеслась": разобрали "по косточкам" вообще всё. И для полноты картины провел демонстрационную сессию конкурентного решения, про него сейчас говорят "из каждого утюга".
Далее то, о чем пишут коллеги - имитируем ландшафт банка у себя в лабе.
Препятствие два: одна и та же вещь может очень по-разному настраиваться в разных сочетаниях OS/БД. И тут приходилось "бить по рукам" коллег - "фу, брось каку, поломаешь ФСТЭК!" :-)
Препятствие три: изолированная среда, как пишут коллеги.
Но это не было самоцелью, это издержки "космических перелетов".
Но наш высококлассный конструктор космолетов таки собрал этот корабль! (Игорь, спасибо!).
Оставалось вывести на приборную панель элементы управления: выбор места назначения - Марс, Венера или Альфа-Центавра, и кнопку "Пуск". И приложить краткий атлас для не разбирающихся в астронавигации.
Но... не вывели. Поэтому чтобы "попасть на марс" нужно "под панелью скрутить вот эти два проводочка и дернуть вот ту пимпочку". Но в целом - он летает.
Если идея такая хорошая, то почему её давно не сделали до нас?
Продолжим космическую аналогию: есть много готовых ракетоносителей. Ими относительно легко "пульнуть на орбиту" груз. Но наши цели слишком разнообразны - и на орбиту вывести, и на Марсе высадиться, и на Альфа-Центавру слетать.
Так вот, все пытаются орбитальную ракету отправить путешествовать по галлактике. И раз за разом неуспешно.
А подход должен быть другим. Мы (я) знаем про гравитационные маневры и черные дыры, пояса астероидов. И вообще про полеты в космосе. И космолет модульно собирается в зависимости от цели. Иногда уже на орбите, перед финальным запуском.
И под капотом там не просто космолет, а сборщик космолетов. По задумке, это все ещё должно было масштабироваться. Как бизнес-идея.
И в этом красота и главное отличие от просто очередной пачки ansible-скриптов.
Как мы запускали «марсоход» на PostgreSQL: автоматизация кластеров в изолированной среде крупной компании