K2 Cloud Live – Telegram
K2 Cloud Live
1.98K subscribers
510 photos
33 videos
504 links
Всё о K2 Облаке: https://k2.cloud/
Узнать о наших решениях можно в чат-боте @K2Cloudbot
Рассказываем о развитии K2 Облака и том, как строить надёжную и безопасную облачную инфраструктуру.
Download Telegram
Задание подсетей для подов и сервисов в Kubernetes

Мы последовательно расширяем возможности кастомизации кластера Kubernetes ☸️ под вашу облачную инфраструктуру. Теперь вы сами можете выбрать, в каких подсетях будут располагаться развёртываемые в кластере поды и сервисы.

При создании кластера в веб-интерфейсе адреса подсетей 📪 можно задать с помощью мастера на шаге Параметры, а при использовании API – передав параметры PodSubnetCidr и ServiceSubnetCidr в метод CreateCluster.

Прекращение поддержки Internet Explorer

Браузер Internet Explorer 🌐 больше не поддерживается – для работы с веб-интерфейсом Облака КРОК используйте другие браузеры. Список совместимых браузеров можно посмотреть в документации.

#c2_update #Kubernetes
Благодаря многосторонней оптимизации импорт стал осуществляться быстрее ⚡️ до трёх раз, а экспорт — до двух раз. Кроме того, экспорт экземпляров и дисков теперь можно выполнять без остановки виртуальных машин.

Мы также устранили ряд ошибок, с которыми вы могли столкнуться при импорте/экспорте, и внесли следующие изменения в эти операции:

📌 Вы можете задать имя импортированному шаблону.

📌 Экспортированные файлы сохраняются в отдельный каталог в выбранном бакете объектного хранилища.

📌 В API-методах импорта/экспорта убрали неактуальные параметры из возвращаемых сообщений и изменили идентификаторы некоторых задач.

#c2_update #c2_compute
В очередной раз мы подтвердили авторизацию Microsoft🎗по программе Services Provider License Agreement (SPLA). Это означает, что в Облаке КРОК можно без проблем запускать любые продукты от Microsoft.

По нашей статистике 📊 у 9 из 10 заказчиков есть виртуальные машины с операционной системой или приложениями Windows. Соглашение SPLA позволяет им использовать программное обеспечение Microsoft в рамках единого контракта с нами как провайдером.

Кроме того, SPLA подтверждает прозрачность учёта 📝 развёрнутого ПО и реализацию мер информационной безопасности.

Подробнее

#c2_news #c2_compute
"Управляемые сервисы глазами клиентов." Исследование

Знаете ли вы, что такое управляемые сервисы? Мы не сомневаемся, но всё же попробуйте сформулировать, что вы под ними понимаете, прежде чем читать дальше.

Большинство ИТ-директоров слышали об управляемых сервисах, половина компаний ими даже пользуются, но все представляют их по-разному:

📊 только 34% понимают под управляемыми услугами комплексное обслуживание ИТ-инфраструктуры провайдером — в соответствии с классическим определением Gartner;

📊 60% считают, что Managed Service — сервис по клику, некая разновидность SaaS;

📊 оставшиеся 6% полагают, что Managed Service — это ручная настройка инженерами провайдера по заявке.

Таковы неожиданные результаты исследования «Управляемые сервисы глазами клиентов», подготовленного Digital Leader и КРОК Облачные сервисы.

Что такое управляемые сервисы и что они дают пользователям, коротко в нашем видеорезюме исследования.

Все выводы, цифры и прогнозы по рынку управляемых услуг в России — в полной версии исследования.

#c2_events #ManagedServices
© The Kubernetes Authors CC BY 4.0

К новым вершинам! 🏔 Таков слоган актуального релиза Kubernetes 1.22, где реализовано множество улучшений. Теперь они доступны и в Облаке КРОК. При этом и сам сервис стал ещё чуть удобнее — пользовательские данные можно редактировать.

Поддержка Kubernetes 1.22

Облако КРОК поддерживает релиз Kubernetes 1.22. Особое внимание в нём уделено безопасности🔓. Так, применение по умолчанию профиля seccomp затрудняет использование уязвимостей. Эту защищённую среду для микросервисов теперь можно быстро развернуть с помощью сервиса Кластеры Kubernetes.

Редактируемые пользовательские данные

Пользовательские данные теперь можно менять 📝 после создания кластера Kubernetes. Это позволяет автоматически выполнять новые скрипты во время запуска дополнительных узлов при масштабировании кластера. Данные можно отредактировать в веб-интерфейсе на вкладке Информация на странице кластера. Их можно также изменить через EKS API с помощью метода ModifyUserData.

#c2_update #Kubernetes
Онлайн-митап серии GPB.Talks на тему тенденций финтех-индустрии и эффективных подходов к бизнесу

Максим Морарь, менеджер по развитию бизнеса КРОК Облачные Сервисы, расскажет, как методы DevOps, контейнеризация и облачные сервисы помогают ускорить развитие цифровых продуктов.

В митапе также участвуют спикеры из Газпромбанка: Владимир Григорьев, директор по архитектуре, и Александр Виноградов, начальник Управления архитектуры решений. Они поделятся опытом, как сохранить качество цифровых продуктов при быстром росте задач и команд.

🗓 9 декабря, четверг, 19:00

Зарегистрироваться

#c2_events #DevOps
Изменение типа экземпляра для рабочих узлов в Kubernetes

Спасибо нашим пользователям за фидбек — добавили ещё одну фичу в сервис Кластеры Kubernetes ☸️. Теперь при масштабировании кластера Kubernetes можно изменить тип экземпляра у новых рабочих узлов.

Для этого на вкладке Информация на странице кластера надо отредактировать параметр Количество рабочих узлов 👷‍♀️ и в открывшемся окне после задания числа добавляемых узлов указать тип экземпляра. То же самое можно сделать с помощью API-метода ModifyWorkersInstanceType. Тип экземпляра у имеющихся рабочих узлов не меняется.

Кроме того, при сокращении ✂️ числа узлов кластера в первую очередь теперь удаляются те, что были созданы раньше.

#c2_update #Kubernetes
This media is not supported in your browser
VIEW IN TELEGRAM
В завершение этого года мы хотим воспользоваться моментом и сказать вам спасибо 💝 за то, что вдохновляете нас и помогаете развивать Облако КРОК.

Весь этот год:
⛅️ мы получали от вас благодарности, похвалу и критику;
👽 с интересом читали ваши пожелания и брали их в работу;
со всей серьёзностью решали возникавшие проблемы.

Мы гордимся тем, что наше облако помогает вам строить бизнес и решать сложные задачи. Хотим пожелать вам в Новом году 🎄 реализовать самые амбициозные планы вместе с КРОК Облачные сервисы.

А мы приложим ещё больше сил для развития и повышения надёжности наших сервисов! 🥂

Команда Облака КРОК

#c2_events
Прекращение поддержки виртуального CD-ROM в веб-интерфейсе

Избавляемся от лишних сущностей. Применение CD-ROM в облаке является унаследованным подходом и такие задачи как восстановление системы и установка ОС из собственного образа теперь решаются гораздо проще без его использования. Так, например, Rescue CD в облаке удобно представлять в форматах VMDK и Qcow2.

Прекращение поддержки означает:

при создании новых шаблонов и экземпляров нельзя больше добавлять виртуальный cdrom в качестве устройства;

после создания экземпляра нельзя вставить диск в cdrom;

выбрать загрузочным устройством теперь можно только disk и menu.

💿 В существующих шаблонах устройство cdrom осталось, и при создании экземпляра к нему по-прежнему можно присоединить диск. Если впоследствии диск будет извлечён из cdrom, вставить туда что-либо уже нельзя.

🔖 В инструкциях описали, как решить типовые задачи без использования cdrom — установить операционную систему, шаблон которой отсутствует в Облаке КРОК, и восстановить систему после сбоя с помощью Rescue CD.

#c2_update #c2_compute
Интегрированный мониторинг баз данных

🔍 Базы данных в Облаке КРОК можно запускать с предустановленными агентами мониторинга и контролировать с их помощью утилизацию ресурсов, производительность и другие параметры PaaS-сервиса.

🕵🏻‍♂️ Для установки агентов мониторинга достаточно выбрать опцию Установить агенты для мониторинга при создании базы данных с помощью мастера. Для получения информации от агентов можно использовать серверы мониторинга Zabbix и Prometeus. Как их подключить описали в документации.

🔜 В дальнейшем мы планируем реализовать мониторинг в виде отдельного сервиса PaaS, так что контроль за остальными сервисами PaaS будет осуществляться автоматически.

#c2_update #PaaS #databases
Облако КРОК аттестовано на соответствие всем требованиям к обработке персональных данных

📝 В Облаке КРОК теперь можно размещать любые персональные данные. Наша облачная платформа прошла аудит и получила аттестат на соответствие требованиям ФСТЭК к высшему уровню защищённости ИСПДн.

⛅️ Если раньше для работы со специальными, биометрическими и другими данными категорий УЗ-2 и УЗ-1 требовалось арендовать выделенное оборудование, то теперь вы можете хранить их в облаке и использовать для работы с ними сервисы публичного облака.

🛡Принимаемые меры не ограничиваются предусмотренными законодательством базовыми средствами, а расширены с учётом современных угроз ИБ. От несанкционированного доступа, атак и других инцидентов максимально защищены как платформа, так и все сервисы на её базе — от виртуальных машин и объектного хранилища до платформенных сервисов Kubernetes и баз данных.

Подробнее об аттестации
Аттестат соответствия

#c2_news #security
Переименование Образов дисков и Шаблонов

🖍 Без острой необходимости стараемся не менять ставшие привычными термины облака. Однако, чтобы сделать термины в веб-интерфейсе понятнее и избежать путаницы в связи со скорым появлением в облаке новых ресурсов, решили привести терминологию в соответствие с общепринятой и уже используемой в нашем API. Шаблоны виртуальных машин теперь будут называться Образами, а Образы дисковСнимками дисков. В англоязычном интерфейсе Snapshots называются по-прежнему, а Templates переименованы в Images.

#c2_update
Решения для оптимизации бизнеса SAS Optimization теперь доступны в Облаке КРОК.

Облако КРОК предоставляет готовый образ для развёртывания ВМ с приложением SAS и другим необходимым ПО для построения и расчёта оптимизационной модели транспортно-логистических процессов. А применяемые в движке SAS Optimization on Viya математические алгоритмы позволяют быстро найти среди миллиардов возможных вариантов обеспечивающий наибольшую экономию.

SAS Optimization on Cloud ускоряет решение следующих задач оптимизации и планирования:

♦️проектирование и оптимизация цепочек поставок
♦️оптимизация заказов и запасов на складе
♦️оптимизация расписания движения транспортных средств
♦️балансировка плана отгрузок и поставок
♦️определение оптимальной дислокации транспортного парка и т.д.

Если вы хотите познакомиться с примерами использования SAS Optimization on Cloud в логистике и на транспорте, то напишите нам на TChernyaev@croc.ru.

Преимущества и сценарии использования
Инструкция по работе с SAS Optimization

#c2_news #SAS
Перенос переключателя VPC для сетевых ресурсов

Вслед за экземплярами из верхней панели в область фильтров соответствующего сервиса перенесли переключатель VPC 🕹 для подсетей, сетевых интерфейсов, таблиц маршрутизации, ACL и групп безопасности. Перенос селектора позволяет независимо переключать контекст для отображения различных ресурсов, привязанных к VPC.

Вы можете отфильтровать ресурсы по VPC или просмотреть все ресурсы 🗂 текущего проекта в соответствующем разделе. Данные о принадлежности к VPC отображаются в отдельном столбце в таблице ресурсов и на вкладке Информация на странице конкретного ресурса.

#c2_update #networks
Вот уже почти год пользователи могут размещать облачные ресурсы в трёх зонах доступности. Только развёртывание вычислительной инфраструктуры заняло год, но это лишь вершина наших усилий по подготовке третьей AZ.

В статье на Хабр вспоминаем, с чего всё начиналось – как развёртывали инфраструктуру, какие решения использовали и почему выбрали именно их – и как мы кайфовали от того, что можно просто брать и устанавливать новые системы с новыми багами фичами, а не ковыряться в пережитках прошлого.

Читать статью

#c2_habr #c2_compute
КРОК Облачные сервисы защитит от кибератак

За последние недели значительно выросли угрозы ИБ. В первую очередь под удар попадают веб-сайты и веб-приложения.

В Облаке КРОК доступен комплексный сервис защиты веб-ресурсов в составе:

🛡 WAF – защита веб-приложений от SQL-инъекций, хакерских атак, в том числе от угроз OWASP Топ-10

🛡 AntiDDoS – защита от массированных DDoS-атак

🛡 Antibot – защита от ботовых источников трафика

Наши решения позволяют снизить риск и ущерб от кибератак и повысить доступность веб-ресурсов, в том числе в периоды высокой нагрузки.

Предлагаем бесплатно просканировать свои веб-ресурсы и получить отчёт об уязвимостях.

Чтобы оставить заявку на чек-ап или получить консультацию, пишите Afiks@croc.ru.

Подробнее о сервисах защиты веб-ресурсов.

#c2_services #security
Версии диска позволяют мгновенно восстанавливать содержимое в исходный диск.

Вам не надо ждать, пока будет создан новый диск, как при использовании снимков. Версии диска не копируются в другое хранилище, а остаются в той же системе хранения, что и диск.

Возможные применения:

Сохранение содержимого диска перед обновлением системы и приложений или внесением критичных изменений. В случае неудачи с помощью версии диска можно очень быстро вернуть диск в исходное состояние.

Использование в политике резервного копирования. Например, раз в час вы можете создавать новую версию, а раз в день — снимок диска, чтобы копия диска хранилась отдельно от дисков и их версий.

Плата взимается только за объём, занимаемый версиями диска. Размер версии может меняться со временем и зависит от количества изменённых данных на диске. Если после создания версии содержимое диска меняется мало, то версия будет занимать незначительный объём.

Подробнее в пользовательской документации и описании API.

#c2_update #storage
🎉1
Представляем шаблоны запуска и методы API для работы с ними

🆕 В Облаке КРОК появились шаблоны запуска (Launch Templates). Они позволяют упростить и ускорить запуск однотипных экземпляров и минимизировать риск ошибок конфигурации при их развёртывании.

👉 Чтобы не задавать каждый раз одни и те же параметры на каждом шаге мастера создания экземпляров, вы можете сохранить их в шаблоне запуска. Для каждого шаблона запуска можно создать его версии с другими параметрами экземпляра.

🛠 Пока операции с шаблонами запуска возможны только через API. Например, экземпляры виртуальной машины из шаблона запуска можно создавать с помощью метода RunInstances, у которого появился новый параметр LaunchTemplate.

Для удобного управления шаблонами запуска с помощью API вы можете использовать:

— Terraform
— утилиту c2-ec2
— кастомизированные версии Python-библиотек boto3 и botocore

🔜 Шаблоны запуска делают возможным автоматическое масштабирование, которое появится в ближайших обновлениях облака. Одновременно они станут доступны в веб-интерфейсе.

Новые методы API для работы с шаблонами
Пример кода Terraform для запуска экземпляра
Установка и использование утилиты c2-ec2
Инструкции по установке библиотек

#c2_update #c2_compute
Графические процессоры (GPU) активно используются в задачах, связанных с большими объемами вычислений, при этом в текущей ситуации неизбежны сложности с приобретением систем на базе GPU и их обслуживанием.

Вы можете получить необходимые мощности графических процессоров в виде сервиса из Облака КРОК. Услуга GPU as a Service предоставляется на базе экземпляров виртуальных машин с графическими процессорами NVIDIA.

Мы предлагаем:

📍 GPU as a Service на базе видеокарт среднего уровня NVIDIA Tesla T4
📍 GPU as a Service на базе видеокарт нового поколения NVIDIA A100 с максимальной производительностью
☎️ Техническую поддержку сервиса в режиме 24/7

Каждый из вариантов сервиса вы можете протестировать. Тест поможет вам выбрать оптимальный вариант для своих задач.

Чтобы оставить заявку на бесплатное тестирование или получить консультацию, напишите AFiks@croc.ru.

#c2_services #c2_compute
😱1
Установка Terraform и Packer

Если вам необходимы дистрибутивы Terraform и Packer для управления инфраструктурой в Облаке КРОК и вы не можете загрузить их с официального сайта, воспользуйтесь нашими локальными зеркалами:

⬇️ дистрибутив Terraform
⬇️ дистрибутив Packer

Если Terraform уже установлен и используется, перенастройте его для корректной работы.

#c2_services #с2_knowhow
В этом релизе Облака КРОК мы представляем сервис Auto Scaling Groups.

Новый сервис позволяет автоматически реагировать на изменения нагрузки, добавляя или удаляя экземпляры за считанные минуты.

С помощью Auto Scaling Group вы можете:

🚚 Повысить доступность. Дополнительные экземпляры создаются автоматически, когда имеющиеся не справляются с нагрузкой.

🆙 Улучшить отказоустойчивость. Если экземпляр перестаёт работать, вместо него запускается новый.

👛 Оптимизировать затраты. Вы платите только за те экземпляры, которые действительно необходимы для поддержания нагрузки.

Для создания экземпляров в группе используются шаблоны запуска, которые теперь поддерживаются в веб-интерфейсе. А обновлённые алармы автоматически инициируют политику масштабирования при наступлении заданных условий.

Бета-версия сервиса доступна и в веб-интерфейс, и в API. Как работать с сервисом, рассказано в документации. Для управления с помощью API вы можете воспользоваться утилитой c2-as.

Подробнее в блоге

#c2_update #c2_compute
2