+117.66
Рейтинг

Виталий Никсенкин

Облачная платформа SaaS, основанная на OnApp



Где в мире ты живешь?
Привет! Я живу в Великобритании, недалеко от Кембриджа.

Как стать руководителем отдела маркетинга OnApp?
Это секрет :)

Cloud.net запущен! Для людей, которые могут рассматривать его как «еще один облачный сервис», что вы думаете нового и революционного в Cloud.net?

Оно имеет! Но первое, что я хотел бы сказать, это не облачный сервис — это облачная платформа. Это не для конечных пользователей, которые хотят купить VPS или виртуальную машину: это для поставщиков облачных услуг, которые используют их для продажи VPS или виртуальных машин.

Что нового и революционного? С одной стороны, Cloud.net не делает ничего нового: это та же кодовая база, что и облачная платформа OnApp, она дает вам инструменты, необходимые для разработки, продажи и управления облачными сервисами. Все, кто это читает, знают, что уже существует масса способов сделать то же самое.

С другой точки зрения… это революционно с точки зрения того, как вы используете облачную платформу, как взаимодействуете с ней и кто может использовать ее в коммерческих целях. Это облачная платформа SaaS, основанная на OnApp, но, как и все SaaS, она отходит от болтов и суеты, поэтому вы можете сосредоточиться на фактическом использовании программного обеспечения. Вы получаете собственную облачную среду OnApp, развертываемую автоматически примерно за 30 минут, от 50 долларов в месяц.

Посмотрим, понимаю ли я Cloud.net: вы предоставляете уровень управления и возможностей. Я могу использовать Cloud.net для подключения моих собственных серверов / виртуальных машин, или, если у меня нет того, что мне нужно, я могу либо арендовать некоторые (например, у поставщиков, которых мы все знаем в общедоступных центрах обработки данных), либо покупать ресурсы в ваших рынок. Между тем все мое облако находится, так сказать, на одной «стеклянной панели» — один интерфейс, один API и т. Д., Чтобы управлять ими всеми. Это основная ценность, которую вы приносите, или мне не хватает какого-то другого важного компонента?

Cloud.net — это новый способ продавать облако, вообще не владея или не сдавая в аренду какое-либо оборудование — есть множество регионов, где оборудование является проблемой или просто слишком дорого. С Cloud.net вы можете использовать нашу торговую площадку для вычислений и практически мгновенно приступить к работе. В то же время вы также можете использовать свои собственные серверы и избавиться от большей части головной боли по настройке и настройке: Cloud.net автоматизирует подключение серверов, создание пользователей и структуру вашего тарифного плана, поэтому это очень быстро…

Вы спросили о главной ценности: это сочетание скорости, простоты и исключения капитальных затрат из уравнения. В демонстрациях, которые мы сделали с некоторыми очень известными в отрасли именами, отзывы были, вау… люди, которые знают, как много хлопот сделать это с OpenStack или Virtuozzo или даже с «классическим» OnApp… они получают указать немедленно.

30 минут до вашего собственного общедоступного облака, 30 минут от заказа клиента до его личного частного облака, 30 минут, и вы вообще не купили никакого оборудования… все это автоматизировано, и вы можете начать работу с 50 долларов в месяц. Это действительно мощно. Я также должен упомянуть, что в следующем выпуске мы добавим эти новые функции автоматизации в наши «полные» облачные клиенты OnApp.

Cloud.net, похоже, имеет очень зрелую локальную модель оборудования, которая встречается не так часто. Большинство поставщиков облачных услуг больше заинтересованы в продаже своих хостинговых виртуальных машин и услуг, чем в предоставлении вам возможности использовать свои собственные. Вы обнаруживаете, что клиенты смешивают локальные / собственные серверы с вашей торговой площадкой, или они преимущественно подписываются на использование того или другого? Каковы варианты использования, когда люди используют и свой собственный металл, и ваш?

Я не уверен, что понимаю это различие — когда мы говорим «принесите собственное оборудование», мы имеем в виду, что хосты могут привезти собственное оборудование — или вместо этого использовать нашу торговую площадку. Для хостов здесь, в LEB, добавление собственного оборудования, вероятно, является естественной отправной точкой, подход, к которому вы привыкли, — но мы уже наблюдаем большой интерес на рынке как способ расширения по запросу, когда ваши конечные клиенты или, в первую очередь, чтобы избежать затрат на оборудование.

Кто является типичным клиентом Cloud.net? Это крупные или средние предприятия, которые хотят управлять своими собственными вычислительными и другими ресурсами для своего бизнеса, или хостинг-провайдеры, которые хотят использовать ваши продукты, чтобы упростить системы перепродажи, или…?

Он на 100% нацелен на поставщиков облачных услуг — хосты VPS, облачные хосты, MSP. OnApp — это помощь поставщикам услуг, и Cloud.net не исключение. Время от времени у нас появляются корпоративные клиенты, особенно те, чьи ИТ-отделы действуют как настоящий «внутренний поставщик услуг», но они встречаются редко. Облачные хосты / поставщики облачных услуг находятся в центре внимания.

Cloud.net предназначен для того, чтобы дать небольшим поставщикам возможность воспользоваться преимуществами подхода OnApp к облаку — начиная с 50 долларов в месяц, точка входа намного ниже, чем у полной облачной платформы OnApp, — но мы наблюдаем интерес со стороны более крупных поставщиков. тоже, особенно как способ очень быстро развернуть частные облака для своих клиентов.

Ваше программное обеспечение предлагает интеграцию для WHMCS, управления VPS и т.д., Поэтому очевидно, что вы нацелены на этот сегмент рынка. Если я сегодня провайдер, продающий виртуальные машины, почему я хочу подумать о переходе на Cloud.net? И, поскольку это LowEndBox, если я это сделаю, мне нужно будет перейти в менее чувствительный к стоимости сегмент рынка, или я все еще могу обслуживать любителей и пользователей с низким уровнем цен?

Отличный вопрос, и стоимость обычно вызывает довольно серьезные обсуждения в этом сообществе :) Да, OnApp нацелен на «хостинг», но он может варьироваться от небольшого хостинг-провайдера до крупного MSP или телекоммуникационного бизнеса: на очень высоком уровне вы все приложения и данные для ваших клиентов размещаются в вашем облаке, и мы здесь, чтобы сделать это максимально простым и прибыльным для вас.

Означает ли это, что у вас такие же потребности? Конечно, нет — на «диаграмме Венна продукта» всегда будут наборы, которые не пересекаются — функции, цены, поддержка, коммерческая модель, что угодно. Очень немногие продукты делают все для всех. Cloud.net стремится сделать облачный хостинг с OnApp более доступным и доступным, но он подойдет не всем. Если вы счастливы быть увлеченным человеком, это прекрасно — мы желаем вам всего наилучшего.

Если вы похожи на многих наших сегодняшних клиентов, которые начинали как любитель — и буквально, некоторые из наших крупнейших клиентов начинали с мысли «черт возьми, я могу разместить несколько сайтов / игровых серверов и т.д. Для своих друзей» — а затем увидели возможность для бизнеса — тогда мы хотели бы помочь воплотить это «а что, если» в реальность.

Если вы уже делаете это с другой платформой, мы хотели бы показать вам, как Cloud.net также может ускорить этот путь. OnApp поддерживает некоторые из крупнейших общедоступных облаков в мире: это самый гибкий, надежный и проверенный способ продажи облачного хостинга, а Cloud.net дает вам простой способ начать работу по очень низкой цене. Кстати, если вы уже используете другую платформу в приличном масштабе, у нас для вас есть специальное предложение :)

Я слышал, как некоторые архитекторы говорят, что им не нравится IaaS (инфраструктура как услуга, где вы арендуете виртуальные машины) и предпочитают управляемые службы, такие как базы данных, серверы приложений и т.д., Которыми им не нужно управлять. Они думают, что для управления вашей собственной ОС, БД и т.д. Требуется рабочая сила, в то время как предоставление некоторому облачному провайдеру просто предоставить вам экземпляры БД или сервер приложений сокращает объем работы. Вы, ребята, очевидно, верите, что IaaS никуда не денется — как вы думаете, где проходит грань между людьми, которым просто нужен управляемый сервис / приложение, и людьми, которые хотят контролировать все, начиная с металла?

У нас есть клиенты, которые делают все — от чисто транзакционного публичного облака IaaS или хостинга VPS до управляемых приложений и баз данных, до виртуального частного облака и локального частного облака, облака VMware и всего. У меня простой взгляд на эти вещи: это вся инфраструктура как услуга.

Природа услуг различна, и для хостинг-провайдера и конечного клиента всегда следует учитывать требуемые человеческие усилия — другими словами, думающие таким образом архитекторы, вероятно, думают умно, потому что, как вы говорите, они хотят сократить объем работы. — и, надеюсь, они также думают о том, какую еще ценность они могут добавить, не беспокоясь об уровне инфраструктуры.

Есть случаи, когда вы все еще хотите это делать, и я также думаю, что некоторым людям просто нравится делать что-то вручную — особенно на уровне любителя, это своего рода точка; как ни странно, это справедливо и для более высокого уровня консультативного / настраиваемого облака, где вы создаете все, что нужно заказчику.

Здесь нет правильного или неправильного, но с Cloud.net мы четко представляем способ сделать это, который отходит от модели «все делай сам». В основных ИТ практически все переходит на SaaS, и это потому, что люди и компании хотят сосредоточиться на конечном результате, а не на механизме его достижения. Мы по-прежнему на 100% отстаем от нашей более традиционной локальной облачной платформы, а также от наших решений для VMware и CDN, но вариант Cloud.net еще больше открывает облако для духа SaaS.

Во многих облаках виртуальная машина — это виртуальная машина — это виртуальная машина, независимо от того, используете ли вы ее для разработки или производства. На вашей торговой площадке вы разделили свои предложения на три уровня (Essentials, Pro, Dev). Расскажите нам немного, что отличает их от других и почему вы выбрали такой подход.

Я бы не согласился — некоторые виртуальные машины более равны, чем другие :) Некоторые размещены на инфраструктуре с переключением при отказе. Некоторые используют локальное хранилище. Некоторые виртуальные машины имеют избыточное хранилище и SSD или лучше. У некоторых есть надлежащая поддержка. У некоторых есть соглашения об уровне обслуживания, которые более реальны, чем у других.

Когда мы запустили рынок еще в 2013 году (мы называем его Федерацией OnApp), мы позволили нашим клиентам устанавливать свои собственные цены, наборы функций и так далее, и, как ни странно, это было совершенно неработоспособно — как для клиентов, которые хотели продавать через него. — как мне установить цену — и для клиентов, которые хотели это купить — какое из этих миллионов мест мне следует использовать?

Итак, несколько лет назад мы представили многоуровневый подход, установили оптовые цены для каждого уровня и ввели эталонный показатель «облачной оценки», чтобы помочь каждому решить, какие уровни и местоположения им подходят лучше всего. Мы сравниваем каждую рыночную площадку и настаиваем на определенных функциях для каждого уровня.

Уровень разработки предназначен для «некритических» рабочих нагрузок. SSD, аварийное переключение — эти вещи не являются обязательными, и в целом наши торговые площадки уровня разработки имеют более низкую производительность / отказоустойчивость — другими словами, для более дешевых виртуальных машин, которые хотят продавать наши клиенты. Чтобы быть частью уровня Pro, вам потребуется аварийное переключение (либо SAN, либо наше собственное программно-определяемое хранилище). Вам также нужно более производительное хранилище — SSD обязательно, но, конечно, предпочтительнее NVME.

Новый уровень «Essentials» был запущен с Cloud.net. Это немного отличается: я думаю об этом как об уровне VPS, потому что он работает с «блоками» ресурсов — блок составляет 1 ядро, 1 ГБ, 25 ГБ диск, 1 ТБ пропускной способности, 4 доллара за виртуальную машину в месяц — оптом.

Как клиенты нашего облачного провайдера выбирают использование торговой площадки и оценивают свои услуги для конечных пользователей, это их дело, но уровни и система оценки позволяют им делать осознанный выбор в отношении производительности и функций, которые они предоставляют своим конечным пользователям, своих клиентов.

Глядя на карту сети в разделе «Использование Cloud.net с рыночными вычислениями» (примерно 2:25), похоже, что у вас есть сетевые точки подключения в Северной Америке и Европе, а в некоторых местах я не ожидал! Западная Австралия и Центральная Америка — верно? Есть ли в вашей дорожной карте Азия?

Верно. У нас есть клиенты, предоставляющие облачные услуги по всему миру. Любой покупатель может создать зону на торговой площадке, и это будет доступно для любого другого покупателя, которому это нужно. У нас есть торговая площадка CDN, которая работает таким же образом (но, очевидно, для нашей платформы CDN).

Что касается вычислений, мы также хотим обеспечить большее покрытие в Азиатско-Тихоокеанском регионе — обычно мы открываем местоположения, когда клиент запрашивает емкость в городе или стране: затем мы обращаемся к нашим местным поставщикам облачных услуг и делаем это. В настоящее время в Азиатско-Тихоокеанском регионе немного тихо из-за Covid-19 — многие провайдеры в этом регионе испытывают трудности.

Как вы, ребята, получили в свои руки такой удивительный домен, как Cloud.net?
Это тоже секрет :)

Управление людьми из разных городов в одной стране может быть сложной задачей просто из-за человеческой природы, часовых поясов, недостатка языка тела и личного общения для чтения и т.д. OnApp действительно глобален — Украина, Куала-Лампур, Англия, и т. д. Как ваша внутренняя культура выдерживает все эти разные фоны, часовые пояса и отношения на расстоянии?

Мы не воспринимаем часовые пояса и страны как препятствия. Мы глобальны, у нас есть люди в США, Великобритании, UA, по всему ЕС, да и в Малайзии тоже — и клиенты почти повсюду! Знаете, мы много говорим; до Covid мы много встречались, а когда не могли этого сделать, мы говорили еще больше — командные встречи, социальные сети, беседы разработчиков, внутренние веб-семинары, викторины, виртуальное пиво вместе, онлайн-йога и многое другое!

У нас есть отличная структура управленческой команды, разработанная, чтобы дать нам 360-градусное представление о том, что происходит в бизнесе (образно мы называем это 360), но, вероятно, еще более важным является каскад информации, выходящий за рамки этого. Быть открытым, честным и уважительным — это наша культура, и я считаю, что эти концепции универсальны и помогают всем в нашей экосистеме — мне, моим непосредственным сотрудникам, расширенным командам, с которыми я работаю, нашим партнерам, клиентам, всем.

Когда Дитлев говорит, что «мы собираемся добавить поддержку SAML и OAuth для оптимизации безопасности» или «детальный контроль доступа и поддержка границ CDN входит в нашу дорожную карту», ​​действительно ли маркетолог знает, о чем он говорит, или это похоже на то, что он говорит «мы собираетесь увеличить количество дилития в ядре основы »? Другими словами, насколько технически подкованным вам нужно быть для маркетинговой позиции в компании-разработчике программного обеспечения, такой как OnApp?

Никогда не следует произвольно увеличивать количество дилития в сердечнике основы. Это злит Скотти.

Я так или иначе проработал в сфере технического маркетинга b2b дольше, чем мне хотелось бы вспомнить. Я занимался PR, написанием, консультированием и маркетингом для компаний ERP, компаний бухгалтерского программного обеспечения, компаний промежуточного программного обеспечения, компаний по производству принтеров, телефонных компаний, серверных компаний, компаний, продающих экскаваторы, напитки, кошек, финансы и профессиональные услуги…

Я могу держаться на высоком уровне, понимаете, высота лифта, а также немного больше, когда мы углубимся в детали… но я никогда не собираюсь быть таким технически подкованным, как люди, которые на самом деле придумывают, строят и поддерживать эти продукты и услуги. Многие маркетологи стараются казаться такими же сообразительными, и, на мой взгляд, это ошибка.

Лучше предположить, что вы ничего не знаете, и задать правильные вопросы — даже если это глупые вопросы — до тех пор, пока это глупые вопросы, основанные на потребностях рынка. Что это, черт подери, такое? Какую проблему это решает? Зачем это кому-то нужно? Чем они занимаются сегодня? Почему это лучшее решение? И т.д. После многих лет работы в технологии b2b, я полагаю, что обычно у меня есть некоторое понимание, с чего начать, но не предполагать ничего, как правило, хорошей идеей.

У нас много читателей, которые работают в ИТ-индустрии. Каких кандидатов ищет OnApp? Помимо необходимых технических и профессиональных навыков, что отличает кого-то в глазах вашей компании при оценке потенциальных сотрудников?

Я работаю с очень умными людьми, и это касается всех дисциплин, от продаж до разработки, от дизайна до CDN и поддержки. Даже на высшем уровне :) Но ум — это еще не все — и на самом деле мы недавно говорили об этом в нашей управленческой команде, о том, что навыки и опыт имеют значение только в том случае, если они сопровождаются правильным отношением и подходом.

Вы можете быть ведущим экспертом по X., но если вы не можете работать с нами, вы не соответствуете нашему духу, вы плохо сотрудничаете, вы не думаете о наших клиентах и о том, что им нужно, каждую минуту каждый день… значит, ты, наверное, не для нас.

cloud.net
cloud.net/features/
cloud.net/guides/
help.cloud.net/hc/en-us

2 марта 2021



2 марта 2021
  • Добавлена поддержка DNSmanager
  • Добавлена поддержка Selectel DNS API
  • Обновлена интеграция с DigitalOcean DNS API
  • Изменен механизм HTTP авторизации для приложениях
  • Обновлена версия phpMyAdmin

FASTPANEL changelog [2017-2020]
hosting.kitchen/fastpanel-direct/fastpanel-changelog-2017-2020.html

Установить
fastpanel.direct

Выделенный сервер - это то, что Вы давно искали



Мы предлагаем варианты:
  • Количество ядер: 6-12
  • Оперативная память 32-128 Gb
  • Объем дисков 240-2000 Gb

Цена бомба — от 41€

С таким сервером у Вас в кармане неограниченные действия, круглосуточный мониторинг, мощность, качественное оборудование, стабильная и бесперебойная работа даже при высоких нагрузках и, конечно же, полная защищенность данных.

zomro.com/dedicated.html

CLO: облачные серверы по новым ценам



Облачные серверы на проекте CLO стали ещё доступнее. Стоимость начальных конфигураций существенно снизилась: например, сервер с 1vCPU, 2 Гб RAM и 10 Гб диска стоит 170 рублей в месяц вместо 440 руб/мес (без учёта IP-адреса).



clo.ru/prices

Эстония - новая локация на карте BlueVPS



Мы открыли новую точку присутствия в Прибалтике, столице Эстонии – Таллинн.

Оборудование размещается в Дата центре InfonetDC, класса Tier 3. Уровень отказоустойчивости составляет 99,9%.

Удобное географическое положение и связность с Латвией, Россией, Финляндией, Швецией, Беларусью, Польшей, Германией, Украиной и рядом других государств Восточной и Центральной Европы.

Гарантированные ресурсы (KVM) и отсутствие лимитов позволит вам избежать дополнительных трат и проблем связанных с ограничениями.

Как и в остальных наших локациях мы предлагает 1 Гбит шаред порт без ограничений потребления трафика.

Наша техническая поддержка доступна 24/7/365 и готова помочь в настройке по вашему запросу.

bluevps.ru

Сервис Yandex Managed Service for Elasticsearch вышел в общий доступ с официальными подписками Elastic Stack



Сервис стал общедоступным
13 апреля Managed Service for Elasticsearch, сервис для управления кластерами Elasticsearch, перешел в общедоступную версию. Managed Services for Elasticsearch усиливает экосистему сервисов Yandex.Cloud для создания бизнес-решений на нашей платформе данных. Теперь в облаке возможно реализовать еще больше бизнес-сценариев, связанных с хранением, анализом и принятием решений на основе данных. Применение Еlasticsearch позволяет улучшить пользовательский опыт: повысить стабильность и скорость работы, предлагать новые функции на основе анализа действий пользователя.
cloud.yandex.ru/services/managed-elasticsearch

Еlasticsearch хорошо подходит для проектов, которые должны стабильно работать при стремительном росте обращений к данным. Сервис позволяет в несколько кликов увеличить или уменьшить потребление облачных ресурсов при изменениях нагрузки. Заняв место между аналитическими СУБД и инструментами мониторинга, Elasticsearch решает задачи: поиска в реальном времени по внутренним и внешним ресурсам компании, анализа логов или других документов.

Также Еlasticsearch предоставляет набор аналитических инструментов, с помощью которых можно получать информацию и принимать решения на основе журналов событий и метрик, повышать эффективность операций в ИТ, сокращать время принятия решений, получать данные для разработки и информационной безопасности.

Разворачивая кластеры Еlasticsearch в облаке, вы передаете большинство работ по установке необходимых обновлений и настройке продукта облачной платформе, а сами можете сфокусироваться на разработке и настройке поиска в вашем приложении.

Сервис доступен всем пользователям Yandex.Cloud. Теперь для него действуют соглашение об уровне обслуживания (SLA) и правила тарификации. yandex.ru/legal/cloud_sla_mdb/
Начните пользоваться управляемым Elasticsearch в Yandex.Cloud console.cloud.yandex.ru/link/managed-elasticsearch/

Партнерство с Elastic NV
Платформа Yandex.Cloud и компания Elastic, разработчик решений Еlasticsearch и Elastic Stack, договорились о стратегическом партнерстве. Yandex.Cloud стала первой в России облачной платформой, которая предоставляет Elasticsearch как управляемый сервис в публичном облаке.
www.elastic.co

В Managed Services for Еlasticsearch вы можете выбрать любой вариант подписки из трех: Basic, Gold и Platinum. В лицензиях с расширенным функционалом доступны, например, сервис SIEM (Security Information & Event Management), который позволяет реализовать критически важные сценарии обеспечения безопасности, различные виды визуализаций в Kibana и интеграция со сторонними провайдерами аутентификации и авторизации (SAML). Также как официальный партнер Yandex.Cloud имеет прямой доступ к технической поддержке Elasticsearch.


Выбрать тип подписки вы можете при создании нового кластера Managed Service for Elasticsearch в консоли управления.
console.cloud.yandex.ru/link/managed-elasticsearch/


Уже существующие кластеры по умолчанию переведены на подписку Basic. Изменить тип подписки существующего кластера можно без остановки и перезапуска. Подробнее о работе с сервисом Managed Service for Elasticsearch читайте в документации.
cloud.yandex.ru/docs/managed-elasticsearch

Подробная информация об инциденте с балансировщиком нагрузки FR-PAR-1 07/04/2021



7 апреля в 16:35 по всемирному координированному времени компания Scaleway столкнулась с серьезным инцидентом в зоне доступности FR-PAR-1, который повлиял на наш продукт Load Balancer. Часть инфраструктуры балансировщика нагрузки была недоступна во время инцидента. В результате также пострадали продукты Database, Kubernetes Kapsule и IoT Hub, которые полагаются на Load Balancer как часть своей инфраструктуры.

Проблема была обнаружена и устранена к 17:18 по всемирному координированному времени специалистами по сетевым продуктам и пользователям и API.

Был запущен процесс Scaleway Incident, побудивший всех участников собраться вместе и скоординировать задачи, необходимые для восстановления затронутых служб, и обеспечить бесперебойную связь. Работая удаленно более года, мы собирались не в физической комнате, а в виртуальной, с несколькими каналами связи, которые оставались открытыми в течение ночи, чтобы обеспечить эффективный и доступный поток информации в эти критические моменты.

Сразу началось восстановление сервисов. Большинство сервисов Load Balancer были восстановлены к 20:34 по всемирному координированному времени, а несколько критических случаев заставили нашу команду по надежности сайта и инженеров по продуктам работать до 0:04 по всемирному координированному времени 8 апреля. Продолжительность основного отключения составила почти 4 часа, а общий инцидент длился 7 часов 29 минут.

Приносим извинения за неудобства, вызванные отключением, и благодарим вас за терпение в этот период недоступности. Ваши данные были в безопасности и всегда были защищены, и данные не были потеряны.

Это сообщение в блоге призвано объяснить подробности воздействия, основную причину инцидента, шаги, которые мы предприняли для его устранения, а также меры, принятые для предотвращения возникновения подобной проблемы в будущем.

Анализ воздействия
Инцидент затронул несколько продуктов Scaleway.

Что касается Load Balancer, только 1574 экземпляра Load Balancer, принадлежащих 775 организациям-клиентам, были отключены до того, как мы исправили проблему и начали процедуру восстановления. Эти балансировщики нагрузки и их серверы были недоступны во время инцидента. После инцидента все ресурсы Load Balancer были восстановлены до нормального состояния.

Для базы данных было задействовано до 50 балансировщиков нагрузки, и был потерян доступ к соответствующим базам данных (до 500). Во время инцидента данные были в полной безопасности, но недоступны. В период восстановления создание базы данных и обновление «Разрешенных IP-адресов» было невозможно. Резервные копии оставались доступными и экспортируемыми в любое время.

Kubernetes Kapsule затронул 229 кластеров, принадлежащих 207 организациям-клиентам. Kapsule использует балансировщики нагрузки как часть своей инфраструктуры между узлами кластера и плоскостью управления. Во время инцидента клиенты, отключившие функцию автоматического восстановления, не смогли связаться со своими плоскостями управления, но их экземпляры и службы, запущенные на узлах кластера, были по-прежнему доступны. Клиенты, использующие функцию автоматического восстановления, потеряли свои услуги, поскольку плоскость управления начала создавать новые узлы, но не могла связаться с ними из-за недоступности балансировщиков нагрузки.

Что касается Интернета вещей, это затронуло 33 клиента. Поскольку Центр Интернета вещей использует балансировщик нагрузки, базу данных и Kubernetes Kapsule, служба была недоступна во время инцидента. После инцидента все клиентские ресурсы Центра Интернета вещей были восстановлены в нормальном режиме.

Основная причина и решение проблемы
Инцидент был вызван ручным вызовом API-интерфейса Load Balancer Trust and Safety (T&S) с запросом на удаление ресурсов злонамеренного пользователя. Этот конкретный вызов не был частью обычного рабочего процесса; он состоял в созданном запросе, который должен был выдать ошибку. К сожалению, ошибка в API, представленная ранее реализацией функции «Проекты», вызвала обход проверок безопасности и спровоцировала лавинную недействительность экземпляров Load Balancer.

Хронологию инцидента можно найти здесь, на странице статуса Scaleway.

Звонок был сделан 7 апреля в 16:35 по всемирному координированному времени, а сигналы тревоги были включены в наш внутренний канал мониторинга в 16:45 по всемирному координированному времени.

Команда немедленно начала процедуру содержания и восстановления.
  • 7 апреля 2021 г., 16:53 по всемирному координированному времени. API балансировщика нагрузки был переведен в режим только для чтения, чтобы избежать дальнейших операций со стороны клиентов.
  • 7 апреля 2021 г., 17:20 по всемирному координированному времени. Конфигурации балансировщика нагрузки были восстановлены из нашей внутренней резервной копии базы данных, сделанной часом ранее. Данные не были потеряны, так как балансировщики нагрузки не имеют состояния.
  • 7 апреля 2021 г., 17:54 UTC. Запущен процесс восстановления экземпляра Load Balancer.
  • 7 апреля 2021 г., 20:10 по всемирному координированному времени 1400 экземпляров были успешно вылечены, 110 по-прежнему не работали и требовали ручного лечения.
  • 7 апреля 2021 г., 20:35 по всемирному координированному времени. Все экземпляры Load Balancer были успешно восстановлены. Некоторые критические дела еще предстояло расследовать.
  • 7 апреля 2021 г., 22:12 по всемирному координированному времени. Службы базы данных и IoT Hub вернулись в нормальное состояние. Некоторые крайние случаи с парой балансировщиков нагрузки и Kubernetes Kapsule все еще решались.
  • — Пользовательские сертификаты TLS были недоступны, и их приходилось восстанавливать из безопасного хранилища сертификатов.
  • — Обнаружение живучести серверной части не удалось из-за фильтрации IP-адресов на внутренних серверах и того факта, что IP-адреса балансировщика нагрузки изменились.
  • 8 апреля 2021 г., 00:04 UTC. Все экземпляры Load Balancer были восстановлены и исправлены. Все услуги вернулись в нормальное состояние.

Как мы предотвратим повторение этого
После анализа происшествия сразу были приняты следующие меры:
  • Ошибка Load Balancer T&S API была исправлена, и в тестовые наборы были немедленно добавлены дополнительные тесты.
  • Процедура тестирования T&S API была обновлена с дополнительными межгрупповыми проверками и обзорами.
  • Kubernetes Kapsule теперь проверяет состояние балансировщика нагрузки перед запуском автоматического восстановления.
И в ближайшее время будут реализованы:
  • Улучшение рекомендаций по реализации T&S API.
  • Улучшите тестовое покрытие Load Balancer T&S API и используйте инструменты анализа покрытия.
  • Развертывайте и разрабатывайте инструменты для улучшения и ускорения общей процедуры восстановления Load Balancer.
  • Продукт Database в рамках постоянного улучшения производительности в настоящее время модернизирует свою инфраструктуру Load Balancer, чтобы сделать ее менее подверженной сбоям.

Заключение
При написании этого сообщения в блоге мы хотели предоставить нашим пользователям подробное представление об инциденте и о том, как мы его обнаружили, сдержали и разрешили.

Проблема была вызвана ошибкой в наших API, которую мы быстро обнаружили и исправили. Помимо устранения самой проблемы, в процессе мы определили несколько направлений улучшения. Мы уже внедрили меры роботизации и продолжим их улучшать и расширять в ближайшем будущем.

Данные клиентов были в безопасности и всегда были защищены, и потери данных не происходили. Производительность и надежность наших продуктов имеют для нас первостепенное значение, и мы постоянно работаем над улучшением наших услуг.

Новый POP в Испании!



Команда разработчиков ClouDNS неустанно работает над обновлением наших услуг. Теперь мы представляем самые свежие новости от нас!

Наша 31-я точка присутствия уже доступна! Он находится в Испании, в Мадриде! POP находится в дата-центре Interxion Madrid. Он имеет прямое соединение с DE-CIX Madrid и DE-CIX Lisbon, а также с Telefonica и другими крупными интернет-провайдерами в стране. Учить больше!

Здесь вы можете найти список всех дата-центров ClouDNS Anycast и некоторую информацию о них!

www.cloudns.net/premium/