Как стать автором
Обновить
14
0
Алексей Волков @cface

Руководитель Центра разработки РТК ЦОД

Отправить сообщение

VMware NSX для самых маленьких. Часть 6. Настройка VPN

Время на прочтение8 мин
Количество просмотров18K


Часть первая. Вводная
Часть вторая. Настройка правил Firewall и NAT
Часть третья. Настройка DHCP
Часть четвертая. Настройка маршрутизации
Часть пятая. Настройка балансировщика нагрузки

Сегодня мы посмотрим на возможности настройки VPN, которые предлагает нам NSX Edge.

В целом мы можем разделить VPN-технологии на два ключевых вида:

  • Site-to-site VPN. Чаще всего используется IPSec для создания защищенного туннеля, например, между сетью главного офиса и сетью на удаленной площадке или в облаке.
  • Remote Access VPN. Используется для подключения отдельных пользователей к частным сетям организаций с помощью ПО VPN-клиента.

NSX Edge позволяет нам использовать оба варианта.
Настройку будем производить с помощью тестового стенда с двумя NSX Edge, Linux-сервера с установленным демоном racoon и ноутбука с Windows для тестирования Remote Access VPN.
Читать дальше →
Всего голосов 21: ↑21 и ↓0+21
Комментарии6

Анализ производительности виртуальной машины в VMware vSphere. Часть 1: CPU

Время на прочтение11 мин
Количество просмотров77K


Если вы администрируете виртуальную инфраструктуру на базе VMware vSphere (или любого другого стека технологий), то наверняка часто слышите от пользователей жалобы: «Виртуальная машина работает медленно!». В этом цикле статей разберу метрики производительности и расскажу, что и почему «тормозит» и как сделать так, чтобы не «тормозило».

Буду рассматривать следующие аспекты производительности виртуальных машин:

  • CPU,
  • RAM,
  • DISK,
  • Network.

Начну с CPU.

Для анализа производительности нам понадобятся:

  • vCenter Performance Counters – счетчики производительности, графики которых можно посмотреть через vSphere Client. Информация по данным счетчикам доступна в любой версии клиента (“толстый” клиент на C#, web-клиент на Flex и web-клиент на HTML5). В данных статьях мы будем использовать скриншоты из С#-клиента, только потому, что они лучше смотрятся в миниатюре:)
  • ESXTOP – утилита, которая запускается из командной строки ESXi. С ее помощью можно получить значения счетчиков производительности в реальном времени или выгрузить эти значения за определенный период в .csv файл для дальнейшего анализа. Далее расскажу про этот инструмент подробнее и приведу несколько полезных ссылок на документацию и статьи по теме.

Читать дальше →
Всего голосов 29: ↑29 и ↓0+29
Комментарии13

PowerShell Desired State Configuration и напильник: часть 1. Настройка DSC Pull Server для работы с базой данных SQL

Время на прочтение6 мин
Количество просмотров7K


PowerShell Desired State Configuration (DSC) сильно упрощает работу по развертыванию и конфигурированию операционной системы, ролей сервера и приложений, когда у вас сотни серверов.

Но при использовании DSC on-premises, т.е. не в MS Azure, возникает пара нюансов. Они особенно ощутимы, если организация большая (от 300 рабочих станций и серверов) и в ней еще не открыли мир контейнеров:

  • Нет полноценных отчетов о состоянии систем. Если нужная конфигурация не применилась на каких-то серверах, то без этих отчетов мы об этом не узнаем. От встроенного сервера отчетов информацию получить довольно сложно, а для большого количества хостов – еще и долго.
  • Отсутствует масштабируемость и отказоустойчивость. Невозможно построить ферму опрашивающих веб-серверов DSC, которые бы имели единую отказоустойчивую базу данных и общее хранилище mof-файлов конфигураций, модулей и ключей регистрации.

Сегодня я расскажу, как можно решить первую проблему и получить данные для построения отчетности. Все было бы проще, если в качестве базы данных можно было бы использовать SQL. MS обещает встроенную поддержку только в Windows Server 2019 или в build Windows server 1803. Забирать данные с использованием OleDB provider тоже не получится, так как DSC-сервер использует именованный параметр, который не полностью поддерживается OleDbCommand.

Нашел вот такой способ: тем, кто использует Windows Server 2012 и 2016, можно настроить использование БД SQL в качестве backend’a для опрашивающего DSC-сервера. Для этого создадим «прокси» в виде .mdb файла со связанными таблицами, который будет перенаправлять данные, полученные от отчетов клиентов, в БД SQL-сервера.
Читать дальше →
Всего голосов 24: ↑22 и ↓2+20
Комментарии3

VMware NSX для самых маленьких. Часть 5. Настройка балансировщика нагрузки

Время на прочтение8 мин
Количество просмотров10K


Часть первая. Вводная
Часть вторая. Настройка правил Firewall и NAT
Часть третья. Настройка DHCP
Часть четвертая. Настройка маршрутизации

В прошлый раз мы говорили о возможностях NSX Edge в разрезе статической и динамической маршрутизации, а сегодня будем разбираться с балансировщиком.

Прежде чем приступить к настройке, я хотел бы совсем кратко напомнить об основных видах балансировки.
Читать дальше →
Всего голосов 16: ↑16 и ↓0+16
Комментарии0

Резервное копирование MS SQL: пара полезных функций Commvault, про которые не все знают

Время на прочтение4 мин
Количество просмотров7.4K


Сегодня расскажу про две возможности Commvault для резервного копирования MS SQL, которые незаслуженно обходят стороной: гранулярное восстановление и плагин Commvault для SQL Management Studio.  Базовые моменты настройки рассматривать не буду. Пост скорее для тех, кто уже умеет устанавливать агент, настраивать расписание, политики и пр. О том, как устроен Commvault и что он умеет, рассказывал в этом посте.
Читать дальше →
Всего голосов 20: ↑20 и ↓0+20
Комментарии0

Мифы о 152-ФЗ, которые могут дорого обойтись оператору персональных данных

Время на прочтение10 мин
Количество просмотров93K
Всем привет! Я руковожу центром киберзащиты DataLine. К нам приходят заказчики с задачей выполнения требований 152-ФЗ в облаке или на физической инфраструктуре.
Практически в каждом проекте приходится проводить просветительскую работу по развенчанию мифов вокруг этого закона. Я собрал самые частые заблуждения, которые могут дорого обойтись бюджету и нервной системе оператора персональных данных. Сразу оговорюсь, что случаи госконтор (ГИС), имеющих дело с гостайной, КИИ и пр. останутся за рамками этой статьи.

Читать дальше →
Всего голосов 42: ↑41 и ↓1+40
Комментарии72

VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации

Время на прочтение3 мин
Количество просмотров11K
Читать дальше →
Всего голосов 23: ↑22 и ↓1+21
Комментарии0

Семинар «Требования ИБ: как бизнесу с ними жить»

Время на прочтение1 мин
Количество просмотров2.5K


Всем привет! Если вам регулярно приходится ломать голову над тем, как организовать ИТ-инфраструктуру, соответствующую 152-ФЗ, 187-ФЗ, PCI DSS и пр., то приходите на наш семинар 28 марта.

Мы расскажем, как выполнить требования законодательства в сфере информационной безопасности и не сойти с ума.

Дата и время: 28 марта, 10:30.
Место: Москва, Спартаковский переулок 2с1, подъезд №7, Пространство Весна
Спикеры: Василий Степаненко, директор центра киберзащиты DataLine, Дмитрий Никифоров, менеджер по развитию направления ИБ.
Читать дальше →
Всего голосов 13: ↑12 и ↓1+11
Комментарии4

Виртуальные Check Point'ы: чек-лист по настройке

Время на прочтение6 мин
Количество просмотров8.1K


Многие клиенты, арендующие у нас облачные ресурсы, используют виртуальные Check Point’ы. С их помощью клиенты решают различные задачи: кто-то контролирует выход серверного сегмента в Интернет или же публикует свои сервисы за нашим оборудованием. Кому-то необходимо прогонять весь трафик через IPS blade, а кому-то хватает Check Point в роли VPN-шлюза для доступа к внутренним ресурсам в ЦОДе из филиалов. Есть и те, кому нужно защитить свою инфраструктуру в облаке для прохождения аттестации по ФЗ-152, но об этом я расскажу как-нибудь отдельно.

По долгу службы я занимаюсь поддержкой и администрированием Check Point'ов. Сегодня расскажу, что нужно учесть при разворачивании кластера из Check Point'ов в виртуальной среде. Затрону моменты уровня виртуализации, сети, настроек самого Check Point'а и мониторинга.
Не обещаю открыть Америку – многое есть в рекомендациях и best practices вендора. Но их же никто не читает), поэтому погнали.
Читать дальше →
Всего голосов 19: ↑19 и ↓0+19
Комментарии6

VMware NSX для самых маленьких. Часть 3. Настройка DHCP

Время на прочтение2 мин
Количество просмотров7.8K


Часть первая. Вводная
Часть вторая. Настройка правил Firewall и NAT

DHCP – сетевой протокол, позволяющий вашим виртуальным машинам автоматически получать IP-адрес и другие параметры, необходимые для работы в сети TCP/IP.

В NSX Edge есть три опции настроек DHCP:

  1. DHCP pool – создание пула адресов, которые будут выдаваться автоматически клиентам DHCP;
  2. DHCP binding – привязка конкретного IP-адреса к определенному mac-адресу;
  3. DHCP Relay – использование стороннего DHCP-сервера, выдающего IP-адреса серверам, которые находятся в других подсетях (отличных от DHCP-сервера).
Читать дальше →
Всего голосов 21: ↑20 и ↓1+19
Комментарии2

Семинар «Почему мы связались с Kubernetes и что у нас из этого получается», 28 февраля, Москва

Время на прочтение1 мин
Количество просмотров2.3K
Всем привет!

В ноябре мы запустили сервис по предоставлению и обслуживанию кластеров Kubernetes — KuberLine.

28 февраля мы расскажем, что такое Kubernetes и как его «готовить», чтобы от него была польза.
Будем рады видеть всех, кто уже хорошо знаком с контейнерами или только собирается открыть для себя этот «новый, дивный мир». Участие бесплатно, но нужно зарегистрироваться.

Дата и время: 28 февраля, 10:30.
Место: Москва, Спартаковский переулок 2с1, подъезд №7, Пространство Весна
Спикеры: Михаил Соловьев, R&D директор, Сергей Старицын, инженер Kubernetes.

Читать дальше →
Всего голосов 16: ↑13 и ↓3+10
Комментарии0

VMware NSX для самых маленьких. Часть 2. Настройка Firewall и NAT

Время на прочтение3 мин
Количество просмотров17K


Часть первая
После небольшого перерыва возвращаемся к NSX. Сегодня покажу, как настроить NAT и Firewall.
Читать дальше →
Всего голосов 15: ↑14 и ↓1+13
Комментарии0

Игры в тетрис, или что такое capacity management в дата-центре

Время на прочтение7 мин
Количество просмотров8.8K

Зал дата-центра NORD-4 в 2016 году.

Вот пустой машинный зал в дата-центре. Думаете, стойку можно поставить в любое место? Если бы все было так просто!

Меня зовут Алексей, я занимаюсь capacity management в дата-центрах DataLine. Сегодня расскажу, что правильно расставлять стойки в зале – это целая наука, а иногда и искусство.

Что такое capacity management?


У машинного зала в дата-центре три главных ресурса: место, электропитание и холод.
Все эти три ресурса должны расходоваться равномерно и заканчиваться одновременно. Собственно за этим и следит человек, занимающийся capacity management.

Если размещать оборудование как попало, то можем оказаться в следующих неприятных ситуациях:
Читать дальше →
Всего голосов 30: ↑28 и ↓2+26
Комментарии7

Как вести сложные технические проекты, не нанимая PMщиков: опыт DataLine

Время на прочтение5 мин
Количество просмотров4.8K
DataLine начинала с традиционных colocation и телекома. Потом к ним добавились облачные вычисления. Сейчас мы администрируем инфраструктуру, базы данных, сервисы информационной безопасности, приложения и целые веб-проекты. Вместе с числом услуг выросло и наше производство – так мы называем инженерные отделы компании.

2009
2019
Группа сети
Дежурные инженеры
Отдел эксплуатации инфраструктуры

Группа сети
Группа виртуализации
VMware
Группа виртуализации
Hyper-V
Группа резервного копирования
Группа Microsoft
Группа мониторинга
Группа Unix
Группа DBA
Центр киберзащиты
Отдел управления внешними дата-центрами
Дизайн-центр
Отдел архитектурных решений
Группа разработки ПО
Отдел эксплуатации инфраструктуры
Дежурные инженеры
Служба технической поддержки
Небольшой филиал #10yearschallenge. Вот так выросла производственная дирекция.

Сегодня большинство клиентских кейсов задействуют компетенции 2-3 отделов производства. Например, у клиента пул ресурсов в облаке. Это уже два отдела – виртуализация и сеть.


Когда в проекте всего три отдела, скоординироваться не так сложно.
Читать дальше →
Всего голосов 18: ↑18 и ↓0+18
Комментарии15

Введение в Kubernetes для пользователей VMware. Часть 2. Практика

Время на прочтение3 мин
Количество просмотров8.8K
Это вторая часть введения в Kubernetes для пользователей VMware. Прежде чем перейти к практической части, ознакомьтесь с предыдущей статьей по ссылке.

Читать дальше →
Всего голосов 15: ↑14 и ↓1+13
Комментарии0

Обзор Update 4 для Veeam Cloud Connect

Время на прочтение3 мин
Количество просмотров1.7K
Новый год начался с новинок от Veeam. На прошлой неделе сервис-провайдерам стал доступен Update 4 для Veeam Cloud Connect. Напомню, Veeam Cloud Connect помогает настраивать репликацию виртуальных машин, запускать реплики в облаке сервис-провайдера, организовывать удаленный репозиторий для бэкапов на площадке провайдера. Я уже писал про этот инструмент тут. Сегодня покажу, что в нем появилось нового.

Вот основные изменения:

  • привязка Cloud Gateway к конкретным клиентам;
  • репликация в организацию VMware vCloud Director. Раньше можно было делать реплики только на уровне vCenter. У клиентов не было возможности подключиться в реплике виртуальной машины через консоль, не проводя при этом failover.
  • бэкап на ленты с привязкой клиента к конкретной ленте.

Подробности под катом.



Читать дальше →
Всего голосов 19: ↑18 и ↓1+17
Комментарии0

Введение в Kubernetes для пользователей VMware. Часть 1. Теория

Время на прочтение12 мин
Количество просмотров29K
Это вторая часть из моей серии постов “Kubernetes in the Enterprise”. Как я упоминал в моем последнем посте, очень важно при переходе к “Design and Implementation Guides” всем быть на одном уровне понимания Kubernetes (K8s).

Я не хочу здесь применять традиционный подход для объяснения архитектуры и технологий Kubernetes, а объясню все через сравнение с vSphere платформой, которая вам, как пользователям VMware, хорошо знакома. Это позволит вам преодолеть кажущуюся запутанность и тяжесть понимания Kubernetes. Я использовал этот подход внутри VMware для представления Kubernetes разным аудиториям слушателей, и он доказал, что отлично работает и помогает людям быстрее освоиться с ключевыми концепциями.

Важное замечание, прежде чем мы начнем. Я не использую это сравнение ради доказательства каких-либо сходств или различий между vSphere и Kubernetes. И то, и другое, в сущности, это распределенные системы, и, следовательно, должны иметь сходство с любой другой подобной системой. Поэтому в итоге я пытаюсь представить такую замечательную технологию как Kubernetes широкому сообществу её пользователей.
Читать дальше →
Всего голосов 19: ↑17 и ↓2+15
Комментарии10

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Работает в
Дата рождения
Зарегистрирован
Активность

Специализация

Fullstack Developer, Mobile Application Developer
Lead
Git
Linux
OOP
SQL
Kotlin
Android development
Dagger 2
MVVM
Google Maps API
Development of mobile applications