Anonymous Poll
39%
Debian 🖥
36%
Ubuntu 🖥
9%
Форк RHEL (Rocky, Alma, Oracle и т.д.)
8%
Один из российских дистрибутивов
2%
Другой
5%
Не использую, посмотреть результаты
2👍25👎1
Anonymous Poll
20%
Астра
11%
Альт
11%
РЕД ОС
1%
РОСА
0%
МСВСфера
0%
Calculate
2%
Другой
55%
Не использую, посмотреть результаты
1👍34👎1
Недавно решил попробовать в качестве агента ИИ из подписки ChatGPT Plus. У меня нет постоянно платного аккаунта там, пользуюсь бесплатным. Не захотел покупать на свой основной, где большая история запросов, хотел просто попробовать. Для этого купил за 600р. аккаунт с общим доступом. Как я понял, его продают нескольким людям и они могут одновременно им пользоваться. Не знаю, как это работает и почему аккаунты не банят за такое использование. Но факт в том, что это работает.
Зашёл в аккаунт и просто обалдел. Там история чатов с кучей конфиденциальной информации, коммерческими договорами, сканами документов, переписками из чатов и т.д. 😱 Мне аж как-то не по себе стало, когда я понял, что глупость одних людей так подставляет других, которые даже об этом не догадываются. Там какой-то юрист работал и фигачил всю приватную информацию в чат, которая стала доступна в том числе и мне, и ещё куче других людей. Он даже не догадался удалять свои чаты там. Возможно не понимал, что купил аккаунт с общим доступом.
Всегда стараюсь по максимуму не делиться своими документами, потому что представляю, как легко сканы могут уйти куда-то на сторону. Это на самом деле вступление, написать собирался не об этом. Просто лишний раз предупредил.
У ChatGPT немного замороченная система доступа к API по ключам. В подписке ChatGPT Plus указано, что можно использовать Codex, что подразумевает агентскую работу. А обычно агенты работают по API с доступом по ключу. Но тут немного не так. Токены продаются отдельно от ChatGPT, это вообще другой сервис. А Codex подключается к подписке ChatGPT Plus через OAuth аутентификацию.
Я уже привык использовать OpenCode, и он поддерживает аутентификацию OAuth для подключения к ChatGPT. Запускаем
В итоге всё работает в OpenCode. Эти общие аккаунты обычно покупают для чатов, так что агентские токены, если повезёт, будут ваши. Если не повезёт, то их не будет вообще. У меня на одном акке все были доступны, а на другом кто-то сжигал недельный лимит за пару дней. Для разовых задач или для того, чтобы просто попробовать - нормальный вариант. Например, я вижу, что там кто-то активно картинки редактирует на разные обложки. Тут пофиг, что аккаунт общий. Если понравится, сделаете себе подписку на свой аккаунт. Сейчас лето, я почти ничего нового не делаю, подписки вообще не оплачиваю.
Забыл важный нюанс. Доступ агента к ChatGPT из РФ заблокирован. Проще всего развернуть его на внешней VPS, где проблем с доступом нет.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#ai
Зашёл в аккаунт и просто обалдел. Там история чатов с кучей конфиденциальной информации, коммерческими договорами, сканами документов, переписками из чатов и т.д. 😱 Мне аж как-то не по себе стало, когда я понял, что глупость одних людей так подставляет других, которые даже об этом не догадываются. Там какой-то юрист работал и фигачил всю приватную информацию в чат, которая стала доступна в том числе и мне, и ещё куче других людей. Он даже не догадался удалять свои чаты там. Возможно не понимал, что купил аккаунт с общим доступом.
Всегда стараюсь по максимуму не делиться своими документами, потому что представляю, как легко сканы могут уйти куда-то на сторону. Это на самом деле вступление, написать собирался не об этом. Просто лишний раз предупредил.
У ChatGPT немного замороченная система доступа к API по ключам. В подписке ChatGPT Plus указано, что можно использовать Codex, что подразумевает агентскую работу. А обычно агенты работают по API с доступом по ключу. Но тут немного не так. Токены продаются отдельно от ChatGPT, это вообще другой сервис. А Codex подключается к подписке ChatGPT Plus через OAuth аутентификацию.
Я уже привык использовать OpenCode, и он поддерживает аутентификацию OAuth для подключения к ChatGPT. Запускаем
opencode, выбираем /connect, потом ChatGPT Plus/Pro (browser). Вам покажут ссылку, которую надо скопировать в браузер, где сделана аутентификация в аккаунт ChatGPT. Пройдёте по этой ссылке, она отредиректит вас на 127.0.0.1 на какой-то порт, уже не помню какой. Его открывает OpenCode для прохождения аутентификации. Если у вас OpenCode работает на другой машине, как у меня, то нужно будет через SSH сделать проброс порта с машины, где работает OpenCode, на вашу локальную, где открывали ссылку в браузере. Если не понимаете, о чём я рассказал, то закиньте этот абзац в ИИ, но всё расскажет.В итоге всё работает в OpenCode. Эти общие аккаунты обычно покупают для чатов, так что агентские токены, если повезёт, будут ваши. Если не повезёт, то их не будет вообще. У меня на одном акке все были доступны, а на другом кто-то сжигал недельный лимит за пару дней. Для разовых задач или для того, чтобы просто попробовать - нормальный вариант. Например, я вижу, что там кто-то активно картинки редактирует на разные обложки. Тут пофиг, что аккаунт общий. Если понравится, сделаете себе подписку на свой аккаунт. Сейчас лето, я почти ничего нового не делаю, подписки вообще не оплачиваю.
Забыл важный нюанс. Доступ агента к ChatGPT из РФ заблокирован. Проще всего развернуть его на внешней VPS, где проблем с доступом нет.
———
ServerAdmin:
#ai
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍69👎2
18 августа в 11:00 вебинар про технологическую часть Astra Migration — инструмента для параллельной миграции с Windows на Astra Linux.
В программе:
🔹 Архитектура и технические особенности Astra Migration.
🔹 Как устроен центр миграции и что происходит на рабочих станциях до, во время и после перехода.
🔹 Что делать, если нужно откатиться к исходным настройкам.
🔹 Как адаптировать решение под особенности вашей организации.
Вебинар будет полезен техническим директорам и руководителям ИТ-служб, директорам по цифровой трансформации, а также инженерам и ИТ-специалистам, которые планируют переход на Astra Linux.
Регистрация
Реклама, ООО "РусБИТех-Астра" ИНН 7726388700Please open Telegram to view this post
VIEW IN TELEGRAM
👎39👍9
Расскажу про некоторые системы, которые ранее уже упоминал на канале, но в качестве обзора или начального впечатления. Сейчас я с ними уже поработал на своей инфраструктуре, мне они понравились, я их изучил и оставил в работе, так что могу дать более осмысленное описание.
Меня иногда спрашивают, зачем домой покупать сервера, что-то настраивать, на работе этого хватает. Скажу конкретно за себя. Для меня это тоже часть работы, перемешанная с хобби. Мне это и нравится, и приносит пользу в рабочих делах. Я взаимодействую с разными компаниями, у меня нет какой-то одной, где бы я работал и мог что-то разворачивать, проверять. Мне удобнее это делать дома, поэтому я там развёл зоопарк различных систем, без которых можно обойтись, но мне нравится ими заниматься. Плюс, это приносит пользу основной деятельности, как по настройке инфраструктур, так и ведения этого канала. Получается симбиоз различных дел в единую продуктивную деятельность.
🔹Начну с PatchMon - система для отслеживания обновлений на серверах. Я ей постоянно пользуюсь. Очень удобно, хоть это и плюс ещё одна панель управления со своим агентом на хостах. Поддерживает, как Linux, так и Windows. На винде от неё толку почти нет. Ставить ничего не умеет, только отслеживает наличие обновлений как системы, так и программ. Некоторые программы с русскими названиями криво отображаются. Программы Windows и пакеты Linux перемешиваются в общем списке пакетов. Мне не очень понравилось. Винду туда добавлять не рекомендую.
А вот для систем на базе ОС Linux очень удобно. Можно зайти в список серверов и быстро посмотреть, есть ли какие-то обновления, какие из них критичные и связанные с безопасностью, а какие обычные. Можно тут же обновить конкретный сервер или все разом. Перед обновлением можно прогнать проверку в режиме dry-run, посмотреть, нет ли каких-то проблем с зависимостями и в целом работы apt. Если всё в порядке, можно тут же сразу запустить обновление и наблюдать за ним в консоли через браузер, либо запланировать на какое-то определённое время.
Тут получается и автоматизация, и ручной контроль. Два в одном. Как захочешь, так и будет. Можно бахнуть сразу все обновления, а можно аккуратно обновить всё по очереди. Если каким-то серверам нужна перезагрузка, это будет отображено в панели. Эта функциональность немного глючит и не всегда правильно отображает состояние. Она проверяет самую свежую версию установленного пакета с ядром с текущим работающим ядром. Если отличаются, говорит, что надо перезагрузиться.
🔹Видеорегистратор Frigate. Для меня это стало игрушкой, которая жрёт ресурсы сервера и моё время. Она много всего умеет за счёт встроенных llm моделей. Благодаря им работает распознавание лиц, некоторых объектов, номеров машин, семантический поиск. Она умеет отслеживать состояние объектов. Например, я с её помощью отслеживаю состояние детской песочницы - открыта / закрыта. Если забыть закрыть, могут коты приходить и гадить, поэтому приходится отслеживать и не забывать закрывать.
Я настроил во Frigate распознавание лиц всех членов семьи. Сейчас занимаюсь настройкой отслеживания, кто где есть. Практической пользы в этом нет, но мне нравится этим заниматься. Модели надо вручную обучать, маркируя представленные кадры в качестве образцов. Программа сложна в настройке и неочевидна. Так что это не решение из разряда поставил и забыл. Но возможности очень хорошие. Не знаю, где ещё всё это есть, да ещё и бесплатно.
🔹Фотогалерея Immich. Я про неё уже много писал. Наигрался с настройкой. Отмечу одну очень полезную фишку мобильного приложения. Мало того, что оно просто все медиа отправляет на сервер, можно выбрать дату, начиная с которой с телефона все медиа будут удалены, при условии, что они хранятся на сервере. Это очень упрощаются очистку телефона от переполненной галереи. Одним кликом всё очистил, но при этом все фотки доступны для просмотра с сервера, как-будто они у тебя локально. Очень удобно.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#linux
Меня иногда спрашивают, зачем домой покупать сервера, что-то настраивать, на работе этого хватает. Скажу конкретно за себя. Для меня это тоже часть работы, перемешанная с хобби. Мне это и нравится, и приносит пользу в рабочих делах. Я взаимодействую с разными компаниями, у меня нет какой-то одной, где бы я работал и мог что-то разворачивать, проверять. Мне удобнее это делать дома, поэтому я там развёл зоопарк различных систем, без которых можно обойтись, но мне нравится ими заниматься. Плюс, это приносит пользу основной деятельности, как по настройке инфраструктур, так и ведения этого канала. Получается симбиоз различных дел в единую продуктивную деятельность.
🔹Начну с PatchMon - система для отслеживания обновлений на серверах. Я ей постоянно пользуюсь. Очень удобно, хоть это и плюс ещё одна панель управления со своим агентом на хостах. Поддерживает, как Linux, так и Windows. На винде от неё толку почти нет. Ставить ничего не умеет, только отслеживает наличие обновлений как системы, так и программ. Некоторые программы с русскими названиями криво отображаются. Программы Windows и пакеты Linux перемешиваются в общем списке пакетов. Мне не очень понравилось. Винду туда добавлять не рекомендую.
А вот для систем на базе ОС Linux очень удобно. Можно зайти в список серверов и быстро посмотреть, есть ли какие-то обновления, какие из них критичные и связанные с безопасностью, а какие обычные. Можно тут же обновить конкретный сервер или все разом. Перед обновлением можно прогнать проверку в режиме dry-run, посмотреть, нет ли каких-то проблем с зависимостями и в целом работы apt. Если всё в порядке, можно тут же сразу запустить обновление и наблюдать за ним в консоли через браузер, либо запланировать на какое-то определённое время.
Тут получается и автоматизация, и ручной контроль. Два в одном. Как захочешь, так и будет. Можно бахнуть сразу все обновления, а можно аккуратно обновить всё по очереди. Если каким-то серверам нужна перезагрузка, это будет отображено в панели. Эта функциональность немного глючит и не всегда правильно отображает состояние. Она проверяет самую свежую версию установленного пакета с ядром с текущим работающим ядром. Если отличаются, говорит, что надо перезагрузиться.
🔹Видеорегистратор Frigate. Для меня это стало игрушкой, которая жрёт ресурсы сервера и моё время. Она много всего умеет за счёт встроенных llm моделей. Благодаря им работает распознавание лиц, некоторых объектов, номеров машин, семантический поиск. Она умеет отслеживать состояние объектов. Например, я с её помощью отслеживаю состояние детской песочницы - открыта / закрыта. Если забыть закрыть, могут коты приходить и гадить, поэтому приходится отслеживать и не забывать закрывать.
Я настроил во Frigate распознавание лиц всех членов семьи. Сейчас занимаюсь настройкой отслеживания, кто где есть. Практической пользы в этом нет, но мне нравится этим заниматься. Модели надо вручную обучать, маркируя представленные кадры в качестве образцов. Программа сложна в настройке и неочевидна. Так что это не решение из разряда поставил и забыл. Но возможности очень хорошие. Не знаю, где ещё всё это есть, да ещё и бесплатно.
🔹Фотогалерея Immich. Я про неё уже много писал. Наигрался с настройкой. Отмечу одну очень полезную фишку мобильного приложения. Мало того, что оно просто все медиа отправляет на сервер, можно выбрать дату, начиная с которой с телефона все медиа будут удалены, при условии, что они хранятся на сервере. Это очень упрощаются очистку телефона от переполненной галереи. Одним кликом всё очистил, но при этом все фотки доступны для просмотра с сервера, как-будто они у тебя локально. Очень удобно.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:
#linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍113👎1
На днях прочитал любопытную статью на хабре на тему переезда с облачных услуг на свои локальные в офисе: Keycloak, Mailcow, Mattermost, GitLab Self-Managed, Jira, Confluence, Nextcloud, Vaultwarden.
⇨ https://habr.com/ru/articles/1066990/
Так как я большой специалист по настройке и обслуживанию такого рода костылей, то не смог пройти мимо и не прокомментировать, чтобы у вас не было соблазна так же считать затраты и повторять.
Автор посчитал стоимость услуг виртуального офиса с почтой и файлами от mail.ru для 30-ти человек и сравнил с собственным самосборным сервером. У него получилось, что свой - это очень выгодно и дёшево. Затраты были такие:
▪️Сервер (CPU 16/32, 64 ГБ DDR5, 2 ТБ SSD, 2 ТБ HDD под бэкапы) ~140 т.р.;
▪️Онлайн ИБП ~25 т.р.
Итого: ~165 000 ₽ единоразово. Выглядит, как очень выгодная миграция.
Первое, что бросается в глаза - полное игнорирование затрат на работу специалиста. Эти затраты будут выше железа. Но ладно, опустим это. Пройдусь только по инфраструктуре.
Судя по ценам, это самосбор на десктопном железе. Одиночный SSD диск без какой-либо избыточности данных в виде хоть какого-то уровня рейда. Второй диск для бэкапов. Сразу мысленно представляем себе ситуацию, что у нас что-то ломается в этом "сервере". Даже при условии живых бэкапов, нам некуда их восстановить. Надо срочно бежать и искать новый "сервер". А в это время 30 человек получают зарплату и ничего не делают, так как все сервисы легли. Когда подобное считаем, сразу закладываем 2 сервера. Это без вариантов.
Так как у нас не было подменного железа, то вероятность, что бэкапы живые не 100%. Очень далеко не 100%. Я был свидетелем массы ситуаций, когда бэкапы не проверялись восстановлением и по факту не были живыми. Тем более, если это бэкапы виртуальных машин. Ты делаешь восстановление, а у тебя в процессе какая-то ошибка. И всё, приплыли. Даже у меня на канале сколько историй было, когда не получалось просто так взять и восстановить виртуалку из бэкапа. Особенно если она тяжелая 200-400ГБ и больше. А почта запросто разрастается до больших объёмов. Сразу закладываем расходы на инфру для проверки бэкапов.
Далее рассмотрим бюджетный ИБП за 25 т.р. Подобные устройства глючат ещё чаще, чем отключают электричество. Там то аккум сдохнет, то устройство статус не передаёт, то от него УЗО срабатывает, то он просто внезапно отключается. Самое печальное, если это случится в выходные или праздники, когда какому-нибудь удалёнщику нужно срочно что-то сделать. Если у вас сервис, вы пишите в тех. поддержку, если своё - выезжаете разбираться сами.
Переходим к удалённой работе. Сейчас рабочие процессы многих компаний выстроены так, что нельзя просто уйти в 19 часов с работы и всё забыть. Люди постоянно работают удалённо, подключаются к ресурсам чтобы что-то проверить, быстро сделать и т.д. Надо, чтобы связь была стабильна и надёжна. В бизнес центрах, к примеру, в новогодние праздники любят всякие работы проводить с отключением электричества или интернета. Регулярно с этим сталкиваюсь. Соответственно, весь ваш офис недоступен. А если потом что-то не включится, кому-то придётся ехать и включать.
У вас скорее всего будет только один канал интернета, и хорошо, если он будет работать стабильно. Это не факт, всякое бывает. Он ещё может быть очень дорогим, а это тоже расходы, которых могло не быть, если бы в офисе ничего тяжёлого не хранилось.
Это я так, по верхам только по железу прошёлся. По софту в этой связке будет очень много нюансов в процессе эксплуатации, обновления и решения проблем, связанных с этим. Они будут 100% с временной не работой того или иного сервиса. Я просто всё это знаю, проходил, решал.
☝️Я не хочу сказать, что своё поднимать не надо, а надо арендовать. Это решаемые задачи, и я их в том числе успешно решаю. Но нужно хорошо понимать стоимость этих решений и риски. Где-то они выгодны и актуальны, а где-то нет. У меня есть компания, где все эти сервисы настроены локально, а есть, где всё арендуются, потому что своё получается дороже.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#железо
⇨ https://habr.com/ru/articles/1066990/
Так как я большой специалист по настройке и обслуживанию такого рода костылей, то не смог пройти мимо и не прокомментировать, чтобы у вас не было соблазна так же считать затраты и повторять.
Автор посчитал стоимость услуг виртуального офиса с почтой и файлами от mail.ru для 30-ти человек и сравнил с собственным самосборным сервером. У него получилось, что свой - это очень выгодно и дёшево. Затраты были такие:
▪️Сервер (CPU 16/32, 64 ГБ DDR5, 2 ТБ SSD, 2 ТБ HDD под бэкапы) ~140 т.р.;
▪️Онлайн ИБП ~25 т.р.
Итого: ~165 000 ₽ единоразово. Выглядит, как очень выгодная миграция.
Первое, что бросается в глаза - полное игнорирование затрат на работу специалиста. Эти затраты будут выше железа. Но ладно, опустим это. Пройдусь только по инфраструктуре.
Судя по ценам, это самосбор на десктопном железе. Одиночный SSD диск без какой-либо избыточности данных в виде хоть какого-то уровня рейда. Второй диск для бэкапов. Сразу мысленно представляем себе ситуацию, что у нас что-то ломается в этом "сервере". Даже при условии живых бэкапов, нам некуда их восстановить. Надо срочно бежать и искать новый "сервер". А в это время 30 человек получают зарплату и ничего не делают, так как все сервисы легли. Когда подобное считаем, сразу закладываем 2 сервера. Это без вариантов.
Так как у нас не было подменного железа, то вероятность, что бэкапы живые не 100%. Очень далеко не 100%. Я был свидетелем массы ситуаций, когда бэкапы не проверялись восстановлением и по факту не были живыми. Тем более, если это бэкапы виртуальных машин. Ты делаешь восстановление, а у тебя в процессе какая-то ошибка. И всё, приплыли. Даже у меня на канале сколько историй было, когда не получалось просто так взять и восстановить виртуалку из бэкапа. Особенно если она тяжелая 200-400ГБ и больше. А почта запросто разрастается до больших объёмов. Сразу закладываем расходы на инфру для проверки бэкапов.
Далее рассмотрим бюджетный ИБП за 25 т.р. Подобные устройства глючат ещё чаще, чем отключают электричество. Там то аккум сдохнет, то устройство статус не передаёт, то от него УЗО срабатывает, то он просто внезапно отключается. Самое печальное, если это случится в выходные или праздники, когда какому-нибудь удалёнщику нужно срочно что-то сделать. Если у вас сервис, вы пишите в тех. поддержку, если своё - выезжаете разбираться сами.
Переходим к удалённой работе. Сейчас рабочие процессы многих компаний выстроены так, что нельзя просто уйти в 19 часов с работы и всё забыть. Люди постоянно работают удалённо, подключаются к ресурсам чтобы что-то проверить, быстро сделать и т.д. Надо, чтобы связь была стабильна и надёжна. В бизнес центрах, к примеру, в новогодние праздники любят всякие работы проводить с отключением электричества или интернета. Регулярно с этим сталкиваюсь. Соответственно, весь ваш офис недоступен. А если потом что-то не включится, кому-то придётся ехать и включать.
У вас скорее всего будет только один канал интернета, и хорошо, если он будет работать стабильно. Это не факт, всякое бывает. Он ещё может быть очень дорогим, а это тоже расходы, которых могло не быть, если бы в офисе ничего тяжёлого не хранилось.
Это я так, по верхам только по железу прошёлся. По софту в этой связке будет очень много нюансов в процессе эксплуатации, обновления и решения проблем, связанных с этим. Они будут 100% с временной не работой того или иного сервиса. Я просто всё это знаю, проходил, решал.
☝️Я не хочу сказать, что своё поднимать не надо, а надо арендовать. Это решаемые задачи, и я их в том числе успешно решаю. Но нужно хорошо понимать стоимость этих решений и риски. Где-то они выгодны и актуальны, а где-то нет. У меня есть компания, где все эти сервисы настроены локально, а есть, где всё арендуются, потому что своё получается дороже.
———
ServerAdmin:
#железо
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍120👎11
Эх, если бы данные можно было просто переносить портальной пушкой — они бы мгновенно оказывались в безопасном месте.
Но вам это не нужно!
Облачное хранилище S3 от Selectel в новом катастрофоустойчивом регионе изначально держит три копии на трех разных площадках в Москве.
Это значит, что ваши данные останутся в полной сохранности и сервисы продолжат работать без паузы, даже если произойдет сбой на одной из площадок.
Почему выбирают S3 в регионе ru-6 от Selectel:
🔹 Надежность. Зоны доступности находятся на расстоянии ~15 км и не зависят друг от друга.
🔹 Удобство. Архитектура готова «из коробки», не нужно вручную распределять реплики между зонами доступности.
🔹 Экономия. Решение обходится дешевле классического аварийного восстановления. При этом распределение по трем площадкам — по цене хранилища без георезервирования.
Узнайте больше о катастрофоустойчивом хранилище в новом регионе ru-6: 👉 https://slc.tl/s0ouj
Реклама. АО "Селектел". erid:2W5zFGMStUq
Но вам это не нужно!
Облачное хранилище S3 от Selectel в новом катастрофоустойчивом регионе изначально держит три копии на трех разных площадках в Москве.
Это значит, что ваши данные останутся в полной сохранности и сервисы продолжат работать без паузы, даже если произойдет сбой на одной из площадок.
Почему выбирают S3 в регионе ru-6 от Selectel:
🔹 Надежность. Зоны доступности находятся на расстоянии ~15 км и не зависят друг от друга.
🔹 Удобство. Архитектура готова «из коробки», не нужно вручную распределять реплики между зонами доступности.
🔹 Экономия. Решение обходится дешевле классического аварийного восстановления. При этом распределение по трем площадкам — по цене хранилища без георезервирования.
Узнайте больше о катастрофоустойчивом хранилище в новом регионе ru-6: 👉 https://slc.tl/s0ouj
Реклама. АО "Селектел". erid:2W5zFGMStUq
👎17👍14
⇨ Резервирование Asterisk: Warmspare + Keepalived против Pacemaker + DRBD
Интересное видео, где первую часть с презентацией можно просто послушать. Там рассказывается про два разных подхода к резервированию сервисов на примере Asterisk. Сами подходы универсальны и используются для кластеризации других сервисов на Linux. Для общего образования полезно познакомиться с темой, если она для вас нова.
⇨ Логирование в Angie
Отличный разбор темы логирования в веб сервере. Разобрана вся база, возможно, чуть больше. Вопрос, что считать базой. Тут в том числе кастомные форматы логов, которые лично я иногда использую, и логирование отдельных событий.
⇨ Свой NAS на Fedora Server 44 с ZFS, Cockpit и блэкджеком
⇨ Fedora Server 44 + ZFS: автоматические снапшоты без TrueNAS
Видео для любителей экзотики. Тут Fedora Server + sanoid для управления стандартными снепшотами ZFS. Про последний, кстати, я впервые услышал тут.
⇨ MiniMax H3 локально: открытая нейросеть с видео и звуком сняла фильм и рекламу с моим голосом
Крутая открытая нейронка, которая генерирует видео. Если у вас есть на чём 😁 Автор генерил на RTX 5090.
⇨ Правильный домашний NAS на 16 дисков
Видео для любителей всяких сборок. Автор опять что-то новое собирает для TrueNAS. Не знаю, откуда он столько денег берёт и зачем постоянно собирает что-то новое 😁 Вроде даже за свои. Наверное, нравится.
⇨ Hermes или Codex: что выбрать для постоянной команды AI-агентов
Содержание ролика немного отличается от заголовка. В видео автор сделал хорошую выжимку по работе современных агентов. Как настраиваются, какие вопросы решают и т.д. Если вы совсем не в теме, то будет интересно быстро познакомиться.
⇨ ИИ-агент вместо DevOps: как я делегировал настройку серверов нейросети
Практический пример построения структуры со всей обвязкой, где агент сам ходит на сервера, у него к ним доступ, и что-то там настраивает. На практике, я не знаю, где подобное можно применить в таком виде. Это 100% попадалово в какой-то момент, когда llm начнёт галлюцинировать и делать фигню. А для тестов можно просто доступ по SSH дать в чате. Но настраивать это интересно, да. С агентами вообще интересно работать. Ловлю себя на мысли, что не могу лечь спать, если вечером что-то делаю с llm и агентами. Это реально увлекает. Чем-то на игры SimCity или Railroad Tycoon
похоже, в которые я в детстве играл.
———
ServerAdmin:
#видео
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Резервирование Asterisk: Warmspare + Keepalived против Pacemaker + DRBD
Подробнее о вебинаре: https://voxlink.ru/webinars/rezervirovanie-asterisk-warmspare-keepalived-pacemaker-drbd/
Конференция по Asterisk: https://asterconf.ru/
Описание:
Бесперебойная работа телефонной системы критична для любого бизнеса. Отказ одного сервера…
Конференция по Asterisk: https://asterconf.ru/
Описание:
Бесперебойная работа телефонной системы критична для любого бизнеса. Отказ одного сервера…
👍50
Расскажу кратенько, как я стараюсь делать бэкапы сервисов на конкретном примере. Это не значит, что я всегда делаю именно так, но этот пример взял с работающего сервера. Речь пойдёт не о хранении и проверки бэкапов, а о подходе к их снятию.
Для примера возьму Rocket.Chat. Он запущен в Docker в виртуальной машине и состоит из двух контейнеров:
▪️сам сервис rocket.chat, из полезного в нём файлы пользователей в директории upload;
▪️СУБД MongoDB, где хранится всё состояние сервера с перепиской пользователей.
Бэкапы делаю трёх видов:
1️⃣ Бэкап целиком виртуальной машины. Он состоит в основном из инкрементов, снимается быстро, регулярно разворачивается в автоматическом режиме и проверяется. Если что-то случится с сервером, самой системой в VM, то первое, что я сделаю - восстановлю бэкап виртуальной машины. Это самый простой и быстрый вариант. Не требуется ничего вспоминать, дополнительно настраивать и т.д. Эта виртуальная машина небольшая, поэтому каких-то нюансов и проблем с ним нет.
2️⃣ Бэкап на уровне docker volume. Использую, кстати, вот эту штуку - docker-volume-backup. Делаю им бэкап вольюма с MongoDB. Это не полноценный бэкап, потому что бэкапить так СУБД нельзя, она часть данных хранит в памяти, бэкап с некоторой долей вероятности может быть неконсистентным. Если СУБД не сильно нагружена по записи, то чаще всего всё ОК. Но как единственный вариант бэкапа это категорически не подходит, хотя регулярно вижу, как некоторые люди бэкапят так базы на постоянке. Обычно это те, кто не особо во всём этом разбирается - некоторые разработчики или просто случайные люди.
3️⃣ Делаю дамп базы данных средствами самой монги и забираю его как обычный файл, вместе с файлами директории upload из соседнего контейнера с рокетом.
С таким подходом ты прикрыт со всех сторон. На первый взгляд кажется, что как-то это избыточно. Можно обойтись бэкапом только VM. Если у тебя хороший инструмент, всё проверяется, восстанавливается, инфраструктура большая, то наверное одних VM достаточно. Я в основном работаю с небольшими инфраструктурами с десятком сервисов. Мне не трудно аккуратно каждый из них забэкапить вручную. Точнее настроить один раз, а потом всё это годами работает.
Здесь я страхуюсь от проблем, в том числе накопившихся со временем, виртуальных машин и ОС на них. Бывают ситуации, что у тебя какие-то проблемы, ты восстанавливаешь бэкап месячной давности, а там по какой-то причине эта проблема уже есть из-за вируса или каких-то ещё проблем. Это редкие проблемы, но они бывают.
Если виртуалка очень большая, а бэкап приходится по какой-то причине тянуть по интернету, то это может оказаться очень долго, или вообще невозможно из-за постоянных обрывов связи. Ну и отдельная история, когда твой сервис бэкапов по какой-то причине ложится и быстро добраться до бэкапов не получается. Или не быстро, а вообще не получается, потому что он полностью умер или его убили.
В таком случае тебя выручает бэкап на уровне файлов. Ты просто берёшь дамп базы и остальные файлы, разворачиваешь всё это на новой VM с запущенным чистым сервисом.
А бэкап всех файлов самой СУБД иногда помогает посмотреть на какие-то данные помимо непосредственно базы - журналы, конфиги, сертификаты и т.д. Для подстраховки не помешает. Это актуально не только для монги, а в том числе для mysql/postgresql.
Когда вот так всё настроено, замониторено и проверяется, я чувствую себя спокойно и комфортно. Хоть какой-то бэкап да окажется рабочим. Главное, чтобы это всё не лежало в одном месте.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#backup
Для примера возьму Rocket.Chat. Он запущен в Docker в виртуальной машине и состоит из двух контейнеров:
▪️сам сервис rocket.chat, из полезного в нём файлы пользователей в директории upload;
▪️СУБД MongoDB, где хранится всё состояние сервера с перепиской пользователей.
Бэкапы делаю трёх видов:
С таким подходом ты прикрыт со всех сторон. На первый взгляд кажется, что как-то это избыточно. Можно обойтись бэкапом только VM. Если у тебя хороший инструмент, всё проверяется, восстанавливается, инфраструктура большая, то наверное одних VM достаточно. Я в основном работаю с небольшими инфраструктурами с десятком сервисов. Мне не трудно аккуратно каждый из них забэкапить вручную. Точнее настроить один раз, а потом всё это годами работает.
Здесь я страхуюсь от проблем, в том числе накопившихся со временем, виртуальных машин и ОС на них. Бывают ситуации, что у тебя какие-то проблемы, ты восстанавливаешь бэкап месячной давности, а там по какой-то причине эта проблема уже есть из-за вируса или каких-то ещё проблем. Это редкие проблемы, но они бывают.
Если виртуалка очень большая, а бэкап приходится по какой-то причине тянуть по интернету, то это может оказаться очень долго, или вообще невозможно из-за постоянных обрывов связи. Ну и отдельная история, когда твой сервис бэкапов по какой-то причине ложится и быстро добраться до бэкапов не получается. Или не быстро, а вообще не получается, потому что он полностью умер или его убили.
В таком случае тебя выручает бэкап на уровне файлов. Ты просто берёшь дамп базы и остальные файлы, разворачиваешь всё это на новой VM с запущенным чистым сервисом.
А бэкап всех файлов самой СУБД иногда помогает посмотреть на какие-то данные помимо непосредственно базы - журналы, конфиги, сертификаты и т.д. Для подстраховки не помешает. Это актуально не только для монги, а в том числе для mysql/postgresql.
Когда вот так всё настроено, замониторено и проверяется, я чувствую себя спокойно и комфортно. Хоть какой-то бэкап да окажется рабочим. Главное, чтобы это всё не лежало в одном месте.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:
#backup
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113👎1
🔥 Бесплатный практический интенсив по UserGate IDPS 📅 8 сентября в 11:00 мск
Один день практической работы с IDPS — реальные атаки, живой трафик и персональный стенд NGFW.
Что вы сделаете на практике:
✅ увидите реальные атаки на транслируемый сервис и научитесь находить их в логах
✅ настроите IDPS для обнаружения и блокировки различных типов атак
✅ разберётесь, как анализировать события и проверять эффективность правил защиты
✅ отработаете всё руками на персональном стенде UserGate NGFW
🎁 Бонусы каждому участнику:
— Пошаговая методичка по работе с IDPS
— Доступ в инженерное сообщество для обмена опытом
— Возможность обсудить реальные кейсы и вопросы с экспертами «Инфратех»
📲 Зарегистрируйтесь на бесплатный интенсив и присоединяйтесь к практике с UserGate IDPS.
Один день практической работы с IDPS — реальные атаки, живой трафик и персональный стенд NGFW.
Что вы сделаете на практике:
✅ увидите реальные атаки на транслируемый сервис и научитесь находить их в логах
✅ настроите IDPS для обнаружения и блокировки различных типов атак
✅ разберётесь, как анализировать события и проверять эффективность правил защиты
✅ отработаете всё руками на персональном стенде UserGate NGFW
🎁 Бонусы каждому участнику:
— Пошаговая методичка по работе с IDPS
— Доступ в инженерное сообщество для обмена опытом
— Возможность обсудить реальные кейсы и вопросы с экспертами «Инфратех»
📲 Зарегистрируйтесь на бесплатный интенсив и присоединяйтесь к практике с UserGate IDPS.
Реклама, ООО ИНФРАТЕХ, ИНН 5024197250👍8👎6
Утром затронул тему бэкапов в контексте Rocket.Chat. Я как раз по делам заходил на сервер и подумал, почему бы не рассказать, как я его бэкаплю. С учётом того, что я уже много лет управляю серверами рокета, мне есть, что сказать по нему. Думаю, это будет полезным.
В целом из бесплатных self-hosted серверов Rocket.Chat выглядит неплохо. Это если сравнивать с аналогами. У него по-прежнему осталась бесплатная версия без каких-то существенных ограничений. Несмотря на то, что несколько лет назад они делали какие-то изменения в лицензиях, и казалось, что бесплатную скоро совсем урежут, но этого не произошло. Она нормально работает и обновляется. Пользователи чатятся, особо не жалуются, но и восторгов не испытывают. То есть это рабочее решение, если вам очень нужен свой закрытый чат.
Расскажу про нюансы, которые при поверхностном изучении не видны, и не учитываются при выборе решения. У Rocket.Chat постоянно выходят обновления, LTS версии поддерживаются всего год. Вы регулярно видите предупреждения, что надо обновить версию сервера, потому что через месяц клиенты не смогут подключиться. При этом, даже если вы не будете обновлять клиентов и сервер, через какое-то время они не смогут подключиться к серверу. Просто увидят сообщение, что надо обновить сервер.
То есть это не полностью автономное решение. Где-то есть какие-то подвязки, которые не позволят сидеть вечно на старых версиях, например, в изолированной среде. А что будет в новых - неизвестно. Возможно, это как-то можно обойти. Я не прорабатывал вопрос, потому что нет планов сидеть на какой-то старой версии. Регулярно всё обновляю. К сожалению, тоже с нюансами.
Бесплатная версия поддерживается по остаточному принципу. Иногда бывают проблемы при обновлениях. Не часто, но я сталкивался. В целом, это некритично, если возможен небольшой простой. Можно просто откатиться на снепшот или бэкап виртуалки, если что-то пошло не так. Это при условии, что вы ещё не проспали сроки и ваша версия сервера ещё работает с клиентами. Но тем не менее, это требует постоянного участия и вовлечённости админа.
Из последних приколов - переход с 7-й версии на 8-ю. Там требуется обновить ещё и монгу сразу на два релиза вверх. Это то, что мне предстоит обязательно сделать в сентябре, так как в октябре поддержка 7-й версии прекращается. С наскока у меня обновиться не получилось. Придётся поднимать стенд и отлаживать процедуру. Благо, уже нашлись люди, которые этот путь прошли и написали рекомендации, за что им отдельная благодарность. Можете посмотреть статью и комментарии, чтобы оценить масштаб бедствия и подход разработчиков к поддержке self-hosted версии.
Если не хочется постоянный геморрой с поддержкой, лучше обойти Рокет стороной. Неразрешимых проблем пока не встречал, но утомляют эти вечные обновления. Хотя где их сейчас нет? Всё стало обновляться часто, постоянно какие-то патчи, глюки, обновления безопасности и т.д. Все процессы ускорились и надёжность систем понизилась. Мне кажется, это тренд последнего времени, от которого уже никуда не уйти. Но всё равно, LTS версий хочется хотя бы на 2-3 года, но не год. Пока соберёшься, подготовишься, дождёшься исправления косяков и нюансов обновления, обновишься, а через полгода всё по новой.
С другой стороны не знаю, что посоветовать лучше. Везде есть какие-то свои нюансы либо по возможностям и ограничениям, либо по качеству продукта и поддержки. Буду рад рекомендациям и практическому опыту поддержи аналогичных решений - Mattermost, Zulip, Nextcloud Talk, Matrix и т.д.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#chat
В целом из бесплатных self-hosted серверов Rocket.Chat выглядит неплохо. Это если сравнивать с аналогами. У него по-прежнему осталась бесплатная версия без каких-то существенных ограничений. Несмотря на то, что несколько лет назад они делали какие-то изменения в лицензиях, и казалось, что бесплатную скоро совсем урежут, но этого не произошло. Она нормально работает и обновляется. Пользователи чатятся, особо не жалуются, но и восторгов не испытывают. То есть это рабочее решение, если вам очень нужен свой закрытый чат.
Расскажу про нюансы, которые при поверхностном изучении не видны, и не учитываются при выборе решения. У Rocket.Chat постоянно выходят обновления, LTS версии поддерживаются всего год. Вы регулярно видите предупреждения, что надо обновить версию сервера, потому что через месяц клиенты не смогут подключиться. При этом, даже если вы не будете обновлять клиентов и сервер, через какое-то время они не смогут подключиться к серверу. Просто увидят сообщение, что надо обновить сервер.
То есть это не полностью автономное решение. Где-то есть какие-то подвязки, которые не позволят сидеть вечно на старых версиях, например, в изолированной среде. А что будет в новых - неизвестно. Возможно, это как-то можно обойти. Я не прорабатывал вопрос, потому что нет планов сидеть на какой-то старой версии. Регулярно всё обновляю. К сожалению, тоже с нюансами.
Бесплатная версия поддерживается по остаточному принципу. Иногда бывают проблемы при обновлениях. Не часто, но я сталкивался. В целом, это некритично, если возможен небольшой простой. Можно просто откатиться на снепшот или бэкап виртуалки, если что-то пошло не так. Это при условии, что вы ещё не проспали сроки и ваша версия сервера ещё работает с клиентами. Но тем не менее, это требует постоянного участия и вовлечённости админа.
Из последних приколов - переход с 7-й версии на 8-ю. Там требуется обновить ещё и монгу сразу на два релиза вверх. Это то, что мне предстоит обязательно сделать в сентябре, так как в октябре поддержка 7-й версии прекращается. С наскока у меня обновиться не получилось. Придётся поднимать стенд и отлаживать процедуру. Благо, уже нашлись люди, которые этот путь прошли и написали рекомендации, за что им отдельная благодарность. Можете посмотреть статью и комментарии, чтобы оценить масштаб бедствия и подход разработчиков к поддержке self-hosted версии.
Если не хочется постоянный геморрой с поддержкой, лучше обойти Рокет стороной. Неразрешимых проблем пока не встречал, но утомляют эти вечные обновления. Хотя где их сейчас нет? Всё стало обновляться часто, постоянно какие-то патчи, глюки, обновления безопасности и т.д. Все процессы ускорились и надёжность систем понизилась. Мне кажется, это тренд последнего времени, от которого уже никуда не уйти. Но всё равно, LTS версий хочется хотя бы на 2-3 года, но не год. Пока соберёшься, подготовишься, дождёшься исправления косяков и нюансов обновления, обновишься, а через полгода всё по новой.
С другой стороны не знаю, что посоветовать лучше. Везде есть какие-то свои нюансы либо по возможностям и ограничениям, либо по качеству продукта и поддержки. Буду рад рекомендациям и практическому опыту поддержи аналогичных решений - Mattermost, Zulip, Nextcloud Talk, Matrix и т.д.
———
ServerAdmin:
#chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54👎1