• Ошибка: Слово "с" слишком короткое или длинное и исключено из поиска
  • Ошибка: Слово "1" слишком короткое или длинное и исключено из поиска
  • Ошибка: Слово "10" слишком короткое или длинное и исключено из поиска
  • Ошибка: Слово "3" слишком короткое или длинное и исключено из поиска
  • Ошибка: Слово "в" слишком короткое или длинное и исключено из поиска
  • Ошибка: Слово "рб" слишком короткое или длинное и исключено из поиска
В тексте найдено точное совпадение:

Cloud4Y строит свои ЦОД в Марфино

Рост любой компании сопровождается ростом ИТ-инфраструктуры. А если ты — облачный провайдер, то инфраструктуры очень много. И нагрузка на неё тоже высокая. Когда нам стало тесно в границах используемых ЦОД, мы решили построить собственный — под рабочим названием DC4Y.1-Марфино. Сегодня расскажем о том, как началось строительство собственного дата-центра Cloud4Y и каким он должен стать.

Зачем провайдеру собственный дата-центр и чем это грозит
Собственный дата-центр даёт облачному провайдеру полный контроль над всей инфраструктурой, включая питание, охлаждение, климатические системы, резервирование и физическую безопасность. Это позволяет минимизировать риски, связанные с зависимостью от внешних подрядчиков, и обеспечить максимальную отказоустойчивость на всех уровнях: от аппаратных решений до инфраструктуры электроснабжения. Провайдер получает возможность разрабатывать собственные стандарты безопасности, контроля и оперативности обслуживания, адаптированные к специфическим потребностям клиентов.

Такой подход делает провайдера единственным ответственным за качество услуг, что повышает доверие клиентов. Более того, собственный ЦОД открывает дополнительные бизнес-возможности: сдача в аренду серверных стоек, предоставление места для размещения оборудования заказчиков и возможность предлагать гибридные решения, сочетающие облачные сервисы и физическую инфраструктуру.

Важное преимущество заключается и в снижении зависимости от других провайдеров ЦОД, что уменьшает риски простоев и повышает отказоустойчивость. Кроме того, обладающий собственным дата‑центром облачный провайдер может улучшить клиентский сервис, предлагая индивидуальные решения и снижая время отклика на запросы.

Казалось бы, одни плюсы. Так почему для облачных провайдеров обычное дело сотрудничать с ДЦ, арендовать стойки и ставить там своё оборудование? Всё дело в специализации.

Для облачного провайдера управление ЦОДом — это отдельное направление бизнеса, требующее квалифицированных специалистов и специфических знаний. Часто провайдеры сталкиваются с нехваткой опыта и кадров, что приводит к распылению собственных ресурсов. Вместо фокусировки на развитии облачных услуг, компания вынуждена обучать сотрудников работе с инфраструктурой и инженерными системами, что повышает риск разного рода инцидентов из-за человеческого фактора. Это может негативно сказаться как на работе самого ЦОДа, так и на качестве облачных сервисов.

Кроме того, постройка и содержание собственного ЦОДа сопряжены с большими тратами. Требуется не только возведение здания, но и внедрение сложных инженерных систем: бесперебойного электропитания, промышленных систем охлаждения, пожаротушения, мониторинга, контроля доступа и т. д. Кроме того, необходима сертификация всех процессов, что требует согласования с регуляторами.

Даже после ввода в эксплуатацию ЦОД требует постоянных инвестиций в модернизацию оборудования, регламентные работы и мониторинг, чтобы поддерживать уровень отказоустойчивости и соответствие современным требованиям.

По этой причине многие провайдеры предпочитают аренду ЦОД, а не строительство своего. Это позволяет снизить капитальные затраты, избежать рисков, связанных с управлением инженерной инфраструктурой, и сосредоточиться на главной задаче — развитии и предоставлении облачных услуг. До собственного дата‑центра нужно «дозреть». Cloud4Y — уже 15 лет предлагает облачные сервисы, поэтому вопрос строительства собственного ЦОД назревал. И вот — свершилось.

Местоположение
DC4Y.1-Марфино — современный технологический объект, расположенный в Московской области, село Марфино. После строительства ему присвоят официальное название — TerraBit

ЦОД располагается на участке площадью более 8,2 га в 22 км от МКАД, в непосредственной близости от транспортных узлов. Этот участок долгое время эксплуатировался, но уже несколько десятков лет как заброшен.




Поэтому место тихое и красивое, но здесь хватает старого хлама, который нужно выкапывать, выкорчёвывать и вывозить. Хорошо, что объект обеспечен удобными подъездными путями. А ещё предусмотрено место для складских зон для временного хранения оборудования клиентов, которые будут размещаться здесь в будущем.

Кстати, во время расчистки территории мы начали облагораживать маленький естественный прудик, который был на территории и который решили оставить. Он в ужасном состоянии, но благодаря источнику, бьющему из-под земли, сумел дожить до наших ней. Да, из-за пруда мы немного перекроим проект (сейчас как раз ведутся проектировочные работы), зато он будет ещё более красивым. В пруд ещё рыбу запустим, и совсем хорошо станет.




Новый дата-центр Cloud4Y в Подмосковье должен стать важным элементом региональной ИТ-инфраструктуры, способствуя развитию цифровой экономики региона. Близость к Москве и хорошая транспортная доступность обеспечат поддержку местных предприятий, малого и среднего бизнеса, а также госучреждений, которым необходимы производительные ресурсы для обработки данных. Создание ЦОД в Марфино также открывает новые рабочие места для технических специалистов, что способствует экономическому развитию региона.

Структура и мощности дата-центра
Проект реализуется и будет вводиться в эксплуатацию поэтапно
Этап 1: 1200 стойкомест, до 10 МВт мощностей на площади 5,5 тыс. кв. м.Этап 2: 2400 стойкомест, до 20 МВт мощностей, 11 тыс. кв. м.Этап 3: 3600 стойкомест, до 30 МВт, 16,5 тыс. кв. м.Этап 4: 4800 стойкомест, до 40 МВт на 22 тыс. кв. м.
Все системы объекта имеют резервирование от уровня N+1 до 2N, что обеспечивает надёжность и отказоустойчивость. Дата-центр разработан с учётом международных требований и нацелен на сертификацию уровня TIER III и TIER IV от Uptime Institute.

Энергоснабжение и системы охлаждения
Объект запитывается от городских электросетей, а также имеет резервные ИБП и дизель-генераторы, что позволяет работать автономно. Топливохранилище на территории обеспечит длительную бесперебойную работу при необходимости. Системы холодоснабжения разработаны с использованием «зелёных» технологий, что позволяет минимизировать воздействие на окружающую среду и повысить энергоэффективность.

Противопожарные и охранные системы
ЦОД оборудован современными системами противопожарной защиты:
Использование негорючих материалов и изоляция пожароопасных зон.Системы раннего оповещения и пожарной сигнализации.Газовое пожаротушение, обеспечивающее надёжную защиту оборудования.Предусмотрена круглосуточная служба безопасности территории и объекта с несколькими периметрами контроля и охраны. Также у нас в проекте заложено создание антидроновой защиты (в частности, укреплённые стены и противодроновые сетки) систем ЦОД. Важный пункт, особенно в наше неспокойное время.

Услуги и возможности для клиентов
Основные услуги, которые будут реализованы на базе ЦОД:
Традиционные облачные ИТ-услуги (облачные серверы и сервисы)Размещение ИТ-оборудования клиента в надёжной инженерной инфраструктуре.Услуги связи.Предоставление ИТ-оборудования в аренду.Услуги по сопровождению ИТ-инфраструктуры заказчика.
50+ IaaS & SaaS решений, среди которых:
Облачные сервера в отказоустойчивом исполнении с работой в нескольких ЦОДРешение «Облако ФЗ-152», аттестованное по 17 и 21 приказам ФСТЭК по классам УЗ-1, К-1Решения аварийного восстановления, резервного копированияРешения облачного хранения (Объектное хранилище S3, файлообменник NextCloud)Решения SaaS (удалённые рабочие столы, корпоративная почта в облаке, 1С в облаке, решения облачного видеонаблюдения и др.)Решения безопасности (VPN, WAF, NGFW, защита от DDoS, DLP – решение, AntiSpam, AntiVirus и др.)
Сервисы предоставляются по модели подписки с оплатой по факту потребления (pay-as-you-go).

Ещё одно направление — это размещение ИТ-оборудования на стандартных стойкоместах в машзалах ЦОД. Условия:
Место для установки серверной стойки 19”, высота 48 юнитов, габариты 600х1070Гарантированная электрическая мощность от 5 до 20кВтДва независимых электрических ввода (линии к стойке, внутризальные шкафы, ИБП, ДГУ, ТП).Бесперебойное электроснабжение в машзале, поддержание климата с температурой 18-27град, влажностью 30-60%.Ограничение несанкционированного доступа и физическая безопасность.Возможность установки 2/4 блоков распределителя питания PDU.Возможность установки АВР.Выделенный сервис-менеджер.Базовый уровень технической поддержки 24/7.Доступ 24/7 и неограниченное количество посещений.Временное рабочее место для подготовки к установке и настройке ИТ-оборудования.Временное предоставление консольного оборудования.Круглосуточный ввоз-вывоз оборудования.
Дополнительные услуги:
Аренда стойки (в том числе с нестандартными габаритами), установка системы управления доступом (СКУД) и видеонаблюдения (ОВН).Услуги удалённого мониторинга и управления.Аренда и монтаж ИТ-оборудования, замена замков под индивидуальные ключи, а также установка системы холодного коридора.Установка защитного ограждения вокруг стоек клиента.Аренда ДатаРум или места хранения оборудования и ЗИП.
Сервисные услуги:
Поддержка клиентов в режиме 24/7.Услуги SmartHands для помощи в базовых операциях.Монтаж оборудования клиента в стойку.Сборка и тестирование серверного оборудования.Мониторинг, резервное копирование, инвентаризация и техническое обслуживание оборудования.
Сетевая связность и телекоммуникации
Для обеспечения высокой пропускной способности DC4Y.1-Марфино проектирует независимые волоконно-оптические линии (ВОЛС) до МКАД. Синхронизация с планами региональных и федеральных операторов связи позволит дата-центру поддерживать стабильные и высокоскоростные соединения в северном направлении Московской области.

Что сейчас уже сделано
Прямо сейчас, как мы уже сказали, идёт расчистка территории и демонтаж старых построек. Поэтому выглядит всё несколько грязновато:



Проект находится на начальном этапе. Мы уже успели поставить забор, аккуратный КПП с переговорками, а также пробили несколько скважин глубиной 125 м для будущего водоснабжения дата-центра.



Когда закончим с расчисткой, начнём заниматься коммуникациями, фундаментом и другими задачами.

На данный момент на участке почти завершены работы по сносу старых построек и выравниванию земли. Это важный шаг, который определит успех всего проекта, ведь именно от качества подготовки территории зависит долговечность и надёжность будущего сооружения.

Но снос — это не просто разрушение. Многие кажущиеся небольшими постройки оказались буквально «зарыты в землю»: у них были большие подвалы и сложные фундаменты. Вот как это выглядит:


Ломать, крушить и рвать на части
Это не строчка из песни, а краткое описание того, что происходит на нашей стройплощадке. После экспертизы и многочисленных обсуждений внутри Cloud4Y и с экспертами решили, что снесём почти все здания, которые есть на участке.

На это есть две главные причины.

Первая причина: здания, которые мы решили сносить, находились в разном техническом состоянии. Некоторые выглядели так:

А другие — так:


Вторая причина: невозможность как‑либо приспособить их под наши нужды. Старые постройки не соответствовали никаким нормам, предъявляемым к современным дата‑центрам.

Одновременно со сносом организована переработка строительного мусора. После сноса здания образовавшиеся материалы (бетон, кирпич, крупные булыжники) перемалываются в камнедробилке, образуя курганы мелкой щебёнки.


Зачем это делать вообще?
Тут несколько причин.
Экономия ресурсов. Переработка строительных отходов позволяет повторно использовать материалы, что снижает затраты на их утилизацию и покупку новых.Создание устойчивого основания. Перемолотые в крошево здания используются для отсыпки территории. Они уплотняют грунт, улучшают дренаж и создают прочное основание для будущих построек.Экологическая польза. Такая переработка сокращает количество отходов, которые попадают на свалки, и уменьшает нагрузку на окружающую среду.Снижение затрат на логистику. Переработка и переиспользование материалов на месте строительства уменьшает необходимость в транспортировке новых материалов, что выгодно в плане бюджета и позволяет уменьшить сроки строительства.
Отсыпка дроблёным материалом помогает создать пористую структуру, способствующую хорошему дренажу, предотвращает возможные проблемы с усадкой грунта. Повышается устойчивость, обеспечивается равномерное распределение нагрузки на грунт, соблюдаются другие требования, предъявляемые к такого рода сооружениям.



Подготовка территории включает не только расчистку участка от растительности и мусора с последующим уплотнением грунта для повышения его несущей способности, но и прокладку дренажной системы, чтобы избежать затопления во время дождей или паводков. А ещё подведение инженерных коммуникаций, включая электричество, водоснабжение и интернет.

С дренажом и коммуникациями работа ещё только начинается, поэтому сейчас показывать фактически нечего. Вот ещё пара кадров с места событий:



Помимо строительных работ, мы продолжаем заниматься покупкой начального комплекта оборудования, чтобы уже в этом году запустить первые стойки с серверами. Они будут размещены к модульных контейнерах вроде такого:


Позднее, когда закончим постройку зданий и укомплектуем его, основная часть оборудования будет расположена именно в защищённом здании. Хотя контейнеры на 10 стойкомест, скорее всего, останутся. Впрочем, подробнее о контейнерах мы расскажем в следующий раз.

Также уже сейчас мы настраиваем системы видеонаблюдения, которые будут обеспечивать контроль территории.

Строительство ведётся в соответствии с графиком, и уже в ближайшие месяцы начнётся монтаж ключевых систем. Открытие объекта планируется в следующем году. Вот только знаете, что? Мы вошли во вкус и купили в Мытищах участок под второй дата-центр на пару гектар. На первом объекте будем набивать шишки, а со вторым всё должно получиться попроще. Ну, мы на это рассчитываем.

Ранее мы подняли тему КЦОД — контейнерных дата-центров, которые первыми у нас примут рабочую нагрузку. У вас возникли вопросы, поэтому сегодня расскажем, что это такое, как выглядит и почему мы используем КЦОД вместе с традиционным зданием дата-центра.



Что такое контейнерный дата-центр?
Контейнерный дата-центр — это автономный модуль, размещённый в специализированном металлическом контейнере, подготовленном к эксплуатации оборудования в конкретных климатических условиях и оснащённом всем необходимым оборудованием для хранения, обработки и передачи данных. В контейнерном дата-центре размещаются стойки с ИТ-оборудованием, системы охлаждения, источники бесперебойного питания (ИБП), системы безопасности и мониторинга. КЦОД можно легко перевозить по обычным дорогам и можно поставить практически в любом месте. Там, где есть источник электроснабжения и связь. Поэтому контейнерные дата-центры считаются хорошей альтернативой традиционным ЦОД.

Контейнерные ЦОДы используются в разных ситуациях. Чаще всего это:
Удалённые регионы. Внедрение вычислительных мощностей на объектах, где капитальное строительство невозможно или невыгодно.Временные проекты. Использование на крупных мероприятиях (выставки, спортивные события).Резервные мощности. Обеспечение бесперебойной работы при пиковых нагрузках.Экстремальные условия. Поддержка критически важной инфраструктуры в суровых климатических зонах.Промышленные предприятия. Развёртывание вычислительных мощностей на удалённых производственных площадках.Размещение ИТ-инфраструктуры незначительного масштаба и отсутствие потребностей в дальнейшем росте.Оперативная реализация проекта при отсутствии времени на проведение работ по проектированию, согласованию, строительству/реконструкции и вводу в эксплуатацию объекта капитального строительства.
В России контейнерные дата‑центры набирают популярность благодаря своей универсальности и возможности использования в сложных климатических условиях. Например, они активно используются в нефтегазовой отрасли, например, на месторождениях в Сибири и на Крайнем Севере, где традиционные ЦОД построить сложно и дорого. Также такие решения востребованы в телекоммуникационной отрасли, особенно в регионах с низкой плотностью населения, где порой бывает очень нужно быстро развернуть инфраструктуру с хорошей производительностью.

Ставить контейнерные дата-центры можно на любой фундамент – сваи, плита или лента. Если ваш бизнес зависит от IT, но строить огромный ЦОД нет времени или бюджета – контейнерные дата-центры Cloud4Y решат проблему без лишних нервов.

Особенности контейнерных дата-центров Cloud4Y
Когда мы впервые задумались над КЦОД, то сначала посмотрели, что есть на рынке. Оказалось, что поставщиков совсем немного. А компаний, которые готовы серьёзно дорабатывать готовые модели под требования заказчика — и того меньше.

Так возникла новая задача: найти производителя, который обладает необходимым опытом, может изготовить контейнер с учётом наших запросов, а также готов будет вносить изменения в конструкцию в будущем. И это не просто добавление утеплителя, например. А перестройка внутреннего пространства для большей автономности или изменение расположения оборудования в контейнере.

Поиски были долгими, но мы справились. И заказали первые контейнеры для установки на территории наших строящихся дата-центров. Немного — чтобы обкатать их, а потом, если потребуется, доработать. Вот схема такого контейнера.


Решение предусматривает использование закрытых горячих и холодных коридоров. 10 серверных стоек, 12 кВт/стойка, 1 управляющий шкаф, ИБП для серверных стоек и для систем охлаждения, эффективное охлаждение в конфигурации N+1, переход на резервное электроснабжение от ДГУ (дизель‑генераторной установки), системы контроля климатических параметров, безопасности и пожаротушения.

Чему мы уделили особое внимание?
Эффективное и надёжное охлаждение. Используются установки косвенного фрикулинга с дополнительным фреоновым контуром доохлаждения. 4 системы охлаждения с резервированием N+1 (расположены по торцам контейнера). При умеренной температуре воздух в замкнутом контуре (без забора воздуха с улицы) охлаждается через теплообменник, что существенно экономичнее традиционных методов охлаждения. Внутри контейнера спереди и сзади от стоек организованы горячий и холодный коридоры. Холодный воздух забирается IT‑оборудованием, горячий выводится в систему охлаждения.Утепление. Мы спроектировали контейнеры, способные работать при низких температурах нашего региона.Удобство, вместительность и энергоэффективность. В контейнере размещены 10 IT‑стоек высотой 47U и 4 служебные (расположены по краям). Заводская установка и подключение зарезервированных модулей распределения питания стоек (PDU). Готовые трассы лотков для укладке кабелей связи. Ко всему оборудованию есть удобный доступ.Безопасность. В служебных стойках размещены системы мониторинга (температура, влажность, задымление, доступ). Есть СКУД.
Преимущества контейнерных дата-центров
Как показывает практика, КЦОД популярны по той причине, что они компакты, быстро вводятся в эксплуатацию и могут быть доработаны под нужды компании. Это надёжное практичное решение даже для крупных провайдеров.
Попробуем объяснить, что делает контейнерные дата-центры такими востребованными в России.
Быстрота внедрения. Полная заводская готовность позволяет быстро запустить систему в эксплуатацию при наличии внешних источников питания и связи.Мобильность. Простая транспортировка и установка на объектах без сложных подготовительных работ.Экономичность. Снижение затрат за счёт использования стандартных контейнеров — не нужно ничего изобретать и строить с нуля.Энергоэффективность. Прецизионные системы охлаждения уменьшают энергопотребление, что снижает эксплуатационные расходы. Косвенный фрикулинг обеспечивает нужный уровень охлаждения при меньших затратах.Гибкость применения. Адаптация к экстремальным температурам от –35 °C до +45 °C.Автономность. Полное резервирование инженерных систем обеспечивает работу без привязки к внешним источникам.
Характеристики контейнерных ЦОД Cloud4Y

Соответствие требованиям TIER III.Всепогодный утеплённый контейнер, антистатический пол, заземление.Резерв электроснабжения от ДГУ.Зарезервированные линии связи.Круглосуточный доступ. Служба охраны.Размещение оборудование в 10 стойках 47U каждая до 12кВт.Бесперебойное электроснабжение оборудования в ИТ‑стойках (модульный ИБП в конфигурации N+1).Выделенный ИБП для механической нагрузки в конфигурации N+1.Герметичные холодный и горячие коридоры.Системы контроля и безопасности (СКУД, видеонаблюдение, датчики температуры, влажности, задымления, газового пожаротушения и др.).
Каждая IT‑стойка и кондиционер имеют дублированные линии бесперебойного электроснабжения о ИБП с внешним подключением как от внешней электросети, так и от ДГУ.

Система охлаждения:
Установлены четыре интегрированных кондиционера свободного охлаждения общей мощностью 200 кВт, оснащённых насосами для хладагента.Косвенный фрикулинг.Система резервирования: 3+1 (три рабочих и один резервный)
Возможность масштабирования. Масштабируемся в рамках стоек существующего контейнера или путём разнесения ИТ-оборудования по нескольким отдельно стоящим контейнерам, что увеличивает отказоустойчивость работы информационных систем.

Вот ещё немного иллюстраций, как будут выглядеть контейнерные дата-центры Cloud4Y.



Первые контейнеры появятся на нашей площадке в Марфино уже летом 2025. Они будут укомплектованы и готовы к эксплуатации. Таким образом, мы запустим наш собственный дата‑центр ещё до того, как достроим капитальное здание. Предполагаем, что на этой площадке клиентам будет предоставляться инфраструктура в двух вариантах: основном здании или контейнерах. Также можно будет комбинировать эти две возможности.

Сейчас мы работаем сразу в двух направлениях
Первое — это предоставление в аренду мощностей, размещённых в наших КЦОД. Ну, или аренда контейнеров целиком. Второе — поставка подготовленных под заказчика контейнеров.
Мытищи: подготовка к масштабному запуску
На площадке в Мытищах запланировано подключение 40 МВт электроэнергии, и процесс энергоподключения уже запущен. Эксперты провели обследование существующих построек: административное здание находится в хорошем состоянии, а вот сооружение, предназначенное под дата‑центр, требует капитального ремонта. Будем заниматься проектированием и решать, как лучше поступить — снести частично/полностью, или реконструировать.

Параллельно завершены работы по расчистке территории — строительный мусор убран, площадка выровнена. Процесс небыстрый из‑за большой запущенности территории.

Марфино: юридические и технические работы в активной фазе
В Марфино Cloud4Y решает юридические вопросы, связанные с организацией контрольно‑пропускного пункта (КПП). Одновременно с этим:
Заложен фундамент под контейнерный ЦОД, который ожидается на площадке до конца июня.Идёт процесс подключения электроснабжения мощностью 150 кВт.Заключён договор на оптоволоконное подключение — готовность ожидается в июле.Для обеспечения бесперебойного энергоснабжения установлен временный ангар под газовый генератор, который будет обслуживать первый КЦОД.

Привезли первый контейнерный ЦОД в Марфино
Первый контейнерный дата-центр в Марфино уже доставлен на площадку. Транспортировка была непростой: часть пути контейнер преодолел по воде — сначала его везли морем до Риги, а затем перегрузили на автомобильный транспорт. Подрядчик, имеющий опыт таких перевозок, организовал всю логистику, включая доставку прямо на участок с помощью крана.


Площадка под размещение была подготовлена заранее: залит фундамент, расширена зона для маневров спецтехники. Хотя территория пока не заасфальтирована, тяжёлая техника смогла заехать без проблем.

Ещё мы привезли газопоршневую станцию. Сделали под неё фундамент, установили. Фундамент тут — обязательное требование поставщика. У них есть свои нормы, чтобы контейнер стоял на ровной горизонтальной поверхности, на твёрдом основании. Чтобы под станцией ничего не расплывалось, не уходило в сторону. Например, во время слива конденсата или других стоков, чтобы они, размягчая грунт, не увели нашу станцию в сторону куда-нибудь.

Подключение электричества и инфраструктура
Сейчас ключевая задача — подключение 150 кВт мощности, необходимой для запуска первого контейнерного дата-центра Cloud4Y. Договор с энергетиками уже подписан, идут работы по замене трансформатора и согласованию подвода кабеля. Параллельно решаются вопросы с парковкой для спецтехники и подземными коммуникациями.

Мощность в 150 кВт выбрана не случайно: это оптимальный вариант для текущей конфигурации контейнера с учётом пиковых нагрузок и дополнительного оборудования (охлаждения, сигнализации, освещения). Сейчас всё заводится с расчётом на первый контейнер. В будущем для второго и следующих контейнеров потребуется ещё столько же. Так что согласования по энергоснабжению отнюдь не закончены.

Резервное питание и коммуникации
Чтобы обеспечить бесперебойную работу, предусмотрены резервные источники питания: ИБП (на 10–30 минут автономной работы) и дизельные генераторы, которые включатся в случае длительного отключения электричества.

Также ведётся строительство напорной канализации — из-за протяжённости трассы стоки будут откачиваться насосами. Канализация будет собирать со всех наших, скажем так, ангаров ЦОД, которые будут расположены на территории в Марфино. Параллельно завершается монтаж металлоконструкций навеса над КПП, благоустраивается территория и прорабатывается проект водоснабжения.

Облагораживаем Мытищи
В Мытищах работы пока на стартовой стадии: оформлена аренда земли, проведена экспертиза здания, где разместится ЦОД. Сейчас проектировщики изучают существующие коммуникации и разрабатывают схему въезда на участок.

Главная задача — обеспечить мощное энергоснабжение: ведутся переговоры о подключении 40 МВт и правильной логистике. Это долгий процесс, но подходить к нему нужно комплексно, сразу закладывая инфраструктуру под будущее расширение.

Цель — надёжность и доверие клиентов
Мы стремимся к тому, чтобы клиенты получали стабильный доступ к облачным сервисам без перебоев. Успешный запуск первых собственных дата-центров укрепит наши позиции на рынке, привлечёт новых заказчиков. А мы сможем предлагать больше услуг по более доступным ценам.

Поэтому Cloud4Y расширяет и сетевую инфраструктуру. В условиях дефицита IPv4-адресов мы успешно приобрели новый пул из 4500 IP. Покупка позволяет нам отреагировать на растущие потребности клиентов и увеличить гибкость предоставляемых услуг. Теперь существующие и новые клиенты могут получить выделенные IP-адреса для решения широкого круга задач: от размещения серверов до реализации сложных интеграционных проектов. Новые адреса уже добавлены в сеть провайдера и доступны для заказа.



Марфино: электричество — дело тонкое (и мощное!)
Главное в Марфино за июль — электричество, ведь без него не раскрыть потенциал нашего первого контейнерного ЦОДа. И тут мы здорово продвинулись.

Энергетики взялись за прокладку кабельной линии (КЛ-0,4кВ) от трансформаторной подстанции. Это та самая 150 кВт — оптимальный выбор для запуска первого контейнера. Параллельно занимаемся дополнительными подключениями.

Почему 150 кВт — это правильное решение? Всё просто: мы закладываем мощность с запасом и под высокие нагрузки. Наш контейнерный ЦОД спроектирован так, что одна стойка может «съедать» до 15 кВт. Это в 2-3 раза выше, чем в обычных дата-центрах (где держатся в рамках 5-6 кВт). Зачем? Чтобы вы могли ставить самое мощное «железо» для AI, расчётов или анализа огромных данных — без оглядки на лимиты. Эти честные 150 кВт — не просто цифра, это гарантия, что внутри контейнера будет работать всё: и серверы на полную, и системы охлаждения, и безопасность. И это только на первый контейнер — для следующих будем тянуть ещё.

И другая важная новость: согласовали подключение по оптическому волокну для системы видеонаблюдения территории. Скорость в 1 Гбит/с позволит без задержек получать изображение максимального качества.



КПП: почему он важен
Параллельно с электрикой активно строим контрольно-пропускной пункт (КПП). Это не просто формальность — в мире дата-центров КПП создаёт первый рубеж защиты. Его роль — предотвращать несанкционированное проникновение на территорию и строго соблюдать регламент доступа (проверка пропусков, досмотр). КПП будет оснащён навесом — для защиты персонала и критически важного оборудования поста (камеры, системы контроля и т. д.) от непогоды.

Что сделано: на площадку привезли и разгрузили изготовленные металлоконструкции (мы за всем процессом следили). Нашли надёжного подрядчика, оформили договор. Установили 4 мощные колонны-опоры. На них будем монтировать конструкции навеса, которые уже начали собирать.



Мытищи: готовим платформу для гиганта
В Мытищах пока тише, но не менее важно. Продолжаем кропотливую подготовку. Активно прорабатываем вопрос удобного съезда на наш земельный участок.

В энергетике тоже есть прогресс: занимаемся расключением вводного щита 0,4 кВ (15 кВт) — скоро подача тестового напряжения. Это важный шаг к большим мощностям для нашего контейнерного дата-центра.

И, конечно, не забываем про инфраструктуру: собрали пакет документов и запросили технические условия на всё необходимое — пожарное водоснабжение, холодное и горячее водоснабжение, канализация и теплоснабжение. Без этого — никуда.

В фокусе — ваше спокойствие
Каждый элемент и каждое действие на стройплощадке — это шаг к нашей главной цели: дать вам максимально надёжный и безопасный доступ к облачным сервисам. Собственные дата-центры — это фундамент для стабильности, роста и новых возможностей по отличным ценам.

www.cloud4y.ru/cloud-hosting/container-data-center-rental/

Скоро: экземпляры облака L4 для рабочих нагрузок ИИ, VDI и медиа



Мы работаем над чем-то захватывающим, разработанным специально для таких клиентов, как вы, которые запускают высокопроизводительные рабочие нагрузки на выделенной инфраструктуре.

Вскоре вы сможете запускать облачные экземпляры на базе графических процессоров NVIDIA L4, что обеспечит существенные улучшения для:
Обучение и вывод ИИ: до 100 раз быстрее, чем системы, работающие только на ЦППриложения реального времени: включая видеоаналитику, чат-ботов и рекомендательные системыРабочие процессы с интенсивным использованием графики: такие как САПР, 3D-моделирование и ГИС в средах VDIРендеринг и перекодирование видео: в 3 раза больше пропускной способности по сравнению с предыдущим поколением T4Каждый экземпляр поддерживает до 4 графических процессоров NVIDIA L4 с гибкими возможностями, включая конфигурации ЦП и ОЗУ в соответствии с вашей рабочей нагрузкой.



История K2 Cloud: эволюция от провайдера до партнёра




Когда вы слышите «облачный провайдер», что первое приходит в голову? Компания, которая предоставляет виртуальные ресурсы и с которой приходится разговаривать строго по шаблону? Но чтобы решения действительно работали, нужен не поставщик, а партнёр — тот, кто погружён в вашу инфраструктуру, анализирует, советует, помогает.

Мы в K2 Cloud не всегда были такими. Наш путь начался более 15 лет назад, и сначала мы были просто провайдером. Но время, опыт и сотни проектов изменили всё: мы прошли путь от первого ЦОД до облачной платформы собственной разработки с партнёрскими услугами под любой запрос бизнеса. И сегодня я расскажу, как это было — без маркетингового шума, просто как есть.

Меня зовут Кирилл Бойко, я технический директор K2 Cloud, и в облаках (в хорошем смысле) — давно.

Первые шаги: от open-source к собственной разработке
Наша история началась в 2009 году. Тогда мы назывались «КРОК Облачные сервисы», а наша платформа — Облако КРОК, или Виртуальный дата-центр КРОК. Если хотите найти старые новости, ищите именно по этим именам.

В 2009 году был запущен первый собственный ЦОД — и это стало точкой входа в новый тип услуг. Начинали с классического хостинга: сдача стоек в аренду, железо клиента — всё по стандарту. Но в компании были энтузиасты, которые смотрели чуть дальше: а что если сделать свою облачную платформу?

Основой первой версии стало open-source решение Eucalyptus. Его и начали дорабатывать и адаптировать под наши задачи. Спустя несколько лет в коде платформы не осталось ни строчки от Eucalyptus — мы полностью ушли от исходного проекта, который потом и вовсе закрылся.

Уже в 2010 году мы представили первую версию K2 Облака с сервисами Compute и S3. Наше облако было построено на серверах Dell и коммутаторах Mellanox. В качестве хранилища использовалась файловая система GPFS. Для S3 написали собственное API поверх той же GPFS.

Это был непростой, но очень важный этап: с минимальными ресурсами и максимумом инженерного оптимизма мы собрали то, что потом стало фундаментом всей экосистемы K2 Cloud.

Как мы запускали облако в 2010-х, когда это ещё не было мейнстримом
Сегодня рассказов о том, как устроены облака, в избытке. Все знают, из чего они состоят, как выглядят модели предоставления услуг, зачем нужны зоны доступности и резервирование. Но в 2010-х всё было иначе — особенно в России. Облачные технологии только начинали появляться, и большинство заказчиков попросту не понимали, как это работает и зачем им это нужно. Удивительно осознавать, насколько круто мы тогда опережали время.

На первом этапе важнейшую роль сыграла просветительская работа. Мы проводили вебинары, объясняли, как устроено облако, зачем оно бизнесу. И это работало — к нам начали приходить первые клиенты. А мы, в свою очередь, не просто поддерживали инфраструктуру, а уже тогда делали технически значимые доработки.

Одна из первых крупных задач касалась сетевой архитектуры. Изначально облачные сети у нас были построены на VLAN’ах. Это давало функциональность, но ограничивало масштабирование. Поэтому мы пошли дальше и перевели облако на первое в мире решение Software Defined Network (SDN) — платформу для виртуализации сети.

Она называлась тогда NVP. На тот момент её выпускала небольшая компания под названием Nicira — позже её купит VMware, а идея станет мейнстримом. Но тогда это был технический прорыв, который дал нам задел на несколько лет вперёд.

В 2012 году мы запустили второй дата-центр — ЦОД «Компрессор». Это передовой в техническом плане ЦОД, расположенный рядом с центром Москвы, и он вскоре получил все возможные сертификаты от Uptime Institute. В частности, мы были одними из первых в мире, кто прошёл сертификацию уровня Tier III на эксплуатацию ЦОД — Gold Certification of Operational Sustainability.

В нём мы развернули вторую зону доступности нашего облака. На «Компрессоре» для облака использовали сетевую фабрику на InfiniBand, которая на тот момент была также передовой: 56 Гбит/с звучали более чем внушительно.

Но уже тогда мы начали сталкиваться с реальными ограничениями этого решения — как с точки зрения масштабирования, так и в части совместимости с будущими сетевыми требованиями к облаку.

2014-15 годы: фичи, которые опережали рынок
Облачные технологии в начале 2010-х — это не только про инфраструктуру, но и про попытки предугадать, что будет востребовано через пару лет. Именно тогда мы начали разрабатывать фичи, которые на тот момент были уникальными для российского рынка.

Например, уже в те годы мы внедрили первый в стране облачный firewall — и это был не просто маркетинг, а реально рабочее решение, хоть и простое, но востребованное в проектах с повышенными требованиями к безопасности.

В 2014 году мы встроили в облако технологию, которая тогда считалась прорывной — all-flash системы хранения данных от Violin Memory. Закупили партию устройств, написали под них драйвер, адаптировали под облачную инфраструктуру.

Мы вышли на рынок с обещанием дисков до 100 000 IOPS. На тот момент таких показателей в облаке не было ни у кого. Кампания сработала: объёмы продаж были впечатляющими. Правда, их же масштабы позже стали для нас отдельной проблемой — но об этом чуть позже.

В 2015 году мы приняли важное архитектурное решение: отказались от собственной разработки S3 API и перешли на Ceph. Для Ceph использовались сервера с десятком двух терабайтных дисков — казалось, неплохо, но масштабировать их было сложно. Особенно если нужны были десятки и сотни терабайт — слишком мало ёмкости прибавлялось при добавлении сервера.

Сегодня всё иначе: мы используем дисковые полки, вмещающие шестьдесят 18-терабайтных дисков для Ceph. Раньше из-за небольшого размера хранилища одна полка была бы слишком большим доменом отказа. Но при наших сегодняшних объёмах это уже нормально. Полка может вылететь — кластер этого даже не заметит.

У нас один из самых больших кластеров Ceph в России на текущий момент, его размер — десятки петабайт. В 2015-м такое казалось невозможным. А сегодня — реальность.

На пути к партнёрству: сложные проекты под ключ
Но наше развитие не останавливалось. Тогда же, в 2015-м, произошёл поворотный момент: запуск услуги Hardware-as-a-Service. Название, если честно, не отражает всей сути. Речь шла не просто об аренде железа. Сначала возник наш первый полноценный проект под ключ: мы спроектировали и внедрили для клиента инфраструктуру в двух наших ЦОДах, развернули десятки серверов, подняли виртуализацию, наладили мониторинг, бэкап и организовали последующее сопровождение.

Этот проектный опыт компании стал первым шагом к партнёрскому сервису. Клиент получал инфраструктурный слой, полностью готовый к использованию — за фиксированный ежемесячный (это важно!) платёж. То есть формат подписки, а не капитальных затрат. Это стало одним из наших первых действительно партнёрских кейсов, притом успешных — клиент с нами до сих пор. Опыт этого проекта мы масштабировали. Так появился первый продукт, который сближал нас с клиентами и делал нас их полноценными партнёрами.

2016-2017 года: турбулентность
Затем начался период, который я называю турбулентностью. То, что мы были первыми, одновременно давало фору и делало нас уязвимыми. У нас просто не было чужого опыта, на который можно было бы опереться — мы учились только на своём. Пробовали новое, масштабировали, добавляли функциональность — и иногда ошибались. К сожалению, в тот период это выражалось в нестабильности сервисов, и мы это честно признаём. Зато именно на этом этапе мы получили важные уроки, на которых базируется нынешняя стабильность платформы.

В те времена у нас было простое правило: не отходи далеко от ноутбука. Сейчас всё стабильно, SLA отлажены, но до сих пор есть ребята, которые на всякий случай это правило соблюдают.

SDN
К этому моменту SDN NVP от компании Nicira сменила название на NSX-MH и перешла в собственность VMware, которая в какой-то момент заявила: «Мы больше не будем её поддерживать. Делайте, что хотите».

Пришлось искать замену. И это был не просто выбор, а настоящий эпос миграции. Подробности можно узнать в тексте Влада Одинцова — он рассказал про этот титанический подвиг на конференции и в статье.

Уход от Violin
И тут возникла ещё одна проблема. Violin, мягко говоря, не тянул нашу динамичную инфраструктуру: сотни хостов, подключённых одновременно, — всё это работало очень нестабильно. Мы пробовали разные решения — даже летали в США по приглашению вендора, но это ничего не дало. Стало понятно, что пора двигаться дальше и искать что-то другое.

Можно было перенести диски пользователей с Violin на GPFS, но GPFS для этого не подходил по производительности. Надо было искать новое хранилище. И тут выяснилось, что нам почти ничего не подходит — мало какой storage тянул такую производительность.

Мы перебрали массу вариантов, пока не остановились на решении от ScalelO — программно-определяемом хранилище (SDS) от компании Dell EMC. Оно оказалось лучшим по характеристикам среди всех протестированных и подошло идеально.

Начали миграцию. Быстро перенесли на него медленные диски с GPFS, но вот с Violin’ами пришлось помучаться — застряли с ними надолго. Но мы преодолели и это. Турбулентность закончилась, началась новая веха развития.

2018 год: первые партнёры
Несмотря на сложности, облако продолжало развиваться. Тогда мы внедрили интересную связку: два эшелона облачных файерволов с гибко настраиваемой фильтрацией — один на уровне подсетей, другой на уровне интерфейсов виртуальных машин. Такое решение и сейчас не у всех облаков есть, а у нас появилось ещё тогда.

2018-й год запомнился не только лучшим чемпионатом мира по футболу, но и первым пилотным запуском «отчуждаемого» облака. Летом наши инженеры внедрили первую отдельную инсталляцию нашего облака для турецкой компании. Это был и технический, и организационный прорыв. С тех пор заказчик сам работает как облачный провайдер на базе этой инсталляции — и, судя по обратной связи, успешно.

В этом же году мы сделали, пожалуй, самый важный шаг на пути от провайдера к партнёру. Раньше весь рынок выглядел как гонка продавцов CPU и ОЗУ на развес. Кто больше продаст виртуальных ресурсов — тот и молодец. Но постепенно запросы клиентов менялись. Вместо «дайте побольше ресурсов» стало звучать:
– «Нужен растянутый Kubernetes-кластер».
– «Хочется централизованный мониторинг».
– «Нам бы всё под ключ, в контейнерах, с БД и веб-серверами».

Мы уже тогда двигались в сторону PaaS в облаке, но это требовало времени. При этом было понятно, что компетенции и экспертиза наших инженеров, полученные в интеграторских проектах, востребованы на рынке. Одновременно торговать виртуалками и мастерски делать энтерпрайз-решения могли тогда единицы. Поэтому мы начали предлагать облачную инфраструктуру под ключ: с контейнеризацией, базами данных, веб-серверами и прочим. Это был уже совсем другой уровень ответственности и партнёрства. Professional Services стали нашими базовыми услугами, которыми сегодня пользуются уже 40% клиентов.

2020 год: третья зона, миграция на Ethernet и платформа как сервис
2020-й стал для нас знаковым: мы запустили третью зону доступности, причём сеть в третьем ЦОДе строили уже на Ethernet. InfiniBand — мощная, но нишевая технология. В какой-то момент стало очевидно: технология, мягко говоря, не массовая, поддержки мало, все подводные камни и проблемы оказались нашими — до нас с ними просто никто не сталкивался, и решение на Stackoverflow или Reddit было не отыскать. Натерпевшись, мы начали миграцию живого продакшена с одной фабрики на другую — с InfiniBand на Ethernet. Процесс занял почти год — это тоже история для отдельной статьи.

Параллельно мы продолжали двигаться в сторону PaaS, и в 2020-м году дошли до первых продуктов. Сначала запустили Kubernetes, потом — другие платформы. Использовали богатый опыт развёртывания и настройки инфраструктурных решений из Professional Services.

Внутри самого направления перешли от проектного подхода к процессному с формированием выделенных команд. Они берут на себя всё: от проектирования до сопровождения инфраструктуры 24/7. Это не одноразовая инициатива, а живые команды, которые эволюционируют до сих пор.

Так, шаг за шагом, мы шли к уникальной ценности для клиента с двух сторон: строили новые платформы и автоматизированные сервисы и стандартизировали работу инженеров, которые эти инструменты применяли.

2022 год: от живой миграции сети до масштабирования PaaS и сервисов
В 2022 году мы завершили огромную и непростую миграцию — переезд с NSX на OVN. С учётом подготовки она заняла четыре года, и, честно говоря, мы испытали огромное облегчение, когда всё завершилось.

В том же году мы поняли: вдолгую нельзя полагаться на последнюю импортную технологию ScaleIO, даже если она нас устраивает. Поэтому начали переход на SDS Ceph RBD.

В PaaS мы не останавливались: выпускали новые инструменты, расширяли каталог платформенных решений. А в направлении Professional Services столкнулись с хронической для всех в 2022 году проблемой — кадровой.

Linux-инженеров и так не хватало, а тогда дефицит вырос ещё сильнее. При этом запросы становились сложнее, а число задач росло. Чтобы не терять в качестве, решили действовать нестандартно и запустили собственную «Школу Linux».

Это оплачиваемая стажировка для тех, кто уже имеет опыт работы с Linux, но хочет систематизировать и расширить свои знания. Профобучение длится около двух месяцев, и по итогам мы часто предлагаем выпускникам постоянную работу. Мероприятие стало ежегодным, и по статистике больше половины выпускников остаются в команде K2 Cloud.

Школа стала одним из наших главных кадровых каналов в условиях высокой потребности в инженерах, их дефиците на рынке. В сочетании с низкой текучкой это позволило даже в период острого кадрового кризиса на рынке поддерживать численность и уровень подготовки нашей инженерной команды Professional Services.

2023: всплеск спроса на частные облака
2023-й ознаменовался резким ростом интереса к частным инсталляциям. Мы запустили сразу несколько крупных проектов — в том числе в банке из топ-10 и на предприятии атомной отрасли.

Частные облака — это всегда очень индивидуальная история: где-то мы полностью брали проработку архитектуры на себя, а где-то клиент приходил с жёстким видением и ожиданиями. Было много задач по кибербезу и полезных внутренних доработок.

Такой опыт стал важной проверкой платформы на гибкость. Мы много допиливали внутри и развивали инструменты под внешние команды. Сейчас можем уверенно сказать — платформа стала гораздо лучше адаптирована к эксплуатации внешними командами.

Новая SDN расчистила путь к активной разработке сетевых сервисов. С тех пор мы начали выпускать их с очень высокой частотой.

Ещё одним толчком к росту спроса на наши услуги стал собственный сервис резервного копирования. Это не просто интеграция стороннего решения, а наша разработка, глубоко встроенная в платформу.

В тот же период появилось новое направление: проекты локализации под международные компании. Клиенты приходили с запросом: «Сделайте нам так же удобно, как было там, только здесь, в России». Удобство заключалось не только в инфраструктуре, но и в привычной функциональности как у иностранных продуктов — речь про почтовые серверы, доменные контроллеры, офисные решения. Мы сделали это «под ключ», оформили как продукт — и реализовали десятки таких проектов.

2024 год: от облака на развес — к облаку с умом
2024 год можно назвать моментом окончательного становления нас как партнёров. Мы подружили наш провайдерский бизнес с кейсами интеграции. Занимались разнообразными задачами — от предоставления облачных ресурсов до проектов локализации и импортозамещения, где внедряли для клиента конечные сервисы и обеспечивали их безопасность.

Разумеется, и сама облачная платформа не стояла на месте. Мы выпустили:
File system as a service.Direct Connect — фичу для подключения клиентов через L3-соединения (идеально для гибридных инфраструктур).Новые L7-балансировщики.
Что дальше?
Наша главная новость — запуск К2 Облака в Санкт-Петербурге. Всё то же качество и разнообразие сервисов, к которому вы привыкли, но уже в новом регионе.

В Professional Services продолжаем повышать ценность для клиентов. Наращиваем проактивность — будем регулярно проводить аудит инфраструктуры и предоставлять клиентам различные отчёты, чтобы показывать ту незаметную работу, которую делаем.

Кроме того, в ближайшем будущем наших клиентов ждёт:
Расширение предложения GPU: больше карт, гибкие тарифы.Облачные сервисы в сфере ИБ.Релиз нового веб-интерфейса с мобильной версией.
В результате этих усилий сейчас мы одни из немногих на рынке можем отвечать за все части сложных комплексных проектов, потому что реализуем их самостоятельно и по собственным стандартам. И, главное, — продолжаем делать критически важную работу, чтобы сервисы наших клиентов работали стабильно, безопасно и прогнозируемо.

k2.cloud/
k2.cloud/#registration

K2 changelog 2020-2025





3 июля 2025
Быстрые процессоры с современной архитектурой для задач с интенсивными вычислениями
Обновили поколение процессоров для бизнес-приложений в К2 Облаке. Процессоры gen7 подходят для задач с интенсивными вычислениями, например Machine Learning. Благодаря архитектуре Emeral Rapids, технологиям AVX-512 и AMX и памяти DDR5 можно ускорить работу и увеличить производительность.
В К2 Облаке теперь можно запускать экземпляры виртуальных машин на серверах с процессорами следующего поколения Intel Xeon Gold 6548Y+. Новые процессоры поколения gen7 ускоряют работу ERP и CRM до 30%. Это позволяет сократить задержки, повысить стабильность и скорость выполнения критичных задач.Быстрая память. Память DDR5 в серверах с процессорами gen7 в два раза быстрее, чем у предыдущего поколения gen5. Это увеличивает скорость обработки данных и производительность приложений.Современная архитектура. Процессоры gen7 основаны на архитектуре Emeral Rapids c использованием техпроцесса 10 нм и поддерживают современные технологии AVX-512 и AMX. Это позволяет использовать их для задач с интенсивными вычислениями и обработкой больших массивов данных, например ML.
23 июня 2025
Обновления PaaS в К2 Облаке
Запуск сервисов по потребности, новая версия окружения, гибкое управление параметрами дисков и другие возможности для экономного использования сервисов PaaS
Останавливать, запускать, перезапускать и синхронизировать сервисы можно как из веб-интерфейса, так и с помощью PaaS API. Для этого были добавлены API-методы StartService, StopService, RestartService и SynchronizeService.Сервис баз данных PostgreSQL можно развёртывать в кластере из 6 узлов в одной или трёх зонах доступности. Все узлы полнофункциональные — арбитр в такой конфигурации не поддерживается. Данные распределяются по шести самостоятельным копиям, с каждой из которой можно работать независимо.Создавать, редактировать и удалять теги можно как в веб-интерфейсе, так и с помощью API. Метод CreateService теперь поддерживает назначение тегов при создании сервиса. Для управления тегами после развёртывания сервиса можно использовать стандартные методы для работы с тегами.
25 февраля 2025
Apache Kafka, API для Direct Connect & ALB и другие обновления
В К2 Облаке теперь доступен высокопроизводительный брокер сообщений Apache Kafka. С помощью API можно управлять балансировщиками нагрузки приложений и выделенными соединениями, а поддержку последних добавили в Terraform-провайдер. Сервис резервного копирования позволяет исключать выбранные диски из резервной копии экземпляра.
В К2 Облаке поддерживаются версии Apache Kafka 3.6.1 и 3.7.0. Подробнее об Apache Kafka и его возможностях читайте в документации.Методы Direct Connect API предоставляют инструменты для создания, модификации, описания и удаления шлюзов выделенных соединений, их ассоциаций с транзитными шлюзами и виртуальных интерфейсов для использования выделенных соединений.Новые возможности появились в версии 24.3.0 провайдера rockitcloud. Terraform-провайдер для К2 Облака теперь позволяет автоматизировать развёртывание необходимых ресурсов для использования выделенных соединений: создавать шлюзы выделенных соединений, ассоциировать их с транзитными шлюзами и добавлять виртуальные интерфейсы.Теперь вы можете выбирать, какие диски включить в резервную копию. Эта возможность полезна, например, когда на одних дисках хранятся статичные данные, а на других — часто меняющиеся. Системный диск исключить нельзя.
27 декабря 2024
Как EFS упрощает управление файловыми системами в облачной инфраструктуре
Новый сервис EFS (Elastic File System) позволяет подключить одну или несколько файловых систем к десяткам ВМ в разных сетях или VPC, организовать общий доступ к файлам или использовать файловую систему для хранения данных.
EFS предоставляет масштабируемое и отказоустойчивое файловое хранилище, которое могут совместно использовать несколько экземпляров, в том числе в разных VPC и даже в других сетях вне облака. Для этого не нужно выделять дисковое пространство на виртуальных машинах и поддерживать сложные конфигурации файловых систем.

24 декабря 2024
ALB в К2 Облаке: решения для терминирования HTTPS и распределения нагрузки
Балансировщики используют правила, чтобы определить, куда направить трафик. Правила позволяют настроить маршрутизацию, переадресацию, либо фиксированный HTTP-ответ в зависимости от заданных условий.
Балансировщики нагрузки приложений (ALB) позволяют равномерно разделять нагрузку на приложение между экземплярами за счёт распределения поступающего трафика HTTP и HTTPS. Они работают на седьмом уровне OSI и используют правила, чтобы определить, куда направить трафик. Правила позволяют настроить маршрутизацию на различные целевые группы, переадресацию на другой URL, либо фиксированный HTTP-ответ в зависимости от заданных в них условий.Для терминирования соединений HTTPS вы можете загрузить в облако SSL-сертификаты серверов в формате X.509. При установлении защищённого соединения поддерживаются протоколы TLS 1.0-1.3. Балансировщик дешифрует входящий трафик прежде, чем передать его целевому ресурсу.Как и у NLB, у балансировщиков нагрузки приложений две разновидности — для внешней и внутренней нагрузки. Первые предназначены для распределения трафика из интернета, а вторые — для обработки трафика внутри VPC.
23 декабря 2024
Отказоустойчивые соединения, высокая пропускная способность и другие преимущества сервиса Direct Connect в К2 Облаке
Сервис позволяет организовывать отказоустойчивые соединения при подключении нескольких каналов к различным устройствам, а также увеличивать пропускную способность за счет объединения каналов в группы. Кроме того, для каждого соединения можно создавать виртуальные интерфейсы (VLAN) и настраивать BGP-пиринг.
Сервис выделенных соединений (Direct Connect) обеспечивает связность на уровне L3 между корпоративной сетью и вашей инфраструктурой в K2 Облаке. Он позволяет получить прямой канал с низкими задержками и гарантированной пропускной способностью для доступа к облачным сервисам. Для организации канала вы можете разместить своё оборудование в любом из облачных ЦОД, либо арендовать внешний канал связи. Для подключения доступны каналы со скоростью портов 1, 10 и 25 Гбит/с.При подключении двух и более каналов к разным устройствам на стороне облака сервис позволяет обеспечить отказоустойчивую связь между корпоративной сетью и К2 Облаком. Благодаря использованию протокола BGP настройка отказоустойчивого соединения упрощается по сравнению с подключением через внешнюю сеть L2. Это позволяет реализовать более сложные сетевые топологии. Для повышения отказоустойчивости каналы можно подключить к устройствам в разных ЦОД.Когда требуется более высокая пропускная способность, сервис позволяет объединить несколько одинаковых каналов в группу соединений. Они должны быть подключены к одному устройству на стороне облака. Например, чтобы получить 3 Гбит/с, можно объединить три канала по 1 Гбит/с в группу.Для каждого соединения или группы соединений можно создать несколько виртуальных интерфейсов (VLAN) и организовать свой BGP-пиринг. Виртуальные интерфейсы можно удалять и создавать вместо них новые с другими настройками.
16 октября 2024
NLB-провайдер для Kubernetes и другие обновления К2 Облака
В этот дайджест вошли изменения в сервисе Кластеры Kubernetes, автоматическое назначение EIP и другие обновления.
В К2 Облаке появилась поддержка NLB-провайдера для кластеров Kubernetes. Это позволяет подключить к ним облачные балансировщики нагрузки и улучшает доступность развёрнутых приложений за счёт распределения трафика между подами.
Автоматическое назначение Elastic IPОтображение EIP для сетевого интерфейсаИзменения в формате меток и taintsДополнительная информация о трейлах
13 августа 2024
Изменения в API и другие обновления К2 Облака за июль
В EC2 API добавили ряд новых методов и внесли изменения в существующие, у групп безопасности можно менять правила, а в веб-интерфейсе появилась тёмная тема.
DescribeInstanceTypes для описания типов экземпляров;DescribeInstanceStatus для запроса состояния экземпляров;DescribeQuotas для получения доступных квот;ModifySecurityGroupRules для изменения правил в группах безопасности;Мы также внесли следующие изменения в имеющиеся методы EC2 API:
в DeleteKeyPair появилась возможность удалять ключи по ID;в DescribeNetworkAcls добавлены фильтры для списков контроля доступа;в DescribeNetworkInterfaces добавлены фильтры для сетевых интерфейсов.
31 мая 2024
Новый сервис IAM в К2 Облаке
Новый сервис IAM улучшает контроль доступа и управление пользователями в K2 Облаке. Вместо ролей для назначения прав теперь используются политики и группы.
Правила и группы позволяет реализовать более гибкие схемы предоставления прав на сервисы облака и упростить централизованное управление правами множества пользователей. Новый сервис уже представлен в веб-интерфейсе и в скором времени будет доступен через API.

28 марта 2024
Резервное копирование Elasticsearch и другие мартовские обновления К2 Облака
В K2 Облаке появилась поддержка резервного копирования еще для двух сервисов PaaS: Elasticsearch и ELK. А для уже установленных сервисов PaaS стало возможным менять параметры и окружение, в котором они работают. Кроме того, в Terraform добавили поддержку транзитных шлюзов и перешли на новую схему нумерации версий. Подробнее об этих и других обновлениях ниже.
Резервное копирование для Elasticsearch и ELKПоддержка транзитных шлюзов в TerraformОбновление окружения сервиса PaaSНастройка сервиса PaaS после запускаФильтр резервных копийТранзитные шлюзы на карте сети
6 февраля 2024
Балансировщики нагрузки для PaaS, резервное копирование дисков и другие обновления К2 Облака
К началу года подготовили целый ряд новых возможностей и улучшений. В частности, научили балансировщики нагрузки работать с PaaS-сервисами, обновили Ingress-контроллер ingress-nginx для устранения уязвимостей в Kubernetes, добавили резервное копирование дисков и упростили навигацию в веб-интерфейсе. А теперь подробнее.
Балансировщики нагрузки для PaaS-сервисовУстранение уязвимостей в Ingress-контроллере KubernetesРезервное копирование дисковРаспространение маршрутов для TGWИнформация о статусе масштабирования ASGСелектор VPC для сетевых интерфейсов и внешних сетейСортировка маршрутов
8 ноября 2023
Облачная инфраструктура на выделенных серверах
В K2 Облаке теперь можно развернуть облачную инфраструктуру на выделенных серверах. Они обеспечивают максимальную производительность для ваших рабочих нагрузок, поскольку вы не делите с другими пользователями физические ресурсы.
По запросу предоставляются как типовые, так и произвольные конфигурации серверов. Вы можете выбрать серверы последних поколений gen5, gen5p и gen6 с процессорами Intel® Xeon® Gold 6254 Processor, Intel Xeon Gold 6244 Processor и Intel Xeon Gold 6348 Processor. Они комплектуются оперативной памятью от 256 Гбайт до 1,5 Тбайт в случае поколений gen5 и gen5p и от 1 до 3 Тбайт в случае gen6.

17 октября 2023
Изменения в тарификации транзитных шлюзов и правилах именования бакетов
Сервис Транзитные шлюзы становится платным, а для имен бакетов вводятся новые требования
Бета-тестирование сервиса Транзитные шлюзы завершается. Сервис появился в июне и показал себя как эффективное средство для соединения VPC.
В связи с переходом к коммерческой эксплуатации сообщаем, что бесплатный пробный период заканчивается. С 1 ноября 2023 года за каждое подключение к транзитному шлюзу будет взиматься почасовая оплата в соответствии с вашим тарифом.

2 октября 2023
DNS как сервис и другие новости К2 Облака
В веб-интерфейсе стал доступен новый сервис — DNSaaS, с помощью которого можно быстро настроить маршрутизацию трафика на целевые серверы. В сервис Кластеры Kubernetes добавили поддержку актуальных версий. Об этих и других изменениях в облаке читайте ниже.
Управление сервисом DNS возможно как из веб-интерфейса, так и с помощью Route53 API. Для работы с API можно использовать утилиту c2-route53 и кастомизированные библиотеки boto3 и botocore. Перед использованием с2-route53 необходимо обновить настройки для доступа по API и установить библиотеки в соответствии с инструкцией.
Поддержка EKS-кластеров Kubernetes в TerraformПереход на containerd
14 июля 2023
Автоматически масштабируемые кластеры Kubernetes
В К2 Облаке появился новый тип кластеров Kubernetes — EKS-кластер с поддержкой динамически масштабируемых групп рабочих узлов.
У EKS-кластеров группы рабочих узлов создаются отдельно и используют функциональность Auto Scaling Group. Это значит, что число узлов в группе может динамически изменяться в зависимости от нагрузки. Для каждой из групп можно задавать свои политики масштабирования. А работоспособность кластера не зависит от состояния отдельных рабочих узлов: даже если какой-то узел не будет развернут, кластер продолжит работать.

8 июня 2023
Транзитные шлюзы и авторизация по OpenID Connect
В K2 Облаке появилось два новых сервиса: Транзитные шлюзы для связи облачных инфраструктур в разных VPC, проектах и даже компаниях и Провайдеры удостоверений для централизованного управления доступом. Кроме того, теперь вы можете выбирать политики удаления для ASG.
Соединение VPC через шлюзАвторизация с помощью OpenID ConnectПолитики удаления экземпляров в ASG
30 мая 2023
RabbitMQ, PaaS API и другие обновления К2 Облака
На Витрине сервисов стал доступен брокер сообщений RabbitMQ, для работы с PaaS-сервисами выпустили публичный API, жизненным циклом объектов и алармами для бакета можно управлять из веб-интерфейса. Подробнее об этих и других изменениях ниже.
Новый PaaS-сервис RabbitMQAPI для управления сервисами PaaSНовые возможности сервисов Redis и PostgreSQLПоддержка жизненного цикла и алармов в объектном хранилищеИзменения в идентификации групп безопасности в методах API
29 марта 2023
Сетевые балансировщики нагрузки и другие обновления К2 Облака
Мы рады вам представить новый сервис K2 Облака для распределения трафика между экземплярами – Балансировщики нагрузки. Кроме того, мы автоматизировали обновление сертификатов Kubernetes и добавили возможность удаления рабочих узлов из кластера Kubernetes.
Сетевые балансировщики нагрузкиАвтообновление сертификатов KubernetesУдаление рабочего узла из кластера KubernetesПоддержка PostgreSQL версии 15
7 февраля 2023
Резервное копирование баз данных и другие обновления К2 Облака
Сервис баз данных теперь позволяет автоматически создавать резервные копии. Кроме того, мы добавили пару новых функций для повышения надёжности и безопасности облачных сервисов.
Резервное копирование баз данныхЭкземпляры в ASG распределяются по разным зонам доступностиРежим PFS для туннелей VPNСортировка правил групп безопасности и ACL
29 декабря 2022
Собственный Terraform-провайдер и другие обновления К2 Облака
В завершении 2022 года поделимся очередными обновлениями K2 Облако: у нас появился собственный Terraform-провайдер, который полностью соответствует последней версии API. Кроме того, веб-интерфейс стал более информативным – в нём выводится дополнительная информация о VPN и пользователях.
У К2 Облака появился собственный Terraform-провайдер, с помощью которого можно управлять облачной инфраструктурой посредством файлов конфигураций. Пользователям достаточно описать желаемое состояние с использованием декларативного языка, а провайдер обеспечит автоматическое развёртывание необходимых ресурсов.Terraform Rockit Cloud Provider базируется на Terraform AWS Provider версии 4.14.0 и предлагает дополнительные возможности. В частности, он поддерживает специфичные для К2 Облака ресурсы такие как диски st2. Кроме того, из него исключена отсутствующая в К2 Облаке функциональность.
17 ноября 2022
Новые сервисы Elasticsearch и MongoDB и другие обновления K2 Облака
В разделе PaaS появился сервис Elasticsearch в новой категории Поиск и аналитика, а список доступных баз данных пополнился MongoDB. Кроме того, теперь вы можете не волноваться за экземпляры в Auto Scaling Group (ASG) благодаря опции защиты от удаления и логированию действий с ASG. Вдобавок, мы кардинально поменяли внешний вид пользовательской документации.
Автоматизированные сервисы ElasticSearch и MongoDBЗащита экземпляров от удаления при масштабировании ASGДобавление и исключение экземпляров из ASGЛогирование действий с кластерами Kubernetes и ASGСнятие ограничений на пользователей и БДБолее простое восстановление кластера БД
5 августа 2022
Быстрый старт из шаблона запуска, смена подсети у ВМ и мониторинг бакетов
Как и обещали, экземпляры теперь можно быстро запускать из веб-интерфейса с помощью шаблонов запуска. Кроме того, сделали возможным смену подсети у ВМ и добавили мониторинг параметров бакета.
Если вам требуется переместить экземпляр в другую подсеть или VPC, либо переключить его с non-VPC на VPC, то вы можете просто заменить основной сетевой интерфейс на интерфейс в нужной подсети. Главное условие — целевая подсеть должна находиться в той же зоне доступности, что и имеющийся основной сетевой интерфейс.Теперь вы можете узнать не только текущие объем данных и количество объектов в бакете, но и отслеживать историю их изменения — достаточно включить мониторинг на вкладке Информация на странице бакета. Графики изменения параметров можно посмотреть на вкладке Метрики.
22 июля 2022
Новый сервис кеширования и другие обновления К2 Облака
В K2 Облаке появился новый PaaS-сервис – сервис кеширования данных. Кроме того, мы расширили возможности управления и настройки сервиса Базы данных. А для упрощения анализа затрат в отчеты биллинга теперь включается информация о назначенных ресурсам тегах.
Кеширование данных теперь доступно в виде PaaS-сервиса. Новый сервис позволяет за несколько минут развернуть in-memory хранилище для кеширования часто используемых данных, таких как выборки из баз данных. Это значительно ускоряет работу приложений и уменьшает нагрузку на процессор и память.После развертывания СУБД в К2 Облаке вы можете добавлять и удалять базы данных и пользователей и задавать их ключевые настройки непосредственно из веб-интерфейса облака. Данные возможности доступны для сервисов баз данных MySQL и PostgreSQL.При создании кластера баз данных можно указать множество дополнительных параметров для гибкой настройки СУБД. Они будут переданы СУБД во время запуска кластера и станут частью конфигурации.
25 мая 2022
Майские обновления К2 Облака
В К2 Облаке теперь можно создать снимок диска из версии, увеличить размер диска в Kubernetes и отфильтровать ресурсы по основным параметрам.
Создание снимка диска из версииУвеличение размера диска в KubernetesРасширенная фильтрация ресурсов
13 апреля 2022
Автоматическое масштабирование с Auto Scaling Groups
Новый сервис позволяет автоматически реагировать на изменения нагрузки, добавляя или удаляя экземпляры за считанные минуты.
В этом релизе К2 Облаке мы представляем сервис Auto Scaling Groups — автоматически масштабируемые группы экземпляров виртуальных машин. Вам не придется больше искать варианты ручного масштабирования ресурсов. Вместо этого вы можете создать Auto Scaling Group и задать политику масштабирования, а Auto Scaling сделает все остальное, масштабируя ресурсы по мере необходимости.

29 марта 2022
Представляем шаблоны запуска и методы API для работы с ними
Шаблоны запуска позволяют упростить и ускорить создание однотипных экземпляров и минимизировать риск ошибок конфигурации при их развертывании.
В К2 Облаке появились шаблоны запуска (Launch Templates). Они делают возможным автоматическое масштабирование, которое станет доступно в ближайших обновлениях облака. Пока операции с шаблонами запуска возможны только через API.Чтобы не задавать каждый раз одни и те же параметры на каждом шаге мастера создания экземпляров, вы можете сохранить их в шаблоне запуска. Для каждого шаблона запуска можно создать его версии с другими параметрами экземпляра. В каждом проекте вы можете создать до 50 шаблонов запуска и до 100 версий каждого шаблона.Теперь метод RunInstances позволяет создавать экземпляр виртуальной машины из указанного шаблона запуска с помощью нового параметра LaunchTemplate. Описание новых методов API для работы с шаблонами и их версиями можно найти в документации.
21 марта 2022
Версии диска – новые возможности К2 Облака
Версии диска, новая функциональность K2 Облака, позволяют мгновенно восстанавливать содержимое в исходный диск.
Сохранение содержимого диска перед обновлением системы и приложений или внесением критичных изменений. В случае неудачи с помощью версии диска можно очень быстро вернуть диск в исходное состояние.Использование в политике резервного копирования. Например, раз в час вы можете создавать новую версию, а раз в день — снимок диска, чтобы копия диска была скопирована в отдельное хранилище, не связанное с тем, где хранятся диски и их версии.
1 февраля 2022
Интегрированный мониторинг баз данных и другие обновления К2 Облака
Делимся последними обновлениями и некоторыми ближайшими планами.
Базы данных в К2 Облаке можно запускать с предустановленными агентами мониторинга и контролировать с их помощью утилизацию ресурсов, производительность и другие параметры PaaS-сервиса.Для установки агентов мониторинга достаточно выбрать опцию Установить агенты для мониторинга при создании базы данных с помощью мастера. Для получения информации от агентов можно использовать серверы мониторинга Zabbix и Prometheus. Как их подключить описали в документации.В дальнейшем мы планируем реализовать мониторинг в виде отдельного сервиса PaaS, так что контроль за остальными сервисами PaaS будет осуществляться автоматически.
12 января 2022
Прекращение поддержки виртуального CD-ROM
Избавляемся от лишних сущностей — в веб-интерфейсе K2 Облака больше не поддерживается виртуальный CD-ROM.
Применение CD-ROM в облаке является унаследованным подходом и такие задачи как восстановление системы и установка ОС из собственного образа теперь решаются гораздо проще без его использования. Так, например, Rescue CD в облаке удобно представлять в форматах VMDK и Qcow2.

28 декабря 2021
К новым вершинам вместе с К2 Облаком & Kubernetes
К новым вершинам! Таков слоган актуального релиза Kubernetes 1.22, и он очень созвучен нашим устремлениям и планам.
В Kubernetes 1.22 реализовано множество улучшений, теперь они доступны и в К2 Облаке. При этом сам сервис стал еще удобнее — пользовательские данные можно редактировать, а для новых рабочих узлов задавать другой тип экземпляра.

9 ноября 2021
Быстрый импорт и экспорт без остановки ВМ
Благодаря многосторонней оптимизации импорт стал осуществляться быстрее до трех раз, а экспорт — до двух раз. Кроме того, экспорт экземпляров и дисков теперь можно выполнять без остановки виртуальных машин.

22 октября 2021
Витрина сервисов, логирование действий IAM и другие обновления октября
В K2 Облаке появилась Витрина сервисов, куда будут добавляться различные сервисы PaaS по мере их появления. Кроме того, с помощью Журнала действий стало возможно отследить, кто злоупотребляет своими административными полномочиями. А теперь подробнее об обновлениях октября.
Витрина PaaS-сервисовЛогирование действий IAMЗадание подсетей для подов и сервисов в KubernetesПрекращение поддержки Internet Explorer
6 октября 2021
Обновления Kubernetes и перенос переключателя VPC
В этом анонсе мы собрали наиболее заметные обновления в сервисе Kubernetes за последний месяц. Из других изменений отметим, что в разделе Экземпляры мы перенесли переключатель VPC из верхней панели в область фильтров.
Поддержка Volume Snapshot в KubernetesИзменение групп безопасности у кластера KubernetesВыбор Elastic IP-адресов для сервисов KubernetesПеренос переключателя VPC
4 октября 2021
Кластер баз данных с арбитром
Мы продолжаем активно развивать наши PaaS-сервисы и делать работу с ними более удобной.
В К2 Облаке можно запускать кластер баз данных с арбитром. Это позволяет экономить ресурсы при развертывании отказоустойчивого кластера.

27 сентября 2021
Создание шаблона виртуальной машины «на лету»
Шаблоны экземпляров теперь можно создавать без остановки виртуальной машины.

23 сентября 2021
Отказоустойчивое VPN-соединение с двумя туннелями
K2 Облако теперь поддерживает отказоустойчивые VPN-соединения. В этом режиме создаются два туннеля, при отказе одного из них трафик передается по второму, так что облачные ресурсы остаются по-прежнему доступны.
Для повышения отказоустойчивости туннели терминируются в разных зонах доступности. Каждому туннелю можно задать свои туннельные опции. В нормальном режиме работы оба туннеля активны – трафик от виртуальных машин направляется в ближайший из них.Отказоустойчивый режим доступен только для VPN-соединений типа ipsec.1. Кроме того, в этом режиме доступна только маршрутизация с помощью BGP — статическая маршрутизация не поддерживается.
31 августа 2021
Поддержка Ansible Dynamic Inventory и другие обновления К2 Облака
В K2 Облаке теперь можно развертывать кластеры Kubernetes версии 1.20.9.
Поддержка Ansible Dynamic InventoryСинхронизация состояния SchedulingDisabled между кластером Kubernetes и К2 Облаком
27 июля 2021
Кластер Kubernetes в трех зонах доступности и другие обновления К2 Облака
Жара, июль, а мы едва поспеваем публиковать анонсы.
Кластер Kubernetes в 3 зонах доступности
Мы активно задействуем третью зону доступности для повышения надежности и отказоустойчивости вашей инфраструктуры в К2 Облаке. Так, теперь узлы кластера Kubernetes можно распределять между всеми тремя ЦОД, в которых развёрнуто облако.В режиме Отказоустойчивый кластер мастер-узлы кластера Kubernetes могут быть запущены в трех зонах доступности или группе размещения в рамках одной зоны доступности по вашему выбору. При первом варианте размещения и мастер-узлы и рабочие узлы распределяются по имеющимся зонам доступности. А при задании флага Использовать группы размещения для рабочих узлов они дополнительно распределяются по разным вычислительным узлам в каждой из зон.
23 июля 2021
Базы данных как сервис в К2 Облаке
Базы данных теперь доступны в виде сервиса K2 Облака. Новый PaaS-сервиспозволяет сократить до нескольких минут время на развертывание базы данных в облаке.
В бета-версии сервиса поддерживаются три системы управления базами данных: MySQL, PostgreSQL и Redis. Это открытый перечень – в дальнейшем мы планируем его активно расширять с учетом ваших пожеланий.Cервис использует преимущества наличия трех независимых зон доступности (AZ) в К2 Облаке. При выборе отказоустойчивой конфигурации для базы данных узлы кластера автоматически распределяются по всем AZ. Это позволяет обеспечить высокий уровень доступности для критичных рабочих нагрузок.На данный момент для развертывания доступны MariaDB версий 10.1-10.5 и Percona 5.7 и 8.0; PostgreSQL 9.6, 10, 11 и 12; Redis 5 и 6. Подробнее о сервисе и его возможностях читайте в документации.
16 июля 2021
Функция распространения маршрутов и их приоритизация в К2 Облаке
В K2 Облаке реализована функция распространения маршрутов Route Propagation из VPN-шлюза. Кроме того, мы изменили поведение поиска маршрутов для таблиц маршрутизации, у которых есть явная ассоциация с подсетью.
Теперь подробнее, в чем суть нововведений. При включенной опции Route Propagation полученные по BGP маршруты для VPN-соединений автоматически добавляются в выбранную таблицу маршрутизации. Включить Route Propagation можно только для одной таблицы маршрутизации.При отключенной опции маршруты BGP не добавляются ни в одну таблицу маршрутизации и поэтому не влияют на маршрутизацию пакетов от экземпляров в данном VPC. При этом, если VPC используется в качестве облачного хаба, трафик между VPN, подключенными к VPC, маршрутизируется c помощью BGP как прежде, независимо от выбора опции Route Propagation.По умолчанию распространение маршрутов для VPC отключено – его необходимо включить в явном виде. Это можно сделать в веб-интерфейсе на странице VPC, изменив свойство Route Propagation. Кроме того, включить и отключить распространение маршрутов можно с помощью API-методов EnableVgwRoutePropagation и DisableVgwRoutePropagation (см. документацию).Маршрут, полученный по BGP, записывается в выбранную таблицу маршрутизации в соответствии с общепринятыми правилами выбора лучшего маршрута. Кроме того, если подходящий маршрут для пакета не был найден в ассоциированной с подсетью таблице маршрутизации, то теперь поиск маршрута на этом завершается, а пакет отбрасывается. Подробнее о распространении маршрутов и правилах их выбора читайте в документации.
5 июля 2021
Новый API для управления кластерами Kubernetes
Управлять кластерами Kubernetes можно теперь с помощью EKS API.

9 июня 2021
Обязательная двухфакторная аутентификация и другие обновления К2 Облака
Новые возможности, которые не вошли в последние анонсы, но уже доступны в облаке.
Обязательная двухфакторная аутентификацияКастомная конфигурация Ingress-контроллера KubernetesПредупреждение о превышении квот при создании кластера KubernetesАссоциация таблиц маршрутизации с подсетямиРасширение поддержки тегов
2 июня 2021
Поддержка актуальных алгоритмов шифрования и расширенных опций в VPNaaS
В облачный сервис VPN добавлена поддержка актуальных протоколов и алгоритмов безопасности.
Теперь вы можете сами выбирать, какие туннельные опции использовать при организации VPN-соединения. Это позволяет обеспечить требуемый уровень защиты соединения, а также расширяет совместимость облачного VPN с клиентским оборудованием. Например, теперь можно без проблем связать облачную инфраструктуру и Mikrotik, используя IPSec в туннельном режиме, а также настроить соединение между облаком и Cisco ASA с версией прошивки, не поддерживающей IPSec VTI.

19 мая 2021
Третья зона доступности К2 Облака
Облачные ресурсы теперь можно создавать и размещать в трех зонах доступности.
Зона ru-msk-vol52 расположена в центре обработки данных «Волочаевская-2», имеющем сертификат Uptime Institute на соответствие проектной документации требованиям надежности Tier III. Собственное питание, охлаждение, вычислительные ресурсы и сеть обеспечивают её полную автономность и независимость от двух других зон доступности. Она связана с ними независимыми каналами, задержки в которых составляют менее 1 мс.

2 апреля 2021
Гибернация позволяет ускорить рестарт и сэкономить на облаке
Глубокий сон полезен не только человеку. Виртуальную машину теперь можно вводить в состояние гибернации.
Гибернация пригодится, когда инфраструктура не нужна постоянно, но может потребоваться в любой момент. При повторном запуске виртуальные машины быстро оказываются готовы к работе благодаря экономии времени на запуске приложений, прогреве их памяти и настройке необходимого окружения. Использование гибернации позволяет к тому же сократить затраты на облачные ресурсы в период приостановки экземпляра, так как плата взимается только за хранение его дисков (и, если имеется, Elastic IP).Приостановка экземпляра осуществляется средствами операционной системы. Это обеспечивает корректный переход в режим гибернации и выход из него, в частности, избавляет от таких проблем как рассогласование времени при возобновлении работы виртуальной машины. Что важно, данные из оперативной памяти записываются на присоединенный диск, так что пользователь сохраняет над ними полный контроль. Для поддержки гибернации необходимо произвести предварительную настройку операционной системы. Помимо этого, на диске должно быть достаточно места для записи RAM, иначе экземпляр не будет остановлен.
19 марта 2021
Облачный хаб и другие обновления К2 Облака
K2 Облако может теперь служить в качестве центрального хаба для защищенного соединения удаленных площадок через VPN.
Для обмена данными больше нет необходимости связывать все удаленные офисы между собой напрямую – просто подключите их к облаку. При использовании BGP для организации хаба достаточно соединить все VPN с одним и тем же VPC – и трафик будет автоматически маршрутизироваться между ними. Если BGP не используется, то потребуется настроить статическую маршрутизацию.Внутри VPN для обмена информацией о маршрутах можно настраивать только протокол маршрутизации eBGP (iBGP больше не поддерживается). Если вы используете VPN для объединения VPC в К2 Облаке, то соединяемые VPC должны иметь разные номера автономных систем BGP.
2 марта 2021
Изменения в API: новый метод ModifyVolume
Для расширения возможностей работы Terraform с K2 Облаком в EC2 API был добавлен метод ModifyVolume.

16 февраля 2021
Создание образа диска «на лету» и другие обновления февраля
Вам больше не понадобится останавливать виртуальную машину только за тем, чтобы создать мгновенный снимок. А кластеры Kubernetes научились сами справляться с такими сбоями, как отказ мастер-узла в режиме высокой доступности.
Образы дисков теперь можно создавать в любой момент – независимо от того, подключен диск к экземпляру или нет, работает виртуальная машина или выключена. Единственное ограничение – для всех проектов и пользователей одной компании можно одновременно делать не более 16 снимков дисков.

20 января 2021
Расширение возможностей подключения к подсетям и тегирования ресурсов
2021 год только начался, а у нас уже готовы очередные обновления K2 Облака.
Экземпляры в К2 Облаке теперь могут иметь несколько интерфейсов для подключения к подсетям. Это позволяет предоставить виртуальной машине доступ к подсетям, которые должны быть изолированы друг от друга, например, по соображениям безопасности. Такая возможность пригодится при развертывании виртуальных сетевых устройств, для разделения трафика данных и управляющего трафика, предоставления разных сервисов на разных интерфейсах.

17 декабря 2020
Удобный выбор типа экземпляра в К2 Облаке
Выбрать виртуальную машину для конкретной нагрузки теперь можно на раз, два, три.
Больше не надо напрягать память, чтобы вспомнить, что означают краткие наименования десятков типов экземпляров, которые доступны для использования в К2 Облаке. На шаге «Тип экземпляра» отображается полная информация о характеристиках. Помимо фильтрации можно отсортировать ВМ по типу экземпляра, CCU, соотношению числа ядер процессора к объему памяти и остальным параметрам.

4 декабря 2020
Дайджест обновлений К2 Облака осень 2020 г.
За осень в К2 Облаке многое изменилось. Мы активно писали код и не успевали сообщать обо всех переменах. Постараемся исправиться и информировать вас ASAP, чтобы вы могли сразу же использовать новые фичи.
Кластер Kubernetes теперь можно запускать в режиме высокой доступности. В этом режиме создаётся отказоустойчивая конфигурация с тремя мастер-узлами, каждый из которых способен взять управление кластером на себя при отказе одного из них. А благодаря автоматическому переназначению адреса Elastic IP сервисы Kubernetes остаются доступны извне даже при сбое мастер-узла, которому он был назначен.

23 октября 2020
Теги в К2 Облаке
Теперь в веб-интерфейсе К2 Облака вы можете добавлять теги экземплярам и дискам. Теги призваны решить проблему идентификации, организации и удобного управления десятками однотипных облачных ресурсов.
Описание (Description) экземпляров и дисков превратилось в тег Name. Поле Описание, как и теги, является строкой символов, значение которой задаётся пользователем и которое можно редактировать. Оно идеально вписывается в концепци
Читать дальше →

Архив 2024-2025



18 июля 2025 RuPost стал доступен в K2 Cloud
Решение поставляется в виде полностью развернутого и готового к работе сервиса в облаке K2 Cloud, что исключает необходимость самостоятельной настройки и поддержки инфраструктуры со стороны заказчика. Это позволяет компаниям быстрее перейти на российские технологии и снизить эксплуатационные затраты.

3 июля 2025 K2 Cloud и Вебмониторэкс объединяют возможности для усиленной защиты веб-приложений
K2 Cloud, российский облачный провайдер с экспертизой интегратора, и компания Вебмониторэкс, разработчик ИБ-решений для защиты веб-приложений, микросервисов и API, объявляют о партнерстве. Совместное решение позволит клиентам K2 Cloud быстро и эффективно защитить свои веб-приложения от кибератак с помощью WAF (Web Application Firewall) от Вебмониторэкс.

24 июня 2025 K2 Cloud открыл доступ к новому региону в Санкт-Петербурге через единую консоль управления
K2 Cloud (подразделение К2Тех) открыл доступ к новому региону своей облачной платформы в Санкт-Петербурге. Он уже доступен всем пользователям и позволяет корпоративным клиентам строить географически распределенную катастрофоустойчивую инфраструктуру, а также создавать полноценные решения для обеспечения непрерывности бизнеса через единый интерфейс.

19 июня 2025 12STOREEZ расширяет свои возможности с К2 Cloud
Fashion-бренд 12STOREEZ выбирает облачную платформу К2 Облако для обеспечения стабильности бизнес-процессов

5 июня 2025 K2 Cloud запускает продажи решений МойОфис для бизнеса по модели SaaS
Ведущая продуктовая компания МойОфис и облачный провайдер K2 Cloud (подразделение К2Тех) подписали соглашение о сотрудничестве в рамках ЦИПР-2025 и объявили о старте продаж офисного программного обеспечения МойОфис в формате SaaS из К2 Облака.

29 мая 2025 «Рельеф-Центр» перевел e-com приложения в К2 Cloud для повышения отказоустойчивости и увеличения SLA до 99,95
Один из лидеров оптовой дистрибуции канцелярских товаров в России «Рельеф-Центр» перенёс свой интернет-магазин в К2 Облако.

26 мая 2025 Для компаний фармацевтической отрасли остается актуальным тренд на локализацию ИТ-инфраструктуры
Зарубежные организации из фармацевтической отрасли, которые продолжают работать в России, считают локализацию ИТ-систем одной из своих приоритетных задач в условиях санкций и регуляторных требований.

17 апреля 2025 K2 Cloud за 20 дней перевел инфраструктуру 1С компании «А-Восток» в облако
K2 Cloud успешно завершил проект по миграции инфраструктуры 1С «А-Восток» в облако. Несмотря на географическую распределенность компании процесс переноса занял 20 дней, а ключевыми результатами проекта стало улучшение производительности и масштабируемости систем 1С организации.

10 апреля 2025 Платформа K2 Cloud готова к работе с любыми персональными данными
Провайдер подтвердил соответствие требованиям 152-ФЗ

8 апреля 2025 K2 Cloud и ФТО поднимут качество обслуживания пользователей 1С до облаков
Российский провайдер облачных решений K2 Cloud и ИТ-компания ФТО объявили о стратегическом партнерстве. Цель сотрудничества — улучшение сервиса оказания услуг по 1С для российских предприятий. В частности, перенос решений 1С на облачные платформы.

1 апреля 2025 Первый в России альянс облачной платформы и e-commerce решения: K2 Cloud и Ensi подтвердили полную совместимость
Компании K2 Cloud (входит в экосистему K2Tex) и ООО «ГринСайт» официально подтвердили совместимость и корректную совместную работу программного обеспечения K2 Облако и Ensi Platform.

21 марта 2025 K2 Cloud Conf 2025 собрала почти 1000 представителей крупнейших российских компаний
4 марта в Москве прошла первая флагманская конференция, организованная российским облачным провайдером K2 Cloud. Лидеры ИТ-отрасли и представители крупного бизнеса обсудили ключевые тренды развития и перспективы облачных технологий, а также поделились опытом внедрения передовых инфраструктурных решений. Партнерами мероприятия выступили ИД «Коммерсантъ», Лаборатория Касперского, Б1, Orion soft, ТеДо, Arenadata и другие.

4 марта 2025 K2 Cloud объявил о планах открытия нового региона облачной платформы в Санкт-Петербурге
K2 Cloud, один из ведущих облачных провайдеров на российском рынке, объявил на конференции K2 Cloud Conf о планах запуска нового региона облачной платформы в Санкт-Петербурге. Клиенты смогут использовать облачные сервисы в новом регионе начиная с апреля 2025 года. Уже открыт сбор заявок клиентов на получение доступа к К2 Облаку в северной столице.

4 марта 2025 Новый продукт К2 Cloud позволит заказчикам ускорить импортозамещение в 3 раза
На конференции K2 Cloud Conf 2025 компания анонсировала запуск нового решения по комплексному импортозамещению. Оно включает лицензии на ИТ-продукты, облачные ресурсы, необходимые для развертывания, работу специалистов по внедрению и настройке, а также последующую техническую поддержку. Решение позволит уменьшить время перехода примерно в 3 раза за счет получения сервиса из единого окна.

3 марта 2025 Исследование К2 Cloud: Импортозамещение, нехватка кадров и безопасность — главные вызовы ИТ-рынка в 2025 году
Треть российских предприятий сохраняют потребность в переходе на отечественные ИТ-продукты, каждая пятая компания заявляет о нехватке квалифицированных ИТ-специалистов, большинство предприятий нуждаются в эффективных решениях в сфере кибербезопасности. К такому выводу пришли эксперты К2 Cloud в своем новом исследовании. Однако, согласно опросу, главные проблемы и фокусы в сфере цифровизации в разных отраслях могут отличаться.

28 февраля 2025 K2 Cloud и группа компаний Б1 — партнеры в проектах ИТ локализации и импортозамещения
K2 Cloud, российский облачный провайдер, и группа компаний Б1, эксперт в области аудита, стратегического и технологического консалтинга, налогообложения, права и сопровождения бизнеса, объявили о партнерстве.

20 января 2025 K2 Cloud подтвердил статус одного из самых безопасных облачных провайдеров для финансовых организаций
Облачный провайдер K2 Cloud подтвердил самые высокие стандарты безопасности в части защиты информации финансовых организаций. По результатам независимого аудита облаку присвоен наивысший пятый уровень соответствия требованиям безопасности ГОСТ Р 57580.1-2017. Кроме того, провайдер также успешно прошел аудиты на соответствие требованиям ГОСТ Р ИСО/МЭК 27001-2021 и ГОСТ Р ИСО/МЭК 27017-2021.

19 декабря 2024 K2 Cloud прошел сертификацию по международному стандарту безопасности PCI DSS 4.0
Облачный провайдер K2 Cloud получил сертификат соответствия международному стандарту безопасности PCI DSS 4.0. Это означает, что провайдер обеспечивает необходимый уровень защищенности инфраструктуры для платежных систем.

13 декабря 2024 Исследование К2 Cloud выявило 4 основных причины, почему компании переносят 1С в облако
По данным количественного исследования K2 Cloud, наиболее значимой причиной для миграции решений 1С в облако является недостаток производительности собственной on premise инфраструктуры — так ответили более 32% респондентов.



4 декабря 2024 StormWall и K2 Cloud объединяют усилия для повышения безопасности клиентских сервисов
Разработчик и поставщик сервисов защиты от DDoS-атак StormWall и облачный провайдер K2 Cloud объявили о начале партнерства. Клиентам облака будут доступны все возможности вендора для защиты сайтов, сетей, сервисов и ИТ-инфраструктур любого размера от DDoS- и других кибератак.
В портфель решений провайдера, доступных в K2 Cloud, входят защита от DDoS-атак, WAF, AntiBot, CDN, хостинг, которые помогают обеспечить комплексную защиту web-ресурсов. С помощью решений StormWall можно успешно справиться с такими современными угрозами, как многовекторные DDoS-атаки, ковровые бомбардировки и DDoS-атаки на уровне L7.

2 декабря 2024 Исследование К2 Cloud: развитие big data тормозят кадровый голод, сложность в оценке окупаемости проектов и нехватка компетенций внутри компаний
К2 Cloud провела опрос среди российских компаний, чтобы определить уровень спроса на облачные сервисы для работы с big data и основные препятствия для развития проектов. Результаты показали, что более 30% компаний используют облака для работы с большими данными. В опросе приняли участие несколько десятков компаний из отраслей ИТ, строительства, ритейла, FMCG, образования и других.

22 ноября 2024 K2 Cloud примет участие в TAdviser SummIT
28 ноября пройдет TAdviser SummIT 2024 — одно из основных ИТ-событий года, которое традиционно собирает ведущих спикеров и аудиторию из госструктур и ключевых отраслей российской экономики.

15 ноября 2024 К2Тех купил права на Облако КРОК
В ноябре 2024 года К2Тех купил платформу Облако КРОК, и теперь она называется «К2 Облако». Развитием платформы и оказанием облачных услуг будет заниматься команда K2 Cloud.
K2 Cloud специализируется на размещении и поддержке бизнес-критичных сервисов заказчиков. Услуги оказываются на базе 3 территориально-распределенных ЦОД в Москве, количество стоек суммарно составляет более 1000. Дата-центры сертифицированы Uptime Institute на уровень Tier III в отношении проектной документации, построенного объекта и эксплуатационной надежности (GOLD). Уровень доступности ресурсов составляет 99, 982%.

13 ноября 2024 K2 Cloud за 5 дней перевел ИТ-инфраструктуру компании DIPO в облако
Облачный провайдер K2 Cloud успешно реализовал миграцию инфраструктуры и ключевых корпоративных сервисов ООО «ДИПО» в облако. В рамках проекта был внедрен виртуальный межсетевой экран UserGate с интеграцией в локальные системы компании. Реализация проекта заняла 5 дней, что позволило клиенту оперативно перейти на стабильную и защищенную облачную среду для работы с ключевыми корпоративными приложениями.
Команда K2 Cloud с помощью Hystax Acura выполнила миграцию виртуальных машин с предыдущей облачной платформы в К2 Облако на базе KVM. Параллельно осуществлялась миграция файлового хранилища, в рамках которой было перенесено около 2 ТБ данных. На заключительном этапе был развернут виртуальный межсетевой экран UserGate и выполнена его интеграция с существующими on-premise решениями для обеспечения единой системы защиты.

6 ноября 2024 K2 Cloud и Positive Technologies: 30% крупных компаний планируют начать использовать облачные решения для защиты веб-приложений в течение года
Совместный опрос K2 Cloud и Positive Technologies показал, что 28% компаний не защищают свои веб-приложения, хотя именно они входят в топ целей атак хакеров. Опрос проводился среди участников российского рынка информационной безопасности (ИБ). Его целью было определить наиболее эффективные методы защиты веб-приложений, применяемые крупными компаниями, и построить прогноз развития ИБ в сегменте энтерпрайз.

5 ноября 2024 K2 Cloud на CNews Forum 2024
7 ноября пройдет CNews Forum 2024: Информационные технологии рядом — ключевое мероприятие для ИТ-отрасли, на котором соберутся представители бизнеса, госструктур, ИТ-компаний, а также независимые эксперты и аналитики. Все вместе они обсудят, как будет связан бизнес с ИТ в ближайшем будущем.

1 ноября 2024 K2 Cloud и Arenadata заключили соглашение о комплексном партнерстве
Облачный провайдер K2 Cloud и Arenadata подписали соглашение о партнерстве, в рамках которого продукты вендора будут доступны клиентам облака. Благодаря комплексному партнерству заказчики K2 Cloud смогут удобно и быстро управлять своими данными с помощью решений Arenadata в облаке.
Благодаря партнерству клиентам K2 Cloud доступен комплекс решений по работе с данными на всех этапах — от обработки и хранения до аналитики и управления сложными системами, а также пакет сервисов по планированию, установке, аудиту. Всего в облаке K2 Cloud представлены пять продуктов Arenadata:
Arenadata Hadoop (ADH) — дистрибутив на базе Apache Hadoop, адаптированный для корпоративного использования;Arenadata DB (ADB) — аналитическая СУБД, построенная на основе технологии с открытым исходным кодом Greenplum;Arenadata Streaming (ADS) — масштабируемая отказоустойчивая система для потоковой обработки данных в режиме реального времени, построенная на базе Apache Kafka и Apache Nifi;Arenadata QuickMarts (ADQM) — кластерная колоночная система управления базами данных, созданная на основе ClickHouse;Arenadata Postgres (ADPG) — коммерческий дистрибутив базы данных PostgreSQL с дополнительным Enterprise-функционалом, а также с корпоративной поддержкой и документацией.
17 октября 2024 К2 Cloud обеспечил облачную инфраструктуру для работы «Центра энергосертификации», ускоряя развитие «зеленой» энергетики
Облачный провайдер K2 Cloud успешно развернул ИТ-инфраструктуру для «Центра энергосертификации» (ЦЭС, дочерняя компания Ассоциации «НП Совет рынка») и взял на техническую поддержку пакет его корпоративных ИТ-сервисов.

24 сентября 2024 Исследование K2 Cloud и hh.ru: треть российских компаний переносит сроки реализации ИТ-проектов из-за нехватки кадров
Компания K2 Cloud совместно с платформой онлайн-рекрутинга hh.ru провели исследование для выявления ключевых методов борьбы с кадровым голодом в сфере ИТ.

30 августа 2024 K2 Cloud и ФК «Титан» стали стратегическими партнерами для развития футбола при помощи ИТ
Облачный провайдер K2 Cloud стал партнером футбольного клуба «Титан», участника «Медиалиги». Ключевая миссия партнерства — поддержка футбола, спорта и командных спортивных игр, близких по ценностям K2 Cloud. Также сотрудничество предполагает информационное спонсорство.

9 июля 2024 K2 Cloud и Positive Technologies помогут компаниям быстро защитить приложения
Облачный провайдер K2 Cloud и лидер рынка результативной кибербезопасности Positive Technologies объявляют о заключении технологического партнерства. Ключевым направлением взаимодействия стал запуск первого облачного продукта Positive Technologies — PT Cloud Application Firewall из облака К2 Cloud. Это поможет компаниям-клиентам оперативно защитить свои веб-приложения, которые часто являются самой уязвимой частью периметра организаций.

11 июня 2024 К2Тех запустил новый бизнес-юнит K2 Cloud
К2Тех объявил о запуске нового бизнес-подразделения – K2 Cloud, которое будет предоставлять рынку облачные услуги и управляемые В2В-сервисы. Деятельность бизнес-юнита ориентирована на масштабные комплексные проекты, актуальные для крупных компаний и корпораций. Открытие облачного бренда стало ответом К2Тех на растущие потребности российского рынка в комплексных облачных услугах.

Арендуйте серверы в Ташкенте и Алматы



Важная новость для тех, кто уже работает с рынками Казахстана и Узбекистана или только планирует выход в эти регионы. Selectel предоставляет ресурсы на базе партнерских дата-центров в Ташкенте и Алматы. Вы можете арендовать их в панели Selectel и оплачивать в рублях.

Особенно актуально, если вы обрабатываете персональные данные клиентов в соответствии с локальными законами Казахстана и Узбекистана.

На базе партнерских площадок доступны все основные сервисы Selectel: выделенные и облачные серверы, Managed Kubernetes, базы данных и другие. Они позволят масштабировать бизнес и размещать сервисы ближе к конечным пользователям, что особенно важно при работе с локальными клиентами — это снижает пинг и повышает качество обслуживания.

Чтобы начать, выберите в панели нужный сервис, а затем регион — Ташкент или Алматы.
https://selectel.ru

Поможем вам с переездом
На партнерские площадки в Узбекистане и Казахстане распространяется акция с бесплатной миграцией. В рамках нее мы подготовим план переезда, поддержим на всех этапах и начислим до 1 000 000 бонусов в панели.

Немецкий сервис-провайдер CloudKleyer открыл новое представительство. Теперь на Мальте!



20 ноября 2024 года немецкий сервис-провайдер CloudKleyer Frankfurt GmbH открыл представительство на Мальте. Филиал получил название CloudKleyer Malta Ltd. Компания зарегистрировала офис и получила в своё распоряжение обширные площади в дата-центре класса Tier 3. Команда высококвалифицированных инженеров и сетевых администраторов из Германии готова организовать для своих заказчиков на Мальте IT-инфраструктуру любых масштабов.
Открытие нового филиала на Мальте явилось частью глобальной стратегии развития CloudKleyer Frankfurt GmbH. Клиентами сервис-провайдера являются крупные компании, работающие в индустриях iGaming, Е-commerce и финансово-техническом секторе. Многим из них требовалась на Мальте IT-инфраструктура, обслуживаемая специалистами самого высокого класса, и теперь CloudKleyer работает в юрисдикции Мальты также эффективно, как и в Германии. Сейчас немецкий сервис-провайдер располагает на острове масштабными ресурсами и открыт для сотрудничества с новыми клиентами.
Наиболее привлекательной юрисдикция Мальты является для iGaming-компаний благодаря выгодному налогообложению и международному признанию лицензии MGA (Malta Gaming Authority). Основные преимущества – возможность вести бизнес в большинстве стран Европейского Союза и Канаде, низкие налоги, минимальные бюрократические барьеры и благоприятный юридический климат.
В частности, CloudKleyer Malta Ltd оказывает комплексные услуги компаниям, заинтересованным в получении игорной лицензии MGA. Открытие для заказчика нового iGaming бизнеса под ключ включает:
поддержку в сборе документов и получении лицензии;оказание сервисных услуг от компании, находящейся в юрисдикции острова;релокацию оборудования или приобретение нового;развертывание корпоративной ИТ-инфраструктуры клиентов в дата-центрах Мальты;мониторинг, техническое и сервисное обслуживание серверов;Сервис-провайдер CloudKleyer готов к сотрудничеству с любыми-бизнес партнерами, которым требуется IT-инфраструктура на Мальте. Среди основных услуг:
услуги дата-центра класса Tier 3аренда выделенных серверов, VPS и сетевого оборудованиямиграция серверов и релокация оборудованиявысокоскоростное подключение к интернету и крупнейшим облачным сервисаморганизация частных корпоративных и гибридных сетейуслуги кибербезопасностиCloudKleyer – сервис-провайдер с 10-летней историей успеха. Основные преимущества компании – отзывчивость и предоставление сервиса неизменно высокого качества во всех точках присутствия. Связаться с представителями CloudKleyer вы можете, отправив сообщение на contact@cloudkleyer.de, по телефону на Мальте +356 2034 1721 либо по номеру телефона в Германии +49 696 61696780.

Как мы получали лицензию на работу с гостайной




Мы пошли в сертификацию ФСТЭК, аттестацию 152-ФЗ и на получение лицензии для работы с гостайной. Потому что мы вместо Опенстека сделали свою платформу и на ней смогли всё настроить под требования госорганов.

Поэтому вот пост, как получить сертификацию на гостайну по ФЗ-152 — уровень УЗ1.

Очень подробный и со всеми деталями.

Всё ████████ ████ с ████████. В соответствии с новым ████████. Для ████████ требовалась ████████. Поэтому ████████, и в рамках очень жесткого SLA.
████████.

████████ ████.

████████ ████████ █████ █ █████.

Началось с ████████. ███ █████████ █ ███████ ████ комиссия. Их ████████. Потребовали выделить ████████ под ████████ периметр ██████. Только ████, ███████, ███████ bare-metal. Весь наш IaaS-слой пришлось ████████████.
В ███████████ с █████████ от ██.██.████, на █████████ ████████████, ██████████ █████████ о █████████████ ███████████ ████████. В ███████ ███████████████ и ████████████ по ██████████ в ███████████████████, ██████████ ███████████ ████████████, █████████████ на ███████████████.

Основные ████████████:

████████████ в ███████ █████████████████ ████████ «█████████████-████»;

██████████ для █████████████ с █████████ всех █████████████ ███████, через ███████████████ ████████████;

████████████████ по ███████████ с ███████ ██████████ и █████████████, ████████████ после ███████████.

В ██████ с ████████████████, █████████████ по █████████ ████████████ на █████████████ ██████. Все █████████████ ██████████ ██████ █████████████ и ██████████ в ██████ до ███████████ ███████. При ███████████ █████████████, ████████ ████████████ к ████████ № ███-ФЗ.

Контроль за █████████████ ██████████ █████████ ██████████ на ████████████████████████ (████████ ████ ██).

Понял, максимальная секретность. Вот версия с ещё большим количеством зачёркнутого текста, где видимыми остаются только ключевые фразы и минимум служебных частей речи.

Ввиду ███████████████████████████ **угрозы считывания дрожания стекла **лазерным лучом, █████ ██████ ███████████ ███████████ █████████ ███████ ███████████████ к █████████████ ██████ ███████.
Критерии ████████████:

███████ █████████ ████ ███████████ ███ █ ██████████ ██████████ █████.

Соответствие ██████ █ ██████ ████ ██ ████ ██████ ███ ████ ГОСТ ██████-██.

██████ ███████ ████████ ███████████. ████ █████ █████ ███████████ и ████ ██████████████.

Сроки из-за этого поплыли, конечно.

Теперь самое сложное:

█████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████

Далее — сеть
Весь трафик ████████. Сегментация на уровне ████████. Отдельный VLAN. И ████████ роутинг через ████████. Логирование ████████.

Затем ████████. Наша PaaS-платформа на ████████ была ████████. Каждый деплой через ████████. Все образы ████████ по ГОСТ. Шифрование на уровне ████████ и на уровне ████████.

В соответствии с ██████████████ от ██.██.████, а также на основании ██████████████, было ██████████ решение о █████████████ следующих ██████████. В целях ██████████████ и ████████████ по ██████████ в ███████████████████, необходимо ██████████ ряд ████████████, направленных на ███████████████.

Основными ████████████ являются:

████████████ и ███████████ в рамках █████████████████ проекта «█████████████-████»;

██████████ для ███████████████ с ███████ всех ██████████████ сторон, в том числе через █████████████████ ████████████;

████████████████ по ███████████ с учётом ██████████ и ██████████████, полученных после █████████████ ██████████.

По возможности делайте именно в таком порядке, а не обратном, не наступайте на наши грабли.

В связи с вышеизложенным, ████████████ по ███████████ ответственность ████████████ на █████████████ отдел. Все █████████████ документы должны быть █████████████ и ██████████ в архив до █████████████ ███████. При ███████████ █████████████ █████████████, следует ████████████ к ███████ ████-ФЗ.

Контроль за █████████████ настоящего ██████████ пришлось передать ████████████████████████ (██████████ ██. ██.). И это, конечно, дикий сюрприз.

Затем — финальная аттестация. ████████. Мы ████████. Потом ████████. И так по ████████.

После ████████. Мы ████████. Думали, что всё ████████.

А потом ██████ ██ ████████.

Как видите, всё просто, и вы сможете это легко повторить.

Сейчас мы можем предоставлять услуги государственным заказчикам и делать приватные инсталляции в их инфраструктуре.

Новости 2025



15.01.2025 ЦОД ГК Key Point в Екатеринбурге получил сертификат Uptime Institute уровня Tier III
Дата-центр ГК Key Point в Екатеринбурге успешно прошел экспертизу Uptime Institute и получил сертификат соответствия проектной документации стандарту Tier III Design Documents.


24.02.2025 ГК Key Point приняла участие в Российском Телекоммуникационном саммите
18 февраля ГК Key Point приняла участие в Российском Телекоммуникационном саммите в Москве. Деловая повестка Саммита была посвящена развитию цифровой отрасли. Основная цель мероприятия – обмен опытом, поиск новых технологий и решений для телекоммуникационной индустрии.
В рамках саммита проходила выставка, где представители ГК Key Point рассказывали о проектах региональной сети ЦОДов. Также участники выставки могли посетить дата-центры во Владивостоке и Новосибирске в формате виртуальной экскурсии.

28.02.2025 Key Point получил награду от Министерства экономического развития Новосибирской области
26 февраля в Новосибирске состоялось заседание коллегии Министерства экономического развития Новосибирской области, где в том числе были отмечены компании, которые успешно запустили инвестиционные проекты на территории региона в 2024 году. В мероприятии приняли участие Губернатор Новосибирской области Андрей Травников, представители региональных и муниципальных ведомств, а также руководители ведущих региональных компаний.


07.03.2025 Поздравляем с 8 марта! Милые дамы!
С праздником весны и красоты! Пусть в вашей жизни будет как можно больше солнечных дней, ярких впечатлений и поводов для улыбок!

27.03.2025 ГК Key Point стала участником конференции «Время Цифровых Перемен»
19–21 марта в г. Южно-Сахалинске прошла ежегодная конференция «Время Цифровых Перемен», организованная Клубом ИТ-директоров Сибири и Дальнего Востока CenterCIO. Мероприятие собрало экспертов в области цифровых технологий, руководителей ИТ-компаний и представителей бизнеса для обсуждения ключевых трендов отрасли.

22.04.2025 ГК Key Point объявляет о кадровых изменениях в руководстве
14 апреля Сергей Рубцов вступил в должность генерального директора «Кей Поинт Менеджмент», управляющей компании ГК Key Point.
Сергей Рубцов — управленец с более чем 15-летним стажем в операционном менеджменте, стратегическом развитии бизнеса и управлении крупными проектами. Профессиональный опыт Сергея включает работу в крупных компаниях телекоммуникационной отрасли и сфере ЦОД. Лидерские качества нового топ-менеджера ГК Key Point позволят укрепить позиции компании на рынке и реализовать поставленные цели.

25.04.2025 ГК Key Point приняла участие в форуме «ЦОД: модели, сервисы, инфраструктура» в Новосибирске
16 апреля в Новосибирске прошел масштабный форум «ЦОД: модели, сервисы, инфраструктура», организованный холдингом «ИКС-Медиа». ГК Key Point приняла активное участие в мероприятии, где собрались ведущие эксперты отрасли для обсуждения ключевых тенденций развития дата-центров в Сибири и на Дальнем Востоке.

07.05.2025
Поздравляем с Днем Победы в Великой Отечественной войне!

12.05.2025 ЦОД ГК Key Point во Владивостоке на канале «Россия 24»
В эфире программы «Есть решение» на канале «Россия 24» основатель ГК Key Point и генеральный директор «Свободные Технологии Инжиниринг» Евгений Вирцер провел экскурсию по современному ЦОДу во Владивостоке и рассказал, почему такие объекты критически важны для развития цифровой экономики и безопасности данных.

29.05.2025 ГК Key Point приобрела атрибуты генерации возобновляемой электроэнергии
Группа компаний Key Point оформила права на атрибуты генерации электроэнергии в объеме 10 000 кВт·ч для каждого из объектов, расположенных в Новосибирске и Владивостоке.
Сертификаты подтверждают, что энергопотребление на объектах обеспечивается за счет возобновляемых источников энергии.
Сделка была заключена между ГК Key Point и ПАО «Территориальная генерирующая компания №1» на торговой площадке российского маркетплейса «зеленых» энергетических инструментов «Зертеко». Факт совершения сделки зафиксирован в реестре атрибутов генерации, оператором которого выступает ООО «Центр энергетических решений». Процедура прошла в соответствии с Федеральным законом от 26.03.2003 № 35-ФЗ «Об электроэнергетике».

29.05.2025 ГК Key Point приняла участие в форуме Data Center Design & Engineering
20 мая в Москве в рамках форума Data Center Design & Engineering прошла дискуссия «Производство в России: торг здесь неуместен», в которой принял участие Евгений Вирцер, основатель ГК Key Point и генеральный директор компании «Свободные Технологии Инжиниринг».

26.06.2025 ЦОД ГК Key Point в Приморском крае снова подтвердил свою надежность
26 июня произошло аварийное отключение линии электропередачи на Приморской ГРЭС. Без электричества остались несколько городов в Приморском крае, в том числе электричества не было и в Надеждинском районе, где расположен ЦОД ГК Key Point. В регионе наблюдались проблемы с мобильной связью, на дорогах не работали светофоры, фиксировались сбои в работе магазинов и банков, остались без света более 1200 адресов. Причиной послужило аварийное срабатывания систем релейной защиты и противоаварийной автоматики ГРЭС, в результате чего произошло отключение электроснабжения на общую мощность 600 МВт.


26.06.2025 Тарас Чирков и Константин Нагорный удостоены премии DC AWARDS 2025
17 июня в Санкт-Петербурге прошла торжественная церемония вручения премии DC AWARDS 2025, которая завершила работу отраслевой конференции по дата-центрам и цифровой инфраструктуре. Директор по эксплуатации ГК Key Point Тарас Чирков и его заместитель Константин Нагорный получили престижные награды за значительный вклад в развитие отрасли.

27.06.2025 ГК Key Point приняла участие в форуме «ЦОД: модели, сервисы, инфраструктура» в Санкт-Петербурге
17 июня Санкт-Петербург стал площадкой для важного отраслевого события — форума «ЦОД: модели, сервисы, инфраструктура», организованного «ИКС-Медиа». ГК Key Point приняла активное участие в мероприятии, представив свои новые разработки и поделившись экспертным мнением в области управления дата-центрами.

09.07.2025 ГК Key Point приняла участие в International Night Telecom Forum
18–22 июня в Санкт-Петербурге состоялся International Night Telecom Forum — международный форум для операторов связи, объединивший экспертов и специалистов телекоммуникационной отрасли.
На мероприятии ГК Key Point представила свои проекты в сфере региональной инфраструктуры ЦОД. Посетители стенда компании могли детально ознакомиться с проектами региональной сети и совершить виртуальную экскурсию в дата-центры компании во Владивостоке и Новосибирске.

09.07.2025 ЦОД ГК Key Point в Новосибирске продолжает работу в штатном режиме при аварии на городских электросетях
9 июля в Новосибирске произошла авария на высоковольтной линии 110 кВ, в результате которой пропало напряжение по обоим вводам электропитания дата-центра ГК Key Point.

Несмотря на нештатную ситуацию, ЦОД продолжает работать в обычном режиме благодаря сработавшим системам резервирования. Мгновенно активировались дизель-генераторы, обеспечивающие полную автономность работы дата-центра. Система позволяет поддерживать бесперебойное электропитание в течение 12 и более часов.

Новости 2024



19.02.2024 Дата-центр ГК Key Point в Новосибирске запущен в эксплуатацию
Завершено строительство ЦОДа ГК Key Point в промышленно-логистическом парке Новосибирской области. 30 января в техническую эксплуатацию введена первая очередь дата-центра. Строительство объекта началось в апреле 2023 года и было завершено в рекордно сжатые сроки. Первая очередь ЦОД емкостью 440 стоек по 5 кВт ИТ-нагрузки уже в феврале этого года примет первых клиентов, среди которых ВымпелКом и CORTEL, зарезервировавшие значительный объем ИТ-стоек дата-центра для своих клиентов и развития собственных облачных сервисов. Также клиентами ЦОДа станут крупные федеральные и региональные операторы связи и другие компании.



2 февраля объект успешно прошел сертификацию Uptime Institute, специалисты которого высоко оценили инженерные решения, примененные в ЦОДе. По результатам испытаний дата-центру будет присвоен уровень Tier III Constructed Facility.

07.03.2024 Поздравляем с 8 марта!
В этот чудесный женский праздник желаем вам легкости, радости и вдохновения. Пусть свет солнца озаряет каждый день, а улыбки близких наполняют радостью! Расцветайте все больше с каждым днем этой весны, оживляя своей красотой окружающий мир!

11.03.2024 Key Point принял участие в бизнес-миссии ВЭБа и АСИ на Дальнем Востоке.
В начале марта состоялась выездная бизнес-миссия ВЭБа и Агентства стратегических инициатив (АСИ) на Дальнем Востоке. Участники мероприятия обсудили новые проекты развития Приморья и Хабаровского края.
Генеральный директор «Кей Поинт» (ГК Key Point) Евгений Вирцер представил делегатам проект строительства II очереди центра обработки данных во Владивостоке (ТОР «Приморье») емкостью 440 ИТ-стоек по 5 кВт.
I очередь этого дата-центра емкостью также 440 ИТ-стоек введена в эксплуатацию 1 февраля 2023 года. ЦОД во Владивостоке стал первым сертифицированным Uptime Institute по уровню отказоустойчивости TIER III коммерческим ЦОДом на территории Восточной Сибири и Дальнего Востока и самым большим коммерческим ЦОДом восточнее Урала. Появление центра обработки данных такого уровня позволит обеспечить непрерывность цифровых сервисов крупных компаний для жителей макрорегиона и всей страны. Клиентами ЦОДа стали крупнейшие операторы страны, федеральные и региональные компании, активно развивающие свои ИТ-сервисы, среди которых: Ростелеком, Билайн, DNS, X5 Group и другие.

02.04.2024 ГК Key Point объявляет об изменениях в составе учредителей
Проект уникальной сети региональных коммерческих дата-центров Key Point создан Евгением Вирцером и Александром Мартынюком.
За короткий срок к настоящему моменту успешно реализованы два дата-центра – во Владивостоке и в Новосибирске, ведется строительство дата-центра в Екатеринбурге, готовятся к запуску проекты в других городах РФ.
В связи с планами интенсивного развития бизнеса собственной компании «Ди Си квадрат» (в том числе на международном рынке) сооснователь группы компаний Key Point Александр Мартынюк принял решение выйти из состава учредителей группы. Единственным учредителем ГК Key Point остается Евгений Вирцер.

16.04.2024 ГК Key Point приняла участие в заседании Международного Бизнес-Клуба «ДИАЛОГИ»
11 апреля директор по развитию ГК Key Point Денис Карайланиди принял участие в 199-ом заседании Международного Бизнес-Клуба «ДИАЛОГИ» по теме «Информационная безопасность компании». Участники встречи обсудили важную для бизнеса тему кибербезопасности, поделились опытом выстраивания эффективной защиты цифровых данных компаний и корпоративных каналов связи.
Также спикер рассказал, как проверить, насколько дата-центр, где хранятся данные, отвечает требованиям информационной безопасности. Лицензированные компании проводят проверку помещений, оборудования и программного обеспечения, по результатам которой выдают сертификаты о соответствии требованиям безопасности. В России наиболее востребованными являются сертификаты PCI DSS и ФСТЭК. Первый сертификат подтверждает, что компания отвечает отраслевым требованиям обработки платежей и является обязательным для организаций, работающих с банковскими картами. Второй гарантирует, что программное обеспечение ЦОДа прошло все необходимые проверки и соответствует действующим требованиям и стандартам.
Все дата-центры ГК Key Point проходят сертификацию на соответствие этим двум стандартам, что гарантирует безопасность и надежность хранения и обработки данных клиентов.

26.04.2024 В Новосибирской области запущен крупнейший в регионе коммерческий ЦОД
26 апреля в Промышленно-логистическом парке Новосибирской области состоялась торжественная церемония открытия I очереди центра обработки данных группы компаний Key Point. Новый дата-центр стал самым большим коммерческим ЦОДом в Сибирском регионе и одним из самых крупных дата-центров за пределами Москвы и Санкт-Петербурга.
Емкость I очереди ЦОДа составляет 440 ИТ-стоек, общая проектная емкость центра – 880 коммерческих ИТ-стоек по 7 кВт каждая. Новый Дата-центр соответствует всем международным стандартам по обеспечению стабильной работы вычислительных систем любого поколения и успешно прошел двухступенчатую процедуру сертификации Uptime Institute по уровню надежности Tier III.

06.05.2024 ГК Key Point приняла участие в конференции и выставке «ЦОД» в Новосибирске
25 апреля ГК Key Point приняла участие в конференции и выставке «ЦОД: модели, сервисы, инфраструктура» в Новосибирске, где обсуждались актуальные вопросы отрасли дата-центров в Сибирском и Дальневосточном регионах. Мероприятие организовано холдингом «ИКС-Медиа».

30.05.2024 ГК Key Point приняла участие в конференции и выставке DCDE в Москве
21 мая ГК Key Point приняла участие в конференции и выставке Data Center Design & Engineering в Москве, на которой обсуждались вопросы построения инженерной инфраструктуры и эксплуатации дата-центров. Организатором события выступил холдинг «ИКС-Медиа».

24.06.2024 ГК Key Point приняла участие в конференции и выставке «ЦОД: модели, сервисы, инфраструктура» в Санкт-Петербурге
17 июня ГК Key Point приняла участие в выставке и конференции «ЦОД: модели, сервисы, инфраструктура», организованной в Санкт-Петербурге холдингом «ИКС-Медиа». На мероприятии рассматривались вопросы проектирования, построения и эксплуатации дата-центров, предоставления облачных услуг, а также тренды рынка ЦОДов и аспекты, влияющие на его развитие.
Евгений рассказал о реализованных проектах ГК Key Point – дата-центрах во Владивостоке и Новосибирске, и поделился планами по строительству новых объектов в Екатеринбурге, Санкт-Петербурге, Ростове-на-Дону и Махачкале, запуск в эксплуатацию которых запланирован на 2025-2026 гг.
ГК Key Point строит в регионах ЦОДы уровня Tier III, потому что создавать небольшие дата-центы уровня Tier IV экономически нецелесообразно. Стоимость создания ЦОДа уровня Tier IV на десятые доли процента отличается от стоимости аналогичного объекта уровня Tier III только в том случае, если это крупный объект. Если мы говорим о небольших дата-центрах, разница в капитальных затратах будет существенно больше.

10.07.2024 ГК Key Point построит дата-центр в Ростовской области
8 июля на полях Международной промышленной выставки ИННОПРОМ-2024 состоялось подписание соглашения о сотрудничестве между ГК Key Point и Правительством Ростовской области.
Емкость нового дата-центра составит 880 ИТ-стоек, а общая проектная мощность – 11 МВт. ЦОД в Ростовской области будет на 90% оснащен оборудованием российских производителей и пройдет двухступенчатую процедуру сертификации Uptime Institute на соответствие уровню Tier III. Проект будет реализовываться за счет частных инвестиций.

17.07.2024 ГК Key Point приняла участие в International Night Telecom Forum
18-22 июня в Санкт-Петербурге ГК Key Point приняла участие в ночном международном форуме для операторов связи. International Night Telecom Forum – мероприятие для экспертов, специалистов и представителей телекоммуникационной сферы, которые обмениваются опытом в формате круглых столов и докладов.
Объём данных растёт от 10 до 40% в год. Ужесточение требований к скорости их обработки рано или поздно приведёт к более локализованному размещению ИТ-инфраструктуры. Как следствие, возрастет роль регионов в ИТ-сфере, появится больше ЦОДов и дополнительных межрегиональных и международных точек обмена трафиком. При этом доля транзитного трафика между регионами будет снижаться.

07.08.2024 ГК Key Point вошла в список крупнейших операторов ЦОДов России
На портале ComNews опубликован обзор «Ключевые коммерческие дата-центры в России и СНГ 2024», в котором представлен рейтинг крупнейших российских операторов коммерческих ЦОДов, а также перечень дата-центров, сертифицированных по стандартам Uptime Institute.
По итогам 2023 г. ГК Key Point заняла 14 место в рейтинге «Крупнейшие операторы коммерческих дата‑центров в России» (по стойкам, введенным в эксплуатацию). А по планам ввода ИТ-стоек в 2025 году находится на 6 месте.

16.08.2024 Отключение электроэнергии в Приморском крае не повлияло на работу ЦОДа ГК Key Point
16 августа в Приморском крае произошло массовое отключение электроэнергии из-за технологического нарушения работы оборудования Приморской ГРЭС. В результате локального повреждения оборудования на открытом распределительном устройстве 500 кВ Приморской ГРЭС и последующего штатного срабатывания систем релейной защиты и противоаварийной автоматики, произошло отключение нескольких линий 500 кВ Приморского края. В регионе было приостановлено движение поездов, наблюдались проблемы с мобильной связью, на дорогах не работали светофоры, и фиксировалось большое число аварий, а более 1,8 миллиона человек остались без света.


В качестве гарантированного источника питания для двух технологических модулей установлены два комплекса из трех параллельно работающих дизель-генераторных установок (ДГУ) по 0,4 кВ каждая, оснащенных системой автоматического запуска. А бесперебойное электроснабжение технологических модулей ЦОДа обеспечивается с помощью 8 источников бесперебойного питания (ИБП) 500 кВА каждый.

23.08.2024 Новая команда эксплуатации ЦОДов ГК Key Point
14 августа к группе компаний Key Point присоединилась команда специалистов по управлению эксплуатацией дата-центров, которая имеет многолетний опыт в обеспечении бесперебойной работы сети коммерческих ЦОД.
В составе команды: Чирков Тарас – директор по управлению эксплуатацией (имеет сертификации в области управления дата-центрами Accredited Operations Specialist от Uptime Institute и Certified Data Centre Facilities Operations Manager. Является сертифицированным BSI ведущим аудитором BS ISO/IEC 27001:2013), Нагорный Константин – заместитель директора по управлению эксплуатацией (имеет сертификацию Accredited Tier Designer от Uptime Institute), Чеснов Андрей – руководитель департамента электрических систем службы эксплуатации (прошел обучение по направлению Certified Data Center Specialist (CDCS) от Hewlett Packard Enterprise) и Чичёв Александр – руководитель департамента слаботочных систем службы эксплуатации.

05.09.2024 ГК Softline и ГК Key Point договорились о создании сети модульных ЦОД при поддержке Корпорации развития Дальнего Востока и Арктики
5 сентября на IX Восточном экономическом форуме подписано трехстороннее соглашение о сотрудничестве между Корпорацией развития Дальнего Востока и Арктики (КРДВ); ГК Key Point – региональной сетью дата-центров; и ГК Softline – ведущим поставщиком решений и сервисов в области цифровой трансформации и информационной безопасности, развивающим комплексный портфель собственных продуктов и услуг. Соглашение предусматривает создание сети масштабируемых модульных центров обработки данных (МЦОД), полностью оснащенных ИТ-инфраструктурой, в регионах ДФО и Сибири. Объединение компетенций и возможностей ГК Key Point и ГК Softline при поддержке КРДВ поможет увеличить объемы оказываемых услуг и сервисов в регионах.

20.09.2024 ГК Key Point приняла участие в форуме и выставке «ЦОД-2024» в Москве
В начале сентября ГК Key Point стала участницей форума и выставки «ЦОД-2024», который холдинг «ИКС-МЕДИА» ежегодно проводит в Москве. Мероприятие собрало более 2 000 представителей отрасли ЦОД и облачных технологий, которые офлайн и онлайн делились опытом и обсуждали актуальные тренды.

25.09.2024 Репортаж об участии ГК Key Point в ВЭФ-2024 на телеканале ПРО БИЗНЕС
На телеканале ПРО БИЗНЕС вышел репортаж об участии ГК Key Point в Восточном экономическом форуме, который прошел во Владивостоке в начале сентября. ВЭФ – традиционно является ведущей площадкой расширения международного сотрудничества в Азиатско-Тихоокеанском регионе.

01.10.2024 С Днем работников отрасли ЦОД!
Дорогие коллеги! 1 октября отмечают свой профессиональный праздник все работники отрасти центров обработки данных.
Сотрудники ГК Key Point вносят огромный вклад в развитие отрасли в стране и за ее пределами. ЦОДы региональной сети во Владивостоке и Новосибирске уже предоставляют местным жителям и бизнесу качественную надежную инфраструктуру. Скоро высокотехнологичные объекты появятся в Екатеринбурге, Санкт-Петербурге, Ростове-на-Дону, Махачкале и Казахстане.

16.10.2024 ГК Key Point приняла участие в Дальневосточном медицинском форуме
В начале октября ГК Key Point приняла участие в Дальневосточном медицинском форуме 2024 во Владивостоке. Мероприятие было организовано по инициативе Ассоциации взаимодействия и развития предприятий «Международного Бизнес-Клуба «ДИАЛОГИ». В рамках деловой программы участники обсуждали инновационные технологии, ИТ-инфраструктуру и использование искусственного интеллекта в медицинской отрасли, а также тенденции развития здравоохранения в стране.

18.10.2024 ГК Key Point приняла участие в телекоммуникационном форуме «Восток»
ГК Key Point приняла участие в телекоммуникационном форуме «Восток». Мероприятие для общения и обмена опытом представителей телеком-отрасли Восточной и Западной России проходило во Владивостоке в начале октября. На форуме участники обсуждали оборудование и программное обеспечение для провайдеров, возможности применения искусственного интеллекта в телеком-сфере, методы защиты от DDoS-атак, а также правовые, экономические и кадровые вопросы деятельности ИТ-компаний.

22.10.2024 Продолжается строительство дата-центра в Екатеринбурге
Дата-центр Key Point Екатеринбург общей емкостью 880 ИТ-стоек и проектной мощностью 11 МВт строится в Свердловской области на территории индустриального парка Craft. Первая очередь объекта емкостью 440 ИТ-стоек по 7 кВт будет запущена в эксплуатацию во 2 квартале 2025 г. Как и все дата-центры ГК Key Point, ЦОД в Екатеринбурге пройдет сертификационные испытания Uptime Institute на соответствие уровню Tier III.


01.11.2024 ГК Key Point приняла участие в международном форуме и выставке Data Center & Cloud Kazakhstan
В начале октября ГК Key Point впервые принимала участие в ежегодном международном форуме Data Center & Cloud Kazakhstan в Алматы. Организатором крупнейшего в Казахстане мероприятия для профессионалов отрасли ЦОД выступил холдинг ИКС Медиа.

29.11.2024 Евгений Вирцер принял участие в Международном форуме-выставке «Российский промышленник» в Санкт-Петербурге
26-29 ноября в Санкт-Петербурге проходит международный форум-выставка «Российский промышленник», созданный для взаимодействия представителей ключевых отраслей промышленности с государством, бизнесом и компаниями.

04.12.2024 ЦОД Key Point в Новосибирске стал лауреатом премии «Лица Бизнеса» от ИД «Коммерсантъ»
Церемония награждения лауреатов прошла в Новосибирске 27 ноября. Независимая премия «Лица бизнеса» учреждена в 2014 году сибирским представительством издательского дома «Коммерсантъ». Жюри выбирает компании из разных сфер бизнеса региона, которые по итогам года оказались лучшими в одной из 10 номинаций: застройщик, строительные материалы, ИТ, социальная ответственность, ритейл и другие.


12.12.2024 ГК Key Point приняла участие в форуме и выставке «ЦОД» в Екатеринбурге
В конце ноября ГК Key Point традиционно принимала участие в форуме «ЦОД: модели, сервисы, инфраструктура» в Екатеринбурге. Организатором мероприятия, посвященного развитию отрасли ЦОД и облачных технологий в Уральском федеральном округе, является холдинг ИКС Медиа.

17.12.2024 Директор по развитию ГК Key Point Денис Карайланиди принял участие во всероссийской зимней цифровой ИТ-конференции
6-8 декабря в Подмосковье проходила всероссийская зимняя ИТ-конференция «Новый год Рождения «я-ИТ-ы», организованная сообществом цифровых управленцев. Представители компаний из различных отраслей бизнеса обменивались опытом и планами развития на следующий год, участвовали в дискуссиях и знакомились с решениями партнеров конференции в рамках выставки.

25.12.2024 ГК Key Point заняла 14 место среди крупнейших поставщиков услуг ЦОД в России по итогам рейтинга CNews
На портале CNews вышел обзор «Центры обработки данных 2024», в котором агентство CNews Analytics представило рейтинг крупнейших поставщиков услуг ЦОД в России за 2024 год.

Согласно данному рейтингу, ГК Key Point заняла 14 место среди крупнейших поставщиков услуг ЦОД в России и 5 место по запускам новых стойко-мест среди топ-30 провайдеров, а по итогам рейтинга «Планы по запускам новых стойко-мест среди топ-30 провайдеров в 2025 году» ГК Key Point находится на 5 месте. Тем самым ГК Key Point является самым крупным из новых участников отрасли, и по количеству стоек, введенных в эксплуатацию в период с 2023 по 2024 год, входит в пятерку лидеров.

25.12.2024 ЦОД ГК Key Point в Новосибирске получил сертификат PCI DSS и аттестат ФСТЭК
Дата-центр ГК Key Point в Новосибирске успешно прошел процедуру аудита на соответствие международному стандарту PCI DSS, который регулирует безопасность в сфере обработки данных платежных карт.



27.12.2024 Поздравляем с Новым 2025 годом! Дорогие друзья!
От всей души поздравляем вас с Новым 2025 годом! Пусть он будет наполнен достижениями, вдохновением и радостными моментами. Мы желаем вам успешных решений, надёжных партнёров и уверенности в каждом шаге.
Пусть наступающий год принесёт тепло в ваши дома, гармонию в ваши дела и счастье вам и вашим близким!

Завтрак в приятной компании: ISPsystem собрала клиентов в Москве

В Москве 19 июня 2025 года прошел митап для хостинг-провайдеров «Завтрак у ISPsystem», собравший рекордное количество гостей. В рамках программы, представители команды разработчиков рассказали о ключевых обновлениях продуктовой экосистемы и обсудили тренды рынка. Гости отметили, что такие встречи помогают не только узнать о новости из первых уст, но и мгновенно решать сложные вопросы в диалоге с разработчиками.

В рамках бизнес-завтрака Алексей Калуга, владелец продукта VMmanager, представил обзор платформы и её ключевых обновлений: GPU-passthrough для прямого подключения видеокарт к ВМ и архитектуре «Матрешка», позволяющей устанавливать панель управления внутрь управляемого кластера для повышения отказоустойчивости и эффективности ресурсов. Модель релизов теперь включает три ветки: Regular (быстрые обновления), Stable (плановые релизы раз в 2-3 месяца) и Certified (сертифицированная сборка для ФСТЭК с поддержкой Astra Linux). В планах — поддержка CentOS/RedHat/AlmaLinux 10, новая ролевая модель с кастомизацией прав, vGPU для виртуализации графических ресурсов и управление внешними SAN-хранилищами.

Максим Хотин, владелец продукта DCImanager, представил недавние обновления: поддержку Ubuntu 24.04, оптимизацию производительности, улучшенный интерфейс для групповых операций с оборудованием в модуле склада, расширенное управление сессиями и добавление испанского языка. В области коммутации реализованы соединения между стойками, использование PDU соседних стоек, каскадное подключение устройств электропитания, учет стекирования коммутаторов и улучшение логики аплинков.

Платформа также получила новый модуль для работы с СХД: учёт комплектующих, сбор данных в Grafana для мониторинга СХД и доработка коммутации. В планах — расширение поддерживаемых моделей СХД, уведомления по событиям и партнерство с российскими производителями.

Визуальные улучшения затронули карту ЦОД: оптимизация производительности, групповые операции, учёт температурных зон (горячие/холодные коридоры), кабельных лотков и привязка к координатам и фальшполу. В дорожной карте — визуализация тыльной стороны стоек, учёт веса оборудования и нагрузки на перекрытия.

Кроме того, планы развития включают поддержку работы с PXE с DHCP-релеями для сетевых загрузок в сложных сетях, расширение модуля «Агент ОС» с автоматизацией установки и добавлением метрик в интерфейс.

Юлия Луценко, владелец продукта BILLmanager, рассказала о следующих изменениях: заказ доменов — процесс полностью переработан. Для улучшения взаимодействия конечного пользователя с продуктом добавлены возможности подтипов продуктов, а также группы фильтров. Эти изменения позволяют провайдеру выделять необходимые тарифы выбранным способом для улучшения конверсии в оплату. Кроме того, была запущена бонусная программа, с возможностью задавать наименование, цвет и иконку для бонусов. А также определять правила начисления и списания бонусов. Важным нововведением стала интеграция с Яндекс.Метрикой, усилена интеграция с VMmanager: добавлено управление снимками виртуальных машин (snapshots), автоматическое ограничение скорости ВМ при перерасходе трафика, а также ускорена работа со списками услуг для повышения производительности. Для соответствия законодательству обновлен механизм передачи электронных документов через Диадок (согласно приказу ФНС № ЕД-7-26-970@) и реализована генерация чеков по дате оказания услуг, что упрощает финансовую отчетность.

Компания запустила BILLmarket — маркетплейс модулей и приложений для расширения функционала. В каталоге уже доступны интеграции с платежными системами (например, NOWPayments), сервисами сертификатов (GlobalSign) и аналитическими инструментами. Еще продукт получил — поддержку Pterodactyl, Yandex SmartCaptcha, Ubuntu 24.04 и модуль для работы с vCloud Director (NSX-T 10.6.0). Обновлена BI-платформа: добавлены новые дашборды и графики для анализа данных.

Планы развития включают: более глубокую интеграцию с VMmanager 6 с моделью оплаты Pay-as-you-go, импортом ВМ и расширенным управлением ресурсами; реформу реферальной программы: выбор типа вознаграждения (% от оборота или фиксированная сумма), гибкие настройки выплат и двусторонние поощрения; Запуск продаж S3-хранилищ, улучшение визуализации статистики в ЛК клиента, а также улучшение в отображении дата-центра при заказе ресурсов; оптимизацию клиентского опыта: упрощение заказа услуг, модернизацию личного кабинета клиента и рассылок.

Спикеры компании «Цитадель» детально разобрали новые регуляторные требования для хостинг-провайдеров, вступившие в силу в 2024 году. Согласно приказу Минцифры №935 и Постановлению Правительства №1952, все хостеры обязаны до 1 февраля 2024 года внести данные в реестр Роскомнадзора и обеспечить взаимодействие с Регулятором, включая назначение уполномоченного подразделения в течение 30 рабочих дней. Неисполнение требований влечет существенную ответственность в рамках законодательства в РФ.

В качестве решения был представлен ПАК «Январь Hoster» — специализированный комплекс для автоматизации сбора и преобразования данных в формат ТС ОРМ. Он обрабатывает сведения о пользователях, платежах, сервисах, событиях, а также информацию о взаимодействии клиентов с ресурсами через Syslog/Netflow, интегрируясь с биллинговыми системами и оборудованием провайдера. Решение поддерживает три варианта внедрения: отдельный аппаратный комплекс, ПО на серверах заказчика или размещение в защищенном ЦОД.

Спикеры предупредили о рисках использования рыночных аналогов типа «шлюз»: такие решения могут раскрывать тактику оперативно-розыскных мероприятий и возлагают на провайдера полную ответственность за сохранность, полноту и своевременность предоставления данных. Для реселлеров предложен вариант аутсорминга через опорного хостера с единым договором, уникальными идентификаторами субхостеров и обязательным согласованием схемы с Регулятором.

Гости из события отметили, что продукты ISPsystem стали неотъемлемой частью их бизнеса, а живой формат «тет-а-тет» позволяет решать сложные вопросы.

Следите за новостями и регистрируйтесь на следующее мероприятие первыми!)
www.ispsystem.ru/news/business-breakfast-at-ispsystem

Единая локальная зона ценообразования уже действует / Новый регион 3-AZ доступен в Париже



Мы рады сообщить вам о двух ключевых разработках в нашей инфраструктуре публичного облака, призванных удовлетворить ваши растущие требования к масштабируемости, устойчивости и географической близости.

Эти обновления предназначены для поддержки критически важных рабочих нагрузок, обеспечивая большую гибкость и непрерывность бизнеса.

Если вы рассматриваете возможность расширения своих развертываний или повышения надежности своих архитектур, наши команды готовы оказать вам поддержку.

1. Единое ценообразование во всех локальных зонах — уже действует
Локальные зоны OVHcloud теперь имеют стандартизированную модель ценообразования, соответствующую нашим основным регионам публичного облака.

Данная единая ставка применяется к:
Вычислительные экземпляры (B3)Объектное хранилище (S3) и блочное хранилищеРезервное копирование услуг
Это изменение направлено на:
Упростить расширение нескольких зон, что теперь является стратегическим приоритетом для растущих и интернационализирующих клиентов,Повысить предсказуемость затрат с помощью единой ставки,Продвигать наше преимущество по соотношению цены и качества, сохраняя при этом близость и обратимость.
Теперь доступно 31 локальная зона:
Европа: Амстердам, Бухарест, Копенгаген, Дублин, Хельсинки, Лиссабон, Лондон, Люксембург, Мадрид, Манчестер, Марсель, Милан, Осло, Прага, София, Стокгольм, Цюрих Америка: Атланта, Бостон, Чикаго, Даллас, Денвер, Лос-Анджелес, Майами, Нью-Йорк, Пало-Альто, Солт-Лейк-Сити, Сантьяго, Сиэтл, Сент-Луис Африка: Рабат

Локальные зоны размещают ваши рабочие нагрузки ближе к конечным пользователям, используя при этом полную среду OVHcloud Public Cloud. Они особенно подходят для случаев использования, чувствительных к задержкам: динамические веб-сайты, интерфейсы электронной коммерции, платформы реального времени и т.д.

Многие секторы уже в значительной степени полагаются на локальные зоны, включая игровую индустрию, веб-агентства, хостинг-провайдеров, поставщиков SaaS (ERP/CRM), потоковые платформы, а также проекты IoT или умных городов.

Примечание: локальные зоны доступны только по запросу и не подлежат экономии на тарифных планах для обеспечения максимальной гибкости.

Данная модель ценообразования применяется, начиная с потребления в июле.
Узнайте больше о локальных зонах

2. Новый регион 3-AZ в Париже для рабочих нагрузок вашего публичного облака
Новый регион Public Cloud, состоящий из трех независимых зон физической доступности, расположенный в регионе Иль-де-Франс, теперь доступен. Этот регион 3-AZ дополняет наши регионы 1-AZ для удовлетворения более высоких требований к избыточности и непрерывности бизнеса. Дополнительные запуски 3-AZ запланированы на 2025 и 2026 годы.

Он был разработан для удовлетворения самых высоких требований к обеспечению непрерывности бизнеса с помощью:
Хранилище Multi-AZ:
Объектное хранилище автоматическая репликация данных между зонами — встроенная высокая доступностьБлочное хранилище (классическое): устойчивость к стиранию кодируется по умолчанию, без ручной настройкиСтабильная производительность и предсказуемые цены: выделенные вычисления без дополнительных обязательств, 99,99% SLA для ключевых услуг и отсутствие сборов за трафик между зонами доступности.

Доступно сейчас:
Вычислительные экземплярыРегиональный балансировщик нагрузкиХранилище блоков и объектов (Multi-AZ)Эти услуги оплачиваются по той же ставке, что и Paris 1-AZ до 31 декабря 2025 года.

В настоящее время находится в стадии бета-тестирования:
DBaaS и аналитика: PostgreSQL, MongoDB, MySQL (общая доступность запланирована на 28 июля)Managed Kubernetes Premium (доступность для всех запланирована на 15 сентября)
Примечание: регион 3-AZ Paris также доступен для серверов Bare Metal Scale и High Grade (за исключением графических процессоров) с поддержкой физического распределения на основе зон и SLA 99,99%.

Этот новый регион уже принимается организациями с высокими эксплуатационными требованиями, особенно в области веб-разработки, аналитики и ИИ, профессиональных услуг B2B и решений SaaS по кибербезопасности. Модель 3-AZ позволяет им усилить непрерывность обслуживания, контролируя при этом расходы на инфраструктуру.
См. документацию Public Cloud 3-AZ

Вы получили это сообщение как активный клиент Public Cloud в соответствии с нашей политикой обновления сервисов.

Если у вас возникнут какие-либо вопросы или вам потребуются рекомендации, обращайтесь к своему обычному контактному лицу в OVHcloud.

С наилучшими пожеланиями,
Команда OVHcloud

Июнь — итоги тестирования S3 Manager, законопроект о хостерах и новые уязвимости в Linux

Лето в разгаре, и если вы уже сменили офисное кресло на шезлонг, а клавиатуру — на поднос с фруктами, то проектам и серверам приходится работать без выходных.



Чтобы вы могли спокойно отдыхать, мы следим за обновлениями, уязвимостями и новыми фишками: тестируем удобные инструменты, мониторим изменения в законах и разбираемся, как сделать вашу инфраструктуру надёжнее. А ещё — собираем для вас полезные статьи и новости, чтобы вы могли после отпуска легко вернуться в курс дела. Обо всём этом рассказали в июньском дайджесте.

Статьи и инструкции
Типы данных в MySQL
MySQL — одна из самых популярных систем управления реляционной базой данных с открытым исходным кодом. Она использует язык SQL и хранит записи в таблицах. При проектировании её архитектуры важно оптимально задать тип полей. В статье рассмотрели основные типы данных, доступные в MySQL.
firstvds.ru/technology/tipy-dannykh-v-mysql

8 лучших почтовых сервисов для работы и общения в 2025 году
Несмотря на популярность мессенджеров, email по-прежнему остается одним из универсальных инструментов для деловых переговоров, маркетинга и личного общения. Чтобы вам было легче выбрать подходящий, составили подборку из 8 лучших почтовых клиентов 2025 года.
firstvds.ru/blog/8-luchshikh-pochtovykh-servisov-dlya-raboty-i-obscheniya

Штрафы для хостеров и реселлеров в 2025 году: что изменится и как избежать миллионных санкций
В последнее время государство всё серьёзнее регулирует сферу хостинг-услуг. В статье рассказываем о недавнем законопроекте, который вводит новые штрафы для хостинг-провайдеров, а также разбираем вопрос, нужно ли реселлерам регистрироваться в госреестре, выполняя все требования для хостеров.
firstvds.ru/blog/shtrafy-dlya-khosterov-i-resellerov-v-2025

Habr: самое интересное за июнь
Этот месяц мы посвятили исследованию границ науки и технологии. Удивлялись тому, что мир теоретически может находится внутри чёрной дыры, и изучали новое доказательство для анализа математических поверхностей. Спойлер — там тоже про сингулярность. А ещё продолжили серию про DIY-роботов на FastAPI и вспомнили, почему даже гениальные идеи иногда терпят крах.
Наша Вселенная находится внутри сверхмассивной черной дыры — исследованиеНовое доказательство позволило учёным без проблем анализировать эволюцию математических поверхностейВеб-камера — глаза робота: пишу веб-приложение на FastApi для управления DIY-проектом. Часть 2Карманный монстр Пола Аллена: как мини-компьютер за $2000 потерпел крах
Новости июня
Объектное хранилище S3: завершили тестирование файлового менеджера
Немного предыстории. В конце марта мы запустили услугу «Объектное хранилище S3», а в мае к ней вышло дополнение — файловый менеджер, который примерно до середины июня находился в режиме тестирования. Мы приглашали всех желающих поискать баги в работе S3 Manager и дарили сертификаты на пополнение баланса за конструктивную обратную связь.

Теперь, когда тестирование завершено, мы хотим поблагодарить всех участников за помощь и сказать, что всё это было не напрасно — ваши замечания уже помогли нам исправить часть багов. А сам файловый менеджер стал работать быстрее за счёт оптимизации различных процессов.
И ещё одна приятная новость. Мы не закрываем группу тестировщиков в телеграме. Она становится сообществом с замечаниями и пожеланиями к хранилищу S3 и менеджеру — будем на связи.
 https://firstvds.ru/services/s3

Отпуск без забот: чек-лист по проверке сервера.
На отдыхе совсем не хочется думать о работе и о том, что с ней связано. Поэтому перед уходом в отпуск рекомендуем провести небольшую подготовку — наш чек-лист поможет проверить, что вы ничего не забыли, а статья про телеграм-бота расскажет о том, как настроить быстрые уведомления и легко пополнять баланс, если вы из тех, кто любит держать под контролем ситуацию даже на пляже.

Топ новостей из мира технологий и безопасности
Июнь такой июнь. Принёс огромный букет… критических уязвимостей — от опасных дыр в популярных сервисах вроде Kea DHCP и cyrus-imapd, позволяющих нарушителям получать root-доступ, до масштабных угроз для WordPress и vBulletin, ставящих под удар сотни тысяч сайтов. Параллельно был разоблачен фейковый ИИ Natasha, а в Linux-экосистеме обнаружились критические баги в libblockdev, PAM и XML-обработчике.
На фоне этих событий становится ясно: лето — не время расслабляться, когда речь идет о кибербезопасности. Вот тут рассказали подробнее:

Уязвимости в libblockdev и PAM: получение прав root
Специалисты Qualys обнаружили две критические уязвимости:
в библиотеке libblockdev (CVE-2025-6019) — позволяет повысить привилегии до root через udisks,в PAM (CVE-2025-6018) — даёт аналогичные возможности в openSUSE и SUSE Linux Enterprise.Как это работает. Утилита udisks, которая используется в большинстве дистрибутивов Linux, по умолчанию разрешает операции с накопителями только пользователям с доступом allow_active (локальные сеансы). Однако злоумышленник может обойти это ограничение двумя путями:
Через systemctl, создав пользовательский сервис, который polkitd воспримет как локальный сеанс (требуется активный локальный пользователь).
Через уязвимость в PAM (актуально для openSUSE и SUSE), которую обнаружили в ходе анализа уязвимости в libblockdev. В этом случае локальный доступ имитирует подмена переменных XDG_SEAT и XDG_VTNR в ~/.pam_environment. То есть уязвимость позволяет любому пользователю, в том числе подключившемуся по SSH, выполнять операции в контексте «allow_active».
Создается loop-устройство с XFS-образом, содержащим SUID-файл. При изменении размера ФС libblockdev временно монтирует её без nosuid/nodev, позволяя выполнить вредоносный код. Обновления пока выпущены не для всех дистрибутивов — проверить статус можно на страницах Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo и Arch (1, 2).
Временное решение: изменить правило polkit, заменив allow_active=yes на auth_admin в файле /usr/share/polkit-1/actions/org.freedesktop.UDisks2.policy.
www.opennet.ru/opennews/art.shtml?num=63424

Критические уязвимости в libxml2: угроза выполнения произвольного кода
В популярной библиотеке libxml2, используемой для обработки XML-данных в проектах GNOME и сотнях Linux-пакетов (например, в 800+ компонентах Ubuntu), обнаружено пять уязвимостей, две из которых позволяют выполнить произвольный код.
Ключевые уязвимости:
CVE-2025-6170 — вызвана переполнением буфера в утилите xmllint, которое возникает за счет использования небезопасной функции strcpy() без проверки длины входных данных. Атакующий должен контролировать аргументы, передаваемые в xmllint. Патч пока не выпущен.
CVE-2025-6021 — вызывается целочисленным переполнением в функции xmlBuildQName(), записывая, как следствие, данные за пределами выделенного буфера. Исправления включены в выпуск libxml2 2.14.4.
К дополнительным уязвимостям относятся:
CVE-2025-49794: аварийное завершение из-за обращения к уже освобождённой области памяти в функции xmlSchematronGetNode,CVE-2025-49795: разыменование NULL-указателя в xmlXPathCompiledEval,CVE-2025-49796: неправильная обработка типов (Type Confusion) в функции xmlSchematronFormatReport.Для их устранения оценивается возможность полного удаления поддержки Schematron из библиотеки.
Кроме этого, в libxslt (не поддерживаемой библиотеке) обнаружены три неисправленные уязвимости, детали которых обещают раскрыть 9, 13 июля и 6 августа 2025 года. Рекомендуем, следить за обновлениями libxml2 в нужном дистрибутиве и ограничить использование xmllint для обработки ненадёжных данных.
www.opennet.ru/opennews/art.shtml?num=63431

Уязвимости в DHCP-сервере Kea и IMAP-сервере Cyrus
В DHCP-сервере Kea (разрабатываемом ISC) обнаружены критические уязвимости:
CVE-2025-32801 – позволяет локальному пользователю выполнить произвольный код с правами root через REST API (kea-ctrl-agent), отправляя команду set-config для загрузки вредоносной библиотеки.CVE-2025-32802 – даёт возможность перезаписать любой файл в системе через команду config-write в REST API.CVE-2025-32803 – логи и файлы аренды IP-адресов доступны для чтения всем пользователям.Kea по умолчанию запускается от root в Arch Linux, Gentoo, openSUSE Tumbleweed (до 23 мая), FreeBSD и NetBSD. В Debian, Ubuntu и Fedora используется непривилегированный пользователь.
Дополнительно: В openSUSE обнаружена уязвимость (CVE-2025-23394) в IMAP-сервере Cyrus, позволяющая пользователю cyrus повысить привилегии до root через скрипт daily-backup.sh. Проблема устранена в версии cyrus-imapd 3.8.4-2.1.
Обновления уже выпущены для большинства дистрибутивов.
www.opennet.ru/opennews/art.shtml?num=63324

ИИ “Natasha” оказался обычными индийскими программистами, а его создатели — банкротами
В конце мая британская компания Builder.ai, имеющая крупные филиалы в пяти государствах, объявила об обращении в суд, чтобы защитить себя от банкротства.
Эта компания привлекла внимание общественности своим уникальным подходом к разработке программного обеспечения с помощью искусственного интеллекта Natasha AI, который был создан для написания кода по запросам клиентов, освобождая заказчиков от необходимости писать код самостоятельно. Однако позже стало известно, что код писали реальные программисты, а искусственный интеллект был лишь прикрытием сомнительного ведения бизнеса.
Несмотря на разоблачение The Wall Street Journal в 2019 году, инвесторы продолжали вкладывать в компанию миллионы. В 2023 году Microsoft даже рассматривала интеграцию стартапа Builder.ai в свои сервисы.
В феврале 2025 новое руководство заявило, что проблемы компании вызваны не ИИ, а плохим финансовым управлением. А в мае кредитор Viola Credit заморозил значительную часть средств на счетах Builder.ai. Это обрушило работу компании в пяти странах (Великобритания, США, ОАЭ, Сингапур, Индия), вынудив уволить большую часть сотрудников и подать на защиту от банкротства.
3dnews.ru/1123614/ii-natasha-na-dele-okazalsya-sotnyami-programmistovindusov-ego-razrabotchik-promotal-dengi-microsoft-i-obankrotilsya/#68380e7b742eec5f738b4572

Уязвимость в cURL/libcurl
Разработчики curl выпустили обновление для устранения уязвимости средней степени опасности CVE-2025-5025. Проблема возникает при использовании TLS-библиотеки wolfSSL в сочетании с протоколом HTTP/3 и включенной функцией certificate pinning. В этих условиях злоумышленник может провести MITM-атаку, подменив сертификат сервера.
Уязвимость затрагивает только специальные сборки curl с wolfSSL, что редко встречается в стандартных дистрибутивах Linux. Основные пакеты обычно используют OpenSSL или GnuTLS и не подвержены этой проблеме. Для защиты рекомендуется обновить curl до версии 8.14.0 или новее. Пользователи могут проверить используемую TLS-библиотеку командой curl -V.
Риск эксплуатации низкий, так как атака требует выполнения нескольких специфических условий: наличие wolfSSL, использование HTTP/3 и ручное включение certificate pinning. Кроме того, злоумышленнику необходимо перехватить трафик и получить действительный сертификат. Сейчас не зафиксировано случаев реального использования этой уязвимости, поэтому для большинства пользователей угроза минимальна, но обновиться всё же рекомендуется.
www.linux.org.ru/news/security/17983178

Угроза для 100 000 сайтов на WordPress
Исследователи Patchstack обнаружили критическую уязвимость (CVE-2025-47577, 10/10 по CVSS) в плагине TI WooCommerce Wishlist, который установлен более чем на 100 000 сайтов. Проблема позволяет загружать произвольные файлы без авторизации.
Функция tinvwl_upload_file_wc_fields_factory некорректно проверяет загружаемые файлы из-за отключенных параметров test_form и test_type. Это позволяет загружать файлы любого типа, включая вредоносные PHP-скрипты. Для этого должен быть активен плагин WC Fields Factory и включена интеграция с TI WooCommerce Wishlist.
Плагин предназначен для создания списков желаний и их публикации в соцсетях, что делает его популярным среди WooCommerce-сайтов.
Поскольку обновления пока нет, единственный способ защиты — полное отключение уязвимого плагина. Владельцам интернет-магазинов следует предпринять меры немедленно.
xakep.ru/2025/05/30/ti-woocommerce-wishlist/

Критические уязвимости в vBulletin
В популярном движке форумов vBulletin обнаружены две опасные уязвимости (CVE-2025-48827 и CVE-2025-48828, оценка 9/10). Одна из них уже активно используется злоумышленниками. Баги затрагивают версии 5.0.0-5.7.5 и 6.0.0-6.0.3 на PHP 8.1+.
Суть угрозы в том, что через API можно вызывать защищённые методы, а ошибки в обработке шаблонов позволяют выполнить произвольный код. Исследователь EgiX показал, как это работает: уязвимость в replaceAdTemplate обходит фильтры, давая хакерам шелл-доступ.
Фактически эти уязвимости были закрыты в прошлогодних обновлениях: PL1 для ветки 6.* и PL3 для версии 5.7.5. Однако из-за того, что многие владельцы сайтов не обновили свои системы, угроза остается актуальной.
xakep.ru/2025/06/02/vbulletin-flaws/

Облачный провайдер Servercore запустил облачное объектное хранилище в Узбекистане



Servercore, международный провайдер IT-инфраструктуры, объявил о запуске объектного хранилища S3 в Узбекистане, которое подойдет для хранения больших объемов данных. Решение даст возможность компаниям любого масштаба решить задачи по хранению и распространению данных без ограничений в масштабируемости.

Новый сервис даст возможность организовать безопасное хранение информации и контента, резервных копий, аналитических датасетов и моделей любого формата. Servercore предлагает на выбор два типа хранилища:
«Стандартное», которое подходит для данных, к которым требуется быстрый доступ;«Холодное», для данных, к которым можно обращаться редко.Хранение организовано с тройной репликацией данных с размещением в трех автономных зонах доступности в ЦОД для обеспечения максимальной надежности и катастрофоустойчивости.

Размещение организовано в дата-центре уровня Tier III в Ташкенте, что особенно важно для хранения данных в соответствии с законодательством Узбекистана. Инфраструктура и продукты провайдера соответствуют закону № ЗРУ-547 «Об обработке персональных данных» и международному стандарту PCI DSS.

Мы видим растущий спрос со стороны бизнеса на размещение и хранение данных в облаке и в ответ на это запустили сервис объектного S3 хранилища в Узбекистане. Со своей стороны мы предоставляем вариативные условия, в зависимости от потребности можно настроить хранилище индивидуально в стандартном или холодном формате. При этом исходящий трафик до ресурсов Servercore не тарифицируется. Все это в совокупности позволяет помочь сократить расходы на хранение до 20%отмечает Суннат Шамуратов, директор по развитию бизнеса в Servercore.

Надежное масштабируемое решение для хранения данных с гибким оперативным управлением и простой интеграцией доступно по ссылке.

servercore.com

Базы данных Valkey Managed теперь доступны - июньский информационный бюллетень



Информационный бюллетень OVHcloud за июнь
Ежемесячный обзор всех новинок OVHcloud, включая анонсы продуктов, новый контент, предстоящие события и многое другое!

Базы данных для Valkey
Представляем наше последнее дополнение к управляемым базам данных OVHcloud: Valkey!
Наши управляемые службы баз данных берут на себя все заботы — от настройки и обслуживания до резервного копирования, безопасности и масштабируемости, — чтобы вы могли в полной мере воспользоваться преимуществами Valkey без лишних хлопот.
Предоставьте своим пользователям более удобную работу в Интернете благодаря более быстрой загрузке, оптимизированной обработке очередей и производительности анализа в реальном времени
us.ovhcloud.com/public-cloud/valkey/

Расположение новых локальных зон
Мы рады сообщить, что наши новейшие локальные зоны в США теперь доступны в Сент-Луисе!
Локальные зоны расширяют охват инфраструктуры OVHcloud, размещая вычислительную мощность и хранилище данных ближе к источникам данных. Ускоряйте рост бизнеса, оптимизируя доступ к данным, повышая производительность приложений и используя низкую задержку, оптимальное хранилище и периферийные вычисления.
us.ovhcloud.com/public-cloud/local-zone/

Лицензии Windows 2025 на Bare Metal
Теперь вы можете заказать лицензии Windows 2025 на наших серверах Bare Metal! Испытайте передовую производительность, улучшенную безопасность и расширенные возможности управления, развернув последние версии Windows Server.
Откройте новые возможности прямо из панели управления OVHcloud!

SaaS встречает ИИ
Поскольку облачные платформы, модели с открытым исходным кодом и генеративный ИИ стремительно развиваются, издатели программного обеспечения как услуги (SaaS) находятся на переломном этапе. Внедрение ИИ больше не является стратегическим преимуществом — это необходимость для поставщиков SaaS, чтобы оставаться конкурентоспособными.
Прочитайте наш официальный документ «SaaS встречает ИИ», чтобы узнать, как ИИ меняет подход к разработке программного обеспечения, его доставке и пользовательскому опыту.
go.us.ovhcloud.com/rs/084-VVV-483/images/OVH-White-SaaS-Meets-AI_2025_v1.pdf

Новая статья Forbes Tech Council
Новая облачная лихорадка: как ИИ меняет все
ИИ меняет наше представление об облачной инфраструктуре. Поскольку компании спешат интегрировать ИИ, поставщикам облачных услуг приходится меняться, чтобы удовлетворить растущий спрос.
Изучите идеи из статьи Forbes Technology Council с участием Джеффри Грегора, генерального директора OVHcloud US. Он обсуждает, как ИИ меняет облачную экосистему, ключевые тенденции, за которыми должны следить компании, и стратегии максимизации ценности при управлении затратами и минимизации рисков
www.forbes.com/councils/forbestechcouncil/2025/06/04/the-new-cloud-rush-how-ai-is-reshaping-everything/

Не корми Яндекс: зачем мы сделали свою метрику




Мы любили Яндекс Метрику. Правда, любили. Издалека.

До того момента, пока не поставили её себе — и через отрицание, гнев, торг и депрессию не приняли простую истину: каждый день мы добровольно скармливаем нашего пользователя конкуренту. А ведь для бизнеса данные о поведении клиентов — это не просто статистика, это то, что превращается в точечные рекламные кампании, персонализированные предложения и в конечном счёте в прибыль.

Каждый клик на нашем сайте уходил Яндексу. Каждая сессия пользователя становилась частью огромной аналитической машины, которая затем оборачивалась против нас же — в виде повышения цен на рекламу именно нашей целевой аудитории или дополнительных знаний, помогающих продуктам Яндекса конкурировать с нашими.

Тут-то мы и решили: это пора прекратить, надо делать свою метрику, хватит уже этих граблей. Потому что лоб ещё чесался от предыдущих — self-hosted аналитики PostHog, которая нам доставила изрядно танцев с бубнами. Именно оттуда мы, собственно, и перешли на Яндекс Метрику.

И это была ошибка.

Как всё начиналось

Когда мы делали наш первый продукт — L1veStack, нам хотелось сэкономить время и не писать всё с нуля. Поэтому мы взяли несколько хороших опенсорсных систем, которые могли бы закрыть приличную часть функционала. Одна из них — система аналитики PostHog. Она поставляется в двух версиях: облачная и self-hosted. Второе — как раз то, что мы искали, чтобы поставить у себя и не передавать данные на сторону. Мы решили затащить её к себе.

Функционал у PostHog — огонь: красиво, удобно, всё на месте. Поставили, встроили, и вроде всё шло нормально. Пока не решили, что мы хотим не просто смотреть цифры, а и сессии пользователей записывать — как в Яндекс Вебвизоре, когда можно посмотреть, что человек на сайте делал.

Мы включили эту опцию — и… ничего не заработало. Начали разбираться. Долго и больно.

Ковырялись с CORS (Cross-Origin Resource Sharing) и CSRF (Cross-Site Request Forgery) — это те штуки, которые отвечают за безопасность запросов между разными доменами. У нас PostHog был на одном домене, сайт — на другом. Вроде всё правильно делали, но ничего не помогало. Решили попробовать обновиться, потому что с момента установки вышла новая версия. Поставили. О чудо — сессии заработали! Но развалилось всё остальное.

Мы застряли в бесконечном цикле: либо сессии не пишутся, либо аналитика ломается. Постоянная нестабильность, баги, конфликты между функциями. Мы поняли, что это не то решение, с которым можно спокойно жить на продакшене. Особенно перед релизом.

Время шло, до релиза оставалось всё меньше, и мы поставили Яндекс Метрику. Не потому что хотели, а потому что без аналитики было нельзя.

Первое, что сразу резануло, — все данные теперь у Яндекса. Именно этого мы и хотели избежать. Но на старте решили с этим мириться. Посмотрели первые сессии, получили полезные инсайты, кое-что переделали, стало понятнее и удобнее.

Но радость была недолгой. Начались проблемы уже у самой Метрики — прямо в интерфейсе висело сообщение, что у них что-то сломалось и отчёты теперь не грузятся. Пользователь аналитики, ты сегодня отдыхаешь.



Да ещё проблема блокировки трекеров, пытающихся отследить действия пользователя. Браузеры всё больше встают на защиту приватности пользователей: например, Safari практически полностью блокирует сторонние аналитические системы, да и другие браузеры постепенно движутся в том же направлении. Метрики проседают, мы лишаемся данных о части пользователей. Мы не хотим терять информацию. И отдавать данные компании, которая может использовать их против нас.

Остаётся вариант — хранить данные у себя
Главный аргумент — контроль. Когда ваши данные гуляют по чужим серверам, всегда есть риск, что они утекут к конкурентам.
Например, когда вы используете ту же Яндекс Метрику, происходит следующее:Яндекс видит, какая аудитория посещает ваш сайт, и может повышать для вас цены на рекламу именно этой аудитории (а кто-то же ещё интеграцию с Яндекс Директ настраивает и выручку от транзакции отдаёт, добровольно).Яндекс анализирует, какие функции вашего продукта популярны, и может внедрять похожие в свои сервисы.Яндекс понимает, в какие моменты пользователи покидают ваш сайт, и может использовать эту информацию для улучшения своих продуктов.
Представьте, что вы строите инновационный финтех-сервис, а все данные о поведении ваших клиентов уходят в Яндекс Деньги (которые теперь ЮMoney). Или разрабатываете маркетплейс, а информацию о предпочтениях пользователей получает Яндекс Маркет.

То есть хранение данных у себя — это не просто технический выбор, это стратегическое конкурентное преимущество. Своя система даёт инструмент для глубокого анализа поведения пользователей без риска раскрытия секретов фирмы. Полный контроль над информацией позволяет быстро реагировать на изменения, обходить блокировки браузеров и использовать самые крутые методы профайлинга. Выгода тут очевидна. Свой продукт не зависит от внешних факторов и обеспечивает конфиденциальность, скорость и стабильность.

В общем, мы для себя так сформулировали основную проблему: существующие решения либо передают данные третьим лицам, либо страдают от блокировок браузерных трекеров, либо слишком сложны в настройке и поддержке.

Нам нужен был инструмент, который:
Хранит все данные на наших серверах.Стабильно работает даже при агрессивной блокировке трекеров.Легко настраивается и не требует команды DevOps для поддержки.Предоставляет всю необходимую функциональность для глубокого анализа.
А раз нужен, то его надо сделать. Ну мы и сделали.



Что под капотом нашей метрики и зачем всё именно так
Основной приоритет — полный контроль над данными и лёгкость внедрения. Система предоставляет всё, что нужно для глубокой и точной аналитики:
Базовый сбор метаданных: IP, тип устройства, браузер, ОС, разрешение экрана и другие параметры — всё, что помогает понять пользователя.Запись сессий пользователей — аналог Вебвизора: можно воспроизвести действия пользователя на сайте и отследить моменты фрустрации или проблем.Продвинутый профайлинг: события до и после авторизации объединяются в один профиль. Если пользователь несколько раз заходил как гость, а затем авторизовался — вся его история объединяется в единую сессию (если не чистил куки).Feature flags (фича-флаги): гибкое управление функциональностью. Можно включать/отключать фичи для конкретных сегментов пользователей — например, для мобильной аудитории, зарегистрированных в декабре или просто раскатить новую фичу на 5% случайных посетителей.A/B-тестирование: настройка продуктовых гипотез на базе фича-флагов. Можно тестировать разные интерфейсные решения или функционал на разделённых группах пользователей и собирать аналитику.Customer Journey Map (CJM): визуализация пути пользователя — от первого визита до ключевого действия. Видно, где он свернул, где ушёл и как можно улучшить путь.

Отдельно расскажу про прогнозный профиль. Это не просто метрика, это чуть-чуть предсказатель. Мы его почти доделали и вот-вот выпустим. Он анализирует поведение пользователя в реальном времени и пытается понять, кто перед нами, ещё до того, как он что-то купил, зарегистрировался или вообще раскрылся.

Если человек зашёл на сайт, походил, потыкал кнопки — система собирает сигналы, классифицирует и относит его к одной из поведенческих групп. Похож на тех, кто чаще возвращается? Или на тех, кто сливается после третьего шага? А может, это «быстрый покупатель» и ему нужно меньше отвлечений и больше CTA?

Зачем это нужно: чтобы реагировать не постфактум, а прямо по ходу. Подсвечивать нужный сценарий, менять интерфейс, не дожидаясь оттока. Это уже не просто аналитика, а инструмент персонализации и адаптивного интерфейса.

Работает он на базе простых ML-моделей, которые дообучаются по мере накопления исторических данных. Всё быстро и с каждым шагом всё точнее.

Архитектура с прицелом на будущее
С самого начала мы собирали систему с прицелом на простоту, скорость и масштабируемость. Поэтому — микросервисная архитектура, язык Go и только проверенные Open Source компоненты (и то — по минимуму). Всё летает, не ломается и легко разворачивается.

Каждый компонент упакован в контейнер: всё разворачивается через Docker Compose или Helm Chart. Установить на собственные серверы можно за 3–4 клика. А при размещении у нас — вообще в один.

Интеграция тоже продумана: трекер можно поставить на тот же домен, что и основное приложение. Поэтому он не определяется браузером как сторонний и не блокируется.

В архитектуре:
REST API принимает данные с фронта;Микросервис записывает сессии пользователей;Работает система профилирования и объединения данных до и после авторизации;Админка построена на GraphQL;Для интеграции на фронте — SDK для React (Next.js).
Между сервисами данные передаются по gRPC — это быстрее, надёжнее и стабильнее, чем классический HTTP. Снаружи этого не видно, но именно это делает систему живучей и быстрой даже под нагрузкой.

Для админки — отдельный GraphQL-микросервис. Он общается только с внутренними компонентами и не торчит наружу. Всё, что касается настройки фича-флагов, A/B-тестов, CJM и просмотра сессий, — делается через него. Это повышает безопасность: административная логика отделена и не доступна извне.

Всю систему мы собрали на проверенных Open Source компонентах: Postgres — для хранения структурированных данных, Redis — для кеширования, Kafka — для обмена сообщениями, ClickHouse — для аналитики. Никаких закрытых зависимостей или скрытых ограничений.

Сразу внедрили инструменты наблюдаемости — LGTM-стек (Loki, Grafana, Tempo, Mimir). Это позволяет отслеживать состояние системы, трассировать запросы и анализировать логи — всё прозрачно и под контролем.

В общем, получилось решение, которое легко разворачивается, стабильно работает и масштабируется вместе с бизнесом.



Вайб-кодинг: нейросети в разы ускорили нам разработку
Разработка такой системы вручную — это долго и дорого. Если собрать команду из 2–3 бэкендеров, 2 фронтендеров, DevOps и тимлида, то даже на минимальный MVP уйдёт полтора-два месяца плотной работы. Именно так это делалось бы год-полтора назад — без нейросетей, с написанием всего кода вручную. И затраты на разработку вряд ли оправдали бы себя — проще было бы просто оформить подписку на готовый платный сервис.

С появлением вайб-кодинга всё изменилось. Прототип мы собрали примерно за неделю силами одного разработчика (меня), и уже на второй неделе система имела рабочий функционал.

Здесь важный момент: нужно давать нейросети чёткие инструкции, иначе она начнёт улетать в своих «фантазиях» и понапишет лишнее. Тут не сработает принцип «сделай по лучшим практикам»: получится раздутый проект с размытой логикой и десятками лишних слоёв (не факт, что работающих).

В первом подходе прототип был размером в полмиллиона строк кода, с гигантской, размазанной по пяти слоям системой и стоил нам 200 долларов. Я смотрел на всё это и офигевал от того, что она умеет и сколько сразу тратит денег.

Во втором подходе я стал прямо пошагово вести нейросеть — ставить больше маленьких задач, давать меньше свободы, то есть использовал такой нейромикроменеджмент. Сначала просил нейросеть составить описание проекта и технические требования, потом сгенерировать моковую реализацию, затем — тесты, и только после этого — рабочий код. Всё руками ревьюил, дорабатывал. Иногда приходилось вообще всё сносить под ноль и перегенерировать заново.

Кодовая база сократилась в разы, функциональность стабилизировалась. С каждой итерацией ТЗ конкретизировалось, и нейросеть предлагала всё более эффективные решения. В итоге код стал проще, компактнее и логика — такая, как если бы ты писал сам.

Что в результате получилось
Это рабочая аналитическая система, которая включает примерно всё, что нужно для глубокого понимания пользователей:
Базовый сбор метаданных — то же самое, что собирает Яндекс Метрика: IP-адрес, данные о браузере, тип устройства, разрешение экрана.Запись сессий — полноценный аналог Вебвизора, позволяющий воссоздать каждое действие пользователя на сайте.Продвинутый профайлинг — объединение данных о пользователе до и после авторизации, что решает извечную проблему «потери» посетителя при логине.Фича-флаги — включение или отключение функций для разных групп пользователей без необходимости деплоить новую версию.A/B-тестирование — инструменты для проверки продуктовых гипотез с детальной аналитикой результатов.Customer Journey Map (CJM) — визуализация пути клиента с выявлением точек отказа и затруднений на каждом этапе воронки.
Особое внимание мы уделили именно профайлингу и CJM, поскольку эти инструменты позволяют не просто собирать данные, а действительно понимать поведение пользователей и принимать продуктовые решения на основе реальных паттернов.

В разработке находится система прогнозного профиля (уже почти готова). Она позволит группировать схожих пользователей и предсказывать их поведение в самом начале сессии.

В чём мы круче конкурентов
Про Яндекс Метрику я уже много сказал. Добавлю ещё про PostHog: он требует отдельного домена, 4 vCPU, 16 Гб ОЗУ и 30 Гб диска. Установка долгая, несмотря на контейнеры и собственный инсталлятор. При трафике выше 50 тысяч пользователей в сутки начинаются проблемы с производительностью.

Собственно, для наглядности сведу всё в таблицу:


Особенно отмечу тот момент, что благодаря установке нашей системы на стороне пользователя мы обходим блокировки трекеров, так как система становится частью бэкенда и неотличима от основного функционала.

Наша модель — это бесплатный продукт без сбора и перепродажи данных. Мы зарабатываем за счёт того, что проще всего запустить систему именно у нас: всё разворачивается в один клик, без лишней возни и администрирования.

Такой подход позволяет компаниям любого масштаба получить полный контроль над своими данными без дополнительных расходов, но при этом оставляет возможность для более глубокого сотрудничества.

В итоге наш продукт — это универсальное решение для компаний, которые хотят контролировать свои данные и экономить деньги.



Чему всё это нас научило
Вот ключевые уроки, которые мы извлекли:
Технологические ограничения внешних сервисов неизбежны. Когда вы используете чужой продукт, вы всегда зависите от решений, принятых его разработчиками. Собственная система даёт полный контроль.Выбор правильного технологического стека критически важен. Go и микросервисная архитектура позволили создать легковесное, но мощное решение, которое легко масштабируется.Нейросети способны радикально ускорить разработку при правильном подходе. Секрет в строгих технических рамках и постоянном тестировании промежуточных результатов.Меньше кода — лучше код. По мере развития проекта мы постоянно оптимизировали архитектуру, уменьшая объём кода и делая его более поддерживаемым.
Для разработчиков, которые задумываются о создании подобных систем, наши рекомендации просты:
Начинайте с чёткого понимания проблем, которые вы хотите решить.Используйте компактные, хорошо тестируемые компоненты.Не бойтесь применять нейросети, но устанавливайте для них чёткие рамки.Фокусируйтесь на создании ценности для конечных пользователей, а не на технологиях ради технологий.
Будущее нашей системы мы видим в развитии прогнозной аналитики, улучшении интерфейса и расширении инструментов для глубокого анализа пользовательского поведения. Мы создали не просто аналитическую платформу, а инструмент, который может стать стратегическим преимуществом для любой компании, заботящейся о своих данных.

Контроль над данными — это не роскошь, это необходимость. Не отдавайте своё золото конкурентам. Стройте будущее на основе собственных знаний о своих клиентах.

h3llo.cloud/ru

ЦОДы, GPU, NVIDIA A16, охлаждение: о серьезных вещах простым языком

Добрый день, дорогой читатель. Меня зовут Селезнев Павел, я инженер второй линии поддержки в облачном провайдере Nubes. С каждой новой статьёй я расту в должности, поэтому пишу ещё одну :-)

Несколько месяцев назад нам с коллегой поставили задачу: провести сравнительные тесты, чтобы проверить, насколько сильно разогреется видеокарта под нагрузкой при использовании воздуха и диэлектрической жидкости.

Об этих тестах я и расскажу в статье, которая должна пролить свет на жизнь GPU в ЦОДе.

Предисловие
Как понятно из названия статьи, речь пойдёт о жизни GPU в контексте ЦОДа (центра обработки данных), проведённых тестах разных вариантов охлаждения и выводах, к которым пришла наша команда по итогу этих самых тестов и рассуждений.

Тестировали мы GPU NVIDIA A16 в течение нескольких дней.

На момент написания материала в нашем ЦОДе реализована система охлаждения посредством использования прецизионных кондиционеров, а в качестве хладагента — фреон.

Данная система представляет собой большие промышленные шкафы (кондиционеры), которые беспрерывно охлаждают нагретый оборудованием воздух с помощью того самого фреона. На картинке упрощённо показан процесс теплообмена.


В своей практике я видел и другие системы: водяные кондиционеры, контуры охлаждения на гликоле, чиллерные установки, рассеивающие тепло. О них тоже можно поговорить отдельно.

Ещё чуть-чуть и перейдём к тестам
Как я и сказал, нам поступила задача проверить рабочие температуры при использовании иммерсионного охлаждения — технологии жидкостного погружения.

Основа принципа не сильно отличается от воздушного охлаждения. Движение охлаждающего вещества (хладагента/иммерсионной жидкости/диэлектрической жидкости) происходит также естественно под действием конвекции (движения тёплых, холодных масс) и также с использованием дополнительных насосов в контуре (тепло рассеивается на внешних блоках). Оборудование полностью погружено в жидкость, исключая контакт с внешней средой.

Также из особенностей отметим, что для монтажа стенда требуется специальная погружная стойка и сервер. У подобного оборудования предусмотрены специальные отверстия для лучшей циркуляции охлаждающей жидкости. Плюс ко всему требуется дополнительная подготовка видеокарты перед подобным использованием — снятие радиаторов и кулеров (если говорить про любимые многими RTX 4090 и подобные). Из-за этого, прошу заметить, пропадает гарантия на оборудование.

Спецификация
Так вот, нам дали возможность пощупать что-то новое и провести сравнительный тест охлаждения под нагрузкой, к результатам которого я так долго подводил.
Спецификация и сухие цифры ниже.
У нас имеются:
NVIDIA A16
Архитектура графического процессора: NVIDIA Ampere.Базовая частота чипа графического ускорителя: 1312 МГц.Число универсальных процессоров: 5120.Объём памяти: 64 Гб.Тип памяти: GDDR6.Частота видеопамяти: 12500 МГц.Система охлаждения: пассивная.TDP: 250 Вт.2 среды
Воздушная.Жидкостная (в нашем случае был полимер).Софт для нагрузки видеокарты
Aida64.Furmark.Hashcat (нагрузили перебором словарей).Нагрузка и наблюдение за картами в течение 4 дней по 24 часа в сутки
Самое интересное — иммерсионная жидкость
Используется диэлектрическая охлаждающая жидкость, полимер низкой вязкости ДОЖ1.Горючесть 600 градусов в открытом тигле.Температура рабочего диапазона -60С +180С.Срок службы не менее 10 лет. Уровень испаряемости низкий, поэтому подливать не нужно (если система не даст течь).Расчётный механический PUE 1.06.
Тесты
Скрины по результатам тестов ниже.
Воздушное охлаждение





Жидкостное охлаждение





Общая статистика: в таблицу собрал средние значения (то есть среднее по всем четырём ядрам).


Итоги теста

На практике была доказана более высокая эффективность использования жидкостного охлаждения.

Зачем оно всё было надо
На данный момент технологии ИИ развиваются бурно, и для обучения или использования искусственного интеллекта требуются вычислительные мощности. Получается, что ИИ = GPU.

Видеокарты, создание инфраструктуры и её поддержание в рабочем состояние – дорого. Поэтому GPU из облака выглядит довольно «вкусно», особенно предприятиям/компаниям/ИП, которые хотели бы «пощупать» карты в тесте (у нас, например, это 14 дней) или интегрировать ИИ в работу без постройки масштабных комплексов и дополнительных затрат.

Так зачем делали тесты-то? Всё ещё непонятно.
Раз ресурсы GPU востребованы на рынке, то, если один облачный провайдер хочет конкурировать с другими, в своём арсенале эти карточки обязательно нужно иметь. Nubes хочет предоставлять GPU-as-a-Service в большом количестве.

Большое количество графических процессоров – это много тепла и повышенная нагрузка на кондиционеры, которые работают… правильно, от электричества. Оно растёт в цене, следовательно, увеличиваются расходы на эксплуатацию. Жидкостное же охлаждение требует меньше энергии, и это весомая причина рассмотреть такой вариант.

Какие выводы мы сделали
Иммерсионное охлаждение — лучший холод, что, в свою очередь, увеличивает срок эксплуатации оборудования. Да и ёмкости с минеральным маслом шумят меньше, чем кондиционеры. Ещё один существенный плюс — иммерсионное решение не требует «особой» подготовки места: наличие фальшполов для циркуляции холодных воздушных масс, создание изолированных коридоров, место под кондиционеры.

Всё круто, всё здорово, но подходит такой вариант охлаждения не всем, и есть у него ряд существенных «но».

Во-первых, как уже было сказано, для использования такого вида охлаждения нужна подготовка видеокарты. Потребуется снятие термоинтерфейсов и системы воздушного охлаждения. Из-за этого теряется гарантия карточки. Для co-location, например, такой вариант не очень подходит.

Во-вторых, для иммерсионного охлаждения используются специальные сервера, которые по производительности RAM и CPU уступают дефолтным аналогам. Публичное облако на них построить можно, но вариант не приоритетный. Также погружные стойки, которые мы видели, рассчитаны всего на 26U, то есть на 26 позиций для серверов. Под заказ, конечно, сделают и больше, но стандартное решение у ТК «Связь» именно 26U.



В-третьих, жидкостное охлаждение не исключает необходимость установки внешних блоков для отвода тепла и резервирования электропитания.

В общем, вывод такой: технология есть, она эффективная, но далеко не во всех случаях. И нужно взвешивать плюс и минусы, ну и, конечно же, считать выгоду.

nubes.ru

Новая консоль Hetzner уже здесь





ИНФОРМАЦИОННЫЙ БЮЛЛЕТЕНЬ HETZNER
Здравствуйте и хорошего дня.
Вот ваш ежемесячный обзор интересных новостей и полезных советов от Hetzner! Наслаждайтесь!

ЯЩИКИ ДЛЯ ХРАНЕНИЯ ТЕПЕРЬ НА НОВОЙ КОНСОЛИ HETZNER
Мы упрощаем для вас управление продуктами Hetzner: начиная с этого момента, Hetzner Storage Boxes, которые идеально подходят для резервного копирования и архивирования данных, находятся на новой консоли Hetzner. Новая консоль Hetzner — это обновленная версия Cloud Console, которая заменила ее. Для управления продуктами Cloud и Object Storage вы теперь будете использовать консоль Hetzner. Шаг за шагом мы расширим типы функций, доступных на консоли Hetzner, и интегрируем в нее продукты с таких платформ, как Robot и konsoleH.

Hetzner Console — это современный, интуитивно понятный интерфейс, который позволит вам проще администрировать ваши облачные продукты, объектные хранилища и Storage Boxes в одном месте. Это означает, что у вас будет лучший обзор, более быстрая навигация и единая платформа, ориентированная на будущее. И за этим последуют другие продукты.

Также появилась новая функция для Storage Boxes в Hetzner Console: теперь можно добавлять ключи SSH при создании Storage Box, чтобы ускорить и обезопасить доступ к нему.

Вы можете найти новую консоль Hetzner на accounts.hetzner.com, нажав на значок переключателя приложений (в правом верхнем углу; выглядит как 9 маленьких квадратов). Затем нажмите «Консоль». Или вы можете перейти напрямую на console.hetzner.com

ЗОЛОТО ДЛЯ HETZNER НА ПРЕМИИ SERVICE PROVIDER AWARDS 2025
Мы получили золото на Service Provider Awards 2025 в новой категории «Суперскейлер». Суперскейлеры — это крупные поставщики облачных услуг с региональной направленностью, которые предлагают пользователям альтернативу американским гиперскейлерам, особенно когда для них важны защита данных и соответствие требованиям.

Знаменитая премия ежегодно отмечает лучшие облачные и ИТ-компании в двенадцати категориях. Для определения победителя медиакомпания Vogel IT-Medien организует большой ежегодный опрос читателей на своих различных ИТ-порталах. В этом году в нем приняли участие более 17 000 ИТ-экспертов.

Варианты использования для современных предприятий требуют гибких и мощных ИТ-сред, чтобы они могли надежно использовать передовые технологии, такие как искусственный интеллект (ИИ), машинное обучение и анализ больших данных. Такие супермасштаберы, как мы, предоставляют необходимую инфраструктуру для этого и способны предоставлять такие услуги в больших масштабах в соответствии с правилами защиты данных.

Победа в категории «Суперскейлер» подчеркивает нашу приверженность предоставлению мощной и надежной облачной альтернативы американским гиперскейлерам, которая соответствует правилам защиты данных. Спасибо всем, кто отдал нам свой голос!

НОВЫЕ ОБРАЗЫ ДЛЯ ОБЛАЧНЫХ СЕРВЕРОВ
Недавно мы расширили наш выбор операционных систем, доступных для установки на ваши облачные серверы. Начиная с этого момента вы можете установить AlmaLinux 10, Rocky Linux 10 и Fedora 42 непосредственно на ваш облачный сервер при его создании. Кроме того, мы сделали образы ISO для Talox Linux и openSUSE MicroOS доступными для ручной установки. И последнее, но не менее важное: проект Fedora недавно опубликовал собственные образы CoreOS для наших облачных серверов.
Эти новые дистрибутивы сочетают в себе новые технологии, стабильность и безопасность и помогут вам подготовить ваш следующий облачный проект к будущему.

ОБЩАЯ ВНЕШНЯЯ ПРОПУСКНАЯ СПОСОБНОСТЬ УВЕЛИЧИВАЕТСЯ ДО 46,05 ТБИТ/С
Мы постоянно увеличиваем нашу сетевую инфраструктуру для вас. Недавно были введены в эксплуатацию следующие частные пиринги:
400 Гбит/с Ростелеком (FRA)200 Гбит/с Aeza (HEL)200 Гбит/с ChinaTelecom (FRA)100 Гбит/с EdgeUno (FRA)100 Гбит/с NetShield (FRA)100 Гбит/с SYNLINQ (Франция)www.hetzner.com/unternehmen/rechenzentrum

KKTIMONIAL: ВЫСОКОТЕХНОЛОГИЧНОЕ УСИЛИЕ С GPU-СЕРВЕРАМИ
Университетская инициатива Elara Aerospace разработала собственную ракету-носитель «Металокс» на жидком топливе и проводит исследования с использованием инновационных технологий в аэрокосмической отрасли.
Мы поговорили с главным операционным директором Тобиасом Йегером и узнали, какую важную роль наши серверы GPU играют в их работе.
www.youtube.com/watch?v=LanmLrBjttI

HETZNER GAME JAM: БАГЕТЫ, БИТЫ И БАЛАНС
66 любителей игр встретились на Hetzner Game Jam, сформировали команды, а затем разработали свои собственные игры от начала до конца за 48 часов. В конце мероприятия они представили 16 игр, и каждая из них с оригинальным взглядом на тему этого года: «баланс».
Например, в игре «Балет багетов» мама-утка должна попытаться принести своим птенцам хлеб, балансируя багетами, которые она несет на голове. В игре «Баланс еды» участники должны быстро собрать здоровую пищу, избегая при этом вредной. В другой игре, «Термическая стабильность», игроки должны найти идеальный баланс в своей духовке, чтобы пламя оставалось горящим, но еда не подгорала.
Thumbnail Hetzner Game Jam Video
Hetzner Game Jam снова произвел большое впечатление и доказал, что можно завершить захватывающие проекты за очень короткое время с небольшим количеством технических знаний, творческих идей и командного духа. Все игры этого года доступны на github.com/hetzneronline/game-jam

ЗНАЕТЕ ЛИ ВЫ? ПРОСТАЯ МИГРАЦИЯ БАЗЫ ДАННЫХ НА KONSOLEH
Начиная с этого момента, клиенты управляемого сервера могут перемещать свои базы данных с одного сервера на другой. Независимо от того, перемещаете ли вы базу данных из пакета веб-хостинга на управляемый сервер или между различными управляемыми серверами — новая функция делает это намного проще. Раньше им нужно было бы вручную экспортировать и импортировать, но теперь это занимает всего несколько щелчков.

ДАВАЙТЕ ОБЪЕДИНИМСЯ НА ВСЕМИРНОМ КОНГРЕССЕ «МЫ — РАЗРАБОТЧИКИ»
Мир технологий встретится с 9 по 11 июля 2025 года в Берлине/Германия. Более 15 000 разработчиков, технических руководителей, инженеров DevOps и владельцев продуктов соберутся на конгрессе WeAreDevelopers World Congress, чтобы обменяться идеями о будущем разработки программного обеспечения.
Мы будем там со своим стендом (№ 2_40) в зале 2.2 и надеемся, что вы посетите нас, чтобы мы могли познакомиться с вами.
www.wearedevelopers.com/world-congress

Станьте автором нашего блога на Хабре, сайте или базы знаний



Мы в поиске авторов для одного из наших блогов или базы знаний. Неважно, есть ли у вас опыт в подготовке статей, или хотите попробовать силы впервые — платим за качество!

Два пути к гонорару:
Есть готовая статья? Отправьте нам, и если она подойдёт для одной из наших площадок, выплатим вам гонорар после публикации.Хотите написать новую? Согласуем тему, дадим детальный фидбэк и поможем довести текст до идеала.Что ценим в статьях:
уникальность >75% (text.ru),практическую пользу (проверенные инструкции, кейсы, аналитика),нейтральность подачи (без политики и скандалов),чёткую структуру и объём.
Преимущества для вас:
Гибкость: одна статья или постоянное сотрудничество.Публикация на Хабре под своим аккаунтом (по желанию).Поддержка редактора на разных этапах + иллюстрация от нашего дизайнера.Оплата от 8 000 до 17 000 ₽ за статью.
Свобода: сами выбираете тему и график.
Отправить готовый материал можно на почту: content@firstvds.ru с темой «Хочу стать вашим автором», обязательно указав для какой площадки (или площадок) вы хотите писать, или откликнуться на нашем сайте.

P. S. До 5 июля за статьи в блог Хабра на тему «Высокая производительность» платим повышенный гонорар.

Nebius впервые обеспечивает общедоступность NVIDIA Blackwell в Европе; NVIDIA AI Enterprise переходит в Nebius AI Cloud



Амстердам, 11 июня 2025 г. – Сегодня компания Nebius (NASDAQ: NBIS) объявила о первой общедоступной мощности чипа NVIDIA GB200 Grace Blackwell Superchip для клиентов в Европе, продолжая наращивать комплексную инфраструктуру искусственного интеллекта по всему миру для ускорения масштабных инноваций в области искусственного интеллекта.

Аркадий Волож, основатель и генеральный директор Nebius, сказал:
Наша миссия — предоставить инфраструктуру, которая ускоряет инновации ИИ в Европе и во всем мире. Интегрируя ускоренные вычисления NVIDIA и программное обеспечение корпоративного уровня глубже в платформу Nebius AI Cloud, мы предоставляем европейским новаторам — будь то стартапы, предприятия, разработчики или исследователи — доступ к инструментам, необходимым им для создания, масштабирования и развертывания приложений ИИ следующего поколения
Сегодня Nebius также анонсировала другие интеграции с платформой ускоренных вычислений NVIDIA, включая расширение Nebius AI Cloud с помощью программного стека NVIDIA AI Enterprise; первый на рынке доступ к NVIDIA Blackwell через NVIDIA DGX Cloud Lepton; и первый в Европе доступ к графическим процессорам NVIDIA Hopper через платформу NVIDIA Brev. Позднее в этом году Nebius также предложит экземпляры с RTX PRO 6000 Blackwell Server Edition.

Nebius помогает вывести мощь фабрики ИИ на передний план европейской трансформации ИИ. Благодаря своей сильной направленности на производительность, масштабируемость и соответствие требованиям, Nebius позволяет новаторам во всех секторах разрабатывать и развертывать следующее поколение рассуждающего, агентного и физического ИИ быстрее и эффективнеесказал Дэйв Сальватор, директор по ускоренным вычислительным продуктам в NVIDIA

Будучи одним из первых пользователей NVIDIA Blackwell, Nebius работала с исследовательской группой LMArena в сотрудничестве с NVIDIA, чтобы запустить в производство систему Prompt-to-Leaderboard (P2L) LMArena с использованием инфраструктуры GB200 NVL72. Обученная всего за четыре дня с помощью NVIDIA DGX Cloud на Nebius, P2L направляет запросы пользователей в реальном времени к наиболее точным и экономичным моделям, используя живую обратную связь для оптимизации производительности. Проект демонстрирует гибкость и масштабируемость инфраструктуры Nebius для инноваций ИИ с открытым исходным кодом.

Работа с Nebius и платформой NVIDIA GB200 кардинально изменила нашу способность быстро масштабировать P2L. Производительность системы дала нам гибкость для экспериментов, быстрых итераций и предоставления модели маршрутизации в реальном времени, которая адаптируется к живому вводу пользователя. В результате мы видим повышение точности и эффективностисказал Вэй-Лин Чианг из LMArena

Добавление стека NVIDIA AI Enterprise в Nebius AI Cloud расширяет поддержку Nebius для корпоративных вариантов использования и национальных проектов ИИ. NVIDIA AI Enterprise предоставляет доступ к надежному набору инструментов для ускорения разработки и развертывания ИИ, включая микросервисы NVIDIA NIM, NVIDIA NeMo и другие основополагающие компоненты.

Клиенты Nebius уже осознают преимущества. Prima Mente, биотехнологическая компания, специализирующаяся на неврологических заболеваниях, таких как болезнь Альцгеймера, использует инфраструктуру Nebius для поддержки своих эпигенетических исследований.

GPU Cloud Nebius и ориентированная на ИИ инфраструктура дают Prima Mente эластичные, экономичные HPC, необходимые нам для обучения и тонкой настройки наших эпигенетических фундаментальных моделей с 90 млн до 7 млрд параметров в масштабе. Их платформа, готовая к наукам о жизни, позволяет нам за считанные минуты разворачивать защищенные кластеры, сжимая циклы разработки моделей и ускоряя доставку диагностических данных о здоровье мозга следующего поколения исследователям и врачам по всему мирусказал Рави Соланки, генеральный директор Prima Mente

Nebius — первый партнер NVIDIA Cloud Partner (NCP) со штаб-квартирой в Европе, соответствующий нормативным стандартам ЕС и обеспечивающий производительность и прозрачность, необходимые для национальных и суверенных проектов в области ИИ.

Это делает Nebius естественным выбором для стратегических инициатив ИИ, таких как проект Hafnia от Milestone Systems, который в сотрудничестве с NVIDIA и Nebius разрабатывает совместимую, анонимную платформу видеоданных для обучения моделей языка зрения ИИ. Затем эти модели используются для помощи городам в разработке интеллектуальных городских решений ИИ на базе цифровых близнецов и агентов ИИ от NVIDIA. Все данные хранятся и обрабатываются в пределах ЕС.

Основное обязательство ЕС — быть лидером в вопросах прозрачности, справедливости и нормативной целостности в сфере ИИ и технологий. Соответствие правовой базе является ключевой частью этого. Я горжусь тем, что проект Hafnia от Milestone, созданный на базе NVIDIA, теперь может предоставить первую в мире платформу, соответствующую нормативным требованиям, а с Nebius, выступающим в качестве европейского облачного провайдера, визуальное обучение модели ИИ с использованием высококачественных, соответствующих требованиям видеоданных может действительно укорениться в Европеговорит Томас Йенсен, генеральный директор Milestone Systems