SIM-Cloud 5.0: что изменилось в новой версии (лето 2021)

Мы продолжаем улучшать и актуализировать публичное облако SIM-Cloud, чтобы клиенты получали услуги наивысшего качества. Рады представить SIM-Cloud 5.0, где были обновлены все микросервисы, а сама платформа стала работать ощутимо лучше. В этой статье мы рассмотрим основные изменения в пакете обновлений и расскажем, что это значит для клиентов SIM-Networks.

Какие новые возможности доступны пользователям?
Облачное хранилище S3
Доступно новое защищенное объектное хранилище на основе протокола S3. Объем данных, который можно хранить в S3, неограничен. Именно поэтому S3-совместимые хранилища используют для хранения файловых и медиа-архивов, бэкапов, работы с Big Data, а также для веб-разработки и хранения статического контента.

Новые образы ОС
К перечню образов операционных систем, доступных при создании инстансов, мы добавили новые:
  • Focal-server-cloudimg-amd64 (Ubuntu Server 20.04 LTS)
  • CentOS-8-GenericCloud-8.1.1911
  • Debian-10-openstack-amd64
  • Kerio-control-appliance-9.2.9
Мы также обновили все доступные образы ОС, чтобы наши облачные клиенты могли использовать актуальное программное обеспечение с последними обновлениями безопасности.

Новый тип хранилища CS1
Создан новый тип хранилища CS1 (Cold Storage). Пользователи облачных проектов SIM-Cloud смогут использовать его для создания томов инстансов. CS1 создано в качестве альтернативы хранилища Tier IV (SATA). У нового хранилища увеличено количество операций ввода/вывода, что делает его подходящим решением для несильно загруженных систем и сервисов.

Кроме улучшенной производительности, была увеличена стабильность и отказоустойчивость хранилища.

Новые группы типов инстансов с поддержкой высокочастотных процессоров
В пул вычислительных ресурсов – гипервизоров SIM-Cloud добавлены новые серверы с высокочастотным ядром. Новая группа типов инстансов «Power Flavors» поддерживает высокочастотные процессоры. Инстансы этой группы разработаны для сервисов и приложений, которым требуется более высокая и согласованная производительность.


Уведомления про события в BaaS в веб-интерфейсе
Теперь через веб-интерфейс управления облаком (SIM-Cloud Dashboard) можно настроить рассылку уведомлений про различные события в сервисе BaaS на e-mail адрес.


Поддержка инстансов с UEFI
Добавлена возможность запуска инстансов, которые используют UEFI. Эта опция будет полезна для пользователей, которые выполняют миграцию в SIM-Cloud с других сервисов, где при развертывании виртуальных машин использовался UEFI.

Как улучшились существующие сервисы?
Обновлен сервис резервного копирования и восстановления — BaaS

Мы подготовили ряд изменений и улучшений, направленных на оптимизацию работы сервиса резервного копирования BaaS. Изменения позволили ускорить работу сервиса, сделать его более надежным и прозрачным для пользователя. Вот основные изменения, которые мы внесли в сервис BaaS: Вместо заданий используются бэкап-планы Упрощена процедура отключения резервного копирования для диска Улучшен процесс мониторинга сервиса резервного копирования Оптимизирован процесс удаления резервных точек восстановления Оптимизирована обработка и отображение элементов BaaS Исправлена ошибка создания бэкапов для дисков с нулевым объемом

Часть этих работ по оптимизации была направлена на подготовку BaaS к более глобальным обновлениям, которые позволят раскрыть потенциал и новые возможности сервиса.

Обновлены сервисы OpenStack
Мы дважды обновили ряд сервисов OpenStack до актуальных версий: сначала до версии Queens, затем – до версии Rocky. Вот какие сервисы были изменены:
  • Glance
  • Cinder
  • Horizon
  • Neutron
  • Nova
  • Keystone
Функционал этих сервисов улучшен и дополнен, а также исправлены некоторые ошибки в их работе.

Завершена миграция CEPH-хранилищ на Luminos Bluestore
Завершена установка нового программного обеспечения на нодах CEPH-хранилищ, что позволило перейти на новую архитектуру – BlueStore. Новое архитектурное решение повышает стабильность работы системы. Это достигается за счет надежного механизма верификации каждого блока данных через контрольную сумму. Это решение также изменяет шаблон IO при операциях записи, что уменьшает вероятность split-brain.

Эти работы – шаг на пути к запуску второй зоны доступности (Availability Zone), благодаря которой пользователи SIM-Cloud смогут разворачивать инфраструктуры с высокой работоспособностью, дублируя сервисы и объединяя их в кластеры.

Внедрены реплики фактор «3» для CEPH-хранилищ
Мы внесли изменения в конфигурации CEPH-хранилищ, которые используются для предоставления мощностей CS1, Tier IV (SATA). Эти хранилища в зоне доступности avz1 были переведены на реплику фактор 3.

Фактор репликации — это уровень избыточности данных в хранилище. Количество копий данных, которое будет храниться на разных нодах и дисках увеличено в 3 раза. Каждый объект в хранилище сохраняется в 3 экземплярах, при этом каждый экземпляр хранится на разных нодах. Это изменение значительно повышает надежность хранения данных в наших хранилищах, а также повышает их доступность.

Клиентский опыт – наш главный приоритет. Именно поэтому мы не прекращаем работу над продуктами, а расширяем функционал, оптимизируем сервисы и исправляем недостатки.

Прекращаем сотрудничество с регистратором международных доменов Directi

Мы прекращаем сотрудничество с регистратором международных доменов Directi из-за рисков, связанных с его зарубежным расположением. Если ваш домен зарегистрирован ранее июля 2018 года, его продление возможно только после трансфера к другому регистратору.

Чтобы вы могли продолжить управлять доменом в нашем Личном кабинете, мы подготовили для вас автоматический трансфер к провайдеру OpenProvider.

1. Если срок регистрации вашего домена истекает в течение месяца, нажмите кнопку «Продлить» в Личном кабинете — сработает автотрансфер. Домен автоматически будет перенесен к новому регистратору OpenProvider.

Вам потребуется подтвердить запрос на трансфер, отправленный регистратором на e-mail адрес владельца домена, указанный при регистрации. После подтверждения операция трансфера будет завершена в течение 5 дней, а услуга продлена на один год.

В случае несогласия вы можете отменить (не подтверждать) трансфер, после чего обратиться в поддержку для возврата списания за продление.

2. Если домену более месяца и для него подключено автопродление, то автотрансфер к OpenProvider сработает перед следующим автопродлением.

За месяц до даты продления домена необходимо пополнить счет, проверить почту домена и подтвердить трансфер.

3. Если домену более месяца и у него не включено автопродление, и вы хотите перенести домен к OpenProvider прямо сейчас — обратитесь в службу поддержки.

Если вы хотите перенести домен к другому регистратору, запросите в службе поддержки auth-код для самостоятельного переноса. К сожалению, продлить домен через текущего регистратора Directi не представляется возможным.

Hetzner Online объявляет о сотрудничестве с AMPERE



Hetzner Online — одна из первых европейских хостинговых компаний, доверившаяся опыту производителя процессоров Ampere Computing. В рамках этого нового сотрудничества Hetzner в настоящее время разрабатывает инновационные продукты на базе ARM, чтобы удовлетворить растущий спрос рынка на современную ИТ-инфраструктуру.

Требования к вычислительным ресурсам и системам хранения в отрасли стремительно растут благодаря массовому переходу ИТ-процессов в облако и развитию искусственного интеллекта и машинного обучения. Чтобы всегда быть готовым к этому и другим будущим тенденциям, Hetzner Online постоянно разрабатывает новые, мощные и масштабируемые серверные системы.

Новая архитектура процессора ARM от Ampere особенно впечатляет благодаря высокой масштабируемости вычислительных мощностей, а также особенно разработана с учетом энергоэффективности
говорит Себастьян Виллер, руководитель отдела разработки продуктов в Hetzner Online.

Компания Ampere Computing была основана в США в 2018 году и зарекомендовала себя как инновационный разработчик процессоров на базе ARM.

Мы рассчитываем на сотрудничество с Ampere для совместного предоставления нашим клиентам инновационных и перспективных решений
добавляет Себастьян Виллер.

Ежемесячный информационный бюллетень Leaseweb | апрель 2022


Выйдите за рамки виртуализации вычислений и воспользуйтесь преимуществами полной виртуализации хранилища и сети с Leaseweb VMware HCI. Получите максимальный контроль над полностью гиперконвергентным хранилищем NVMe vSAN и сетью NSX-T. Все конфиденциально для вас, работает на вашем частном оборудовании и управляется Leaseweb.
www.leaseweb.com/cloud/private/vmware/vsphere


Ознакомьтесь с нашим новым инструментом IP Performance
Новый инструмент Leaseweb для измерения производительности IP предоставляет информацию о задержках и потерях пакетов от центров обработки данных Leaseweb к основным интернет-провайдерам.
Это позволяет вам увидеть задержку или потерю пакетов, с которыми ваши пользователи могут столкнуться в определенной сети или стране, или какова может быть задержка или потеря пакетов на новом рынке.
Вы можете найти этот инструмент на вкладке «Сеть» на портале для клиентов или узнать больше о нем здесь kb.leaseweb.com/network/ip-performance-measurement


Leaseweb занимает значительное место на рынке Канады благодаря недавнему приобретению iWeb. Благодаря гарантированному 100% SLA, квалифицированным архитекторам решений и системным администраторам, а также дружной команде, говорящей на английском, французском и испанском языках, iWeb поддерживает своих клиентов в центрах обработки данных в Канаде и в глобальной сети центров обработки данных Leaseweb.

Заказ и продление сертификатов для доменов RU/BY



Уважаемые клиенты и партнёры!

В текущей ситуации, в сявзи с санкциями, большинство центров сертификации не позводяет заказывать и продлять сертификаты SSL для доменов .RU/.BY
А так же, не получится для других доменов указать владельцем жителя России или Белоруси.

Для вас мы добавили возможность заказа AplhaSSL/AplhaSSL Wildcard. Данные сертификаты продолжают работать с RU/BY доменами.
Информацию по ценам вы можете найти на странице systemintegra.ru/uslugi/all/bezopasnost/ssl-sertifikaty/

Обращаем ваше внимание, что центр сертификации проводит ручную проверку на фишинг всех без исключения сайтов, расположенных в доменных зонах *.ru и *.рф, перед выпуском SSL-сертификатов.
Процесс проверки, как правило, проходит без вашего участия и обрабатывается в порядке очереди.
В процессе будет проверен контент сайта на содержание нелегальных платежных форм или форм для сбора денежных средств, а также не входит ли домен в список сайтов, признанных экстремистскими.

На данный момент из-за большой нагрузки на удостоверяющий центр срок выдачи SSL-сертификатов увеличился и может составить до 14 и более рабочих дней.

Последние новости



Уважаемый клиент!

Если Вы находитесь на территории Украины, доступ к нашей биллинг-системе может быть заблокирован Вашим интернет-провайдером.

Для доступа к биллингу мы создали проксирующий адрес: bypass.my.lealhost.com/

Данный адрес является полностью безопасным и обеспечивает доступ к биллингу. Рекомендуем использовать данный адрес, если основной недоступен.

10 апреля мы добавили метод оплаты PAYEER. Если у Вас не получается заплатить другими способами, PAYEER может предложить множество методов оплаты, а зарегистрировшись в системе PAYEER Вы можете пополнить свой кошелек с помощью Visa/Mastercard/Maestro (только для карт, чьим банком-эмитентом является не банк РФ) и оплатить услуги со счета кошелька.

Оплата с банковских карт РФ доступна через шлюз YooMoney.

Мы продолжаем работу в штатном режиме.

С уважением, команда технической поддержки LealHost.

Повышение цен с 25.03

С 25 марта стоимость следующих тарифов Облачных VPS вырастет в 1,5 раза: Base, Turbo, WinTurbo, Dedicated. Стоимость хранения снэпшотов увеличится до 5 ₽ за ГБ в месяц.

Не изменится стоимость серверов на тарифах Cloud-3, Cloud-4, Cloud-5, Сloud-8, Сloud-9. Не изменится стоимость хранения диска остановленного сервера (6 ₽ за ГБ в месяц) и стоимость лицензий ISPmanager.

Новые заказы Windows VPS теперь недоступны. Стоимость лицензии Windows вырастет в 2 раза из-за увеличения отпускной цены компанией Microsoft.

Поскольку Облачные VPS используют почасовую оплату, то их нельзя оплатить на несколько месяцев вперёд. С 25 марта с вашего Облачного счёта начнёт взиматься почасовая оплата по новой цене.

Россия пока не производит серверное оборудование. Мы закупаем физические серверы за рубежом, их цена номинирована в долларах. При этом курс доллара в этом квартале вырос в 1,5 раза, а оборудование подорожало в 2-2,5 раза из-за санкций и разрыва логистических цепочек.

Если вы заключили с нами контракт на электронно-торговой площадке или являетесь представителем бюджетной организации, и ваш договор предполагал фиксированный срок действия сервера, пожалуйста, свяжитесь с нашей службой поддержки после 28 марта.

Двойные плюсы за отзывы о Джино и другие новости за апрель 2022




Двойные плюсы за отзывы о «Джино»
Участники программы Джино.Плюсы, кто оставит отзыв о Джино до конца мая, получат в два раза больше бонусов. Чтобы заработать 700+ вместо 350+, перейдите на любой сайт из списка и напишите своё мнение о нас. А потратить накопленные бонусы вы можете на полезные гаджеты или на дополнительные услуги от Джино.


Ежемесячный розыгрыш: итоги апреля и новый приз — электросамокат
Апрельский розыгрыш завершён. Подарок от Джино — IP-камера — досталась в этом месяце Александру У., г. Москва. Поздравляем победителя!
В майском конкурсе мы определим обладателя электросамоката с мощностью двигателя 250 Вт и ёмкостью аккумулятора 4000 mAh. Розыгрыш уже стартовал, спешите принять участие!

Cloud4Y вошёл в состав МРГ Минцифры по Гособлаку



Проект «Гособлако» объединяет ИС российских органов власти. Единая облачная платформа предоставляет вычислительные ресурсы, обеспечивает безопасность данных, в том числе благодаря использованию преимущественно российского ПО и оборудования.

В 2021 году Минцифры сообщило о создании межведомственной рабочей группы по развитию «Гособлака». Теперь в составе МРГ работает и корпоративный облачный провайдер Cloud4Y.

Что это за проект
Проект «Гособлако» объединяет ИС российских органов власти. Единая облачная платформа предоставляет вычислительные ресурсы, обеспечивает безопасность данных, в том числе благодаря использованию преимущественно российского ПО и оборудования.

В рамках проекта создана межведомственная рабочая группа, в которую вошли представители Минцифры России, Минтруда России, Минздрава России, ФСС России, ФСБ России, ФСТЭК России, органов власти Санкт-Петербурга и Самарской области, экспертного сообщества и крупнейших компаний отрасли (включая ведущих вендоров облачных услуг России).

Основными задачами МРГ являются разработка проекта пакета документов, регулирующих функции и промышленную эксплуатацию Гособлака, подготовка предложений по развитию, а также функционированию платформы, проработка организационно-технических аспектов действующих и потенциальных участников.

Курировать развитие облачной госплатформы «Гособлако» будет специальная рабочая группа, в состав которой и вошёл облачный провайдер Cloud4Y. Группа поделена на четыре целевые подгруппы, в состав которых войдут представители ряда министерств, а также федеральных операторов связи и крупных отечественных ИТ-компаний.

Ответственность Cloud4Y
Поскольку Cloud4Y за 13 лет работы с облачной инфраструктурой накопил большой опыт, наша экспертиза используется сразу в нескольких направлениях. Уже выдвинуто несколько предложений по нормативно-правовым актам, технической базе, информационной безопасности и продуктам/услугам.

Мы понимаем уровень ответственности, которая легла на наши плечи. И рады принять участие в проекте, чтобы сделать «Гособлако» безопасным, функциональным и доступным.

Апрель — премия ЦОДы.РФ, оплата через PayBox и подборка статей с Хабра

Приветы!
Говорят, расхламление — это искусство. А ещё, что это повышает продуктивность и уровень комфорта. Звучит как отличная идея для первомайских выходных: разобрать скопившиеся за зиму завалы, избавиться от лишнего, привести в порядок рабочее место и свои мысли. Предлагаем начать вместе с нами.


Статьи и инструкции
Как освободить место на диске

Часто именно переполненный диск приводит к проблемам в работе сервера. Чтобы не допускать таких ситуаций, нужно следить за местом на диске и оперативно освобождать его при заполнении. Если предупредить угрозу всё же не удалось — поможет справиться наша инструкция.
firstvds.ru/technology/how-to-fix-low-disk-space-problem

Как бороться со спамом
Чтобы каждую неделю не разбирать завалы писем на почте, стоит настроить защиту от спама. Сделать это можно двумя способами — не загружать спам на почтовый сервер или фильтровать письма уже после получения. И то, и другое можно сделать с помощью панели ISPmanager — подробнее в статье.
firstvds.ru/technology/faq/antispam

Habr: самое интересное за апрель
А также держите уже ставшую традиционной подборку с Хабра. Публикуем статьи каждый день, но для вас выбираем только самое интересное.


Как делегировать обслуживание IT-инфраструктуры и не прогадать
В прошлом году на проекте FirstDEDIC появилась услуга «Техническое сопровождение проектов», в рамках которой мы берем на себя поддержку вашей серверной инфраструктуры. В новом кейсе компания «Тендерлэнд» делится своим опытом и рассказывает, почему было принято решение делегировать администрирование и что из этого вышло.
1dedic.ru/content/kak-delegirovat-obsluzhivanie-it-infrastruktury-i-ne-progadat

Новости
А теперь к новостям апреля.


«Хостер года» и «Креатив года» по версии ЦОДы.РФ
14 апреля в Москве состоялась церемония вручения национальной отраслевой премии ЦОДы.РФ. Мы номинировались на звание «Хостер года» уже второй раз, а в этом году также подали заявки на «Креатив года» с проектом FirstDEDIC и «Облако года» с проектом CLO. Борьба оказалась нешуточной, но все наши представители уверенно дошли до финала, а в номинациях «Хостер года» и «Креатив года» — стали лучшими. Спасибо, что голосовали за нас!


Новый способ оплаты для карт, выпущенных за рубежом
В личном кабинете теперь доступен новый способ оплаты — PayBox. Он позволяет принимать оплату с международных карт Visa, Mastercard, Diners Club, UnionPay, JCB и МИР, выпущенных за рубежом. Обратите внимание, что карты, оформленные в России и Белоруссии, через PayBox не принимаются, для них доступны другие методы оплаты.


Объектное хранилище S3 на проекте CLO
На проекте CLO небольшой апдейт — реализовано объектное хранилище S3 для хранения больших объёмов статических данных: фото, видео, логов, резервных копий и т.д. Пока для работы с хранилищем необходимо использовать Public API и специальное ПО (мы рекомендуем утилиту Cyberduck), но скоро мы добавим возможность взаимодействовать с ним через Личный кабинет.

Уязвимости
Критическая уязвимость в плагине Elementor для WordPress

Эксперты обнаружили в популярном плагине Elementor для WordPress критическую уязвимость, позволяющую аутентифицированному пользователю загрузить на уязвимый сайт произвольный файл и выполнить произвольный код. Проблема устранена в версии 3.6.3, однако обновление установили не все пользователи — по оценкам исследователей до 500 000 сайтов по-прежнему уязвимы.
xakep.ru/2022/04/14/elementor-bug/

Релиз дистрибутива Ubuntu 22.04
Состоялся релиз дистрибутива Ubuntu 22.04 «Jammy Jellyfish» с длительным сроком поддержки (LTS). Из главного: задействовано ядро Linux 5.15, обновлены версии инструментов для разработчиков, включена оболочка GNOME 42 с обновлённым рабочим столом, новым инструментом для скриншотов и файловым менеджером Nautilus, предложено 10 вариантов цветового оформления в тёмном и светлом стилях.
www.opennet.ru/opennews/art.shtml?num=57058

В Java устранена уязвимость, позволяющая подделывать цифровые подписи
В апрельском обновлении продуктов Oracle устранено 520 уязвимостей, в том числе критическая проблема в Java SE. Уязвимость CVE-2022-21449 позволяет генерировать универсальные сертификаты и подписи, которые будут приниматься в Java-обработчиках как корректные. Проблема проявляется в ветках Java 15, 16, 17, 18 и устранена в выпусках Java SE 18.0.1, 11.0.15 и 8u331.
www.opennet.ru/opennews/art.shtml?num=57050

Шифровальщик Hive атакует серверы Microsoft Exchange
Операторы вредоносной программы Hive атакуют серверы Microsoft Exchange, которые содержат уязвимости ProxyShell, позволяющие выполнять код удалённо и без аутентификации. Злоумышленники проводят сетевую разведку, крадут учётные данные, ценную информацию и шифруют системы. Чтобы защититься от атак, необходимо установить обновления, закрывающие уязвимости ProxyShell.
xakep.ru/2022/04/21/hive-proxyshell/

В Jira устранили критическую уязвимость обхода аутентификации
Разработчики обнаружили в Jira критическую уязвимость, которую можно использовать для обхода аутентификации, отправив специально подготовленный HTTP-запрос. По шкале оценки CVSS она получила 9,9 балла из 10 возможных. Для устранения проблемы рекомендуется как можно скорее обновиться до версий Jira 8.13.18, 8.20.6 и 8.22.0, а также Jira Service Management 4.13.18, 4.20.6 и 4.22.0.
xakep.ru/2022/04/26/jira-auth-bybass/