Как стать автором
Поиск
Написать публикацию
Обновить
166.98

Облачные сервисы *

SaaS, облака и как в них живётся данным

Сначала показывать
Порог рейтинга
Уровень сложности

Как мы подключили третью зону доступности в облаке и наконец-то стали деплоить сервисы в виртуалках

Время на прочтение11 мин
Количество просмотров3K

Третью зону доступности в облаке мы развёртывали изначально для решения собственных задач — чтобы обеспечить «честный» кворум для наших внутренних распределённых сервисов. У нас было три собственных дата-центра, но лишь в двух из них были выделены зоны доступности для облака, при этом одна была основной, а вторая от неё зависела. Потенциально это грозило тем, что при отказе первой с проблемами столкнулись бы обе. Сейчас же облако может пережить отказ любой зоны доступности: ресурсы в других зонах останутся доступны и сохранится контроль над ними.

На новой площадке не было продуктивной нагрузки, развёрнутых систем заказчиков и всего прочего, для чего требовалось бы продумывать схемы перехода на новые решения таким образом, чтобы это не сказалось на работе заказчиков. Поэтому при развёртывании третьей площадки в кои-то веки мы были не скованы легаси и могли использовать новые технологии, которые только собирались внедрить в двух существующих зонах доступности.

Однако, от первых расчётов до развёртывания прошло почти три года. Технически всё можно было бы сделать проще и быстрее, но приходилось согласовывать свои планы с реальными возможностями и потребностями. Итак, обо всём по порядку.

Читать дальше

Облачные технологии в современном предприятии

Время на прочтение7 мин
Количество просмотров4.4K

В данной статье будет рассмотрена и раскрыта тема облачных технологий (Cloud Computing). Данная тема очень популярна и актуальна в наше время, а также можно с уверенностью сказать, что она будет еще более популярной в ближайшей будущем. Поэтому каждому человеку, который собирается строить карьеру и развивать IT-инфраструктуру своего будущего предприятия необходимо знать и понимать, что такое облачные технологии. Также в данной статье будет рассмотрена Ваша идея на миллион долларов, и как эту идею поднять на традиционной инфраструктуре и как ее поднять на облачной инфраструктуре, будет проведен анализ разницы между двумя перечисленными мною технологиями, и сделан вывод. Далее в статье будет рассмотрен вопрос ёмкости серверов против используемости этих серверов, а также будет раскрыт вопрос в чем заключается отличие данных характеристик. Обязательно рассмотрим и выделим несколько бенефитов, то есть плюсов, облачной инфраструктуры и рассмотрим их. И наконец проведем анализ современного рынка облачных вычислений, узнаем насколько большой он сейчас, и кто главные участники данного рынка.

Читать далее

Музыкальное творчество после работы — парочка простых онлайн-секвенсоров для начинающих композиторов

Время на прочтение3 мин
Количество просмотров4.8K

Мы уже рассказывали о необычных ресурсах, с помощью которых можно записать полноценный бит для трека и просто «поджемить» в перерыве от работы. Сегодня продолжим тему, но поговорим об онлайн-секвенсорах, позволяющих создать саундтрек для своего домашнего и даже коммерческого проекта.

Читать далее

Чек-лист по безопасности контейнеров

Время на прочтение4 мин
Количество просмотров9.6K

Fortress of the Arch by JeremyPaillotin

Команда разработки Kubernetes aaS VK Cloud Solutions перевела чек-лист по безопасности контейнеров, составленный на основе выступления Лиз Райс на конференции GOTOpia Europe 2020. Чек-лист проясняет специфику некоторых наиболее вероятных уязвимостей и помогает их избежать.

1. Отделили ли вы сборки от продуктового кластера?


Сначала вы наверняка будете создавать образы контейнеров при помощи того или иного конвейера CI/CD. Это может быть служба хостинга или, скорее, self-hosted-решение, если мы говорим о корпоративном Kubernetes. 

Если ваши сборки запускаются на тех же хостах, что и продакшен-приложения, то они используют одно и то же ядро. Иначе будет только в том случае, если вы используете какую-то виртуализацию. И хотя уязвимости в ядре, которые позволяют выйти за пределы контейнера, возникают редко, такой риск есть. Такая ситуация может в итоге привести к несанкционированному доступу к вашим приложениям в проде. 

Помните: если вы запустили Docker-файл, то в нем можно выполнять любой произвольный код. То есть любой, кто меняет код в ваших Docker-файлах, может запускать в них что угодно. Поэтому всегда проверяйте, что Docker-файлы может редактировать только команда, которой вы доверяете. Иначе есть риск, что кто-то воспользуется уязвимостью ядра и получит несанкционированный доступ к продакшен-приложениям.
Читать дальше →

Статистика по цифровым подписям и меткам времени заставляет задуматься

Время на прочтение3 мин
Количество просмотров9.4K


Статистика GlobalSign за 2021 год выявила интересную тенденцию — резкое увеличение генерации цифровых подписей (28 млн) и меток времени (117 млн).

Конечно, объём цифровых сертификатов тоже достиг рекордной цифры (13,8 млн), однако количество цифровых подписей вообще утроилось за последние два года. Что происходит?
Читать дальше →

IT-инфраструктура в контролируемых средах

Время на прочтение8 мин
Количество просмотров2.6K

Будучи тимлидом в команде инженеров, работающих над облачным сервисом для заказчика, я задумался, как можно улучшить качество услуги с помощью инструментов управления. Изучив вопрос, я остановился на ITIL и PRINCE2 – это логичные, структурированные и масштабируемые инструменты. Они оказались настолько полезными, что через некоторое время я даже получил Foundation по обоим фреймворкам. В этой статье я бы хотел поговорить о том, почему именно ITIL и PRINCE2 оказались так хороши для работы в cloud и поделиться своим опытом.

Читать далее

Как создать голосовой навык для Яндекс.Алисы, используя Spring Boot и Яндекс.Облако

Время на прочтение23 мин
Количество просмотров13K

В статье рассказывается, как разработать навык для платформы Яндекс.Диалоги, используя Java и фреймворк Spring Boot, а затем развернуть его в Яндекс.Облаке.

Для примера описывается приложение, которое помогает запоминать английские слова. Алиса проверяет, как пользователь пытается перевести случайно подобранные русские или английские слова.

Читать далее

Управляем командой и продуктом: 7 SCRUM-инструментов для команд и компаний

Время на прочтение6 мин
Количество просмотров8K

О том, что такое SCRUM, рассказывать на Хабре необходимости нет. Эта методология применяется компаниями любого масштаба для работы над проектами с оптимизацией взаимодействия команды. У нее есть как поклонники, так и противники, в чем можно убедиться, почитав комментарии под статьями соответствующей тематики – хоть на том же Хабре, хоть на других ресурсах. 

Как бы там ни было, многим компаниям эта методология успешно помогает. Не так давно мне понадобилось найти SCRUM-инструменты для работы: по итогам масштабного поиска я выбрал несколько, которые заслуживают особого внимания. Лучшие из них я решил описать и разместить в этой подборке. Возможно, кому-то она пригодится. 

Читать далее

Linux и бесплатные облачные хранилища, семь лет спустя

Время на прочтение7 мин
Количество просмотров38K
В 2015 году я писал небольшой обзор облачных хранилищ, которые давали максимальный бесплатный объём и при этом была возможность их использовать в линуксе, примонтировав в папку. Набрёл на свой пост и решил посмотреть, как сказалось время на рассмотренных вариантах.

image

Потому что семь (ну ладно, шесть с половиной) лет — всё же солидный срок по IT'шным меркам, особенно для бесплатных сервисов.

Я смотрел только на состояние сервисов, новые регистрации и т.п. Возможность монтирования я проверял только в том случае, если там что-то стандартное — webdav, rclone. Если какие-то свои инструменты, то не проверял.
Читать дальше →

Сканирование на уязвимости: обзор продуктов, которые есть на рынке

Время на прочтение7 мин
Количество просмотров60K

Aloha всем хабравчанам! Я Влад, системный администратор Cloud4Y. В этой статье расскажу, как мы выбирали продукт сканирования на уязвимости, почему важно контролировать, какие сервисы доступны извне и зачем необходимо проводить постоянный аудит состояния сети. Чай, кофе, па-а-а-аехали!

Читать далее

Какие тесты выбрать для облака? Сравниваем варианты

Время на прочтение7 мин
Количество просмотров5.9K
Привет, Хабр! Меня зовут Илья Казначеев, я техлид в MTS Cloud, это облачный провайдер МТС. Моя команда занимается сервисом Kubernetes Managed, а еще мы проводим тесты облачных платформ. В этой статье я расскажу о нашем опыте: какие виды тестов мы пробовали, как боролись с проблемами и к чему в итоге пришли.

Читать дальше →

Как Nokia использует Azure Arc для расширения возможностей клиентов в мультиоблачном мире

Время на прочтение3 мин
Количество просмотров1.8K

Сегодня организации все чаще работают в мультиоблачных и гибридных средах, используя для управления своими технологическими активами сочетание публичных и частных облаков, а также граничных вычислений.

Как показывает опыт телекоммуникационного гиганта Nokia, это создает возможности и вызывает определенные трудности для предприятий в обслуживании своих клиентов. Финская компания недавно начала использовать Microsoft Azure Arc, платформу управления on-premises и мультиоблачными окружениями, сделав ключевой шаг в своем стремлении обслуживать клиентов в новой среде.

Читать далее

Создание Minimum Viable Product в сфере энергетики за 1,5 года командой инженеров без навыков программирования

Время на прочтение11 мин
Количество просмотров2.8K

История разработки одного проекта от начала до MVP модели небольшой командой инженеров без опыта программирования. Описание этапов, трудностей и путей решения задач.

Статья еще в процессе написания.

Статья еще в процессе написания

Ближайшие события

Container image: доставить это немедленно

Время на прочтение12 мин
Количество просмотров10K


Привет, меня зовут Дмитрий Светляков, я руководитель группы эксплуатации облачной платформы ВКонтакте. Занимаюсь администрированием 12 лет, и более 6 из них — контейнерными технологиями.

В рунете мало информации о том, как ускорить доставку container image. Надеюсь, наш опыт поможет администраторам больших контейнерных инсталляций ускорить доставку образов на конечные узлы, организовать альтернативный источник их получения и сделать этот процесс отказоустойчивым. 
Читать дальше →

Одежда по запросу: какие сервисы print-on-demand существуют

Время на прочтение6 мин
Количество просмотров9.1K

Благодаря технологии Print-on-demand десятки компаний по всему миру готовы принять загруженный клиентом дизайн, нанести его на ткань, раскроить и сшить ее в готовое изделие за считанные часы и по цене обычной одежды. Доволен покупатель, доволен производитель, а кто-то видит в этом возможность быстро начать новый бизнес, удовлетворив спрос на уникальные (буквально) наряды.

Аналитики Accenture определяют тренд на персонализацию, как один из главных на рынке fashion. Огромному количеству творческих молодых людей стали тесны рамки массового китайского производства – они ищут способ выделиться. Две технологии – облачные платформы и полноцветная цифровая печать на текстильных материалах – породили новый формат бизнеса, способный удовлетворить растущий спрос на индивидуальность. И заработать на этом, не гоняя контейнеры из Поднебесной, а просто анализируя вкусы аудитории и предлагая ей бесконечную карусель креативов.

Читать далее

Проектирование кластеров Kubernetes: как выбрать оптимальную стратегию автомасштабирования

Время на прочтение16 мин
Количество просмотров7.1K

Pyramids of Egypt by acrosstars22

Масштабирование нод и узлов в кластере Kubernetes может занять несколько минут, если использовать настройки по умолчанию. Над сокращением этого времени стоит поработать, если возможны периоды взрывного роста нагрузки на сервис.

Команда Kubernetes aaS VK Cloud Solutions перевела статью о том, как задавать размеры узлов кластера, настраивать горизонтальное и кластерное автомасштабирование и выполнять избыточное резервирование ресурсов под кластер для ускорения масштабирования.
Читать дальше →

Автоматизированное тестирование облачного провайдера Open Telekom Cloud на основе Robot Framework

Время на прочтение17 мин
Количество просмотров2.5K

Всем привет! В этой статье я расскажу об инфраструктуре автоматизированного тестированния в большом проекте, а именно облачного провайдера Open Telekom Cloud.

Open Telekom Cloud - самый крупный европейский публичный облачный сервис основанный на Openstack. Платформа создана для компаний и стартапов, которые работают с европейскими пользователями, чьи данные должны храниться в пределах Евросоюза. По структуре сервисов и API запросам он больше всего похож на Amazon Web Service / Huawei Cloud / SberCloud.

Если вам интересна тема, то добро пожаловать под кат!

Читать далее

Приложения для заметок с хостингом на своём сервере (замена Evernote)

Время на прочтение9 мин
Количество просмотров60K
Я давно уже пользуюсь Evernote (далее местами — EN) для заметок. Мне от него много не надо — вложенность хотя бы в пару уровней, простой WYSIWYG-редактор, возможность прикреплять файлы, автосинхронизация, работа под Windows и Android, оффлайн-режим (включая мобильник), поиск по содержимому, сохранение веб-страничек. Коллективной работы не требуется, OCR приятен, но не критичен, веб тоже, даже self-hosting — при моей любви к таким решениям — приятная фишка, но если чего-то не будет из предыдущего списка, то я уж лучше буду пользоваться дядиным решением, а не терпеть отсутствие функций.


В принципе, сам по себе Evernote меня более-менее устраивает — работает, информацию я ещё не терял, просто сильно не нравится, куда он идёт. После выхода «new evernote» приложение резко потолстело как внешне, так и в плане потребления ресурсов, отбросило часть функций, приделало какие-то новые, лично мне не особо нужные, люди жалуются на пропадание данных, проблемы с оффлайн-режимом на телефонах, безопасность под вопросом, да и вообще — денег хочет.

Впрочем, заплатить за удобный сервис разумные деньги я не против, но если можно не платить — то предпочту не платить. Потому, когда собрал новый домашний сервер и начал перетаскивать какие-то сервисы от «дяди» к себе, задумался и о заметках. Как история показывает, этот тип приложений — один из самых подверженных различным облачным болезням, типа пропадания доступа, закрытия сервиса или смене тарифов.
Читать дальше →

Мощный Managed Kubernetes бесплатно и надолго (для экспериментов и не только)

Время на прочтение17 мин
Количество просмотров20K

Многие знают про аттракцион необычайной щедрости от Oracle. В своем облаке они дают Always Free не только пару небольших машинок на AMD, но и мощный сервер на ARM. 4 vCPU и целых 24GB RAM!

Поскольку с ARM я раньше дела практически не имел (только Raspberry, но это другое), мне было интересно погонять на нем Kubernetes, посмотреть отличия, сильно ли сложнее искать образы для ARM и т.п.

Так что в этой статье расскажу основные моменты, с которыми столкнулся, где ошибался. И в качестве примера свяжу его с домом через Wireguard, настрою Nginx ingress controller + basic auth + LetsEncrypt, а также мониторинг на Grafana + VictoriaMetrics.

>>>

Бесплатные инстансы в облаках — это ловушка

Время на прочтение6 мин
Количество просмотров39K


Говорят, что бесплатный сыр бывает только в мышеловке. С облачными сервисами похожая ситуация. Конечно, можно получить что-то бесплатно или с большой скидкой. У компании есть бюджет на привлечение клиентов. Но потом она рассчитывает всё окупить сполна.

В итоге вокруг бесплатных сервисов начинается игра в кошки-мышки. Пользователи в роли мышки пытаются стащить «сыр». А облачный провайдер применяет всякие трюки, чтобы списать с «халявщиков» деньги и прихлопнуть самых живеньких.
Читать дальше →

Вклад авторов