Рубрика «системное администрирование» - 392

Всем привет!

В последнее время наметился интересный тренд — быстрое «распухание» веб-проектов до бесконечности. Объем данных многих популярных сайтов растет все быстрее и быстрее, их нужно куда-то девать, при этом эффективно бэкапить (весело будет, если файлы на 500Т потеряются :-) ), и конечно супербыстро раздавать клиентам, чтобы все их могли качать, качать, качать… на высокой скорости.

Для системного администратора задача даже редкого, ежедневного резервного копирования такого объема файлов навевает мысли о суициде, а менеджер веб-проекта просыпается в холодном поту от мысли о предстоящей профилактике датацентра на 6 часов (чтобы файлы перевести из одного датацентра в другой нужно пару раз загрузить багажник автомобиля винчестерами :-) ).

Коллеги с умным видом советуют приобрести одно из решений от NetApp, но, жаль, что бюджет у проекта в 1000 раз меньше, это вообще стартап… что делать будем?

В статье хочу разобрать частые кейсы дешевого и дорогого решения данной задачи — от простого к сложному. В конце статьи расскажу как задача решена в нашем флагманском продукте — всегда полезно сравнивать opensource-решения с коммерческими, мозгам нужна гимнастика.
Читать полностью »

Все доброго времени суток!
Как известно, недавно вышел PostgreSQL 9.2 с массой интересных и полезных вещей. Недолго думая мы решили обновить наш кластер потоковой репликации с 9.0 на 9.2. Все бы ничего, если бы не несколько обстоятельств:

  • это продакшен с большой суточной посещаемостью.
  • даунтайм исключен.

Чтож, так даже интересней… Как мы это делали и что из этого вышло читайте дальше.
Читать полностью »

Добрый день Коллеги,

В первой части статьи я рассказал о подготовке аппаратной части моей домашней лаборатории. Цель её создания — освежить знания в области виртуализации, а заодно навести порядок в домашнем железе. Вторая часть статьи посвящена настройки ПО (Windows Server 2012 и VMware vSphere) моей виртуальной лаболатории.

Настройка ПО

Подготовив техническую часть инфраструктуры (громко сказал да?), я приступил к установке ПО. С сайтов вендоров были скачаны Windows Server 2012 RC1 и VMware vSphere версии 5.0, далее они были проинсталированны на файловый сервер и ESX хост соответсвенно. В первом случае операционная система установлена на выделенном-физическом 300Гб жестком диске, во втором случае на флешке. Установка производилась также с флешек т.к. ни в одном компьютере не было DVD привода, а внешний я так и неудосужился купить.Читать полностью »

Добрый день Коллеги,

Вступление

Это моя первая статья на Хабре. Я не очень знаком с аудиторией сайта, поэтому что то может быть написано слишком кратко, а что то наоборот слишком подробно — не судите строго, обязательно исправлюсь, главное задавайте вопросы и пишите в комментария что было лишнее. Спасибо!

Цель

Дело было в мае, на тот момент я уже пол года работал как папа-Карло (хотя наверное даже хуже, у него хотя бы нарисованный очаг был) и порядком устал от такой жизни. Уволился по собственному желанию и решил подтянуть свои технические знания. Как нельзя кстати, пришелся ежегодный форум VMware в Москве. По его результатам решил все же построить дома свою виртуальную лабораторию. Такие мысли бродили в голове уже давно, поэтому когда несколько лет назад я собирал себе компьютер, поставил в него 8Гб оперативной памяти (тогда это было избыточно) и планировалось поднять на нем несколько виртуалок. На практике так ничего и не сделал т.к. не удобно совмещать игровую и рабочие системы, а главное не было цели. Сейчас цель есть – VMware ChargeBack, продукт о котором я знаю уже довольно много лет, но если раньше он явно был сырой (убедился в этом в ходе продолжительной дискуссии с вендором), то в ходе все того же форума VMware я понял что продукт растет и мне стоит освежить свои знания.Читать полностью »

Вышел обновленный справочник по групповых политикам в Windows Server 2012 и Windows 8

Вчера в центре загрузок Microsoft стал доступен обновленный справочник по групповым политикам в Windows Server 2012 и Windows 8. В нем было добавлено 175 новых административных настроек (27 для пользователей и 138 для компьютеров) и 4 настройки безопасности, введенных специально для Windows Server 2012 и Windows 8.
Читать полностью »

Данные правила, как говорится, «написаны кровью». Возможно, кому-то они помогут сохранить немного (много) жизни и нервов.

Обязательны при проведении работ с физическим сервером, если есть хоть малейшая вероятность того, что он потеряет сетевую доступность (изменение настроек сети, параметров ядра, сетевых сервисов, перезагрузка после года непрерывной работы и т.д.)

7 очевидных правил безопасного системного администрирования физических серверов
Читать полностью »

(больше желтизны! Ужасная смерть IPv4! Шок! Видео! Скачать без СМС)

Начало агонии IPv4: last /8
Если же серьёзно, то, о чём так долго пугала общественность RIPE NCC (а общественность не воспринимала в серьёз), случилось.

Началась фаза «last /8». У RIPE NCC осталась последняя нераспределённая /8 сеть (16 миллионов адресов).

В чём состоит эта фаза? Каждому LIR (локальному регистратору) будет выдано по /22 (1024) адреса. И всё. Совсем всё. Подробнее тут: www.ripe.net/internet-coordination/ipv4-exhaustion. А PI-адреса (провайдеро-независимые) больше не выдаются. Уже сейчас.

Останутся только резервы самих LIR'ов (понятно, что последние месяцы все хомячили как не в себя, но надолго ли этого хватит?).

Это означает, что в ближайшее время новых IPv4 адресов не будет. Рой не сможет рости дальше. Старые адреса будут работать как работали, а вот новые…

Номер этой сети — 185.0.0.0/8. Так что если увидите IP'шник на 185 — знайте, это проедается последнее.

Читать полностью »

Думаю никому из нынешних сетевиков не нужно объяснять, что такое MRTG. Этот софт можно встретить практически в любой средней компании, имеющей собственные каналы в Интернет, а всякого рода провайдеры вообще не обходятся без пары-тройки дежурных инженеров, постоянно смотрящих на множество графиков, и поднимающих тревогу в случае отклонения каких-либо показателей.

Для дорогих коллег, работающих в сфере IT, но не знакомых с суровыми буднями сетевиков, поясню. MRTG – Open Source пакет, устанавливаемый на Windows, чаще на Linux-машины, который ходит по вашим коммутаторам/маршрутизаторам/серверам протоколом SNMP, снимает нужную вам информацию (чаще всего – загрузку сетевых интерфейсов), и строит приятные глазу графики из собранной информации. Вот такие:

image
(Пример графика с официальной странички MRTG http://oss.oetiker.ch/mrtg/)

MRTG весьма полезен, но он сухо рисует свои графики, не анализируя саму информацию, т.е. в случае спада какого-либо важного трафика, он просто будет рисовать свой график, не крича на весь сетевой отдел «Эй! Интернет пропал! Паника! Паника!». Продуктов, которые это умеют, уже написано огромное количество, но многие компании продолжают использовать старый добрый MRTG. Толи потому что лень переносить конфиги, откатанные годами, толи из-за простоты.

Не редко случаются ситуации, когда инженер не замечает вовремя отклонения в графике. У дежурных инженеров, взявших на себя грешок уснуть во время ночного дежурства, это может вызывать особенно неприятные последствия.
Читать полностью »

SMB Multichannel – одна из возможностей протокола SMB 3.0, призванная повысить производительность и отказоустойчивость на уровне сетевого соединения при работе с файловыми серверами. Для использования этой возможности SMB-клиент и SMB-сервер должны поддерживать SMB 3.0, который, в свою очередь, реализован в Windows Server 2012 и Windows 8.Читать полностью »

Данное решение позволяет вычислять любых ботов, за исключением тех, которые полностью имитируют работу браузера.

Как это работает

Бот запрашивает страницу, например habrahabr.ru/search/. Бот не умеет загружать вместе со страницей картинки, скрипты, css и пр. Значит в логе будет отображен запрос к /search/ и всё.
Если на habrahabr.ru/search/ заходит живой человек через браузер, то вместе с /search/ в лог попадет множество картинок, скриптов, css и пр.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js