Админская фамилия

Make Sysadmins Great Again

Блог на этой платформе умирает

Привет друзья!Как вы заметили, посты здесь появляются очень редко. Это связано с тем, что blogger как платформа для блоггинга не развивается и писать здесь очень неудобно: нет подсветки кода и удобного интерфейса.Я пробую разные платформы для размещения постов. Например, сегодня написал первый пост в Medium.А пару месяцев назад пробовал постить в Telegraph:Про CCNAПро GrafanaПро горы Но самая свежая информация появляется в моем Telegram канале Mikrotik Ninja. Присоединятесь и будьте в курсе последних новостей!Канал начинался в качестве распространения инфы о Mikrotik и том, что мне интересно. Постепенно я ухожу в автоматизацию, но название канала менять не буду, ведь с Mikrotik я в очень близких отношениях.


Топология лаб для EVE-NG

В ходе подготовки к CCNA нужно было обжиться в консоли Cisco. Для этого я поднял EVE-NG в облаке гугла и развернул там тополгию для опытов с OSPF.А чтобы моё время не прошло зря, решил описать эти лабы и выложить топологию сетей. Заодно переделал эти лабы под Mikrotik RouterOS. Лабы по ссылке


Что нам приготовила новая сертификация Cisco

Как трубят во все сетевые каналы и чатики, в Сан Диего объявили новую программу сертификации Cisco. Я тоже немного почитал об этом  и спешу потрубить и в своем блоге.Итак:Появился новый трек DevNet - все эти ваши ансиблы, пайтоны, software defined everything и сетевики не нужныИсчез трек Routing & Switching, вместо него теперь:Новый трек EnterpriseCCNA теперь един, он включает в себя такие темы:      - Network Fundamentals      - Network Access      - IP Connectivity      - IP Services      - Security Fundamentals      - Automation and Programmability Для сдачи CCNP больше не нужен CCNAНовая политика вступит в силу 24 февраля 2020Если вы сейчас готовитесь к одному из экзаменов - смело продолжайте! У Вас есть 8 месяцев, чтобы сдать его. С новой политикой CCNA вам сделают новый, а вот с CCNP я толком не понял - то ли его продлят, то ли со скидками дадут сдать новый Есть мнение, что “старые” сертификаты будут более ценными на рынке, чем новые, в которых “всего по-маленьку”Ссылоньки:Про новый CCNA, темы CCNA, FAQ по новой сертификацииСпасибо Иннокентию Солнцеву из networkeducation.ru за разжевывание некоторых моментов!Если вы уже видели этот пост в Telegram, VK или FB, то знайте:  я его не украл - это мои каналы


Ресурсы для изучения Информационных Технологий

Меня часто спрашивают “как стать программистом”. Я часто отвечаю, что в сети есть огромное количество обучающих ресурсов, в том числе бесплатных и на русском языке. Чтобы больше не повторяться, опишу здесь ресурсы, на которые я всегда ссылаюсь.

АДМИНИСТРИРОВАНИЕ

 - Великолепные Курсы Информационных Технологий от Яндекса https://academy.yandex.ru/events/system_administration/

 - У Яндекса есть ещё много обучающих программ https://academy.yandex.ru/

 - Конечно же сети https://linkmeup.ru/sdsm/

 - Интерактивное изучение технологий https://www.katacoda.com/

 - Docker https://training.play-with-docker.com/

 - Git http://try.github.io/

 - Лекции по программированию и системному администрированию от Microsoft. При успешном прохождении выдают сертификаты https://mva.microsoft.com/


719 книг для развития

719 книг, собранных твиттером для общего развития.Совсем не про ИТ, но интересноhttps://avegera.github.io/epic-thread/rodoss/books.html


Мысли о нашем будущем

Современный мир информационных технологий многогранен и широк. Перечисление одних только областей ИТ займет не одну страницу. Мир развивается, меняется  и айти вместе с ним. Сейчас уже не режут слух понятия DevOps, Data Science, AI. В этой заметке я хочу поделиться своими мыслями  о будущем ИТ.Традиционные инфраструктуры, которые мы привыкли видеть в современных (на самом деле не современных, а из XX века) компаниях, уйдут в небытие. Все уйдут в облака. Причем у сектора малого и среднего бизнеса облака будут публичные, а гиганты вроде Сбербанка будут содержать приватные облака. Серый бизнес будет держать некоторые сервисы в подпольных серверных или анонимных облаках, а будут и такие.Основная ценность ИТ - автоматизация. И труд этих автоматизаторов (читай - программистов) - самый ценный ресурс в айти. Его ищут, берегут, холят и лелеят. Все остальное должно работать на благо автоматизаторов и клиентов. Основная идея в разработке уже сейчас - непрерывная разработка и релизы приложений. В будущем она примет только более устойчивое состояние.Офисы из привычных нам айтишникам парков компьютеров и оргтехники (а иногда и серверных) превратятся в парк дешевых тонких клиентов, не требующих обслуживания (мы уже так работаем и предлагаем внедрения), а то и вовсе все будут работать на удаленке. Из ИТ в офисе нужен работающий принтер, сканер и интернет с WiFi.Что это нам несет? А то, что специальность “офисного” админа или серверного админа небольших компаний умирает. Да, в офисе нужно будет менять картриджи и траблшутить WiFi. Но, последнее, скорее всего, заберут на себя провайдеры. Как и обеспечение отказоустойчивым каналом связи. Все “мозги” и интересная высокооплачиваемая работа будет лишь в датацентрах - на развитии и поддержке инфраструктуры и сервисов.По моим ощущениям процесс умирания привычного нам “админства” уже идет. И жить таким админам осталось не больше 20 лет. И если мы хотим быть на плаву и заработать на пенсию (ха-ха), то нужно трансформироваться вместе с окружающей средой - изучать новые технологии, посещать конференции, строить лабораторки. На мой взгляд, основным направлением для развития админа сейчас является сфера CI/CD - начинайте читать про веб, базы данных, контейнеры, системы контроля версий, системы управления конфигурацией, виртуализацию. Для понимания таких вещей нужны какие-то фундаментальные знания: основы архитектуры, сети, операционные системы. И, если вы только начинаете свой путь в ИТ или уже бородатый дядька и не знаете что-то из этого, то смело открывайте Таненбаума  и читайте - фундаментальные знания всегда помогут вам быстро освоиться в новых технологиях.А я в свою очередь приглашаю вас на курсы по сетевым технологиям. За четыре дня мы изучим основы модели OSI, научимся настраивать оборудование для организации сети в офисе и филиалах, изучим нюансы настройки оборудования Mikrotik, в итоге получим международные сертификаты. Сеть - основа любой инфраструктуры и умение управлять ей всегда поможет вам в работе. Записаться на курсы можно на сайте http://mikrotik-ninja.ru/Всем мира и знаний!Пишите в комментариях что вы думаете по этому поводу


[Мониторинг] Prometheus + Grafana. Часть 1. Общая информация

Система мониторинга - неотъемлемая часть ИТ инфраструктуры. Сеть не исключение. Для мониторинга сети уже написано много различных систем на разные вкусы:

  • The Dude. Простая и быстрая в настройке и освоении система мониторинга от Mikrotik. Идеально подходит для небольших сетей или в случае, когда мониторинг нужен “вчера”

  • Zabbix. Монструозный гигант. Долгое время стандарт де факто в мониторинге (да и сейчас, пожалуй). Умеет, не побоюсь этого слова, всё. 

  • Cacti. Легковесная мониторилка на основе RRDTool


CEPH. Требования к железу

Понадобилось подобрать железо для тестирования и внедрения в продакшен кластера CEPH. Набросал несколько ссылок и варианты железа. Публикую, чтобы не потерять.Нельзя считать эту информацию единственно верной! Читайте документацию и подбирайте железо под свои цели. Тут только для ознакомленияДля тестирования будет достаточно 3 нод с CPU Pentium от 2,5 GHz, 8GB RAM.Для продуктивного использования нужно считать, в зависимости от целей.Требования:Disk: 8-10 SAS HDD per 1 x 10G NIC ИЛИ 12 SATA HDD per 1 x 10G NIC, 1 SSD for journal per 4-6 OSD drivesRAM: 1 GB per 1 TB OSDCPU: 0.5 CPU core / 1 GHz of core per OSD (1-2 cores for SSD)Варианты:1. 3 ноды. Комплектуем каждую из нод следующим образом: 32 Гб ОЗУ, 4-х ядерный процессор 2,5 Ггц, 4 SATA диска по 2 Тб для пула хранения (объединяем в 2 массива RAID1), 2 SSD диска для пула кэширования (также объединяем в RAID1).2. Платформа Supermicro Twin 2027PR-HTR: 4 hot-pluggable systems (nodes) in a 2U form factor. Dual socket R (LGA 2011), Up to 512GB ECC RDIMM, Integrated IPMI 2.0 with KVM and Dedicated LAN. 6x 2.5" Hot-swap SATA HDD Bays. 2000W Redundant Power Supplies. 4 серверные ноды, в каждый сервер ставиться по 1 SSD-диску для кэширования и по 3 SATA диска. Серверы Supermicro с 48 ГБ ОЗУ и процессорами линейки 5600 . Стоимость нового комплекта ~$15000https://www.slideshare.net/mirantis/ceph-talk-vancouver-20http://samag.ru/archive/article/3061http://efsol.ru/articles/storage-system.html


MTCNA VS CCNA. Mikrotik VS Cisco

Недавно в одной соцсети меня спросили о том, сертификаты какого вендора получить выгоднее и на что сделать упор при изучении. Мой ответ мне самому уж больно понравился и я решил оформить его в виде поста. Тем более такие вопросы поступают с завидной периодичностью и теперь я могу давать просто ссылку на этот пост. Спасибо за диалог, Павел!

У меня тоже стояла дилемма выбора направления для дальнейшего развития несколько лет назад. Поэтому расскажу о своём опыте.


Разрушаю панику вокруг безопасности Mikrotik RouterOS

В последнее время мы часто слышим о ботнетах, использующих RouterOS. И это даже хорошо, ведь говорит о том, что платформа настолько развилась, что представляет интерес для широкой аудитории, а соответственно и хакерам. А значит, что специалисты по Mikrotik будут в цене!Но хватит лирики. Спешу развеять ваши опасения об опасности использования RouterOS. Ботнет Hajime заражает RouterOS. Отсюда и паника, поднятая в Интернете. Но, если прочитать чуть внимательнее, то заражает он версии RouterOS ниже 6.38.5 (или 6.37.5 в bugfix ветке). А значит, что если вы обновляли свою RouterOS хотя бы раз в течение последних 12 месяцев, то вы в безопасности!Как работает Hajime:1. Сканированием портов обнаруживаем RouterOS по открытому tcp 82912. Уязвимость в web сервере webfig’a, значит через tcp 80 заражаем егоОтсюда выводы:ВЫ В БЕЗОПАСНОСТИ, если выполнили хотя бы одно действие из списка:1. Обновлялись в последние 12 месяцев и версия RouterOS у вас 6.38.5 (6.37.5 для bugfix) или выше. Сейчас актуальная 6.41.3 (6.40.6 bugfix)2. У вас отключен web сервер: ip - service - www3. Настроен фаервол. А именно доступ к tcp 80 из недоверенных сетей4. Отключен webfig. То есть на 80 порту работает веб-фронтенд для прокси, User Manager’a или хотспота5. У вас переназначен порт WinBox’a на нестандартный (не 8291). В этом случае вы защищены только от сканирования, на www сервис все равно под ударом6. У вас отключен сервис WinBox. В этом случае вы защищены только от сканирования, на www сервис все равно под ударом7. В ip - service указаны IP адреса,  с которых можно подключаться к этим сервисамНе забывайте, что заразиться можно не только из Интернета, но и из доверенной сети LAN, если кто-то внутри уже подхватил заразу.Как видите, все беды опять идут от раздолбайства. Своевременно обновляйте ПО, настраивайте фаерволы, устанавливайте доверенные сети и не будете знать проблем. Оригинал материала на форумеКак обезопасить свой Mikrotik мы подробно рассматриваем на курсе MTCNA. Приходите и узнайте как не попасться на удочку хакеров.