Обновить

Администрирование

Сначала показывать
Порог рейтинга

Вебинар про мониторинг в Deckhouse Kubernetes Platform: от архитектуры до расследования инцидентов

В эту пятницу, 28 ноября в 12:00, разберём мониторинг в DKP на реальных кейсах. 

Внутри вебинара:

  • концепции мониторинга DKP и чем они отличаются от стандартных подходов;

  • как мультитенантность и веб-интерфейс делают работу проще;

  • практические примеры расследования и локализации инцидентов с готовыми инструментами.

Спикер — Владимир Гурьянов, технический директор продуктового направления Observability. 

Регистрируйтесь и подключайтесь к эфиру. Будет интересно тем, кто уже использует DKP или только присматривается к ней. Покажем, что платформа умеет больше, чем вы думаете. Особенно в части мониторинга.

Теги:
Всего голосов 4: ↑2 и ↓2+3
Комментарии0

Больше никаких мучений с Markdown — расширение Markdown Viewer превращает все файлы Markdown в Word-документы без боли и страданий. Захватывает инфографику: любые схемы, диаграммы, графики в чистые картинки. Берёт формулы из LaTeX и переносит их в Word нативно, а не в формате ужасных вставок. Переносит форматирование — подсвечивает код, сохраняет таблицы и списки, как в оригинале. Работает локально. Подходит для работы с GitHub: открывает документы и даёт перенести всё в Word.

Теги:
Всего голосов 2: ↑2 и ↓0+2
Комментарии1

Как я ловил «двойной вход» удалённого объекта и закольцованный маршрут в распределённой сети

На днях разбирал инцидент, который на первый взгляд выглядел как «магия»: на одном из удалённых объектов внезапно пропали из сети три дома. Провайдер уверяет, что транспорт работает. В ядре ЦОД всё чисто. На объекте тоже — никаких видимых аварий.

Но в реальности всё было куда интереснее. Под катом — подробная диагностика, тонкости взаимодействия L2VPN-каналов и OSPF, и главное: как я решил ситуацию.

Архитектура, чтобы понимать контекст

В ЦОД у меня работает ядро сети, на коммутаторах Cisco Nexus N3K-C3064PQ-10GX, в которые подключена физика от провайдеров, в которых передаются VLANы, которые связывают удаленные объекты с основной сетью. В одном из таких каналов приходят два транспортных VLAN-а, которые держат канал L2VPN:

  • VLAN 3680 — основной

  • VLAN 3790 — резервный

На обоих VLAN-ах настроены SVI из подсети 10.201.10.0/24 и они участвуют в маршрутизации.
OSPF area ядра — 0.

На объекте установлен Cisco C3750-48TS-S, который маршрутизирует локальные VLAN-ы (10, 20, 30, 40) в транспортную подсеть 10.201.10.0/24.

На объекте установлен:

  • Cisco C3750-48TS-S — L3 коммутатор ядра объекта

  • К нему подключены обычные L2-коммутаторы доступа (VLAN 10, 20, 30, 40 — локальные VLANы объекта)

  • Именно C3750 маршрутизирует локальные VLANы в транспортную подсеть 10.201.10.0/24, через которую объект выходит в ЦОД

В штатной схеме дом должен ходить через VLAN 3680 → ЦОД → ядро.

Где всё сломалось

На объекте проводились аварийно-восстановительные работы, и три коммутатора доступа были подключены напрямую в ЦОД, минуя локальный C3750.
Подключены они были в транспорт VLAN 3790, который в норме является резервным.

То есть получилась такая картина:

Дома → три L2-коммутатора → VLAN 3790 → ядро в ЦОД → OSPF решает что маршрут в 10.10.20.0/24 через 10.201.10.24 → отправляет трафик назад → по VLAN 3680 → обратно на объект → C3750 → снова в ядро.

Это классический двойной вход одного и того же объекта с двух разных VLAN-ов.

Результат — кольцевой маршрут уровня L3:

  1. Коммутаторы уходят в ЦОД через 3790

  2. ЦОД видит маршрут на объект через 10.201.10.24 (который доступен только через 3680)

  3. Возвращает трафик обратно на объект

  4. Объект отправляет его снова в ЦОД

  5. И так по кругу

В итоге дома — «в сети», но по факту недоступны: поток ESTABLISHED-сессий рвётся, ARP гуляет не туда, задержки скачут.

Почему это произошло?

Потому что:

  1. Оба VLAN-а (3680 и 3790) настроены одинаково и оба включены в транспортную L3-схему.

  2. В OSPF ядра есть маршрут в 10.10.20.0/24 через 10.201.10.24, а 10.201.10.24 живёт только по VLAN 3680.

  3. Коммутаторы шли в ядро по другому VLAN-у — 3790, где нет “обратного” шлюза.

  4. Получился L3 hairpinning с возвратом на тот же объект, но по другому пути.

Как я устранил проблему

Шаг 1 — исключил второй вход объекта

На ядре отключил маршрутизацию из VLAN 3790, оставив его чистым L2-транспортом. Конкретно:

  • SVI с VLAN 3790 удалил

  • Убрал его участие в OSPF

  • Оставил VLAN 3790 только как резервный канал на случай L2-аварии

После этого пакеты, входящие на ядро по VLAN 3790, перестали “участвовать” в маршрутизации и не могли вернуться на объект по альтернативному пути.

Шаг 2 — вернул нормальный путь трафика

После того как VLAN 3790 перестал работать как L3-вход, трафик трёх коммутаторов:

  • поднимался в ЦОД по 3790

  • не находил для себя маршрута в сторону 10.201.10.24

  • возвращался в объект уже по штатному пути, но через C3750

  • корректно маршрутизировался

  • и отправлялся обратно в ЦОД по VLAN 3680

Цикл прекратился.

Шаг 3 — восстановил схему объекта

Переключил три коммутатора:

  • снял временные подключения в обход

  • вернул их uplink-и за C3750

  • восстановил штатную топологию

После этого связи на всех трёх домах восстановились.

Итог

Причиной инцидента стало то, что пакеты из резервного VLAN-а 3790 возвращались в объект по основному VLAN 3680, проходили через C3750 и снова отправлялись в ЦОД.

PS:. пишу данный пост накануне своего дня рождения, буду сильно благодарен, если в качестве подарка подпишитесь на мой (надеюсь хотя бы сейчас) начинающийся канал в Telegram

Теги:
Всего голосов 4: ↑3 и ↓1+3
Комментарии0

Скрытый налог: когда 1С висит, бизнес теряет деньги. Покажем, как «Монитор» снижает затраты с первой недели

Во сколько обходятся бизнесу простои из-за «тормозов» 1С? Компания может терять десятки тысяч рублей в день, а все потому, что команда технических специалистов ищет и не может найти ту самую ошибку. А можно превратить потери от простоев в компенсацию для бюджета. 

25 ноября в 12:00 на вебинаре «Скрытый налог: когда 1С висит, бизнес теряет деньги» мы расскажем, как инструмент «Монитор» для 1С помогает бизнесу сокращать финансовые потери. 

Спикер: Андрей Бурмистров, 1С-эксперт по технологическим вопросам крупных внедрений

В программе:

— примеры скрытых затрат при проблемах со скоростью работы в 1С;

— разбор ключевых функций Монитора (долгие запросы, блокировки, взаимоблокировки, ошибки технологического журнала, уведомления о событиях);

— ответы на вопросы участников.

Все участники вебинара получат в подарок 30-дневную триал-версию «Монитора» с бесплатной установкой от наших специалистов. За 1 день и 0 рублей вы увидите проблемы производительности вашей 1С!

👉Регистрируйтесь по ссылке

ВАЖНО! С 1 января 2026 года меняется лицензионная политика продукта: на каждые 3 сервера необходимо будет покупать лицензию. До конца декабря есть возможность купить лицензию без ограничения по количеству серверов.

Теги:
Всего голосов 3: ↑0 и ↓3-3
Комментарии0

Блог Tantor на Habr: наша коллекция знаний по Tantor и PostgreSQL для вас 🐘

Друзья, наш блог на Хабре появился полгода назад, и за это время мы опубликовали целую библиотеку материалов. Мы не только пишем код и рассказываем о новинках, но и делимся тем новым, что изучаем и узнаем. Собрали для вас все статьи в тематические подборки:

🧑‍💻 Решение конкретных задач для администраторов БД и DevOps-инженеров

Как мониторить сотни инстансов PostgreSQL и не сойти с ума

Настройка OAuth-авторизации в СУБД Tantor Postgres

Быстрый старт в маскировании данных с pg_anon

Как провести нагрузочное тестирование БД PostgreSQL и ничего не забыть

Кластер Patroni в Docker-контейнерах

Трассировка запросов в Postgres с расширением pg_trace

Логирование (аудит) сессий в PostgreSQL

Тонкости оптимизации для разработчиков и архитекторов БД

Выбор индекса при соединении по нескольким столбцам

Когда может быть полезно семплирование в pg_stat_statements

Работа с временными таблицами в PostgreSQL

Работа с длинными строками в PostgreSQL

Хранение временных данных в PostgreSQL

Экспертный уровень и R&D

Сравнение транзакционных систем Oracle и PostgreSQL (перевод)

wpg_dphyp: учим PostgreSQL соединять таблицы по-другому

Пример создания патча для PostgreSQL

Внутристраничная очистка в индексах PostgreSQL

Ретроспектива: 64-битный счетчик транзакций в PostgreSQL

Для специалистов по 1С

Обзор улучшений для 1С в СУБД Tantor Special Edition 1C 17.6

Обзор улучшений для 1С в СУБД Tantor Special Edition 1C 17.5

Какие темы хотите обсудить в следующих статьях вы? Пишите в комментариях.

Теги:
Всего голосов 4: ↑4 и ↓0+4
Комментарии1

В Рег.облаке появился образ сервера с JupyterHub

В каталог образов Рег.облака добавили еще одну опцию — облачный сервер с предустановленным JupyterHub, готовым решением для командной работы с Jupyter Notebook.

JupyterHub — многопользовательская платформа, которая позволяет управлять сессиями, пользователями и вычислительными ресурсами.
Каждый участник команды получает изолированное рабочее пространство, где можно писать код, анализировать данные и обучать ML-модели.

Зачем это нужно

JupyterHub — готовая среда для аналитиков и разработчиков ML. Теперь при создании виртуального сервера достаточно выбрать образ — и через пару минут можно писать код, запускать системы и обучать модели. Решение подойдет тем, кто работает с большими данными, обучает ML-модели или управляет командами аналитиков.

Основные возможности:

  • управление пользователями и ролями;

  • изолированные сессии для каждого участника;

  • поддержка Python, R и Julia;

  • доступ к консоли и файловой системе;

  • интеграция с Git, CI/CD, S3-хранилищами и базами данных;

  • настройка авторизации через OAuth и LDAP;

  • масштабирование и подключение внешних вычислительных ядер.

Как начать работу

  1. Закажите облачный сервер с образом JupyterHub в панели управления Рег.облака в JupiterHub.

  2. После запуска сервера на контактный e-mail придет письмо со ссылкой и данными для авторизации.

Протестировать обновление можно уже сейчас в личном кабинете Рег.облака.

Теги:
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Представлена подборка Awesome Privacy из 100 сервисов-аналогов всем популярным платформам, но с упором на безопасность и приватность данных, включая файловые менеджеры, облачные хранилища и клавиатуры.

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии1

Приглашаем на вебинар «JSON по стандарту SQL. Работа со слабоструктурированными данными в реляционной СУБД»

На встрече рассмотрим практический пример автоматизации загрузки и анализа данных. Особое внимание уделим следующим аспектам:

— эффективная обработка JSON-данных с использованием стандарта SQL
— построение аналитических отчетов на основе JSON-источников
— обеспечение целостности данных при массовой обработке

В ходе презентации будут представлены результаты тестирования:

— девятикратное ускорение загрузки и обработки данных с 40 с до 4.5 секунд
— возможность повышения эффективности ежедневных операций
— ускорение получения актуальной аналитики

Дата и время: 27.11 в 14:00, по ссылке

Ждем всех заинтересованных специалистов для профессионального обсуждения.

Теги:
Рейтинг0
Комментарии0

Как научить команды экономить IT-бюджет: 3 рабочих совета

Упс…
Упс…

Хотите довести финдира до нервного срыва? Просто не отключайте на выходные тестовые инстансы, а еще лучше – разверните staging на том же железе, что продакшен. А когда счет за облако придет на 800 тысяч вместо 300, спросите: "А при чем тут я?".

Нет, это не вредные советы Г. Остера, это жизнеописание большинства компаний, которые не в курсе культуры разумного потребления ресурсов.

Вот как все исправить (подробности – тут):

Метрики затрат в Grafana. Если стоимость работы кластера отображается рядом с загрузкой CPU и потреблением памяти, разработчик реально видит, что во что обходится. Случился скачок расходов на графике — значит, надо разбираться. Только на этом можно сэкономить 20-30%.

Калькулятор стоимости в PR. Штуки типа Infracost смотрят на изменения в инфраструктурном коде и прямо в Pull Request пишут, во что это выльется. Так можно отсекать слишком дорогие вещи еще на этапе ревью.

Собственный бюджет команды. Если бюджет превратился из общего в индивидуальный, пространства для маневра станет меньше, но и от халатного отношения к деньгам придется отказаться. Ведь если финансы закончатся — разработка встанет. Когда понимаешь, что лично отвечаешь за перерасход, начинаешь мыслить иначе. Для начала хватит простых showback-отчетов: сколько потратили, сколько планировали, где можно ужаться.

Есть что рассказать? Станьте голосом комьюнити и делитесь с участниками своими кейсами в сообществе. Там много интересного.

Теги:
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Промокоды, Тирексы и мерч Selectel для самых внимательных

Легко находите ошибки в коде и от вас не ускользнет ни один баг? Тогда приглашаем принять участие в нашем расследовании с 24 по 28 ноября🔎 

Мы спрячем пять кодов на пяти разных страницах и будем открывать по одной каждый день. Найдите хотя бы один код, чтобы участвовать в розыгрыше призов. А если отыщете все пять, сможете побороться за суперприз! 

Чтобы было еще интереснее, на каждой странице дополнительно спрячем промокоды на 500 бонусов в панели Selectel.

Пока есть время, чтобы разбудить своего внутреннего Шерлока, а еще прочитать правила розыгрыша и зарегистрироваться ➡️

Теги:
Всего голосов 3: ↑3 и ↓0+6
Комментарии2

Termit с нуля: как развернуть и настроить платформу виртуализации рабочих столов и приложений

Привет, Хабр! Мы не раз отмечали, что одна из ключевых особенностей нашей платформы VDI и терминального доступа Termit — простота запуска. 27 ноября мы проведем live-tutorial о старте работы с Termit, где покажем пошаговый процесс развертывания платформы.

Вместо нескольких часов изучения документации вы сможете посмотреть один вебинар, на котором системный инженер Orion soft в прямом эфире проведет ручное и автоматизированное развертывание платформы виртуализации рабочих столов (VDI) и приложений.

На вебинаре:

  • Покажем пошаговый «рецепт» развертывания и настройки Termit за 30 минут

  • Поделимся техническими лайфхаками

  • Ответим на вопросы о начале работы с Termit

Только у участников вебинара будет возможность получить специальный CookBook с подробной инструкцией по развертыванию Termit, а также шаблоны для автоматического развертывания.

Присоединяйтесь!

Теги:
Всего голосов 2: ↑1 и ↓1+1
Комментарии0

Представьте, у вас есть целая компания с несколькими направлениями: техотдел и отдел продаж. Вы хотите, чтобы рассылки и запросы приходили на отдельные почты для каждой команды, чтобы проще управлять и отслеживать их.

И сейчас вы можете создать почту на поддоменах, например:

test@tech.domain.com — для всего, что связано с техническими вопросами.
test@sales.domain.com — для коммуникаций с отделом продаж.

Итог: вы легко разделяете рассылки по категориям и избегаете путаницы в почтовом ящике + управляете DNS записями для каждого поддомена.

Настроить для своей почты →

✉️ Кстати, больше об обновлениях в интерфейсе почты читайте в разделе «Новости» вашего почтового ящика.

Теги:
Всего голосов 8: ↑8 и ↓0+12
Комментарии0

Как установить и обновить PHP на сервере

Поддерживать актуальную версию PHP важно не только ради новых функций, но и ради безопасности и производительности сайтов.

В базе знаний Рег.облака показали, как установить PHP через терминал или панель ispmanager, проверить текущую версию, переключиться между релизами и устранить проблемы, если скрипты перестали выполняться после обновления.

Простой, но важный гайд. Ищите пошаговую инструкцию на сайте Рег.облака

Теги:
Всего голосов 3: ↑2 и ↓1+1
Комментарии0

Ближайшие события

Вышел релиз zVirt 4.5 с возможностью группировки ВМ по вложенным папкам

Привет, Хабр! Мы выпустили крупное обновление нашей системы виртуализации и делимся подробностями о нем. В системе стали доступны возможность группировки виртуальных машин по вложенным папкам, инструмент для быстрой миграции с любых систем виртуализации, написанный «с нуля» Terraform-провайдер, расширенные возможности по управлению программно-определяемыми сетями и катастрофоустойчивостью.

Функция «Папки виртуальных машин» обеспечивает удобный веб-интерфейс для группировки объектов, дает возможность просматривать «дерево» папок, создавать до 15 уровней вложенных папок, перемещать виртуальные машины между папками с помощью перетаскивания мышкой, назначать и отзывать права доступа для объектов в папках, изменять параметры высокой доступности одновременно для нескольких виртуальных машин. 

Другим ключевым обновлением стал v2v-конвертер с возможностью миграции из любых систем управления виртуализацией и с любых облаков. Ранее в zVirt был доступен конвертер виртуальных машин только с VMware. Теперь быстрый перенос возможен и с других решений, как зарубежных, так и российских. Благодаря конвертеру виртуальные машины можно переносить массово, а простой при этом достигает не больше 7-10 минут.

Продолжая уходить от открытых компонентов, мы добавили в zVirt 4.5 Terraform-провайдер, написанный собственными силами команды и не привязанный к Open Source версии для oVirt. Он поддерживает управление виртуальными машинами, дисками, логическими и внешними сетями, маршрутизаторами и политиками микросегментации.

Мы также значительно расширили возможности SDN и DR. Произошло глубокое обновление микросегментации: стали доступны запрещающие правила, пулы IP-адресов, журналирование правил микросегментации, экспорт логических и внешних сетей в несколько дата-центров. В модуле DR появилась поддержка FC-доменов хранения, а также возможность репликации ВМ из нескольких основных дата-центров в один резервный. Обновления расширяют возможности компаний по обеспечению защищенности и катастрофоустойчивости масштабных, в том числе распределенных инфраструктур.

Подробнее расскажем и покажем на вебинаре 13 ноября в 11.00. Присоединяйтесь!

Теги:
Рейтинг0
Комментарии0

Фишки FinOps Radar: бесплатная платформа, которая помогает экономить в Yandex Cloud

Как говорили в старину, с FinOps Radar и облако милее

Облако – вещь удобная, но непредсказуемая. Особенно, если вести учет расходов по-старинке, в Excel. Таблички, конечно, работают неплохо, но только в железной инфраструктуре. А в облаке без специальных инструментов никак.

FinOps Radar — это первый бесплатный сервис для оптимизации расходов в Yandex Cloud.

Что он умеет:

Обнаружение аномалий. Сервис сравнивает текущие расходы с расходами за последнюю неделю. Если траты выросли больше чем на 5% от среднего, система помечает это цветом. Желтый — рост 5-10%, все что выше – красный. Можно сразу открыть детализацию и понять, какой сервис съел бюджет.

Поиск зомби-ресурсов. Это все то, за что вы платите впустую: забытые инстансы, неприсоединенные диски и т.д. Платформа показывает сумму потенциальной экономии по каждой позиции. 

Автоалерты. Письма об аномалиях приходят в 05:00, о новых рекомендациях — в 09:00. Можно даже выгрузить отчет в Excel и в конце месяца показать начальству, сколько денег сэкономили.

Главное — сервис ничего не трогает в вашей инфраструктуре. Только смотрит и советует. У него даже прав таких нет. Вы даете доступ только для чтения, он собирает данные и показывает проблемы. А как на них реагировать — решаете сами. 

Есть что рассказать? Станьте голосом комьюнити и делитесь с участниками своими кейсами в сообществе.

Теги:
Рейтинг0
Комментарии0

Как настроить резервное копирование в S3

Автоматизация резервного копирования помогает снизить риск потери данных. Один из простых способов — использовать rclone, утилиту для синхронизации и переноса файлов между локальными системами и хранилищами, совместимыми с S3.

Подготовили подробный гайдлайн, как установить rclone на Windows, подключить S3-хранилище, создать скрипт для копирования бэкапов и добавить его в Планировщик заданий — чтобы резервное копирование выполнялось без участия администратора.

Подробную инструкцию смотрите  в базе знаний Рег.облака.

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Присоединяйтесь к вебинару про виртуализацию, контейнеризацию и системы резервного копирования

Завтра, 12 ноября, в 11:00 менеджер продукта и архитектор инфраструктурных решений Deckhouse проводят совместный вебинар с командой «Мобиус Технологии». Со своей стороны представим Deckhouse Virtualization Platform. Расскажем, как платформа помогает решать задачи миграции с монолитов на микросервисы и запускать кластеры Kubernetes как сервис. А ещё проведём демо возможностей DVP в реальной инфраструктуре и разыграем подарки.

Также в программе:

  • обзор последних новостей рынка виртуализации и систем резервного копирования;

  • знакомство с наиболее зрелыми российскими альтернативами западным платформам;

  • кейсы по внедрению серверной виртуализации и виртуализации рабочих мест пользователей.

В конце вебинара будет Q&A-сессия, чтобы ничьи вопросы по теме не остались без ответов. Регистрируйтесь и подключайтесь!

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Вебинар | РЕД АДМ: Разбор типовых ошибок. Плейбуки и настройка подсистем

20 ноября, 10:00

Продолжаем серию вебинаров, посвященных эффективному траблшутингу. Третья встреча будет посвящена ошибкам применения конфигураций и настройке подсистем. В том числе подробно рассмотрим работу с пользовательскими плейбуками.

Темы предстоящего вебинара:

Конфигурации
— ошибки в области применения конфигураций
— ошибки при использовании пользовательских плейбуков
— ошибки при использовании конфигураций для внедоменных компьютеров

Подсистемы
— ошибки при настройке DHCP-сервера
— ошибки при настройке PXE-сервера
— ошибки при настройке файлового сервера

Спешите оставить заявку — количество мест в вебинарной комнате ограничено

Зарегистрироваться

Теги:
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Проект открытого загрузчика Gopeed (Go Speed) поддерживает самые популярные протоколы и агрегирует загрузки, включая PDF, аудио, видео, картинки, фильмы, документы и html-файлы. Решение поддерживает многопоточные скачивания и работает с популярными протоколами, например, HTTP, BitTorrent и Magnet. Сборки доступны для Windows, macOS, GNU/Linux, Android, а также есть веб-версия и работа через Docker.

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии1

Традиционная инфраструктура или гиперконвергенция? Ждем ваш вердикт!

Выбор стратегии построения ИТ-инфраструктуры — стратегическое решение, которое может определить уровень устойчивости бизнеса на годы вперед.

В новой статье подробно разобрали плюсы и минусы обоих подходов — традиционного и гиперконвергентного — с фокусом на реалии импортозамещения. 

Но сейчас нам интересна ваша точка зрения!

Какой подход к построению ИТ-инфраструктуры вы считаете более перспективным для российского бизнеса на ближайшие 3-5 лет? Кому стоит выбрать гиперконвергенцию, кому больше подойдет нестареющая классика, а кому — гибридный подход?

👉 Посмотреть наши аргументы можно в статье

Ждем ваших комментариев с примерами из практики и кейсами!

Теги:
Рейтинг0
Комментарии0