Как стать автором
Поиск
Написать публикацию
Обновить
73.68

Хостинг

Виртуальный, Dedicated, Colocation

Сначала показывать
Период
Уровень сложности

Как защитить ИТ-инфраструктуру: 7 базовых советов

Время на прочтение11 мин
Количество просмотров16K
В новостях все чаще появляется информация об утечках данных, а крупные компании расходуют баснословные суммы на усиление безопасности. Как отмечает консалтинговая организация IDC, к 2020 году мировые траты на IT Security превысят 100 млрд долларов.

Однако для построения защищенной ИТ-инфраструктуры не обязательно тратить огромные деньги. Например, система Linux обладает встроенными механизмами защиты, которые при должной настройке позволяют отразить наиболее популярные типы атак на ОС и сети.

В этом материале мы рассмотрим несколько базовых советов, снижающих вероятность взлома ИТ-инфраструктуры и компрометации информации. Примеры в посте приведены для Linux-based систем, однако некоторые описываемые практики применимы и для других ОС.

Читать дальше →

Как IaaS-провайдер работает с ИБ: угрозы и защита

Время на прочтение6 мин
Количество просмотров4.1K
По статистике Apiumhub, у 70% компаний как минимум одно приложение работает в облаке. Миграция в облачную среду влечёт за собой ряд преимуществ, но многие предприятия обеспокоены вопросами безопасности данных. Однако мнение о том, что облачная инфраструктура слабо защищена — миф, поскольку провайдер специализируется на «обороне периметра».

В сегодняшнем материале мы отметим некоторые из наиболее крупных угроз безопасности и поговорим о том, как IaaS-провайдеры защищают данные клиентов.

Читать дальше →

Смена потребительских предпочтений: в поисках идеального накопителя с поддержкой протокола NVMe

Время на прочтение9 мин
Количество просмотров15K
В 2011 году была представлена альтернатива протоколу AHCI (Advanced Host Controller Interface) — протокол NVM Express. Почему контроллер с архитектурой NVMe (Non-Volatile Memory Express)?



Немного теории: грубо говоря, SSD это способ хранения данных на чипах памяти, упоминая же «жесткий диск» подразумеваем, что данные хранятся на круглых магнитных пластинах. Теперь понятие форм-фактора: подразумевает, как устройство выглядит и как подключается. Например 2,5-дюймовые SATA SSD подключаются с помощью SATA коннектора. Форм-фактор M.2 — это голые платы, на которых размещены чипы, соответственно используется разъем для подключения М.2. Для полноценной работы накопителя с хост системой нужен физический и программный интерфейсы, самые обычные 2,5-дюймовые SATA SSD используют протокол AHCI, но контроллер AHCI был создан для механических HDD, дабы оптимизировать взаимодействие жесткого диска с самой системой: минимизировать перемещение магнитных головок, синхронизировать процессы чтения и записи. Соответственно, в твердотельных накопителях, где совсем другой принцип хранения данных, AHCI не в состоянии раскрыть весь потенциал SSD, работающего на высоких скоростях. Хотя никто не отменял тот факт, что SATA SSD больше ограничены самим фактором SATA подключения, с его помощью можно передать данные со скоростью не больше 550-600 МБ/с, не то чтобы это было слишком мало, но! SSD накопители могут гораздо больше. Для того, чтобы обойти эти скоростные ограничения были придуманы PCI Express и М.2 накопители, правда они все также либо используют, либо эмулируют программный интерфейс AHCI, главным недостатком которого является количество команд, которые он может одновременно передать, это всего 32 очереди.

SLA на облако: как читать и на что обратить внимание

Время на прочтение7 мин
Количество просмотров13K


Сегодня хочу поговорить о том, как читать Service Level Agreement в договоре на облачные сервисы. SLA – это норма: клиенты требуют его на этапе запроса, провайдеры указывают заветные девятки во всех материалах. Отрицать не буду – без SLA плохо, но какие зоны ответственности затрагивает соглашение, не всегда понятно. Попробуем разобраться, что же это такое и когда бежать к провайдеру, размахивая договором, а когда искать проблему на месте.


Простой пример: у клиента перестает работать ВМ, клиент сразу думает, что проблема в инфраструктуре. И смотрит, что же там в SLA по поводу доступности. А может, на самом деле зависла ОС, клиентская сеть лагает, — предположить можно всё что угодно. Если проблема внутри ОС, то провайдер ресурсов тут не поможет.

Читать дальше →

Когда наступит неизбежное бессерверное будущее?

Время на прочтение10 мин
Количество просмотров12K
Минувшее десятилетие приучило нас к удобствам облачных служб. Облака — это пьянящая возможность в любой момент обзавестись новым сервером. Следующий шаг, дающий новые удобства — платформы, которые предоставляют сервисы более высокого уровня: очереди, API, шлюзы, средства аутентификации. На очереди — всеобщее бессерверное счастье?

image
Фотография с выставки «Искусство LEGO»

У многих бессерверные вычисления ассоциируются с существующими платформами, представляющими услуги в формате «функция как сервис» (function-as-a-servise, FaaS), что вполне понятно. Многих эти платформы разочаровывают, заставляют с подозрением смотреть на всё «бессерверное». Однако, это — слишком узкий взгляд на вещи.
Читать дальше →

Что такое DNSBL и как туда вам не попасть

Время на прочтение3 мин
Количество просмотров28K
DNSBL — это черные списки доменов и IP адресов. Под катом описано, что они собой представляют, за какие заслуги туда можно попасть и чем это чревато. Ну и как оттуда быстренько, в случае чего, выбраться с помощью сервиса мониторинга сайтов ХостТрекер, мы тоже упомянули.


Читать дальше →

Рынок источников бесперебойного питания вырос впервые за четыре года

Время на прочтение4 мин
Количество просмотров4.5K
Седьмого августа аналитическая компания IHS Markit поделилась результатом очередного исследования: после четырех лет спада рынок источников бесперебойного питания (ИБП) вернулся к росту в 2016 году и приблизился к оценке в $7,4 млрд. Хотя положительная динамика составила 1,6%, аналитики прогнозируют дальнейшее увеличение объема рынка в 2017 и 2018 годах. Это поднимает вопрос влияния облачных сервисов на рынок аппаратного обеспечения.

Vector и Citrix запустят виртуальные машины в космос [буквально]

Время на прочтение2 мин
Количество просмотров4.2K
Компания Vector, запускающая микроспутники, и компания Citrix объявили о том, что отправят мощности современного дата-центра и технологии виртуализации в космос.

Читать дальше →

Обновленный ботнет Mirai вернулся, став еще мощнее

Время на прочтение3 мин
Количество просмотров15K


В общем-то, Mirai особо никуда и не пропадал, ведь в сети есть несколько его вариантов. Однако, специалисты по сетевой безопасности обнаружили интересный вариант Mirai, с обширными возможностями. Его нашли после анализа мощной DDoS-атаки продолжительностью в 54 часа. Судя по всему, сейчас ботнет стал мощнее, чем когда-либо.
Читать дальше →

Делимся информацией о работе своего сайта. Обзор сервиса ХостТрекер, часть 5

Время на прочтение2 мин
Количество просмотров2.9K
Открытость и прозрачность — немало современных компаний упоминают эти понятия среди принципов своей работы. Сервис мониторинга ХостТрекер предоставляет возможность прозрачно и открыто делиться с миром информацией о житиях своих сайтов и сервисов. Честно признаваться клиентам, когда и что не работало — в ряде случаев очень неплохая идея. Если, конечно, это случается нечасто. С другой стороны, что может быть лучшим стимулом перестать откладывать накопившиеся задачи и заставить, наконец, сайт работать как следует?



Читать дальше →

Облачный дайджест: 35 материалов по теме ИБ и развития технологий ЦОД

Время на прочтение8 мин
Количество просмотров3.5K
Сегодня мы решили вспомнить, какие интересные темы мы понимали в нашем блоге на Хабре и на нашем сайте. Мы не только рассказываем о собственном опыте и даем советы, но и следим за новинками в сфере облачных вычислений и дата-центров, а также рассказываем о безопасности.

Читать дальше →

Cross-VC NSX: простота и гибкость множественных развертываний

Время на прочтение4 мин
Количество просмотров2.1K

Как известно, Cross-VC NSX делает возможной мультисайтовость — обеспечивает централизованную вертикальную маршрутизацию между логическими сетями, развернутыми в доменах NSX, и внешней инфраструктурой физической сети.

Преимущества этой возможности ясны с первого взгляда — речь идет о мобильности, распределении рабочей нагрузки, создании пулов ресурсов, централизованного управления и применения политик безопасности в отношении доменов/сайтов vCenter, а также об аварийном восстановлении. Эта статья посвящена не исследованию детальных технических показателей, а легкости и гибкости в плане применения Cross-VC NSX для нескольких сайтов.

Читать дальше

Установка Mikrotik Cloud Hosted Router на VPS хостинг Digital Ocean

Время на прочтение5 мин
Количество просмотров60K
… или другой Linux-хостинг.
Сразу оговорюсь, что поскольку мне в процессе всех экспериментов уже поднадоело сносить и заново настраивать дроплет в DO, пример я буду выполнять в VMware ESXi, но на конечный результат это влиять не будет, команды все будут те же самые, в принципе, это применимо к любому облачному VPS хостингу, где у нас есть доступ по SSH.
За основу взят доклад Дмитрия Пичулина deemru на прошедшем 30 сентября MUM в Москве. В отличии от доклада Дмитрия, в данной статье не будет рассматриваться вопросы выбора хостинга и цен на него (в стремлении намутить облачный роутер подешевле), настройки полученного устройства. Рассмотрена будет лишь техническая сторона вопроса и решены пара проблем.
Но обо всём по-порядку..

Ближайшие события

Анализ спроса: что ищут и как выбирают покупатели виртуального хостинга

Время на прочтение3 мин
Количество просмотров3.7K
В предыдущей статье мы рассмотрели рынок виртуальных серверов с точки зрения потребителей. Попробуем проделать аналогичную процедуру с виртуальным хостингом. Эта услуга постепенно сдает свои позиции, поэтому за одинаковое время на сайте SHARED.menu было собрано чуть более 50 тысяч поисковых запросов для виртуального хостинга против почти 200 тысяч запросов для виртуальных серверов с сайта VDS.menu.

image

Читать дальше →

Логика хостера: не пойман — не вор. Как доказать обратное. Обзор сервиса ХостТрекер, часть 3

Время на прочтение3 мин
Количество просмотров6.1K
Сервис мониторинга ХостТрекер создал набор инструментов, которые облегчают работу с сайтом и диагностику проблем для специалистов всех уровней — от казуалов до веб-мастеров. В частности, эти инструменты помогают быстро диагностировать и исправлять разнообразные проблемы с хостингом: например, оценить, насколько реальный SLA отвечает заявленному. Если не соответствует — требовать переноса на более качественный сервер, или найти себе хостинг получше. Какова теория и практика вопроса — смотрим под катом.


Читать дальше →

Как это работает: Пара слов о DNS

Время на прочтение6 мин
Количество просмотров183K
Являясь провайдером виртуальной инфраструктуры, компания 1cloud интересуется сетевыми технологиями, о которых мы регулярно рассказываем в своем блоге. Сегодня мы подготовили материал, затрагивающий тему доменных имен. В нем мы рассмотрим базовые аспекты функционирования DNS и вопросы безопасности DNS-серверов.



/ фото James Cridland CC
Читать дальше →

Как развернуть Windows Nano Server (TP5) на vSphere

Время на прочтение4 мин
Количество просмотров11K

Все ближе релиз Windows Server 2016 Microsoft, вместе с которым будет представлена новая операционная система: Windows Nano Server, суперлегкая версия Windows Server, созданная специально для облака. Когда мы впервые услышали о ней, нам сразу стало жутко любопытно, поскольку она напоминает во многом VMware ESXi: это такая же встроенная система, занимающая мало места и управляемая исключительно дистанционно. Она ограничена в применении, но может выступать в качестве полнофункционального хоста виртуализации Hyper-V и как хост для контейнера.


Мы нашли несколько инструкций по развертыванию Nano Server на vSphere, но они относились к более старым версиям Server 2016 Tech Preview (TP) (ведь многое могло измениться в текущем 5 превью), поэтому мы решили представить другой вариант инструкции. Nano Server нельзя установить с загрузочного CD, как другие версии Windows Server, но он выходит со своими параметрами развертывания, основанными на Powershell.


Файл Windows WIM или виртуальный диск Hyper-V будет выводиться в старом формате vhd или в более новом формате vhdx. Образ должен быть сконвертирован в файл VMware vmdk, который затем необходимо загрузить на хост ESXi и соединить с новой созданной виртуальной машиной.


Все последующие шаги тестировались на рабочей станции Windows 10 и на хосте ESXi 6.0 U2. Все должно работать аналогично с Windows 8.1 и ESXi 5.5.


Читать дальше

Почему Docker работает не всегда

Время на прочтение1 мин
Количество просмотров5.9K
Совсем недавно мы рассматривали различные аспекты работы технологии контейнеров, которые стали существенным трендов в области виртуализации. Любой инструмент имеет свои плюсы и минусы, и сегодня мы решили взглянуть на критику Docker.

Читать дальше →

Как команда инженеров Airbnb «разбила» основную БД проекта за пару недель

Время на прочтение3 мин
Количество просмотров12K
В нашем блоге на Хабре мы любим разбирать интересные кейсы, связанные с практической стороной использования виртуальной инфраструктуры стартапами. Помимо этого мы обращаем внимание и на зарубежный опыт — анализируем все, что связано с работой сложных ИТ-систем, инфраструктуры и железа.

Например, совсем недавно мы рассказывали:


Сегодня мы натолкнулись на технологический блог компании Airbnb и решили рассказать об опыте этой очень известной компании. По словам инженеров, каждый год трафик их сервиса растет в 3,5 раза, а его пик приходится на летний период. Этот факт безусловно радует начальство — бизнес процветает, но и ставит перед технологическими специалистами все новые задачи.

Читать дальше →

Управление температурой в дата-центре: почему иногда можно и погорячее

Время на прочтение6 мин
Количество просмотров8.5K
Сегодня мы поговорим об охлаждении ЦОД. Группа ученых Университета Торонто опубликовала исследование метода охлаждения дата-центров, при котором температуру специально повышают. Мы решили разобраться, в чем суть этой работы и проанализировали ситуацию.

Читать дальше →

Вклад авторов