K2 Cloud Live – Telegram
K2 Cloud Live
1.98K subscribers
510 photos
33 videos
504 links
Всё о K2 Облаке: https://k2.cloud/
Узнать о наших решениях можно в чат-боте @K2Cloudbot
Рассказываем о развитии K2 Облака и том, как строить надёжную и безопасную облачную инфраструктуру.
Download Telegram
Версии диска позволяют мгновенно восстанавливать содержимое в исходный диск.

Вам не надо ждать, пока будет создан новый диск, как при использовании снимков. Версии диска не копируются в другое хранилище, а остаются в той же системе хранения, что и диск.

Возможные применения:

Сохранение содержимого диска перед обновлением системы и приложений или внесением критичных изменений. В случае неудачи с помощью версии диска можно очень быстро вернуть диск в исходное состояние.

Использование в политике резервного копирования. Например, раз в час вы можете создавать новую версию, а раз в день — снимок диска, чтобы копия диска хранилась отдельно от дисков и их версий.

Плата взимается только за объём, занимаемый версиями диска. Размер версии может меняться со временем и зависит от количества изменённых данных на диске. Если после создания версии содержимое диска меняется мало, то версия будет занимать незначительный объём.

Подробнее в пользовательской документации и описании API.

#c2_update #storage
🎉1
Представляем шаблоны запуска и методы API для работы с ними

🆕 В Облаке КРОК появились шаблоны запуска (Launch Templates). Они позволяют упростить и ускорить запуск однотипных экземпляров и минимизировать риск ошибок конфигурации при их развёртывании.

👉 Чтобы не задавать каждый раз одни и те же параметры на каждом шаге мастера создания экземпляров, вы можете сохранить их в шаблоне запуска. Для каждого шаблона запуска можно создать его версии с другими параметрами экземпляра.

🛠 Пока операции с шаблонами запуска возможны только через API. Например, экземпляры виртуальной машины из шаблона запуска можно создавать с помощью метода RunInstances, у которого появился новый параметр LaunchTemplate.

Для удобного управления шаблонами запуска с помощью API вы можете использовать:

— Terraform
— утилиту c2-ec2
— кастомизированные версии Python-библиотек boto3 и botocore

🔜 Шаблоны запуска делают возможным автоматическое масштабирование, которое появится в ближайших обновлениях облака. Одновременно они станут доступны в веб-интерфейсе.

Новые методы API для работы с шаблонами
Пример кода Terraform для запуска экземпляра
Установка и использование утилиты c2-ec2
Инструкции по установке библиотек

#c2_update #c2_compute
Графические процессоры (GPU) активно используются в задачах, связанных с большими объемами вычислений, при этом в текущей ситуации неизбежны сложности с приобретением систем на базе GPU и их обслуживанием.

Вы можете получить необходимые мощности графических процессоров в виде сервиса из Облака КРОК. Услуга GPU as a Service предоставляется на базе экземпляров виртуальных машин с графическими процессорами NVIDIA.

Мы предлагаем:

📍 GPU as a Service на базе видеокарт среднего уровня NVIDIA Tesla T4
📍 GPU as a Service на базе видеокарт нового поколения NVIDIA A100 с максимальной производительностью
☎️ Техническую поддержку сервиса в режиме 24/7

Каждый из вариантов сервиса вы можете протестировать. Тест поможет вам выбрать оптимальный вариант для своих задач.

Чтобы оставить заявку на бесплатное тестирование или получить консультацию, напишите AFiks@croc.ru.

#c2_services #c2_compute
😱1
Установка Terraform и Packer

Если вам необходимы дистрибутивы Terraform и Packer для управления инфраструктурой в Облаке КРОК и вы не можете загрузить их с официального сайта, воспользуйтесь нашими локальными зеркалами:

⬇️ дистрибутив Terraform
⬇️ дистрибутив Packer

Если Terraform уже установлен и используется, перенастройте его для корректной работы.

#c2_services #с2_knowhow
В этом релизе Облака КРОК мы представляем сервис Auto Scaling Groups.

Новый сервис позволяет автоматически реагировать на изменения нагрузки, добавляя или удаляя экземпляры за считанные минуты.

С помощью Auto Scaling Group вы можете:

🚚 Повысить доступность. Дополнительные экземпляры создаются автоматически, когда имеющиеся не справляются с нагрузкой.

🆙 Улучшить отказоустойчивость. Если экземпляр перестаёт работать, вместо него запускается новый.

👛 Оптимизировать затраты. Вы платите только за те экземпляры, которые действительно необходимы для поддержания нагрузки.

Для создания экземпляров в группе используются шаблоны запуска, которые теперь поддерживаются в веб-интерфейсе. А обновлённые алармы автоматически инициируют политику масштабирования при наступлении заданных условий.

Бета-версия сервиса доступна и в веб-интерфейс, и в API. Как работать с сервисом, рассказано в документации. Для управления с помощью API вы можете воспользоваться утилитой c2-as.

Подробнее в блоге

#c2_update #c2_compute
2
Поддержка запросов CORS

Кросс-доменные запросы (Cross-Origin Resource Sharing, CORS) к объектам в бакете теперь поддерживаются и в веб-интерфейсе.

Это позволяет веб-приложениям из других доменов получать доступ к хранящимся в объектном хранилище ресурсам.

👉🏻 Как настроить доступ к объектам, описано в документации.

#c2_update #storage
Тегирование доступно для всех облачных ресурсов

Всем основным ресурсам теперь можно назначить теги в веб-интерфейсе.

🔖 Теги позволяют классифицировать ресурсы в проектах, например, по назначению, владельцу или среде, а также облегчают их поиск. Теги можно назначать как при создании ресурса, так и позже.

ℹ️ Посмотреть информацию и добавить теги можно на соответствующей вкладке на странице ресурса. Кроме того, информацию о тегах можно выводить в таблице ресурса с помощью мастера настройки таблиц.

👉🏻 Как работать с тегами, подробно описано в документации.
Выпустили очередной релиз и теперь в Облаке КРОК можно делать следующее:

📸 Создавать снимки диска из версии

Эта возможность может быть полезна, когда вам требуется создать новый диск с тем же содержимым, что и у версии или сохранить копию содержимого версии диска в хранилище снимков.

💾 Увеличивать размер диска в Kubernetes

EBS Provider в сервисе Kubernetes теперь позволяет управлять размерами дисков в облаке, которые Kubernetes использует в качестве Persistent Volumes. Как это сделать, рассказали в документации.

🔎 Фильтровать ресурсы по основным параметрам

Вам больше не нужно прокручивать список доступных ресурсов в селекторе, чтобы найти, например, нужную подсеть или VPC — просто введите ID, тег Name или CIDR. Фильтрация в веб-интерфейсе осуществляется по всем основным параметрам ресурсов.

#c2_update #storage #Kubernetes
Защита приходит из облака: как снизить ИБ-риски в инфраструктуре

Надежные инструменты защиты существуют – расскажем о них на бесплатном онлайн-митапе.

Первыми под удар профессиональных злоумышленников попадают веб-ресурсы: сегодня в домене .ru уязвимы интернет-представительства компаний любых масштабов и отраслей.

Эксперты компаний КРОК и Variti, разработчика платформы фильтрации трафика, расскажут и покажут возможности облачных сервисов защиты веб-ресурсов на практических кейсах.

В программе:

🛡 Ситуация на рынке. Как противостоять киберцунами

🛡 WAF, Anti-DDoS и Antibot как сервис: защита веб-ресурсов нового поколения

🛡 Инструменты веб-безопасности из Облака КРОК

🗓 26 мая, четверг, 11:00

Зарегистрироваться

#c2_events #security
Использование ресурсов иностранных облачных провайдеров связано с рисками потери доступа к размещённым системам и утраты данных в результате блокировки учётных записей.

Что предпринять в подобных случаях?

Ответ на поверхности — осуществить миграцию в российское облако. Как это сделать правильно, на онлайн-митапе расскажет Сергей Зинкевич, директор по развитию бизнеса КРОК Облачные сервисы.

В программе:

📌 Какие надо сделать шаги, чтобы получить все необходимые ИТ-решения для перезапуска бизнеса в РФ быстро и безболезненно
📌 Какие есть альтернативы зарубежным инфраструктурным сервисам, системам для офисной работы и управления бизнесом
📌 Где взять экспертную и техническую поддержку для правильного выбора решений, их внедрения и сопровождения
📌 Почему российское облако может оказаться оптимальной ИТ-платформой для локализации бизнеса

🗓 16 июня, четверг, 16:00

Зарегистрироваться

#c2_events #migration
Группировка ресурсов по тегам в отчётах биллинга

В отчёты биллинга об используемых ресурсах теперь включается информация о назначенных им тегах.

🧾 Группировка ресурсов по тегам может быть полезна для анализа расходов. На усмотрение пользователя ресурсы в Облаке КРОК можно тегировать по различным срезам — ИТ-системы (ERP, CRM, BI, …), окружение (dev, test, prod), контуры (digital, marketing, security, ...). А с помощью инструментов анализа данных — обобщать их в сводные таблицы без предварительной подготовки данных.

🔖 Теги доступны в детализированных отчётах в формате xlsx для следующих ресурсов: экземпляры, диски, снимки, VPN и ElasticIP. Предварительно теги необходимо задать в веб-интерфейсе или с помощью API. Как это сделать, описано в документации.

#c2_update #billing
Новый сервис кеширования

Кеширование данных теперь доступно в виде PaaS-сервиса в Облаке КРОК.

⚡️Новый сервис позволяет за несколько минут развернуть in-memory хранилище для кеширования часто используемых данных, таких как выборки из баз данных. Это значительно ускоряет работу приложений и уменьшает нагрузку на процессор и память.

🛒 В Облаке КРОК представлены два наиболее популярных решения кеширования — Memcached и Redis. Их можно найти в новой категории Кеширование на Витрине сервисов.

🗂 Подробнее о сервисах и их возможностях читайте в документации.

#c2_update #PaaS #Caching
Мы расширили возможности управления и настройки сервиса Базы данных.

Добавление БД и пользователей в Облаке КРОК

❇️ После развёртывания СУБД вы можете добавлять базы данных и пользователей непосредственно из веб-интерфейса облака. Данная функциональность доступна для сервисов баз данных MySQL и PostgreSQL. Пока вы можете создать до 3 пользователей и до 2 баз данных. Подробнее в документации.

Расширенные настройки кластера БД

⚙️ При создании кластера баз данных можно указать множество дополнительных параметров для гибкой настройки СУБД. Они будут переданы СУБД во время запуска кластера и станут частью конфигурации.

⚖️ Вы можете указать собственные значения или применить значения Auto. Мы подобрали значения Auto таким образом, чтобы утилизация ресурсов в Облаке КРОК была оптимальной.

📄 Полный список и описание параметров для конкретных баз данных приводятся в документации. Если в списке отсутствуют необходимые параметры, вы можете добавить их самостоятельно.

#c2_update #PaaS #databases
Как и обещали, экземпляры теперь можно быстро запускать из веб-интерфейса с помощью шаблонов запуска. Кроме того, экземпляры стало возможно перемещать между подсетями.

Быстрое создание экземпляра

🚀 Если вам требуется регулярно запускать экземпляры с одинаковыми параметрами, то вы можете предварительно сохранить их конфигурацию в шаблоне запуска. Это позволяет сократить число необходимых шагов и действий при их создании. Ранее запуск экземпляра из шаблона был доступен только через API.

Смена подсети у ВМ

🔄 Чтобы переместить экземпляр в другую подсеть или VPC, либо переключить его с non-VPC на VPC, вы можете просто заменить основной сетевой интерфейс на интерфейс в нужной подсети. Главное условие — целевая подсеть должна находиться в той же зоне доступности, что и текущий основной сетевой интерфейс.

⚠️ Смена подсети возможна, только у выключенного экземпляра. Необходимо также предварительно создать новый интерфейс, при этом, если требуется, вы можете назначить ему Private IP-адрес по своему выбору. Если вы хотите сохранить за экземпляром Elastic IP, то его можно будет переназначить. Сменить подсеть можно в веб-интерфейсе или с помощью API.

#c2_update #c2_compute #networks
👏7🔥5🎉4👍1
Мониторинг параметров бакета

📈 Теперь вы можете узнать не только текущие объём данных и количество объектов в бакете, но и отслеживать историю их изменения — достаточно включить мониторинг на вкладке Информация на странице бакета. Графики изменения параметров можно посмотреть на вкладке Метрики.

🛎 В разделе Алармы можно настроить оповещения на электронную почту, например, когда заполнение бакета достигнет критической величины. Включённые алармы отображаются на одноимённой вкладке на странице бакета.

🛠 Кроме того, методы CloudWatch API теперь поддерживают метрики из пространства имён AWS/S3. Подробнее о мониторинге бакета в документации.

#c2_update #S3 #monitoring
🔥20👍3🎉32
Ограничение публичного доступа к образам и снимкам

🔒 Во избежание коллизий при использовании лицензионного ПО и для минимизации рисков непреднамеренного клонирования конфиденциальных данных мы ограничили возможность предоставления публичного доступа к образам и снимкам.

⚠️ Если у вас есть ранее созданные публичные образы и снимки, то мы рекомендуем сделать их приватными, чтобы они были недоступны пользователям облака из других компаний. Для этого достаточно убрать флаг Публичный доступ в настройках общего доступа.

🛂 При необходимости, как и раньше, вы можете предоставить доступ к собственным образам и снимкам пользователям из других проектов. Как настроить доступ, читайте в документации на образы и снимки.

#c2_update #storage
👍14👏5🔥2
Nawinia перенесла ключевые бизнес-системы в Облако КРОК

Логистическая компания Nawinia выбрала КРОК Облачные сервисы из 9 провайдеров для развёртывания инфраструктурных и бизнес-систем. Nawinia мигрировала в Облако КРОК 30 прикладных систем, включая системы 1С (TMS, бухгалтерия, финансы).

До этого Nawinia пользовалась услугами другого провайдера и столкнулась с:

⚠️ простоями до нескольких часов и проблемами со стабильностью инфраструктуры;
⚠️ невозможностью оперативно добавлять ресурсы, такие как память и быстрые диски;
➡️ трудностями с поддержкой увеличивающейся нагрузки при росте бизнеса.

В результате переезда в Облако КРОК Nawinia получила:

сервисы с высокой доступностью в соответствии с SLA;

возможность гибко наращивать ресурсы;

➡️ готовность к росту бизнеса.

КРОК Облачные сервисы осуществляет администрирование инфраструктуры для всех смигрированных приложений.

Подробнее о проекте.

#c2_projects #c2_services
🔥19👏2
Документация в новом стиле

📚 Мы всегда стремимся поддерживать документацию по облачным сервисам в актуальном состоянии, а теперь пришла пора изменить её внешний вид.
Главные отличия обновлённой документации — современный дизайн, понятная навигация и быстрый поиск. Но этим изменения не ограничиваются. Впрочем, лучше посмотрите сами.

Снятие ограничений на пользователей и БД

🛠 Летом реализовали возможность добавлять пользователей и базы данных непосредственно из веб-интерфейса, но с некоторыми ограничениями. Теперь все ограничения сняты — число добавляемых пользователей и баз данных определяется только возможностями конкретной СУБД. Кроме того, процесс создания пользователей и баз данных стал удобнее — теперь они разнесены по отдельным вкладкам на странице БД.

Более простое восстановление кластера БД

♻️ При удалении существующего кластера баз данных можно сохранить присоединённые сетевые интерфейсы. Их можно использовать повторно, например, при восстановлении кластера. При этом прежние сетевые настройки такие как внутренние IP-адреса и группы безопасности, сохраняются, так что их не надо задавать заново. Подробнее в документации.

#c2_update #PaaS #databases
🔥19👍53👏1😱1
Логирование действий с кластерами Kubernetes и Auto Scaling Group

📓 В Журнале действий теперь регистрируются все вызовы API при работе с кластерами Kubernetes и Auto Scaling Group, в том числе системные запросы на создание, изменение и удаление ресурсов, необходимых для работы этих сервисов.

🆕 Подготовка и обслуживание необходимых ресурсов осуществляются с помощью системного пользователя system@<customer>. Он создаётся автоматически и получает необходимые привилегии в рамках каждого проекта.

❗️Cистемный пользователь выполняет только сервисные функции и не имеет доступа к пользовательским данным.

ℹ️ Сервис Журнал действий предоставляется по подписке, доступен через веб-интерфейс в разделе Журнал действий и имеет свой API – CloudTrail API.

#c2_update #monitoring #Kubernetes
🔥17👍5🎉3
Если экземпляр важно сохранить при масштабировании Auto Scaling Group или вывести его из группы для настройки, то вы можете воспользоваться новыми возможностями сервиса Auto Scaling Groups (ASG).

Защита экземпляров от удаления при масштабировании

🛡 Чтобы конкретные экземпляры не удалялись при сокращении желаемого объёма Auto Scaling Group, вы можете защитить их от удаления. Запретить удаление можно и для группы в целом — защита от удаления будет автоматически включаться для всех новых экземпляров.

🛠 Включить и отключить защиту можно в веб-интерфейсе, либо посредством нового API-метода SetInstanceProtection для экземпляров ASG или с помощью параметра NewInstancesProtectedFromScaleIn при создании группы и изменении её настроек.

👉🏻 Описание сервиса
👉🏻 Документация API

Добавление и исключение экземпляров

📎 Экземпляры виртуальных машин можно добавлять в Auto Scaling Group и исключать их из группы вручную. Эта функциональность будет полезна, например, чтобы:

📌 добавить в группу экземпляр с иными параметрами, нежели заданные в шаблоне запуска;
📌 сохранить конкретные экземпляры перед удалением группы;
📌 временно вывести экземпляры из группы для настройки или отладки вне продуктовой среды.

🛠 Для присоединения и отсоединения экземпляров помимо веб-интерфейса можно использовать новые API-методы AttachInstances и DetachInstances.

👉🏻 Описание сервиса
👉🏻 Документация API

#c2_update #c2_compute
🔥14👍62
Новые сервисы Elasticsearch и MongoDB

💫 В Облаке КРОК теперь можно всего за несколько минут развернуть и настроить популярный сервис для поиска и аналитики Elasticsearch и универсальную NoSQL базу данных MongoDB.

🔎 Распределённая поисковая и аналитическая система Elasticsearch предоставляет унифицированное хранилище данных и является основной Elastic Stack. Вместе с Elasticsearch в Облаке КРОК можно развернуть сервис Kibana для удобства управления и визуализации данных. В скором времени будет также доступна интеграция с Logstash.

📄 Универсальная NoSQL база данных MongoDB позволяет хранить данные любой структуры, поддерживает индексирование, шардирование и асинхронную репликацию. Сервисом MongoDB можно управлять как через стандартный консольный клиент mongo shell в Linux, так и использовать для этого графические инструменты.

Документация Elasticsearch
Документация MongoDB

#c2_update #PaaS
🔥23🎉32👍2