Как стать автором
Обновить
138.95

Облачные сервисы *

SaaS, облака и как в них живётся данным

Сначала показывать
Порог рейтинга
Уровень сложности

Как мы добавляли CPU флаги Intel SGX в libvirt

Время на прочтение8 мин
Количество просмотров3K
С момента публикации статьи о внедрении Intel SGX в наше публичное облако прошло несколько месяцев. За это время решение было существенно доработано. В основном улучшения касаются устранения мелких багов и доработок для нашего же удобства.



Есть, однако, один момент, о котором хотелось бы рассказать подробнее.
Поехали!
Всего голосов 5: ↑5 и ↓0+5
Комментарии1

Использование ClusterControl для аварийного восстановления PostgreSQL в гибридном облаке

Время на прочтение7 мин
Количество просмотров2.2K

В наших предыдущих статьях о гибридных облаках (Hybrid Cloud) мы часто говорили, что один из основных вариантов их использования — это аварийное восстановление. Любые неожиданные аварии могут сильно повлиять на бизнес, поэтому не забывайте о DRP-планах (disaster recovery plan, план аварийного восстановления). Уделите этому моменту достаточно внимания. DRP-план проектируется под вашу конкретную систему в соответствии с требованиями приложений, инфраструктуры и бизнеса. Эффективность решения оценивается по времени восстановления системы после аварии.

Планирование непрерывности бизнеса (Business Continuity), в свою очередь, должно включать в себя тестирование DRP-плана и проверку его функционирования. Решения по восстановлению баз данных должны обеспечивать непрерывную работу и соответствовать ожиданиям и требованиям RTO и RPO. Продуктивные базы данных должны быть доступны даже в случае аварии: простои могут стоить вам очень дорого. Администраторы и архитекторы должны обеспечить доступность и соответствие SLA по восстановлению. Аварийные ситуации не должны влиять на доступность баз данных и непрерывность бизнеса.

Читать далее
Всего голосов 10: ↑10 и ↓0+10
Комментарии0

Вышел релиз nginx 1.20.0

Время на прочтение3 мин
Количество просмотров8.7K

С момента выхода прошлой версии nginx прошел целый год. Сейчас представлена новая стабильная ветка nginx 1.20.0. По словам разработчиков, в нее вошли все изменения, которые ранее были накоплены в ветке 1.19.x. В новой ветке изменения будут связаны с ликвидацией серьезных ошибок и уязвимостей.

В ближайшее время разработчики сформируют основную ветку 1.21, которая будет получать новые возможности. Тем пользователям, кому не нужна совместимость со сторонними модулями, рекомендуется использовать основную ветку. На ее основе раз в квартал формируются выпуски коммерческого продукта Nginx Plus.
Читать дальше →
Всего голосов 50: ↑48 и ↓2+46
Комментарии12

Производительность RemoteFX, часть 2

Время на прочтение34 мин
Количество просмотров2.5K

В первой части исследования мы оценивали эффективность включения GPU-ускорения для RemoteFX в однопользовательском режиме. Это второй этап, в котором займёмся проверкой и оценкой производительности для нескольких одновременных терминальных сеансов, чтобы понять границы масштабируемости облачного сервера с выделенной видеокартой.

Читать далее
Всего голосов 23: ↑23 и ↓0+23
Комментарии1

Истории

Виртуальные машины А2 – крупнейшие облачные образы с графическими процессорами NVIDIA A100 теперь доступны для всех

Время на прочтение6 мин
Количество просмотров3.4K

Недавно, в нашем Google Cloud блоге, мы анонсировали, что в сервисе Compute Engine появились виртуальные машины A2 на базе графических процессоров NVIDIA Ampere A100 с тензорными ядрами. С их помощью пользователи смогут выполнять машинное обучение и высокопроизводительные вычисления на базе архитектуры NVIDIA CUDA, увеличивая рабочие нагрузки за меньшее время и цену. 

В этой статье, мы хотим рассказать подробнее о том, что представляют из себя виртуальные машины А2, об их производительности и особенностях. И рассказать о том, как мы используют эти машины наши коллеги и партнеры.

Читать далее
Всего голосов 5: ↑5 и ↓0+5
Комментарии6

Открытая платформа для своих: как и зачем использовать Yunohost

Время на прочтение7 мин
Количество просмотров12K

Знакомимся с дистрибутивом: рассматриваем возможности, оцениваем простоту настройки и приложения, которых на платформе более 200. А также устанавливаем Yunohost на VPS или свою ВМ. 

Дорогие друзья, я обратил внимание, что на Хабре обошли стороной хороший продукт, достаточно мощный и с отличным потенциалом — это Yunohost. Проект появился на свет в 2012 году. Продукт позиционируется как операционная система, основанная на Debian и предназначенная для хостинга в первую очередь своих личных проектов, проектов друзей, семьи или связанных с ними небольших компаний. Я использую его ежедневно в своем ИТ-быту с 2018 года, и у меня накопился опыт, которым хочу поделиться. 
Читать дальше →
Всего голосов 60: ↑58 и ↓2+56
Комментарии11

Масштабирование Kubernetes в Pinterest: через сбои и аварии

Время на прочтение9 мин
Количество просмотров4.3K

Kubernetes API Server вылетел с ошибкой (OOMKilled)

Прошло больше года с нашего [компании Pinterest] перехода на платформу Kubernetes. С тех пор мы разработали множество новых функций, гарантировали надёжность и масштабируемость платформы, а также накопили опыт и лучшие практики.

В целом, платформа Kubernetes всем понравилась. Согласно результатам опроса, три её главных преимущества — более простое управление вычислительными ресурсами, лучшая изоляция ресурсов и сбоев, а также более гибкое масштабирование.

К концу 2020 года мы запустили в кластерах Kubernetes более 35 тыс. подов на 2500 узлах для наших корпоративных пользователей, и это количество быстро растёт.
Читать дальше →
Всего голосов 26: ↑26 и ↓0+26
Комментарии4

Непростой бэкап: строим BaaS-сервис для работы с ПДн и ГИС

Время на прочтение9 мин
Количество просмотров3.5K

Нередко наши клиенты, уже использующие облака для работы с персональными данными, задаются вопросом: а подходят ли облачные сервисы для бэкапов ПДн? Сегодня мы на собственном опыте покажем, какие требования к резервному копированию ПДн и данных ГИС предъявляют регуляторы, как их выполняет сервис-провайдер в облаке и как мы решаем насущные задачи клиентов по обеспечению доступности персональных данных при использовании распределенной инфраструктуры.

Читать далее
Всего голосов 11: ↑11 и ↓0+11
Комментарии7

Почему инди-музыка не станет мейнстримом

Время на прочтение4 мин
Количество просмотров4.5K

По различным оценкам, она составляет менее трети рынка. Права на всю остальную музыку принадлежат медиахолдингам и технологическим корпорациям. Разбираемся, что это значит, как развивается ситуация, в каком контексте и почему эту тему стоит обсуждать.

Читать далее
Всего голосов 10: ↑9 и ↓1+8
Комментарии7

ФЗ-152 надоел, простое решение c хранением персональных данных на nginx

Время на прочтение5 мин
Количество просмотров13K

Всем привет,

Я последние несколько лет очень часто сталкиваюсь с проектами по адаптации под 152-ФЗ и он мне честно порядком надоел. Поэтому, прочитав опять весь закон, все комментарии различных ведомств и трактовки уважаемых людей, а также проанализировав ряд решений, которые прошли успешно аудит, я кажется, нашел простой технический вариант как сделать ваш web-site, API или приложение, соответствующее закону о персональных данных 152-ФЗ в разрезе требования о сборе пнд на территории России. Я даже автоматизировал развертывание этой штуки и это занимает не больше 10-ти минут. Давайте обсудим применимость данного подхода?

Читать далее
Всего голосов 16: ↑11 и ↓5+6
Комментарии24

2 крутых вебинара по Microsoft Azure в апреле

Время на прочтение2 мин
Количество просмотров1.7K

Привет, Хабр! Сегодня у нас последняя в этом месяце подборка крутых мероприятий. В этот раз по Azure. Заглядывайте под кат!

Читать далее
Рейтинг0
Комментарии0

Производительность RemoteFX, часть 1

Время на прочтение19 мин
Количество просмотров12K

О технологии RemoteFX от Майкрософт, которая повышает качество работы в режиме удалённого рабочего стола, известно давно. В интернете хватает материалов, демонстрирующих её эффективность. Но большинство оценок носят качественный характер: "вот играем в %game_name%, fps в норме", "вот запустили 3D софт, как будто локально работает! Скриншот здесь, видео там".

Давайте разберёмся, как перейти от "попугаев" к конкретным метрикам, чтобы количественно оценить эффективность технологии и объективно сравнить её использование с обычным режимом RDP.

Читать далее
Всего голосов 14: ↑14 и ↓0+14
Комментарии8
Мы решили посвятить Небуле праздничный мегапост на Хабре. А чтобы было нескучно, сделали его в виде остросюжетного комикса о колонизаторах-охламонах. Их миссия — провести Интернет на Марсе, но их ракета устроена... не совсем стандартно.
Поехали!
Всего голосов 47: ↑45 и ↓2+43
Комментарии9

Ближайшие события

Как построить сетевую инфраструктуру по-новому? Об удалённом управлении и о многом другом

Время на прочтение8 мин
Количество просмотров5.1K


Как построить сетевую инфраструктуру целиком с управлением из «облака»?


Чем это поможет сетевому администратору?


Почему это может упростить жизнь пользователям?


Что делать, если сетевой администратор не может срочно появиться на удалённой площадке?


В этой статье расскажем о новых функциях Zyxel Nebula. Чтобы ответить на максимально большое количество вопросов, вначале идёт общая информация, а потом рассмотрим конкретный пример из разряда: «Как это работает».

Читать дальше →
Всего голосов 1: ↑0 и ↓1-1
Комментарии6

3CX Bridge: как связать несколько IP-АТС 3CX в единую систему

Время на прочтение1 мин
Количество просмотров941

В наших статьях мы уже рассказывали о преимуществах построения распределенной телефонной сети на базе коммуникационной платформы 3СХ.


В новом материале мы обсудим такой инструмент по созданию единой коммуникационной системы компании, как 3CX Bridge (бриджирование).


Примечание: функция бриджирования (межстанционные транки) доступна только в платных редакциях Professional и Enterprise.


3CX_many_offices.jpg
Читать дальше →
Всего голосов 2: ↑2 и ↓0+2
Комментарии3

Стриминговая платформа, выкупившая подкаст за $100 млн, продолжает избавляться от его выпусков

Время на прочтение3 мин
Количество просмотров11K

Речь, конечно же, о шоу Джо Рогана, и далее мы разберемся в ситуации чуточку подробнее. Всех, кого интересует происходящее в мире подкастинга и аудиоконтента, приглашаем под кат.

Читать далее
Всего голосов 13: ↑8 и ↓5+3
Комментарии16

Way to Geneve

Время на прочтение4 мин
Количество просмотров9.5K

Хабр, привет.

Меня зовут Аркадий и я сетевой инженер в одном из сервис провайдеров.  Кому интересны основные отличия VXLAN от Geneve и Overlay протоколы добро пожаловать под кат. Избегая выстрела в ногу, хочу отметить, что основа статьи – это выжимки из RFC и открытой информации WMware.

В NSX-T VMware уходит от Overlay на базе VXLAN в пользу Geneve. Внедрение Geneve лоббируется помимо VMWare такими компаниями как : Intel, Microsoft, Red Hat. Маркетинг в свою очередь называет следующую причину перехода к Geneve : "Geneve сочетает в себе лучшее от протоколов VXLAN (Virtual Extensible LAN), NVGRE(Network Virtualization using Generic Routing Encapsulation), and STT(Stateless Transport Tunneling)." Разберем отличия нового Overlay протокола и почему ему отдано предпочтение ведущими вендорами виртуализации.

Читать далее
Всего голосов 10: ↑9 и ↓1+8
Комментарии11

Как создать инфраструктуру в разных окружениях с помощью Terraform

Время на прочтение4 мин
Количество просмотров6K

Terraform — это опенсорс-инструмент IaC (инфраструктура как код), который предоставляет согласованный рабочий процесс в CLI для управления сотнями облачных сервисов. Terraform преобразует облачные API в декларативные файлы конфигурации.


Обычно мы деплоим инфраструктуру в нескольких окружениях, которые используем для разработки, стейджинга, тестирования и продакшена. Очень важно написать конфигурацию Terraform, которую будет легко поддерживать и масштабировать, чтобы подготавливать инфраструктуру в указанных окружениях.


image


В статье рассмотрим несколько способов подготовки инфраструктуры в разных окружениях. У каждого из них есть свои преимущества и недостатки.

Читать дальше →
Всего голосов 7: ↑7 и ↓0+7
Комментарии1

Чек-лист внедрения VDI: что учесть, чтобы виртуальные рабочие столы работали как надо

Время на прочтение8 мин
Количество просмотров10K

Виртуальные рабочие столы на базе VDI — удачное решение, если нужно развернуть сразу много пользовательских десктопов с едиными настройками. Сотрудник подключается с любого устройства и получает привычный и удобный интерфейс с доступом ко всей офисной инфраструктуре — так выглядит идеальная картина. Но добиться ее в реальности можно, только если учесть все факторы развертывания. 

За последний год клиентов с виртуальными рабочими столами стало больше, и мы собаку съели на их настройке и оптимизации. Сегодня расскажу, на что обратить внимание при планировании инфраструктуры виртуальных рабочих столов. Эти кейсы помогут улучшить пользовательский опыт и не дадут внедрению провалиться. 

Надеюсь, список будет полезен как при организации самостоятельного развертывания инфраструктуры, так и при выборе поставщика услуги. Рассматривать финансовые затраты из-за разброса вариантов не стал, остановлюсь на технических и организационных моментах. 

Читать далее
Всего голосов 13: ↑13 и ↓0+13
Комментарии2

Как превратить две серверные стойки в сеть для десятков тысяч машин и не остаться в неоплатном техническом долгу

Время на прочтение14 мин
Количество просмотров32K
Как и любое другое облако, Yandex.Cloud — это многослойная иерархия абстракций: SaaS, лежащий поверх PaaS, запущенный на IaaS. Связность виртуальной инфраструктуры обеспечивает виртуальная же сеть, которая является, по сути, оверлеем. И только в самой глубине этой системы обнаруживается физическая сеть из проводов и коммутаторов. Мало кто вспоминает о ней, пока всё работает. А меж тем она — кровеносная система всей платформы.

Привет, я Марат Сибгатулин, сетевой инженер Yandex.Cloud. Яндекс про свою сеть рассказывал уже не раз. И про её физическую инфраструктуру, и про особенности устройства Yandex.Cloud, и про то, как вообще работает виртуальная сеть. Не буду повторяться. Расскажу о том, как мы запустили публичное облако на том, что было — на двух стойках, и масштабировали его до сети для десятков тысяч серверов, не наращивая неоплатный технический долг.



Мы практикуем следующий подход к созданию и развитию чего бы то ни было: прототип → минимально необходимая функциональность и масштаб → рост → эволюционное развитие. На первый взгляд он естественен и очевиден, в отличие от подхода «сделать сразу идеально и на века». На деле — требует вдумчивого предварительного планирования, чтобы потом не подставлять в горячке новые костыли под старые, пытаясь поспеть за внезапным ростом.
Читать дальше →
Всего голосов 60: ↑60 и ↓0+60
Комментарии23

Вклад авторов