Сообщество - Лига Сисадминов

Лига Сисадминов

2 406 постов 18 923 подписчика

Популярные теги в сообществе:

Как проще всего сделать переадресацию почты своего домена?

Есть домен (регистратор sweb). Для почты там ничего нет, можно только в DNS MX-запись изменить.

Нужно, чтобы почта переадресовывалась по шаблону. Приходящая на адреса вида a*@mydomain.ru переадресовывались на один адрес, b*@mydomain.ru на другой, c*@mydomain.ru на третий.

Есть свой (ну, почти свой) линукс-сервер. Что можно на него поставить из простого (с настройкой например exim я не справлюсь), для такой передресации?

Ну или может это можно реализовать каким-то сторонним сервисом.

1

А это нормально - втоптать в грязь и ограничить возможность комментирования?

У меня вопрос:
LDAP - протокол когда был выпущен?
Когда была выпущена его первая реализация под UNIX? А под винду?
Это я к тому, что Samba3 использовала не реализацию от MS, а OpenLDAP. И прекрасно работала в качестве AD. И кто тут чего путает? Вероятно берега.
Повторюсь: херню написал, но признать свою ошибку отказывается. Пусть теперь мой пост в Лиге Сисадминов комментирует... если сможет.

А что в 1997 году AD был?

А что в 1997 году AD был?

Зато сейчас можно входить по ssh используя LDAP как источник учёток. Сейчас прикручена.

Вероятно автор в Microsoft работает и ему обидно, когда говорят, что мелкомягкие не были первыми в использовании той или иной технологии.

Показать полностью 1
557

Продолжение поста «Это норма?»1

Таких историй куча у меня.

Я работал в строительной компании сиськой (сисадмином), обслуживал их здание. У этой строительной компании был надзорный орган, который проверял качество того чего они там настроили. Так вот в 1 день (воскресенье) часов в 9-10 вечера, звонит мне генеральный, тип в понедельник езжай в этот надзорный орган, у них там принтер сломался, надо бы помочь. Приехав на место вижу картину, здание, 5-6 кабинетов, в 1 кабинете сидят девки, штук 7, посреди кабинета стоит принтак, модель уже не помню, но суть в том, что они, чтобы на нем что-то распечатать, копировали файлы на флешку, шли к нему, и печатали с флешки локально, хотя принтак сетевой, просто он не настроен на компах. В процессе настройки расспрашиваю дам, тип а че ваш спец не настроил? Получаю ответ: мы попросили настроить, спец в другом городе(1 на весь регион), сказали своему руководителю, тот сказал спецу, спец забИл. В итоге дамы заебались, поныли(при очередной проверке доков) моему ген-диру, он поныл мне, и в итоге я поехал настраивать... В итоге проебавшись с настройкой около часа, приезжаю на работу (работал я 5\2 на постоянке с 8:00-17:00), генеральный спрашивает, тип че опоздал, на что парирую его просьбой с настройкой принтеров, но получаю возражение "Так я думал ты до начала рабочего дня все сделаешь". После этого я там больше не работал.

58

Две истории про бекапы

На днях случились две занимательные истории про бекапы.

История первая.

Послушайте!
Ведь, если ЦОДы зажигают —
значит — это кому-нибудь нужно?

В Южной Корее сгорел ЦОД - G-Drive Fire Destroys 125,000 Officials' Data. Бекапов не было.
Все бы ничего, но это было официальное корейское государственное облако.
Согласно официальной части «просто загорелись литиевые батареи при переносе».
Неофициально злые языки говорят, что облако давно взломали или северные корейцы, или китайцы, и слили оттуда все, что было интересного, поэтому

Все было ясно. Дом был обречен. Он не мог не сгореть. И, действительно, в двенадцать часов ночи он запылал, подожженный сразу с шести концов.

Объемы данных заявлены как 858 терабайт. Бекапы, а что бекапы, ну не смогли:

The actual number of users is about 17% of all central government officials. According to the Ministry of the Interior and Safety, as of last August, 125,000 public officials from 74 ministries are using it. The stored data amounts to 858TB (terabytes), equivalent to 449.5 billion A4 sheets.

Вся эта история, конечно, вранье.

Система хранения данных 5 летней давности (из 2020 года), даже среднего сегмента, то есть обычная, серийная, продаваемая в розницу – это 36 SSD дисков формата PALM, размещаемые в систему хранения высотой 2 юнита, включенных через NVME.

Например, Huawei dorado 5000 v6 с дисками Huawei 15.36TB SSD NVMe Palm Disk Unit(7")

Или, система из того же ценового диапазона, 8 летней давности (из 2017 года) - HPE Nimble Storage All Flash Array AF60 или AF80, с заявленной емкостью системы хранения от 1.8 до 3.7 петабайт, с SSD дисками комплектом в 24 штуки - HPE Nimble Storage AF40/60/80 All Flash Array 184TB (24x7.68TB) FIO Flash Bundle.
Диски 2.5 и по 7.68TB Тб, так что потребуется больше дисков, больше места, и больше денег. Старая система, ничего не поделать.

В 2025 году петабайт, да еще с учетом сжатия и дедупликации, это даже не половина стойки.
Все современные системы хранения данных, кроме уж совсем SOHO (small office - home office):
и продаваемые как системы хранения данных,
и продаваемые как программно-определяемые системы хранения данных,
и продаваемые как гиперконвергентые среды (Storage space direct, vSAN) для гиперскейлеров и частных облаков,

Все они:
Во первых имеют в составе функционал репликации на «другой удаленный ЦОД» - то есть функционал метрокластера, синхронный или асинхронный. Это не бекап, это только репликация, но она спасет от пожара, потопа, и так далее (лицензируется отдельно).
Во вторых, так или иначе, интегрируются с системами резервного копирования, в том числе с офлайн хранением – с классическими ленточными библиотеками (LTO) или их эмуляцией, Virtual Tape Library (тот же QUADstor).

Что-то там еще пытаются рассказать, что такие объемы записать на кассеты нельзя .. ну что ж. Посчитаем.
Кассета Quantum LTO-9 – это 18 терабайт не сжатых данных.
10 кассет – 180 терабайт. 100 кассет – 1800 терабайт, 2.5 раза выполнить полный бекап этих 850 Тб
Расширяемая ленточная библиотека HPE Storage MSL3040 Tape Library идет с комплектом на 40 слотов, расширяется до 640 слотов.
Сам привод для дисков (стример), например HPE Storage LTO Ultrium Tape Drives, точнее HPE StoreEver MSL LTO-9 Ultrium 45000 Fibre Channel Drive Upgrade Kit (R6Q74A) какой-то странный, я что-то не пойму, почему везде пишут, что он не FC, а SAS 12G.
Но, какая разница. Для библиотеки (HPE StoreEver MSL 3040 Tape Library) заявлена скорость:
Maximum Data Transfer (Native) 22.5 TB/hr (21 LTO-9 drives)
Maximum Data Transfer (Native) 51.4 TB/hr (48 LTO-9 drives)
Источник: QuickSpecs, официальный сайт HPE.

То есть для «обычных» 4 приводов скорость составит около 4 терабайт \ час, 98-100 Тб\сутки. 850 заявленных терабайт можно было записать за 8-10 дней на 4 дисках, или, для записи «за сутки» потребовалось бы 35 приводов из максимум 48.

Деление полученного бекапа на несколько потоков для записи, Aux copy with Maximum streams для Commvault (не путать с Multiplexing, он не для этого) – функционал не очевидный, и возможно что-то надо покрутить – подпилить, но решаемый.

Так что, было бы желание, а коммерческие решения есть на рынке очень давно. Но, желания не было.

История вторая

Летом 2025 года Газпромбанк торжественно отчитался, цитата:

Москва, 18 июня 2025 года – Газпромбанк успешно завершил один из самых масштабных ИТ-проектов последних лет — переход на полностью импортозамещённую автоматизированную банковскую систему (АБС) ЦФТ, в основе которой лежит программно-аппаратный комплекс Скала^р (продукт Группы Rubytech) для построения доверенной ИТ-инфраструктуры финансового сектора на базе технологии Postgres Pro Enterprise.

Официальный сайт Газпромбанка, статья Газпромбанк завершил переход на импортозамещённую автоматизированную банковскую систему

Перешел и перешел, молодцы. Но попалась мне на глаза реклама ООО «Постгрес Профессиональный», под видом статьи Как Газпромбанк перешел на российскую СУБД. Поскольку это реклама под видом «колонки» (то, что реклама написано внизу, серыми буквами), то дата не проставлена.

Понравилась мне оттуда цитата:

Приведу пример с резервным копированием и восстановлением данных. Высокая скорость этих процессов была для нас одним из ключевых требований, потому что при наступлении фатальной ошибки критически важно быстро восстановиться из резервной копии. Postgres Pro Enterprise делает это за два часа, иностранные решения, которые мы тестировали, — за 14.

Возникает вопрос, как так это у них получается.

Если (по неизвестным причинам) использовать не средства резервного копирования (которые все равно используют RMAN), а сам RMAN, то он, если я правильно прочитал, позволяет выполнять параллельное восстановление, цитата:

As long as there are many backup pieces into a backup set, RMAN will use an appropriate number of channels - if allocated - to restore the database.
Ex:
7 backup pieces and 6 channels allocated - RMAN will use the whole 6 channels in parallel
6 backup pieces and 6 channels allocated - RMAN will use the whole 6 channels in parallel
5 backup pieces and 6 channels allocated - RMAN will use only 5 channels - one will be IDLE
rman restore datafile : how to force parallelism ?

Если говорить про Microsoft SQL, то там есть SMB multichannel, и давным давно есть Accelerated database recovery, ADR и Multi-Threaded Version Cleanup (MTVC)
Accelerated Database Recovery enhancements in SQL Server 2022

У Postgre тоже есть параллельное исполнение:

By using multiple concurrent jobs, you can reduce the time it takes to restore a large database on a multi-vCore target server. The number of jobs can be equal to or less than the number of vCPUs that are allocated for the target server.
Best practices for pg_dump and pg_restore for Azure Database for PostgreSQL

Но не в 7 же раз разница.

Заключение

Не знаю, как после первой истории не вспомнить загадку про трех черепах:
Три черепахи ползут по дороге. Одна черепаха говорит: “Впереди меня две черепахи”. Другая черепаха говорит: “Позади меня две черепахи”. Третья черепаха говорит: “Впереди меня две черепахи и позади меня две черепахи”. Как такое может быть?

Вторая история просто интересная.

PS. И про первую историю, пишут что: Gov't official in charge of state computer network dies after fall at Sejong complex.

Как говорил один мой знакомый, покойник: я слишком много знал.

Две истории про бекапы

PS. Тега commvault нет

Показать полностью 1
173

Это норма?1

Обычный день субботы. У сына одного из главных топ-менеджеров крупного гос. предприятия сломался домашний компьютер. Этот топ-менеджер звонит топ-менеджеру по IT, а тот уже вызванивает своего первого зама. Далее этот первый зам вызванивает еще одного зама и через несклько начальничков вызванивается ИТР.

ИТР тут же бросает все свое дела и летит за 100 км к этому топ-менджеру домой ремонтировать ПК ребёнка. Отремонтировать на месте не получается. Начальством принимается решение забрать комп и в понедельник отремонтировать его на работе, отложив все задачи. В понедельник все замы топа по IT и другие начальники, а так же сам ИТР получают по башке от топа по IT. Так же ИТРа лишают премии.

Вы перешли на nftables?

nftables был анонсирован аж в 2008-2009 годах, согласно Вики. Подсистема включена в ядро Linux c 2014 года. На самом деле мы уже примерно 5 лет все используем некоторую "прослойку" - iptables-nft. И до сих пор, даже в свежих мануалах - инструкции по написанию правил на iptables и почти нет альтернативных предложений для чистого nft.

Вы уже перешли на чистый nftables?
Всего голосов:

Было бы интересно почитать Ваше мнение в комментариях.

Показать полностью 1
24

Куда пойти работать системному администратору

Системный администратор 40 лет, Казань. 20 лет стажа, из серьёзного 4 года backend в банке потом 13 лет в свободном полёте, вёл до 5 фирм, сейчас пул сильно меньше. Новых не ищу, хочется найти одну работу по душе.
Руководящих способностей не имею, я (надеюсь) хороший исполнитель. Есть тяга к железу, системам умного дома, ранее пробовал устроиться в KNX-интеграторы, не получилось. Сейчас если рассмативать это направления, то в компании типа Яндекс нужны спецы: разработчики, тестировщики... т.е. пролетаю. Вообще хотелось бы устроиться в финтех или ИТ компанию, с хорошим отношением, ДМС, т.е. туда, где ты доходная часть бюджета, а не расходная. Только вот последнии новости о сокращениях в этих отраслях не радуют.
Есть ещё про..бел, нет знаний Linux, т.е. в DevOps и часть других специальностей я себе дорогу заказал, сейчас без опыта не рассматривают.
Чем стоило заниматься "13 лет полёта", наверно развиваться в этом направлении, но лень матушка, и событий в жизни за 13 лет было не мало, сейчас устаканилось.
Если смотреть HH то можно устроиться window`ым админом на 100 т.р. и опять "привет" пользователи, я ваша многорукая шива. Столько же получают курьеры или рабочий на военном заводе. А есть ли альтернативы?

9

Какой дистрибутив посоветуете?

Требования.

  1. Бесплатный. УПДшечка- бесплатный, в том числе и для коммерческих целей и для организаций.

  2. Простая и легкая установка серверов 1С 8.3

  3. Простая и легкая установка Yandex браузер Корпоративный со всеми плагинами для работы с Крипто-Про.

  4. Простая и легкая установка Крипто-Про.

  5. Простая и легкая установка программного обеспечения с функционалом на подобии Active Directory.

    Пост носит скорее юмористически-развлекательный характер, но буду рад советам.

Отличная работа, все прочитано!