Недавно разработчики Ansible анонсировали новый проект Ansible Container. Проект нас очень сильно заинтриговал, и мы решили рассмотреть его поближе.
Ansible уже давно стал незаменимым инструментом в вопросах создания, сборки, деплоя образов docker-контейнеров и самих docker-контейнеров, благодаря соответствующему модулю.
Ранее для провиженинга docker-контейнеров с помощью Ansible необходим был запущенный в контейнере sshd, но в версии 2.1 в Ansible был добавлен Docker connection plugin, благодаря которому стало возможно запускать плейбуки не только на физических/виртуальных машинах, но и внутри docker-контейнеров и отпала необходимость использования sshd внутри docker-контейнера.
Рубрика «системное администрирование» - 241
Ansible-container: новый шаг в управление контейнерами
2016-07-27 в 5:59, admin, рубрики: Ansible, ansible-container, centos-admin.ru, devops, docker, southbridge, Блог компании centos-admin.ru, виртуализация, Серверное администрирование, системное администрированиеЛетняя практика: Топ-10 курсов Microsoft Virtual Academy
2016-07-26 в 7:14, admin, рубрики: azure, C#, data science, docker, hyper-v, IT Pro, linq, linux, machine learning, microsoft, microsoft virtual academy, mva, powershell, system center, windows, Блог компании Microsoft, курсы, машинное обучение, онлайн-курсы, разработка, Разработка веб-сайтов, разработка мобильных приложений, разработка под windows, системное администрированиеДвигаемся дальше и продолжаем прокачивать скиллы в виртуальной академии Microsoft MVA. В прошлой подборке были самые интересные курсы для новичков, сегодня вы узнаете популярные курсы для подготовленных специалистов: Windows 10 в корпоративной сети, JSON и C#, использование Docker-контейнеров в облаке Microsoft Azure, обеспечение катастрофоустойчивости в приложениях, виртуализация серверов Windows Server Hyper-V и System Center, импортирование локальной системы Linux в облако, написание скриптов в PowerShell и использование технологии PowerShell Desired State Configuration, а также о LINQ, Data Science и Machine Learning.
Настройка ssh callback на сервере в связке с Ansible
2016-07-26 в 6:08, admin, рубрики: Ansible, automatization, linux, ssh tunnel, Настройка Linux, системное администрированиеВсем известно, что с помощью ssh можно делать перенаправление портов (создавать туннели). Еще из мануала по ssh вы могли узнать, что OpenSSH умеет динамически открывать порты для удаленного перенаправления и выполнять строго определенные команды. Также всем известно, что для Ansible (не считая Tower) нет такого понятия как сервер и клиент (в смысле ansible-server/ansible-agent) — есть сценарий (playbook) который можно выполнить как локально, так и удаленно через ssh-соединение. Еще есть Ansible-pull, это скрипт который проверяет git-репозиторий с вашими плейбуками и при наличии изменений запускает плейбук для применения обновлений. Там где нельзя пушить в большинстве случаев можно использовать pull, но бывают исключения.
В статье я попробую рассказать о том как можно использовать динамическое выделение портов для ssh-туннелей в реализации подобия функции provisioning-callback для бедных на любом сервере с OpenSSH и Ansible, и как я до этого дошел.
Читать полностью »
Используем пакеты на основе OpenWRT в рутерах ZyXel Keenetic
2016-07-25 в 18:50, admin, рубрики: openvpn, OpenWrt, zyxel, ит-инфраструктура, Сетевые технологии, системное администрирование
Не так давно компания ZyXel с помощью модуля открытых пакетов поддержала OPKG — пакеты из популярной ОС OpenWRT, предназначенной для домашних маршрутизаторов. Это значит, что часть из них теперь можно ставить на ZyXel Keenetic. В этой статье я опишу процесс включения пакета, настройки репозитория Entware с тысячами пакетов, а также настройки рутера как OpenVPN клиента.
Перспективы коммерческого использования IPv6 в России (год 2016)
2016-07-25 в 15:14, admin, рубрики: 6in4, IPv6, isp, teredo, ит-инфраструктура, Сетевые технологии, системное администрированиеПоигравшись с разнообразными решениями IPv6 на стендах и оценив все их прелести, задумался я как-то и над коммерческой эксплуатацией. Конечно, в виде dual stack, а не как «IPv6-only».
Саму методику оценки было решено разделить на 2 части: использование IPv6 при реализации сервисов и использование IPv6 конечными пользователями. Над большими проектами эксперементировать, естественно, не стал. А вот результатом исследования мелочевки готов поделиться с сообществом.
Читать полностью »
Поглаживаем ящерицу или сетевое нагрузочное тестирование с cisco trex
2016-07-25 в 12:07, admin, рубрики: Cisco, networking, qa, trex, ит-инфраструктура, нагрузочное тестирование, Сетевые технологии, системное администрирование
Тему нагрузочного тестирования сетевого оборудования принято как-то обходить стороной, обычно упоминается вскользь в разрезе жутко дорогого специализированного железа. Не нашел информации про данный open-source продукт на русском языке так что позволю себе слегка популяризировать. В статье опишу небольшой HOWTO с целью познакомить людей с софтварными трафик генераторами.
Читать полностью »
Посетить 4 ЦОДа за день и не жалеть о потраченном времени
2016-07-25 в 3:37, admin, рубрики: bonchit, comfortelpro, imaqliq, linkmeup, lixndatacenter, miran, ит-инфраструктура, системное администрирование, хостингУже в третий раз в Санкт-Петербурге под эгидой провайдера “Комфортел” проводится экскурсия Data Center Expedition PRO. Суть мероприятия — в течении одного дня получить максимально широкое представление о рынке дата-центров Санкт-Петербурга. В этот раз на экскурсию удалось просочиться и нам, бойцам Linkmeup.
Но просто так тратить целый день на созерцание серверных полей — занятие скучное, поэтому на этот раз поездка была более тематической. Четыре дата-центра, каждый был создан для решения определённых задач, нацелен на определённую аудиторию клиентов и наделён своими специфическими инженерными решениями.
Планы развития системы 3CX Phone System v15
2016-07-24 в 10:07, admin, рубрики: 3cx, v15 sp1, v15 sp2, v15 sp3, voice application designer, Блог компании 3CX Ltd., ит-инфраструктура, Серверное администрирование, Сетевые технологии, системное администрированиеИзменение внутренней архитектуры 3CX v15 потребовало серьезного объема работы. Мы сделали новую версию очень гибкой и расширяемой. Поэтому, несмотря на то, что в первоначальном релизе функционал системы не сильно отличался от v14, мы добавим множество новых интересных возможностей в ближайшие месяцы.
Чтобы вы лучше представляли будущие возможности системы, мы делимся планами по развитию. Заметим, что не всегда возможно гарантировать точные сроки выпуска, потому что некоторые функции требуют участия сторонних компаний. Но мы можем с уверенностью сказать, что реализуем приведенные ниже функции в указанные сроки.
Читать полностью »
Мониторинг проектов с помощью месенджера на примере Nagios и Telegram, с разбором факапов из жизни Highload 24×7
2016-07-23 в 21:09, admin, рубрики: highload, linux, nagios, telegram, ит-инфраструктура, Серверное администрирование, системное администрирование
Рисунок: Маргарита Закиева
Что будет под катом:
- Базовые настройки Nagios в связке с Telegram.
- Общая концепция нашего с коллегами мониторинга проектов.
- Разбор граблей, на которые мы успели наступить при работе с этой системой.
Наша статья будет полезна для тех, кто:
- Недоволен информативностью своего текущего мониторинга.
- Испытывает ежедневную боль ниже спины с оповещениями о проблемах.
“А шо эта ваш бэкап такой уставший?”*
2016-07-22 в 10:23, admin, рубрики: Arcserve, Arcserve RHA, cdp, Continuous Data Protection, Replication and High Availability, Блог компании Arcserve, Восстановление данных, резервное копирование, системное администрирование* А что это ваш бэкап такой несвежий? (Одесск.)
Даже самые дорогие системы, выполняющие периодическое резервное копирование (например, каждую ночь), обладают одним существенным ограничением: всё, что было сделано на компьютере после последнего резервного копирования, никак не защищено, и будет безвозвратно потеряно, если компьютер выйдет из строя.
Пусть, например, вчера была написана первая часть «Мёртвых Душ», и ночью сделана резервная копия. А сегодня написана вторая часть, и в эмоциональном порыве уничтожена ещё до того, как настало время очередного резервного копирования.
Бороться с такими ситуациями призвана технология непрерывного резервного копирования (Continuous Data Protection, CDP). Всё, что записывается на диск, одновременно отправляется в резервную копию.
Рассмотрим подробнее, как это делается в продукте Arcserve RHA (Replication and High Availability) на реальных примерах в средах Windows и Linux.
Читать полностью »