А какова "целевая аудитория" клиентов? "Люди, которым нужен выделенный физический сервер под небольшие нагрузки"?
Из личного опыта - начиная работать в 2007 году в компании на ~50 сотрудников на таком "сервере" крутился небольшой пул сайтов компании (и крутился давно). После исчерпания ресурсов сего старичка всё переехало на 2U от IBM, но это было лет 10 назад... Неужели сейчас, в эпоху VDS, такое всё ещё актуально?
В характеристиках - 2Гб DDR4, но этого явно недостаточно, чтобы полторы минуты держать пиковую скорость записи, как в первом тесте. В статье упоминается "псевдо-SLC" кэш, но ни его размер (по данным других тестов он... "динамический"), ни устройство, ни принципы работы тут не описаны.
Конкретно - можно глянуть графики на страницах 21 и 22 об условиях труда.
Теперь о "совковом рабовладении": обязательный призыв сохраняется, в том числе, и в развитых странах https://en.wikipedia.org/wiki/Conscription#By_country . Если же речь о том, что "в развитых странах призывник получает нормальную зарплату, а в Белоруси - 21 доллар в месяц" (при том, что в Финляндии только ежедневные выплаты в среднем 227 евро в месяц, а общая зарплата, по разным источникам, заметно больше)... Ну, сорри, тут мне сказать нечего - так устроена система оплаты.
Ныть на тему призыва, военного рабства, политики и бюрократии можно вечно. Но есть объективная реальность: призыв - вот он, избежать его законными средствами вариантов не так много.
И пока ситуация каким-либо образом не изменится, то неплохо бы подумать, как пережить этот "потерянный год" с минимальным ущербом либо получить хоть какой-то профит.
В статье прямым текстом сказано: "если ты программист, то можешь либо потерять год-полтора на обычной службе и потом ещё пол года догонять тех, кто на воле, или же в ИТ-роте плюс-минус поддерживать свой уровень в более-менее вменяемом коллективе". Финансовую сторону трогать не буду. Плюс строчка в резюме, плюс контакты (если я правильно понял - некоторое время "старички" перед уходом и "новобранцы" работают вместе).
Ближайший аналог, в том числе в "развитых странах" - интернатура в мед. учреждениях. Тут я могу ошибаться, но насколько я читал, младший мед. персонал в тех же США год-два работает фактически "за еду", прежде чем могут претендовать на более высокие должности в мед. индустрии.
Вполне нормальная ситуация, когда задача поддержки — не оказать поддержку, а своевременно закрыть тикет. За то, что проблему закроют с пометкой «работает как и должно» им ничего не будет (если пользователь не вхож к руководству), а вот за просрочку можно и в KPI не вписаться, премию урежут… Оно им надо? И это вопрос не только к Mail.ru, это уже скорее норма для крупных компаний.
Очень странная инициатива.
Как быть с SATA накопителями, которые требуют +5В?
Про COM порты уже сказали, и да, они продолжают использоваться.
Если делать унифицированный по распиновке разъём как на картинке и использовать более 1 кабеля питания на материнскую плату — пин PS_ON везде, кроме «основного» разъёма избыточен.
Опять-таки, всю силовую обвязку с преобразователями напряжений придётся вынести на материнскую плату. Не могу точно сказать, плохо это или хорошо. Питание ЦП давно уже на мат. плате живёт, для памяти — аналогично, PCI Express по распиновке требует +3.3в — хз, напрямую с текущего разъёма питания идёт сейчас или через преобразователь…
То же самое для +5V USB.
Это приведёт к удорожанию и так уже не дешёвых материнских плат. И любителям апгрейда придётся при замене мат. платы все эти преобразователи оплачивать — как правило, БП живёт в системнике дольше, чем мат. плата, соответственно и при замене MB та часть переезжает в новую сборку, а не «покупается» заново.
Модульные коннекторы уже давно живут и здравствуют. А если есть желание «унифицировать коннекторы» — можно начать с 4pin CPU, 8pin CPU, 6pin PCI-E и 8pin PCI-E. Благо на самом БП у того же Корсара это давно одинаковые разъёмы.
Я вообще не представляю, как можно криво реализовать не просто SMART, а один из его стандартных (не vendor-specific) атрибутов?! Тут же не только «всё уже написано до нас», но и ещё оттестировано десятилетиями на миллионах устройств хранения.
Сколько я не считал капитальные затраты «обычная инфраструктура vs VDI» — с учётом лицензий VDI всегда выходил дороже, и сильно. А операционные расходы у нас очень не любят учитывать…
Хотелось бы увидеть более-менее реальную калькуляцию для «конторы с 50-100 машинами», при которой VDI сколь-нибудь заметно выигрывает. В качестве чёрного ящика с надписью «перегруженный IT отдел» можно взять двух специалистов с з/п 100к, которые занимаются всей инфраструктурой (как обычно и бывает).
Из всего списка работать приходилось только с Астрой SE (которая защищённая). В целом — впечатления приятные, особенно от техподдержки — не ожидал, что вообще ответят (как-то привык, что наши разработчики болта клали на такие моменты).
В большинстве случаев, если очень надо, нормально можно доставить сторонние .deb-пакеты.
Есть свои тонкости и с ALD.
А так — нормально.
Маловато конкретики, вся статья — общие слова и рекомендации. И пускай повторять, в общем-то, общеизвестные практики — мысль хорошая, но хотелось бы почитать про конкретную реализацию. Какая система мониторинга, как резервируется, как/через что организованно автоматизированная настройка и подключение имеющихся и приходящих серверов к развёрнутым системам? Что именно служит сигналом о потенциальных сбоях в обозримом будушем? Какова методология превентивного обслуживания и замены оборудования? Как реализовано тестовое развёртывание бекапов, о котором говорится? Чем анализируются логи (не руками же)? И что туда отправляется — только информация с IPMI/BMC или агенты логов и мониторинга также ставятся на физические/виртуальные ОС? Если последнее — как ведётся агрегация логов? Ведь одно дело — завернуть syslog в *nix-подобных системах на один общий сервер, и совсем другое — завернуть туда же Event Log из Windows-систем, тут есть свои сложности.
15Мб/сек на запись на флешку? Маловато. Даже моя SiliconPower J10 на 64Гб, которой сильно больше года, и то сейчас выдаёт 28+ мб/сек на довольно несвежей системе. Надо бы реальные тесты посмотреть, а так объём для такого размера весьма неплох.
Рекомендую автору вычитывать статьи перед публикацией на предмет грамматики и пунктуации. Всё-таки не форумный пост =)
По сабжу — похожую статью где-то уже видел в прошлом году, тоже с выпаиванием/перепрошивкой БИОСа, кажется. Заявление Крафта о том, что «даже при полном аппаратном доступе к компьютеру злоумышленник данные прочитать не сможет» — явно относилось к простому случаю типа «снять диск и вставить в другую машину». Способ с выпаиванием маркетологам (и большей части инженеров) в голову придти не мог =)
Единственный ИМХО способ защититься от этого способа вытягивания данных — использовать ключ шифрования, хранящийся, допустим, на том же eToken'е. Для упрощения случаев, когда требуется замена ключа (в случае его утери либо планово) можно организовать двухуровневую схему: токен содержит ключ к небольшому криптоконтейнеру на отдельном разделе диска либо накопителе, распаянном на плате. Там уже лежит «постоянный» ключ шифрования для диска. При этом в случае замены ключа на токене достаточно перешифровать малый раздел, не трогая большой объём данных на диске.
За попытку сдачи.
А какова "целевая аудитория" клиентов? "Люди, которым нужен выделенный физический сервер под небольшие нагрузки"?
Из личного опыта - начиная работать в 2007 году в компании на ~50 сотрудников на таком "сервере" крутился небольшой пул сайтов компании (и крутился давно). После исчерпания ресурсов сего старичка всё переехало на 2U от IBM, но это было лет 10 назад... Неужели сейчас, в эпоху VDS, такое всё ещё актуально?
Не совсем понятно про кэш.
В характеристиках - 2Гб DDR4, но этого явно недостаточно, чтобы полторы минуты держать пиковую скорость записи, как в первом тесте. В статье упоминается "псевдо-SLC" кэш, но ни его размер (по данным других тестов он... "динамический"), ни устройство, ни принципы работы тут не описаны.
Сходу найти прямо "жесткое подтверждение" своим словам затрудняюсь. Но есть небольшой доклад по интернатуре (стажировке) в Великобритании за 2018 год: https://www.suttontrust.com/our-research/internships-pay-as-you-go/ и там же ссылка на полную версию в .pdf.
Конкретно - можно глянуть графики на страницах 21 и 22 об условиях труда.
Теперь о "совковом рабовладении": обязательный призыв сохраняется, в том числе, и в развитых странах https://en.wikipedia.org/wiki/Conscription#By_country . Если же речь о том, что "в развитых странах призывник получает нормальную зарплату, а в Белоруси - 21 доллар в месяц" (при том, что в Финляндии только ежедневные выплаты в среднем 227 евро в месяц, а общая зарплата, по разным источникам, заметно больше)... Ну, сорри, тут мне сказать нечего - так устроена система оплаты.
Ныть на тему призыва, военного рабства, политики и бюрократии можно вечно. Но есть объективная реальность: призыв - вот он, избежать его законными средствами вариантов не так много.
И пока ситуация каким-либо образом не изменится, то неплохо бы подумать, как пережить этот "потерянный год" с минимальным ущербом либо получить хоть какой-то профит.
В статье прямым текстом сказано: "если ты программист, то можешь либо потерять год-полтора на обычной службе и потом ещё пол года догонять тех, кто на воле, или же в ИТ-роте плюс-минус поддерживать свой уровень в более-менее вменяемом коллективе". Финансовую сторону трогать не буду. Плюс строчка в резюме, плюс контакты (если я правильно понял - некоторое время "старички" перед уходом и "новобранцы" работают вместе).
Ближайший аналог, в том числе в "развитых странах" - интернатура в мед. учреждениях. Тут я могу ошибаться, но насколько я читал, младший мед. персонал в тех же США год-два работает фактически "за еду", прежде чем могут претендовать на более высокие должности в мед. индустрии.
Как быть с SATA накопителями, которые требуют +5В?
Про COM порты уже сказали, и да, они продолжают использоваться.
Если делать унифицированный по распиновке разъём как на картинке и использовать более 1 кабеля питания на материнскую плату — пин PS_ON везде, кроме «основного» разъёма избыточен.
Опять-таки, всю силовую обвязку с преобразователями напряжений придётся вынести на материнскую плату. Не могу точно сказать, плохо это или хорошо. Питание ЦП давно уже на мат. плате живёт, для памяти — аналогично, PCI Express по распиновке требует +3.3в — хз, напрямую с текущего разъёма питания идёт сейчас или через преобразователь…
То же самое для +5V USB.
Это приведёт к удорожанию и так уже не дешёвых материнских плат. И любителям апгрейда придётся при замене мат. платы все эти преобразователи оплачивать — как правило, БП живёт в системнике дольше, чем мат. плата, соответственно и при замене MB та часть переезжает в новую сборку, а не «покупается» заново.
Модульные коннекторы уже давно живут и здравствуют. А если есть желание «унифицировать коннекторы» — можно начать с 4pin CPU, 8pin CPU, 6pin PCI-E и 8pin PCI-E. Благо на самом БП у того же Корсара это давно одинаковые разъёмы.
Хотелось бы увидеть более-менее реальную калькуляцию для «конторы с 50-100 машинами», при которой VDI сколь-нибудь заметно выигрывает. В качестве чёрного ящика с надписью «перегруженный IT отдел» можно взять двух специалистов с з/п 100к, которые занимаются всей инфраструктурой (как обычно и бывает).
В большинстве случаев, если очень надо, нормально можно доставить сторонние .deb-пакеты.
Есть свои тонкости и с ALD.
А так — нормально.
По сабжу — похожую статью где-то уже видел в прошлом году, тоже с выпаиванием/перепрошивкой БИОСа, кажется. Заявление Крафта о том, что «даже при полном аппаратном доступе к компьютеру злоумышленник данные прочитать не сможет» — явно относилось к простому случаю типа «снять диск и вставить в другую машину». Способ с выпаиванием маркетологам (и большей части инженеров) в голову придти не мог =)
Единственный ИМХО способ защититься от этого способа вытягивания данных — использовать ключ шифрования, хранящийся, допустим, на том же eToken'е. Для упрощения случаев, когда требуется замена ключа (в случае его утери либо планово) можно организовать двухуровневую схему: токен содержит ключ к небольшому криптоконтейнеру на отдельном разделе диска либо накопителе, распаянном на плате. Там уже лежит «постоянный» ключ шифрования для диска. При этом в случае замены ключа на токене достаточно перешифровать малый раздел, не трогая большой объём данных на диске.