K2 Cloud Live – Telegram
K2 Cloud Live
1.98K subscribers
510 photos
33 videos
504 links
Всё о K2 Облаке: https://k2.cloud/
Узнать о наших решениях можно в чат-боте @K2Cloudbot
Рассказываем о развитии K2 Облака и том, как строить надёжную и безопасную облачную инфраструктуру.
Download Telegram
Перенос переключателя VPC для сетевых ресурсов

Вслед за экземплярами из верхней панели в область фильтров соответствующего сервиса перенесли переключатель VPC 🕹 для подсетей, сетевых интерфейсов, таблиц маршрутизации, ACL и групп безопасности. Перенос селектора позволяет независимо переключать контекст для отображения различных ресурсов, привязанных к VPC.

Вы можете отфильтровать ресурсы по VPC или просмотреть все ресурсы 🗂 текущего проекта в соответствующем разделе. Данные о принадлежности к VPC отображаются в отдельном столбце в таблице ресурсов и на вкладке Информация на странице конкретного ресурса.

#c2_update #networks
Вот уже почти год пользователи могут размещать облачные ресурсы в трёх зонах доступности. Только развёртывание вычислительной инфраструктуры заняло год, но это лишь вершина наших усилий по подготовке третьей AZ.

В статье на Хабр вспоминаем, с чего всё начиналось – как развёртывали инфраструктуру, какие решения использовали и почему выбрали именно их – и как мы кайфовали от того, что можно просто брать и устанавливать новые системы с новыми багами фичами, а не ковыряться в пережитках прошлого.

Читать статью

#c2_habr #c2_compute
КРОК Облачные сервисы защитит от кибератак

За последние недели значительно выросли угрозы ИБ. В первую очередь под удар попадают веб-сайты и веб-приложения.

В Облаке КРОК доступен комплексный сервис защиты веб-ресурсов в составе:

🛡 WAF – защита веб-приложений от SQL-инъекций, хакерских атак, в том числе от угроз OWASP Топ-10

🛡 AntiDDoS – защита от массированных DDoS-атак

🛡 Antibot – защита от ботовых источников трафика

Наши решения позволяют снизить риск и ущерб от кибератак и повысить доступность веб-ресурсов, в том числе в периоды высокой нагрузки.

Предлагаем бесплатно просканировать свои веб-ресурсы и получить отчёт об уязвимостях.

Чтобы оставить заявку на чек-ап или получить консультацию, пишите Afiks@croc.ru.

Подробнее о сервисах защиты веб-ресурсов.

#c2_services #security
Версии диска позволяют мгновенно восстанавливать содержимое в исходный диск.

Вам не надо ждать, пока будет создан новый диск, как при использовании снимков. Версии диска не копируются в другое хранилище, а остаются в той же системе хранения, что и диск.

Возможные применения:

Сохранение содержимого диска перед обновлением системы и приложений или внесением критичных изменений. В случае неудачи с помощью версии диска можно очень быстро вернуть диск в исходное состояние.

Использование в политике резервного копирования. Например, раз в час вы можете создавать новую версию, а раз в день — снимок диска, чтобы копия диска хранилась отдельно от дисков и их версий.

Плата взимается только за объём, занимаемый версиями диска. Размер версии может меняться со временем и зависит от количества изменённых данных на диске. Если после создания версии содержимое диска меняется мало, то версия будет занимать незначительный объём.

Подробнее в пользовательской документации и описании API.

#c2_update #storage
🎉1
Представляем шаблоны запуска и методы API для работы с ними

🆕 В Облаке КРОК появились шаблоны запуска (Launch Templates). Они позволяют упростить и ускорить запуск однотипных экземпляров и минимизировать риск ошибок конфигурации при их развёртывании.

👉 Чтобы не задавать каждый раз одни и те же параметры на каждом шаге мастера создания экземпляров, вы можете сохранить их в шаблоне запуска. Для каждого шаблона запуска можно создать его версии с другими параметрами экземпляра.

🛠 Пока операции с шаблонами запуска возможны только через API. Например, экземпляры виртуальной машины из шаблона запуска можно создавать с помощью метода RunInstances, у которого появился новый параметр LaunchTemplate.

Для удобного управления шаблонами запуска с помощью API вы можете использовать:

— Terraform
— утилиту c2-ec2
— кастомизированные версии Python-библиотек boto3 и botocore

🔜 Шаблоны запуска делают возможным автоматическое масштабирование, которое появится в ближайших обновлениях облака. Одновременно они станут доступны в веб-интерфейсе.

Новые методы API для работы с шаблонами
Пример кода Terraform для запуска экземпляра
Установка и использование утилиты c2-ec2
Инструкции по установке библиотек

#c2_update #c2_compute
Графические процессоры (GPU) активно используются в задачах, связанных с большими объемами вычислений, при этом в текущей ситуации неизбежны сложности с приобретением систем на базе GPU и их обслуживанием.

Вы можете получить необходимые мощности графических процессоров в виде сервиса из Облака КРОК. Услуга GPU as a Service предоставляется на базе экземпляров виртуальных машин с графическими процессорами NVIDIA.

Мы предлагаем:

📍 GPU as a Service на базе видеокарт среднего уровня NVIDIA Tesla T4
📍 GPU as a Service на базе видеокарт нового поколения NVIDIA A100 с максимальной производительностью
☎️ Техническую поддержку сервиса в режиме 24/7

Каждый из вариантов сервиса вы можете протестировать. Тест поможет вам выбрать оптимальный вариант для своих задач.

Чтобы оставить заявку на бесплатное тестирование или получить консультацию, напишите AFiks@croc.ru.

#c2_services #c2_compute
😱1
Установка Terraform и Packer

Если вам необходимы дистрибутивы Terraform и Packer для управления инфраструктурой в Облаке КРОК и вы не можете загрузить их с официального сайта, воспользуйтесь нашими локальными зеркалами:

⬇️ дистрибутив Terraform
⬇️ дистрибутив Packer

Если Terraform уже установлен и используется, перенастройте его для корректной работы.

#c2_services #с2_knowhow
В этом релизе Облака КРОК мы представляем сервис Auto Scaling Groups.

Новый сервис позволяет автоматически реагировать на изменения нагрузки, добавляя или удаляя экземпляры за считанные минуты.

С помощью Auto Scaling Group вы можете:

🚚 Повысить доступность. Дополнительные экземпляры создаются автоматически, когда имеющиеся не справляются с нагрузкой.

🆙 Улучшить отказоустойчивость. Если экземпляр перестаёт работать, вместо него запускается новый.

👛 Оптимизировать затраты. Вы платите только за те экземпляры, которые действительно необходимы для поддержания нагрузки.

Для создания экземпляров в группе используются шаблоны запуска, которые теперь поддерживаются в веб-интерфейсе. А обновлённые алармы автоматически инициируют политику масштабирования при наступлении заданных условий.

Бета-версия сервиса доступна и в веб-интерфейс, и в API. Как работать с сервисом, рассказано в документации. Для управления с помощью API вы можете воспользоваться утилитой c2-as.

Подробнее в блоге

#c2_update #c2_compute
2
Поддержка запросов CORS

Кросс-доменные запросы (Cross-Origin Resource Sharing, CORS) к объектам в бакете теперь поддерживаются и в веб-интерфейсе.

Это позволяет веб-приложениям из других доменов получать доступ к хранящимся в объектном хранилище ресурсам.

👉🏻 Как настроить доступ к объектам, описано в документации.

#c2_update #storage
Тегирование доступно для всех облачных ресурсов

Всем основным ресурсам теперь можно назначить теги в веб-интерфейсе.

🔖 Теги позволяют классифицировать ресурсы в проектах, например, по назначению, владельцу или среде, а также облегчают их поиск. Теги можно назначать как при создании ресурса, так и позже.

ℹ️ Посмотреть информацию и добавить теги можно на соответствующей вкладке на странице ресурса. Кроме того, информацию о тегах можно выводить в таблице ресурса с помощью мастера настройки таблиц.

👉🏻 Как работать с тегами, подробно описано в документации.
Выпустили очередной релиз и теперь в Облаке КРОК можно делать следующее:

📸 Создавать снимки диска из версии

Эта возможность может быть полезна, когда вам требуется создать новый диск с тем же содержимым, что и у версии или сохранить копию содержимого версии диска в хранилище снимков.

💾 Увеличивать размер диска в Kubernetes

EBS Provider в сервисе Kubernetes теперь позволяет управлять размерами дисков в облаке, которые Kubernetes использует в качестве Persistent Volumes. Как это сделать, рассказали в документации.

🔎 Фильтровать ресурсы по основным параметрам

Вам больше не нужно прокручивать список доступных ресурсов в селекторе, чтобы найти, например, нужную подсеть или VPC — просто введите ID, тег Name или CIDR. Фильтрация в веб-интерфейсе осуществляется по всем основным параметрам ресурсов.

#c2_update #storage #Kubernetes
Защита приходит из облака: как снизить ИБ-риски в инфраструктуре

Надежные инструменты защиты существуют – расскажем о них на бесплатном онлайн-митапе.

Первыми под удар профессиональных злоумышленников попадают веб-ресурсы: сегодня в домене .ru уязвимы интернет-представительства компаний любых масштабов и отраслей.

Эксперты компаний КРОК и Variti, разработчика платформы фильтрации трафика, расскажут и покажут возможности облачных сервисов защиты веб-ресурсов на практических кейсах.

В программе:

🛡 Ситуация на рынке. Как противостоять киберцунами

🛡 WAF, Anti-DDoS и Antibot как сервис: защита веб-ресурсов нового поколения

🛡 Инструменты веб-безопасности из Облака КРОК

🗓 26 мая, четверг, 11:00

Зарегистрироваться

#c2_events #security
Использование ресурсов иностранных облачных провайдеров связано с рисками потери доступа к размещённым системам и утраты данных в результате блокировки учётных записей.

Что предпринять в подобных случаях?

Ответ на поверхности — осуществить миграцию в российское облако. Как это сделать правильно, на онлайн-митапе расскажет Сергей Зинкевич, директор по развитию бизнеса КРОК Облачные сервисы.

В программе:

📌 Какие надо сделать шаги, чтобы получить все необходимые ИТ-решения для перезапуска бизнеса в РФ быстро и безболезненно
📌 Какие есть альтернативы зарубежным инфраструктурным сервисам, системам для офисной работы и управления бизнесом
📌 Где взять экспертную и техническую поддержку для правильного выбора решений, их внедрения и сопровождения
📌 Почему российское облако может оказаться оптимальной ИТ-платформой для локализации бизнеса

🗓 16 июня, четверг, 16:00

Зарегистрироваться

#c2_events #migration
Группировка ресурсов по тегам в отчётах биллинга

В отчёты биллинга об используемых ресурсах теперь включается информация о назначенных им тегах.

🧾 Группировка ресурсов по тегам может быть полезна для анализа расходов. На усмотрение пользователя ресурсы в Облаке КРОК можно тегировать по различным срезам — ИТ-системы (ERP, CRM, BI, …), окружение (dev, test, prod), контуры (digital, marketing, security, ...). А с помощью инструментов анализа данных — обобщать их в сводные таблицы без предварительной подготовки данных.

🔖 Теги доступны в детализированных отчётах в формате xlsx для следующих ресурсов: экземпляры, диски, снимки, VPN и ElasticIP. Предварительно теги необходимо задать в веб-интерфейсе или с помощью API. Как это сделать, описано в документации.

#c2_update #billing
Новый сервис кеширования

Кеширование данных теперь доступно в виде PaaS-сервиса в Облаке КРОК.

⚡️Новый сервис позволяет за несколько минут развернуть in-memory хранилище для кеширования часто используемых данных, таких как выборки из баз данных. Это значительно ускоряет работу приложений и уменьшает нагрузку на процессор и память.

🛒 В Облаке КРОК представлены два наиболее популярных решения кеширования — Memcached и Redis. Их можно найти в новой категории Кеширование на Витрине сервисов.

🗂 Подробнее о сервисах и их возможностях читайте в документации.

#c2_update #PaaS #Caching
Мы расширили возможности управления и настройки сервиса Базы данных.

Добавление БД и пользователей в Облаке КРОК

❇️ После развёртывания СУБД вы можете добавлять базы данных и пользователей непосредственно из веб-интерфейса облака. Данная функциональность доступна для сервисов баз данных MySQL и PostgreSQL. Пока вы можете создать до 3 пользователей и до 2 баз данных. Подробнее в документации.

Расширенные настройки кластера БД

⚙️ При создании кластера баз данных можно указать множество дополнительных параметров для гибкой настройки СУБД. Они будут переданы СУБД во время запуска кластера и станут частью конфигурации.

⚖️ Вы можете указать собственные значения или применить значения Auto. Мы подобрали значения Auto таким образом, чтобы утилизация ресурсов в Облаке КРОК была оптимальной.

📄 Полный список и описание параметров для конкретных баз данных приводятся в документации. Если в списке отсутствуют необходимые параметры, вы можете добавить их самостоятельно.

#c2_update #PaaS #databases
Как и обещали, экземпляры теперь можно быстро запускать из веб-интерфейса с помощью шаблонов запуска. Кроме того, экземпляры стало возможно перемещать между подсетями.

Быстрое создание экземпляра

🚀 Если вам требуется регулярно запускать экземпляры с одинаковыми параметрами, то вы можете предварительно сохранить их конфигурацию в шаблоне запуска. Это позволяет сократить число необходимых шагов и действий при их создании. Ранее запуск экземпляра из шаблона был доступен только через API.

Смена подсети у ВМ

🔄 Чтобы переместить экземпляр в другую подсеть или VPC, либо переключить его с non-VPC на VPC, вы можете просто заменить основной сетевой интерфейс на интерфейс в нужной подсети. Главное условие — целевая подсеть должна находиться в той же зоне доступности, что и текущий основной сетевой интерфейс.

⚠️ Смена подсети возможна, только у выключенного экземпляра. Необходимо также предварительно создать новый интерфейс, при этом, если требуется, вы можете назначить ему Private IP-адрес по своему выбору. Если вы хотите сохранить за экземпляром Elastic IP, то его можно будет переназначить. Сменить подсеть можно в веб-интерфейсе или с помощью API.

#c2_update #c2_compute #networks
👏7🔥5🎉4👍1
Мониторинг параметров бакета

📈 Теперь вы можете узнать не только текущие объём данных и количество объектов в бакете, но и отслеживать историю их изменения — достаточно включить мониторинг на вкладке Информация на странице бакета. Графики изменения параметров можно посмотреть на вкладке Метрики.

🛎 В разделе Алармы можно настроить оповещения на электронную почту, например, когда заполнение бакета достигнет критической величины. Включённые алармы отображаются на одноимённой вкладке на странице бакета.

🛠 Кроме того, методы CloudWatch API теперь поддерживают метрики из пространства имён AWS/S3. Подробнее о мониторинге бакета в документации.

#c2_update #S3 #monitoring
🔥20👍3🎉32
Ограничение публичного доступа к образам и снимкам

🔒 Во избежание коллизий при использовании лицензионного ПО и для минимизации рисков непреднамеренного клонирования конфиденциальных данных мы ограничили возможность предоставления публичного доступа к образам и снимкам.

⚠️ Если у вас есть ранее созданные публичные образы и снимки, то мы рекомендуем сделать их приватными, чтобы они были недоступны пользователям облака из других компаний. Для этого достаточно убрать флаг Публичный доступ в настройках общего доступа.

🛂 При необходимости, как и раньше, вы можете предоставить доступ к собственным образам и снимкам пользователям из других проектов. Как настроить доступ, читайте в документации на образы и снимки.

#c2_update #storage
👍14👏5🔥2
Nawinia перенесла ключевые бизнес-системы в Облако КРОК

Логистическая компания Nawinia выбрала КРОК Облачные сервисы из 9 провайдеров для развёртывания инфраструктурных и бизнес-систем. Nawinia мигрировала в Облако КРОК 30 прикладных систем, включая системы 1С (TMS, бухгалтерия, финансы).

До этого Nawinia пользовалась услугами другого провайдера и столкнулась с:

⚠️ простоями до нескольких часов и проблемами со стабильностью инфраструктуры;
⚠️ невозможностью оперативно добавлять ресурсы, такие как память и быстрые диски;
➡️ трудностями с поддержкой увеличивающейся нагрузки при росте бизнеса.

В результате переезда в Облако КРОК Nawinia получила:

сервисы с высокой доступностью в соответствии с SLA;

возможность гибко наращивать ресурсы;

➡️ готовность к росту бизнеса.

КРОК Облачные сервисы осуществляет администрирование инфраструктуры для всех смигрированных приложений.

Подробнее о проекте.

#c2_projects #c2_services
🔥19👏2
Документация в новом стиле

📚 Мы всегда стремимся поддерживать документацию по облачным сервисам в актуальном состоянии, а теперь пришла пора изменить её внешний вид.
Главные отличия обновлённой документации — современный дизайн, понятная навигация и быстрый поиск. Но этим изменения не ограничиваются. Впрочем, лучше посмотрите сами.

Снятие ограничений на пользователей и БД

🛠 Летом реализовали возможность добавлять пользователей и базы данных непосредственно из веб-интерфейса, но с некоторыми ограничениями. Теперь все ограничения сняты — число добавляемых пользователей и баз данных определяется только возможностями конкретной СУБД. Кроме того, процесс создания пользователей и баз данных стал удобнее — теперь они разнесены по отдельным вкладкам на странице БД.

Более простое восстановление кластера БД

♻️ При удалении существующего кластера баз данных можно сохранить присоединённые сетевые интерфейсы. Их можно использовать повторно, например, при восстановлении кластера. При этом прежние сетевые настройки такие как внутренние IP-адреса и группы безопасности, сохраняются, так что их не надо задавать заново. Подробнее в документации.

#c2_update #PaaS #databases
🔥19👍53👏1😱1