Рейтинг
0.00

Дата-центры OVH

34 читателя, 1208 топиков

CVE-2018-5390 - Linux Kernel 4.9

A design flaw affecting Linux Kernels 4.9 and above has been accounced and can cause unavailability on your server.

a. What's going on technically ?
A Denial of Service can be initiated due to a TCP/IP stack issue in the Linux Kernel.
cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390

The algorithm managing the fragmented TCP packets turned out not to be efficient enough when it is about tyding up many packets with random sequence identifiers. A Denial of Service attack could be possible following a too high CPU usage.

b. What's the impact ?
The impact is only about availability of your services.
This CVE is not about corruption, data loss or privilege escalation.

c. What services are impacted ?
Only servers and virtual machines running a Linux Kernel 4.9 and above with a TCP port exposed on the Internet, without any firewall, are concerned. Note that the OVH IPLB (IP LoadBalancer) mitigates the issue.

Some services, which are entirely managed by OVH, will not require any manipulation on your part: Domains, Metrics and Logs Data Platform, xDSL, VoIP, DBaaS, OVH Load Balancer, vRack, Exchange, MX Plan, Web Hosting, Cloud Desktop, VDI, CDN, Swift, CEPH, NAS-HA, Public Cloud Storage and Public Cloud Archive.
The Windows platforms are not impacted too.

To determine whether you service is impacted or not, you can have a look to this guide: docs.ovh.com/ie/en/dedicated/updating-kernel-dedicated-server/#identify-the-kernel

d. How to mitigate the issue ?
If your service is concerned, we recommend you to upgrade your kernel as soon as possible:
— For Dedicated Servers customers, kernels 4.9.118 and 4.14.61 are available on our mirrors and mitigates the issue. This guide will help you get through the process: docs.ovh.com/ie/en/dedicated/updating-kernel-dedicated-server/
— For Public Cloud and VPS customers, We are following official distributions recommendations. This mean that as soon as editors have patched their distributions, you will be safe. Note that Debian has already published the mitigation.
— For Private Cloud customers, we recommend you to upgrade your kernel by using the last upstream version.

travaux.ovh.net/?do=details&id=33293

Лидеры OVHcloud выиграли два признания в ежегодном 2018 World Awards



Мы рады сообщить, что генеральный директор World Awards, ежегодная программа присуждения премий генеральным директорам и организациям всех типов и размеров по всему миру, недавно признала лидерскую команду OVHcloud с двумя наградами:
  • Наш SEO и президент Russell P. Reeder забрали золото в номинации «Достижение года»
  • Команда управления OVHcloud была названа серебряным победителем в категории Management Team of the Year

У Russ сильная предпринимательская история строительства и ведущих разрушительных, быстрорастущих предприятий. Он обладает более чем 25-летним опытом в области технологий и брендинга под своим поясом и занимает ведущие позиции на начальных предприятиях, а также в компаниях из списка Fortune 500, включая Oracle и Mobile Oil.

В 2017 году Russ провела успешное приобретение vCloud Air от VMware, чтобы ускорить наше присутствие на рынке США в качестве ведущего поставщика облачных вычислений. Эта веха запустила нас в третий год нашей пятилетней дорожной карты, всего через три месяца после того, как мы были созданы.

«Меня постоянно впечатляют мышление и находчивость нашей команды руководства. Для меня большая честь быть названным золотым победителем на World Awards World Awards », — говорит Ридер. «Сегодня компаниям нужны совершенные, высокопроворные и совместные команды. Являясь ведущим мировым поставщиком облачных вычислений в высококонкурентной отрасли, наши сотрудники, наш подход, основанный на клиентах, и наш драйв для выполнения, делают наш успех возможным ».

Русс выбрала нашу команду опытных руководителей для запуска OVHcloud, многие из которых имеют успешный опыт запуска и развития передовых технологических компаний. С Русью у руля наша отмеченная наградами команда менеджеров состоит из:
  • Дин Гелс, финансовый директор
  • Дэвид Вигглсворт, главный сотрудник по доходам
  • Брайан Кун, главный сотрудник по цифровым технологиям
  • Роберт Грегори, главный менеджер по работе с клиентами
  • Александра Скаггс, начальник штаба
  • Скотт Браун, старший вице-президент по машиностроению и операциям
  • Кэролин Кресс, старший вице-президент по кадрам
  • Пэтти Фишер, старший вице-президент по маркетингу
  • Suzanne Law Marisa, главный юрисконсульт

Ежегодная программа CEO World Awards включает в себя лучшие в мире лидерские качества, инновации, организационную производительность, новые продукты и услуги, исследования превосходства руководства, корпоративную социальную ответственность и основные этапы от каждой крупной отрасли в мире. OVHcloud был удостоен чести в Сан-Франциско в понедельник, 30 июля, во время ежегодного церемония вручения наград на церемонии вручения наград SVUS Red Carpet Awards Ceremony Dinner.

Сеть OVH достигает 15 терабит в секунду!


OVH развертывает, эксплуатирует и поддерживает свою собственную волоконно-оптическую сеть с 2006 года. Каковы преимущества этой инфраструктуры для клиентов, которая соединяет 32 точки присутствия (PoP) по всему миру? Почему необходимо продолжать непрерывное развитие? И для начала, что такое «пропускная способность сети»? Так много вопросов, на которые эта статья в блоге приводит ответы.

В конкретном смысле, что означает «пропускная способность сети»?
Каждый из наших 28 центров обработки данных подключен к Интернету благодаря системе OVH, нашей собственной сети, управляемой нашими командами. Эта сетка основана на 32 точках присутствия (PoP), соединенных оптическими волокнами.

В конечном итоге каждый PoP действует как обмен автомагистралей между OVH и другими провайдерами (провайдеры интернет-доступа, облачные провайдеры, операторы связи и т.д.)
Когда мы говорим о пропускной способности сети, мы ссылаемся на сумму возможностей всех этих обменников. Сейчас он достигает 15 Тбит/с.

Наличие нашей собственной сети является ключевым преимуществом на рынке. Это означает, что мы максимально приближаем качество наших клиентов и их конечных пользователей, где большинство наших конкурентов полагаются на стороннего оператора (оператора транзита), что приводит к меньшему контролю качества.

Почему нам нужна такая важная способность?
Управление нашей базой позволяет нам предлагать нашим клиентам высокую пропускную способность и низкую задержку в любой точке мира, а также защищать их от атак с распределенным отказом в обслуживании (DDoS).

OVH действительно нуждается в большой избыточной мощности, чтобы поглощать пики высокоинтенсивных атак. Поскольку недостаточно знать, как бороться с атаками, вы должны, прежде всего, иметь возможность их получить. Наш рекорд в 2017 году показывает, как распространенные атак типа «отказ в обслуживании» продолжают увеличиваться в объеме.

Но как поставщик облачных вычислений, наша доля исходящего трафика, естественно, намного больше, чем наш входящий трафик, и с каждым днем ​​увеличивается более чем на 36 процентов по сравнению с аналогичным периодом прошлого года. Тем не менее для нас важно также увеличить пропускную способность входящего трафика, «только», чтобы избежать перегрузки в случае атак DDoS. Таким образом, мы можем управлять и фильтровать атаки в нашем VAC без насыщения для законного трафика.

Эта избыточная емкость также увеличивает нашу доступность. Даже в случае инцидента в одном из наших PoP или в случае сокращения волокна у партнера (оператора, интернет-провайдера и т. Д.), Мы можем избежать перегруженности и поддерживать качество службы с точки зрения задержки. Поскольку мы, насколько это возможно, взаимосвязаны с нашими партнерами на нескольких PoP. Таким образом, если мы связаны между собой на двух PoP с одним и тем же оператором, это означает, что мы не можем превышать 50% использования на каждом PoP, для трех PoP составляет 33% для каждого и т. Д. В случае инцидента или простоя основная трудность заключается в том, чтобы предсказать, где будет направлен трафик (то есть к которому PoP).

Сосредоточьтесь на модернизации сети Азиатско-Тихоокеанского региона
Недавняя работа над сетью Азиатско-Тихоокеанского региона показывает, как способность групп OVH реагировать на все уровни магистрали улучшает доступность и защиту клиентов.

Новые базовые маршрутизаторы были добавлены в центры обработки данных в Сиднее и Сингапуре. Каждый из них поддерживает пропускную способность до 4,8 Тбит/с.

Мы также установили четыре новых магистральных маршрутизатора (два в Сингапуре и два в Сиднее), все подключенные через ссылки 100G. Эти дополнения позволяют OVH подключаться к большему количеству поставщиков и увеличивать пропускную способность за пределами собственной сети.

OVH также инвестировал в 100 Гбит/с ссылки для подключения к другим PoP. Компания разработала систему безопасности своей сети благодаря своей способности обрабатывать атаки DDoS.

Наконец, добавление новой связи с низкой задержкой между двумя датацентрами OVH в Азиатско-Тихоокеанском регионе (с 88 мс вместо задержки в 144 мс) и изменение маршрутизации через Сингапур сэкономили ценные миллисекунды.

Переходы VRack или новые проблемы инфраструктуры

Технология VRack была предложена OVH с 2009 года для взаимного соединения серверов друг с другом, полностью личным образом, независимо от того, размещены ли они в одном или нескольких центрах обработки данных. Почти через 10 лет vRack значительно изменился, чтобы адаптироваться к технологическим преобразованиям и новым требованиям клиентов. Сегодня развертывается версия 3.0. Вернемся к этой миграции новой шкалы, со Стефани Логеротом, директором программы и Себастьяном Сеюрне, режиссером проекта.


VRack стал ключевым сервисом для всех тех, кто строит гибридные инфраструктуры, тенденция, которая растет *, поскольку она отвечает новым вызовам ИТ-услуг. Согласно Stéphanie Logerot,
искусственный интеллект, Интернет вещей, большие данные… vRack теперь должен соответствовать этим задачам на будущее. Именно по этой причине OVH решила обновить его версией 3.0.

Переключение с одной версии на другую может показаться довольно тривиальной операцией. Команды OVH используются для управления эволюцией цифровых услуг, для перехода от одной версии к другой. Кроме того, это не первое улучшение, которое испытывает эта служба.
Но это определенно самое важное. На чисто технологическом и организационном уровнях, поскольку мы хотим, чтобы обновление этой версии было максимально плавным для наших клиентов и что все пользователи предыдущих версий могут извлечь из этого выгоду
добавляет Себастьян.

Множество параметров, которые необходимо учитывать во время такой операции, позволяют понять ее масштабы и сложность логистики, которые она влечет за собой.

Это вопрос глубокой смены архитектуры. Версия 3.0 представляет собой существенные технологические изменения с переходом на распределенную инфраструктуру для обеспечения большей масштабируемости и отказоустойчивости. Эволюция должна отражаться на всем парке 28 центров данных OVH в мире, поскольку vRack позволяет подключать между ними сервисы, распределенные в разных центрах обработки данных. Наконец, с vRack, это эволюция сетевой службы, которая подразумевает миграцию, выполненную в кратчайшие сроки и не допускающую каких-либо инцидентов.

Кроме того, это не просто переход от инфраструктуры A к B, потому что эта миграция влечет за собой целый ряд услуг. С vRack также задействованы выделенные серверы, частные облачные сервисы (vSphere), маршрутизация выделенного соединения и балансировщики нагрузки. Каждый сервис, каждый конкретный процесс должен учитываться определенным образом, потому что все требуют нового дизайна. Не будем забывать, что эта новая архитектура основана на оборудовании, имеющем собственный жизненный цикл.

Чтобы все это, мы должны добавить разнообразие версий, которые все еще используются, и клиентов, некоторые из которых имеют уникальную инфраструктуру. В конце концов, для этой эволюции vRack были определены и определены не менее восьми различных случаев технической миграции.

Очевидно, что операция такого масштаба ожидается несколько лет назад. Переход к vRack 3.0 начался в прошлом году с выделенных серверов. А с января 2018 года OVH мобилизовало около пятнадцати сотрудников, которые работают над созданием эффективного и прозрачного процесса для клиентов. Отражение, совместное использование, разработка программного обеспечения, перераспределение пропускной способности, избыточность для повышения отказоустойчивости или даже организации, этот процесс существует.

В начале апреля было завершено 30% рабочих процессов. К концу лета многие клиенты должны воспользоваться новой версией vRack. Для обеспечения прозрачности процесса регулярно осуществляется регулярная передача информации о ходе этой миграции, и информация регулярно обновляется на сайте. Они позволяют следить за ходом различных миграций. Чтобы открыть их, нажмите на эту ссылку: travaux.ovh.net/?do=details&id=32595

Сегодня основные поставщики цифровой инфраструктуры, исторические гиперслоители, начинают сталкиваться с управлением устареванием в промышленном масштабе. Эти вопросы являются беспрецедентными и непревзойденными. Поскольку никто пока не может воспользоваться опытом или отзывами по этому вопросу, способность реагировать является серьезной проблемой для всего сообщества.

Маленький стартап станет большим

Наша программа поддержки запуска, Digital Launch Pad, скоро отпразднует свой 3-летний опыт, время оценки. Разумеется, можно начать с количественного баланса и набрать несколько цифр. Среди более 5000 стартапов, подающих заявку на участие в программе, мы выбрали более 1500, которые мы поддерживали в более чем 120 странах, в течение почти 500 часов технической поддержки. Вероятно, это говорит об этом, но это не самая большая сила нашей программы. Эти 1500 стартапов встретились, так как многие предприниматели собрались вокруг общего желания: перемещать линии своего бизнеса. Для них, как и для нас, инновации — это то, что заставляет нас прогрессировать каждый день.

Невозможно говорить о программе, не ставя их, они, вперед. Конечно, мы не можем привести их в этой статье, но мы можем говорить о тех, которые мы видим, растут и получают признание на своих соответствующих рынках.
 
Прежде всего, мы могли бы упомянуть компанию ForePaaS, которая также была создана три года назад. Его основатели — Пол Синай, Винсент Мишель и Франсуа Вайант — создали многоканальную платформу для анализа данных. Они соблазнили ключевые счета, в том числе некоторые компании CAC 40, а также инвесторы. Они действительно собрали 10 миллионов долларов в декабре 2017 года. У нас была возможность встретиться с ними много раз, будь то на ОВХ или внешних мероприятиях. И с каждым обсуждением одно кажется очень ясным: мы разделяем ценности, открытое и прозрачное видение облака.

Пол Синай, генеральный директор и соучредитель ForePaaS, объясняет:
Поскольку OVH является нашим ведущим поставщиком облачных услуг, казалось естественным укреплять наши связи, выявлять общие возможности, определять и строить вместе услуги с высокой добавленной стоимостью. В конкретном плане у нас есть несколько продуктов OVH, которые мы используем для хранения данных и на которых мы строим наше решение: у нас есть выделенное облако, выделенные серверы и Public Cloud
www.ovh.com/fr/dlp/pourquoi-integrer/forepaas.xml
www.youtube.com/watch?v=Camo8XdiKD4

Эта общая этика встречается среди всех наших членов и наших выпускников, таких как PrevisionIO, которые были основаны два года назад Тункаем Исиком, Николя Гауде, Флорианом Ларуманом и Пьером Новаком. Их автоматизированная платформа машинного обучения может адаптироваться ко всем рынкам. Он также может помочь промышленнику предсказать, когда и на какой машине произойдет следующий сбой, и помочь управлять обслуживанием, так же как помочь игроку электронной коммерции предвидеть поведение своих клиентов или банка для обнаружения мошенничество. Они слишком убедили инвесторов очень быстро и подняли 1,5 миллиона евро в ноябре 2017 года. За несколько недель до их сбора средств у нас была возможность поговорить с ними на саммите OVH, где они участвовали в качестве финалистов на Digital Launch Pad Awards, которые признают самые инновационные стартапы года.

Флориан Ларуман, соучредитель PrevisionIO, пояснил:
PrevisionIO — это французский стартап, и мы действительно защищаем [...] суверенитет. Мы были отобраны Францией IA и для нас очень важно работать с французским актером OVH
www.youtube.com/watch?v=c3W0814x6nU

На саммите OVH 2017 мы также обменялись с Heuritech. Благодаря своему алгоритму визуального распознавания, стартап позволяет модным и люксовым брендам более точно идентифицировать возникающие тенденции потребителей в Интернете и социальных сетях. После победы в номинации LVMH в выпуске VivaTech 2017 года стартап, основанный четырьмя докторантами в области искусственного интеллекта, также участвовал в церемонии награждения Digital Launch Pad Awards. Если, как и ForePaaS и VivaTech, Heuritech разделяет это обязательство по защите данных, они также выбрали OVH для возможности очень быстро поддерживать масштабирование.

Пол Тонелли, один из основателей Heuritech, объяснил нам:
У нас было дело несколько недель назад: в экстренном случае нам понадобилось 3 машины. Через несколько кликов и 120 минут спустя у нас было 3 дополнительных машины для запуска нашего алгоритма
www.youtube.com/watch?v=F_bNrpA7T3w&list=PL0DynEzr_sE5tFUapK-dyYHz4MG8LrMzo&index=5

Также присутствуя на саммите OVH 2017 в селе Startup, Invenis работает над машинным обучением для неофитовой аудитории. Их принцип: предоставить своим клиентам простое и мощное решение, которое позволяет им учиться на своих данных, анализировать их, чтобы повысить эффективность их бизнеса. На данный момент их органический рост позволяет им стать самофинансируемыми, но они планируют собрать средства для ускорения их развития. Для них встреча с OVH была сделана в основном через программу OVH Digital Launch Pad.

В OVH было проведено третье совещание кружка оперативного превосходства в Hauts-de-France

20 июля OVH получил в Roubaix кружок оперативного превосходства Hauts-de-France. Этот круг, созданный в октябре 2017 года, направлен на то, чтобы поделиться опытом и знаниями своих членов, компаний на севере Франции, с точки зрения оперативного превосходства и постоянного совершенствования, чтобы учиться и обогащать друг друга., противостоять различным точкам зрения, находить советы и внедрять инновации вместе.

Для этого третьего издания в OVH присутствовали следующие компании: Fives-ECL, нефть и газ Vallourec France, Eurofins, Roquette, La Poste (Human Resources), экспертиза BCA, Coca-Cola, Cousin Biotech, Leroy Merlin, ARC France, Даунат и Флери Мишон.

Это была возможность для участников открыть за кулисами OVH, погружающихся в облако, но также и в промышленную среду (чистые комнаты, производственные услуги и т. Д.), Вероятно, менее известными!


Забава начинается с серьезной игры
После представления компании OVH и миссий команды Continuous Improvement, мы продемонстрировали, как мы сенсибилизируем все группы OVH-групп, чтобы опережать и постоянно улучшать игру. В OVH мы так же привилегируем насколько это возможно, игра для обучения наших команд бережливому управлению. Игра, синонимичная с развлечениями и активностью без ограничений, может показаться не имеющей места в бизнесе. Тем не менее, играть педагогику имеет важное преимущество: гораздо важнее интегрировать серьезные концепции, не принимая себя всерьез за последствия. Именно так мы продвигаем идеи, которые также могут казаться очень сложными, как поток одного потока, поток, Kanban, takt time, 5S или визуальное управление. Сегодня у OVH есть много соавторов американцев, канадцев и французов, которые были сенсибилизированы в этой игре.


От теории игры до практической трансформации поля
После игры, в которой были представлены основные концепции бережливого управления, нужно было увидеть, как команды на местах фактически развернули эти инструменты. Для этого мы встретились в мастерских, чтобы сделать гемба *. Мы приветствовали команды по производству, особенно команды «Механическое, производственное и центральное оборудование». Мы обнаружили в поле очень вовлеченных людей, которые полностью придерживаются скудных инструментов.
Конкретно, мы могли видеть:
  • развертывание визуального управления;
  • 5S ярдов;
  • первые ярды вытащили потоки;
  • оптимизации и стандартизации рабочих станций.


Сотрудники в центре всех инициатив
Что делает успех этих практик сегодня в OVH, так это то, что с самого начала мы понимали, что мы не можем развивать культуру операционного превосходства без привлечения сотрудников. Сегодня, объяснив им концепции, они стали важными игроками в развертывании операционного превосходства. Фактически, наша инициатива непрерывного совершенствования направлена прежде всего на повышение безопасности, эргономичность рабочих станций и условий труда на службе наших сотрудников. Результаты с точки зрения производительности, естественно, соблюдались.


Закрытие собрания
Мы завершили встречу с разбором. Наши гости сказали нам, что они высоко оценили качество приветствия, серьезную игру и посещение на поле, и не преминули выделить энтузиазм и поддержку команд. Были также продвинуты некоторые области прогресса, которые мы учли с большим интересом, поскольку постоянный опрос является одной из сильных ценностей нашей команды.

Спасибо всем командам OVH, которые способствовали успеху этого дня и нашим гостям, которые позволяют нам делиться и обогащать наши процессы.

Обновление службы OpenStack в BHS3

Операция технического обслуживания планируется на площади BHS3 22 августа 2018 года, между 03:00 и 08:00 UTC-4. Это не должно привести к любым вопросам обслуживания для ваших экземпляров, но некоторые из API-интерфейсов в этой области будут недоступны, пока операция проводятся.

Следующий оконечный API будет на обслуживании:
compute.bhs3.cloud.ovh.net/v2/
network.compute.bhs3.cloud.ovh.net/
volume.compute.bhs3.cloud.ovh.net/v1/
volume.compute.bhs3.cloud.ovh.net/v2/
image.compute.bhs3.cloud.ovh.net/

Другие области будут оставаться доступными через API, а также с помощью панели управления OVH.

Мы проводим эту операцию, чтобы подготовиться к будущему. С этим обновлением OpenStack версии, мы можем продолжать совершенствовать наши решения Public Cloud, предлагая новые возможности в течение ближайших нескольких месяцев.

API вызовы, которые вы используете, не изменится, и эта новая версия имеет обратную совместимость со старым.

Повысьте OVH выделенный сервер



В OVH мы стремимся к предоставлению первого класса ИТ — инфраструктур, с последними технологическими инновациями по конкурентоспособным ценам. Чтобы достичь этого, мы предлагаем широкий спектр решений для оптимизации OVH Выделенных серверов, повышая их общую производительность и обеспечивая большую ценность для вашего бизнеса.
Откройте для себя эти потенциальные возможности повышения ниже:
www.ovh.ie/dedicated_servers/

Резервное хранилище

Простой и экономичный способ увеличения стандартной емкости для хранения резервного копирования 500GB вашего выделенного сервера (ов). От € 12,00 отл. НДС / месяц.
www.ovh.ie/dedicated_servers/backup-storage.xml


www.ovh.ie/dedicated_servers/bandwidth-upgrade.xml


Добавьте до двух ключей USB, с 16-256GB хранения конфиденциальных данных, или в качестве дополнительного решения для резервного копирования. От € 5,00 отл. НДС / месяц.
www.ovh.ie/dedicated_servers/usb_key.xml