Диагностика проблем надежности и производительности в сложных ИТ-инфраструктурах требует понимания целостной картины всех процессов и событий, а также возможности отслеживать важнейшие тренды. Необходимость внедрения единой («зонтичной») системы управления ИТ-инфраструктурой обоснована классическими для бизнеса причинами:
Рубрика «системное администрирование» - 276
AggreGate Network Manager: платформа+коробка для зонтичного мониторинга IT-инфраструктуры
2015-04-02 в 8:00, admin, рубрики: it management, network management, Блог компании Tibbo, ит-инфраструктура, мониторинг ит-инфраструктуры, мониторинг сети, Серверное администрирование, системное администрирование, управление сетьюSingle Sign-On (SSO): OpenAM + mod_auth_mellon
2015-03-31 в 12:31, admin, рубрики: mod_auth_mellon, OpenAM, SSO, Веб-разработка, информационная безопасность, системное администрирование Пост расcчитан на новичков, которые только знакомятся с SSO. В интернете не очень много документации по связке OpenAM и mod_auth_mellon, тем более на русском языке.
Для быстрого старта буду использовать образы Docker. Для аутентификации пользователя рассмотрю модуль mod_auth_mellon, но можно использовать и другие методы, к примеру Policy Agent или OpenIG.
Теория
Технология единого входа (англ. Single Sign-On) — технология, при использовании которой пользователь переходит из одного раздела портала в другой без повторной аутентификации.
OpenAM (Access Management) — провайдер идентификации (IdP, англ. identity provider), осуществляет аутентификацию пользователя.
mod_auth_mellon — модуль apache, который аутентифицирует пользователя через IdP (OpenAM).
Читать полностью »
Топ 10 мифов облачных технологий по версии Gartner
2015-03-31 в 8:44, admin, рубрики: cloud, gartner, Блог компании «Veeam Software», виртуализация, Восстановление данных, облака, резервное копирование, системное администрированиеЗа последнее десять лет облачные вычисления превратились в зрелую технологию, однако, до сих пор существует ореол из мифов относительно ее реальных преимуществ для бизнеса. И не важно: фокусируются ли эти мифы на области безопасности облаков или на их экономической целесообразности — любые мифы вредят правильному восприятию любой новой технологии.
Давайте пройдемся по десятке наиболее распространенных “облачных мифов” и оценим насколько они близки к реальности.
Под капотом образовательного проекта Хекслет
2015-03-31 в 8:23, admin, рубрики: amazon, Amazon Web Services, AWS, hexlet, ruby on rails, архитектура, Блог компании «Hexlet», системное администрирование, хекслетПривет!
В прошлой статье я рассказал о новой версии образовательного проекта Хекслет. В голосовании вы решили, что следующая статья будет о технической реализации платформы.
Напомню, Хекслет — это платформа для создания практических уроков по программированию в настоящей среде разработки. Под настоящей средой разработки мы подразумеваем полноценную машину, подключенную к сети. Эта важная деталь отличает Хекслет от других образовательных проектов (например, Codecademy или CodeSchool) — у нас нет симуляторов, все по-настоящему. Это позволяет обучать и обучаться не только программированию, но и работе с базами данных, серверами, сетью, фреймворками и так далее. В целом, если это запускается на Unix-машине — этому можно обучать на Хекслете. При этом, понимая это или нет, пользователи используют Test-Driven Development (TDD), потому что их решения проверяются юнит-тестами.
В этом посте я расскажу про архитектуру платформы Хекслет и инструменты, которые мы используем. О том, как на этой платформе создавать практически уроки — в следующей статье.
Читать полностью »
Стань повелителем загрузки Linux
2015-03-30 в 21:31, admin, рубрики: initramfs, ipxe, nbd, nfsv4, Rsync, tftp, udev, Настройка Linux, новичкам, Сетевые технологии, системное администрирование, установка linux Сначала мы научимся исследовать установленные в компьютере устройства прямо во время загрузки с помощью udev (на примере подбора настроек видеокарт для Xorg). Затем оптимизируем систему для сетевой загрузки, и переведём её в режим «только для чтения» с помощью обработчика в файле initramfs, что позволит одновременную работу с одним образом на десятках компьютеров. Попробуем NFS заменить на NBD, а TFTP на HTTP, чтобы ускорить загрузку и снизить нагрузку на сеть. В конце вернёмся в начало — к загрузочному серверу.
Данная статья скорее исследование, а не готовое руководство (все решения работают, просто они не всегда оптимальны). Тем не менее, у вас появится достаточно знаний, чтобы сделать всё так, как захотите именно вы.
Начало смотрите здесь:
Первоначальная настройка сервера
Подготовка образа для загрузки по сети
Читать полностью »
Простое решение для распределения нагрузки в пуле принтеров
2015-03-30 в 4:44, admin, рубрики: printer load balancing, принтеры, принтеры на терминальном сервере, пул принтеров, системное администрирование, метки: принтеры на терминальном сервере Наша проблема:
Один принтер не справляется с большой пиковой нагрузкой и оплавляет внутренний пластик. Под катом расскажу какие решения мы опробовали, и к чему в итоге пришли.
Имеем:
1) терминальную ферму Win2008R2
2) 3 одинаковых принтера
Читать полностью »
9 видеообзоров разных ИТ-решений
2015-03-29 в 20:07, admin, рубрики: alcatel-lucent, Extreme Networks, IBM SmartCloud Storage Access, MagicIWB от Samsung, office 365, OpenTouch, VDI решения VMware, Windows Server 2012R2, yXEL Wireless Optimizer, Блог компании МУК, видео, выставка мук-экспо 2014, демонстрации, ит-инфраструктура, Облачные вычисления, обновление Horizon 6, Сетевые технологии, системное администрирование, стендыЭто видеозаписи презентаций на стендах, которые мы сняли на нашей выставке. Почти все видео — это живые демонстрации того, о чем говорит докладчик, с инструкциями где и как искать новые возможности представляемых решений, а также те «фишки», о которых мало кто знает из интеграторов и заказчиков, как в программных продуктах, так и в обновлениях оборудования.
Итак, у нас в программе:
- Презентация HP Gelion
- VDI решения VMware, обзор обновления Horizon 6
- Обзор обновлений оборудования Extreme Networks
- Малоизвестные возможности Windows Server 2012R2, Office 365, Мicrosoft Azure
- Обзор программы ZyXEL Wireless Optimizer
- Интерактивное решение MagicIWB от Samsung для бизнеса и образования
- Обзор IBM SmartCloud Storage Access
- Обзор решения EMC ViPR SRM
- Решения Dell для виртуализации рабочих столов
Под катом каждое видео в отдельном окне с более подробными аннотациями.Читать полностью »
LVS + OpenVZ
2015-03-28 в 22:02, admin, рубрики: Linux для всех, openvz, Настройка Linux, системное администрирование, метки: LVS, Openvz Доброго времени суток, уважаемые читатели!
В этой статье я хочу рассказать вам о технологии балансировки нагрузки, немного об отказоустойчивости и как все это подружить с контейнерами в OpenVZ. Будут рассмотрены основы LVS, режимы работы и настройка связки LVS c контейнерами в OpenVZ. Статья содержит в себе как теоретические аспекты работы данных технологий, так и практическую часть — проброс трафика от балансировщика внутрь контейнеров. Если это вас заинтересовало — добро пожаловать!
Читать полностью »
Система централизованного управления авторизацией пользователей на FreeIPA в Docker
2015-03-28 в 9:09, admin, рубрики: DNS, docker, freeipa, linux, ит-инфраструктура, магия, Настройка Linux, Серверное администрирование, системное администрированиеНа волне популярности Docker на Хабре, после участия в некоторых дискуссиях в комментариях относительно Docker, и в связи с недавней необходимостью настроить централизованную авторизацию для кластера Linux машин, я решил написать небольшую заметку. Здесь будет показан яркий, на мой взгляд, пример применения Docker'a для небольшой частной задачи.
Вот так, кстати, выглядит FreeIPA WebUI (официальное демо, временное демо у меня на сервере (подробности в комментариях)) (кликабельно):
Какие задачи я хотел решить при помощи FreeIPA:
- Иметь возможность создавать/изменять/удалять акаунты пользователей централизовано, а не на каждом отдельном сервере
- Централизованные плавила для sudo
- В последствии мы подключим к этой системе ещё и VPN авторизацию, а потом может и другие внутриофисные сервисы
Да, скорее всего FreeIPA в нашем случае это выстрел пушкой по воробьям, но с другой стороны — альтернатив что-то не видно. Я рассматривал такие варианты: NIS (по-моему он уже давно должен отправиться на отдых), OpenLDAP +… +… (не очень дружелюбно, да и FreeIPA в итоге под собой имеет LDAP, только нам не приходится с ним иметь дело напрямую), тут перечень заканчивается, я не нашёл ничего больше.
Про MAC-таблицы в коммутаторах
2015-03-27 в 10:00, admin, рубрики: Сетевые технологии, сети передачи данных, системное администрирование, таблиц коммутации, Тестирование IT-систем, тестирование сетей передачи данных Привет!
Случается так, что иногда хочется отойти от скупой теории и перейти к практике. Сейчас как раз такой случай. Желание возникло на фоне воспоминаний того, как мы делали коммутатор. Он — вещь довольно простая, делов-то — пересылай пакеты с порта на порт, да статистику веди. Все оказалось немного сложнее.