Три месяца без вендоров: ретроспектива замен, обходных путей и честная карта заглушек
Прошло три месяца с марта 2022. Подводим итоги: что реально заменили, где нашли обходные пути, а где по-прежнему стоят заглушки - карта альтернатив по слоям стека.
Июнь 2022: первые три месяца после массового ухода иностранных вендоров - отрасль подводит итоги и пересматривает стратегии
В начале марта мы писали про уход VMware, Cisco, SAP и Oracle - тогда это казалось острой фазой кризиса, которая потребует срочных решений на несколько недель. Прошло три месяца. Острая фаза не закончилась - она стала новой нормой. Время делать первую ретроспективу: что удалось заменить, что работает на костылях, а что откровенно не решено.
Это не победный отчёт. Это попытка честно зафиксировать состояние по слоям стека, пока ещё помним детали.
Гипервизоры: реальный прогресс, но не везде
Это тот слой, где у нас получилось больше всего. VMware vSphere мигрировали у нескольких клиентов - результаты описывали в сравнительном разборе Proxmox и OpenStack. Картина устойчивая: Proxmox VE 7 закрывает большинство задач SMB и среднего сегмента, OpenStack Yoga - для тех, кому нужна multi-tenant изоляция или bare-metal.
Проблема не в технологии - проблема в масштабе. Клиенты с крупными vSphere-инсталляциями (сотни ВМ, сложные vSAN-конфигурации, интеграция с vROps и vCD) пока находятся в режиме «работаем на том, что есть». Поддержка VMware де-факто прекратилась, но инсталляции продолжают работать. Это не решение - это отсрочка.
Что не решено: операционная сложность Ceph в production без опытных инженеров. У нас есть клиенты, которые развернули Proxmox+Ceph в пилоте - и вопрос «кто это будет сопровождать в операционном режиме» пока остаётся без ответа.
Операционные системы: серверные заменяются, десктоп - нет
По серверным ОС на новых серверах переход идёт: новые машины разворачиваем на Astra Linux 1.7 или РЕД ОС 7. Это работает для общей инфраструктуры. С объектами КИИ сложнее - там требования к сертификации пересекаются со специфическим прикладным ПО, которое под Astra или не тестировалось, или тестировалось формально.
Десктопный сегмент - честная заглушка. Рабочие станции пользователей остаются на Windows. Причина не в самой ОС - в прикладном ПО. Специализированные клиенты, АСУ ТП-интерфейсы, банковские клиенты - значительная часть не имеет Linux-версий. Переход ОС на таких рабочих станциях превращается в проект замены прикладного ПО, а не замены ОС. Это другой порядок сроков и бюджета.
Что реально заменено: серверные роли без специфического ПО - файловые серверы, серверы мониторинга, CI/CD-инфраструктура.
Базы данных: PostgreSQL работает, но не везде без боли
PostgreSQL 14 в production - это уже не эксперимент. Несколько клиентов перевели некритичные и среднекритичные системы, у одного заменили MS SQL под корпоративную учётную систему. Работает.
Где не работает: Oracle. Здесь заглушек больше всего. Переход с Oracle на PostgreSQL - это не смена дистрибутива. Там хранимые процедуры, Oracle-специфичные типы данных, PL/SQL-логика. Оценка трудоёмкости для реальных ERP-систем начинается с нескольких месяцев и сразу уходит в «зависит от того, насколько глубоко вы сидите в Oracle-специфике». У нескольких клиентов Oracle-инсталляции продолжают работать без поддержки вендора - потому что миграция за три месяца нереалистична.
SAP - отдельный случай. Здесь замены нет. 1С закрывает часть ERP-задач для российского бизнеса, но это другой продукт с другой логикой. Клиенты с SAP либо продолжают работать на том, что есть, либо смотрят на 1С как на долгосрочный проект замены.
Сетевое оборудование: параллельный импорт и надежда на запасы
Это самый честный пример заглушки. Cisco-оборудование продолжает работать - железо не перестало функционировать от того, что вендор ушёл. Но запасных частей нет, новых поставок через официальные каналы нет.
Параллельный импорт существует, мы сами участвовали в нескольких сделках. Сроки непредсказуемые, цены выросли, качество каналов поставки варьируется. Системного решения из этого не получилось. Huawei-оборудование рассматривается как основная альтернатива на новые закупки, но замена существующего парка - это большие проекты с перепроектированием конфигурации.
Средства защиты: лучше, чем ожидали
Неожиданный вывод: тут заменить оказалось проще, чем в других слоях. Отечественные EDR, SIEM, межсетевые экраны существуют давно, реестр ФСТЭК заполнен. Kaspersky, PT, «Доктор Веб», UserGate, «Континент» - это не новые продукты, рынок формировался годами.
Проблема не в наличии продуктов, а в интеграции. Когда заменяешь западный EDR на отечественный, ломаются привычные дашборды, интеграции с SIEM, плейбуки реагирования. Три месяца - это примерно время, за которое удаётся настроить новый инструмент до уровня «работает», но не до уровня «удобно».
Что мы вынесли из этих трёх месяцев
Первое - темп замены определяется не желанием, а наличием инженеров. Самое узкое место - не деньги и не продукты, а люди, которые умеют разворачивать, настраивать и сопровождать альтернативы. Спрос на Linux-инженеров, PostgreSQL-администраторов и Ceph-специалистов вырос резко, рынок за ним не успевает.
Второе - приоритизация работает лучше, чем паника. Клиенты, которые в марте сделали нормальную инвентаризацию стека по слоям, сейчас движутся по плану. Те, кто пытался заменить всё сразу, потратили три месяца на хаотичные пилоты без результата.
Третье - заглушки - это не плохо само по себе, если ты знаешь, что это заглушка. Oracle без поддержки, который продолжает работать на критичной системе без плана миграции - это риск, который нужно зафиксировать и управлять им. Oracle без поддержки с понятным планом перехода на 12 месяцев - это вполне рабочая ситуация.
Карта замен сейчас выглядит примерно 40/30/30: 40% стека реально заменено или в процессе замены с понятным результатом, 30% работает на обходных путях с осознанным риском, 30% - честные заглушки без ближайшего решения. Три месяца назад соотношение было хуже. Через три месяца надеемся на лучшее - но план строим исходя из текущих цифр.
Если нужна помощь с аудитом текущего состояния стека - именно этим мы сейчас занимаемся у нескольких клиентов в режиме, близком к постоянному.