Комментарии 139
Яндекс как бы и не совсем хостер, поэтому неясно.
Яндекс как бы и не совсем хостер
а статья о чем?
Ну, Яндекс — это скорее поставщик услуги «виртуальная инфраструктура» или «публичное облако», что как бы совсем не эквивалентно понятию «хостер». И уж точно не эквивалентно «провайдеру» (т.е. поставщику услуг связи).
У нас где-то определено понятие хостера?
я думаю это юрлицо, имеющее лицензии на типичные хостинговые услуги. Ну вот в статье говорится что яндекс именно этим и занимается. Без лицензии? Ну вряд ли. С лицензией? Конечно да. Раз да, то почему у него должны быть другие условия, касательно блокировок.
ну телематические услуги связи. По каким направлениям хостеры проходят лицензирование?
услуги связи может быть, но мы про телематические услуги связи.
Министерство связи в своем письме о хостинг-провайдерах от 15.01.2016 говорит о том, что «Деятельность по размещению информации на собственных или арендованных технических средствах, а также по предоставлению информации, при которой передачу сообщений электросвязи осуществляют иные операторы связи, не является лицензируемой».
… поэтому лицензируются телематические услуги связи. Услуги не могут оказываться без их лицензирования.
А вот в датацентр может приходить и нефильтрованное, что иногда и случается даже с э… одним общероссийским крупным провайдером, который многие сильно ругают как за фильтрацию в частности, так и за качество услуг вообще :-)
Отчет о состоянии: лафа закончилась, месяца два назад.
Но хотелось бы конечно ответа от официальных представителей сервиса. AlexandrSurkov, блокировки РКН в Яндекс.Облаке не работают в принципе или потом могут появится?
с виртуальной машины удалось достучаться до flibusta.is и telegram.orgВот это уже интересно!
Обычно бывает, что чем крупнее ЦОД, тем меньше всякого мусора между ним и входящим каналом. Если у Яндекса это фича, а не баг, который потом пофиксят, то нашлась хорошая замена заблокированному со всех сторону — Скалевею.
//уходит из темы
Минусующие из тех, кого не затронули ковровые блокировки Телеграма и они считают, что иностранный трафик без фильтров нужен только для того, чтобы на Флибусту ходить? У меня было насколько VPS у Гугла, на Scaleway — все они отвалились, огромное количество айпишников Cloudflare забанено, из-за этого совершенно обычные сайты не работают.
Но на Хабре все спокойно и никого не интересует иностранный трафик без фильтров?
Хороший ответ. А услуги вы по Оферта под телематической лицензией оказываете?
Яндекс:
5% vCPU = 0,19 ₽/час * 30 дней * 24 часа = 136,8 ₽GCP:
1 ГБ RAM = 0,24 ₽/час * 30 дней * 24 часа = 172,8 ₽
— 309.6 рублей
Regular: f1-micro (vCPUs: shared, RAM: 0.60 GB) = USD 4.29 = 286,572 рублей
Preemptible: f1-micro (vCPUs: shared, RAM: 0.60 GB) = USD 2,85 = 190,38 рублей
Preemptible f1-micro — это так называемые «прерываемые» ВМ, на которые вообще нет SLA, с чем связано другое ценообразование
А если сравнивать почасовое потребление, то результат будет обратный. Да и конфигурации все-таки разные.
Я, на самом деле, не в упрек сервису. Просто думалось, что с учетом наших курсовых особенностей, есть возможность дать более низкую цену, чем у конкурентов.
Когда вы в первый раз войдёте в консоль, вам станет доступно не менее 4000 рублей от Яндекса. Эту сумму можно потратить в течение двух месяцев на любые облачные сервисыАй-яй-яй… Ну Яндекс, как же так? 4к хватит почти на год простейшей виртуалки. Вам жалко одного гипертрейдингового ядра? Раз делаете подарок, то дайте им поиграться как следует, а не пару месяцев.
Гугл и Амазон дают маленький инстанс — на целый год.
И всё-таки яндекс — не амазон и не гугл, как бы нам того не хотелось :)
В итоге — я нигде целенаправленно не «продлевал» бесплатные виртуалки регистрируя новые аккаунты каждый год на новую карту и телефон. Пользовался хостингом, потом переходил на оплату и сидел там столько — сколько он меня устраивал. Подсадил бы меня Яндекс за год на свои сервисы — может я их потом несколько лет пользовал за деньги и другим советовал.
А так — я просто пройду мимо, ибо за те же или чуть большие деньги арендую виртуалку в Болгарии у очередного лоукостера, или еще где. Нет, так нет. Пусть думают, что сэкономили.
виртуалку у очередного лоукостераНу, облако от яндекса всё-же не лоукостер. Значит очевидно, вы точно не целевая аудитория.
Пусть думают, что сэкономилиСэкономил — считай заработал :)
Они давали мне бесплатный год и теперь на мне зарабатывают. А Яндекс на мне не заработает, потому что два месяца тестов мне не интересно. Как не заработал юли на мне в Майкрософт, потому что когда мне было интересно их облако — они давали на тест всего месяц. Кстати, теперь они тоже год дают, кажется.
Ну ок, я не буду являться целевой аудиторией Яндекс, зато вхожу в нее у Гугла и Амазон. Меня это устраивает.
ps. Хотя, да, нельзя:
— Have more than 8 cores (or virtual CPUS) running at the same time.
— Add GPUs or TPUs to your instances.
— Request a quota increase.
Не знаю насчет гугла, но если быть совсем точным, то Амазон дает 750 часов в месяц t2.micro на год. Да, можно год держать бесплатно одну виртуалку 24/7. А можно вместо этого иногда по необходимости поднимать на несколько часов по 75 (!!!) виртуалок (по умолчанию ограничение 5 инстансов на регион, всего 15 регионов), и это тоже бесплатно. Ну разве что за исходящий трафик могут взять немного, если лимит превысить.
Кстати, а модули для ansible для работы с Яндекс-Облаком создавать планируется или только когда community подтянется и само напишет?
Кстати, а модули для ansible для работы с Яндекс-Облаком создавать планируется или только когда community подтянется и само напишет?
а зачем ansible, если есть terraform?
Ну, и их утилита родная (аналог gcloud, только для Я.Облако) должна быть достаточно удобной.
Ну, если по дискам — этот функционал планируется (судя по слову «пока»)?
- Судя по вашему описанию, у вас на compute используется GNU/Linux, KVM, QEMU. Но ни в одной презентации не затронуты вопросы обновления этих популярных составлящющих частей, хотя бы от «уязвимостей с логотипами». Можете описать пожалуйста теущее состояние (в т.ч. про «уязвимости» в CPU) и подход к обновлениям?
- Вы сообщате, что на выбор пользователю доступно 3 ЦОДа и возможность IP связности между облаками в них. Шифруется ли трафик по сети Яндекс между ЦОДами, если да, то как? Во время шума о PRISM был разговор о том, что ЦОДы ИТ гигинтов США безопасные, но не транспорт между ними, где трафик и уходит на анализ.
Вопросы российской реальности:
- Является ли ООО «Яндекс.Облако», с которым заключается договор об оказании услуг и который продает, судя по тарифам, исходящий интернет-трафик, оператором связи и есть ли у него лицензии в области связи? Если нет, то на каком основании продается интернет-трафик?
Организация доступа к сервису через сеть «Интернет» является обязанностью клиента и не входит в обязанности Яндекса. Доступ к сети «Интернет» предоставляется Яндекс.Облаку операторами связи на основании договора оказания услуг связи.
В рамках сервиса тарифицируется исходящий во внешние информационные системы объём информации, проходящий через предоставленные клиенту виртуальные вычислительные мощности.
Шифруется ли трафик по сети Яндекс между ЦОДами, если да, то как?Я всегда считал, что те, кому важно шифрование между серверами — изначально не доверяют никому, даже хостеру, даже с бумажкой от хостера, и сами поднимают себе зашифрованный тоннель.
По-моему, если клиент не доверяет поставщику, то он не пользуется IaaS этого поставщика, т.к. он не доверяет не только каналам, но и ПО, firmware, «железу» и сотрудникам поставщика услуг. Не вижу ничего плохого, чтобы к красивым картинкам про много сотен гигабит между ЦОДами добавить слова про то, зашифрован трафик, или нет: это поможет заказчику построить свою модель рисков.
Уход же от темы ИБ на about:cloud, в статье и даже комментариях вызывает лишь большее недоверие.
Надеюсь, обещания и планы будут выполнены, маркетинг снимет с вопросов ИБ табу.
1. Планируется ли на Windows-серверах делать аренду MSSQL лицензий? Как на Azure. Без БД имхо варианты использования Windows очень ограничены.
2. Нигде на сайте не нашел упоминания ФЗ-152. Есть ли какие-то опции для операторов персональных данных?
2. Нигде на сайте не нашел упоминания ФЗ-152. Есть ли какие-то опции для операторов персональных данных?
Думаю, что стоит обратиться напрямую к автору статьи. Уверен, что у них найдется хорошее предложение ;)
Учитывая, что Яндекс отключают свои ДЦ в целях учений: habr.com/company/yandex/blog/243033
А вообще, посмотрите доклад Андрея Фомичёва на about:cloud.
Мы следовали принципу единообразия и однородности, не хотели добавлять дополнительный компонент, когда была возможность использовать практически готовую собственную разработку.
exit node для сети TOR потенциально может являться источником подобного трафикаУ вас как в анекдоте, «но аппарат то есть...».
Любой код, размещенный в облаке,
потенциально может являться источником подобного трафика.Выходит, что не рекомендуется размещать в вашем облаке любое ПО, так как оно
потенциально может являться источником подобного трафика.
Почему у российского сервиса ориентированного на массовую аудиторию нет перевода на русский язык?
раздел Обзор — статус — "CREATING" (почему не СОЗДАН?)
раздел Квоты — всё на английском!
Пытаетесь угодить пользователям Amazon Cloud — так вы для них всё равно — г… но — потому что российский сервис, достаточно почитать комментарии про яндекс.телефон
А, во-вторых, я уверен, что интерфейс и его консистентность ещё приведут в порядок )
В третьих, какое отношение я.телефон имеет к облаку? У Яндекса, как у любой большой компании, есть и успешные продукты, и провальные
Он не работает в «Чебурашкосети», он не работает на считателях из бересты. Он работает в интернете на компьютерах.
Creating — если что — переводится как «создание», а не «создан».
Вот именно поэтому и надо переводить… я например не очень английский знаю, ньюансы приходится домысливать, часто не всегда правильно… :(
В Яндекс Облаке есть общая база данных для хранения метаинформации – Yandex Database (YDB). Все новые ноды просто сами прописывают себя в этой базе данных.
Отсюда вытекает следующий вопрос — а как быть уверенным в том, что с бутстрап ноды поднимется все, что нужно после очередного обновления?
Интересно, как при self hosting подходе защищаются от того, что при каких-то проблемах, например аппаратных, по принципу домино вылетит вообще все.
И как написано в статье, YDB (хранилище метаданных) имеет глобальное резервирование (3 реплики в разных зонах доступности)
очень интересно как обеспечивается скорость работы YDB при работе в кросс-ДЦ режиме. Это же явный компромисс между eventual consistency (данные когда-нибудь доедут, зато быстрые чтения/записи) и между кворумом на запись (медленно, зато надежно).
Произошла непредвиденная ошибка. Попробуйте обновить страницу через некоторое время.
ХабраЭффект ???
Это свое облако типа OwnCloud? Это аналог Амазона? Это что-то типа microsoft AI services? Или типа того чем был Parse?
Я никогдa не пользовался OpenStack, хотелось бы побольше инфы о том что конкретно произошло, что с этим можно делать, и почему целую статью написали.
Это аналог Амазона?
Да, аналог таких «облаков» как AWS, Google Cloud, MS Azure.
Я никогдa не пользовался OpenStack, хотелось бы побольше инфы о том что конкретно произошло, что с этим можно делать, и почему целую статью написали.
написали же — что внутри НЕ OpenStack. Читали по диагонали?
Использование единого пула унифицированных аппаратных ресурсов — одно из принципиальных решений
Как вы планируете увеличивать вычислительную мощность спустя пару лет?
Унифицированное «железо» спустя пару лет морально устареет.
Если я правильно понимаю, вам придется либо докупать морально устаревшее «железо», либо менять весь парк.
Амазон же тоже на унифицированном железе работает, но все время добавляет новые типы инстансов, которые существуют, как я понимаю, только на более новых нодах виртуализации.
Как вы планируете увеличивать вычислительную мощность спустя пару лет?
Если для клиента типы инстансов останутся те же, то вопрос бессмысленен отчасти ))))
1. Планируется ли аналоги Lambda и др. serverless компонентов? Если да, то на какой примерно период ориентироваться?
2. Планируется ли провайдер для Terraform?
3. Будет ли клиент к API облака на Python?
2. я же написал выше. Читаете комментарии? Или лучше написать повторно?
3. в смысле? существующий cloud.yandex.ru/docs/cli/quickstart (ссылка взята из Гугла) чем не устраивает?
2 — Уже почти готов. Находится в Alpha тестировании.
3 — SDK на Go и Python уже публично доступны: github.com/yandex-cloud
В нашем проекте мы вынуждены ориентироваться как на on-prem клиентов, которые в силу разных policies and regulations не могут хостить данные за пределами компании, так и мелких клиентов, согласных на SaaS (удобно для нас).
Так вот, мы как уж на сковородке — пытаемся сделать архитектуру с lambda на AWS и с контейнерами для on-prem deployment.
Может Яндекс планирует scalable решение с возможностью переноса on-prem?
Речь не столько о переносе инфраструктуры, сколько о портируемости компонентов структуры.
Один из самых ресурсоемких — Lambda функции.
Если у Яндекс, по аналогии с AWS, будут Lambda, то при переносе на on-prem желательно использовать те же Lambda функции, чтоб не переписывать код.
Если Lambda начитывает или записывает в SQS, то желательно иметь возможность развернуть такой-же SQS on-prem, чтоб не адаптировать Lambda под другую очередь.
Если да, то вероятность его появления в любом другом облаке (да хотя бы Azure & Google) нулевая.
Так что тут дело даже не в потенциальной возможности переборки лямбды под конкретную платформу, а отсутствия унифицированных примитивов БД, очередей и т.п.
Хотя я возможно не прав и такие универсальные интерфейсы, написанные под node.js, python, go etc. появятся в ближайшее время.
А насчёт сделать все переносимо… Ну, никто же не мешает поверх того же Яндекса (compute node) развернуть куб, поверх него какой-нибудь openwhisk и получить свой аналог лямбды…
Эту модель рекламирует Oracle, 3 части — публичное оьлако-частное облако-частный сервер, нг это касается только приложений, и это привязка к одной экосистеме
А можно уточнить в каких локациях расположены дата центры входящие Яндекс облако?
Подробнее можно почитать тут.
Коротко:
1. Супертормозное. Я не знаю какие надо указать настройки, чтобы это работало нормально, но за 1 250 рэ 2 ядра на 20% работает хуже моего древнего селерона, что уже лет 8 в углу валяется.
Просто установка js-зависимостей в проекте занимает 25 минут. В прямом смысле.
Поднимать конфиги выше по таким ценам — рука не поднимается.
2. Ну и даже просто взаимодействие с панелью хостинга — дичайшая боль. Хваленые мастера юзабилити, где вы? Текстовые поля с бегунками (range), и даже можно вручную редактировать цифры, но они не имеют обратной связи. Можно только через бегунок. Но попробуйте сами с диапозоном от 3 до 4096 через свой бегунок установить желаемое число. У меня не получилось. Там один пиксель (шаг) судя по всему не меньше десятка.

В общем, я клиента отговорил.
Надеюсь, вы учитываете, что при этом цена будет тоже меняться, при чем существенно.
— 2 ядра 4Гб памяти и 3Гб жесткий — 1669 рубля ( почти 30 баксов) (+100Гб жесткий — +1000 рублей!)
— 4 ядра 4Гб памяти и 3Гб жесткий — 2 745 рублей (40+ баксов)
Но уже и пробовать не хочется… Когда подходишь к мерседесу у перекупщика, но тестдрайв показывает, что он еле едет, а тот говорит «Да тут у нас просто движка от жигули стоит, но вы денег докиньте, мы поставим нормальною (но это не точно)», дел с этим перекупщиком уже не хочется иметь.
P.S. заметьте, у вас там еще и 5% от ЦПУ есть. Я даже не знаю для чего это. Для статики? Если уж 20% еле шевелится.
Яндекс открывает Облако. Архитектура новой платформы