Рубрика «инфраструктура» - 25

VDI: плюсы, минусы, подводные камни для крупного бизнеса, НПО и КБ
Один из пожилых инженеров решил, что у него в руках сверхсовременный секретный кластер для 3D-расчётов. Мы были жестоки и не стали говорить, что это всего лишь тонкий клиент.

VDI — это инфраструктура виртуальных рабочих столов. В отличие от «обычного» терминального доступа, упрощая, речь идёт не о нескольких одновременных пользовательских сессиях на одном сервере с операционной системой, а о нескольких виртуальных машинах на физическом сервере. Каждый пользователь получает свой собственный виртуальный ПК, куда может подключаться хоть с телефона.

Есть миф, что VDI — это всегда очень дорого. В целом это была правда до последних лет. В моей практике только в прошлом году VDI начали использовать, как решение для экономии на инфраструктуре. До этого VDI чаще всего была необходимыми затратами на безопасность корпоративных данных.

Не так давно появился пример снижения стоимости рабочего места: есть конструкторское бюро в Москве, и есть заводы по России. Чертежи поступают на заводы в 3D-формате, необходим было вносить небольшие изменения. На заводах не могли вносить изменения без дорогостоящей инфраструктуры. Закупалась очень мощная машина серверного уровня, на неё ставился дорогой комплект ПО. Затем эта машина и это ПО поддерживались администраторами из головной организации — при сложных случаях доходило до неблизкого выезда. С внедрением VDI всё стало происходить в дата-центре в Москве.Читать полностью »

Особенности отражения DDoS атак и история атаки на один крупный банк

Раньше DDoS-атаки могли успешно отбиваться на стороне ЦОДа атакуемой компании. Быстрые умные действия админа и хорошее фильтрующее железо гарантировали достаточную защиту от атак. Сегодня услуги ботнетов стремительно дешевеют, и DDoS становится доступен чуть ли не в малом бизнесе.

Около половины атак идут на интернет-магазины или коммерческие сайты компаний в духе «завалить конкурента», почти всегда атакуют сайты СМИ, особенно после «горячих» публикаций, намного чаще, чем кажется, бьют по госсервисам. В России главные цели – банки, розница, СМИ и тендерные площадки. Один из крупных российских банков, например, периодически блокирует трафик из Китая – атаки оттуда приходят с завидной регулярностью, одна из последних была больше 100 Гб/с.

Соответственно, когда атака переваливает, скажем, за 10 Гб/с, отражать её на своей стороне становится проблематично из-за банального забивания канала. Именно в этот момент нужно делать переключение на центр очистки данных, чтобы весь «плохой» трафик отсеивался ещё где-то около магистральных каналов, а не шёл к вам. Сейчас расскажу, как это работает у одного из наших вендоров защитных средств – Arbor, мониторящего около 90 Тбит/сек (45% мирового трафика Интернета).Читать полностью »

Про флеш-массивы писать дело неблагодарное, этого не делал еще только ленивый. Но все-таки мы решили рискнуть и написать о нашем массиве XtremIO, потому что он действительно выделяется. И расскажем не надоевшие маркетинговые истории на тему флеш-массивов, а интересные подробности по технической части.
Флеш массив EMC XtremIO: коротко о главном
Читать полностью »

Вот карта покрытия Бугазской косы, где проходил фестиваль по кайтбордингу.

BeeCamp: о мобильной базовой станции, питании и инфраструктуре

BeeCamp: о мобильной базовой станции, питании и инфраструктуре
Кайтбординг — это, грубо говоря, сёрфинговая доска, к которой цепляется большой воздушный змей и тащит спортсмена.

У моего подразделения была задача обеспечить связь. Так вот, там нет постоянного питания: зимой место подтапливается (с одной стороны там Чёрное море, а с другой – лиман). Получается такая узкая полоса постоянно шевелящегося песка, где построить что-то капитальное достаточно сложно. Оставлять оборудование на круглый год нельзя. А ещё ближайшая базовая станция находится достаточно далеко: с одной стороны косы — в Благовещенской, с другой — ещё одна в посёлке Весёловка.
Читать полностью »

FAQ про работу сотовой сети для самых маленьких

— В чём отличие сотовой связи от связи с помощью раций?
Связь — это так называемый вариант точка-многоточка, когда информация от одной рации передается на выделенной частоте, и все, кто настроен на ту же частоту, слышат вызов. Пока у вас 10 абонентов — всё просто. Когда людей становится больше, начинают быстро разбирать частоты, и очень скоро новые разговоры создавать негде – свободных частот не остается. Сотовая связь использует тот же частотный канал, но не отдает его в безраздельную собственность одного абонента, а разделяет его между несколькими, каждому выделяя лишь короткий промежуток времени для передачи информации. Вы можете в этом случае использовать частоты эффективнее и уметь соединять людей друг с другом напрямую. Однако для того, чтобы быстро обработать такой поток информации и разделить информацию одному абоненту в частотном канале от информации другому, необходим новый узел, который будет производить необходимые вычисления – появляется базовая станция или ретранслятор.

— Ок, пока просто. Пропустим пару шагов эволюции инфраструктуры, что получится?
Телефон связывается с ближайшим ретранслятором (базовой станцией), она доставляет данные в контроллер базовых станций и далее через голосовую Core Network несёт на другую базовую станцию, которую использует второй абонент. Та, в свою очередь, отдаёт данные и голос ему. Таким образом, каждый абонент имеет точку входа в общую сеть, а сеть обеспечивает коммутацию и доставку информации.

— А как делается авторизация в такой сети?
По специальному ключу. В вашу SIM-карту, кроме процессора, оперативки и средств I/O, вшит ключ, позволяющий авторизоваться в сотовой сети. Этот же ключ, с использованием других алгоритмов, обеспечивает шифрование сигнала: разговоры в сотовой сети «закрываются». Читать полностью »

Как мы отучили аутсорсинг перекидываться мячом со внутренним ИТ отделом

Мы используем как аутсорс, так и свои внутренние ресурсы ИТ-отдела. На одном физическом сервере может быть сервис, за который отвечают внешние сотрудники и сервис, за который отвечаем мы. И от сезона эти сервисы могут мигрировать внутрь компании или выходить наружу.

Началась история с того, что нам понадобилась централизованная система с фермой терминалов. На тот момент у нас было порядка 10 магазинов, и каждый из них вёл свою базу, данные из которой использовались для составления совокупного отчёта в конце периода или по запросу. Читать полностью »

На написание этой публикации меня подвигли 4 вещи:
1. Публикация «Почему важно поддерживать температурный режим в серверной. Как обычно устроено охлаждение серверной», в которой автор попытался выполнить почетную и очень трудную миссию по разъяснению необходимости охлаждать сервера.
2. Ошибки, вычитанные в этом посте.
3. Собственный опыт.
4. Стремящееся к нулю количество содержательных статей по тематике инфраструктуры ЦОД (я подразумеваю, что серверная = маленький ЦОД) на Хабре. Хотя «Билайн» и ребята из «ЦОДы.рф» в этом плане большие молодцы.

Итак, о чем будет этот публикация.

В первую очередь это будет небольшой экскурс в теорию холодоснабжения серверных. Во вторую очередь я попытаюсь разобраться с основными заблуждениями при планировании холодоснабжения. И в третью – разбор, куда же все-таки стоит вложить денег, а от чего можно отказаться.
Читать полностью »

Снова доброе утро. Я обещал показать монтаж БС и рассказать ещё немного из нашей практики в Астрахани. Как писал ранее, живность давно облюбовала наши БС.

Как монтируется БС на вышке и в торговом центре

Их снял вот этот Инженер Алексей с вышки. Но перейдём к будням строительства БС.

Как монтируется БС на вышке и в торговом центре

Это обычная астраханская земля летом. Очень скоро она в виде пыли быстро забьётся в воздуховоды, покроет антенны и попадёт куда только возможно и невозможно. Читать полностью »

Мы запустили LTE Advanced: барьер в 100 Мбит с на абонента преодолен
Районы, где можно начинать YouTube-вечеринки. По крайней мере, других идей утилизации канала у меня нет. Вся территория Москвы и немного ближнего Подмосковья.

Разработчики LTE-Advanced задались целью обеспечить скорости до 1 Гбит/с. Понятно, что такие скорости достижимы пока только в идеальных лабораторных условиях. Но и те 110 Мбит/с, которые мы получили в нашей коммерческой 4G сети в Москве, впечатляют. Тем более, никаких особых усилий с нашей стороны это не потребовало – просто объединили ресурсы двух диапазонов частот.

Мы запустили LTE Advanced: барьер в 100 Мбит с на абонента преодолен

Один из важнейших дополнительных плюсов – это перераспределение загрузки мобильной сети между диапазонами. Вы почувствуете это как ускорение мобильного интернета даже в сложных областях, в частности, в помещениях, а также в загруженных сотах, например, в пробках. Читать полностью »

FAQ про проектирование, строительство и запуск энергоцентров в России
Когенеационная газопоршневая установка цехового исполнения номинальной электрической мощностью — 1 МВт. Нижегородская область, г. Бор

FAQ про проектирование, строительство и запуск энергоцентров в России
Внешний вид энрегоцентра, Нижегородская область, г. Бор. Номинальная электрическая мощность энергоцентра -3,6 Мвт, тепловая мощность – 14 МВт

В позапрошлом году я писал про энергоцентры. За это время мы сдали еще несколько объектов, в частности, сейчас на разной стадии проработки находится 3 объекта. Где-то это полностью целые проекты, где-то – отдельные узлы. Спрос на энергоцентры сейчас в самом разгаре, и нашу команду просто засыпали вопросами. Поэтому вот FAQ ниже.

— В двух словах, что это за энергоцентры?
Автономная мини-электростанция, работающая на газе или другом топливе. Как и любой генератор, она выделяет некоторое количество тепла, которое используется для отопления объекта и других задач. Летом тепло можно не выбрасывать в атмосферу, а утилизировать через абсорбционную холодильную машину, что даёт ресурс для систем охлаждения ЦОДов и кондиционирования тех же торговых центров. Энергоцентр способен производить электроэнергию, тепло и холод.

— Есть пример объекта?
Да, пожалуйста. Например, сейчас работаем над энергоцентром для ЦОДа и нескольких административных зданий во Владикавказе. Всё это нуждается в электричестве, тепле и холоде. Они находятся на окраине города и довести туда электрические и тепловые сети недешево и долго, а газ уже проведён. Было принято решение построить собственный энергоцентр. Он небольшой по мощности — 3 Мегаватт электрической мощности и 1,6 Мегаватт тепла и холода. Холод необходим для центрального кондиционирования помещения и для подачи в машзал ЦОДа, а тепло для ГВС и отопления, это достаточно распространенная ситуация.Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js