ServerAdmin.ru
32.4K subscribers
1.18K photos
75 videos
29 files
3.2K links
Авторская информация о системном администрировании.

Информация о рекламе: @srv_admin_reklama_bot
Автор: @zeroxzed

Второй канал: @srv_admin_live
Сайт: serveradmin.ru

Ресурс включён в перечень Роскомнадзора
Download Telegram
Лёгкая пятничная тема, любимая многими - Mikrotik. Я не особо слежу за любыми новостями, поэтому не знал, что у Микротика появилась новая модель - hAP be³ Media, пока не получил рассылку от них на почту с красивой PDF. Я мельком глянул на устройство, мне очень зашло. Если бы покупал себе сейчас основной роутер, то взял бы его.

▪️5 x 2.5G Ethernet
▪️Quad-core GHz ARM CPU, 2 GB RAM
▪️2x2 MIMO Wi-Fi 7, частоты 2.4, 5, 6 GHz.
▪️microSD card slot
▪️USB-C + 2xUSB-A, Bluetooth 5.4.

Гикам для дома или для небольшого офиса прям самое то. Есть всё, что нужно для этого на базе современных технологий: Wi-Fi 7 и 2.5G все лановские порты. Не знаю, конечно, как там на практике Wi-Fi работает, но лично я никогда особых проблем с ним не испытывал. У меня и сейчас в доме трудится hAP ax³. В этом плане у меня к нему претензий нет, покрывает весь деревянный дом в 2 этажа.

Помимо основных возможностей ROS7, тут ещё куча USB портов, SD карта, что позволяет собрать небольшой NAS или медиасервер для телеков. Всё это ещё в удобном компактном корпусе, где можно убрать заглушку и подключить USB модем и он не будет торчать в сторону от роутера. Для меня это всегда было актуально, так как в качестве резерва всё время держал USB модем с безлимитным тарифом от Yota. Только в этом году не стал продлевать. Вместо прошлых 6535 в год, сейчас просят 11760. С учётом почти безлимитных интернетов на смартфонах, где копятся сотни гигабайт, посчитал, что за удобство модема нет большого смысла переплачивать. За последний год он мне только пару раз нужен был, потому что в основном работаю из дома. Бесплатно можно со марта раздать интернет.

Стоит эта моделька, конечно, прилично - $179, если сравнивать её с другими роутерами в этом сегменте. У нас, думаю, в районе 20 000 р. будет. Дороже, чем мой hAP ax³ в момент его покупки. Для тех, кому нужен просто роутер в дом, переплачивать за него смысла нет. Микротики для тех, кто умеет их настраивать и использует расширенные возможности. Я не сказать, что прям сильно много чего использую, но где ещё без проблем можно настроить несколько разных VPN каналов и раскидать маршруты по ним, в зависимости от разных признаков, я не знаю.

Да и просто привык к ним уже за последние лет 15. Я начал пользоваться Микротиками, когда они только набирали популярность, и ещё не было толком статей по настройке. Я поэтому стал писать свои, которые, конечно, по первости были кривые, но даже в таком виде получили огромную популярность, потому что лучше просто не было. Я сам мучался с настройками, потом как мог рассказывал это доступным языком. Повторяя за мной можно было получить работающее решение. Например, настроить Capsman, который настроить без посторонней помощи, не съев пуд соли, было затруднительно.

Потом уже, когда они стали более популярны, появились курсы, тренеры, всё это стало оттачиваться, а статьи мои как были так и остались. Получал кучу негатива за то, что где-то что-то неправильно или неоптимально настроено, как-будто я какой-то сертифицированный тренер или специалист по этим железкам. Я просто делал свои заметки на своём сайте без претензии на что-то профессиональное, а они ушли в народ. Сейчас, конечно, всё это надо обновить и актуализировать, но зачем? Нет желания учить за свой счёт нейросети. Они заменяют информационные сайты. Где только в будущем они учиться будут, не совсем понятно. Я пока подожду 😁 По идее, кого-то нанимать нужно будет для их обучения.

Это я уже что-то в сторону ушёл. Как вам новая железка? Станет народной, как когда-то RB951G или слишком дорога для этой роли?

#mikrotik
👍101👎8
Когда рассказывал про стэк Loki со сборщиком логов Alloy, не упомянул один важный момент, про который сам не знал, но подсказал один из читателей. Это существенное дополнение, которое будет актуально для использования любого софта.

Alloy по умолчанию отправляет какие-то данные по адресу https://stats.grafana.org/alloy-usage-report/. Причём это его поведение по умолчанию. Явно об этом нигде не говорится при скачивании и установке, но можно прочитать в документации, если специально искать или изучать её всю. Со слов разработчиков, данные обезличенные и нужны для развития продукта. А что там на самом деле - кто знает. Надо исходники изучать.

У подписчика Alloy начал сыпать ошибками на недоступность этого адреса, поэтому он и узнал об этом. Отключение сбора статистики, как специально, сделано не очень удобно. Для этого нет отдельного параметра в конфигурации. Необходимо любо добавить ключ --disable-reporting к исполняемому файлу, либо добавить этот параметр в окружение сервиса. В Debian это можно сделать в файле /etc/default/alloy. В параметр CUSTOM_ARGS надо добавить этот ключ:

CUSTOM_ARGS="--disable-reporting"

Прошёлся по всем своим установкам и отключил отправку статистики. Теперь возьму себе за правило для каждого софта делать такую проверку. Хотя бы ИИ спрашивать на наличие функциональности по отправке данных и способах её отключения.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#loki
Please open Telegram to view this post
VIEW IN TELEGRAM
👍138👎1
Трачу сейчас всё доступное для обучения свободное время на взаимодействие с ИИ. Очень увлекает, трудно оторваться вечером и лечь спать. Мои публикации на этот счёт стоит воспринимать как заметки. Это не обучающий материал и не лучшие практики, которые стоит перенимать. Делюсь своими наблюдениями и опытом.

Поставил себе цель в первую очередь изучить работу агентов. Для этого на первом этапе сформулировал простую, но вполне прикладную для меня задачу, которую хочу решить полностью с помощью агентов. Основные вехи:

◽️Настроить ansible-контроллер и написать плейбуки для автоматической установки агента Zabbix под разные системы.
◽️Настроить автоматическое добавление узлов на сервер мониторинга и назначение шаблонов, внесение в них изменений.
◽️Настроить MCP-сервер и организовать взаимодействие с сервером Zabbix человеческим языком, чтобы можно было делать примерно такие запросы: "Назови мне узлы, где в течении ближайшей недели закончится свободное место на дисках", "Какие компьютеры остаются включёнными в выходные дни", "Какие виртуальные хосты веб серверов больше всего нагружены" и т.д.

Это основные тезисы, с которых я начал. Сейчас уже техзадание, доработанное самим агентом выглядит намного объёмнее и конкретнее.

Начал изучение агентов с OpenClaw и OpenCode. Они на слуху, я видел много материалов по ним. К сожалению, в основном видел какие-то бестолковые примеры, где просто всё устанавливают и делают какие-то условные задачи для демонстрации работы. Из-за этого я даже не понял, что это два совершенно разных инструмента.

Сначала установил OpenClaw. Это монстр, где куча функциональности. Он не просто агент, это - погонщик агентов. У него много настроек и возможностей. Он жрёт кучу токенов и на локальных моделях безбожно тормозит. Сделать что-то путное с ним без жирной подписки не получится. Начинать с него знакомство с агентами было ошибкой. Я только кучу времени потерял и не получил практического опыта.

Потом установил и настроил OpenCode на небольшой виртуалке (2CPU, 4GB RAM). С ним работать одно удовольствие. Без проблем во всём разобрался и начал вайбкодить 😁 Сразу покажу последовательность действий, чтобы можно было повторить.

# curl -fsSL https://opencode.ai/install | bash

Подключил к нему пару моделей из своей LM Studio:

# cat ~/.config/opencode/opencode.json

{
 "$schema": "https://opencode.ai/config.json",
 "provider": {
  "lmstudio": {
   "npm": "@ai-sdk/openai-compatible",
   "name": "LM Studio (local)",
   "options": {
    "baseURL": "http://192.168.137.200:1234/v1"
   },
   "models": {
    "qwen/qwen3.5-9b": {
     "name": "qwen3.5-9b"
    },
    "qwen/qwen3.6-35b-a3b": {
     "name": "qwen3.6-35b-a3b"
    }
   }
  }
 }
}


Добавил 2 модели: qwen3.5-9b и qwen3.6-35b-a3b. На первой с контекстом до 30к работает шустро, нет ощущения, что всё тормозит. Я даже удивился, что агент так бодро работает и вполне осмысленно. По строке в секунду появляется в чате. Удобно разрабатывать план, вносить уточнения.

Для работы с контекстом в 30к нужно сильно дробить задачи, иначе его не хватает. Плейбуки для ансибла пишутся нормально на модели qwen3.5-9b. Модель 35b-a3b подойдёт только для проработанного задания, чтобы запустить его и оставить думать на пару часов.

После настройки opencode, создаём каталог, инициализируем там git репозиторий и кладём в него файл с заданием, которое вы написали.

# mkdir zabbix-ai
# cd zabbix-ai/
# git init

Дальше можно работать тут же в консоли, но я для удобства открыл VSCode, подключился к серверу по SSH. Там более удобное окружение для одновременной работы с файлами и терминалом.

В каталоге с инструкцией запустил opencode:

# opencode

Открылся чат. Выбрал в нём режим Plan, модель qwen3.5-9b и стал командовать. Начал с того, что дал задание написать подробный план работ на основе инструкций из моего файла.

Ну а дальше пошёл бесценный опыт взаимодействия с агентом, который в двух словах не описать. Об этом напишу отдельно, когда задача будет решена.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#ai
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍215👎7
Расскажу про необычную и немного забавную ситуацию, с которой столкнулся на днях на одном из проектов. Есть развитый, доработанный-переработанный отраслевой сайт на Битриксе. И на нём работает стандартный поиск, которым особо никто не пользуется, потому что нет нужды. Сайт неинформационный.

Случайно заметили, что если нажать несколько раз при пустой строке запроса для поиска на картинку с лупой, которая инициирует поиск, то вылезают странные результаты. На первый взгляд вообще не понятно, что именно. Сама выдача поиска выглядит как и у обычных поисковиков - заголовок и содержимое. Заголовок вида: 

Имя файла.docx или .pdf - Почта Mail ru

В тексте под заголовком какая-то бессвязная ерунда. Нажимаешь на ссылку, попадаешь как-будто в почтовый ящик Mail Ru, только какой-то странный - что-то не загружено, при переходе по ссылкам требуется аутентификация.

Первое, о чём подумал - сайт взломали, залили левый код и используют его как прослойку для клона реального интерфейса почты 😱 Но почтовый интерфейс не особо походил на реальный. Иногда открывался интерфейс облака для файлов, иногда вообще какая-то белиберда.

Я немного поразбирался и понял, в чём тут дело. Если несколько раз запустить пустой поиск, то в него залетает фраза из всплывающей подсказки "поиск по сайту" и поиск реально осуществляется по этой фразе. На сайте есть форма, куда пользователи загружают свои файлы. Это востребованная функциональность, файлов загружают много.

Некоторые пользователи не умеют работать с файлами. Они открывают почтовые письма с вложениями, файлы в облаке, и вместо того, что сохранить сам файл, сохраняют html страничку. И эту html страничку загружают в форму, как обычный файл. Это похоже на то, как некоторые люди не умеют скачивать файлы с github. На эту тему существует множество инструкций и роликов (135к просмотров 😁).

В итоге на сайте сохраняются вместо docx или pdf файлов - html. А поисковой движок сайта индексирует их как свои родные и выводит в результатах поиска.

Получается, что по результатам поиска попадаешь в сохраненные когда-то и кем-то html странички разной степени давности и с разным содержимым. На страничках от Mail Ru есть фраза "поиск по сайту" и в выдаче в основном они. Движок сайта навешивает дополнительные параметры в url при переходе, так что сразу не понятно, что это за страничка открывается.

В итоге отлегло. Ничего особо делать не надо, никто сайт не взламывал. Удалил все html файлы из хранилища загруженных файлов. Они там не нужны и ценности не представляют. Получается, сразу два косяка сайта всплыли - загрузка файлов в формате, который не нужен и сайтовый поиск, который индексирует в том числе директорию upload с пользовательскими файлами, хотя нужды в этом нет, а файлов там много.

А обнаружилось всё это по случайному стечению обстоятельств из-за совпадения нескольких факторов. Не будь в этих html совпадений по фразе поиск по сайту, вряд ли они бы в реальном поиске на более осмысленные фразы всплыли, так как текста в них почти нет.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102👎2
▶️ Очередная подборка авторских IT роликов, которые я лично посмотрел и посчитал интересными/полезными. Это видео из моих подписок за последнее время (обычно беру период в 2 недели), что мне понравились. Эта неделя у нас короткая, поэтому вместо пятницы, делаю подборку в четверг.

🔥Диагностика keepalived + haproxy с применением LLM
Практический пример использования LLM в задачах управления инфраструктурой. ИИ выступает в качестве советчика, используя свои инструменты для сбора информации. Саму проблему решает человек. Автор демонстрирует работу платформы для управлением всем этим хозяйством, которую написал сам.

Работа с картинками в Angie
Подробный разбор с примерами настроек возможностей Angie в обработке изображений с помощью модуля Image Filter. Он позволяет динамически обрабатывать картинки (менять формат, размер, обрезать, переворачивать и т.д.), кэшируя результаты, чтобы не делать это на каждый запрос. Автор навороченные конфигурации разбирает.

Claude Code GUI & Claude Cowork без подписки
В приложении Claude Cowork для работы с ИИ на десктопе в GUI, а не CLI, теперь можно использовать сторонние модели. Нет привязки только к моделям Anthropic. Можно подключать в том числе и локальные через Ollama или LM Studio. Автор показал, как всё это сделать. Там неочевидно.

Полезные советы по Zabbix: скрипты для фронтенда
Небольшое наглядное видео с демонстрацией возможностей скриптов, которые можно запускать прямо через веб интерфейс в меню узла. Я иногда использую эту функциональность, например, для перезапуска какой-то службы, выключения компьютера или ещё каких-либо действий.

Zerobyte лучше чем просто Restic? Полное руководство для твоих бекапов в 2026
Обзор функциональной веб панели Zerobyte для управления бэкапами на базе Restic и Rclone. Неплохой продукт, я делал его обзор. На тот момент он сыроват был, да и сейчас ещё стабильного релиза не было, но в целом он функционален и без критичных багов. Можно пользоваться.

Duplicati — лучший бесплатный backup для Homelab?
Популярная бесплатная веб панель для управления бэкапами Duplicati. Ориентирована на бэкап одиночной машины, то есть это не централизованное решение. Программа дружественна для новичков, бесплатна, кроссплатформенна, имеет много бэкендов в поддержке для хранения бэкапов, в том числе облачные сервисы.

GEMMA 4: полный разбор и тест
Тестирование всей линейки бесплатных моделей gemma4 с разными параметрами. Всё это запущено локально. Видео длинное, всё смотреть не обязательно, я перематывал. Больше всего было интересно посмотреть на окружение автора, его подходы во взаимодействии с ИИ, что и как он с ним делает. Там связка openclaw на VPS + llama.cpp на Windows и ещё одна внешняя VPS для самостоятельной работы на ней агента.

Caddy: Everyone Says It’s the EASIEST… I Tested It
Обзор веб сервера Caddy с максимальной простой и быстрой в настройке конфигурацией. За это он пользуется определённой популярностью.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#видео
Please open Telegram to view this post
VIEW IN TELEGRAM
👍67👎2
Я уже рассказывал ранее, что у меня на дублирующем сервере с мониторингом Gatus перестали работать уведомления на Telegram, потому что заблокировали доступ к api.telegram.com. Я всё думал, как лучше решить эту проблему. Изначально планировал перейти на что-то вроде ntfy.sh или gotify В итоге не захотелось поддерживать ещё один сервис. Пошёл по самому простому пути.

У меня все служебные виртуалки объединены в единую сеть с помощью, как это ни странно, openvpn (управляющий сервер располагается в Москве). Я не буду ничего пояснять, скажу только, что у меня она везде, где мне надо, работает. Технические моменты, к сожалению, описывать нельзя, это в наше время незаконно. Так что заметка будет по сути про маршрутизацию в openvpn.

В этой сети обычно есть 1-2 машины с полным доступом к Telegram. В openvpn удобно устроена маршрутизация. Там по сути есть собственная реализация динамической маршрутизации. На сервере с мониторингом я настроил маршруты к api.telegram.com через виртуалку, где этот доступ есть.

Покажу, как это реализовано на практике. Как по мне, так это очень удобно. Те, кто плотно не работает с openvpn, может просто не знать, как это может быть реализовано для совершенно разных задач, не только для описываемой.

В виртуалке с мониторингом я добавил маршруты к api телеги через tun интерфейс, а в качестве шлюза указал IP адрес openvpn сервера:

91.108.4.0/22 via 10.8.0.1 dev tun1
91.108.8.0/22 via 10.8.0.1 dev tun1
91.108.12.0/22 via 10.8.0.1 dev tun1
91.108.16.0/22 via 10.8.0.1 dev tun1
91.108.20.0/22 via 10.8.0.1 dev tun1
91.108.56.0/22 via 10.8.0.1 dev tun1
149.154.160.0/22 via 10.8.0.1 dev tun1
205.172.60.0/22 via 10.8.0.1 dev tun1

Все свои IP адреса Telegram публикует у себя на сайте. Больше мы сервер мониторинга трогать не будет. На нём маршруты остаются неизменны. Он просто будет отправлять все запросы в приватную сеть. Дальнейшей маршрутизацией будет заниматься openvpn сервер.

Клиент, который имеет доступ к api телеграма, подключается к openvpn серверу со следующими параметрами:

iroute 91.108.4.0 255.255.252.0
iroute 91.108.8.0 255.255.252.0
iroute 91.108.12.0 255.255.252.0
iroute 91.108.16.0 255.255.252.0
iroute 91.108.20.0 255.255.252.0
iroute 91.108.56.0 255.255.252.0
iroute 149.154.160.0 255.255.240.0
iroute 205.172.60.0 255.255.252.0

То есть он объявляет, что за эти маршруты отвечает он и все запросы надо отправлять ему. Параметры эти хранит сервер и выдаёт на основании сертификата клиента, с которым тот подключается.

Вот, собственно, и всё. Если нам нужно сменить клиента, мы просто арендуем новую VPS. Настраиваем там подключение к openvpn серверу. Он подключается и объявляет, что за указанные маршруты отвечает он. Об этом узнаёт сервер и все запросы от других клиентов он будет адресовать сюда.

Я ничего подобного не знаю у других реализаций серверов приватных сетей. Обычно нужно отдельно настраивать OSPF или что-то подобное поверх настроенных туннелей. С одной стороны это более универсальный подход, когда каждый решает одну поставленную задачу, но с другой стороны в простых ситуациях и не очень больших сетях, реализация на базе openvpn проще в настройке и поддержке.

Подобную маршрутизацию я обычно использую при объединении распределённой сети филиалов. Один раз их настроил, отправил нужные подсети в туннель и больше не трогаешь. Сервер openvpn сам знает, в какой филиал отправить тот или иной запрос. Всё это управляется централизованно на сервере.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#openvpn
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍141👎1
🔝 ТОП постов за прошедший месяц апрель. Все самые популярные публикации по месяцам можно почитать со соответствующему хэштэгу #топ. Отдельно можно посмотреть ТОП за прошлые года: 2023 и 2024 и 2025.

Пользуясь случаем, хочу попросить проголосовать за мой канал, так как это открывает некоторые дополнительные возможности по настройке: https://xn--r1a.website/boost/srv_admin.

📌 Больше всего пересылок:
◽️Общее хранилище VirtioFS в PVE (312)
◽️Работа с локальными LLM в LM Studio (297)
◽️Использование ИИ-агента OpenCode (269)
◽️Статья про настройку Loki (261)

📌 Больше всего комментариев:
◽️Работа с локальными LLM в LM Studio (208)
◽️Выжимка из посещённой конференции на тему ML и AI (161)
◽️Замена уведомлениям из мониторинга в Telegram (140)

📌 Больше всего реакций:
◽️Подарок-торт в виде модулей Nvidia B300 (204)
◽️Работа с локальными LLM в LM Studio (204)
◽️Использование ИИ-агента OpenCode (199)

📌 Больше всего просмотров:
◽️Шутка про выплаты за удаление аккаунта в Telegram (11075)
◽️Замена уведомлениям из мониторинга в Telegram (8700)
◽️Моё старое железо (8530)
◽️Блокировка уведомлений через api.telegram.org (8230)
◽️Выжимка с конференции Deckhouseconf (7820)

Заметно уменьшение активности в Telegram. Сужу как по своему каналу, так и некоторым похожим из моей категории. Так что как ни крути, но медленно и верно людей выжимают из Telegram и, судя по всему, будут продолжать это дело.

А в MAX наоборот - наблюдаю увеличение активности. Просмотры публикаций растут. Кому-то надоедает вечный поиск прокси и vpn, и он просто переходит туда, где этих ограничений нет. В нашей отрасли таких не очень много, потому что отсутствие vpn банально не позволяет вести продуктивную трудовую деятельность. В других сферах отток более заметный.

У меня вся возрастная родня переехала в МАХ. Им некому настраивать vpn и прокси, да и незачем. Семейные чаты непринципиально, где вести. У меня все школьные и кружковые чаты уже там, так что приходится на два мессенджера распыляться, что, конечно, не доставляет удобства.

А в WhatsApp вообще никого не осталось. Давно уже оттуда сообщения не получаю. ❗️Кстати, насчёт WhatsApp предупрежу между делом. Он генерирует подозрительную сетевую активность. Заметил случайно дома ночью, когда зашёл посмотреть, что в сети происходит и кто лезет наружу. Оказалось, что телефон моей дочери, уже заблокированный Family Link на ночь, периодически занимал полосу в 10 мегабит на несколько секунд и так постоянно. Не знаю, что и куда он отправлял в таком количестве, но я её его тупо удалил.

#топ
👍50👎17
В процессе работы с мониторингом Zabbix заметил одну любопытную вещь в работе разных версий агентов. Напомню, кто не знает, что у Zabbix есть 2 версии агента - 1 и 2. Они совершенно разные с точки зрения кода, то есть это 2 разные программы. Вторая версия более развитая, но полностью поддерживает функциональность первой. Можно без изменения конфигурации 1-ю версию заменить на 2-ю.

Я давно уже везде устанавливаю и использую 2-ю версию агента, хотя в старых установках очень много и первой. Большого смысла их заменять нет, так как поддерживаются и обновляются обе версии, а функциональность второй не везде нужна.

У меня ии-агент полностью написал нужную мне автоматизацию по установке и настройке Zabbix. Я там сначала не указал версию агента, он всё сделал на 1-й, которую я успел раскатать на несколько тестовых хостов. Потом переделал на вторую и использовал уже её.

Непонятки возникли с мониторингом LXC контейнеров в PVE. 1-я версия агента в метрике Total memory показывает суммарную память хоста, а не контейнера. А 2-я при тех же настройках - память именно контейнера. В первом случае неверная метрика искажала визуализацию, так что я сразу это заметил, но не сразу понял, в чём тут дело.

Потратил кучу времени на то, чтобы разобраться, в чём причина. Сервер один и тот же, LXC контейнеры имеют одинаковые настройки, одинаковую систему. Я дошёл до того, что развернул ещё один контейнер с таким же набором софта, как и первый. Не мог понять, почему при идентичных настройках агенты показывают разные метрики. И только когда обратил внимание на версию агента, понял, что причина в этом. Заменил 1-ю версию на 2-ю и всё встало на свои места.

В этом примере 2-я версия работала корректно, а 1-я - нет. Из чего я ещё раз сделал вывод, что сейчас лучше использовать именно Zabbix Agent 2. Он более новый, активнее развивается и, судя по всему, поддерживается. Чтобы не разбираться с неведомыми проблемами, лучше сразу взять 2-ю версию агента.

Набросал себе дашборд в Zabbix Server для дома. Не знаю, зачем. Просто нравится, играюсь. Особой практической пользы в этом нет. Последнее время устал от визуализаций Grafana. Больше времени в ней провожу. У Zabbix всё более старомодно смотрится, но как-то приятнее взгляду. Может потому что я тоже во многом старомоден.

Хотя с другой стороны сейчас каждый день взаимодействую с ии-агентами и уже понимаю, что все эти заббиксы, графаны и прочий софт уходящего уклада будет не нужен в том виде, как он есть сейчас. ИИ выполняет роль костыля между ними и пользователем. А будут придуманы или сильно изменены текущие системы мониторинга для взаимодействия напрямую с ии-агентами. И там архитектурно всё будет по-другому. Человек будет взаимодействовать только с агентом, не с системой мониторинга. А уже агент ему что угодно нарисует по текстовому запросу, будь то дашборд в браузере, или сразу приложение для десктопа или смартфона, чего мелочиться то.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#zabbix
Please open Telegram to view this post
VIEW IN TELEGRAM
👍83👎2
Один мой небезызвестный читатель Василий Егоров (@vasya_nsk) прислал ссылку на свой новый проект. Он представляет из себя каталог open source репозиториев с категориями и поиском, чтобы можно было быстро найти что-то из заданной тематики.

https://gitlocator.ru

Не сказать, что это прям что-то сильно нужное и незаменимое, решающее какую-то значительную проблему. Но сделано добротно и аккуратно. Мне понравилось.

В каталоге проекты выглядят в виде карточек, где указана ссылка на репозиторий (GitHub / GitLab / GitFlic / GitVerse), короткое описание на русском. Внутри карточки более подробное описание, звёзды, дата последнего коммита и некоторая другая информация.

Проект в каталог может добавить каждый желающий. Заявки обрабатывает ИИ, всё заполняет и отправляет в админку на утверждение куратором раздела. Потом карточка появляется в каталоге, попадает в RSS и недельный email-дайджест.

Если вы автор и имеете 3 и более активных проектов, добавленных в каталог, то можете создать себе именную страницу (пример). Обычные пользователи могут регистрироваться, добавлять что-то в избранное, подписываться на обновления, следить за своими заявками на добавление проектов в каталог.

На текущий момент каталог пустоват. Проектов мало, нет некоторых популярных продуктов типа Zabbix, Prometheus, Grafana и т.д. По идее разово его было бы неплохо наполнить автоматически. Но подозреваю, что для пасинга того же github есть какие-то технические ограничения. Тут правда есть и обратная сторона, если добавить сразу всё - получится куча всего, большая часть которой никому не нужна.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#сервис
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
52👍105👎1
Не могу не поделиться этой историей, хотя пользы от неё кому-то кроме меня скорее всего не будет. Я потратил где-то час на решение одной нелепой ошибки, а спаc меня в итоге бесплатный Qwen. Я уже практически отчаялся самостоятельно разобраться в проблеме.

Делаю простую задачу. Полное её описание скорее всего напишу отдельно. Мне нужно с Windows машины автоматически выключать Linux сервера по событию с ИБП. Делается это элементарно через cmd скрипт, который можно отладить в консоли примерно так:

> ssh ups_shutdown@192.168.137.29 "sudo systemctl poweroff"

Делаем на сервере пользователя ups_shutdown и добавляем ему публичный ключ:

# useradd -m -s /bin/bash ups_shutdown
# mkdir -p /home/ups_shutdown/.ssh
# touch /home/ups_shutdown/.ssh/authorized_keys
# echo "ssh-ed25519 AAAAC3NzaC1lZDI1... ваш_ключ..." >> /home/ups_shutdown/.ssh/authorized_keys
# chown -R ups_shutdown:ups_shutdown /home/ups_shutdown/.ssh
# chmod 700 /home/ups_shutdown/.ssh
# chmod 600 /home/ups_shutdown/.ssh/authorized_keys

Даём ему через visudo права на выполнение указанной команды:

ups_shutdown ALL=(ALL) NOPASSWD: /usr/bin/systemctl poweroff

На винде перед этим создал нужный ключ:

> ssh-keygen -t ed25519 -C "ups_shutdown" -N "" -f %USERPROFILE%\.ssh\id_ed25519

Всё максимально просто и стандартно. Пробую подключиться, не получается. На команду:

> ssh ups_shutdown@192.168.137.29 "sudo systemctl poweroff"

Получаю запрос на аутентификацию по паролю. Режим отладки показывает, что ssh успешно применяет созданный ключ id_ed25519, публичная часть которого добавлена на Linux. А на самом сервере никаких ошибок при подключении. Просто тишина. Перепроверил по 10 раз все настройки и права доступа. Ничего не помогло.

При этом если туда же подключаться под root, то аутентификация нормально проходит. Вызвал на помощь Qwen. Он, конечно, кучу всего предложил проверить, отправить логи, отладку и т.д. Ничего не помогало.

В конце он предложил начать всё сначала и отправить ему вообще все настройки и логи. Дал список команд. Я всё собрал и отправил. Он тут же нашёл ошибку:

ssh-ed25519 ssh-ed25519 AAAAC3NzaC1....LQSVErJUKo ups_shutdown
💥 Два раза ssh-ed25519 подряд! Это невалидный формат ключа.

Я тупо ошибся при переносе публичного ключа, скопировав ssh-ed25519 два раза. Не знаю, как так вышло, но вот вышло. И ни в одном логе нигде не было ошибки, что ключи не совпадают, формат неверный или что-то в этом духе.

Рано или поздно я бы плюнул на всё, удалил пользователя и сделал бы всё заново. Это известный и рабочий приём, который я сам практикую и многим советую, особенно в комментариях к моим статьям, которые гарантированно рабочие, потому что я проверял их лично. Но очень хотелось разобраться в проблеме, поэтому тратил время.

Многие сетуют, мол ИИ часто ошибается. Я вот с ним плотно работаю и могу сказать, что он ошибается реже чем я. И при этом он быстро находит свои ошибки. Давал ему на проверку некоторые свои статьи, которые я внимательно писал и выверял. Он там находил ошибки. И писал итоговые статьи лучше меня. Он вообще может за час проверить все статьи с моего сайта, исправить ошибки, дополнить полезной информацией и проверить на реальных системах всё, что напишет.

Грустно было осознать, что он разом обесценил мой прошлый тяжёлый труд. Но ничего не поделать. Мир меняется и надо меняться вместе с ним. Писать вручную подобные статьи, что есть на моём сайте, потеряло всякий смысл. Как и делать вручную многие другие вещи. Я за последние пару недель автоматизирую всё, что только в голову приходит. Репы в gitflic растут как на дрожжах. Всё, что откладывал или казалось не очень нужным, решается за пару часов генерации и отладки. Причём для админских дел, в отличии от программерских, много токенов не нужно. У нас контекст задач значительно меньше.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#ai
Please open Telegram to view this post
VIEW IN TELEGRAM
👍126👎4
Много лет использую Zabbix и постоянно нахожу что-то новое. Это очень масштабная система, которую самому трудно объять, если изучаешь сам для решения только своих задач. На днях ИИ научил меня кое-чему новому.

Была задача настроить авторегистрацию хостов после установки на них агентов. Мне не так часто приходилось это настраивать, потому что никогда не работал с большими инфраструктурами, где узлы постоянно добавляются или удаляются из системы. Даже если у вас в управлении штук 50 серверов, вряд ли вы будете даже раз в день вводить новый сервер, которому нужен будет мониторинг. Скорее всего это будет раз в неделю или раз в месяц. А может и того реже. Zabbix больше про долгосрочное хранение метрик и тренды. Что-то временное в него заводить не имеет большого смысла. Для этого проще взять что-то другое. Пользовательские компьютеры я тоже никогда не заводил в мониторинг.

Я всегда знал, что в Zabbix Server есть автообнаружение узлов банальным сканированием заданных подсетей. Как только попадается что-то новое, чего ещё нет в системе, добавляем и навешиваем группы и шаблоны в зависимости от настроенных действий автообнаружения. Работает просто и понятно. Главный минус в том, что работает не мгновенно и надо постоянно сканировать сеть в поисках узлов, что создаёт постоянный спам запросами в сети.

Второй инструмент - API. Там есть метод host.create, который активно используется в различных интеграциях с CMDB или в CI/CD. Тоже простой и понятный способ.

Попросив ИИ написать авторегистрацию, думал, что он наваяет что-то через API. Он легко программирует подобные интеграции. Когда агент всё сделал, я посмотрел реализацию. Он всё настроил через авторегистрацию активных агентов. Работает это максимально просто и удобно, мне понравилось. Мимо меня всё это прошло, потому что редко использую агентов в активном режиме, когда они сами шлют запросы на сервер мониторинга для получения инструкций. У меня чаще всего есть сетевая связность между агентами и сервером, поэтому использую пассивный режим агентов, когда их опрашивает сервер. Архитектурно это более простые запросы и обработки, которые меньше нагружают сеть, агентов и сервер. Плюс, до версии 7.0 через агентов в активном режиме нельзя было выполнять локальные команды на узлах. В общем я этот режим почти не использовал.

Вот как это работает. Добавляем в конфигурацию агента:

ServerActive=192.168.137.250
HostMetadata=os:linux os_family:debian environment:production location:pve-cluster

Метаданные можно задавать какие угодно для вашего удобства и иерархии. На сервер улетает вся строка, которая может быть распарсена до каждого отдельного слова или фразы.

В веб-интерфейсе Zabbix переходим в Оповещения ⇨ Действия (Alerts ⇨ Actions), выбираем Действия авторегистрации (Autoregistration actions) и Создаём действие (Create action). В нём описываем условия через И и ИЛИ. Например, если os:linux и location:pve-cluster, то навешиваем шаблон Linux by Zabbix agent и добавляем в группы Linux Servers и PVE-cluster. А также шлём уведомление и навешиваем нужные тэги.

Вот и вся настройка. Как только узел с настроенным агентом появится в сети и постучится на сервер мониторинга, ему сразу же определяет его место и метрики. А шаблон, кстати, ему можно добавить с пассивными проверками. То есть для работы авторегистрации не обязательно собирать метрики в активном режиме. Дальше сервер сам может опрашивать агента, если к нему есть доступ.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#zabbix
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111👎1