Записки IT специалиста
7.97K subscribers
1.57K photos
49 videos
15 files
2.23K links
IT-канал, просто о сложном
https://interface31.ru

Купить рекламу:
https://telega.in/c/interface31
加入频道
​​О жизни... Почта России.

Побывал сегодня в очередной раз в этом филиале преисподней на земле. Вроде и народу было откровенно немного, но простоял, как всегда, долго. Хотя работало три окна!

И сколько раз я там не бываю, то снова и снова поражаюсь неэффективности организации обслуживания клиентов.

Основная причина очередей в отделении - это занятие всех окон "долгими" клиентами. Обычно это "юрики" со стопками заказных писем или люди с посылками.

Большая половина стоит чего-то там получить. А это - минутное дело.

Я уже молчу про электронную очередь, которая бы позволила видеть кто и зачем и не допускать занятия всех окон надолго. Можно же элементарно оставить одно окно на простые операции. Где просто будут выдавать или отправлять не более, скажем, 1-2 писем. Остальные - в отдельную очередь.

Вроде ввели запись. Но это тоже не спасает. Приходишь ко времени, а во всех трех окнах "юрики" с письмами. Или наоборот, перед тобой приходит такой "юрик" по записи и все надолго останавливается.

И мне вот интересно, ну неужели ни у кого из почтового начальства нет понимания этих простых вещей? Сложно оставить одно окно для быстрых операций? Или так нравится наблюдать километровые очереди в отделении, если большинство просто пришло за посылкой?
👍34😁6🔥2
Forwarded from Группа НЛМК
💫 В новой статье на Хабре мы рассказываем, как резчики металла с многолетним опытом и цифровой алгоритм вместе сэкономили дополнительные 4,5 килограмма трансформаторной стали на тонну:https://habr.com/ru/company/nlmk/blog/699290/

💡 Представьте, что у вас есть рулон металла шириной в 1 метр и длиной 5 км. На нем встречаются изъяны: чаще с краев, иногда в центре. Нужно обрезать его так, чтобы на выходе получить рулон без критичных дефектов.

🖇 Казалось бы, эта задача «со звездочкой» идеально подходит для математической модели. Перебор миллиона комбинаций в секунду должен «работать» лучше человеческого мозга, но оказалось, что без опыта и знаний резчика не обойтись. В подробном разборе на Хабре читайте, как у нас получилось объединить практические навыки человека и скорость вычисления цифрового помощника, чтобы получить отличные результаты.

#НЛМК #НЛМК_Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
​​😎 systemd - управляем загрузкой служб

Прежде всего выясним статус службы, для этого выполним

systemctl status myservice

В выводе нас интересует следующая строка:

Loaded: loaded (/path_to/myservice.service; enabled; vendor preset: enabled)

Где loaded - обозначает что юнит проанализирован systemd и загружен в текущую конфигурацию, enabled - автозагрузка сервиса включена, vendor preset: enabled - статус автозагрузки по умолчанию, enabled обозначает, что служба будет автоматически добавлена в автозагрузку при установке пакета.

Для того, чтобы включить автозагрузку службы используйте:

systemctl enable myservice

При этом, чтобы два раза не вставать, можно сразу и запустить службу:

systemctl enable --now myservice

Для выключения автозагрузки выполните:

systemctl disable myservice

Посмотреть полный список служб в системе можно командой:

systemctl list-units --type=service

Вывод представляет собой несколько колонок:

🔹 UNIT - юнит службы

🔹 LOAD - статус юнита, loaded - загружен в конфигурацию systemd

🔹 ACTIVE - текущий статутс, показывает запущена ли служба

🔹SUB - более низкоуровневое состояние, зависит от типа юнита, так running показывает что служба запущена и работает, а exited - что она выполнила свою задачу и прекратила работу.

☝️ Также существует простой и удобный способ узнать текущий статус службы.

Чтобы проверить запущена ли она, выполните:

systemctl is-active myservice

Включена ли в автозагрузку:

systemctl is-enabled myservice

Завершился ли ее запуск ошибкой:

systemctl is-failed myservice

👍 Код завершения команды при положительном ответе - 0, что позволяет удобно выяснять состояние служб в скриптах.
👍30
Пятничное, о жизни. Матрица Эйзенхауэра.

Указанную выше матрицу, я думаю, видели многие. Сегодня как раз обсуждали ее с одним из заказчиков за чашкой кофе в разгар подготовки объекта к сдаче.

И оба мы с ним сошлись на мысли, что пункты 2 и 3 лучше поменять местами.

Потому как важное обычно занимает много времени и руки до неважных дел могут и не дойти.

А срочные и неважные дела - они такие, имеют эффект накапливаться и иметь эффект обухом по голове.

Ровно как в той поговорке, когда писец подкрался незаметно, но виден был издалека.

А вы как думаете?

1. Важно и срочно - задачи которые имеют наибольший приоритет и срок выполнения их подходит к концу.
2. Не срочно, важно. Приоритетные задачи, срок выполнения которых находится в будущем.
3. Важно, не срочно - задачи, не имеющие особого влияния на рабочие процессы, но причиняющие дискомфорт, неудобства или способные их вызвать в будущем.
4. Не срочно, не важно - задачи типа было бы неплохо когда-нибудь сделать.

🔻 Комментарии в опросе ниже 🔻
👍2
Mikrotik и OpenVPN, теперь RouterOS 7

🗒 В ROS 7 обещали серьезно доработать OpenVPN сервер. Кое что даже сделали, например, теперь он умеет в качестве транспорта UDP. Но проблемы производительности как были, так и остались.

Занимаясь подготовкой очередного материала мы собрали схему на ROS 7 и в качестве сервера и в качестве клиента. В качестве роутеров использовали CHR, в каждом по виртуальному гигабитному адаптеру, плюс одно ядро от Ryzen 7 2700X.

А почему бы и не потестить? Взяли и потестили. Результаты выше.

Между собой по UDP роутеры кое как раскочегарили 300 Мбит/с, а вот два узла в сетях за ними показали куда более печальный результат - всего около 100 Мбит/с, т.е. примерно 10% доступного канала.

👎 В общем, садись Mikrotik, двойка...
😁18👍3
Влияние шифров и алгоритмов аутентификации на скорость OpenVPN.

Сервер - ROS 7.6
Клиент - 2.4.7 Windows 11

Если разница между AES 128 и AES 256 вполне ожидаема, то тот факт, что SHA 512 быстрее SHA 256 может удивить, но на самом деле это так. SHA 512 - быстрее.
👍22
​​Микротик и экспорт/импорт конфигурации

С экспортом/импортом конфигурации ROS знакомы все, это самый простой и понятный способ сохранить текущую конфигурацию с возможностью последующего использования как на этом, так и на других устройствах. По сути, это обычный текстовый файл, который можно редактировать, таким образом адаптируя конфигурацию под конкретное устройство.

Для экспорта обычно используется команда:

export file=my_file_name

В RouterOS 6 в файл выгрузки попадали ключи, пароли и иная приватная информация, что в некоторых случаях было нежелательно. Для того, чтобы это предотвратить нужно было добавить ключ hide-sensitive:

export hide-sensitive file=my_file_name

‼️ Но в RouterOS 7 поведение команды радикально изменилось и hide-sensitive включен по умолчанию. А это может привести к различным неожиданным и неприятным ситуациям, когда вы восстановили конфигурацию и остались без паролей...

Поэтому в ROS 7 нужно использовать другой ключ show-sensitive, который, наоборот, будет экспортировать приватную информацию.

export show-sensitive file=my_file_name

☝️ В целом, вроде бы, мелочь, но именно из-за таких мелочей и возникают всякие нештатные ситуации. Поэтому не забывайте о таких тонкостях, а лучше всего явно указывайте опции выгрузки, чтобы быть уверенным в том, что выгрузка точно содержит или точно не содержит приватных данных.
👍38
​​И еще раз про сертификаты…

Настраивая OpenVPN или любой другой VPN с аутентификацией по сертификатам, начинающие администраторы редко задумываются о том, что такое центр сертификации (CA) и размещают его прямо на роутере.

Но есть ряд причин этого не делать, особенно если ваш роутер Mikrotik. Почему? Читайте ниже:

☝️Особенности эксплуатации CA на роутерах Mikrotik: резервное копирование, экспорт и импорт сертификатов

Также будет полезно изучить этот материал, чтобы понимать, как взаимодействуют ваша инфраструктура открытых ключей – PKI и OpenVPN.

🤔 OpenVPN и инфраструктура открытых ключей (PKI)

А теперь о том, как делать правильно! Берем любой компьютер с Linux, лучше всего отдельный контейнер и поднимаем в нем собственный CA, например, на Easy-RSA 3. Это значительно повысит надежность и безопасность вашей инфраструктуры PKI и позволит управлять всем из одного места.

👍 Создание ключей и сертификатов для OpenVPN при помощи Easy-RSA 3
👍21🔥3
​​♻️ AdRestore – быстро и просто восстанавливаем удаленные объекты AD

Современные администраторы немного избалованы инструментами вроде корзины, позволяющими быстро вернуть на место удаленные объекты Active Directory.
Но корзина может быть отключена или уровень домена ниже Server 2008 R2, что не позволяет воспользоваться этой возможностью. При том, что объекты удаляли, удаляют и будут удалять.

Можно, конечно, воспользоваться особой консольной магией, при помощи Netdom, но есть способ проще - простая консольная утилита AdRestore от Марка Руссиновича.

Применять ее очень просто:

Adrestore.exe

После чего вы получите полный список объектов, которые можно восстановить.

Если объектов много, то можно сузить поиск указав известную часть имени, любую часть, без всяких подстановочных симоволов:

Adrestore.exe smir

Затем, обнаружив нужный объект восстанавливаем его:

Adrestore.exe -r MASmirnova

☝️ Все, что вам останется – это подтвердить восстановление объектов, если объектов несколько, то подтверждение будет запрашиваться для каждого, что дает возможность восстановить данные выборочно.
👍32🔥6
​​Восстановление репликации SYSVOL при помощи DFSR в Active Directory

В современных системах Active Directory для синхронизации каталогов SYSVOL использует службу репликации DFS (DFSR), для которой намеренно убрана возможность внесения любых изменений через интерфейсы управления, чтобы избежать аварийных ситуаций.

Но случается, что файловая репликация в домене перестает работать и администраторы начинают испытывать существенные затруднения с ее диагностикой и восстановлением. Но не все так плохо, при помощи нашей статьи вы быстро и без особых затруднений сможете исправить ситуацию.

https://interface31.ru/tech_it/2022/11/vosstanovlenie-replikacii-sysvol-pri-pomoshhi-dfsr-v-active-directory.html
👍14
Профессия «Фронтенд-разработчик» на Хекслете включает в себя гораздо больше, чем кажется на первый взгляд.

На курсе мы даем даем фундаментальные основы и развиваем алгоритмическое мышление. Несколько сотен практических заданий в онлайн-тренажере – лишь часть обучения.

Вы будете участвовать в разработке открытых проектов Хекслета на GitHub, напишите 4 полноценных приложения для бизнеса и попрактикуетесь в решении реальных кейсов от компаний-партнеров.

Цель любого обучения – это трудоустройство. Мы пройдем путь до первой работы в IT вместе с вами. 

Начните прямо сейчас, переходите по ссылке выше. Вводные ознакомительные курсы профессии доступны бесплатно сразу после регистрации👆👆👆

Оцените формат и решите, стоит ли продолжать!
👎3👍1
​​Некоторые особенности работы SLC-кеша в SSD

Про SLC-кеш, призванный ускорить работу с TLС и QLC- памятью знают все, но мало кто представляет как именно он работает.

Да, производители не разглашают тонкости алгоритмов, но нам этого и не надо, есть общие принципы, основанные на физических принципах работы памяти, а против физики не попрешь.

😎 Часто в обзорах мы можем увидеть, что мол кеш диска NAME составляет 30% от доступной емкости и ниже красивый график, на котором диск, скажем объемом 512 ГБ пишет на полной скорости 150 ГБ.

Ну это же просто отлично, хватит на все основные случаи жизни! Но случаи, как мы знаем, бывают разные… И вот в один не очень прекрасный момент диск начинает тормозить…

😡 А где же хваленый кеш? Или это запланированная деградация?
Более опытные товарищи скажут, что все это фигня и все эти красивые тесты можно получить только на чистом диске, а стоит только что-то на него записать… Короче, кругом обман!

Но не будем спешить рубить с плеча. А сначала вспомним что такое SLC-ячейки. Это ячейки с двумя состояниями, которые могут хранить 1 бит информации. ТLC-ячейки имеют 8 состояний и хранят 3 бита информации, а QLC – целых 16 состояний и 4 бита информации соответственно.

Но, количество ячеек остается постоянным. Поэтому если у нас емкость диска в TLC-ячейках 512 ГБ, то переключив все эти ячейки в состояние SLC мы получим объем всего 170 ГБ.

☝️ Таким образом объем SLC-кеша не может превышать для TCL-дисков 33% объема, а для QLC-дисков 25%.

По мере заполнения диска количество свободных ячеек уменьшается и вместе с ними уменьшается размер доступного кеша, так как мы не можем переключить в SLC-режим ячейки с данными, не потеряв их содержимое.

Поэтому, если мы заполним тот же 512 ГБ диск на 80%, то получим на выходе всего 102 ГБ TLC емкости или 30 ГБ в TLC и 25 ГБ в QLC.

Вроде бы не все так плохо, но контроллер не может отдать все свободные ячейки под кеш, ведь ему надо куда-то писать поступившие данные, так что реальный размер кеша будет меньше. В какой-то мере ситуацию спасает резервная область, но это от модели к модели – величина разная.

Но даже 15-25 ГБ кеша – это нормально, на повседневные задачи хватит, но и диск у нас не самый дешевый – 512 ГБ.

Если взять народные 120 ГБ, то там вообще все грустно, при заполнении 80% максимальный размер кеша будет всего 7 ГБ, а на практике и того меньше.

И это мы рассмотрели идеальный вариант, обычно характерный для старших моделей, у которых контроллер способен эффективно сбрасывать кеш и располагает запасом ячеек в резервной области. В недорогих моделях доступный кеш может уменьшится до единиц гигабайт.

Что следует понять из данной заметки? А то, что чудес не бывает и размер SLC-кеша жестко ограничен физическими параметрами диска. И чем сильнее он заполнен – тем хуже его производительность.

😉 Здесь нет никакого заговора, а есть самая обычная физика, законы природы, против которых не попрешь. А TLC и QLC – это те технологии, которые сделали SSD доступными.

Также советуем почитать:

🔹Твердотельные накопители: что такое SLC, MLC, TLC, QLC, NVMe и прочие аббревиатуры?

🔹Как правильно выбрать NVMe SSD диск

🔹Можно ли эффективно использовать SSD без поддержки TRIM?
👍49
​​Почему серверным системам не нужен TRIM

🥸 Многие пользователи недоумевают почему большинство распространенных решений RAID не поддерживают TRIM. Возникает закономерный вопрос: как быть? Почему приходится выбирать: или RAID, или TRIM? И почему никто ничего не делает?

А потому что TRIM – это не серебряная пуля и не панацея, TRIM вообще не делает ничего, кроме того, что сообщает контроллеру о том, что некий файл удален. Точнее даже не файл, а диапазон(ы) LBA.

🚀 Это актуально в настольных системах, где часто создаются и удаляются файлы, разные, в т.ч. и большие. Без TRIM это может привести к тому, что свободных ячеек у диска не останется и при попытке что-то записать он начнет очищать ячейки на ходу и производительность его очень сильно просядет.

Мы рассказывали об этом в статье и даже приводили ее вчера, но повториться лишним не будет: Можно ли эффективно использовать SSD без поддержки TRIM?

🤔Теперь перейдем к серверам, как часто там создаются и удаляются файлы? Особенно большие? Редко, очень редко.

Сервер виртуализации – это виртуальные диски, СУБД – набор файлов, которые будучи раз созданными спокойно живут на диске годами.

Даже файловый сервер подразумевает в основном создание и изменение существующих файлов, массовые удаления там редкость.

И зачем нам тут TRIM?

Что остается? Разные временные файлы? Так они невелики и даже если что, то нас подстрахует резервная область.

Также можно для подстраховки, если используете обычные, не серверные диски оставить не размеченной какую-то область. Ранее ходила рекомендация о 10-20%, но на современных объемах это излишне, десятка гигабайт хватит за глаза.

☝️ Для серверных систем гораздо важнее практически бесполезного TRIM является хороший уборщик мусора, поэтому не экономим на контроллерах, лучше брать старшие модели, которые эффективно справляются с этой задачей
👍14👎2
​​Как просматривать логи в режиме реального времени? А в Windows?

Короткая заметка позволит вам освежить память. А заодно узнать какие аналоги в Windows есть у привычных команд tail, grep и tee.

https://interface31.ru/tech_it/2019/10/adminu-na-zametku---26-kak-prosmatrivat-log-fayl-v-rezhime-real-nogo-vremeni-v-windows-i-linux.html
👍30
​​Что такое черепичная магнитная запись SMR и стоит ли ее избегать?

Диски с черепичной магнитной записью до сих пор остаются для многих пользователей неким пугалом и их стараются всеми силами избегать. Но так ли это на самом деле? Конечно же нет, черепичная магнитная запись - это технология со своими плюсами и минусами, которые нужно обязательно учитывать.

В данной статье мы коротко разберем: что такое черепичная запись, какие особенности работы имеют диски с SMR, какие режимы работы подходят таким дискам, а какие нет. И вообще, стоит ли избегать покупки и эксплуатации дисков с SMR.

https://interface31.ru/tech_it/2022/12/chto-takoe-cherepichnaya-magnitnaya-zapis-smr-i-stoit-li-ee-izbegat.html
👍13
Митап «VDI на отечественном»

Приходите на технический митап от @jetinfosystems чтобы узнать, как построить инфраструктуру VDI на 14 000 рабочих мест на импортозамещенных решениях.

Компания уже протестировала российские решения в своей лаборатории и готова поделиться результатами и обсудить вопросы практического применения VDI.

Что в программе?
🔹Рынок отечественных решений VDI: обзор, сравнение Termidesk, VeiL VDI, TSPlus, Скала-Р ВРМ
🔹Шоурум VDI в «Инфосистемы Джет»: VDI-решения, клиентские устройства от российских производителей и отечественные ОС — Astra Linux, Kaspersky OS
🔹Live demo и дискуссия: сценарии применения VDI на практике

  Когда?
7 декабря, 17:30

 📍Где?
Online или в офисе «Инфосистемы Джет»
 
👉 Регистрация
👍11👎2
😢 Вот и все, халява на Яндексе закончилась окончательно.

💵 Тарифы начинаются от 249 руб. за пользователя. Для начала предлагается 30% скидка на первые 3 месяца.
😁16😱12👍3👎1😢1