Как стать автором
Обновить
10
0
Майк Эшва @MikeEshva

Пользователь

Отправить сообщение

Эх, это вы ещё индийские не видели! :)

Тоже ведь не отечественные.

У меня создалось впечатление крайней предвзятости автора. Это похоже на какое-то слепое поклонение условным "нормальным странам" в противопоставление "этой стране". Я лично работал в трёх странах. Нет никакой разницы между там и здесь. И там и здесь одни и те же проблемы: директора-небожители, беспринципные ничего собой не представляющие "эффективные" менеджеры, ленивые разработчики, недостаток денег, нерешительные люди, жадные продажники... От компании к компании отличается лишь комбинация этих и других факторов, различий в странах нет.

Желаю автору отдохнуть!

Статья на Хабре про эту технологию для интересующихся: Обзор Certificate Transparency.

Благодарю за ценное замечание!

Я, скорее, имел в виду в данном контексте не внутренние сервисы, а публичные. Бывает всякое. Решение моё работает и для публичных сервисов. Не всегда админы, особенно в большой организации со строгими правилами, позволяют всем командам использовать wildcard-сертификаты: у каждого продукта должен быть отдельный сертификат.

Но для внутренних сервисов полностью согласен.

Благодарю за ценное дополнение!

Будет случай и необходимость настраивать корпоративную сеть, обязательно воспользуюсь. А пока ознакомлюсь для расширения кругозора.

Интересно, а доступно ли это теперь после 24 февраля? В том смысле, что карты российские не принимаются на Западе.

Нет, не лицензирую и даже ничего про это не знаю. Это не коммерческий продукт, насколько я знаю. Кроме того я использую его для самообразования, а не для получения выгоды.

Бэкапом пока не занимался, развёртываю кубовый кластер, но надо будет это сделать.

Я очень не хочу устраивать холиваров вроде Windows-Linux! Это не несёт пользы, жизнь она сложнее, чем или-или. Первый ответ состоявшегося инженера на любой вопрос: "это зависит", поскольку для окончательного ответа нужно значительно больше информации, чем содержится в первом вопросе. Это значит, что каждому решению есть своё место. Я сам изначально, как и сказал в статье, пользовался в основном ОС Майкрософт, начиная ещё с MS DOS 2.0. Поэтому не надо меня убеждать, что Windows - это хорошо, и мне нужно попробовать его, или решать все задачи с его помощью. Знаю, что хорошо, но далеко не для всего. Например, Linux лучше для руководства большинства предприятий просто потому, что он бесплатен, в отличии от Windows. Не дали Вам денег на покупку Винды, будете использовать Линукс. Помимо этого, держа в уме текущую ситуацию с санкциями и бегством многих западных компаний из России, ещё больше предприятий задумается о переходе с продуктов Майкрософт на Linux. Хотите Вы этого или нет. Я уж не говорю про госсектор, которому дали времени, кажется, до 2025 года слезть с импортного софта и оборудования. Это не инженерно? Ну как сказать... Это контекст принятия инженерных решений, никуда не денешься.

Я не планировал переводить AD-сервер с Винды. Он у меня как был в виндовой виртуалке, так и остался. Она просто переехала на другой гипервизор, об этом и сама статья.

Учитывайте, пожалуйста, что это домашний сервер! Ни о какой надёжности за счёт использования нескольких "железных" машин речи быть не может. Он один у меня и больше мне не нужно. Поэтому ни о каких "костылях" в данном случае речи не идёт. Ещё раз, это домашний сервер. Что оптимально, а что нет, решаю я сам. Мне нужно получить опыт в Linux и его гипервизорах, для этого мне нужен "подопытный", значит перевод этого домашнего сервера на Linux и связанные технологии оптимален.

Винду я "запустил". Были у меня, в частности, попытки развернуть на хосте серверы резервного копирования от Acronis и Veeam для домашней локальной сети. Провалились. То ли у меня руки кривые, то ли я не до конца разобрался, то ли это вообще не должно было взлететь в таких условиях. Система после этого стала работать неустойчиво. Тратить время на "лечение" мне не хотелось в свете желания перевести всё это на Linux. Поэтому, да, в общем и целом винда апгрейдится, в моём конкретном случае, нет.

Вы не внимательно читали. Я планирую развернуть Куб в виртуалках гипервизора Xen. Обычно так и делают в мелких-средних компаниях, чтобы полнее использовать ресурсы машин. И не важно на каком гипервизоре. Если при этом ещё и за лицензии не надо платить сотни тысяч или миллионы, прекрасно! Наш специалист не хочет или не может перейти с Windows на Linux? Наймём другого, это дешевле. Именно так думает "бизнес".

proxmox являет собой нечто весьма странноеэто debianс патченным самими proxmox'овцами ядром от ubuntuс qemu/kvm в роли гипервизора НО без libvirtdс собественными web интерфейсом и некоторыми подкапотными демонами

Ой, нет-нет, это вариант не для меня. Обычно такие "быстрые" решения заканчиваются странностями в процессе эксплуатации, когда не понимаешь откуда у чего ноги растут, ибо всё перемешано и нестандартно. В долговременной перспективе лучше решения, собранные из нескольких слоёв/компонентов, каждый из которых понятно за что отвечает и имеет своё комьюнити.

Не знаю. Наверное, потому что Xen. :)

О proxmox ранее даже не слышал и не читал. Xen показался достаточно хорошим вариантом, выбрал его.

Никого ни о чём не агитирую. Просто описал свой опыт.

  1. За 7 лет "запустил" Hyper-V. Просто проапгрейдить до любой другой следующей версии уже бы не получилось.

  2. На Windows Server 2012 R2 не развернёшь Kubernetes, а мне, прежде всего, нужен именно он.

  3. Нужна площадка для изучения Linux на достаточно глубоком уровне. Просто поставить Ubuntu в WSL уже недостаточно. За Windows на серверах прошлое, за Linux настоящее и будущее.

Потому что это статья не про KVM или сравнение различных гипервизоров.

Забыт Xen или нет, мне не ведомо. Найтив он или нет, тоже. Вопросы чистоты крови гипервизора меня не волновали. Не утверждал и не буду утверждать, что Xen - это единственный возможный правильный выбор. It depends - главный девиз инженеров. :)

Как я написал в начале статьи, для меня это был опыт, а статья появилась из-за желания поделиться им с другими. Думаю, кому-то затронутые в ней вопросы будут полезны, особенно новичкам.

Что кроме нативности в KVM лучше, чем в Xen?

Благодарю, но я как раз хочу хардкора командной строки. :)

libvirt, как я понял, - это библиотека, предоставляющая наименьший общий знаменатель для разных гипервизоров. У меня нет задачи написать какой-либо софт для управления гипервизорами.

Контейнеры - это несколько другое, это для развёртывания своих приложений. Это во-первых. Во-вторых, БД в контейнере, а тем более в кубовом кластере - это спорное решение с точки зрения надёжности и управляемости. Я не говорю, что это плохое решение, но нужно смотреть case-by-case, как говорится. Для баз данных как раз чаще используют виртуалки.

Моя цель была как раз покопаться в "кишках", чтобы получить знания и опыт, чтобы повысить свою квалификацию как профи. Вариант чёрного ящика меня, соответственно, точно не устраивает. Хостовую часть я трогать, в основном, больше не буду. Собираюсь развернуть кубовый кластер в виртуалках и ставить отдельные компоненты (вроде баз данных) в других виртуалках. Разве что сеть придётся донастроить и правила файрвола, соответственно.

Согласен. ESXi - чёрный ящик и вендор лок. Хотелось попробовать что-то из OSS. К тому же у меня возникло ощущение, что он уже "всё".

Сравнение разных гипервизоров - это отдельная большая тема, и её должен освещать человек, который, как минимум, попробовал их все.

Почему я выбрал Xen, а не, скажем, KVM? Можно сказать, что я ткнул пальцем. Просто выбрал достаточно хороший вариант после беглого знакомства с вариантами на основе статей. KVM был одним из таких вариантов, кстати. Считайте, что я делал исследовательский проект для получения практического опыта, а после решил поделиться этим опытом для людей моего уровня в данном вопросе.

Про proxmox слышу впервые. Надо посмотреть.

Скорее не длинно, а подробно. Как я и сказал в начале, я не очень большой спец в Linux, поэтому многие вещи постигал впервые. Думаю, таких как я много. Для них и описал всё подробно от начала до конца. Для меня этот проект, скорее, нужен как способ получить опыт. А так, да, установить Debian и Ubuntu много времени не нужно. Это-то как раз самые простые части.

Благодарю за рекомендацию.

2

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность

Специализация

Backend Developer, Fullstack Developer
Lead
От 350 000 ₽
C#
Angular
Linux
.NET Core
Kubernetes
GitLab
CI/CD
DevOps
Virtualization systems