Pull to refresh
22
0
Алексеенко Василий @vasilisc

Системный администратор

Send message

Где скачать торрент Астра Линукс? Лучше будет получить официальную поддержку и в Личном Кабинете получить возможность скачать Астра с официального сайта по http протоколу, но кому-то проще через bittorrent без бюрократических заморочек.

http://vasilisc.com/what-astra-linux (в конце статьи магнет ссылка)

Единый образ ISO - Орёл + Воронеж + Смоленск - нужное выбираете в установщике

Это не правда. "Старый" Орёл 2.12 ( Astra Linux Common Edition, ALCE) действительно больше не разрабатывается. "Новый" Орёл 1.7.3 идёт в установщике вместе с Воронеж и Смоленск.

Информация о прекращении разработки релиза Astra 2.12

http://vasilisc.com/astra-linux-orel-2#old-new

http://vasilisc.com/what-astra-linux

Не стоит так оскорблять Астру, при всей явной вашей любви к заморскому. Там под капотом работает PARSEC - прямой конкурент других систем Mandatory access control (MAC) таких как AppArmor, SELinux. Если бы вы почитали про её математическую верифицируемость и используемые модели безопасности, то не стали бы сравнивать с "болгенос", намекая на просто переделанные "нескучные обои". И хоть Астра в хорошем смысле основана на Debian GNU/Linux, но вдумайтесь что пакеты не берутся один в один, а патчатся (тестируются, проверяются) на работу с их моделью безопасности. Буквально вчера сам на собственной шкуре оценил такую работу - на сервере с Astra Linux SE есть PostgreSQL, в котором как думал я легко и просто добавлю себе учётную запись для подсоединения со своего рабочего ПК. Пришлось разбираться, а что мне выводит не ванильный PostgreSQL - Error obtaining MAC configuration for user.

Срочно замените фразу "Обновление 7.2 до 7.3 делается привычной в Debian командой apt upgrade" Обновление в PVE всегда делайте apt full-upgrade

InnoDB не блокирует таблицу. Почитайте что действительно происходит при удалении большого количества записей.

https://mariadb.com/kb/en/big-deletes/

Наконец, TCP предполагает, что пакеты будут приходить к получателю в том же порядке, в котором переданы отправителем, и непоследовательное прибытие пакетов означает их потерю.

Абсолютно неверно. Протокол TCP допускает что пакеты могут идти разными путями от отправителя к получателю, приходить в разнобой, теряться в пути и т.д.

А можно доводы почему не используется готовая бесплатная сборка PostgreSQL от компаний 1С и/или PostgresPro?

Такой мартышкин труд лучше автоматизировать. Например, поручить это делать Zabbix по SNMP. Триггера сразу предупредят что некоторый порт НЕ ОК. И не нужно коммутатор для проверки изымать с производства.

Полностью согласен! У нас с коллегами тоже девиз - всё что можно на контроль Zabbix поставить и мониторить его элементами и получать события от триггеров.

Если постоянно не контролировать свободное пространство на дисках сервера, то рано или поздно диски переполнятся.

Следует знать и признать, чтобы такого не случилось в современных Linux дистрибутивах резервируется по умолчанию 5% пространства. Обычные пользователи и службы, работающие от своих системных учётных записей, НЕ могут переполнить дисковое пространство так, чтобы система поломалась.

Посмотреть текущее количество зарезервированных блоков

sudo tune2fs -l /dev/sdX | grep "Reserved"

Root может указать в процентах другое значение

tune2fs -m2 /dev/sdX

Начинал с FreeBSD как админ серверов и пользователь. Тусил на bsdportal.ru и вёл мини FAQ как сделать фрю более десктопной, но, годы спустя, ушёл на Linux. Сейчас кроме ностальгии, FreeBSD не вызывает ничего. Пару лет назад произошёл интересный случай. Нужно было потестить NetFlow для коллег-сетевиков и что-то дёрнул меня чёрт поставить на тестовый сервер Фри, пока компилировал понял что я толи постарел, толи меня меня уже не прикалывает длительная процедура компиляции. Переставил систему на package based linux. И больше к Фри не возвращался. Первая любовь, но пути наши разошлись.

Игрался так же с этой нейронной сетью DeOldify. У неё официально на странице упоминается негативный эффект "зомби". Конечности людей часто окрашиваются в пепельный цвет. На странице проекта достаточно поискать слово zombie.

https://github.com/jantic/DeOldify

Я, к сожалению, не использовал CGP в работе, но, вероятнее всего, это собственническая разработка без запихивания под капот какого-либо open source MTA типа Postfix. В Интернете не нашёл информации о "заимствовании".

Open Source - это как кубики. Собирай что хочешь. Если честно не сказал бы, что прям всё просто. Не "Далее - Далее - Готово", но работает надёжно, исправно и бесплатно. Иногда последнее очень важно. Если есть деньги, то, возможно, стоить подумать купить готовый комбайн с кучей функционала "искаропки".

Так как Postfix это чисто MTA, то есть отправка писем по SMTP, то для получения более или менее вменяемой итоговой системы, мне приходится, как админу, добавлять MySQL для хранения виртуальных учёток пользователей + PostfixAdmin как веб интерфейс + Dovecot чтобы пользователи забирали письма по протоколам POP3 и IMAP + OpenDKIM для подписывания писем + через milter проверку писем на антиспам и антивирус от вашего любимого решения (я прошёл путь от SpamAssassin/ClamAV, затем DrWeb AV и теперь Kaspersky Security для Linux Mail Server  ). В итоге я получил дёшево и сердито просто почтовик (MTA). А теперь взгляните что может за деньги CGP, разве что кофе не готовит: SMTP, IMAP, POP, MAPI, SIP, XMPP, HTTP, FTP, WebDAV, CalDAV, CardDAV, XIMSS и другим.

http://www.communigate.ru/CommuniGatePro/russian/

Стал переходить для дисковых массивов на ZFS. Масса возможностей и тьма параметров под всевозможные нагрузки и случаи. Псевдопрожорливость ZFS до ОЗУ это из-за слишком большого размера ARC кеша по умолчанию или включение дедупликации и не более того. Zabbix имеет отличные шаблоны для мониторинга ZFS и SMART.

Как-то прочёл маленькую книженцию про PowerShell, там был раздел "щелчок-по-носу" мне линуксоиду: в PowerShell всё объекты, хоть на экране, естественно, мы видим текст. НО PowerShell - это не cmd/bash, где ты устраиваешь с помощью конвееров "переливашки текста", перепроверяешь скрипты при серьёзных обновлениях сервера ("не поплыл ли вывод?"), пытаешься grep'пить нужное и т.д. PowerShell действительно крутая штука и админам windows систем - обязателен к изучению.

Более подробно и доказательно в разделе "О тексте, разборе текста и объектах"
https://disk.yandex.ru/i/Pfe6iZZUXb4NZA

Используем гиперконвергентную архитектуру на базе Proxmox VE + Ceph.

https://pve.proxmox.com/wiki/Hyper-converged_Infrastructure

Всё хорошо - реально (!), только если помнить главный минус любой SDS системы что сеть - это "не быстро". Это так же автоматически означает, что дисковый I/O у виртуальных машин никогда не может быть лучше поверх классических СХД. Вечно стараться приближаться к их показателям IOPS, latency и т.д., но никогда не достигать. Лучше всего это расписано в статье

https://yourcmc.ru/wiki/index.php?title=Производительность_Ceph

На практике же, если задача требует сервер с хорошими показателями на запись, то просто такое решение развёртывается на отдельных физических серверах. Другими словами, не зацикливаться на SDS и не решать ею абсолютно все вопросы.

Так как Proxmox VE + Ceph - это open source, дающий shared storage, то в целом получаешь много админских плюшек (переезд в онлайн ВМ с ноды на ноду, "ночной администратор" High Availability) и даром, не считая своих знаний и труда.

В SDS Ceph есть возможность создавать пулы типы erasure code, что оптимально под надёжное хранение холодных данных с минимальными "потерями" дискового пространства. Такое решение тоже имеет право на существование.

https://docs.ceph.com/en/latest/rados/operations/erasure-code/

Покупаете свой сервер и вперёд. Никто и ничто вам не мешает. Весь трафик ваш. И мусор сами отсеете.

Согласен, у вас не просто поиск и всё. Тогда удачи вам в проекте с Мантикорой.

Information

Rating
Does not participate
Location
Северодвинск, Архангельская обл., Россия
Date of birth
Registered
Activity

Specialization

System Administration
Senior
Linux
MySQL
PostgreSQL
Bash
Unix
SQL
Elasticsearch