• Развёртывание и настройка Icinga 2 на Debian 8.6. Часть 1. Установка Icinga 2

    С этой заметки мы начнём серию о развёртывании и базовой настройке системы мониторинга Icinga 2 на базе сервера Debian 8.6. Icinga - это свободно распространяемая (GNU General Public License Version 2) система мониторинга с открытым исходным кодом, изначально появившаяся как форк Nagios. В версии Icinga 2 была выполнена полная переработка ядра системы мониторинга. Отличительными чертами этой системы мониторинга являются:

    • наличие реализации API (REST) для управления системой, получением информации о состоянии устройств и сервисов или отправки информации в саму систему;
    • гибкая модель построения конфигураций мониторинга, удовлетворяющих практически любые потребности;
    • гибкая архитектурная реализация, позволяющая создавать от самых простых до сложных территориально-распределенных систем мониторинга;
    • работа в полном безагентном режиме или с различными клиентскими решениями с защитой канала передача данных между клиентом и сервером;
    • возможность взаимодействия со специализированным дополнительным ПО (визуализация метрических данных, системы обработки заявок и т.д.)

    Читать далее...

  • Вебинар: Сценарии использования PKI в современной инфраструктуре

    22 ноября 2016 года в 14:00 состоится долгожданный вебинар по сценариям использования PKI в корпоративной среде.

    Будьте в курсе актуальных новостей в мире ИТ: https://t.me/ITKBnews. Также будем рады видеть Вас участниками групп https://vk.com/blogitkb и https://www.fb.com/blog.it.kb

    Читать далее...

  • Вебинар: все о лицензировании Windows Server 2016

    15 ноября в 11:00 пройдет вебинар, посвящённый изменениям лицензирования Windows Server 2016.

    Будьте в курсе актуальных новостей в мире ИТ: https://t.me/ITKBnews. Также будем рады видеть Вас участниками групп https://vk.com/blogitkb и https://www.fb.com/blog.it.kb

    Читать далее...

  • Вебинар: критерии использования облачных услуг на территории РФ

    Cloud in Russia

    9 ноября 2016 с 14 до 15 ч пройдет онлайн авторский вебинар М.Ю.Емельянникова на тему как взаимодействовать с облаками в РФ с правовой точки зрения.

    Посетив данный вебинар, вы узнаете:

    • Является ли сам факт использования он-лайн служб и сервисов нарушением законодательства;
    • Как сочетается требование по хранению персональных данных на территории РФ и использование таких облачных сервисов как Office 365 и Azure;
    • Какие шаги предпринять для обеспечения соответствия требованиям законодательства;

    Будьте в курсе актуальных новостей в мире ИТ: https://t.me/ITKBnews. Также будем рады видеть Вас участниками групп https://vk.com/blogitkb и https://www.fb.com/blog.it.kb

    Читать далее...

  • Развёртывание и настройка oVirt 4.0. Часть 13. Настройка службы оповещений

    Заканчивая цикл заметок о развёртывании и базовой настройке свободно распространяемой системы виртуализации oVirt версии 4.0 хочу описать имеющуюся в составе oVirt возможность настройки оповещений об изменениях состояний компонент инфраструктуры виртуализации. Механизм оповещений oVirt может использоваться как базовое средство мониторинга среды виртуализации и может быть интегрирован в применяемые в организациях специализированные системы мониторинга. В моём случае такой системы мониторинга для сервисов на базе Linux-систем пока нет, и поэтому с помощью службы ovirt-engine-notifier я организую базовый мониторинг состояния компонент виртуализации oVirt. Эта служба позволяет настроить подписку на события, появляющиеся в логах oVirt Engine.

    Читать далее...

  • HP iLO2 - Решаем проблемы использования ISO образа смонтированного через Java- апплет в веб-интерфейсе iLO

    Как известно, при наличии активированной лицензии HP Integrated Lights-Out (iLO) Advanced в веб-интерфейсе iLO2 имеется возможность удалённого монтирования ISO образов в качестве носителя в виртуальном DVD приводе, с помощью которого можно, например, выполнять удалённую установку операционной системы или запускать всевозможные загрузочные утилиты для прошивки и тестирования аппаратных компонент сервера. При этом для выполнения монтирования используется Java-апплет со всеми вытекающими отсюда последствиями. Читать далее...

  • Финт ушами. Меняем батарейку HP Smart Array Cache Battery Kit (383280-B21) в сервере HP ProLiant DL360 G5

    В очередной раз меняя батарейку от HP на контроллере Smart Array P-серии столкнулся с ситуацией, когда пролежавшая долгое время на складе фирменная батарейка не смотря на то, что она была извлечена из заводской упаковки, не захотела работать, так как попросту отказалась заряжаться. Вместо того, чтобы в очередной раз выкинуть такую батарейку, ради интереса решил её разобрать. Отстегнул от батарейки контроллер, с которым она поставляется, и обнаружил, что скрытая от глаз часть контроллера имеет вполне себе нормальные контактные площадки, к которым можно припаяться. Разобрав основной корпус батарейки, внутри я обнаружил четыре заряжаемых элемента Varta V500HT 500mAh Ni-MH 1.2V. В голове сразу созрел план и стало интересно попробовать заменить элементы Varta на четыре обычных заряжаемых аккумулятора типоразмера AAA по 1.2V, чтобы получить в общей сложности нужные контроллеру 4,8 Вольта. Немного пошуршав в интернете на предмет возможности такой замены обнаружил то, что я не первый кому в голову пришла такая идея. И вот, что из этого вышло…

    Читать далее...

  • Настройка Kerberos аутентификации с SSO на веб-сервере Apache с помощью SSSD

    В прошлой заметке был рассмотрен пример простейшего ограничения доступа к веб-серверу Apache с применением незащищённой Basic-аутентификации и использованием учётных данных из файла. Разумеется такой режим аутентификации нельзя считать безопасным и поэтому в данной заметке мы рассмотрим пример настройки Kerberos-аутентификации и авторизации на веб-сервере Apache c помощью службы SSSD (System Security Services Daemon).

    Ранее уже рассматривался пример подобной настройки веб-сервера Apache, однако в том случае для поддержки Kerberos-аутентификации в систему устанавливался пакет krb5-workstation, а для авторизации использовался функционал интеграции oVirt с Active Directory. В этой заметке мы пойдём по несколько иному пути, так как для аутентификации пользователей в домене AD будем использовать модуль Apache mod_auth_gssapi, а для авторизации модуль - mod_authnz_pam, который будет использоваться в связке с SSSD. То есть получать доступ к веб-серверу смогут все те доменные пользователи, что уже имеют доступ на подключение к самому серверу. Такая конфигурация может быть проста в настройке и полезна в тех случаях, когда некоторому кругу администраторов Linux-сервера нужно предоставить возможность прозрачного подключения (Single sign-on) к веб-сайту того или иного сервиса, работающего на этом сервере, как в ранее рассмотренном случае с веб-консолью QUADStor.

    Читать далее...

  • Microsoft Backup AMA Q&A: Спроси группу разработки резервного копирования Microsoft

    imageСегодня 20.10.2016 с 19:00 (по Московскому времени) инженеры группы разработки компании Microsoft, занимающиеся направлением резервного копирования, отвечают на любые ваши вопросы и пожелания!
    Будьте в курсе актуальных новостей в мире ИТ: https://t.me/ITKBnews. Также будем рады видеть Вас участниками групп https://vk.com/blogitkb и https://www.fb.com/blog.it.kb
    Читать далее...