Блог
-
Данные и аналитика
MySQL 5.5 GA vs Percona Server 5.5: что выбрать для продакшн-нагрузки
MySQL 5.5 GA вышел с InnoDB по умолчанию - уже хорошо. Но Percona Server 5.5 с XtraDB даёт ощутимую прибавку на OLTP. Мигрируем клиента с MyISAM и смотрим, что из этого вышло.
-
Информационная безопасность
RD Gateway на Windows Server 2008 R2: SSL-туннель для RDP без VPN
Разворачиваем RD Gateway с корпоративным сертификатом, NPS-политиками и OTP-токенами - удалённый доступ без VPN-клиента на каждом ноутбуке.
-
Системное администрирование
rsyslog + Elasticsearch: 50 серверов, централизованные логи, поиск за секунды
Elasticsearch 0.16 вышел свежо, мы пробуем прогнать syslog через rsyslog с JSON-выводом прямо в индекс. Grep по tar-архивам больше не единственный вариант.
-
Инфраструктура
KVM + libvirt на CentOS 6: тестируем live migration и virsh вместо VMware для Linux-хостинга
Переводим Linux-ВМ с OpenVZ на KVM под CentOS 6. Проверяем live migration между хостами, пишем virsh-скрипты управления, считаем реальный overhead.
-
Инфраструктура
Dynamic Memory в Hyper-V SP1: тестируем на кластере с 1С, плотность ВМ растёт
Тестируем Dynamic Memory из Windows Server 2008 R2 SP1 на двухузловом Hyper-V кластере. 1С получает память динамически, плотность ВМ выросла на четверть.
-
Регуляторика
Аудит по 152-ФЗ у ритейлера: инвентаризация ИСПДн и пакет оргдокументов
Проводим внутренний аудит персональных данных у клиента-ритейлера: инвентаризируем системы, классифицируем по приказу №55/86/20, готовим организационную документацию.
-
Инфраструктура
Thin provisioning на NetApp FAS2040: реальная экономия или маркетинг?
Включаем thin provisioning и дедупликацию на NetApp ONTAP 8 для баз данных. Считаем реальную экономию дискового пространства и настраиваем алерты на overcommit.
-
Системное администрирование
Переезд с Nagios на Zabbix 1.9: агенты на 140 хостах, шаблоны и двойной мониторинг на переходный период
Мигрируем парк из 140 хостов с Nagios на Zabbix 1.9. Шаблоны для Windows и Linux, алерты в почту и Jabber, Nagios как резерв ещё на месяц.
-
Информационная безопасность
Stuxnet: читаем отчёт Symantec и закрываем LNK-уязвимость там, где патчи не дошли
Symantec и Kaspersky опубликовали полный разбор Stuxnet. Читаем отчёт, оцениваем векторы для промышленных объектов и закрываем MS10-046 там, где патч ещё не встал.
-
Инфраструктура
IPv6: IANA раздала последние блоки, провайдер закрыл кран, мы начали тестировать dual-stack
3 февраля IANA исчерпала пул IPv4. Провайдер предупредил: новых блоков нет. Тестируем dual-stack на пограничных Cisco и поднимаем 6in4-туннели для офисов, где провайдер не готов.
-
Инфраструктура
ИБП APC через NMC в Zabbix: первый алерт за четыре минуты до выключения
Подключили все ИБП APC через Network Management Card к Zabbix. Первый боевой тест: сигнал пришёл за 4 минуты до отключения - успели перенести виртуалки вручную.
-
Информационная безопасность
Шифрование дисков после кражи ноутбука: BitLocker с TPM на Windows 7, LUKS на Linux
После утечки клиентской базы через украденный ноутбук разворачиваем BitLocker+TPM по всему парку Windows 7 и LUKS поверх LVM на Linux. Делимся результатами.
-
Системное администрирование
Windows 7 SP1: готовимся к развёртыванию через WSUS на корпоративном парке
Microsoft готовит SP1 для Windows 7 и Server 2008 R2. Тестируем на пилотной группе из 20 машин: WSUS, совместимость с корпоративным антивирусом и 1С 8.2.
-
Инфраструктура
vSphere 5 beta: Storage DRS, 10 GbE vMotion и лицензия по vRAM, которая пугает
VMware анонсировала vSphere 5 с новым лицензированием по vRAM. Тестируем ESXi 5 beta: Storage DRS и vMotion по 10 GbE. Считаем, во что встанет апгрейд продакшн-кластера.
-
Управление и процессы
2010: год Stuxnet, 200+ виртуальных серверов и трёх регуляторных аудитов
Итоги 2010-го: виртуализовали более 200 серверов у клиентов, прошли три аудита по 152-ФЗ, и впервые занялись защитой промышленных систем после Stuxnet.
-
Системное администрирование
SSSD вместо winbind: перевели Linux-серверы клиента на нормальную авторизацию в AD
SSSD в RHEL 6 позволяет вводить Linux в Active Directory без Samba winbind. Перевели клиентские серверы и наконец получили кеширование учётных данных при обрыве связи с DC.
-
Инфраструктура
OpenStack Austin: пощупали облако без лицензий
Поставили OpenStack Austin в лаборатории из любопытства. Сыро, документации мало - но IaaS без лицензий VMware выглядит интересно.
-
Регуляторика
PCI DSS 2.0: виртуализация в scope и переработка сегментации VMware-кластера
PCI DSS 2.0 официально вышел в октябре 2010. Разобрали изменения с клиентом: главное - виртуализация теперь явно в scope, что потребовало переработки сегментации VMware-кластера.
-
Управление и процессы
CMDB на 400 активов: как мы строили базу CI в OCS Inventory + GLPI и что из этого вышло
Выстроили CMDB по ITIL v3 в OCS Inventory + GLPI для клиента на 400 активов: связи CI, история изменений и инциденты в одном месте. Месяц работы, окупился за квартал.
-
Инфраструктура
Дедупликация для файловых серверов: Symantec PureDisk, EMC Avamar, NetApp SnapVault
Microsoft показала дедупликацию файловой системы для следующего Windows Server. Пока её нет - сравниваем три сторонних решения для реального клиента с файловым сервером на 8 ТБ.