Блог
-
Автоматизация
Puppet 2.7 для 30 Linux-серверов: манифесты вместо SSH-обхода
Переводим конфигурацию 30 Linux-серверов под управление Puppet 2.7: nginx, PostgreSQL, rsyslog. Изменение конфига - это теперь коммит, а не ручной SSH-обход.
-
Управление и процессы
CMDB в OTRS: импорт 400 единиц оборудования из OCS Inventory и связи между CI
Внедряем CMDB в OTRS для клиента с 400 единицами оборудования: импорт из OCS Inventory, связи CI, история изменений. Change management наконец с контекстом.
-
Инфраструктура
Windows Server 8 Preview: встроенная дедупликация файловых шар на BUILD 2011
Microsoft показала Data Deduplication в WS8 Developer Preview на BUILD 2011. Обещают 50-80% экономии на файловых серверах с документами - изучаем и планируем пилот.
-
Информационная безопасность
HP ArcSight Express: разворачиваем SIEM под 152-ФЗ с корреляцией по AD
Разворачиваем HP ArcSight Express для клиента с требованиями 152-ФЗ: коллектор на 800 EPS, корреляционные правила для bruteforce и аномалий в Active Directory.
-
Системное администрирование
Android в корпоративной среде: ActiveSync-политики и MDM без иллюзий
Клиент хочет корпоративную почту Exchange на личные Android-смартфоны топ-менеджеров. Настраиваем ActiveSync, пин-код, wipe и думаем, чего это стоит.
-
Инфраструктура
GlusterFS 3.2 под ВМ: тест распределённого хранилища на четырёх нодах
Тестируем GlusterFS 3.2 как distributed storage под виртуальные машины: 4 ноды, репликация 2+2. Производительность ниже NAS, но цена на ТБ в три раза меньше.
-
Данные и аналитика
PostgreSQL 9.1 streaming replication: тестируем как замену SQL Server Standard
PostgreSQL 9.1 вышел с синхронной потоковой репликацией и foreign data wrappers. Тестируем synchronous_standby для нулевой потери данных и мониторим lag через Zabbix.
-
Информационная безопасность
802.1X на Wi-Fi и проводных портах: SCEP, NPS и карантинный VLAN
Внедряем 802.1X с EAP-TLS в корпоративной сети: выдаём сертификаты через SCEP, настраиваем NPS-политики и изолируем чужие устройства в guest-VLAN.
-
Инфраструктура
Переводим серверную стойку на 10 GbE: DAC-кабели, HP ProCurve 5406zl и бэкапы которые перестали мешать
Заменяем 1 GbE uplink серверной стойки на 10 GbE: DAC-кабели вместо оптики, HP ProCurve 5406zl в ядре. Бэкапы и репликация ВМ больше не давят на продакшн.
-
Системное администрирование
NFSv4 + Kerberos: единое сетевое хранилище для Linux и Windows через AD-группы
Настраиваем NFSv4 с Kerberos-аутентификацией между Linux-хостами и Windows-клиентами через Windows Services for NFS: build-сервер и разработчики в одном пространстве.
-
Автоматизация
PowerShell 2.0 + WinRM: собираем отчёт по дискам со 200 серверов и чистим AD от уволенных
Как PowerShell Remoting с WinRM переводит рутинные Windows-задачи в скрипты: дисковый отчёт с сотен серверов за полминуты и автоматическая деактивация в AD.
-
Инфраструктура
Переезжаем на vCenter 5: Web Client пока тормозит, DRS с affinity-правилами спасает
Мигрируем с vCenter 4.1 на vCenter 5.0. Web Client красивый, но медленный - работаем на C#-клиенте. Настраиваем DRS affinity для разделения продакшн и тестовых ВМ.
-
Интеграции
VoIP без единой точки отказа: Asterisk 1.8 LTS + corosync/pacemaker
Клиент жалуется на падение IP-АТС в рабочее время. Строим failover-пару Asterisk 1.8 LTS на corosync/pacemaker с DRBD-репликой конфигурации. Переключение за 3 секунды.
-
Системное администрирование
Patch management на 500 ПК: WSUS бесплатен, но SCCM умеет больше
Сравниваем WSUS 3.0 SP2 и SCCM 2007 R3 для корпоративного клиента с 500 машинами. Настраиваем полный цикл: инвентаризация, патчинг, compliance-отчёты.
-
Данные и аналитика
SSRS для финансового департамента: 30 отчётов вместо трёх утренних Excel-файлов
Разворачиваем SQL Server Reporting Services 2008 R2 у клиента: 30 отчётов финансового департамента, подписки по расписанию, экспорт в Excel, конец ручного сбора данных.
-
Системное администрирование
AD Recycle Bin в 2008 R2: восстановление 200 удалённых учёток за несколько минут
Включаем AD Recycle Bin у клиента после инцидента - скрипт удалил 200 учётных записей. Восстановление за минуты вместо часов из бэкапа System State.
-
АСУ ТП
SCADA и корпоративная сеть: аудит изоляции и однонаправленный шлюз для историзации
Аудит SCADA-сегмента у производственного клиента: OPC-серверы в корпоративном VLAN, изоляция в отдельный сегмент, data diode для историзации без обратного канала.
-
Инфраструктура
Veeam Backup & Replication 5: первый бэкап 2 ТБ за ночь и 60% экономии на NAS
Переходим с VMware snapshot + robocopy на Veeam B&R 5.0. Дедупликация экономит 60% места на NAS, RTO 15 минут - проверено на учениях в боевых условиях.
-
Информационная безопасность
BEAST и TLS 1.0: проверяем SSL у клиентов и переводим nginx и Apache на RC4
После публикации BEAST-атаки на CBC-режим TLS 1.0 проходим по всем SSL-сервисам клиентов: nginx, Apache, Exchange OWA. Включаем RC4 как временный обходной путь.
-
Интеграции
SharePoint 2010: мигрируем интранет с 2007, поднимаем BCS и наконец чиним поиск
Миграция корпоративного интранета с SharePoint 2007 на 2010: выравниваем контент-базы, пересматриваем веб-парты, настраиваем BCS-коннекторы к 1С и CRM. Поиск по интранету теперь работает быстро.