Блог

  • Запуск SharePoint на виртуальных машинах в «облаке» Amazon

    Запуск SharePoint на виртуальных машинах в «облаке» Amazon

    «Облачные» службы Amazon Web Services (AWS) представляют собой набор служб инфраструктуры, которые позволяют развертывать SharePoint Server безопасно, с минимальными затратами и высокой готовностью. Запуск SharePoint Server в «облаке» AWS обеспечивает гибкость и динамичность, и вы с его помощью можете полностью настраивать и расширять SharePoint для бизнес процессов. Запуск серверов в «облаке» Amazon влияет не только на серверы, но и на все процессы, выполняемые как часть инфраструктуры. Компания Amazon опубликовала технический документ, в котором показано, как оценивать стоимость развертывания SharePoint. Вы можете проверить затраты в примере на простом калькуляторе, а затем изменить настройки и пересмотреть величины в соответствии со своими потребностями (см. техническое руководство: http://d0.awsstatic.com/whitepapers/estimatingawsdeploymentcostsforsharepoint.pdf). Калькулятор доступен по адресу: http://calculator.s3.amazonaws.com/ Самый быстрый способ для начинающих — воспользоваться кратким руководством по началу работы AWS и шаблонами для подготовки среды SharePoint 2016. Этот несложный процесс позволяет подготовить серверы, показанные на экране 1.

    калькулятор amazon aws

    Экран 1. Подготовка серверов для развертывания в AWS

    В целом в решении задействованы компоненты служб Amazon Web Services, описание которых приводится ниже.

    AWS CloudFormation

    AWS CloudFormation обеспечивает удобный способ создания и управления коллекцией связанных ресурсов AWS и их упорядоченной и прогнозируемой подготовкой и обновлением. Вы используете шаблон для описания всех необходимых ресурсов AWS (например, экземпляры Amazon ЕС2). Индивидуально создавать и настраивать ресурсы или выявлять зависимости не требуется — все это делает AWS CloudFormation.

    Amazon VPC

    Служба Amazon Virtual Private Cloud (Amazon VPC) позволяет подготовить частную, изолированную секцию «облака» AWS, где можно запускать службы AWS и другие ресурсы в определенной виртуальной сети. Вам предоставляется полный контроль над виртуальной сетевой средой, в том числе возможность выбора собственного диапазона IPадресов, создания подсетей и настройки таблиц маршрутов и сетевых шлюзов.

    Amazon ЕС2

    Служба Amazon Elastic Compute Cloud (Amazon EC2) позволяет запускать экземпляры виртуальных машин с разнообразными операционными системами. Вы можете выбирать из существующих образов Amazon Machine Image (AMI) или импортировать собственные образы виртуальных машин.

    NAT Gateway

    NAT Gateway является управляемой службой AWS, которая контролирует ресурсы шлюза NAT. Шлюз NAT — устройство преобразования сетевых адресов (NAT), которое позволяет экземплярам в частной подсети подключаться к Интернету или к другим службам AWS, но препятствует соединениям между Интернетом и этим службами.

    IAM

    AWS Identity and Access Management (IAM) позволяет безопасно управлять доступом к службам и ресурсам AWS со стороны ваших пользователей. С помощью IAM можно управлять учетными записями пользователей для безопасного доступа, в том числе ключами доступа и разрешениями, определяющими, какие ресурсы AWS доступны пользователям из центральной точки.

    Amazon S3

    Служба Amazon Simple Storage Service (Amazon S3) предоставляет разработчикам и ИТ группам защищенные, надежные, высокомасштабируемые, экономичные хранилища объектов. Amazon S3 проста в использовании и располагает вебинтерфейсом для хранения и извлечения произвольного объема данных из любого места в Интернете. Хранилище объектов не подходит для рабочих приложений, которые требуют добавочной вставки данных, таких как базы данных. Однако Amazon S3 — превосходная служба для хранения моментальных снимков томов Amazon Elastic Block Store (Amazon EBS).

    Начало работы

    • Прежде всего необходимо убедиться, что у вас есть учетная запись Amazon. Это можно сделать на сайте https://aws.amazon.com, создав учетную запись и выполнив шаги, описание которых приведено в руководстве по адресу: http://docs.aws.amazon.com/quickstart/latest/sharepoint/stepl.html. Затем необходимо загрузить SharePoint и сохранить в хранилище S3 для последующего использования при создании виртуальных машин. После этого сделайте следующее:
    •  выполните вход с учетной записью AWS и откройте консоль Amazon S3 по адресу: https://console.aws.amazon.com/s3;
    • выберите пункт Create Bucket («Создать контейнер»);
    • выполните действия в диалоговом окне Create Bucket («Создание контейнера»);
    • в поле Bucket Name («Имя контейнера») введите глобальное уникальное имя для контейнера (можете попробовать использовать имя своей учетной записи);
    • в списке Region («Регион») выберите регион AWS, в котором планируется запустить Quick Start («Быстрый запуск»);
    • выберите пункт Create («Создать»);
    • на консоли будет показан новый контейнер на панели Buckets («Контейнеры»);
    • выберите имя контейнера, чтобы перейти к нему;
    • выберите пункт Upload («Отправить»);
    • в диалоговом окне Upload Select Files and Folders («Выберите файлы и папки») выберите Add Files («Добавить файлы»);
    • в окне выбора файлов перейдите к ISOфайлу SharePoint, загруженному с сайта Microsoft, а затем выберите Open («Открыть»);
    • выберите пункт Set Details («Установить сведения»), а затем Set Permissions («Установить разрешения»);
    • выберите пункт Make everything public («Сделать все общедоступным»), а затем выберите Start Upload («Начать отправку»), после завершения отправки выберите файл в контейнере, а затем пункт Properties («Свойства»);
    • скопируйте ссылку на ISO файл из панели свойств объекта и вставьте его во временный текстовый файл на компьютере. Ссылка будет использована в следующем разделе, когда вы запустите стек AWS Cloud Formation.

    Теперь у вас сохранен ISOфайл SharePoint и вы готовы перейти к настройке серверов и установке SharePoint.
    Для подготовки решения будет использоваться служба AWS Cloudformation (см. экран 2).

    Для ее запуска можно обратиться по адресу: https://console.aws.amazon.com/cloudformation/home? region=uswest2#cstack=sn%7ESharePoint%7Cturl%7 https://s3.amazonaws.com/quickstartreference/micro soft/share point/latest/templates/SharePoint_20l6_ Master.template.
    В результате начнется подготовка основного шаблона. Дополнительные сведения о необходимых действиях можно найти в техническом руководстве по адресу: http://docs.aws.amazon.com/quickstart/latest/sharepoint/step3. html. При редактировании шаблона на экране конструктора отображаются компоненты, показывающие объекты, которые предстоит подготовить (см. экран 3).

    Экран 3. Редактирование шаблона в конструкторе решения
    Выбрав шаблон в исходном виде и щелкнув несколько раз мышью на экране, вы можете определить параметры не только SharePoint, но и Active Directory и SQL Server. После заполнения всех необходимых полей можно будет рассмотреть и инициировать создание решения, это займет около трех часов. После развертывания можно просто организовать подключение с использованием службы удаленного рабочего стола (RDP) к серверам, что бы вы сделали, если бы развертывание выполнялось локально.
    Преимущество использования служб Amazon Web Services заключается в возможности увеличивать и уменьшать количество серверов по мере необходимости. Но еще важнее, что процесс подготовки прост и не требует никаких дополнительных действий после завершения настройки. Применение служб Amazon Web Services — удобный подход к подготовке SharePoint, при котором используются преимущества «облачных» служб, а также опыт Amazon в запуске больших «облачных» служб.

    Источник: Windows IT Pro 12/2017

    Наша компания реализует проекты по миграции сервисов в облака AWS, Azure, обращайтесь office@itfb.com.ua

  • Основные заблуждения клиентов

    Более 10 ти лет мы работаем с клиентами. За это время нам попадались разные клиенты. Условно мы разделяем для себя их на несколько типов:

    Хочу все знать

    Клиенты, которые настолько вовлечены в свой процесс, им важна каждая деталь. Они задают массу вопросов, ответы на которые попросту не понимают в виду отсутствия должных знаний.

    Все равно

    Клиенты, которым не важно, что и как происходит, они не хотят отвечать на вопросы, попросту не понимая, что нужной информацией обладают только они. Не хотят принимать решения, даже не всегда понимают зависимость, какой будет конечный результат.

    Среднячок

    Это что то среднее, между черезчур интересующимися и полностью не вникающими. С “среднячком” практически не бывает проблем недопонимания. С таки клиентами очень просто найти общий язык и взаимопонимание.

    Также имея большой опыт общения, мы составили ряд заблуждений клиентов.

    1. Мы не ведем ваш проект, мы можем предоставить вам услуги проектного менеджера, но это отдельная роль.

    Нанимая на работу администратора поддержки сервера, клиент почему то рассчитывает, что админ будет вести весь проект, а не только выполнять свои технические обязанности.

    2. Мы не принимаем за вас решение по архитектуре программного обеспечения (какие библиотеки, код и тд покупать)

    Наши технические специалисты, могут давать какие-то советы исходя из своего субъективного мнения, но решение всегда должно быть за клиентом.
    3. Мы не управляем вашими людьми, не контролируем и не мотивируем их

    Наша работа, как администраторов, зачастую тесно связана с общением с разработчиками заказчика. Эта связь основана только на получении необходимых сведений для выполнения своих обязанностей.
    4. Мы не делаем решений ” на быструю руку ” и “итак сойдет”

    К нам часто обращаются с просьбами сделайте быстро как нибудь, а потом разберемся. Исходя из такого опыта, в результате получается негатив. Поэтому лучше потратить немного больше времени, но сделать качественно.

  • Как проверить сайт на вирусы?

    Как проверить сайт на вирусы?

    как проверить сайт на вирусыВопрос безопасности сайта всегда актуален и в последнее время часто и много обсуждают вирусы на сайтах. Заражение сайта имеет серьезные последствия, среди которых потеря рейтинга в поисковых системах, доверия посетителей, трафика и даже полная утрата работоспособности ресурса.

    Как понять, что сайт заражен?

    Первые подозрения возникают при наличии жалоб пользователей, среди которых:

    1. Некорректно отображающиеся элементы сайта.
    2. Перенаправление на посторонние ресурсы, реклама, всплывающие окна.
    3. Антивирус блокирует доступ к сайту.
    4. Нестабильная работа ПК, после посещения сайта.
    5. Страницы сайта долго загружаются или не отображаются.
    6. Жалобы провайдера о перегрузке сервера.

    Онлайн-сервисы проверки сайта на вирусы?

    Рассмотрим наиболее популярные онлайн-сервисы, которые способны произвести поиск уязвимости:

    Antivirus-alarm – достаточно хорошо производит проверку, но процесс проходит не быстро. Данный ресурс пользуется базами всеми признанных и достаточно надежных антивирусных движков, поэтому результат стоит ожидания. Проверка проходит бесплатно, а лечение вирусов уже требует вложений.

    VirusTotal – ищет вирусы не только на сайтах, но и проверяет файлы на компьютере. На данный момент программа использует 67 сканеров и предоставляет отчет с общими показателями выявления вредоносных программ.

    2ip.ru – достаточно простой в использовании сервис для проверки, по результатам которой он выдает информацию о наличии либо отсутствии вирусов и о том, считает ли Яндекс с Google ваш сайт безопасным.

    Xseo – производит проверку по своим антивирусным базам и проверяет ресурс на наличие в списке вредоносных программ по версии Google и Яндекс.

    Дополнительные способы проверки сайта

    1. Можно скачать все файлы сайта с сервера и проверить их антивирусом, который установлен у вас на компьютере и после обнаружения уязвимости, произвести «лечение».
    2. Воспользоваться скриптом AI-Bolit. Он бесплатный, необходимо только скачать и поместить его в корневую папку сайта, после чего запустить из адресной строки браузера.
    3. Воспользоваться панелями для вебмастеров от Google и Яндекс.

    Как защитить сайт от вирусов?

    Взломать можно любой сайт, вопрос только во времени и возможностях, но обезопасить себя все-таки можно.

    1. Установить и своевременно обновлять антивирус.
    2. С осторожностью обновлять движок сайта, устанавливать плагины и расширения. Наилучшим вариантом является самописный (уникальный) движок, мало кто будет взламывать что-то новое, без особой на то цели или заказа.
    3. Своевременно обновлять браузеры, пользоваться их плагинами для защиты.
    4. Хранить пароли в безопасном месте.
    5. Выполнить настройки безопасности на сервере.

    При любом исходе дел, необходимо иметь бэкап сайта, чтобы даже при полном уничтожении иметь возможность восстановить сайт.

    Соблюдение всех мер предосторожности не дает 100 % гарантии того, что на сайт не проникнет вирус.

    Если вы нашли вирусы на сайте, обращайтесь мы удалим вирусы и закроем уязвимость. office@itfb.com.ua

  • Как решить проблемы во время миграции в Amazon

    Как решить проблемы во время миграции в Amazon

    Если вы свои проекты ранее создавали на WordPress или другой CMS, а серверы хостились на железе, скорее всего, появлялись проблемы с сетапами, с новыми инстансами, масштабированием, быстродействием службы поддержки и подобные. Прекрасным вариантом избежать всего перечисленного является переход в облако, создание облачного офиса. Специалисты утверждают, что такой выход предоставляет надежную гарантию целостности данных. В качестве примера рассмотрим AWS – Amazon Web Services.

    Недостатки и преимущества перехода с железа в Amazon

    Те, кто уже испытал на себе все нюансы миграции в Amazon, говорят о ее дороговизне. Но, все же, утверждают, что затраты оправданы (хотя если стартап небольшой, проще приобрести VPS).

    «Плюсов» перехода в облако с железа множество:

    1. работа в облаке способствует грамотно распределять ресурсы (тщательно просчитывать, брать сервера подходящие под конкретные задачи), что позволяет экономить финансы и не терять на простоях:
    2. экономия на оптимизации хостинга (покупка на бирже AWS спот-инстансов для решения задач с некритичным даунтаймом);
    3. использование резерва инстансов и т.д.

    Не для всех миграция в Amazon будет панацеей решения всех проблем. Для функционирования системы с большей эффективностью, экономии на затратах возможна комбинация услуг различных поставщиков.

    Основные этапы перехода в облако

    AWS признан лидером среди облачных интернет-сервисов. Эта компания ничуть не уступает общеизвестным облачным сервисам от Google, Digital, Microsoft. При этом ее дата-центры функционируют по всему миру.

    • Первый этап миграции в Amazon – переход на S3, сервис данной компании, который представляет собой хранилище объектов. Его можно интегрировать во внутренние сайты, приложения на PHP, Symfony3 (переписывается код для раздачи внутренней статистики прямо из S3).
    • Второй – перейти на EFS от Amazon. Особенность этой сетевой системы в том, что она работает, как кредитная, определяя ресурсность файловых систем. Но здесь может подстерегать опасность исчерпывания кредитов, когда пропускная способность, а, соответственно, и скорость прогона определенного количества трафика станет равна 0. Оказывается, при большем объеме трафика предоставляется большее число кредитов. Решение проблемы: настроить корректную работу (например, если «раздуть» EFS). Но лучше всего предварительно рассчитать необходимое количество трафика, чтобы изначально кредитов было больше.
    • Третий – подключение к мастер-базе из различных региональных зон. Здесь нужно учитывать специфичность функционирования RDS. Если размещение мастер-базы и слейвов в одном регионе, то реализация данного этапа упрощается: для доступа к мастер-базе указываются source секьюрити-группы инстансов. Что же делать, если инстансы не из этого региона? Решение: как разрешенные прописываются их внешние IP.
    • Четвертый этап – логическое разделение работы роутинга в фронтовой и административной частях сайтов, если большинство удаленных специалистов передают контент через административную службу. Возможное решение: единая мастер-база. На мастер будут записываться только новые данные, при этом считывание производится со слейвов из других регионов. Для этого между регионами можно сделать ipsec-туннель (VPN). Он и будет пропускать в локацию трафик для административной службы.
    • Пятый этап – отладка автоскейлинга. Благодаря этому появляется возможность добавить в период максимальных нагрузок дополнительные инстансы с последующим их отключением.

    переход на Amazon AWS

    Рекомендации профессионалов

    Мы советуем во время миграции в Amazon обращать внимание на следующие нюансы:

    • тщательно просчитывать трафик;
    • подобрать отптимальную инфраструктуру, возможно гибридную;
    • рассматривать возможные комбинации сервисов;
    • не допускать беспорядка в документации.

    Планирование и реализация миграции сервисов в облако, обращайтесь office@itfb.com.ua

  • Установка Redmine на Centos 6.5 ‐ 64 bit

    Подробная инструкция с иллюстрациями по установки ПО Redmine на Centos 6

    [sociallocker]

    Install Redmine 25x on Centos 65 complete – Redmine

    [/sociallocker]

    Так же для установки редмайн на любую ОС, вы можете обратиться к нам, office@itfb.com.ua

  • Варианты использование облаков

    Варианты использование облаков

    Выбор о переходе IT- инфраструктуры в облака происходит, учитывая множество факторов и обстоятельств. На сегодняшний день, выбор, который делается лишь на очевидных преимуществах облачных сервисов уже не в полной мере устраивает пользователей. Теперь берутся во внимание более широкий круг причин, прежде чем принять решение. Компании активно инвестируют в облачный сервис и используют его формы, в том числе и гибридную.

    Постараемся рассмотреть и описать схемы использования облачных сервисов, какие ресурсы в большинстве переносят в облака и что это стоит.

    Iaas, Saas, PaaS

    saas vs iaas vs paasОблака уже знакомы своим высоким уровнем экономии и уменьшением нагрузки на IT- инфраструктуру компании. А также добавим масштабируемость, инновации и гибкость применения. Рассмотрим пример применения этих вариантов.

    Допустим вам нужно создать IT структуру в компании, а для этого необходимо решить ряд вопросов. Необходимо решить в какое оборудование инвестировать, какую операционную систему устанавливать, организовывать каналы связи и доступа к данным. Так же необходимо специальное помещение для сервера с наличием всех условий для такого размещения. И есть возможность размещения в дата центрах на условиях аренды.

    Вариант первый – вы решаете все вопросы самостоятельно:

    • постройка специального помещения под сервера
    • покупка и установка программного обеспечения и необходимых приложений
    • настройка приложений

    Все это под вашим контролем и под вашей ответственностью. Вариант затратный и по времени, и по вложенным ресурсам. Пожалуй, он скорее подойдет для крупных компаний.

    Второй из вариантов – используем услугу IaaS (Infrastructure as a Service).

    Нет необходимости покупать оборудование и создавать собственный серверный центр, а также нанимать системщиков для обслуживания оборудования. Этот кусок работы делегируется поставщику облачных услуг. В полной ответственности клиента останется управление операционной системой и настройкой под себя приложений.что такое iaas

    В случае использования PaaS (Platform as a Service) в компетенцию поставщика облачных услуг переходит и управление базой данных и операционной системой.сравнение paas iaas saas

    Третий вариант SaaS (Softvare as a Service)

    В данном варианте, поставщику облачных услуг кроме всего прочего, еще делегируются полномочия установки и настройки приложений, создание резервных копий, функции мониторинга. Это дает определенную свободу – не нужно содержать IT специалиста, потому что эту функцию может выполнить работник компании, не имеющий глубоких знаний в информационной сфере.

    Рассмотрев варианты, мы понимаем, что – услуга Infrastructure as a Service это ресурсы, которые предоставляются потребителю по его требованиям. Потребитель может разворачивать любое ПО и приложения. Т.е. потребитель услуги контролирует операционные системы и приложения, но не управляет и не контролирует саму инфраструктуру.что такое paas

    Вариант услуги Platform as a Serviceпредусматривает развертывание ПО в предоставленном облаке и обслуживаемом поставщиком облачных услуг. Потребитель так же не управляет облачной инфраструктурой, а имеет возможности контролировать развернутые приложения и настройки.

    Softvare as a Serviceэтот вариант предоставляет приложения уже развернутые в облаке. Обеспечивает доступность с любого устройства клиента. Потребитель услуги не контролирует настройки приложений потому что весь комплекс услуг предоставляется в готовом виде.

    IaaS PaaS SaaS
    Потребитель IT специалисты, разработчики Специалисты разработки приложений Конечный потребитель
    Услуга Облачные сервисы Платформа в облаке Весь комплекс в готовом виде
    Ответственность Доступность облачных серверов Доступность и мощность платформы Доступность, работоспособность приложении
    Ограничения Минимальные Доступность пользователю без глубоких знаний IT Минимальные настройки под себя

    Что выбрать SAAS, IAAS, PAAS

    Чем больше функций вы желаете переложить в зону ответственности поставщика услуг, тем меньше требований вы будете предъявлять к своему персоналу. И соответственно, чем менее зрелая ваша компания, тем более продвинутый уровень варианта вам необходим. Давайте проанализируем:

    • Есть ли у вас полноценная IT инфраструктура?
    • Готовы ли вы инвестировать в оборудование или оно у вас уже есть?
    • Достаточно ли вы крупное предприятие?
    • Есть ли у вас компетентные сотрудники для обслуживания IT структуры?

    Для принятия решения какой из вариантов вам наиболее оптимален, проанализируйте составляющие своего бизнеса. Вариант SaaS подойдет и для крупных клиентов, и для начинающих, в зависимости от ресурсов.

    Если же у вас есть готовая инфраструктура и компетентный персонал, то вы можете отдать предпочтение IaaS либо PaaS.

    Вариант PaaS популярен среди разработчиков ПО, поскольку им не хочется терять время на построение IT структуры. Для них важно управление настройками приложений.

    Самые трендовые сервисы для переноса в облака – это почта и 1С, а также набирают популярность видео регистрация, видеоконференцсвязь, АТС, функционал по обработке документации, своеобразный офис в облаке, хостинг.

    Сколько это стоит?

    Цена на облачный сервис включает в себя несколько составляющих: оплата за функционально-вычислительные мощности, оплата за лицензии программных продуктов и приложений, % поставщика услуг. Все вроде бы прозрачно. Вот конкретный случай, когда арендуется просто облако без начинки по варианту IaaS. Здесь две модели тарифов:

    • Предоставление такого количества ресурса поставщика услуг, который ограничен лишь мощностью хостинга. И если у вас наблюдаются колебания трафика и ресурсов необходимо, то более, то менее – это вариант для вас. Вы оплачиваете ровно столько, сколько вы потребляете за месяц. Эта схема оплаты «Pay as you go», т.е оплачивай столько, сколько использовал и применима для предприятий с меняющимися пиковыми нагрузками.
    • А есть вариант с установленным гарантированным лимитом ресурса – Reservation pool. Здесь вы платите за установленный объем мощностей. Эта схема отличается стабильностью, ведь мощности зарезервированы под вас, что очень хорошо подходит для предприятий с равномерной нагрузкой.
    Не знаете какое решение наиболее подойдет для Вас или уже выбрали и нуждаетесь в переносе инфраструктуры, обращайтесь office@itfb.com.ua
  • Опыт переноса Жира с VPS на локальный сервер

    Инструкция по переносу Jira написана по горячим следам миграции с VPS на локальный сервер компании. Перенос выполнялся без смены версии, операционной системы. Логинов и паролей для доступа к базе. Ниже приведена сухая шпаргалка, однако что еще нужно, чтобы бегло проверить правильность хода мысли?

    Итак, что было сделано:

    • Установлен локальный сервер с CentOS 7
    • Создан пользователь jira1 с именем и паролем по аналогии с пользователем на старом сервере. Для уверенности были сверены файлы /etc/passwd на старом и новом серверах. Запись о пользователе идентична.
    • На новый сервер перенесены папки
    • [sociallocker]

      /opt/atlassian/jira
      /var/atlassian/application-data/jira
    • Проверена корректность прав на скопированные папки.
    • chown -R jira1:jira1 /var/atlassian/application-data/jira
    • Перенесен /opt/jdk-8u66-linux-x64.tar.gz и распакован на новом сервере:
    • tar xzf jdk-8u66-linux-i586.tar.gz
      cd /opt/jdk1.8.0_66/
    • Установлена и настроена java по аналогии со старым сервером.
    • alternatives --install /usr/bin/java java /opt/jdk1.8.0_66/bin/java 1
      alternatives --config java

      [/sociallocker]

    • Установлена БД MySQL6 и перенесена база Jira
    • Удален firewall. С помощью iptables разрешен доступ к серверу по портам, которые настроены в Jira.
    • Добавлен и зарегистрирован скрипт автозагрузки Jira
    • Со старого сервера на новый перенесен /etc/environment, который содержит, в том числе переменные окружения для Java.
    • Cервер отправлен в перезагрузку.

    После успешного запуска сервера можно зайти на стартовую страницу Jira и выполнить авторизацию в системе.

    Предлагаемый способ переноса не единственно возможный, однако, как показывает практика – рабочий. Если у Вас остались вопросы по переносу Jira между серверами, читайте наши другие публикации  или обращайтесь за консультацией к нашим специалистам.

    Всегда рады помочь Вам, office@itfb.com.ua

  • Ответственность и задачи DevOps

    Ответственность и задачи DevOps

    В тех случаях, когда перед Ops возникают вопросы типа: «В чем моя миссия?» и «Что мне делать?», специалисты рекомендуют обратиться к DevOps-культуре. Этот совет оправдан, прежде всего, тем, что перед каждой из команд-разработчиков компонентов софта, сервисов поставлены разные задачи. Но проблемы, с которыми они сталкиваются, зачастую схожи. Как их можно решить быстро и эффективно независимо от сервиса?

    Распространенные проблемы DevOps

    Рассмотрим несколько часто встречающихся проблем Ops-команд.

    • 1 проблема – в приоритете вся низкооплачиваемая и простая работа (то есть Ops выполняет простые задачи, не интересующие девелопера). Правильно распределив выполнение задачей между девелоперами и командой-Ops, можно сэкономить на разнице стоимости работы.
    • 2 проблема – частые простои внутри команды тех сотрудников, которые занимаются только Ops-задачами. Это результат того, что им приходится ожидать, пока другие сотрудники не сгенерируют новые задачи для них. Сформировав общий Devops-отдел, можно сэкономит на простоях.
    распределение работы devops
    • 3 проблема – дорого развивать экспертизу сразу в нескольких командах. На этом также можно сэкономить. Достаточно взять нескольких экспертов, замещающих друг друга.
    девопс админ

    Как утверждают специалисты, на первом месте стоит проблема квалифицированной и компетентной экспертизы.  Зачастую в команде отсутствует опытный эксперт, который помогает остальным сотрудникам советами в трудных ситуациях. Тем более, что его услуги стоят не дешево. Выход есть! Это формирование внутри команды структуры разделения запросов по уровням сложности. Благодаря этому внутренним продуктом может стать (с последующей их атоматизацией):

    • настройка производительности OS (в том числе и совместных проектов);
    • управление базами данных (внутренний SaaS);
    • работа с другим open source софтом (внутренние best practices/ответственность команд);
    • мониторинг продукта (внутренний SaaS/обучение);
    • доставка обновлений продукта;
    • производительность продукта (ответственность команд);
    • управление серверами\инфраструктурой;
    • бекапы;
    • безопасность (экспертиза/обучение/совместные проекты);
    • обеспечение стабильности работы (обучение);
    • мелкая поддержка 24/7.

    Эти и множество других вопросов сможет решить одна DevOps-команда, используя при этом внутренние продукты.

    Как решает эти проблемы DevOps?

    Работа Ops-специалистов заключается в том, что они разрабатывают продукт и используют его. Если автоматизировать их деятельность, то рутинные задачи будут решаться эффективнее, а эксперты будут консультировать и другие команды. Так, одна определенная DevOps-команда будет заниматься решением сложных общих проблем (например, писать мониторинг), а остальные – только использовать внутренние продукты и утилиты.

    Таким образом, Ops-команда может стать мультикомандой инженеров, с легкостью решающей всевозможные проблемы, например:

    • – переписывание (оптимизация) высокопроизводительного кода;
    • – внутренний PaaS;
    • – упрощение сборки/доставки приложения.

    Но следует учитывать, что в обязанности этих специалистов входит поддержка не всего подряд, а определенных продуктов. Поэтому, ориентируясь на общее инженерное виденье, появляется возможность выставлять собственные приоритеты для конкретных пользователей. Благодаря описанной схеме, члены команды получают ряд преимуществ:

    • стимул для того, чтобы поделиться своим опытом и знаниями;
    • свободу в решениях вопросов масштабирования.

    В «плюсе» оказывается всегда тот, кто берет на себя ответственность за выполнение задачи, не перекладывая ее решение на других.

    И все же функционирование DevOps требует определенных усилий. Необходимо постоянное обучение специалистов. Общая экспертная команда должна уметь всегда смотреть на несколько шагов вперед, что поможет существенно облегчить работу других сотрудников. Остальные команды-разработчики отвечают только за определенный продукт, за своих пользователей. Но при этом, исходя из своего опыта, они должны постоянно пересматривать свои продукты, улучшая их.

    В Вашу команду нужен эксперт администратор? Обращайтесь office@itfb.com.ua

  • Лови скидку на VPS

    Лови скидку на VPS

    Черная пятница, время когда можно приобрести товары и услуги по очень выгодным ценам. Бывает раз в году в последнюю пятницу в ноябре. В 2017 году она выпадает на 24.11.2017.

    Black Friday так изначально называется это мероприятие, пришло оно к нам из США, где раз в году все крупные магазины делают большие скидки на товары. Люди занимают длинные очереди, что бы попасть на распродажу.

    Черная пятница все больше набирает популярности в Украине. В этом году по прогнозным данным на 15% увеличится количество участников со своими заманчивыми предложениям.

    Мы так же хотим попасть в этот процент. Совместно с компаний HOSTING-CLOUD, мы предлагаем Вам скидку в 90% на VPS (Virtual Private Server).

    Вы сможете попробовать использовать свой виртуальный сервер всего за 1$.

    скидка на VPS

    Мы не стали ждать конца ноября, получить скидку можно уже сейчас. Предложение продлиться до 30.11.2017.

    Жми поделиться в социальных сетях и забирай промокод.

    [sociallocker]

    promo-vps-90ls3UIvgNm

    [/sociallocker]

    Условия использования промокода:

    • Скидка действует на тарифы VPS1, VPS2, VPS3, VPS4, с тарифами можно ознакомиться на сайте hosting-cloud.com.ua
    • Код действует на месяц, дальнейшее продление по стандартной стоимости
    • При заказа  тарифа обязательно введите полученный промо код
    • Промокод действителен до 30.11.2017
    • Количество промокодов ограничено

    Все вопросы по активации и использованию VPS можно задать, зарегистрировавшись, в личном кабинете хостинга раздел “Поддержка”

  • Защита сайта от взлома: советы и рекомендации специалистов

    Защита сайта от взлома: советы и рекомендации специалистов

    защита сайтаСегодня не только сайты предпринимателей и интернет-магазинов, но и блоги самых обычных пользователей часто подвергаются взломам. Как обезопасить свои интернет-ресурсы от кибератак? Наши квалифицированные специалисты убеждают, что обеспечить безопасность сайта просто. Достаточно придерживаться нескольких несложных рекомендаций.

     Защищаем веб-сайт от взломов киберпреступников в несколько простых шагов

    Чтобы обезопасить свой сайт, не всегда следует бежать за помощью к профессионалам по кибербезопасности. Существуют шаги, благодаря которым это возможно сделать самостоятельно.

    • Шаг №1 – применить специальную антивирусную программу, разработанную для защиты сайтов (например, VirusDie/antishell.ru).
    • Шаг №2 – защита данных с помощью подключения SSL-сертификата.
    • Шаг №3 – постоянное обновление CMS, которое предполагает скачивание последних версий, тем, плагинов только с проверенных ресурсов.
    • Шаг №4 – подключение DNSSEC (благодаря этому появляется возможность предотвращать не только кибератаки на DNS-сервер, но подделывать домены).
    • Шаг №5 – не забывать о панелях «Яндекс.Вебмастер» и «GoogleВебмастер», которые занимаются отслеживанием возникающих угроз от разнообразных вирусов.
    • Шаг №6 – можно придумывать пароли для доступа в панель управления повышенного уровня сложности, при этом чаще их менять, сохраняя в специальных программах, таких как KeePass.
    • Шаг №7 – не следует беспечно открывать различные ссылки, присылаемые по почте.
    • Шаг №8 – обязательно применять последнюю версию PHP, с последующим отключением функций, которые отвечают за выполнение внешних команд.
    • Шаг №9 – изменение путей входа администратора, чтобы также обезопасить и административную панель (это поможет избежать несанкционированного доступа к ней).
    • И, конечно же, шаг №10 – защитить свой личный компьютер с помощью подходящей антивирусной программы.

     Важные рекомендации от профессионалов

    Не медлите с защитой своего сайта. Помните, что даже устаревшие версии программного обеспечения могут стать слабым местом и позволить киберпреступникам получить доступ к важной для вас информации.

    Если вы сами не решаетесь заняться безопасностью интернет-ресурсов, либо не знаете, как сделать это правильно, всегда можно обратиться к профессионалам своего дела.

    Именно они позаботятся о защите вашего сайта от взлома быстро и качественно. Обращайтесь office@itfb.com.ua