K2 Cloud Live – Telegram
K2 Cloud Live
1.98K subscribers
510 photos
33 videos
504 links
Всё о K2 Облаке: https://k2.cloud/
Узнать о наших решениях можно в чат-боте @K2Cloudbot
Рассказываем о развитии K2 Облака и том, как строить надёжную и безопасную облачную инфраструктуру.
Download Telegram
Решения 1С применяются для автоматизации бизнес-процессов на многих российских предприятиях. При этом они весьма требовательны к инфраструктуре – её производительности, масштабируемости и отказоустойчивости. Можно ли доверить эти критичные и ресурсоёмкие информационные системы облаку? На онлайн-митапе расскажем и покажем на практических примерах и вживую, почему Облако КРОК – оптимальный выбор для их развёртывания и эксплуатации.

Программа митапа:

📌 на что обратить внимание при выборе облака для размещения систем 1С;
📌 миграция систем в облако на примере кейса Crocs;
📌 демо: как построить отказоустойчивую конфигурацию 1С в Облаке КРОК;
📌 оптимизация производительности ERP-систем в облаке с помощью инструментов Intel.

🗓 16 сентября, четверг, 16:00

Зарегистрироваться

#C2_events #solutions
Облако КРОК теперь поддерживает отказоустойчивые VPN-соединения. В этом режиме создаются два туннеля 🚇, при отказе одного из них трафик передаётся по второму, так что облачные ресурсы остаются по-прежнему доступны.

Для повышения отказоустойчивости туннели терминируются в разных зонах доступности 🏘. Каждому туннелю можно задать свои туннельные опции. В нормальном режиме работы оба туннеля активны – трафик от ВМ направляется в ближайший из них.

Отказоустойчивый режим доступен только для VPN-соединений типа ipsec.1. Кроме того, в этом режиме доступна только маршрутизация 🛣 с помощью BGP — статическая маршрутизация не поддерживается.

При выборе опции Отказоустойчивый VPN следует также задать ⚙️ параметры второго туннеля (можно оставить значения по умолчанию). Примеры создания VPN-соединения с помощью API приводятся в документации.

По умолчанию создаётся отказоустойчивое VPN-соединение. За его использование взимается почасовая оплата. Информацию о тарифе можно посмотреть на вкладке Сеть в разделе Тариф.
Шаблоны экземпляров теперь можно создавать без остановки виртуальной машины 🏃🏼‍♂️. Их можно использовать для клонирования продуктовых серверов в целях тестирования/разработки и создания полных копий виртуальных машин для задач резервного копирования и аварийного восстановления.

При создании шаблона создаются мгновенные снимки 📸 всех подключенных к экземпляру дисков (за исключением CD-ROM). При этом обеспечивается согласованность данных: снимки всех дисков виртуальной машины делаются в один и тот же момент времени с сохранением всех записанных на диски данных. Для каждого снимка на его странице отображается прогресс создания в процентах.

Получение снимков занимает долю секунды ⚡️ и не влияет на работу экземпляра – его можно перезагружать, выключать и даже удалять, не дожидаясь завершения создания шаблона.

Что ещё нового

ℹ️ В таблицу экземпляров можно добавить столбцы с информацией о характеристиках виртуальных машин – выделенных виртуальных процессорах (vCPU) и оперативной памяти (RAM).
В Облаке КРОК ⛅️ можно запускать кластер баз данных с арбитром. Это позволяет экономить ресурсы при развёртывании отказоустойчивого кластера.

Для обеспечения отказоустойчивости три полноценных узла избыточны, однако третий узел необходим для кворума 👨‍👨‍👦. Экземпляр с кластерным арбитром не хранит и не обрабатывает данные, поэтому для него достаточно минимального набора ресурсов.

Конфигурация с кластерным арбитром 👨‍⚖️ доступна для баз данных MySQL и PostgreSQL. Чтобы её активировать, при создании кластера баз данных необходимо на шаге конфигурации экземпляров выбрать опцию Использовать арбитр.

Подробнее о кластерном арбитре в документации.

Что ещё нового

🚀 Благодаря оптимизации загрузочного образа кластер баз данных создаётся почти на 1 мин быстрее (время развёртывания зависит от выбранной конфигурации узлов).

#c2_update #PaaS #databases
Поддержка Volume Snapshot в Kubernetes

Сервис Kubernetes позволяет теперь создавать Volume Snapshot для Persistent Volume с использованием средств облака и, таким образом, фиксировать их содержимое в определённый момент времени. Снимки 📸 Volume Snapshot можно в дальнейшем использовать для восстановления состояния постоянных томов Persistent Volume или создания их копий с теми же данными.

Если у вас уже есть EBS-провайдер, необходимо добавить проектные привилегии 🙋‍♂️ пользователю с ролью Kubernetes EBS Provider user для работы с Volume Snapshot, а также обновить поды с EBS-провайдером в соответствии с инструкцией. После этого можно будет делать снимки постоянных томов средствами Kubernetes. Готовые снимки сохраняются облаком как образы дисков и отображаются в одноимённом разделе в веб-интерфейсе.

Выбор Elastic IP-адресов для сервисов Kubernetes

При создании кластера Kubernetes вы можете выбрать Elastic IP-адреса 📮 для API-сервера и Ingress-контроллера, если необходимо. Для этого в пуле Elastic IP-адресов должны иметься свободные адреса.
Перенос переключателя VPC

Переключатель VPC 🕹 для экземпляров виртуальных машин в веб-интерфейсе Облака КРОК перенесён из верхней панели в область фильтров, так что не теряйте!

📌 Вы можете теперь вывести в таблицу все виртуальные машины из текущего проекта или отфильтровать экземпляры конкретного VPC.

📌 При создании экземпляра можно явным образом указать VPC, где он будет запускаться.

📌 Информация о принадлежности ВМ к VPC отображается в отдельном столбце в таблице и на вкладке Информация на странице экземпляра.
Витрина PaaS-сервисов

В Облаке КРОК появилась Витрина сервисов 🛍, куда будут добавляться различные сервисы PaaS по мере их появления. Здесь вы сможете выбрать сервис из нужной категории и сразу же запустить его.

Данные об уже развёрнутых сервисах можно просмотреть в разделе Установленные сервисы 📥. Для быстрого поиска сервиса в таблице можно воспользоваться фильтром. Если необходимы дополнительные сервисы, то их можно запустить тут же.

Пока это бета-версия 🏗. Уже доступны несколько сервисов PaaS из категории баз данных: MySQL, PostgreSQL и Redis, но их список будет постоянно расширяться.

Мы будем рады услышать ваше мнение ✍🏻 о сервисах PaaS – какие возможности и сервисы добавить. Ждём ваших впечатлений и пожеланий на портале поддержки support.cloud.croc.ru или в письме на адрес cloud_support@croc.ru с пометкой #PaaS.

Ваши отзывы помогут нам сделать сервис функциональнее 🛠 и полезнее.

#c2_update #PaaS
Логирование действий IAM

Сервис Журнал действий теперь логирует действия 🔖 в разделе IAM такие как смена паролей, добавление и удаление проектов и пользователей, изменение ролей и привилегий.

Это позволяет, например, установить ответственного 🥷🏻 за несанкционированное удаление проекта, предоставление избыточных привилегий и другие критичные действия.

Полный перечень логируемых действий можно посмотреть в документации.
Управляемые сервисы глазами клиентов

Какие управляемые сервисы используют российские компании? Чем их привлекают предлагаемые услуги и что в них не устраивает?

Сегодня на онлайн-митапе представим результаты совместного исследования КРОК Облачные сервисы и Digital Leader, посвящённого уровню проникновения управляемых сервисов в России.

Спикеры:
👨🏼‍💼 Сергей Зинкевич, КРОК Облачные сервисы
👨🏼‍💼 Егор Швец-Тэнэта-Гурий, Hewlett Packard Enterprise
👨🏼‍💼 Роман Дрожжин, «‎Сеть партнерств»

🗓 28 октября, 17:00

Зарегистрироваться

#c2_events #ManagedServices
Задание подсетей для подов и сервисов в Kubernetes

Мы последовательно расширяем возможности кастомизации кластера Kubernetes ☸️ под вашу облачную инфраструктуру. Теперь вы сами можете выбрать, в каких подсетях будут располагаться развёртываемые в кластере поды и сервисы.

При создании кластера в веб-интерфейсе адреса подсетей 📪 можно задать с помощью мастера на шаге Параметры, а при использовании API – передав параметры PodSubnetCidr и ServiceSubnetCidr в метод CreateCluster.

Прекращение поддержки Internet Explorer

Браузер Internet Explorer 🌐 больше не поддерживается – для работы с веб-интерфейсом Облака КРОК используйте другие браузеры. Список совместимых браузеров можно посмотреть в документации.

#c2_update #Kubernetes
Благодаря многосторонней оптимизации импорт стал осуществляться быстрее ⚡️ до трёх раз, а экспорт — до двух раз. Кроме того, экспорт экземпляров и дисков теперь можно выполнять без остановки виртуальных машин.

Мы также устранили ряд ошибок, с которыми вы могли столкнуться при импорте/экспорте, и внесли следующие изменения в эти операции:

📌 Вы можете задать имя импортированному шаблону.

📌 Экспортированные файлы сохраняются в отдельный каталог в выбранном бакете объектного хранилища.

📌 В API-методах импорта/экспорта убрали неактуальные параметры из возвращаемых сообщений и изменили идентификаторы некоторых задач.

#c2_update #c2_compute
В очередной раз мы подтвердили авторизацию Microsoft🎗по программе Services Provider License Agreement (SPLA). Это означает, что в Облаке КРОК можно без проблем запускать любые продукты от Microsoft.

По нашей статистике 📊 у 9 из 10 заказчиков есть виртуальные машины с операционной системой или приложениями Windows. Соглашение SPLA позволяет им использовать программное обеспечение Microsoft в рамках единого контракта с нами как провайдером.

Кроме того, SPLA подтверждает прозрачность учёта 📝 развёрнутого ПО и реализацию мер информационной безопасности.

Подробнее

#c2_news #c2_compute
"Управляемые сервисы глазами клиентов." Исследование

Знаете ли вы, что такое управляемые сервисы? Мы не сомневаемся, но всё же попробуйте сформулировать, что вы под ними понимаете, прежде чем читать дальше.

Большинство ИТ-директоров слышали об управляемых сервисах, половина компаний ими даже пользуются, но все представляют их по-разному:

📊 только 34% понимают под управляемыми услугами комплексное обслуживание ИТ-инфраструктуры провайдером — в соответствии с классическим определением Gartner;

📊 60% считают, что Managed Service — сервис по клику, некая разновидность SaaS;

📊 оставшиеся 6% полагают, что Managed Service — это ручная настройка инженерами провайдера по заявке.

Таковы неожиданные результаты исследования «Управляемые сервисы глазами клиентов», подготовленного Digital Leader и КРОК Облачные сервисы.

Что такое управляемые сервисы и что они дают пользователям, коротко в нашем видеорезюме исследования.

Все выводы, цифры и прогнозы по рынку управляемых услуг в России — в полной версии исследования.

#c2_events #ManagedServices
© The Kubernetes Authors CC BY 4.0

К новым вершинам! 🏔 Таков слоган актуального релиза Kubernetes 1.22, где реализовано множество улучшений. Теперь они доступны и в Облаке КРОК. При этом и сам сервис стал ещё чуть удобнее — пользовательские данные можно редактировать.

Поддержка Kubernetes 1.22

Облако КРОК поддерживает релиз Kubernetes 1.22. Особое внимание в нём уделено безопасности🔓. Так, применение по умолчанию профиля seccomp затрудняет использование уязвимостей. Эту защищённую среду для микросервисов теперь можно быстро развернуть с помощью сервиса Кластеры Kubernetes.

Редактируемые пользовательские данные

Пользовательские данные теперь можно менять 📝 после создания кластера Kubernetes. Это позволяет автоматически выполнять новые скрипты во время запуска дополнительных узлов при масштабировании кластера. Данные можно отредактировать в веб-интерфейсе на вкладке Информация на странице кластера. Их можно также изменить через EKS API с помощью метода ModifyUserData.

#c2_update #Kubernetes
Онлайн-митап серии GPB.Talks на тему тенденций финтех-индустрии и эффективных подходов к бизнесу

Максим Морарь, менеджер по развитию бизнеса КРОК Облачные Сервисы, расскажет, как методы DevOps, контейнеризация и облачные сервисы помогают ускорить развитие цифровых продуктов.

В митапе также участвуют спикеры из Газпромбанка: Владимир Григорьев, директор по архитектуре, и Александр Виноградов, начальник Управления архитектуры решений. Они поделятся опытом, как сохранить качество цифровых продуктов при быстром росте задач и команд.

🗓 9 декабря, четверг, 19:00

Зарегистрироваться

#c2_events #DevOps
Изменение типа экземпляра для рабочих узлов в Kubernetes

Спасибо нашим пользователям за фидбек — добавили ещё одну фичу в сервис Кластеры Kubernetes ☸️. Теперь при масштабировании кластера Kubernetes можно изменить тип экземпляра у новых рабочих узлов.

Для этого на вкладке Информация на странице кластера надо отредактировать параметр Количество рабочих узлов 👷‍♀️ и в открывшемся окне после задания числа добавляемых узлов указать тип экземпляра. То же самое можно сделать с помощью API-метода ModifyWorkersInstanceType. Тип экземпляра у имеющихся рабочих узлов не меняется.

Кроме того, при сокращении ✂️ числа узлов кластера в первую очередь теперь удаляются те, что были созданы раньше.

#c2_update #Kubernetes
This media is not supported in your browser
VIEW IN TELEGRAM
В завершение этого года мы хотим воспользоваться моментом и сказать вам спасибо 💝 за то, что вдохновляете нас и помогаете развивать Облако КРОК.

Весь этот год:
⛅️ мы получали от вас благодарности, похвалу и критику;
👽 с интересом читали ваши пожелания и брали их в работу;
со всей серьёзностью решали возникавшие проблемы.

Мы гордимся тем, что наше облако помогает вам строить бизнес и решать сложные задачи. Хотим пожелать вам в Новом году 🎄 реализовать самые амбициозные планы вместе с КРОК Облачные сервисы.

А мы приложим ещё больше сил для развития и повышения надёжности наших сервисов! 🥂

Команда Облака КРОК

#c2_events
Прекращение поддержки виртуального CD-ROM в веб-интерфейсе

Избавляемся от лишних сущностей. Применение CD-ROM в облаке является унаследованным подходом и такие задачи как восстановление системы и установка ОС из собственного образа теперь решаются гораздо проще без его использования. Так, например, Rescue CD в облаке удобно представлять в форматах VMDK и Qcow2.

Прекращение поддержки означает:

при создании новых шаблонов и экземпляров нельзя больше добавлять виртуальный cdrom в качестве устройства;

после создания экземпляра нельзя вставить диск в cdrom;

выбрать загрузочным устройством теперь можно только disk и menu.

💿 В существующих шаблонах устройство cdrom осталось, и при создании экземпляра к нему по-прежнему можно присоединить диск. Если впоследствии диск будет извлечён из cdrom, вставить туда что-либо уже нельзя.

🔖 В инструкциях описали, как решить типовые задачи без использования cdrom — установить операционную систему, шаблон которой отсутствует в Облаке КРОК, и восстановить систему после сбоя с помощью Rescue CD.

#c2_update #c2_compute
Интегрированный мониторинг баз данных

🔍 Базы данных в Облаке КРОК можно запускать с предустановленными агентами мониторинга и контролировать с их помощью утилизацию ресурсов, производительность и другие параметры PaaS-сервиса.

🕵🏻‍♂️ Для установки агентов мониторинга достаточно выбрать опцию Установить агенты для мониторинга при создании базы данных с помощью мастера. Для получения информации от агентов можно использовать серверы мониторинга Zabbix и Prometeus. Как их подключить описали в документации.

🔜 В дальнейшем мы планируем реализовать мониторинг в виде отдельного сервиса PaaS, так что контроль за остальными сервисами PaaS будет осуществляться автоматически.

#c2_update #PaaS #databases
Облако КРОК аттестовано на соответствие всем требованиям к обработке персональных данных

📝 В Облаке КРОК теперь можно размещать любые персональные данные. Наша облачная платформа прошла аудит и получила аттестат на соответствие требованиям ФСТЭК к высшему уровню защищённости ИСПДн.

⛅️ Если раньше для работы со специальными, биометрическими и другими данными категорий УЗ-2 и УЗ-1 требовалось арендовать выделенное оборудование, то теперь вы можете хранить их в облаке и использовать для работы с ними сервисы публичного облака.

🛡Принимаемые меры не ограничиваются предусмотренными законодательством базовыми средствами, а расширены с учётом современных угроз ИБ. От несанкционированного доступа, атак и других инцидентов максимально защищены как платформа, так и все сервисы на её базе — от виртуальных машин и объектного хранилища до платформенных сервисов Kubernetes и баз данных.

Подробнее об аттестации
Аттестат соответствия

#c2_news #security
Переименование Образов дисков и Шаблонов

🖍 Без острой необходимости стараемся не менять ставшие привычными термины облака. Однако, чтобы сделать термины в веб-интерфейсе понятнее и избежать путаницы в связи со скорым появлением в облаке новых ресурсов, решили привести терминологию в соответствие с общепринятой и уже используемой в нашем API. Шаблоны виртуальных машин теперь будут называться Образами, а Образы дисковСнимками дисков. В англоязычном интерфейсе Snapshots называются по-прежнему, а Templates переименованы в Images.

#c2_update