- Аналог статьи про Ubuntu, Gentoo
- (Centos, Ubuntu) PackageKit — открытый и свободный набор приложений для обеспечения высокоуровнего интерфейса для различных пакетных менеджеров. Он используется RHEL в качестве графического интерфейса (по факту нескольких интерфейсов/утилит – add/remove software, package updater, settings) управления пакетами.
Category: Uncategorized
Выступление на Перфоманс Конф #11 (PerfConf/ПерфКонф)


Преза
Отдельные фото:

Мой отзыв о конфе
От конференции остались только положительные впечатления – отличная организация, видно, что организаторы регулярно проводят подобные мероприятия и собрали вокруг себя живое комьюнити в рамках нагрузочного тестирования.
Рад был рассказать о нашем опыте решения практических задач в области сетевого нагрузочного тестирования с использованием открытых решений и собственной разработки, который может быть полезен как референс для сообщества. Читать дальше
Network: СОРМ (lawful intercept)

- Ранее (сейчас врятли) СОРМ в основном использовался для слежения за конкретным пользователем, не за всеми.
-
Сорм1 – подключение к цифровой/аналоговой АТС на скорости не менее 2 mbps.
-
Сорм2 – для пакетных сетей. Местоположение в мобильных сетях – IMEI, IP.
Ответы на quiz selectel perfconf
Quiz прошел, ответы с разумными объяснениями ИИ (при наличии)
Что чаще всего становится узким местом при нагрузочном тестировании веб-приложения?
1) cpu
2) диск
3) сеть
4) зависит от архитектуры
—-
зависит от архитектуры Cpu ответил grok, но по факту в статьях упоминаются и диск (БД) и сеть и правильный ответ: зависит от архитектуры
Какой показатель latency (задержки) в сети считается критически важным для высоконагруженных систем? Читать дальше
IaC, CMS, CMDB (Chef, Puppet, Ansible, Nornir, CFEngine, Arista CVP; CISCO IP SOLUTION CENTER, JUNIPER WANDL, Cisco ISC, Ciena Route Explorer, ANNET)
CMDB (Configuration Management Data Base) — это база данных управления конфигурациями, которая включает в себя элементы ИТ-инфраструктуры и отражает их связи. Одна из главных особенностей CMDB — учет не только оборудования и ПО, но и конфигурационных единиц (КЕ).
Infrastructure as a Code (IaC), Configuration Management (CM), Centralized Management
Масштабируемость системы очень важный аспект для любой растущей системы. Читать дальше
SberCloud (Enterprise, Advanced)
- Huawei облако на базе openstack, в вакансии на главного инженера облака: Практический опыт работы с облачными решениями VWware, OpenStack;
- Используют допиленный OpenStack с модулями Nova, Cinder, Neutron

- Помимо стандартных vpc без переподписки в general-purpose instance/flavor используются переподписанные ядра, есть три разных instance, необходимых для разных баз данных.
Linux, BSD: использование tmux
- Статья по использованию screen
- tmux – terminal multiplexer
- (screen, tmux) У screen есть мощные альтернативы (напр. tmux, Byobu), но их нужно устанавливать, а screen часто бай-дефолт установлен в системе (есть даже на MacOS!). Почему стоит использовать tmux вместо screen:
- screen deprecated, по крайней мере для RHEL-based систем.
Network: устройства компании First mile technologies
Интересный производитель сетевых устройств из USA. Из названия прослеживается ключевая цель – создание девайсов для подключения конечных абонентов (последней линии). В первую очередь закрывают потребности киношников/блогеров – девайсы имеют усиленный формат, просты в обращении. Общее про решаемые задачи/протоколы в отдельной статье. Читать дальше
Network: Kaspersky/brain4net SD-WAN
SD-WAN
Материалы:
Заявляют функционал сопоставимый международным игрокам:
- Платформа построена на базе технологий компании Brain4Net (ранее стартап РТК проданный Касперскому)
- Основной кейс – защита филлиальной сети для крупных заказчиков или интеграторов (multi-tenenacy контроллерр)
- Поддержка любых каналов для spoke (4G, MPLS, Ethernet, PPPoE, L2) с резервированием
- Из преимуществов решения сам касперский выделяет
- экспертиза касперского для баз (TI, сигнатур и проч)
- самих решений SD-WAN немного на рынке, основные его преимущества: ZTP, динамическое переключание каналов
- потенциально реализуемость SASE одним вендором
- Компоненты закрытые, не opensource
- Основной компонент – openflow SDN контроллер, соответствует openflow версии 1.3-1.4 (рабочая версия для реальных сетей; используют так же extension к протоколу, опубликованные в RFC), реализует разную логику топологическую, реализует сервисные примитивы p2p, p2m, m2m L2, L3VPN, 8 layers QoS централизованно управляемая модель, ECMP (weighted, equal cost), traffic engineering, измерение параметров пути с «маршрутизацией» на основе этих параметров
- Компонент2: NFV платформа как средство деплоя/управления сетью на основе OpenStack (может работать как с нативным OpenStack, так и с собственным контроллером Brain4net) – деплой сетевых функций в виде виртуальных машин, организация связи между ними и в external
- Компонент3: высокопроизводительный DPDK switch OS на основе OpenFlow 1.3 (не на базе Open vSwitch), деплоятся на whitebox (в том числе high-performance chip trident, trident2+, tomohawk, tomohawk2)
- На базе этих компонентов реализуется как SDN, так и SD-WAN с L2 overlay backbone на базе контроллера (объединение CPE виртуальных и аппаратных, CPE реализован на базе OpenVswitch) с реализацией логики SD-WAN на базе стандарта (multipathing, routing, измерение параметров overlay туннелей с изменение маршрутизации на основе изменений параметров, TE).




