Блог
-
Инфраструктура
KVM live migration без shared storage: настраиваем через NBD на CentOS 7
После перехода на CentOS 7 настроили live migration между двумя KVM-хостами без общего хранилища - через NBD. Рассказываем про подводные камни с CPU flags и libvirtd.
-
Регуляторика
242-ФЗ принят: до 2016 года надо перенести ПДн россиян на серверы в РФ
Июль 2014: подписан 242-ФЗ, обязывающий хранить персональные данные граждан РФ на российских серверах. Переходный период - до 1 сентября 2016 года.
-
Инфраструктура
OpenStack Juno milestone-1: тестируем Neutron L3-агент на стенде
OpenStack Juno анонсировал milestone-1 с переработанным Neutron L3-агентом. Разворачиваем на стенде и сравниваем поведение с Icehouse при перезапуске агентов.
-
Управление и процессы
ИТ-аутсорсинг и SLA в рублях: как переписывали договоры после скачка курса
Клиенты просят пересмотреть SLA: часть лицензий привязана к доллару, курс вырос. Разбираем, как сформировать рублёвый шаблон без зависимости от вендорских цен.
-
Системное администрирование
Zabbix и ELK: не конкуренты, а разные инструменты для разных задач
Разбираем, почему Zabbix и ELK-стек не заменяют друг друга: метрики с порогами - это одно, а поиск по логам - совсем другое. Интегрируем алерты.
-
Автоматизация
Ansible roles: разбили монолитный playbook на три роли и не пожалели
Ansible 1.7 выходит с улучшенными roles и Galaxy. Рассказываем как перешли от плоских playbook-файлов к структуре ролей и что из этого получилось на практике.
-
Инфраструктура
VMware анонсирует vSphere 6: смотрим на список изменений и думаем про продакшн
На VMworld San Francisco объявили vSphere 6 с увеличенными лимитами VM и обновлённым VSAN. Разбираем что это значит для нашей продакшн-фермы.
-
Данные и аналитика
ELK в боевом окружении: пять серверов, один Kibana-дашборд и 30 секунд до ответа
Перевели централизованный syslog пяти серверов на Logstash + Elasticsearch. Разбираем схему парсинга и почему Kibana заменила 20 минут grep-сессий.
-
Регуляторика
Инвентаризация лицензий под импортозамещение: ОС, СУБД, виртуализация
Госклиенты просят аудит иностранного ПО после усиления санкций летом 2014. Разбираем, что есть из отечественных аналогов по трём ключевым категориям.
-
DevOps
Docker 1.0 в staging: bridge-сеть не для нескольких хостов
Перевели staging на Docker 1.0 и упёрлись в сетевую модель: контейнеры на разных хостах не видят друг друга без ручного тоннеля. Смотрим на flannel и weave.
-
Системное администрирование
CentOS 7 вышел: переносим init.d на systemd unit-файлы в боевых условиях
CentOS 7 официально релизнулся в июле 2014. Рассказываем про перенос init.d-скриптов на systemd units и почему часть cron-обёрток пришлось писать заново.
-
Инфраструктура
SMB 3.0 против NFSv4.1: что выбрать для хранения VM-дисков Hyper-V
Сравниваем SMB 3.0 с Multichannel и NFSv4.1 для хранения дисков виртуальных машин Hyper-V: неожиданный результат в пользу SMB на нашем стенде.
-
Управление и процессы
Итоги первого полугодия 2014: Heartbleed, конец XP, Docker и санкционный фон
Оглядываемся на H1 2014: самая громкая уязвимость за годы, массовая миграция с XP и Docker на горизонте. Что изменилось в работе и чего ждём от H2.
-
Системное администрирование
IPAM в Windows Server 2012 R2: пять офисов - один интерфейс для IP, DHCP и DNS
Разворачиваем встроенный IPAM на WS2012 R2 для клиента с пятью площадками: все выданные адреса, история аренд DHCP и дублирующиеся DNS-записи в одном месте.
-
Данные и аналитика
SQL Server 2014 Hekaton: тестируем In-Memory OLTP на синтетической нагрузке
Проверяем In-Memory OLTP (Hekaton) в SQL Server 2014 на write-intensive синтетике: прирост производительности впечатляет, но аппетит к RAM и ограничения T-SQL требуют осторожности.
-
DevOps
Fig + Docker: один yaml-файл вместо тридцати строк баша
Пробуем Fig - инструмент для описания многоконтейнерных приложений через YAML. Web + db + cache в одном файле, один командой запускается и останавливается.
-
Инфраструктура
MikroTik CCR1036 вместо Cisco ASR: OSPF, BGP, IPsec в офисной сети
Переводим несколько офисных площадок с Cisco ASR на MikroTik CCR1036: OSPF между сайтами, BGP с провайдером, IPsec-туннели - всё работает, а стоимость вдвое ниже.
-
Информационная безопасность
SSLLabs Server Test как инструмент аудита: ни одного клиентского сервера ниже B
После Heartbleed прогнали все публичные эндпоинты клиентов через Qualys SSLLabs. Результаты неприятные, но предсказуемые. Разбираем, что тянет оценку вниз.
-
Регуляторика
Аудит СУБД под импортозамещение: хранимые процедуры MS SQL и совместимость с PostgreSQL 9.3
Проводим аудит баз данных госклиента под импортозамещение: оцениваем совместимость T-SQL процедур с PL/pgSQL и строим дорожную карту миграции на PostgreSQL 9.3.
-
DevOps
Docker 1.0: первый стабильный, но в продакшн не спешим
Docker достиг 1.0 - первого стабильного релиза. Тестируем на CI-агентах и dev-стендах: что изменилось по сравнению с 0.11 и почему с продакшном подождём.