TGViewer
Channel Public Channel
Константин Сизов. Давайте об ИТ

Константин Сизов. Давайте об ИТ

@lets_about_it

Сети, сервера, СХД, виртуализация, кибербез - под ключ.
Всё, что связано с ИТ-инфраструктурой.
Отечественной и не только.

20 лет опыта ИТ-проектов.
Связь: @letsit_feedback_bot
Subscribers
3.37K
Photos
319
Videos
45
Links
231

Showing posts older than #289 · Back to latest

Older Posts 16 shown
Post #285 378
Ответ достаточно прост:
оба этих текста были сгенерированы искуственным интеллектом по моему заданию, когда я готовил запись про резервный ЦОД. 🙂

Было интересно, смогу ли я взять оттуда фактуру-скелет и тем самым облегчить себе работу.

Для канала текст не очень подошел, дополнительных попыток вытянуть нужный стиль я не предпринимал.

А вот для официально-птичьего языка - вполне себе готовая служебка 😅
Хозяйке Специалистам на заметку!

P.S. Ну и дополнительно картинки из нейронки по этой же теме)
Post #284 261
При написании предыдущего 👆 поста мне "попались" два вот этих текста.
Посмотрите на них и подумайте, что их объединяет? 🥸

Текст №1
----------------
Описание ИТ-проекта по созданию резервного дата-центра
Цель проекта - создание резервного дата-центра для обеспечения бесперебойной работы ИТ-систем компании в случае аварийных ситуаций или отказа основного дата-центра.

Задачи проекта
- Определение требований к резервному дата-центру
- Поиск и выбор подходящего помещения для размещения дата-центра
- Разработка проекта инженерных коммуникаций и систем безопасности
- Приобретение и установка необходимого оборудования
- Настройка и тестирование ИТ-систем на работу с резервным дата-центром
- Обучение персонала работе с новым оборудованием

Ожидаемые результаты
- Обеспечение бесперебойной работы ИТ-систем компании в случае аварийных ситуаций
- Снижение рисков потери данных и простоев в работе систем
----------------

Текст №2
----------------
Создание резервного дата-центра: как обезопасить ИТ-системы компании?
Создание резервного дата-центра - важный шаг для обеспечения бесперебойной работы ИТ-систем компании в случае непредвиденных ситуаций. В статье мы расскажем, какие задачи необходимо выполнить для создания резервного дата-центра и какие ожидаемые результаты можно получить.

Определение требований к резервному дата-центру
Первый шаг в создании резервного дата-центра - определение требований к нему. Необходимо учитывать такие факторы, как мощность, пропускная способность, масштабируемость и надежность.

Поиск и выбор помещения для размещения дата-центра
Для размещения резервного дата-центра нужно подобрать подходящее помещение, учитывая такие факторы, как доступность, безопасность и пространство для масштабирования.

Разработка проекта инженерных коммуникаций и систем безопасности
Необходимо разработать проект инженерных коммуникаций и систем безопасности для резервного дата-центра.

Приобретение и установка необходимого оборудования
Необходимо приобрести и установить необходимое оборудование для работы резервного дата-центра.

Настройка и тестирование ИТ-систем на работу с резервным дата-центром
ИТ-системы компании необходимо настроить и протестировать на работу с резервным дата-центром, чтобы в случае аварийной ситуации переключение на него происходило максимально быстро и без потери данных.

Обучение персонала работе с новым оборудованием
Персонал компании необходимо обучить работе с новым оборудованием и процедурами переключения на резервный дата-центр.

Создание резервного дата-центра - важный шаг для обезопасивания ИТ-систем компании от непредвиденных ситуаций. Результатом такого проекта является бесперебойная работа ИТ-систем и снижение рисков потери данных и простоев в работе систем.
----------------

Ответ через пару часов 🤓
Post #283 237
#1 - Проект создания резервного ЦОДа для министерства здравоохранения Республики Бурятия.
#топпроектов

В текущих реалиях уже не получится детально обсудить техническую начинку проекта - время такое. Но основные ключевые технологии и принципы указать можно.

На этапе проектирования задача была поставлена в создании резервной площадки, на которую можно переключиться в случае недоступности основной не более чем за Х минут. Т.е. режим работы “Active-Standby”.
Забегая вперед скажу, что защищали и резервировали ресурсы только под конкретно обозначенные сервисы, поэтому часть ресурсов резервного ЦОДа могла использоваться под другую нагрузку, и мы не получили простаивающий большее время и пыхтящий в пустоту резервный ЦОД.

Ключевые технологические задачи, которые предстояло решить в рамках проекта:
🔊 синхронизация данных - репликация дисковой подсистемы
🔊 оркестрация площадок, перевод активной нагрузки - исключение режима “split-brain”, чтобы работа с данными велась только на одной площадке и всегда с актуальной версией данных
🔊 обеспечение сетевой связности внутренних и внешних пользователей до каждой площадки, и площадок между собой
🔊 управление потоками пользователей, чтобы они автоматически перенаправлялись на действующую в данный момент площадку.

Синхронизация данных
Для репликации между двумя СХД мы использовали внешнее устройство реплицирования, с оптимизацией передачи трафика по выделенному закрытому каналу между площадками. Для этого ставился специальный агент-сплиттер на SAN-коммутаторе, который каждую операцию записи на СХД отправлял на репликатор. На второй площадке аналогично.

Впервые я применял этот метод, но в итоге он себя полностью оправдал и отработал как часы.

Оркестрация
В качестве системы виртуализации на тот момент использовалась VMware vSphere, поэтому выбор VMware Site Recovery Manager в качестве оркестратора был вполне естественен. Собственно на нем были сынтегрированы все механизмы переключения, включая направления репликации СХД.

Обеспечение сетевой связности
Сеть в больших организациях всегда представляет из себя большой клубок связей 🙂
Поэтому задача хоть и сложная, но понятная.
Сложности здесь доставили различные защищенные сертифицированные системы туннелирования, и наличие мобильных пользователей со специфичными устройствами.

Главное помните, если соберетесь делать резервную площадку - не забудьте про дублирование всех каналов связи с основной 😉

Управление потоками пользователей
Ну и самый лакомый кусочек - это перенаправление пользователей, в том числе туннельных, на резервную площадку в автоматическом режиме, без изменения их настроек. Здесь мы задействовали класс DNS-балансировщиков с условными проверками и триггерами действий.

Вот где пришлось попотеть. Некоторые кастомные сервисы совсем не предполагают, что кто-то захочет их резервировать на разных площадках. А кто-то оставляет возможность работать только по 1му ip-адресу… Фу, такими быть 👎


В общем проект состоялся, и на тот момент это был один из самых сложных моих интеграционных проектов. Который получилось с нуля запроектировать и реализовать.

Надо отдать должное действующей на тот момент ИТ-команде в заказчике - проектирование, согласование и реализация такого масштабного проекта без оперативного, ответственного и постоянного глубокого взаимодействия со специалистами заказчика - была бы невозможна. 🤝

—
Давайте об IT - @lets_about_it
  • ❤ 3
  • 🔥 2
Post #282 160
А за мной ведь остался должок - с прошлого года не дотянул серию про #топпроектов 🤷‍♀️

Остался один. Number One. 🔝

Исправляюсь 🔽🔽🔽
А то тут пора уже новую серию начинать 😄
Post #281 229
Россия в космосе 🛰

Последние дни не перестают нас радовать космическими успехами нашей страны. И если про Луну-25 информации достаточно много, то еще один небольшой проект не так сильно освещен.

Речь про работу команды "Бюро 1440". Они решают задачу по созданию низкоорбитальной спутниковой группировки, предоставляющей сервис широкополосной связи с глобальным покрытием. Да, даже на полюсах и в самолетах!

1 июля был осуществлен старт первой группы демонстрационных спутников и пошел первый сигнал от них. Вы только посмотрите на искреннюю радость инженера! 😀

И вот вчера состоялся сеанс ВКС по спутниковой связи с горой Фишт на Кавказе. Связь была установлена с задействованием двух из трех аппаратов миссии «Рассвет-1».

Хорошие новости. Космос - это сила.
Просто радуюсь успехам наших инженеров! 💪

—
Давайте об IT - @lets_about_it
Telegram БЮРО 1440 Сегодня, 17 августа, успешно состоялся сеанс спутниковой связи между офисом БЮРО 1440 в Москве и горной вершиной Фишт в Кавказском государственном природном биосферном заповеднике имени Х.Г. Шапошникова, находящейся вне зоны обслуживания традиционных сервисов…
  • 👏 3
  • 🎉 2
Post #280 237
С началом трудовой!

#Рабочиемоменты
  • 👍 7
  • ❤ 1
  • 👨‍💻 1
Post #277 264
С днем системного администратора!

Дорогие друзья! Коллеги!

От всей души поздравляю нас с нашим профессиональным праздником! 🥳
С днем системного администратора!

Быть сисадмином классно и достойно! 😎
При этом большую часть твоей работы не видно и трудно оценить. А результат работы чаще виден только на дистанции - когда все работает :)

Желаю не переставать учиться и развиваться! Чтобы каждый месяц ручного труда становилось меньше, а автоматизированных задач - больше.
Желаю интересных и амбициозных задач и целей!
И классного коллектива единомышленников!
Ну и бонусом, чтоб бюджетов хватало на нужные хотелки 🤑

С праздником!
  • ❤ 5
  • 🎉 4
  • 👌 3
  • 👻 1
  • 🎅 1
Post #276 243
  • 👍 2
Post #275 210
Давно не было #пятничныемозгошмыги

Для тех кто недавно - это такие небольшие викторинки, можете поискать по хеш-тегу в канале.

А пока разминаем мозг 🧠
Post #274 200
Всего только одним ИТ-процессом можно избавить вас от 86% проникновений в вашу инфраструктуру.

86% проникновений в корпоративную сеть организаций происходит через эксплуатацию уязвимостей ОС и приложений. Дальше уже идут слабые пароли, ошибки в конфигурации веб-приложений и пр.

Соответственно закрыть уязвимости на периметре и внутри - самый эффективный способ защитить вашу организацию. Я уже упоминал его.

Для обнаружения уязвимостей используются различные сканеры:

- снаружи - анализ поверхности атаки
- и внутри сети - vulnerability management

А вот для закрытия их ИТ-службе нужно настроить процесс Patch Management.

В двух словах:
1. Устанавливаете политику регулярного проведения обновления ваших приложений и операционных систем, включая сетевое оборудование. Например, свежие патчи накатываются раз в месяц. И рутинно выполняете. 🤓
2. При появлении опасных и срочных эксплойтов проводите внеплановое срочное обновление. 🔥

Да, для этого надо иметь перечень активов и базу свежих версий обновлений. И для этого нужно пользоваться оборудованием и ПО с действующей техподдержкой.

Как видите, опять правильно выстроенный процесс ИТ автоматически решает вопросы ИБ.😎

—
Давайте об IT - @lets_about_it
  • 👍 4
Post #273 233
Какие специалисты круче, ИТ или ИБ?

После киберфестиваля не отпускала мысль о высоком уровне спикеров и участников. Все не бизнесовые треки требовали напряжения мысли, чтобы не потерять нить и получить максимальную пользу 😅

Неужели ребята в ИБ сильно круче ИТшников? Ощущение было, как будто в универ вернулся, где был такой солидный движ среди программистов и математиков.

Но потом мысль получила законченность в следующем виде (связка с универом тут тоже помогла):
Все крутые выступления содержали в себе работу с программированием в том или ином виде (включая реверс-инжиниринг).

А мой жизненный опыт уже дополнил примерами и с ИТ-отрасли тоже:
❗️Наличие навыка программирования прямым образом влияет на технический уровень специалиста, или на потенциал его роста.

Отсюда простой совет:
🤓 специалистам - освоить язык программирования. Кто записался на курс по Python и отложил?) Вперед!🚀

👨‍💻 работодателям - теперь вы знаете, на что дополнительно обращать внимание при выборе 😉

—
Давайте об IT - @lets_about_it
  • 👍 4
Post #272 232
5 минут - и вы поймете, что такое SD-WAN.

Варюсь в этой теме с 2015 года, тогда впервые познакомился с концепцией Cisco ACI. На основании этого поделюсь своим видением перспектив развития и тенденций на внедрение, а также дам выжимку про Kaspersky SD-WAN после тренинга.

Что такое SD-WAN? А еще шире - SDN?
Это программно-определяемая сеть. Когда вы управляете своей сетевой инфраструктурой как объектом программирования и автоматизации:

🗄 т.е. не руками настраивая и перенастраивая каждую железку, а создавая и распространяя политики и правила по сети в целом,
🗄 когда вы можете в программной среде создавать любые топологии и виртуальные сетевые устройства - Virtual Network Function,
🗄 и гибко управлять потоками трафика - Trafic Engeneering (TE).

SDN сети уже широко распространены в Штатах и в Европе. Никто не хочет заморачиваться с настройкой каждой коробки.
🗄 ведь можно просто включить в сеть устройство, и оно получит все настройки и политики из шаблона - Zero Touch Provisioning.
🗄 и, конечно же, централизованное управление из единой консоли и мониторинг.

Поэтому я не сомневаюсь, что эта технология придет к нам, в том числе и в регионы, и займет свою нишу как логичное развитие локальных сетей.

Из пользы SD-WAN выделю ещё:
🗄 обеспечение качества передачи трафика бизнес-приложений, через распознание приложений в трафике, проверку SLA политик и умную досылку потерянных пакетов.

В общем красивое будущее, которое обязательно будет, но при этом пока ещё немного “rocket science” 🚀 🙂

Теперь про Kaspersky SD-WAN кратко

Это программное решение, которое может быть поставлено на их железках, но стороннего производителя. Либо как виртуальная машина, но с некоторыми требованиями к сетевым адаптерам, для поддержки технологии захвата трафика dpdk (как в PT NAD, кстати).

Изначально это был продукт Brain4net, разрабатывался для операторов связи как классический SDN. Касперский добавили немного оркестрации и мультитенантности, в общем приблизили к потребностям корпоративных сетей.

Кстати, можно сделать историю и с ГОСТовым шифрованием. Оптимальным решением для этого будет создать отдельную низлежащую (underlay) транспортную сеть на “синих” или “зеленых” коробочках, а сверху уже натягивать SD-WAN.
Кстати, такой же подход я использовал уже при создании филиальной защищенной сети, но с технологией DMVPN и на eltex’ах.

#sdwan
—
Давайте об IT - @lets_about_it
  • 🔥 3
  • ❤ 1
Post #271 178
За последние 6 месяцев я прослушал не менее 20 вебинаров, митапов и круглых столов и посетил 4 конференции. Количество информации для обработки просто зашкаливало!

Несмотря на это, я не мог пропустить технический тренинг по Kaspersky SD-WAN. Но, признаюсь честно, весь прослушать его не так и не смог 😔, не хватило времени.

❗️Однако делюсь этой возможностью с вами! Держите самую мякотку!

Ниже полное содержание видеолекций по дням + презентации и домашние задания. Каждая домашка подробно разбиралась на следующий день. Только ради этого уже стоит посмотреть. 1-2й день - обзоры технологий, 3-4й технический Deep Dive.

❔ Лайфхак - скорость просмотра можно менять, если открыть ссылку на мобильном устройстве.

Свою выжимку по тренингу дам чуть позже. You're welcome! 🙂
👇👇👇

👀 Весь контент по дням.
Для вашего удобства все полезные ссылки в одном сообщении.

Регистрация на лабораторную работу проходит тут.

1️⃣ день
Презентация
Запись лекции
Домашнее задание

2️⃣ день
Презентация
Запись лекции
Домашнее задание

3️⃣ день
Презентация
Запись лекции
Домашнее задание

4️⃣ день
Презентация
Запись лекции
Домашнее задание

5️⃣ день
Презентация
Запись лекции

#sdwan
—
Давайте об IT - @lets_about_it
  • 👍 3
  • 🔥 1
Post #268 272
Сегодня увидел пост-презентацию про “про различные стратегии борьбы с плохими парнями”, и в разделе “как должно быть” упоминается некий "процесс VM". Причем, по сути, как основной инструмент “выправления” вашей инфраструктуры.
Давно хотел про него написать.

Это - процесс управления уязвимостями - Vulnerability Management.

В двух словах - вы не просто находите каким-то сканером уязвимости в своих непропатченных операционках, серверных приложениях и фреймворках на веб-серверах, и потом храните эти списки из сотни и тысячи строк. А выстраиваете процесс, который позволит:
⏺оперативно искать перечень активов, на которых есть интересующая вас уязвимость,
⏺мониторить в какой степени эти уязвимости закрываются со временем,
⏺создавать политики закрытия уязвимостей, и проверять соответствует ли ваша текущая скорость работы этой политике
⏺создавать отдельные срочные задания по обновлению заданного списка активов, для устранения критических срочных уязвимостей.

Примеры из интерфейса подобных систем на картинке.
А вот для правильного закрытия уязвимостей, а не только их мониторинга, существует уже другой процесс. О нем напишу позже 🤓

#непятничное 😁
—
Давайте об IT - @lets_about_it
  • 👍 3
  • ❤ 1
  • 👌 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →