Закрытая бета сетевых дисков для выделенных серверов



Теперь к выделенным серверам можно подключать сетевые диски – блочное сетевое хранилище с тройной репликацией, масштабируемая альтернатива локальному диску.
Сетевые диски можно подключить к серверам готовой конфигурации в пуле МСК-1 с сетевой картой к SAN-сети. Такие серверы легко найти по тегу «Можно подключить сетевые диски».
На данный момент доступно два типа дисков:
  • Базовый HDD – 320/120 IOPS, 100 МБ/с. Размер от 100 ГБ до 2 ТБ.
  • Быстрый SSD – 25000/15000 IOPS, 500 МБ/с. Размер от 100 ГБ до 1 ТБ.
  • Всего в рамках беты можно создать до 3 дисков бесплатно.

Для участия в бете оставляйте заявку в новом разделе панели управления: «Серверы и оборудование» -> «Сетевые диски и СХД» -> «Сетевые диски».

Уведомление об изменении банковских реквизитов



Сообщаем об изменении банковских реквизитов АО “Селектел”.

С 1 февраля 2025 года, пожалуйста, используйте для оплаты следующие реквизиты:

Р/с: 40702810500000051741, БАНК ГПБ (АО), г. Москва
К/с: 30101810200000000823
БИК: 044525823

Все счета, выставляемые в панели управления после указанной даты, будут содержать обновленные реквизиты.

Анализ данных о происшествии: Частичная недоступность 26 ноября 2024



Обзор инцидента
Неисправный релиз в последовательности восстановления VM запустил операцию восстановления, в результате чего 282 виртуальные машины (VM) в eu-north1регионе были перезапущены. 164 из этих VM столкнулись с длительным простоем, требующим ручного вмешательства для восстановления работы. Это вызвало перерывы в рабочих нагрузках клиентов.

Мы искренне приносим извинения всем клиентам, пострадавшим от этого инцидента. Мы намерены извлечь из этого урок и предпринимаем конкретные шаги, чтобы гарантировать, что это не повторится.

Влияние
Перезапущено 282 виртуальные машины. 196 из них не смогли успешно перезапуститься и зависли.
32 виртуальные машины были перезапущены или удалены пользователями.
164 виртуальные машины не смогли запуститься и оставались в автономном режиме примерно 2–3 часа.

Хронология
  • 13:48 Развертывание нового релиза в eu-north1. Цепочка событий, приведших к инциденту, началась
  • 13:48 Массовый перезапуск ВМ: затронуто 282 ВМ.
  • 13:50 86 виртуальных машин успешно перезапущены автоматически.
  • 14:03 Были запущены оповещения о большом количестве застрявших виртуальных машин, и проблема была сообщена внутри компании. Первый отчет клиента получен через Slack; проблема была классифицирована как инцидент.
  • 14:21 Команда начала анализировать причины происходящего и способы смягчения последствий, не усугубляя ситуацию.
  • 15:00 Выявлена ​​основная причина и определена стратегия смягчения последствий.
  • 15:00 — 15:37 Исследовали способы смягчения последствий инцидента без возникновения дальнейших проблем и создали план смягчения, одновременно тестируя решение на отдельных виртуальных машинах. К этому времени 32 виртуальных машины были либо восстановлены пользователями, либо удалены.
  • 15:37 — 16:39 163 ВМ восстановлены партиями.
  • 17:40 Подтвержден успешный запуск всех затронутых ВМ. Инцидент решен

Первопричина
Чтобы обеспечить четкое понимание событий, которые привели к этому инциденту, мы опишем некоторые внутренние процессы, способствовавшие возникновению проблемы.

Служба Compute API столкнулась с проблемой, когда она неправильно предполагала, что некоторые виртуальные машины неработоспособны. Это было вызвано ошибочным предположением о порядке обработки событий в системе, отвечающей за отслеживание обновлений ресурсов. В результате Compute API ошибочно определил некоторые виртуальные машины как отсутствующие и инициировал ненужные операции восстановления.

Другим фактором, способствовавшим возникновению проблемы, стало то, что на момент инцидента системы не были оптимизированы для такого количества операций восстановления, из-за которых виртуальные машины зависали.

Действия по смягчению последствий
Мы начали с определения первопричины инцидента и остановки всех операций автоматического восстановления, чтобы предотвратить дальнейшее воздействие.

Затем мы разделили затронутые ВМ на две группы: те, которые успешно перезапустились, и те, которые застряли и требовали ручного вмешательства.
Чтобы решить проблему, мы разработали и тщательно протестировали процедуры смягчения. Они включали остановку затронутых ВМ для прерывания всех застрявших процессов и их последующий перезапуск контролируемыми партиями для обеспечения успешного перезапуска.

Наконец, эти процедуры смягчения последствий были успешно применены ко всем виртуальным машинам, требующим ручного восстановления, что завершило процесс.

Результаты реагирования на инциденты
Наши внутренние системы мониторинга обнаружили проблему, когда некоторые виртуальные машины зависли. Это вызвало немедленные телефонные звонки дежурным инженерам, и в течение 15 минут мы оценили воздействие, официально объявили об инциденте, собрали группу реагирования и начали работу по смягчению последствий. Благодаря быстрым действиям группы мы определили первопричину в течение 35 минут.

Процесс восстановления следовал поэтапному подходу, который оказался эффективным, но потребовал ручного вмешательства и тщательного мониторинга для обеспечения надежного восстановления. Этот инцидент показал, что нам нужна лучшая автоматизация процедур восстановления, которая могла бы значительно сократить время реагирования в подобных ситуациях.

План действий после инцидента
Наш план действий после инцидента направлен на улучшение трех ключевых областей: проверка перед развертыванием, эксплуатация и связь.

Для проверки перед развертыванием мы введем дополнительное тестирование сценариев восстановления и усилим проверку изменений состояния виртуальной машины.

В операционной деятельности мы планируем добавить ограничение скорости для процессов восстановления, улучшить мониторинг и обнаружение аномалий в деятельности виртуальных машин, а также усилить процедуры развертывания с помощью дополнительных проверок безопасности.

В сфере коммуникаций мы стремимся обеспечить более быструю эскалацию масштабных событий, связанных с виртуальными машинами, улучшить уведомления и взаимодействие с клиентами, а также усовершенствовать внутренние протоколы коммуникации для оптимизации наших усилий по реагированию на инциденты.

Изменение в API выделенных серверов и оборудования c 12.02.2025



12.02.2025 мы удалили поле enable из API методов выделенных серверов и оборудования, которое отвечает за доступность заказа ресурса в пуле.
Например, данное поле используется в методе GET/location.

Для сохранения работающей интеграции необходимо будет перейти на поддержку нового поля primary_resource_ordering, которое принимает следующие значения:
  • enabled — серверы из пула доступны для заказа.
  • enabled_in_admin – доступен заказ для только служебного пользования.
  • disabled — заказ серверов в пуле недоступен.

Если вы не используете API, то никаких изменений вносить не нужно.

Максимальный срок действия сертификата подписи кода с 2025 г. составит 460 дней

Важное отраслевое изменение срока действия сертификатов подписи кода вступит в силу с 15 июня 2025 года. Данное изменение было введено CA/Browser Forum, организацией, которая устанавливает стандарты в индустрии цифровых сертификатов.

Что меняется?


  1. С 15 июня 2025 года максимальный срок действия сертификатов подписи кода Code Signing будет сокращен с 39 месяцев до 460 дней.
  2. С 28 февраля 2025 года прекратится выдача двухлетних и трёхлетних сертификатов подписи кода, а все новые сертификаты подписи кода будут иметь срок действия не более 460 дней.

Для чего вводятся эти изменения?


В соответствии с политикой CA/Browser Forum это изменение внедряется для повышения безопасности за счёт сокращения срока действия сертификатов. Сокращение сроков минимизирует потенциальные уязвимости, которые могут возникнуть из-за устаревших или скомпрометированных сертификатов. Преимущества изменений:

  • Повышенная безопасность: более короткие периоды действия позволяют быстрее обновлять и отзывать сертификаты, сводя к минимуму потенциальные риски для программного обеспечения и пользователей.
  • Соответствие стандартам безопасности: сокращённый срок действия гарантирует, что сертификаты соответствуют новейшим стандартам безопасности, поддерживая программное обеспечение в соответствии с лучшими отраслевыми практиками. Более частое обновление помогает соблюдать требования, снижая риск несоответствия.

Как изменения повлияют на владельцев сертификатов Code Signing?


  1. Новые и продленные сертификаты: с 28 февраля 2025 года все вновь выпущенные сертификаты подписи кода удостоверяющего центра GlobalSign будут подпадать под новый максимальный срок действия в 460 дней.
  2. Существующие сертификаты: текущие сертификаты подписи кода со сроком действия 39 месяцев будут оставаться действительными до истечения срока их действия. После продления эти сертификаты должны будут соответствовать новому стандарту и быть валидными в течение 460 после 15 июня 2025 года в соответствии с рекомендациями CA/Browser Forum.
  3. Перевыпуск: сертификаты подписи кода, выпущенные до 28 февраля 2025 года со сроком действия 3 года или 2 года, могут быть перевыпущены с сохранением их текущего срока действия до 30 мая 2025 года. После этой даты любые перевыпуски должны будут соответствовать новому сроку действия 460 дней в соответствии с рекомендациями CA/Browser Forum.

Какие действия необходимо предпринять пользователям?


В настоящее время от пользователей не требуется никаких немедленных действий, однако рекомендуется провести инвентаризацию всех своих сертификатов подписи кода в соответствии с предстоящими изменениями CA/Browser Forum.

Euro-cloud Anexia перемещает 12 000 виртуальных машин с VMware на собственную платформу KVM



Столкнувшись с огромным ростом стоимости лицензий, поставщик и клиенты были рады сделать миграцию своей миссией

Компания Broadcom потеряла еще одного крупного клиента своей платформы VMware: австрийский провайдер облачных услуг Anexia перевел 12 000 виртуальных машин, некоторые из которых арендовали крупные европейские компании, на систему с открытым исходным кодом на базе гипервизора KVM.

Anexia была основана в 2006 году, базируется в Австрии и предоставляет облачные сервисы из более чем 100 мест по всему миру, размещая оборудование в сторонних центрах обработки данных. Среди клиентов — поставщик удаленного доступа и управления TeamViewer, авиакомпания Lufthansa, а также множество других предприятий, которым требуется надежный хостинг и соответствующее обслуживание.

Генеральный директор Александр Виндбихлер рассказал The Register, что после того, как Broadcom приобрела VMware, увеличила стоимость лицензирования и внесла существенные изменения в свою партнерскую программу, Anexia сохранила право на эксплуатацию облака на базе VMware.

Но Виндбихлер почувствовал, что не может позволить себе продолжать, потому что Broadcom предложил новые условия, которые привели к резкому росту стоимости лицензий VMware. Генеральный директор предпочел не перечислять точную сумму повышения, однако The Register понимает, что она превысила 500%

Замена материнской платы для выделенных серверов



За последние несколько недель, к сожалению, увеличилось количество необъяснимых инцидентов с материнскими платами на ряде серверов следующих моделей: AX42, AX52 и AX102. После детального анализа инцидентов, который мы провели совместно с производителем, стало ясно, что на материнской плате этих моделей есть ошибка проектирования. Asrock B665D4U-1L

Мы хотим свести к минимуму риск того, что это вызовет проблему на этих серверах, поэтому мы хотим заменить все затронутые материнские платы.

Процесс замены этих материнских плат начнется в феврале 2025 года. Поскольку затронуто много материнских плат, мы оцениваем, что потребуется целый год, чтобы заменить их все, и это потребует сложной логистической организации. Вот почему мы будем заменять материнские платы в центре обработки данных за центром обработки данных, начиная с DC1 в каждом из наших филиалов. Мы опубликуем информацию по адресу docs.hetzner.com/robot/dedicated-server/general-information/mainboard-replacement-for-several-dedicated-servers чтобы вы могли видеть, над каким центром обработки данных мы сейчас работаем по мере продвижения работ.

Мы отправим клиентам электронное письмо за две недели до замены материнских плат на каждом из затронутых серверов. К сожалению, клиенты не смогут запросить конкретную дату или время замены материнской платы. Замена материнской платы займет у нас от 30 до 40 минут. Естественно, мы выполним замену бесплатно.

Если ваши серверы затронуты, вы можете найти удобный для чтения список затронутых серверов здесь: robot.hetzner.com/server

У затронутых клиентов есть дополнительная возможность. Они могут полностью заменить любой затронутый сервер другим выделенным сервером Hetzner из наших серверных линеек. Если клиенты выберут этот вариант, мы не будем взимать с них плату за установку нового выделенного сервера. Эти клиенты должны заказать новый сервер и после получения написать тикет в службу поддержки через вкладки «Поддержка» и «Учет» на robot.hetzner.com/server и предоставить нам номер заказа на новый сервер и идентификатор сервера для затронутого сервера. Затем они должны написать краткое заявление для отмены платы за установку. Затем мы обработаем их запрос и удалим плату за установку.

Цель этого проекта по замене материнской платы — сделать наши серверы максимально стабильными в долгосрочной перспективе. Приносим извинения за любые неудобства, которые это вызывает, и заранее благодарим вас за ваше понимание и терпение.

Запустили совершенно бесплатный фото-хостинг от SpaceCore



spacecore.media

Мы используем популярный движок для размещения фото. Поддерживаются файлы размером до 10 МБ, а также все популярные форматы изображений: PNG, JPG, WebP и другие.
Вы можете сами выбрать, через какое время изображение будет автоматически удалено: через час, день, месяц или оставить его на вечное хранение. И все это абсолютно бесплатно!

Мы постоянно развиваем наш сервис, чтобы сделать его еще удобнее для вас. Присоединяйтесь к хостингу SpaceCore!

Скидка 50% на все тарифы хостинга!

Дорогие друзья!



Поздравляем Вас со Старым Новым годом! Примите наши самые теплые и искренние пожелания! Надеемся, что Вы провели выходные ярко и незабываемо. А чтобы завершить эту череду праздников в отличном настроении, мы решили сделать для Вас особенный подарок!

Закажите любой тариф виртуального хостинга https://hostiman.ru/hosting..., включая специальные тарифы для CMS, на 1 или 2 года с промо-кодом happy2025 и получите скидку 50% на весь период оплаты.

Акция проводится с 13.01.2025 по 31.01.2025 включительно и действует только для новых заказов, на продление тарифов акция не распространяется. Этим предложением можно воспользоваться только один раз для одного аккаунта.

*На аккаунтах, которые участвуют в акции, при заказе нового тарифа на 1 или 2 года, бесплатный перенос данных со старой услуги или перенос от другого хостера, не оказываются! Просим это принять во внимание.

C уважением, Ваш хостинг-провайдер Hostiman.