Как стать автором
Обновить
357.46

IT-инфраструктура *

Инфоцентры + базы данных + системы связи

Сначала показывать
Порог рейтинга
Уровень сложности

Как тебе такое, Илон Маск? Китай запустил первые 18 спутников связи. Вскоре последуют тысячи других аппаратов

Время на прочтение4 мин
Количество просмотров14K

Источник: 3dnews.ru

6 августа Китай запустил 18 аппаратов спутниковой связи на низкую орбиту Земли. Это первый этап проекта по созданию большой спутниковой группировки Qianfan. В ближайшее время КНР станет запускать сотни и тысячи спутников. Китайские аппараты, как и аппараты Starlink, предназначены для обеспечения доступа к сети пользователей в любом уголке планеты Земля. Общее количество спутников, которые собирается запустить Поднебесная, — 14 000. Подробности проекта под катом.
Читать дальше →
Всего голосов 30: ↑24 и ↓6+30
Комментарии14

Новости

Запросы и лимиты в Kubernetes: разбираемся в деталях

Уровень сложностиСложный
Время на прочтение10 мин
Количество просмотров3.4K

Управление ресурсами в Kubernetes немного напоминает зефирный тест, который иногда выходит из-под контроля. Если тщательно не лимитировать, сколько ресурсов может потреблять контейнер, он пойдёт вразнос, примерно как малыш, способный слопать большую пачку Skittles за один присест.

С другой стороны, если вы постоянно лишаете контейнер минимального объёма ресурсов, который нужен ему для корректной работы, то словно постоянно не подпускаете ваших детей к сладостям. Контейнер будет влачить жалкое существование и работать вполсилы.

Вот почему настолько важно правильно настроить в Kubernetes лимиты и работу с запросами. Понимая, какова роль запросов и лимитов при управлении ресурсами и производительностью в Kubernetes, а также умея настраивать и/или задавать запросы и лимиты, вы гарантируете, что на обработку каждой рабочей нагрузки будет выделено ровно столько ресурсов, сколько нужно — ни больше, ни меньше.

Далее в этой статье подробно рассказано, как в Kubernetes организована работа с запросами и лимитами, как они используются для управления ресурсами. В любой организации чрезвычайно важно управление ресурсами в Kubernetes и роль такого управления. Разберём управление ресурсами в Kubernetes и начнём с самых азов.

Читать далее
Всего голосов 17: ↑14 и ↓3+22
Комментарии7

Смотрим на красивое – мощь от дяди Хуанга, Nvidia HGX H100 в Нидерландах

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров4.4K

Привет Хабр! Вспомните как начался ваш путь в IT и первая тяга к технологиям? Скорее всего так или иначе вы либо сами собирали свои первые компьютеры, кропотливо подбирая железо в ограниченном бюджете. Или же наоборот, всё мечтали, что когда-нибудь вам подарят или вы уже сами заработаете на заветный апгрейд вашего Царь-ПК. И когда этот момент настал, какая радость и эйфория на вас накатывала от вида заветной новой железки. От шелеста пластика упаковки, от запаха свежего текстолита и вот пробравшись через все слои защиты из разноцветного картона и пенопласта – она, новая видеокарта. А затем спустя годы процесс повторялся снова и снова, уже и игры не так радуют, а желание всегда сидеть за компьютером обернулось рутинной работой в опен-спейс офисе.  Но одно осталось неизменным – новое железо всё также радует сердце уже давно как повзрослевшего ПК-боярина.

И знаете что? Эмоций ничуть не меньше и когда ты облачный провайдер, а в ЦОД пришло долгожданное обновление, с пылу с жару от дяди Хуанга! Но об этом, поговорим уже ниже в посте.

Читать далее
Всего голосов 9: ↑8 и ↓1+9
Комментарии4

Как самому собрать дата-центр: навыки гибкого мышления, 5000+ деталей и 80 часов работы

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров4.7K

Проектирование ЦОДа — сложная инженерная задача, требующая гибкости мышления и творческого подхода. Нужно тщательно спланировать все детали. В этом плане строительство дата-центра определенно напоминает работу с конструктором, развивающую пространственное мышление, логику и навыки решения проблем.

Есть и ещё одно сходство — и дата-центры, и конструкторы можно масштабировать, добавляя новые компоненты по мере необходимости. Проектировщики дата-центров используют модульный подход для разработки эффективных и надежных решений.

А чтобы пойти ещё дальше, мы решили провести простой эксперимент с DIY дата-центром из конструктора.

Читать далее
Всего голосов 6: ↑6 и ↓0+7
Комментарии0

Истории

Сетевые плагины (CNI) в Kubernetes

Уровень сложностиСложный
Время на прочтение14 мин
Количество просмотров3.5K

Сеть Kubernetes — это сложная и увлекательная тема, наполненная множеством подвижных частей. Одним из ключевых компонентов, обеспечивающих сетевую связность и взаимодействие различных элементов кластера, является CNI (Container Networking Interface).

CNI  - это спецификация, разработанная CNCF (Cloud Native Computing Foundation) для стандартизации процесса подключения сетевых интерфейсов к контейнерам. CNI обеспечивает гибкость и адаптивность сетевой инфраструктуры, позволяя интегрировать различные сетевые решения в Kubernetes.

Давайте подробнее разберем, что такое Container Network Interface?

Читать далее
Всего голосов 18: ↑16 и ↓2+17
Комментарии2

Продираемся сквозь сети в Kubernetes: Load-Balance, BGP, IPVS и все такое прочее

Уровень сложностиСредний
Время на прочтение6 мин
Количество просмотров5.3K

Привет, Хабр! Мы в команде Nova Container Platform сделали перевод статьи для тех, кто хочет разобраться, как строить сети в Kubernetes. Делюсь им, надеюсь, вам будет полезно.

В мире Kubernetes мы каждый день слышим, как ipvs сравнивают с iptables, или, скажем, pureLB с metalLB, или же виртуальную топологию (overlay) с физической (underlay), или Nodeport с Loadbalance, и т.д. Сейчас я вам все растолкую.

Читать далее
Всего голосов 9: ↑9 и ↓0+13
Комментарии0

Azure Stack HCI — что такое, как улучшить и пользоваться

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров921

Сегодня я начинаю небольшой цикл статей, посвященных операционной системе Microsoft - Azure Stack HCI. Да, именно посвященных ОС, а не решениям Azure, рассматривать я буду именно серверную ОС на базе ядра Windows Server с названием издания Azure Stack HCI, которая вот уже пять лет как ежегодно выходит по программе ежегодного (не долгосрочного) цикла выхода серверных ОС. На данный момент мой план таков:

1) В первой (этой) статье я опишу своё видение того, что такое Azure Stack HCI, чем он отличается от ОС Windows Server Datacenter Azure Edition (Core), что отличает Azure Stack HCI от сервисов Azure Stack, самое главное, для чего вам такая странная ОС в вашем датацентре;

2) Во второй статье я буду рассказывать о том, что такое Hot Patching, - процедура установки обновлений безопасности Microsoft без перезагрузки, какие требования к ОС имеются, - и самое главное, как обойти обязательность наличия подписки Azure, то есть как пользоваться Hot Patching в вашем датацентре без каких-либо Azure Benefits, как создавать виртуальные машины на базе ОС Windows Server и любых её ролей так, чтобы обновления ОС внутри ВМ не требовали их перезагрузки (как вы прекрасно понимаете, обновление хост ОС не требует перезагрузки ВМ в виду живой миграции между узлами кластера). Это весомый аргумент в пользу виртуализации Windows сервисов именно на базе Hyper-V;

3) В третьей статье я расскажу о том, как превратить ОС AzureStackHCI, которая поставляется исключительно в режиме Server Core в ОС с полным рабочим столом, чтобы у вас была возможность полноценно её администрировать. Причем сделать это таким образом, чтобы на ОС все так же продолжали приходить обновления с Windows Update.

Читать далее
Всего голосов 18: ↑18 и ↓0+26
Комментарии9

Как использовать blue-green-деплой: руководство по выкату одного и нескольких приложений

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров5.7K

В статье я задеплою приложение в blue-green, а также покажу, как работает смена между blue и green на практике. Cначала рассмотрим реализацию деплоя приложения в blue-green-стратегии, а затем попробуем werf bundle для деплоя нескольких приложений из одного репозитория. Будем деплоить с помощью werf, все ресурсы описывать как Helm-шаблоны, а для развёртывания использовать GitLab.

Читать далее
Всего голосов 31: ↑29 и ↓2+34
Комментарии2

Как мы ускорили автоустановку ОС в четыре раза

Время на прочтение13 мин
Количество просмотров15K

Привет! Меня зовут Лев, я системный администратор в Selectel. Ранее рассказывал об адаптации ARM-серверов под наши процессы. Тогда мы столкнулись со множеством проблем, одной из которых была интеграция автоустановки Ubuntu 22.04. Теперь поделюсь, как мы сделали новый процесс автоустановки быстрее, завезли несколько фич, а также ускорили добавление новых ОС.
Читать дальше →
Всего голосов 31: ↑31 и ↓0+43
Комментарии18

Переезжаем в облако наполовину: как не наделать ошибок при частичной миграции сервисов

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров398

Всем привет! На связи mClouds. Мы предоставляем облачную инфраструктуру по модели IaaS. Обычно к нам обращаются, когда собственных серверов компании уже не хватает, чтобы удовлетворить растущие запросы, а закупать новое железо для расширения пока слишком дорого или просто несвоевременно. Причем иногда в облако нужно перенести лишь часть сервисов. В статье разберем, как подготовиться к частичной миграции и как решить, что оставлять на серверах компании, а что переносить в облако.

Читать далее
Всего голосов 6: ↑6 и ↓0+8
Комментарии0

Что такое CRM и как её внедрять? v. 2024

Время на прочтение10 мин
Количество просмотров1.2K

Кажется, что в интернете достаточно статей на тему, что такое CRM и как выбрать CRM — мы даже постоянно встречаем свои же статьи, не особо заботливо переписанные рерайтерами. Тем не менее, вопросы остаются и мы их постоянно слышим и читаем. Кроме того, период с 2020 по 2024 сильно изменил как сам рынок, так и модель восприятия системы компаниями: если до 2020 CRM-система была по мнению клиентов чем-то сложным во внедрении, признаком того, что бизнес уже «повзрослел», то сейчас это нужный и полезный инструмент, который в том числе помогает эффективно и безопасно работать распределённой команде. А вот уход зарубежных вендоров особо на рынок не повлиял, потому что как ни старались вендоры «тамошних» решений, именно CRM-системы у нас гораздо лучше, функциональнее, проще в запуске и интуитивнее в использовании. К тому же, все решения ориентированы на запросы пользователей и фактически «собраны» по реальным требованиям.

Поэтому стоит посмотреть на CRM свежим взглядом и обновить информацию о том, что же это такое.

Читать далее
Всего голосов 10: ↑8 и ↓2+14
Комментарии1

Двухфакторная аутентификация (OTP) в OpenVPN с использованием FreeRADIUS и LDAP

Уровень сложностиСложный
Время на прочтение15 мин
Количество просмотров3.3K

Существующие варианты реализации 2FA для OpenVPN основываются на модуле google-authenticator-libpam для OTP‑кодов и плагинов аутентификации OpenVPN libpam-radius-auth, openvpn-plugin-auth-pam, openvpn-auth-ldap и имеют ряд недостатков как для пользователя так и для администратора.

Поскольку и OpenVPN, и FreeRADIUS позволяют подключать плагины мы можем, написав собственный плагин, реализовать такую схему, которая позволит нам:

использовать для аутентификации пользователей логин и пароль из LDAP‑каталога.

удобно вводить логин, пароль, OTP в отдельные независимые поля интерфейса, а не после пароля или вместо пароля.

реализовать различные комбинации использования логина, пароля, OTP в зависимости от задач.

обеспечить отказоустойчивость, возможность использования нескольких серверов аутентификации.

использовать LDAP‑каталог для централизованного управления пользователями.

хранить seed‑значения для генератора OTP независимо от того, какой LDAP‑каталог используется (ActiveDirectory, FreeIPA, lldap или другие).

передать функцию создания, обновления seed‑значений для генератора OTP техподдержке без необходимости подключаться к серверам OpenVPN.

использовать на смартфонах любое приложение для генерации OTP (Яндекс.Ключ, FreeOTP Authenticator и др.).

не зависеть от работоспособности облачных провайдеров 2FA.

Система рассчитана на следующие сценарии использования:

доступ пользователей через OpenVPN в инфраструктуру компании.

резервный самодостаточный безопасный удаленный доступ в инфраструктуру для администраторов на случай аварий или сбоев.

В обоих сценариях:

не предполагается использование персональных сертификатов для каждого пользователя. Однако, это не исключает использования сертификатов в качестве дополнительной меры защиты.

для аутентификации используется логин, пароль и OTP.

Читать далее
Всего голосов 2: ↑2 и ↓0+4
Комментарии1

Как объединить кластеры Kubernetes без даунтайма: пошаговая инструкция

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров2.5K

Однажды один мудрый DevOps сказал мне: «DevOps’ы — это люди, способные сделать всё, лишь бы не делать ничего». Привет, Хабр, я Алексей Подольский, лидер направления инструментов безопасной разработки в Cloud.ru. Сегодня я расскажу, как сделать жизнь чуть легче, если кластеров кубера в проектах развелось столько, что за всеми не уследить. Будем объединять кластеры в один, да так, чтобы падали затраты, а не прод. Будет полезно админам, DevOps’ам, прикладным архитекторам, и всем, кто работает с Kubernetes. Поехали!

Читать дальше
Всего голосов 2: ↑2 и ↓0+4
Комментарии1

Ближайшие события

19 сентября
CDI Conf 2024
Москва
24 сентября
Конференция Fin.Bot 2024
МоскваОнлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн

Технологии Олимпиады

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров1.2K

Привет! Недавно мы рассказывали, как умные технологии помогают футболистам и судьям на ЧМ-2024. В этот раз — немного олимпийских технологий. Не все из них применяются на Олимпиаде 2024 во Франции, но их влияние на спорт неоспоримо.

Читать далее
Всего голосов 8: ↑5 и ↓3+4
Комментарии1

Многократные переплаты в ИТ и где они возникают. Ч.1

Время на прочтение5 мин
Количество просмотров8K

По моим наблюдениям, в каждой компании существуют примерно 3-кратные скрытые переплаты в области ИТ - чудовищные размеры, никем не замеченные, совершенно безнаказанно практикующиеся несмотря ни на какой кризис!
Понятие "скрытые растраты" родом из методологий бережливого производства (Lean) и идеально подходит для определения ситуации с ИТ.

Растраты возникают по всем статьям ИТ-бюджета, давайте разберем их все по порядку:

Подробный разбор...
Всего голосов 19: ↑8 и ↓11-1
Комментарии43

Литий — новая нефть XXI века. Мировая борьба за главный компонент

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров1.8K

Приветствую всех! Недавно я наткнулся на одну потрясающую тему, которая может изменить наше будущее. Представьте себе: один маленький химический элемент из таблицы Менделеева, который теперь играет ведущую роль в разработке новых источников энергии. Это — литий. Литий, как начало нового промышленного бума. Звучит завораживающе не правда ли?

Давайте, разберемся по порядку…

Читать далее
Всего голосов 6: ↑3 и ↓3+3
Комментарии1

Продвинутые сетевые функции Kubernetes

Уровень сложностиСредний
Время на прочтение13 мин
Количество просмотров5.2K

Kubernetes, ставший де-факто стандартом для оркестрации контейнеров, значительно упрощает развертывание, масштабирование и управление контейнеризированными приложениями. Однако, по мере роста и усложнения инфраструктуры, требования к сетевым возможностям также увеличиваются. В современных распределенных системах, где различные микросервисы взаимодействуют друг с другом, критически важно обеспечить безопасность, производительность и надежность сетевых коммуникаций. Здесь на помощь приходят продвинутые сетевые функции Kubernetes, такие как:

Читать далее
Всего голосов 21: ↑17 и ↓4+18
Комментарии3

Нагрузочное тестирование EVPN-MPLS на маршрутизаторах MR-381 от B4COM. Методика, результаты и выводы

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров1.8K

В конце 2023 года отечественный вендор B4com Tech анонсировал выпуск маршрутизаторов для провайдерского сегмента IP/MPLS. Среди новых моделей наше внимание привлекли те, которые поддерживают интерфейсы 100G, поскольку они стали стандартом подключения в современных центрах обработки данных (ЦОД).

Читать далее
Всего голосов 8: ↑7 и ↓1+10
Комментарии1

Высокая доступность в Kubernetes

Время на прочтение9 мин
Количество просмотров1.5K

Обсудили высокую доступность в k8s: эксперт Слёрма Кирилл Борисов — SRE, инцидент-менеджер и спикер конференций Highload++, Devops, DevOops, ProITFest — рассказал про использование Affinity и Anti-Affinity, Tolerations, PodDiscruption Budget и Horizontal Pod Autoscaler.

Читать далее
Всего голосов 8: ↑8 и ↓0+12
Комментарии1

Ограниченное использование программ — или шифровальщик

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров1.7K

Инфобезопасность, как известно, считается по самому слабому звену. И если вы вваливаете и вваливаете (лишние) деньги в ИБ (считая, что на безопасности нельзя экономить) - это совершенно не спасает вас от того самого слабого звена: возможность запустить любой(!) исполняемый файл в произвольном, не положенном для исполняемых файлов месте: папка "загрузки", temp, съемные носители, etc. А ведь технологии уже 25 лет - всего лишь настройка в Active directory. Отсутствие которой и привело к 99%, если не 100%, случаев заражений вирусами-шифровальщиками в мире и всем тем экономическим ущербам от них! Ну как так, представим себе: в компании с целым ИТ-отделом, работают люди, возможно даже в избыточном количестве (я, к слову, могу вдвоем обслуживать офис на 200 юзеров - именно потому что есть ИБ), получающие зарплату, вот просто так - постеснялись/поленились/не узнали что можно включить эту самую политику - и поймали шифровальщика. А технологии было 20 лет! Занавес.

Итак, рассмотрим все особенности.
Обязательно внести в белый список папку C:\Program Files (x86) — по умолчанию ее там нет.
Внести пути для запуска приложений, размещенных у вас в локальной сети.
Изменить перечень расширений — удалить LNK и добавить JS, VBS.
Выбрать применение политики «кроме локальных администраторов».
Поставить по умолчанию тип политики «запрещено».

Читать далее
Всего голосов 7: ↑5 и ↓2+5
Комментарии46
1
23 ...