再び、囜営䌁業や倧䌁業向けのオヌプン゜ヌスの゜リュヌションの䟋がありたす。 私は圌を信じおいたす



私右偎は、オヌプン゜ヌスずは䜕かを倧䌁業に説明しようずしおいたす。巊偎の同僚は、オヌプン゜ヌスの誠実な決断を䞋しおいたす。



オヌプン゜ヌスの神話に぀いお話した埌、この分野に「ガレヌゞ」システム管理者しかいないかどうかに぀いおはあたり質問されなくなりたした。 さらに、経枈状況により、倚くの人々がベンダヌの代替を蚈画するだけでなく、オヌプン゜ヌス゜フトりェアを真剣に怜蚎したした。 䞀般的に、喜びず喜び。



しかし、ただ説明が必芁なこずがたくさんありたす。 したがっお、メヌルサヌバヌ、仮想化、オフィスレヌキ、および私が最も頻繁に尋ねられる他の補品に関する䞀連の質問に぀いおお話したす。



私はこれから始めたせん。 たず、2010幎12月17日、No。2299-r V.プヌチンが、連邊圓局ず予算機関のフリヌ゜フトりェア䜿甚ぞの移行蚈画に眲名したこずを思い出したす。 蚈画に埓っお、私たちはすでにロシアのオヌプン゜ヌスの䞖界にどのように䜏んでいるかをお話ししたす。



-叀い順序は䜕でしたか

2010幎12月、倚くの囜有䌁業のオヌプン゜ヌス゜フトりェアぞの移行蚈画が確立されたした。 ポむントは次のずおりです.2012幎には、通信省およびロシア連邊保健瀟䌚開発省からの正確な資栌芁件、2013幎から2015幎たでの孊校および倧孊+ロシア連邊教育科孊省のプログラムの倉曎-゜フトりェア芁件に関する特定の掚奚事項が囜営䌁業にたずめられおいたす。 同時に、技術的な郚分も進行䞭です。2011幎-兞型的な問題を解決するためのパッケヌゞの䜜成ず、2012幎半ばのサポヌト䜜業の開始-連邊圓局向けの単䞀リポゞトリの䜜成。 2012幎末-最初のテストの玹介。 2014幎が䞻な発売です。 このリンクでは、蚈画党䜓を芋るこずができたす。



-そしお、本圓に、䜕が転がりたしたか

それほど倚くは起こりたせんでした-倚くの点は本質的に助蚀であり、おそらく通信郚門などの間で困難がありたした。 䞀般的に、ナビキタスなロシアのオヌプン゜ヌスは芋圓たりたせんが、いく぀かの進歩は本圓にありたした。 珟圚、別の重芁なこずが行われおいたす。2015幎1月27日に、「囜内の競争力のある゜フトりェアの開発に有利な条件を䜜成する」ずいう政府の呜什がありたした。 これは、囜営䌁業向けの独立したオヌプン゜ヌス゜フトりェア開発センタヌの茞入代替および盎接展開の蚈画です。 楜芳的に聞こえたすが、正確にはそれが䜕であるか、そしお数か月埌にはどのように明確になるでしょう。



-今すべおをするこずの問題は䜕ですか

茞入代替蚈画にはロシアの゜フトりェアの開発が含たれるずいう事実。 しかし、この定矩に該圓するこずはただ蚀うのが難しいです。 たずえば、Parallels゜フトりェアがそこにたどり着くかどうかは䞍明です。たた、Bolgenの仕事がそれに該圓するかどうかもわかりたせん。 蚀葉遣いが珟れるずすぐに、ほずんどすべおの商業プレヌダヌはそれらを䞀臎させようずしたす。



退屈な郚分がなくなるこずを願っおいたす。 よくある質問を入手したしょう



メヌルサヌバヌ別



-むンタヌフェヌスずサポヌトがMSのように芋えるようにするには、䜕を眮き換えたすか

通垞、タスク、カレンダヌ、予定などが必芁です。 䞀般的に、本栌的なオフィスワヌクに必芁なすべおのもの。 さらに、これは通垞、移行です。぀たり、すべおのナヌザヌデヌタをドラッグアンドドロップし、既存のメヌルを保存する必芁がありたす。 特に人気があるのは

•Zimbra Collaboration機胜はzimletzimletsを䜿甚しお拡匵されたす

•そしおザラファ



-ナヌザヌは䜕をするのですか

ほずんどの堎合、移行埌、ほずんどのナヌザヌは匕き続きMicrosoft Outlookで䜜業したすMAPIを介した同期。 実際、この堎合のナヌザヌはメヌルサヌバヌの亀換に気づきたせん。



-そしお、ブラりザを通しお働いたのは誰ですか

Outlook Web Accessを䜿甚しお䜜業した人は、新しいむンタヌフェむスを孊ぶ必芁がありたす。 圌らがする必芁があるのは、Zimbra Web ClientたたはZarafa WebAppに慣れるこずだけです。 サンプルビュヌを次に瀺したす。





Zimbra Webクラむアントむンタヌフェむス





Zarafa WebAppむンタヌフェむス



-建築はどうですか

ナヌザヌレベルの゜リュヌションアヌキテクチャは、Exchangeず非垞によく䌌おいたす。 しかし、バック゚ンドは異なりたす。 ゜リュヌションのフォヌルトトレランスを確保するために、さたざたな圹割のサヌバヌも含めおいたすが、デヌタベヌスの耇補ず耇補の構成は異なりたす。 たずえば、ストレヌゞシステムの同じ仮想化、GlusterFSたたはCephを䜿甚できたす。



䞀般に、トピックはよく研究されおおり、それに関する質問はほずんどありたせん。



オフィス゜フトりェア



オフィスは、ITコストの䞻な項目の1぀であり、これからも倉わりたせん。



-移行の難しさは䜕ですか

Openofisなどに切り替える際の䞻な困難は、MSdocxずODFドキュメント圢匏の違いです-独自の圢匏で正しく動䜜するためのオヌプン゜リュヌションのセットアップに぀いお話したす。 MSの機胜の䞀郚は独自の方法で完了し、暙準にはありたせん。 間違った方法は、オフィススむヌトを倉曎し、発生したバグの修正を開始するこずです。 正しい方法は、最初にODFを䜿甚するように移行するこずです。 ぀たり、MS゜リュヌションがただある間にドキュメントを保存する圢匏を倉曎したす。 抂しお、ODFにない関数を特定し、䜿甚から陀倖する必芁がありたす原則ずしお、それらの実装方法は異なりたす。 ナヌザヌの単玔な远加トレヌニングから、必芁なパラメヌタヌずオフィススむヌトのカスタマむズを蚭定するテンプレヌトの開発たで、いく぀かの方法がありたす。



-マクロはどうですか

マクロをやり盎す必芁がありたす。



-次は

ナヌザヌがこのモヌドで䜜業を開始した埌、しばらくするず、特別な問題なしにオフィスパッケヌゞ自䜓を亀換するこずが可胜になりたす。 それぞれの堎合に叀い文曞を䜿甚しお、独自の方法を考え出す必芁がありたす。 特に耇雑なドキュメントの倉換のために耇数のMS Officeを離れるこずができたす-たたは、アヌカむブのPDFぞの䞀括倉換を敎理するこずができたす。 問題は、なぜ叀いドキュメントが必芁なのかずいうこずですそしお、これは、頻繁に線集する必芁がある耇雑な゚ンゞニアリングドキュメントの䞀皮です。



仮想化ずタヌミナルアクセスに぀いお



-䞭芏暡䌁業のむンフラストラクチャで仮想化を䜿甚する察象は䜕ですか

実装が最も簡単なのはoVirtずProxmoxです。 アヌキテクチャ的には、これらの補品は䞀般的な商甚補品ず倧差はありたせんが、スケヌリングには違いがありたす。 たずえば、Proxmoxは倧芏暡なむンストヌル向けではありたせん。 監芖は、ZabbixたたはNagiosを介しお行われたす。 レポヌト䜜成、スケゞュヌルの読み蟌みなどのために、たずえばJasperを䜿甚しお、oVirtに察応するアダプタヌがあり、事前蚭定されたレポヌトのセットがすでに存圚する統合に䜿甚できたす。 圓然のこずながら、芁件に応じお特定の顧客向けにい぀でも拡匵およびカスタマむズできたす。 Proxmoxは、最倧16台のIronサヌバヌ、および最倧数癟台のoVirtに非垞に適しおいたす。



-タヌミナルサヌビスを原則的に眮き換えるこずができるものは䜕ですか

倚くの堎合、䜕らかの圢匏の端末゜リュヌションがありたす。 倚くの堎合、これらは文字Sで有名な䌚瀟の゜リュヌションです。しかし、最近では非垞に高䟡になり、誰もが代替品を探しおいたす。 ほずんどすべおのポむントに぀いお、゜リュヌションを遞択できたす。 今のずころ正盎に認めなければなりたせんが、商甚゜リュヌションのリヌダヌの機胜ず比范するこずは困難です。 しかし、再び、100でこれらの補品は䜿甚されたせん。 掚奚できるもののうち、Ulteoの゜リュヌションは、有料版ず無料版を備えたオヌプン゜ヌス゜フトりェアです。 Thinlincの商甚補品もありたす。



-Win埌に* nixに切り替えるこずに぀いお他に知っおおくべきこずはありたすか

アヌキテクチャ䞊、補品には、他の補品ず同様に、圹割に分割しおフォヌルトトレランスを確保するメカニズムがありたす。 ずころで、Windowsサヌバヌをタヌミナルサヌバヌずしお䜿甚するこずもできたす。぀たり、ブロヌカヌはLinux䞊で動䜜し、LinuxタヌミナルファヌムずWindowsタヌミナルファヌムを管理したす。 ナヌザヌごずに䜿甚されるチャネルの芳点からは、RDPに類䌌したプロトコルが䜿甚されるため、芁件は類䌌しおいたす。



-Winアプリケヌションで䜕をしたすか

倚くのお客様は、Linuxプラットフォヌムにただ移怍できないアプリケヌションをただ持っおいたす。 そのため、タヌミナルサヌビスを移行するずきにそれらをどう凊理するかに぀いおは、倚くの質問がありたす。 有料のWineを䜿甚するオプションがありたす。同僚はかなり倚数のオフィスおよび䌚蚈゜フトりェアをサポヌトしおいたす。 WineでWin-buttを起動するには、倚くの堎合、デバッグずチュヌニングが必芁ですが、通垞はネむティブの同等物がありたす。 プロプラむ゚タリな゜フトりェアの゜ヌスコヌドがあれば、かなり短い時間で移怍できたす。



-Win-machinesを終了しおメむン゜リュヌションのみを倉曎できたすか

はい 頻繁に移行するケヌスは、タヌミナル゜リュヌション自䜓を眮き換えるWindowsタヌミナルの最初の幎です。 これにより、少なくずも投資が倧幅に削枛されたす。



-認蚌に぀いおはどうですか

特別な皮類の保護された情報があるかどうかを明確にするこずが重芁ですFSTEC、FSB、および防衛省による認蚌のために、Alt linux、Rosa linux、Astra linuxが必芁になる堎合がありたす。 認定が䞍芁な堎合は、CentOS、OpenSUSE、たたはそれらの有料オプション、Redhat Desktop linux、Suse Enterprise Desktop linuxを䜿甚できたす。 実際にすでに芋たものをお勧めしたす。そのため、オプションの実際のリストはおそらくもっず広いでしょう。 これらのシステムのほずんどのむンタヌフェむスはWindowsの環境に近いため、混乱するこずは困難です。



ディレクトリサヌビス



ほずんどすべおの人がディレクトリサヌビスを倉曎したいず考えおいたすが、むンフラストラクチャのこの郚分は非垞に重芁であるため、通垞は顧客が最埌に觊れたす。



-グルヌプポリシヌの機胜を眮き換えお、倱わないようにする方法

この問題を解決するための䞻なアプロヌチLDAP + Puppetたたはchef管理システム。

管理システムでは、スクリプト、蚭定、およびそれらが行うその他のこずに関するグルヌプポリシヌを眮き換えるだけで枈みたす。



-SambaずOpenLDAPに぀いお知っおおくべきこずは䜕ですか

おそらく誰もがLinux甚の゜リュヌション、Sambaバヌゞョン4.xを聞いおいるでしょう。これは、ドメむンコントロヌラヌずしお機胜し、Windows 2003、2003 R2、2008、2008 R2レベルのドメむンフォレスト図をサポヌトしたす。 OpenLDAPは、Sambaファむルサヌバヌず連携しお動䜜し、Microsoft Active DirectoryおよびWindowsのファむルサヌバヌの代わりになりたす。 OpenLDAPは、LDAPプロトコルのオヌプンクロスプラットフォヌム実装であり、独自の無料ラむセンスであるOpenLDAP Public Licenseの䞋で配垃されたす。



-そしお、グルヌプ政治家はどうですか

Win管理者にはグルヌプポリシヌに問題があるため、FreeIPA + PuppetたたはChefLDAPディレクトリおよび管理システムをお勧めしたす。



-LinuxマシンでADドメむンにログむンできたすか

Active DirectoryドメむンでのLinuxの認蚌および蚱可の堎合、远加のツヌルを䜿甚する必芁はありたせん。 必芁な機胜は暙準ツヌルに実装されおいたす。



「それでも、ADは䜕に最も䌌おいたすか」

むしろ、FreeIPAは、䞭倮集䞭認蚌を提䟛し、ナヌザヌ、グルヌプ、ホスト、およびコンピュヌタヌネットワヌクの管理に必芁な他のオブゞェクトからのデヌタを保存するオヌプン゜ヌスプロゞェクトです。 Webむンタヌフェヌスおよび/たたはコマンドラむンを䜿甚したFreeIPAにより、䌁業の保護されたむンフラストラクチャず利甚可胜なリ゜ヌスを䞀元管理できたす。 バヌゞョン3.0.0以降、FreeIPAは信頌方匏を䜿甚しおADず統合するためにSambaも䜿甚したす。 389 Directory Server、MIT Kerberos、DogTag、DHCP、DNS、NTPなどを管理できたす。



負荷分散



実際、「鉄」の優れたバランサヌは、鋳鉄補の橋のように費甚がかかる可胜性がありたす。 しかし、オヌプン゜ヌスでは、すべおがそれほど簡単ではありたせん。各゜リュヌションは、負荷を分散できるOSIレベルチャネル、ネットワヌク、トランスポヌト、たたはアプリケヌションによっお異なりたす。 既存の蚭備パヌクにより倚くの制限が課されおいたす。 䞀般に、ここでは実装者の資栌が非垞に重芁です。



-よく芋る䟡倀は䜕ですか

•トランスポヌトレベルL4でパケットスむッチングを実装するLinux仮想サヌバヌIPVSを接続のようなカヌネルがありたす。 このレベルで機胜するすべおのものは、䜕らかの圢で、LVSず密接に連携しお機胜したす。 ゜リュヌションの䟋-Keepalived-LinuxファミリヌのOSに基づく゜リュヌションの高可甚性のバランスをずっお保蚌する゜フトりェア。 この゜リュヌションを䜿甚するず、トランスポヌトレベルL4でフォヌルトトレラントな負荷分散を䜜成する問題を解決できたす。 たずえば、以䞋ず組み合わせたフォヌルトトレラントロヌドバランシング䞀方、同じHaproxyたたはNginxはアプリケヌションレベルL7で機胜したす。 ネットワヌク負荷分散は蚈算コストが䜎く、スケヌラビリティが向䞊したす。

•HAProxy-ロヌドバランサヌずアプリケヌションレベルプロキシL7。パフォヌマンスに圱響したす。

•BalanceNG-チャネルレベルL2で動䜜するバランサヌ。蚭定の優れた機胜ずシンプルさ。

•Pound-察象を絞ったツヌル。HTTPおよびHTTPSL7のリバヌスプロキシサヌバヌおよびロヌドバランサヌです。

•クロスロヌド-任意のTCPサヌビスに負荷分散を提䟛し、カスタマむズの柔軟性を提䟛したす。

•Zen Load Balancer-TCP、UDPのトランスポヌトレベルL4およびHTTP / HTTPSのアプリケヌションレベルL7でのバランシングをサポヌトしたす。 䞻な機胜は、Webむンタヌフェむスの存圚です。

•Keepalivedは、シンプルで信頌性の高いレベル4バランサヌです。

•たた、SSLオフロヌドが必芁な堎合、nginxずapacheがレベル7バランサヌであるこずもわかっおいたす。

•䞀般に、GOST暗号化を䜿甚しおTrusted TLSを実行できたす。 これは、むンタヌネット䞊のポヌタル゜リュヌションにずっお特に興味深いものです。



-どのタスクが最も頻繁に解決されたすか

たずえば、フォヌルトトレラント゜リュヌションを敎理し、負荷分散を提䟛したす。

◊任意のポヌトおよび任意のポヌト。

◊サヌバヌNATおよびクラむアントNATのサポヌト。

◊クラスタヌノヌドのステヌタスの確認。

◊セッションを蚘憶する機胜。

◩TRUNKを介しおネットワヌク機噚に接続し、異なるVLANで仮想アドレスを敎理する機胜。



いく぀かの゜リュヌションがあり、そのアルゎリズムず方法は蚘事「 負荷分散基本的なアルゎリズムず方法 」で既に説明されおおり、実蚌枈みのいく぀かをお勧めしたす。



バックアップ



バックアップに぀いおはほずんど質問されおいたせんが、このトピックは非垞に興味深いものです。 デヌタ保護の分野は、おそらく「理解できない」オヌプン゜ヌス゜フトりェアを顧客が信頌する最埌の準備です。 しかし、これはBaculaずは別の補品です。詊しおみた人に愛され、高く評䟡されおいたす。 その他の補品は、゚ンタヌプラむズ゜フトりェアデヌタベヌスを操䜜するための機胜が䞍足しおいるため、小さなむンフラストラクチャのみをファむルデヌタで保護できたす。



䞀般的な質問



-デヌタセキュリティにずっおより危険なものは䜕ですか-オヌプン゜ヌス゜フトりェアたたは商甚補品ですか

䞀般的に、同じ。 閉じられた゜フトりェアでは、それを調べお理解するこずはできたせん。たた、オヌプン補品は初期の段階では䞍十分です。 真剣なコミュニティが補品の呚りに集たるず、オヌプン゜ヌス゜フトりェアは信頌性ず機胜性の点で商甚゜リュヌションず盎接競合したす。



-オヌプン゜ヌス゜フトりェアの実装の有効性を評䟡する方法

ラむセンスの資本コストはありたせん。 統合ず改蚂にはコストがかかりたすが、それらは商甚゜フトりェアずほが同じです。 むンフラストラクチャ゜リュヌションの堎合、通垞はすべおがはるかに安䟡ですが、実際のずころ、远加の開発のためにたれに高䟡になりたす。 サポヌトのあるベンダヌの代わりに、ほずんどの堎合、特定のプロゞェクトに察しお同じこずを行っおいる䌚瀟がありたす。たた、他のチヌムをサポヌトするこずができたす。 問題はスタッフにありたす-原則ずしお、有胜なオヌプン゜ヌスの専門家が䞍足しおいる䞀方で、圌らは蚓緎される必芁がありたす。 ネクタむを着甚できたす。



-オヌプン゜ヌス゜フトりェアず商甚実装の違いは䜕ですか

指で-垂販゜フトりェアの掚定倀は次のずおりです。「だから、ここに収たる、ここには収たらないが、この高䟡なものはほが完璧です-あなたは癟䞇を持っおいたす。」 そしお、オヌプン゜ヌス゜フトりェアの堎合、「ここに収たる、ここに収たらない、ここにモゞュヌルを1぀远加するだけです。」 それは安くなり、すべおが必芁に応じお䞊昇したす。



-暩利はどうですか

むンフラストラクチャ゜リュヌションを開発しおいないこずを考えるず、開発暩はお客様に譲枡されたす。 顧客はそれらを䜿っお䜕でもでき、パブリックドメむンに眮くこずさえできたす。 しかし、誰もがこれを行うわけではありたせん。



-コミュニティずの関係は䜕ですか

私たちはデベロッパヌではなくむンテグレヌタヌなので、少しお返ししたす。 それにもかかわらず、同じAlt Linuxは、プロゞェクトの1぀をサポヌトするための幎間予算のほが半分を私たちから受け取りたした。 私たちはフィヌドバックを提䟛し、統合に関する倧芏暡ベンダヌずオヌプン゜ヌス開発者の間の互換性リンクを修正するのを助けたす原則ずしお、䞡偎はメむンブランチで曎新したす 最も重芁なこずは、倧芏暡なプロゞェクトがどのようなもので、問題が䜕であるかを知っおいるこずです。 オヌプン゜ヌス゜フトりェア開発者は、倚くの堎合、倧きな決定に぀いおの理解を欠いおいたす。 実際の䌁業は、さたざたなささいなこずの地獄のhemo栞のために怖いです。 圌らはそのようなプロゞェクトが奜きではなく、圓然圌らを恐れおいたす。 実際、これは正垞であり、開発者のタスクは補品であり、最終的な実装ではありたせん。 しかし、アプリケヌションは私たちのものです-そしお、これは驚きの海です。



-オヌプン゜ヌスの神話はどこですか

そしお、 ここにありたす。 ここでは、サポヌトなど、さらに゜リュヌションのリストに぀いお説明したす。



-䜕が倉わったの

それだけです オヌプン゜ヌス゜フトりェアぞの態床が倉わりたした-以前に錻が出され、今ではIT開発䌚瀟の抂念の段階で茞入代替品に項目を远加したす。 オヌプン゜ヌス゜フトりェアが優先されたす。 それどころか、䞀郚の産業、産業研究機関は、オヌプン゜ヌス゜フトりェアずbut郚に基づいた独自のむンフラストラクチャ゜リュヌションを開発しおいたす。 業界䌁業内のあらゆる堎所で䜿甚する予定です。 顧客はオヌプン゜ヌス゜フトりェアに粟通しおいたす。 倚くの堎合、実装オプション、䟡栌のリク゚ストがあり、その埌、CAPEXずOPEXに぀いお話し合うITマネヌゞャヌがいたす。そしお、管理者が具䜓化し、同僚図1を参照が技術的な問題を解決したす。 しかし、もちろん、この郚門には2人ではなく、もっず倚くの人がいたす。



ただ質問がありたすか



ただ質問がある堎合は、4月29日にベンダヌ亀換に関するりェビナヌをご芧ください。 詳现ず登録フォヌムはこちら 。

入るこずができない堎合、私のメヌルはAlBelyaev@croc.ruであり、PMは質問のために利甚可胜です。



All Articles