ym104432846
Вставьте ссылку на видео из Youtube, Rutube, VK видео
Задайте вопрос по видео
Что вас интересует?
00:00:27
Презентация компании Киберпротект и её продуктов:
  • Представлена компания Киберпротект, отмечается её десятилетие и достижения.
  • Указана численность персонала – свыше 600 сотрудников, значительная часть которых – технические специалисты.
  • Отмечены партнерства с более чем 300 компаниями для обеспечения совместимости решений.
00:06:03
Описание компании Флант и её достижений:
  • Флант известен разработкой DockerHouse Kubernetes Platform и занимает около 30% российского рынка контейнеризации.
  • Компания предоставляет услуги по разработке, внедрению, эксплуатации и обновлению решений.
00:07:05
Текущие тренды и перспективы рынка контейнеризации:
  • К 2029 году 90-95% крупнейших компаний планируют перейти на микросервисы.
  • Около 51% компаний уже используют Kubernetes в продакшене.
  • В России объем рынка контейнеризации растет и прогнозируется увеличение до 35 млрд рублей к 2030 году.
00:09:26
Преимущества использования контейнеров:
  • Быстрая проверка гипотез и разработка микросервисов.
  • Минимизация рисков и простота вывода изменений в продакшен.
  • Экономия ресурсов и снижение затрат на инфраструктуру.
00:11:51
Безопасность и управление контейнерами:
  • Kubernetes обеспечивает единые политики безопасности и высокую отказоустойчивость.
  • Упрощение управления IT-инфраструктурой и интеграция с существующими инструментами.
00:18:47
Барьеры внедрения контейнеров и пути их преодоления:
  • Основные препятствия включают необходимость новых компетенций и интеграцию с текущей инфраструктурой.
  • Предложены пилотные проекты и обучение для устранения барьеров.
00:27:11
Практики резервного копирования и восстановления данных в Kubernetes:
  • Рассмотрены три слоя данных для резервного копирования: платформенный, прикладной и слой данных.
  • Подчеркнута важность консистентного резервного копирования всех слоев.
00:56:05
Гибридные сценарии и будущее резервного копирования:
  • Прогноз полного отказа от зарубежных решений в России к 2030 году.
  • Рост популярности гибридных инфраструктур и унификации IT-систем.
01:04:12
Демонстрация возможностей продукта Кибербекап:
  • Показана установка агентов и модулей, настройка хранилищ и выполнение резервного копирования.
  • Продемонстрировано успешное восстановление данных из резервных копий.
01:16:36
Ответы на вопросы участников вебинара:
  • Обсуждены вопросы о работе баз данных в контейнерах, необходимости резервного копирования образов и манифестов, а также перспективах развития на российских процессорах.
0: Добрый день, дорогие слушатели. Добро пожаловать в студию компании киберпротект в нашем замечательном офисе физтехпарке. Сегодня мы в рамках нашего любимого мероприятия резервный четверг встречаемся для того, чтобы обговорить
1: Вопросы, которые на самом деле очень давно назрели, вопросы, как обеспечить безопасность данных при миграции в контейнерные среды и сегодня со мной наш стратегический
2: Технологический партнёр дик хаус. Меня зовут Андрей Крючков. Я занимаюсь развитием технологических партнёрств в нашей компании. Со мной сегодня Анатолий Щедловский из компании флант более
3: Известный как производитель самого, наверное, популярного продукта дек хаус, он является руководителем службы технической совместимости и вместе с компанией флант с разработчиками.
4: House мы сотрудничали несколько лет для того, чтобы сделать все возможное для максимально надёжной защиты данных в контейнерных средах.
5: С нами сегодня за кадром будут ещё наши специалисты. Пётр Тюленев в конце мероприятия сделает демонстрацию, как все это работает. Константин Башлаев сейчас активно может отвечать на
6: Ваши вопросы, которые вы обязательно должны задавать в специальном, виджете, который у вас есть в вашем приложении или на сайте, как вы смотрите наш вебинар. И мы, как всегда, отметим 2 самых лучших вопроса. 1.
7: Лучший вопрос будет определён компанией киберпротект. 2 лучший вопрос будет определён компанией флант. Соответственно, те, кто
8: Зададут интересные вопросы, которые, ну, мы не смогли во время наших, нашей беседы в полной мере раскрыть. То есть это такой будет ценный, хороший подарок. Ну и от себя лично я, как обычно добавляю.
9: Cyber бекап персональный, непростой, а с символикой футбольного клуба спартак Москва, чьим партнёром мы являемся, компания команда сейчас что, женская команда взяла?
10: Суперкубок и мужская команда тоже сейчас взяла кубок, и мы внимательно следим за игрой наших любимых футболистов и надеемся, что так же, как их защитники.
11: Защищают ворота. Мы можем защитить ваши данные даже лучше. Иногда, соответственно, со стороны дек хауса, помимо Анатолия, будет ещё отвечать на все вопросы, которые есть в чате.
12: Нашего вебинара. Александр Зимин технический менеджер продукта. Соответственно, этот человек, который, ну, очень хорошо и глубоко знает те вопросы, которые мы сегодня будем освещать. Соответственно, план
13: Сегодняшний мы расскажем о компании, мы поговорим о компаниях. Мы поговорим о том, что происходит на рынке, насколько активно сейчас компании начинают использовать такой подход к построению своей инфраструктуры. Почему
14: Они это делают. И, конечно, тут большую часть информации нам выдадут люди, что называется, из первых рук. То есть та компания, которая занимает лидирующие позиции в России по внедрению контейнеров.
15: Говорим о том, какие барьеры существуют, как они решаются. Поговорим об управлении данных, резервном копировании. Что нужно делать, какие копии нужно создавать, что в контейнерах важно хранить, что не важно хранить. Поговорим о том, что у нас будет в ближайшие
16: 5 лет сделаем небольшую демонстрацию, и у нас будет вопросы и ответы. Сессия специальная, где мы, я зачитаю, мне пришлют самые интересные вопросы, я их зачитаю. Ну и самые лучшие мы лично выберем и
17: Прежде всего, о компании киберпротект. Компания киберпротект. Ну хорошо, известна своим флагманским решением кибер бэкап. В этом году мы празднуем своё десятилетие и многие наши логотипы
18: И на сайте все вокруг цифры 10 крутится. Это говорит о том, что мы уже достаточно зрелая компания с большой историей, с огромным количеством партнёров как в России, так и в белоруссии.
19: Мы сейчас имеем чуть больше 600 сотрудников, значимая часть из которых это технические специалисты, программисты, тестировщики, продуктовые люди, менеджеры проектов и
20: Члены команды технической поддержки и то, чем я занимаюсь, это развитие технологических партнёрств. Мы сегодня имеем порядка 300 технологических партнёрств, в рамках которых мы обеспечиваем совместимость наших решений.
21: С решениями самых различных компаний в самых различных средах, так, чтобы вы могли без боязни использовать российские разработки, переходить на них и мигрировать с устаревших
22: Теперь я передаю слово Анатолию. Он расскажет про компанию флант и о том, чем они занимаются, где они, кто они, что они. Да, Андрей, привет всем, друзья, привет. Благодарим, что вы посетили наш вебинар. Собственно, о фланте. Флант это
23: Прежде всего инженерная экспертиза. Мы давно в кубернетисе, мы давно в продакшене, 17 лет у нас open опыта в опенсорсе, и с 2017 года мы крутим кубернетис в проде. На текущий момент в компании около 500 человек, даже чуть больше.
24: Ну и как Андрей уже сказал, мы лидеры российского рынка по платформе кубернетис наш флагманский продукт, ехаус кубернетис платформ, в общем то, про который мы здесь, в частности, и расскажем. Позиция наша на рынке мы занимаем порядка
25: 30% доли рынка. И наша компания помогает не только в общем то не только разрабатывает продукт, но при этом ещё и помогает его внедрить, эксплуатировать и обновлять, развивать.
26: Давайте поговорим о текущем состоянии рынка контейнеризации, и это глобальный вижн по различным исследованиям. Сейчас 90%, 95% крупнейших компаний говорят о том, что
27: К 29 году они, в общем то, перейдут на микросервисы. Примерно 51% компаний говорит о том, что у них уже есть кубернетис в продакшене. И это не 1 кластер, да, там это не какие-то частности, это большое количество
28: Кластеров, например, около 20 и 47% компаний из опрошенных используют кубернетис для внутренней платформы разработки, потому что у них есть ряд заказчиков, которым кубернетис, в общем то нужен, и их продукты поставляются заказчикам в кубернетис. Тут главное
29: Point, в общем то в том, что из этих цифр мы видим, что контейнеризация уже перестала быть экспериментом. То есть люди перестали использовать это как стенд для быстрых быстрых экспериментов, и это уже активно внедряется в продакшен, активно в продакшенах, работает в крупных
30: Компаниях и, в общем то, становится де факто стандартом
31: Что в России, в России, в России у нас тенденции примерно такие же. Другие цифры у нас, как мы знаем, да, есть и регуляторика, есть и импортозамещение, и, собственно, что у нас было в 24 году, у нас было
32: Объём рынка контейнеризации был примерно 5 и 7 миллиардов, он активно растёт, активно наращивается, он прём инсталляции активно используются и облака также, но в зависимости, скажем, от структур, да, то есть в госструктурах
33: Больше в каких-то закрытых компаниях используется on prem и он тоже активно растёт и прогнозы таковы, что к 30 году у нас будет примерно 35 миллиардов объём рынка. Ну а такие истории как суперсовременные, скажем да как там эмэли ай, больше.
34: Часть вообще в контейнерах работает, ну прям изначально и сейчас вот там, то есть для машинного обучения это самое то, да, потому что это скейлинг, это утилизация ресурсов, оптимальная и возможность работать с гпухи, которые
35: Нынче очень дорого, к сожалению, стоят они всегда были сейчас они особенно дорого, да, из за чего переходит бизнес на контейнеры, на самом деле, по разным причинам. Но в 1 очередь, как мне кажется, это история про быстрый вывод и вообще.
36: Быстрое тестирование гипотез. То есть если раньше для того, чтобы нам затестировать какую-то гипотезу, а если мы сделаем вот так, то, что будет нужно было команда разработки, команда проектирования, команда, которая будет это реализовывать и потом тестировать.
37: И долго, ну как бы собирать вот этот фидбэк, то сейчас это довольно просто и буквально там 1 разработчик может быстро протестировать гипотезы, особенно с нынешним, с нынешней тенденцией на искусственный интеллект может быстро запрограммировать, скажем так, новую.
38: Поскольку это микросервисы, это малые части, ну, большой, скажем так, большого приложения, можно быстро запрограммировать малую часть, быстро вывести её в death и, может быть, даже быстро вывести её в прод, потому что, в общем то,
39: Это быстро и удобно, и, ну, минимальные риски, скажем так, простой минимизируется, потому что, опять же, да, это 1 маленькая часть. Вам не нужно обновлять всю систему и бояться, что она в процессе развалится. Команда за счёт того, что она не только
40: Разрабатывает, но ещё и выводит это всегда в продакшен. А как мы знаем, тесты тестами, а прод продом за счёт того, что они постоянно работают с продом и с реальными заказчиками, оо потребителями этого они набираются квалификации понимают, как быстрее это выводить, как лучше.
41: Выводить для бизнеса. Это также, ну, как сказать.
42: Помогает быстро адаптироваться к новым реалиям, потому что у нас опять же есть регуляторика, есть какие-то новые вызовы рынка самого. И в общем то, нет времени на то, чтобы концентрироваться на инфраструктуре, нужно быстро выводить продукты, нужно их активно, рынок заставляет бегать быстро, да, и это
43: Технология вот как нельзя кстати позволяет это делать. Ну и контроль, соответственно, многие компании стараются, в общем то, иметь экспертизу внутри или доверять её, ну, доверенным подрядчикам, скажем да, но тем не менее, вы управляете полным циклом от разработки до релиза.
44: Вы его видите, как бы и строите автоматизированные пайплайны для того, чтобы, чтобы видеть, что происходит, и быстро это все выводить. Ну и, наверное, 1 из главных поинтов, в общем то, поскольку мы говорим про бизнес, это экономия, экономия Разумная, потому что
45: Если говорить про инфраструктуру, как там про железо или виртуальные машины, утилизация все-таки несколько ниже с помощью кубернетиса можно утилизировать те же самые ресурсы, вплоть до там 40% плотнее и, соответственно, это 40% чистой экономии, то есть
46: Бизнес преимущества понятны, есть какие-то технические преимущества технические. Ну, если говорить, например, про иб, специалистов, иб любит наблюдательность, любит понимать, что, в общем то, происходит и должно понимать, конечно же, поэтому
47: С кубернетисом к нам приходят единые политики безопасности, мы их можем конфигурировать, как это сказать azekko да, то есть мы можем их видеть ещё до того, как они будут внедрены, мы их можем внедрять и проверять, что они действительно такие.
48: И все это, ну, в едином поле, ну и плюс отказоустойчивость системы, конечно же. То есть кубернетис бай дизайн предназначен для того, чтобы система была отказоустойчивой. И, ну, это тоже элемент безопасности с точки зрения техники.
49: Для, ну, для it специалистов, да, скажем, это унификация окружений, потому что, когда у тебя есть, ну, назовём его зоопарком, да, целый зоопарк систем, им сложно управлять, он управляется разными системами, разными специалистами с разной квалификацией. Тут же у тебя, по сути, такой универсальный кубернетис админ, который
50: Умеет, в общем то, и безопасность заодно настроить и вывести твои приложения в прод, и настроить тесты там для тестировщиков и прочих трафик можно управлять трафиком и так называемые канареечные релизы, да, то есть когда вы можете
51: Выкатить фичу на ограниченное количество пользователей это очень удобно, когда у тебя ну, какой-то эксперимент опять же, вот мы говорили про какие-то истории, когда мы делаем микросервис, чтобы протестить, а как будет работать, да, как отзовётся аудитория и кубернетис в этом отлично помогает ну e роллинг.
52: Это история про то, чтобы
53: Скажем так, обновляться постепенно и при этом не рисковать тем, что у тебя сервис упадёт. А если ты понимаешь на каком-то этапе переката, да, что сервис работает не так, обычно есть даже автоотказ, и в общем то все вернётся на круги своя и будет работать.
54: Пресловутый. Ну, коллеги, хотелось бы получить вашу информацию от вас. Используете ли вы контейнеры, как вы управляете ими в своей рабочей среде и какую систему?
55: Используете. У нас есть примерно минута на то, чтобы вы могли пройти этот онлайн опрос. Он очень помогает нам в определении того, какие технологии вам нужны, что нам делать, куда бечь в 1 очередь.
56: За наших ресурсов, так, чтобы максимальным образом соответствовать тем запросам, которые у вас есть 100%. Особенно вот вопрос, например, как управлять контейнерами, да, там, в рабочей среде, тут история, там для продакшенов, для тестировщиков.
57: Это абсолютно разные истории, скажем так, да, и вот где-то тебе нужно там быстро сделать огромное количество сред для Тестов, а где-то тебе нужна стабильная продакшн, среда, которая будет отказоустойчивой и, в общем то будет продолжать работу, несмотря ни на что. Ну, интересные вопросы.
58: Это не последний опрос. Мы будем ещё по ходу нашего сегодняшнего вебинара такие опросы делать, и они нам действительно помогают. И очень часто эти опросы приводят к тому, что мы меняем немножечко.
59: Дорожную карту для того, чтобы максимальным образом соответствовать тем ожиданиям, тем запросам от рынка, которые мы, собственно говоря, ведём. Андрей, а будет ли у нас в конце вывод опросов я
60: Не знаю насчёт, будет ли у нас в конце вывод, вывод этих вопросов, но мы в любом случае их с вами, с вами обязательно поделимся и всеми вопросами, и всеми. Ну, я думаю, в любом случае, после вебинара они будут опубликованы. Да, конечно, мы публикуем всю эту информацию. Отлично.
61: Так, ну что, пойдём дальше? Наверное, нет, ещё дадим ещё несколько секунд, потому что, ну, для нас это ключевая вещь обратной связи от наших слушателей. Надеюсь, вам пока ещё не скучно?
62: Мы будем в конце, у нас будет замечательная Дёма, её мы там готовили очень долго вместе с компанией флант делать так, чтобы максимальным образом показать типовые задачи, которые стоят перед it.
63: Перед безопасностью, для того, чтобы данные не терялись. И, наверное, про то, как, как на самом деле просто, то есть вопросы на самом деле очень серьёзные и сложные, но про то, как наши продукты делают это простым и доступным.
64: Там для администраторов, ну, всех квалификаций, скажем, слово простое никак не умоляет ваши компетенции. Это означает, что вам удобно этим делом пользоваться, вам не надо затрачивать лишнее время и так далее.
65: Так, все, коллеги, пойдёмте дальше. Спасибо за ваши ответы. Анатолий. В чем состоит новая парадигма? Да, собственно, если раньше все, ну, скажем так, прыгали вокруг машин, да?
66: То сейчас это все-таки про состояние приложения, наверное, и приложения как части бизнеса или даже основной части бизнеса. Поэтому, ну, все стали понимать, что, в общем то, или, или уже понимают, ну, наверное, близки, да, к этому, что, в общем то, физически.
67: Ресурсы, они нужны, собственно, только для того, чтобы приложение, скажем, или, ну, бизнес работал, да, и приложение на нём выполнялось. Поэтому говорить о том, чтобы, ну, нужно плясать вокруг сервера уже, наверное, не так актуально. Вот как раз с приходом кубернетиса желёз.
68: Там виртуальные машины не суть, на чем базируется кубернетис, рассматривается как ресурс, и приложение может спокойно переезжать. В общем то, поскольку мы говорили про унификацию, стало проще или становится гораздо
69: Проще декларативно описывать то, что у тебя должно быть в кубернетисе вообще парадигма такая, что ты описываешь желаемое состояние системы и в общем то платформа приводит это к тому состоянию. Ну и разрозненность сред это
70: Команды получают. Ну, я уже проговорил, это на самом деле, команды получают единый слой для того, чтобы управлять и безопасностью, и приложениями, и следить за тем. Ну, то есть наблюдаемость это обсервабилити, пресловутая, наблюдать за тем-ка,
71: Приложения работают, как приходит трафик, как пользователи с ним взаимодействуют на всем жизненном цикле. Это абсолютно, да? Да. Ну и клауднейтив меняет не только технологию запуска, но и саму операционную модель, потому что платформа, по сути, становится продуктом для, ну,
72: Внутренних команд и, ну, в общем то, это стимулирует разработку, и это стимулирует бизнес. Угу.
73: Мы вот такой же точный опрос, как вот сейчас мы проводили, мы проводим их регулярно, у нас есть специальная служба, специальная команда, которая собирает различную статистику. Есть вот статистика, которую мы собирали разными
74: Способами. И нас интересовало, что останавливает или какие сложности видят наши заказчики при переходе к контейнерам. То есть бизнес преимущества, технические преимущества, они очевидны, да, мы про них проговорили.
75: Но что останавливает? Ну прежде всего это то, что необходимо что-то новое вставлять в текущую инфраструктуру, то есть каким-то образом сосуществовать, мигрировать, интегрировать и так далее.
76: Почти половина опрошенных сказали, что нужны новые компетенции, то есть нужно развиваться.
77: Меньше половины 40% говорят о том, что какие-то новые вендора ещё не очень готовы ко всему этому, да, то есть надо, надо проживут ли они лет 5 хотя бы, да? Ну вот мы тут живём уже вот этот процент.
78: Точно снижается от года к году. Да, да, да. Потому что доверие к отечественным решениям мы становимся старше, да, и более продвинутыми. И, соответственно, нам к нам доверие все больше и больше, и больше. Ну, понятно, что для того, чтобы эти барьеры преодолеть
79: И мы и внедряем различные стратегии, проводим пилоты. У фланта там целая команда, которая эти пилоты проводит. Есть специальная программа обучения. Мы сейчас в рамках своих мастер классов, которые проходят в центре.
80: Технологии решений компании киберпротект тоже готовим целый ряд таких обучений по использованию контейнеров и защите данных в них, потому что
81: Вот 100% людей, с кем я говорил, они говорят, новая технология интересна. То, то, то, то расскажите нам, как защитить данные, потому что много новых сущностей, много новых идей, много новых.
82: Аббревиатур, и мы не, и много слоёв, да, много слоёв. Да, расскажите, что нам нужно сохранять, чем отличается? Потому что есть стейтлесс, приложение есть стейтфул, нагрузки, что из этого сохранять? Как, как обеспечить?
83: Консистентность всех этих данных так, чтобы это все дело не развалилось. Вот, Анатолий, расскажите, как вы, это как такие барьеры вы обходите. Есть ещё целая куча заблуждений насчёт того, что, например, state из приложения не нужно бэкапить. Ну, ну.
84: Казалось бы, вот они поговорим ещё об этом, да, появиться и пропасть, да, но что нужно? Нужно вырабатывать платформенные практики. И, да, это некое переобучение или дообучение, скажем, да, но
85: Опять же, вы учите одних, ну, как бы, разных специалистов, точнее, до, до определённого уровня, в общем то, который может закрывать большой Пласт, да, то есть, вот мы проговорили там это и безопасность, ну, сетевая, в смысле, это и безопасность там ролевая, это и
86: Там выход приложения, их, ну, обслуживание обсервабилити, и это тот уровень, до которого, в общем то, все специалисты, ну, могут быть обучены, что нужно, нужно бэкапить не только, например, ну, все, мы знаем, там, из, в,
87: Скажем, что сделал снепшот диска и вроде как все, да, ну это когда мы говорим про виртуальную машину и там виртуальную машину, у которой 1 диск, это может быть и так тоже не всегда. Ну, может быть, да, вот тут как бы зависит сильно от того, что за машина, какое количество дисков и
88: Чем они там в случае с кубернетисом, конечно, поскольку у нас уровней абстракции несколько, у нас есть и конфигурация, то есть манифесты это вот та самая конфигурация, которая к нам из гитопса приходит, это и сами диски, и, что важно, это и образы контейнера.
89: Потому что, ну, про эту часть часто забывают. Это то, почему я говорю вот про бэкап стейтлесс тоже нужно отчасти. И это обвязка вокруг приложения, потому что, ну, чаще всего приложение не существует в вакууме, да, у него есть взаимосвязи с различными системам.
90: И хорошо, когда эта история, ну, бэкапится консистентно, как бы единомоментно, условно. И чем, чем больше разрыв между бэкапом здесь и бэкапом, здесь, тем выше вероятность того, что оно не восстановится потом, ну, либо восстановится какой-то ерундой внутри естесн,
91: Ну, то есть это, это вот история про то, что ты думаешь, что у тебя есть бэкапы, да, то есть они как бы есть, но как бы, что с ними дальше делать, непонятно. Ну и тут ещё история про то, что, да, действительно, часть систем остаётся на виртуальных машинах, и это абсолютно нормальная история, потому что, когда
92: У тебя переходный этап, нельзя просто сказать все теперь там, я не знаю, виртуальные машины устарели, а вот контейнеры, новая эра так не работает. И есть объективные причины для того, почему что-то должно жить там, на железе или на виртуалках. И их никогда не нужно тащить в контейнеры, ну или когда-то совсем не скоро, скажем.
93: Поэтому здесь история ещё и про гибридность. И, конечно, инструмент резервного копирования должен учитывать, что такие инфраструктуры есть, их будет больше и должен, ну, как бы иметь вот это понимание, да, что тут у нас есть контейнеры, а тут у нас есть там виртуальные машины, и все это взаимосвя.
94: На система, ну, скажем, микросервисы, но это 1 большое приложение. Угу. Вот. Коллеги, ещё 1 вопрос. Нам очень важно знать, в чем вы видите барьеры для перехода к
95: Понятные есть сложности, они решаемые. Есть задачи, которые мы там делаем по мере сил, да, своих, так, чтобы, ну, этот переход был максимально гладким, без
96: Проблемным, вне зависимости от того, там, насколько гибридна ваша инфраструктура, мы умеем делать резервные копии и персистен сторож и, соответственно,
97: Конфигурации и много чего мы сегодня, сегодня будем про это говорить. Ладно, мы дальше подробнее про это поговорим. И это все делается для того, чтобы вы могли единообразно выполнять резервное копирование любых нагрузок. То есть если
98: У вас крутится какой-то почтовый сервер в виртуальной машине, где-то на физическом хосте у вас работает большая субд, где-то ещё у вас в контейнерах ваше приложение и вы
99: И все это можете делать резервное копирование, выполнять резервное копирование единообразно из 1 из 1 консоли с 1 единым планом резервного копирования, с 1 администратором сохранять это все дело в привычное для вас.
100: С места, да, и с полным пониманием того, что это с полным пониманием, как это восстановить, с описанием того, чего делается внутри. И нам интересно, какие у вас барьеры, что вас останавливает.
101: Если не останавливает, так и пишите. Нас ничего не останавливает. Мы видим преимущества и делаем все для того, чтобы у нас скорее и больше было контейнеров в нашей организации. Вот.
102: Я знаю, что вы не только занимаетесь контейнерами, но у вас и виртуализация своя есть, да, у нас есть виртуализация, построенная на базе кубернетиса. Угу. Это дхаус виртуализейшен, платформ, и это виртуалки в контейнерах. Прикольно.
103: Да, но и это прежде всего история как раз-таки про гибридность инфраструктуры и про плавность перехода, потому что когда у тебя есть железки, у тебя есть виртуальные машины. И тут вдруг ты собираешься переходить на контейнеры, потому что процессы так строятся, да, сейчас и, ну,
104: Время требует, скажем, более более активных решений как раз-таки house платформ в связке с виртуализацией позволяет делать этот переход плавным, то есть то, что должно оставаться на виртуалках, или как ну, по разным причинам может там ещё оставаться.
105: Какое-то время оно точно также, ну условно бесшовно переезжает в виртуализацию, которая двп, и рядом с этими же виртуалками в едином пространстве, в едином сетевом пространстве, в единой безопасности, в единой ролевой модели у тебя существуют уже новые приложения с контейнерами.
106: Которые активно работают с этими виртуалками. То есть это про вот про бесшовность перехода, бесшовность, удобство, единообразие, да, единообразие. И как бы не ломание вот этих, ну, стандартов, которые уже наработаны абсолютно так, хорошо. Так.
107: Коллеги, спасибо за ваши ответы. Идём дальше. Поговорим немножечко о том, как выполнять резервное копирование и управлять данными в рамках новой парадигмы новых подходов к организации инфраструктуры.
108: И, соответственно, вот к Анатолию вопрос, как защищать, защищать это вот как раз самый самый интересный, что вопрос, да, как, как и что защищать? Нужно защищать несколько слоёв, разделим их.
109: Ну, условно, да, на платформенный слой, там, прикладной слой и слой данных на платформенном слое у нас будут итиси, это, ну, для непосвящённых, скажем, да, это база данных в кубернете, в которой хранятся все конфигурации. То есть все те манифесты, как запус.
110: Кать, что запускать Роли. И вот вся, вся вот эта история про безопасность, это хранилище конфигураций, это как раз-таки сами Роли. То есть у тебя могут быть там пользователи, сервис, аккаунты и прочие, ну, учётные записи в кубернетисе, которые позволяют всем управлять и
111: Сетевые правила, опять же то, как работает сам кубернетис. Ну и соответственно, его хранилище, конечно же, на прикладном слое нам нужно обязательно манифесты контроллеров, манифесты равно конфигурации, да, контроллеры какие кубере.
112: Контроллеры, да, то есть это деплойменты стоит улёты, деплойменты, это, как правило, стейтлесс приложения стейтфулсет, оно из названия, само собой, следует, как бы это какие-то приложения, например, базы данных, это, например, там, kafka, rabbit, что-то, что должно хранить под собой какое-то состояние.
113: Ну и, соответственно, секреты, конфигмапы, там, ингресы и прочее. Это все сущности кубернетиса, которые позволяют там проходить трафику, конфигурировать приложения, в конце Концов хранить секреты, потому что всегда есть какие-то пароли, какие-то токены, все, вот это надо их централиз.
114: Хранить, иначе все это потеряется абсолютно да и при этом есть слой данных, про который конечно же никто никогда не забудет и он наверное 1 из самых важных это история про pv pvc то есть это пр. Вольюмы и vol клеймы это.
115: Которые, в общем то, ну, назовём так, что хранят в себе данные. То есть, если у вас есть база данных, есть persistent volume, на котором хранятся, ну, хранится сама база данных, да, и есть там, скажем, стоит сет, который запускает базу данных для того, чтобы с этими данными работать. Ну и
116: Тут опять же, история про то, что бэкап в кубернетисе, он должен покрывать все из вот вышеперечисленного, а не просто бэкапить, например, ну, диск с данными, с диском, с данными. Хорошо, когда у тебя данные остались. Плохо, что
117: Непонятно, что дальше с ними делать. Развалилось, в конце Концов, да и быстро восстановить уже вряд ли получится. Ну вот тогда стоит вопрос, что именно бэкапить в 1 очередь, во 2 очередь, в 3 очередь и так далее. Потому что, ну, не секрет, что мы поддержку делали поэтапно.
118: Да, мы, мы с коллегами из фланта сели вместе и нарисовали некий план, который мы реализовывали, наверное, больше 2 лет. И уже, наверное, года 3, где мы сказали, что, ну, ваши специалисты после
119: Бесед с нами сказали, вот без этого дальше нет пути. Все. Так вот это во 2 очередь тоже важно. Вот это подождёт. Вот это хорошо бы, но не обязательно, но можно попробовать, да.
120: Можно совсем попозже. Вот, соответственно, что, что и как мы делаем. Ну, поскольку в кубернетисе опять же, есть целый ряд абстракций и сущностей, да, есть, например, такая абстракция, как под. И по сути, это то, в чем содержится контейнер приложения, но
121: Нецелесообразно чаще всего бэкапить поды, потому что таким образом их никто, ну, в кубернетесе не запускает. Обычно поды создаются с помощью контроллеров вышеупомянутых, там дипломаты и прочее. И если мы понимаем, что под это не, ну, как бы, не
122: Отдельно созданная сущность можно отдельно под создать, да, но управлять им особо не получается. А для этого есть контроллеры, например, deployment, деплоймент создаёт репликасеты, а репликасеты создают поды и управляют как раз-таки и масштабированием, и ресурсами, и прочими вещами. И вот
123: Здесь, если мы понимаем, что у Пода есть вышестоящий контроллер, который его создал, который им управляет, то бэкапить нам надо манифест не самого, Пода, он воссоздастся. Нам нужно бэкапить манифест высшей сущности, то есть деплоймента в данном случае, ну или там стейтфулсета, скаже,
124: По поводу данных нам, конечно же, нужно хранить данные без данных никуда. И они у нас нижним слоем. В любом случае есть тут история про снэпшоты, но надо помнить, что не вся не бэкап, да, и
125: Не backup и не вся логика, ну, лежит вот в этих данных. Собственно конфигурации имеют большое значение. Также и образы контейнеров недооценённом. Мне кажется, их обычно забывают бэкапить, потому что считается, родился, умер и черт, да, есть, есть конфигурации.
126: Есть данные, и вот, а посередине есть как раз тот самый собранный образ, потому что если, скажем, у тебя есть, ну, данные от базы данных, и у тебя есть конфигурация, как запускать, но образа нет, которым это запускалось, у тебя могут там не сойтись, я не знаю, баналь.
127: Версии конфигурация той же базы данных, которая зашита внутри, да, или какие-то скомпиленные модули специальные. И, ну, получится, что у тебя есть данные, у тебя есть как запускать, но у тебя нечего запускать, и это тоже важно бэкапить. И помни, ну и опять же, это должно быт
128: Вот, единым пайплайном, то есть оно должно быть взаимосвязано и запускаться, естественно, вместе. Угу. Ну и стейтфулсет стейтфул. Вообще, это отдельная, конечно, история, если я не ошибаюсь, изначально там при появлении ещё докера не было, стейтфул.
129: Грузок там, ну, как бы не было предусмотрено хранение. Поправьте меня, если вы помните, как это было сейчас же. Стейтфул прекрасно живёт в докере, прекрасно живёт, я бы сказал, даже ещё лучше живёт в кубернетисе, и кубернетис абсолютно понимает, что есть стейтфул, и как с ни
130: Им вообще жить. И те же там базы данных, как бы, не, ну, распространено мнение, да, что там базы данных в контейнерах, это что-то экзотическое, на самом деле, мы знаем, ну, большое количество продакшн решений, которые работают базами в
131: Контейнерах и хорошо живут. Ну вот, возвращаясь к тому, что мы обсуждали, когда только начинали реализацию поддержки кубернетс, мы все сели, поговорили и решили, что тезис о том, что нет backup
132: Рестора, восстановление, да, микросервисов, то эти микросервисы развиваются медленнее, релизы становятся рискованными. Соответственно, мы тогда накидали некоторое количество рисков. Почему без бэкапа это риск. Угу.
133: Соответственно, вот про эти риски мы хотим вот это ваши, да, данные, насколько я понимаю, да. Ну, это данные как бы прикинутые, скажем, да, из головы, но в целом это вот основные поинты, про которые мы сейчас и проговорили, что, да, нам нужно бэкапить данные, то есть дисковые снэпшоты, пиви, ну, содержимое диска.
134: Конечно же, да, нам нужны конфигурации. Про это не стоит забывать, потому что с одними только данными, скорее всего, ты восстановишь, но время на восстановление очень, ну, очень много уйдёт. Конечно же, это вот контейнер имеджи, потому что тебе нужно что запускать.
135: Не только данные, как запускать. Ну и мы считаем, что 8 нейтив подход к резервному копированию это вот закрытие всех из этих рисков, то есть стопроцентное покрытие рисков для того, чтобы минимизировать сложности.
136: При переходе на контейнерную архитектуру, да, все, мы уже начали говорить про гибриды. Собственно говоря, про вашу виртуализационные платформу. Немножко подробностей упомянули уже ехаус виртуализейшен платформ, в общем то, это платформа, как я уже сказал,
137: Которая позволяет управлять виртуальными машинами и контейнерами в единой среде. Угу. Насколько мне известно, аналогов на текущий момент нет у нас на российском рынке точно. И, в общем то, эта история опять же про то, что оно становится прозрачным и для it.
138: Специалистов, и для безопасников, да, и для тех, кто, в общем то, занимается эксплуатацией и тестированием на всякий случай. Да, ещё раз, если может, кто-то подключился позже, ехаус виртуализейшен платформ позволяет запус
139: Виртуальные машины, контейнеры в едином сетевом стеке в единой безопасности. И ваши приложения, которые сейчас живут в, ну, скажем так, в устоявшейся инфраструктуре, на виртуальных машинах или даже там на дедиках, они могут условно бесшовно переехать на виртуальные машины.
140: Рядом с новыми приложениями, с микросервисными и абсолютно, ну, одинаково управляться и взаимодействовать между собой. Мне кажется, это супер упрощает вот этот переход как раз-таки к микросервисам и вообще к новому типу инфраструктуры. Окей.
141: Ещё вопрос про слои данных, да, тут про абстракции в кубернете мы уже говорили, да, и про то, как подключаются волюмы к, ну, волюмы это диски хранилища, да?
142: К контейнерам есть такая вещь, как CSI сиэсай драйвер, да и это контейнер сторедж интерфейс он, в общем то, позволяет строить общую политику снэпшотов, восстанавливать и мигрировать данные между контейнерами, так как контейнеры.
143: Ну, как правило, контейнеры часто могут часто перемещаться по физическим ресурсам или виртуальным ресурсам, на которых они работают. И, в общем то, этот диск должен так или иначе к ним подключаться, вне зависимости от того, куда там уехал под для ребалансировки, нагрузки, как раз-таки вот повышение вот этой утилизации и прочее.
144: Ну, физических ресурсов, я имею ввиду. Вот. Ну и тут, в общем то, история про связанность, да, как связаны контейнеры, там, переволы Исай драйверами со снепшотами и как это, где это в виртуальных машинах в двп?
145: Поскольку я уже сказал, что наша виртуализация, она поверх кубернетиса. Тут, конечно, слой абстракции увеличивается, но при этом не увеличивается сложность эксплуатации. Угу. Вот.
146: Интересный вариант. Консистентность. Мы говорили про консистентность уже, по моему, Набили эту т оскомину. В чем смысл? Да, смысл, собственно, в том, чтобы опять же уменьшить разницу между
147: Резервным, ну, между временем даже, как это сказать, не временем, ну, то есть, по мере, скажем, временного таймлайна, если мы сделали бэкап, вот тут в начале и через, там, не знаю, 15 секунд запустили бэкап, там, базы данных и
148: Конфигурации ещё через сколько-то они, ну чем выше все могло измениться, уже все уже могло поменяться. Причём, ну в случае с кубернетисом, опять же, поскольку у нас там и поды постоянно переезжают, и нагрузка там и уплотняется, и масштабирование происходит, оно все очень динамично. И вот эта динамическая инфраструктура
149: Должна, ну, бэкапиться. Желательно вместе. В общем то, есть не получается зайти в 1 реку дважды, потому что река очень быстро течёт и нужно использовать магическую фразу. Остановись, мгновение, ты прекрасна делать согласованную копию всех, всех.
150: Ну, слоёв при этом очень важно не забывать про про сами приложения, потому что такие приложения, например, как базы данных, скажем так. Ну, для них должно быть в идеале прозрачное. И вообще, в принципе, для приложения, по идее, должно быть прозрач.
151: То, что, ну вот сейчас его будут бэкапить, но даже если сама база данных, скажем, то есть нет команды там, в аппе, которую, да, ты отправишь, скажешь, вот сейчас я тебя буду бэкапить. Всегда есть, ну, издавне сложившиеся вещи, как там, чек, поинты и прочие вещи, да, которые ты можешь, как бы
152: Из кубернетиса скомандовать в базе данных, что вот сделай check point неважно зачем сделай ну потому что я знаю что не надо да, сделай check point, сделаем снэпшот сделаем из этого бэкап в общем то и ну продолжим жить ну тема снимков.
153: Консистентных, как бы она интересна. Есть же разные интересные и виртуальные машины, и базы данных, и прочие бэкап, все. Так. Ну и тут есть абсолютно разные подходы к этому, да, то есть можно, ну, чтобы полу,
154: Консистентный бэкап виртуальной машины, например, можно её остановить, но не нужно ну как кому это нужно, да, останавливать нагрузки, конечно же, не принято. Можно сделать snapshot файловой системы, и если говорить, например, про виртуалки в ехаус виртуализейшен платформ.
155: Если внутри виртуалки есть кем у guest agent мы можем скомандовать ему зафризить файловую систему на момент снэпшота, сделать snapshot и спокойно быть уверенными в том, что эти данные консистентные также история вот я уже проговорил.
156: Про чекпоинты, что сначала мы можем приложению скомандовать, сделать checkpoint, потом мы можем снять снепшоты и опять же быть спокойными за данные, ну и тут история как бы дальнейшего развития, наверное да.
157: Это предоставление апи от платформы для инструментов резервного копирования. Ну, с точки зрения платформы, я бы сказал, да, то есть, чтобы платформа могла делать снимки, в то же время там делать снимки манифестов, ну, вообще.
158: Всей системы в целом, не только приложения, да, или не только самого кластера и могла их выгружать в разные хранилища, позволять, ну, иметь инструменты для того, чтобы это восстанавливать. Там мы чуть дальше ещё углу углубимся, простите.
159: Углубимся в то, почему же? Вот, например, те манифесты, которые забэкаплены сейчас, почему они не могут быть просто вот в том же виде взяты и восстановлены, да? То есть там есть некоторые нюансы, мы позже чуть в них углубимся. Ну и бэкап.
160: Poppy это то, собственно говоря, вокруг чего мы с компанией флант много работали, сделать так, чтобы тот api, который представляет наружу платформа, соответствовал нашим ожиданиям, чтобы мы могли
161: Правильно получать информацию о текущем состоянии, уметь управлять процессом резервного копирования и восстановления. Что немаловажно, восстановление, восстановление. Есть распространённое заблуждение, что вот, вот
162: Вот у меня есть кубернетис кластер, вот у меня есть et сиди, в которых хранятся все конфигурации, то есть текущее состояние кластера. И вот я забэкапится, и все, ну то есть я вот надёжно защищён, у меня состояние всей системы есть, я могу, ну, во первых, там нет.
163: Самих контейнеров. Во вторых, там нет тех же имиджей, все то, что мы проговаривали раньше, да, и да, там есть манифесты, но они как бы весь бэкап итиси, скорее всего, если у тебя, ну, прям, не знаю, случилось, случился дизастер, да, у тебя
164: Развалился кластер прям тотально, что тебе придётся поднимать его из пепла. Скорее всего, ты будешь восстанавливать его там либо на то же железо, но с переустановкой, либо на другие виртуальные машины, потому что они, по сути, являются расходником в данном случае и у тебя, ну, много чего поменяется.
165: На самом деле там и поменяются и сетевые истории типа ip адресов mac адресов, могут поменяться разметки дисков, ну то есть много чего поменяется, и состояние системы, что важно, тоже поменяется, потому что тебе нужно будет стартануть сначала, а у тебя есть, ну, снимок системы.
166: На вот на момент, когда оно работает в процессе работы, и тут есть сложности. Поэтому, да, бэкапы, исиди, это важно и нужно, но восстановление, скорее всего, будет происходить гранулярно из этого бэкапа. Ну и есть, в общем то, другие возможности бэкапов.
167: Для того, чтобы, в общем то, стартануть с новой инфраструктуры и при этом, ну, наверное, даже обойтись, в принципе, без исиди бэкапа. Но это не значит. Я не призываю не бэкапить etc. Бэкапить нужно важен, но не единым этис, абсолютно не единым. Да, да, хорошо, если
168: Виртуализация ещё добавляется туда, если туда добавляется виртуализация, у нас повышается количество слоёв абстракции, но опять же не повышается сложность эксплуатации, потому что, да, у виртуальной машины у неё есть виртуальные диски, соответственно, хранилище
169: По своей сути эти виртуальные диски это перстент волумы, которые управляются из кубернетиса, там же механизмы снэпшотинга, в общем то, да и политики восстановления виртуал диск может ссылаться на пиви, и скорее всего, он, в общем то, на пиви.
170: И ссылается, но может и ссылаться не на peewee, а на, скажем там, физический диск хоста вполне себе. Ну, риски восстановления здесь стоит учесть. Вот как мы говорили про контейнеры, что нужно обязательно контейнер image бэкапить вместе с конфигурацией и с данными в случае с виртуальными.
171: Нужно ещё и virtual image или там кластер виртуал имидж это ну по сути образ операционной системы, из которого виртуалка встаёт да, и он там либо преднастроенный, либо тот который, ну с которого ты будешь ну в общем то настраивать самостоятельно операционную
172: Систему, потому что иначе у тебя опять же получится так, что есть данные, но, но нет операционки, как бы как, как без операционки ты создашь новую виртуальную машину, особенно если там говорить про масштабирование, то есть при восстановлении тебе нужен имидж при
173: Маштабирование. Тебе нужен имидж, и бэкапить их, конечно же, необходимо, потому что при другой конфигурации операционной системы, ну, у тебя будет другой результат. Понятно, немножечко про кибербекрут. И, собственно говоря, те из вас, кто
174: Там с нами давно наверняка помнят, что мы не сразу все сделали, мы как бы шли этапами. То есть 1 делом мы делали поддержку неймспейсов. Угу. Потом персистен.
175: Сейчас, что у нас сейчас, ну, сейчас, я бы сказал, у нас уже полный охват, полное счастье, включая как раз-таки вот эти вот гибридную среду, как мы её называем, да, историю про кубернетис платформы и виртуализейшен платформ, то есть и виртуальные машин.
176: И кубернетис. На текущий момент кибер бэкап развился, да, эволюционировал до состояния, когда он понимает не только кубернетис нагрузки и как их бэкапить, но и до состояния, когда он знает, что в этом кубернетисе или рядом с ним могут быть виртуальные машины. И все это единая система.
177: И, ну, единым бэкап планом, в общем то, это можно резервировать. То есть весь бизнес. Ну, вот те из вас, кто уже бывал на наших вебинарах, наверняка видели этот слайд, этот слайд говорит о том, что cyber бэкап
178: Флагманский продукт, он является универсальным и вне зависимости от того, резервную копию чего он создаёт, какой системы, какой нагрузки он умеет выполнять резервное копирование, умеет выполнять.
179: Репликацию как для реализации там продвинутых методов хранения делает валидацию возможности восстановления он умеет преобразовывать физическую машину, виртуальную машину, делать репликации восста.
180: Самым различным образом. И когда мы говорим о больших системах, то всегда встаёт вопрос гранулярности, восстановления, то есть не восстанавливать всю огромную систему или, допустим, если у вас почтовый
181: Сервер и там 50000 почтовых ящиков. Вам нужно восстановить 10 писем из 1 ящика, которые удалились позавчера. Вы же не будете восстанавливать на позавчера все эти ящики, да, вы будете гранулярно восстанавливать только ту информацию, которая вам нужна. Соответственно, мы вместе с колле
182: Думали о том, как в кубернет принести такое счастье, как гранулярность восстановления. Соответственно, была реализована поддержка меток. Соответственно, в нашей консоли управления можно задать метки и
183: Это на самом деле ещё и про гранулярность резервного копирования, потому что-то есть это общий подход. Не обязательно создать огромный бэкап, из которого потом частями вытаскивать. Можно и бэкапить кусочкам особенно. То есть это там в продакшн системах, где любая
184: Лишняя нагрузка, она может быть абсолютно мешать. И, соответственно, если вы делаете с нашим подходом резервные копии, то восстановление опять же, может быть более быстрым, меньше времени занимать и меньше нагрузку на сеть создавать, потому что
185: Тоже, да, восстанавливаются только те кусочки, которые нужны. Плюс, если говорить там о кубернет кластере, да, или виртуализации, как правило, это же разные сервисы с разной степенью критичности, ну и, соответственно, с разным, скажем так, интервалом резервного копирования и вообще, ну,
186: Политиками резервного копирования и восстановления. Поэтому вот эта гранулярность, она позволяет ещё не только там технические ресурсы сэкономить, но и как бы бизнес логику этих процессов построить так, чтобы можно было важные куски, скажем, там, бэкапить часто, да, чуть ли не постоянно.
187: Какие-то кусочки, которые не так важны, не так динамичны, ну, создавать копии пореже и не создавать дополнительную, все для отсутствия головной боли у администраторов этого счастья, чтобы они могли в любой момент. Кроме того, ведь и команды разные бывают команды.
188: Разные, то есть разными кусками инфраструктуры управляют разные команды, и у них тоже могут быть свои, в общем то, мотивы для того, чтобы резервировать и Роли, и задачи, и планы резервного копирования у всех могут быть разнообразные. Ну, я возвращаюсь к моей любимой теме.
189: Слайд, которым я очень горжусь о том, что на сегодняшний момент мы благодаря нашим технологическим партнёрам, поддерживаем огромное количество операционных систем, систем виртуализации.
190: Данных бизнес приложений, система электронной почты. И это все делается для того, чтобы вы на том замечательном пути, которым сейчас все идут изменения архитектур систем заме.
191: Platform были спокойны и уверены в себе для того, чтобы вы могли
192: Ну, безболезненно переходить на другие системы, мигрировать. Сейчас нет нигде, наверное, в мире такой сплочённости между вендорами, там, скажем, 1 страны для того, чтобы, ну, все решения работали совместно.
193: Слаженно и отлажено для конкретного заказчика дело и в заказчике, и в российской экосистеме в целом, потому что мы все прекрасно понимаем, что у нас есть масса.
194: Задач, которые мы должны решить быстро и решить их в одиночку, практически невозможно. Поэтому мы всегда очень открыты к любым партнёрствам. И, собственно говоря, мы знаем, что вы тоже чего-то там думаете над будущим. Расскажите, что вы в будущем
195: Видите, в развитии резервного копирования? Ну, тут, собственно, как про будущее настоящее, да, что мы видим, как резервное копирование должно развиваться по, ну, послойно, да, если говорить о традиционных виртуальных
196: Машинах, то там были важны там диски и агенты, да? Ну и они важны до сих пор, в общем то, потому что никуда не деваются виртуальные машины, как бы, кто не заблуждался и не говорил о том, что вот сейчас там нам единым нет, конечно, и виртуальные машины это в том числе то, на чем
197: Сможет работать и использовать их. То есть списывать со счетов виртуалки рано, не нужно, конфигурация хранилась внутри операционки. И опять же, это там про бэкапы, вот виртуальной машины, про как бы центричность на машине, да, сейчас
198: Это уходит в сторону. Восстановление, опять же, машины было целиком. И, ну, занималась контролем этого всего инфраструктура. В случае с контейнерами. У нас история была с резервным копированием и есть, в общем то, да, перстент волюмов с по
199: А в том числе у нас там конфигурации уже хранятся в ямлах гитопс, ну то есть они там где-то в гитлаба, гитхабах, ещё в других хранилищах кода, это немспейс ная история уже уровень приложения, да, и контроль здесь.
200: Был всегда платформенный, ну, о будущем, как хотелось бы и как это начинает быть уже сейчас, это единая модель, которая, в общем то, объединяет в себе все из этого. И у нас должны быть согласованные снепшоты на уровне данных у нас должны быть
201: Декларативное описание на уровне конфигураций восстановление должно происходить группой зависимостей с учётом того, что есть и виртуальные машины кубернетис, ну то есть с контейнерами и со всем вытекающим типа пивишка и должна быть.
202: В компании как бы единая политика, дизастер рекавери и опять же взгляд на виртуальные машины и кубернетис как на единую историю, которую нужно резервировать и
203: Да, не противопоставляем, потому что это все часть 1 лодки, в которой данные пользователей заказчиков находятся. Коллеги, у нас ещё 1 опрос.
204: Мы хотим узнать ожидания от системы резервного копирования, кото, то есть какие критерии, что вы ждёте от системы резервного копирования. Помогите нам сделать нашу систему ещё лучше для вас. И, собственно говоря, расскажите нам чего
205: Вам не хватает. Какие вопросы перед вами стоят? Я уверен, что большую часть этих вопросов мы либо уже решили, либо решаем, либо скоро решим. На самом деле очень хочется послушать ответы, посмотреть ответы. Да, потому что возмо,
206: Возможно, наши исследования и представления о том, уж мне как хочется, да, возможно, они пока не, ну, как бы не сложены до конца. Поэтому, конечно, мнение аудитории на, ну вот тема для размышления нашим аналитикам, которые любой такой опрос всяческими, какими
207: Хитрыми статистическими методами проверяют, перепроверяют, делают гипотезы, соответственно эти гипотезы тестируются, тестируются маркетингом, тестируются продуктовой группой, делаются до интервью.
208: Заказчиками, то есть дополнительные, да, то есть уже по конкретным болевым точкам. И мы делаем все возможное, помимо прохождения опроса. Не забывайте, пожалуйста, задавать свои вопросы, эти вопросы наши
209: Сотрудники сейчас на них активно отвечают. Часть из этих вопросов. Мы потом, ну, в прямом эфире ответим те вопросы, которые там интересные, и мы выберем там самый интересный вопрос, и те,
210: Люди, которые придумали этот вопрос, задали его, получат очень хорошие призы от компании флант компании киберпротект, включая спартаковскую версию cyber бекап, персональный лично от Андрея, лично от меня да, я специально маркетинг.
211: Я их отобрал, и они у меня, я их выдаю только по таким специальным случаям. Вот такого, ну, купить негде. То есть это такой эксклюзив.
212: Вот. Ожидание мне, мне очень ещё интересно. Вот там у нас же есть там в вопросе другое, да, вот. Угу. Наверное, наиболее интересны вот эти ещё такой, знаете, креативный запрос к бэкап системам, потому что
213: Ну, понятно. В целом, наверное, более или менее понятно, что ждут от резервного копирования, но наверняка есть ещё какая-то, назовём её добавленная стоимость. Ну, кстати, из неочевидного функционала, но который уже есть, это вот возможность переехать, например, да, там с 1 виртуалки в другую. И так
214: Далее. То есть это дополнительный для резервного копирования инструмент. И, возможно, вот таких ещё имеется ввиду Миграция из 1 там, из вмв в the твирт или из вмв в Дивии, да, или
215: Из физической машины в ивипи. То есть это, ну, это, кажется, это процесс миграции, сходу не обязательная для, ну, для инструмента резервного копирования функция, но она очень важна, она нужна. И вот запрос рынка, в общем то, позволил вам её уже реализовать. Наши заказчики часто этим пользуютс
216: То есть мы получаем очень позитивные впечатления, что для них, вы знаете, на самом деле заказчики, которые используют асутп, у них бывает сплошь и рядом ситуация, когда у них стоит какой-то древний компьютер, на котором работает
217: Древняя система, очень древняя система управления, ну, технологическими процессами. То есть это такая вещь, от которой зависит, грубо говоря, работа завода. И они вот 1 вопрос, который они говорят, что нам делать, если эта железка сломается, потому что купить новую
218: Невозможно. Угу. Такую же сконфигурировать. Это надо 2, 2 часа. А ещё лучше консультанта. Может уже и не конфигурировать, а может быть, уже и никак. Вот и сценарий, когда они берут эту физическую машину и перевозят её в виртуальную
219: Машину и запускает её в обычном сервере виртуализации для них просто являлось открытием. То есть мы наблюдали массу восторженных отзывов, когда люди, вот именно специфические очень решения. Угу. Переводили на стандарт
220: Систему резервного копирования, которая покрывает все, что угодно. Ваши какие ожидания от системы резервного копирования мы очень ждём. Поэтому как раз и super интересно вот эти вот, ну, скажем так, вокруг резервного копирования добавленные истории. Поговорим про будущее.
221: Будущее, что у нас в будущем, собственно, к 30 году в России планируется полный отказ от зарубежных решений. Ну, скажем так, наверное, в интерпрайз сегменте, да, не, не полностью, но то, что называется кии в кии,
222: Уж точно государство всячески это форсит. И почему бы нет? Собственно, есть уголовная ответственность, да, за неисполнение. Поэтому все так или иначе, сейчас, ну, стараются, в общем то, перейти на российские решения, а российские решения, в свою очередь, стараются быть, ну, скажем,
223: Так, надёжной опорой, да, для такого перехода, потому что она необходима. Ну и, конечно, драйверами здесь является и требования стека для кии, и история о том, что кубернетис, в общем то, ну, является де факто стандартом, то есть
224: Это уже прям стандартная айти инфраструктура. Нельзя сказать, что это инфраструктура какого-то будущего или чего-то, это наша настоящая, которая активно, в общем то работает. Кроме того, есть рост требований к наблюдаемости и к вот этой унификации.
225: Потому что наблюдать за единой системой, которая, ну, отлажена и проста, потому что она унифицирована, да, за ней гораздо проще. И есть, конечно, уже большое количество инструментов обсервабилити. В том числе, кстати, у нас есть тоже продукт, связанный с обсервабилити кубернетис.
226: Как как платформы, в частности, ну вот с технической точки зрения, какие вот новшества нас ждут в ближайшем будущем? Я думаю, что, ну, давайте назовём это пока новшеством, да, то, что гибридная инфраструктура, она, наверное, ещё
227: Не вошла, вот прям в широкий Обиход, но все к тому идёт. И опять же, мы, ну, перестаём противопоставлять, потому что когда появился вот там кубернетис, начались вот ажиотаж вокруг микросервисов, все как-то заговорили о том, что вот виртуальные машины это
228: Прошлое там или что-то такое на самом деле не случилось и не должно, наверное, было случиться, и поэтому мы перестаём противопоставлять виртуалки, кубернетису, микросервисам и говорим, что это единое целое, это позволяет проще мигрировать, это позволяет
229: Использовать 1 как, ну, для, для надёжности работы другого, в общем то, и позволяет уменьшать, ну, скажем, косты и технические, и финансовые для компании. Поэтому гибридные инфраструктуры, я думаю, это, ну,
230: Немножко уже настоящее и множко будущее, которое у нас будет. Ну и, конечно же, резервное копирование всей этой истории, оно о безопасности, защита данных все вместе дорогие.
231: Последний опрос. Последний опрос на сегодня. Расскажите нам о ваших планах по переходу на использование контейнеров, на использование гибридных сценариев. Что у вас? Какие планы? Как вы их будете?
232: Реализовывать, потому что для нас это на самом деле важно. То есть, насколько то, что мы делаем, попадает в то, в te планы, в те задачи, которые стоят перед нашими дорогими заказчиками процентов, специалистами техническими, которые
233: Ну, своими руками все это внедряют, доводят до ума, доводят до продакшена, до, вот, до получения ценности для организации, чтобы, ну, организация понимала, что айтишники, вот, не просто там тонер в принтере.
234: Реально приносят ценность для бизнеса, позволяют ему выводить новые продукты, запускать их бизнес, кажется, становится все более цифровым, даже там, где он, ну, изначально не цифровой, скажем, все больше. И, конечно же,
235: Вопросы и, кстати, для каких-то компаний, скажем, ну там, для производственников, да, эти вопросы становятся новыми, и, но при этом они впрыгивают в этот поезд уже it тогда, когда it уже довольно хорошо развито, и поэтому они сейчас заходят с новыми для ни
236: Вопросами, но для них есть уже целый спектр решений, возвращаясь к тому же стп, да, который, в общем то, уже придумано, как с этим жить. Уже придумано, как переходить. И, ну, им остаётся только порадоваться. И сейчас часто наблюдаем ситуацию, когда
237: Бизнес приходит к it и говорит а вы можете такую штуку нам сделать? Да, мы её сделали уже давно, пользуйтесь. И это вызывает, конечно, большой энтузиазм и возможности получить дополнительные для развитие д.
238: Конечно, и бизнеса, и it попробовать новые технологии преобразовать старые подходы в новые подходы, тем более что сейчас мы находимся на таком переходном процессе.
239: Ну во многом смена технических парадигм, то есть и накладывается на смену, скажем так, основных поставщиков it в нашей стране, да, и вот это все ведёт нас к тому, что мы
240: Хотим как-то, ну более адекватно отвечать запросам рынка. Поэтому, собственно, мы проводим эти опросы. Большое вам спасибо. Также мы ждём вопросы в чат.
241: Там наши специалисты на них отвечают, и самые лучшие ответы мы самые лучшие вопросы, мы на них ответим и дадим замечательные призы.
242: Так, мы все ещё продолжаем, да, собирать ответы. Так, хорошо поехали дальше. Ну.
243: Наша история успеха. То есть вот эти 2 с половиной, 3 года я уже сейчас, то есть так давно было. Я с вашими специалистами уже не знаю, сколько лет. Каждую неделю практически созваниваюсь, говорю, решаем, подключаем наших.
244: Технических людей, продуктовую команду разработчиков. И вот мы это делаем. Соответственно, задача, которую мы ставили сделать так, чтобы использование контей
245: Средств не вызывало каких-то затруднений, более сложностей, да, чтобы, ну, заказчики, задающие правильные вопросы, а таких 100%, как мне делать резервную копию всего этого, соответственно,
246: Получали продукт, который это умеет делать, да, и кажется, что эта задача всецело решена, в общем то, совместными усилиями, потому что решение, ну, данные согласованы. Мы понимаем, что инфраструктуры бывают абсолютно разные, гибридные.
247: И это единая система, которую нужно капить. Едино, нужно иметь планы восстановления и процессы в компаниях тоже. То есть не только техническое обеспечение. Вот, наверное, понимание вообще процессное дало нам, в общем,
248: Это толчок к тому, чтобы вот эта история успеха случилась, и каждые стали лучше работать. Абсолютно, да, то есть мы друг друга дополняем. Ну и, соответственно, сегодня у нас есть платформа от de causa, которая передаёт нам
249: Рассказывает про топологию приложения мы умеем это дело преобразовать в воспроизводимый план защиты, который позволяет вам вне зависимости от того, насколько сложная ваша система делать консистентно.
250: Систему и восстановления, да, баз данных, случись какая-то неприятность, в том числе и гранулярная, да, но, как говорится, сколько бы мы не рассказывали, пока мы не покажем в действии, нам никто не поверит. Поэтому, ребята, Пётр,
251: Тренёв 1 из ведущих наших разработчиков, старший программист, непосредственно тот человек, который все это дело реализовывал из первых рук. Мы даём возможность ему провести демонстрацию того, как все это работает.
252: Я надеюсь, что вам будет интересно. Не забывайте задавать вопросы, которые уже скоро мы будем отвечать. Дёма.
253: Для резервного копирования кубернетос нам потребуется linux машина с установленным агентом кубернетос это может быть как отдельная машина, так и узел кластера. Для того, чтобы скачать инсталлятор, нужно перейти в левой панели в раздел устройства, нажать кнопку добавить.
254: Найти раздел приложения, выбрать кубернетос и нажать кнопку скачать и установить киберб агент для кубернетос. Я это уже сделал. Давайте посмотрим, как выполнить установку. Необходимо назначить права на запуск.
255: Инсталлятора и запустить
256: Нажимаем далее принимаем лицензию. Нам потребуется агент для linux и агент для kubernetes. Нажимаем далее и вводим учётные данные для доступа к серверу управления после
257: Завершение установки агента и регистрации его на сервере управления. Проверим корректность установки. Для этого выйдем из этого меню, зайдём в раздел настройки, выберем агенты.
258: Видим, что установлен агент для linux и агент для кубернетос, на этом установка завершена.
259: Выполним подготовку кластера, для этого в консоль управления нам потребуется включить 2 модуля. 1 из них это сдс локал волюм, включён и snapshot контроллер.
260: Включён. Далее нам необходимо настроить хранилище.
261: Блочное устройство объединяем в группы томов, затем группы томов объединяем в пул после того, как настройка будет завершена, появятся классы хранилищ.
262: Worker, сдс, а также появится раздел снимки томов. Далее нам необходимо скачать файл куб конфиг. Для этого переходим в генератор.
263: Выбираем локальный хост и скачать куб конфиг.
264: Копируем файл в домашнюю директорию.
265: Проверяем доступ.
266: Для агента нужно создать отдельный неймспейс и сервисную учётную запись, а также наделить её необходимыми правами. Для этого в документации есть скрипт припёр кластер. Применим его.
267: Для запуска нфс сервера в служебном неймспейсе нужно добавить аннотации.
268: Теперь получим токен для аутентификации агента в кластере.
269: Снова переходим в генератор куб конфиг файлов, выбираем сервисный доступ сервис аккаунт.
270: Проваливаемся в дефолт, нажимаем кнопку открыть кубконфиг, далее скачать.
271: Копируем токен.
272: I. Открываем файл на редактирование.
273: Меняем токен.
274: Поменяем имя учётной записи.
275: И поменяем на space.
276: Проверим подключение.
277: На этом подготовка кластера завершена. Файл потребуется для регистрации кластера на сервере управления.
278: Для добавления кластера в консоль сервера управления нужно перейти в раздел устройства, нажать кнопку, добавить, выбрать кубернетос, добавить кластер kubernetes. Выбираем агент, выполняющий резервное копирование.
279: И загружаем файл конфигурации.
280: Далее нажимаем добавить.
281: В разделе устройства появился пункт кубернетос.
282: Можно посмотреть информацию о кластере?
283: Здесь отображается версия кубернетес, количество узлов и количество процессоров, агент, которым выполняется резервное копирование, применим лицензию.
284: Кластер состоит из пространств имён.
285: Информация о кластере обновляется раз в сутки для ручного обновления нужно нажать кнопку обновить ресурсы, планы резервного копирования применяются к пространству имён, ко всему кластеру.
286: А также группам пространств имён для создания группы нажимаем на шестерёнку создать группу, вводим название группы и добавляем пространство имён.
287: Создадим план резервного копирования.
288: Выбираем место сохранения.
289: Настраиваем расписание.
290: Если нужно выполнять резервное копирование только определённых ресурсов, можно воспользоваться фильтрацией по меткам. Далее выбираем режим хранения моментальных снимков. Есть 4 варианта. Вариант не хранить. В резервную копию попадают только манифесты томов.
291: В режиме на локальной схд создаются моментальные снимки, используя цсай драйвер, при этом в резервной копии содержатся только ссылки на моментальные снимки, сами снимки хранятся на схд режим в хранилище.
292: Создаются моментальные снимки томов. Содержимое их переносится в файл резервной копии. После переноса данных снимки удаляются, и комбинированный режим, также создаются моментальные снимки томов. Их содержимое переносится в файл резервной копии, но снимки не удаляются.
293: Это позволяет выполнить быстрое восстановление в тот же кластер из моментальных снимков и восстановить данные в случае потери снимков или схд нажимаем применить и меняем название плана.
294: План применён.
295: Создадим тестовое приложение, активно использующее персистент волумс.
296: Будем использовать дженкис.
297: Проверим, что приложение запустилось.
298: Проверим пиви.
299: Откроем веб интерфейс приложения.
300: Для этого нужно получить пароль.
301: И прокинуть порт.
302: Создадим Джабу.
303: И запустим.
304: Готово.
305: Перейдём в консоль, кибер, бэкап и обновим список пространства имён.
306: Применим план резервного копирования.
307: И запустим пк.
308: Готово, проверим созданные снапшоты.
309: Теперь удалим приложение.
310: Проверим снэпшоты.
311: Snapshot на месте, снова перейдём к приложению.
312: И обновим окно. Приложение не работает. Восстановим его из резервной копии. Перейдём в консоль кибер бока.
313: Восстановим все пространство имён.
314: Проверим, что приложение снова запустилось.
315: Как видим, сборка на месте.
316: Успешно. Теперь полностью удалим пространство имён вместе со снапшотами.
317: Проверим, что снапшота нет.
318: И снова восстановим приложение.
319: Готово. Проверим приложение.
320: Job на месте.
321: Сборка на месте.
322: Ну, надеюсь, что наша тема понравилась. Вам было интересно. Мы сейчас переходим к сессии вопросов и ответов. Я вижу, что тут огромное.
323: Количество вопросов. Я вот, мне ребята переслали несколько самых таких интересных
324: Вопрос номер 1. Наверное. Анатолий, вам давай попробуем. Василий Леонов спрашивает, поменялось ли что-либо в 26 году в части контейнеризации баз данных или единственный выход это менеджерские решения, менеджет решения.
325: Что делать, если менедж бд в облаке не восстанавливается из бэкапа? Ну, я бы сказал, что нужно спросить. Ну, отвечая на 2 вопрос, да, на 2 часть, нужно бы спросить у поддержки, конечно, менеджет решения, потому что они все-таки предоставляют менеджет.
326: Но вам же надо, чтобы работало, а не, чтобы, ну да, вопросы задавать, да, соответственно, ну, мне кажется, в таком случае нужно брать в свои руки, скажем так, да, или доверять в руки профессионалов, которым вы, в общем то, доверяете свои базы данных. И если там есть какие-то custom,
327: Особенности, ну, они их будут учитывать, потому что менеджент решения чаще всего, если говорить про, ну, так называемый массмаркет, да, чаще всего там есть ряд ограничений, ряд паттернов, настройки, которые, ну, покрывают, скажем, там, 90% запросов, но не все.
328: Да, сделали образ диска. До свидания. А что там внутри, не важно. Да, и, ну, а если говорить о том, поменялось ли что-либо в 26 году меняется постоянно, и в 25 менялось, и в 26 меняется, и все. Больше стоит фо нагрузки, в частности, базы данных.
329: Запускаются в кубернетесе, запускаются успешно и в том числе высоконагруженные. Ну и, наверное, отдельно отмечу, минутка саморекламы, да, у нас появились менеджет, база данных тоже в составе платформы и, в общем то, можно этим тоже пользоваться. Ну,
330: Василий развивает вопрос, ещё у него вопрос.
331: Есть ли какие-то барьеры эффективности работы баз данных внутри контейнера? То есть, ну, имеет ли смысл использовать внутриконтейнерного? Ну для каких, если она только memory вся или не
332: Memory. Ну, если инмемори там, я не знаю, мы говорим про небольшая, соответственно, база данных, получается. Ну, как правило, класс вообще in memory баз данных это, ну, отдельный класс, скажем, и они там подкину под какие-то не, не те данные, которые надо вот их
333: Либо нужно хранить оперативно, и, как правило, есть их там, ну, копия на диске, скажем, да, либо это какие-то неважные данные из разряда кэша. Ну, то есть они ускоряют систему, как бы, но если их потерять, ничего страшного не произойдёт, не могу сказать, что базы данных в кон,
334: А это только pro memoria. Ни в коем случае. Там тот же посгрес, тот же майскл и многие другие базы там есть монга вообще распределённая, скажем, да, они отлично живут в кубернетисе, и особых проблем то с этим нет. Кроме того, я в самом начале вебинара говорил, что у нас есть
335: Кейсы, там в известных ритейлах с высокой нагрузкой, у них есть большое количество баз данных посгреса, которые запускаются в контейнере, менеджится в кубернетисе. То есть, ну, динамическое, скажем так, или быстрое создание баз данных, удаление, и там, за
336: Вопрос был изначально такой, что необходимо не тратить на поднятие новой базы, например, там день 2 на настройку репликации вот этого всего там и в том числе резервного копирования нужно вот сели, быстро, поехали, потому что у нас новый сервис, ему нужна база, база должна создаться там определённого
337: Размера, например, с определёнными настройками и кастомизация как раз-таки под заказчика. И тут, ну, эта история давно работает, она есть и, наверное, только какие-то прям уж совсем высоконагруженные базы, где вот даже там, ну, проценты, скажем, производи.
338: Длительности важны, там можно оставаться, ну и нужно оставаться на физических серверах, например, или на виртуальных машинах. В случае же, если у вас, ну, опять же, тут вопрос к эксперту именно в области работы с базами данных, да, потому что, ну,
339: Надо смотреть на вашу конкретную базу, и тогда можно будет сказать, можно её засунуть в контейнер или нет. Правильно решать. Возможно, её стоит распилить на там несколько баз, например, сделать согласованные системы и работать так, но базы в контейнерах.
340: Живут довольно долго и успешно. Угу. Поэтому нет барьера именно в эффективности. Я бы сказал, что, ну, нет, для большинства. То есть, правильно, просто подход нужно выбирать в зависимости от конкретного случая 100%, но многие ещё боятся, стоит.
341: Баз данных в Кубах, потому что, ну, так исторически сложилось, опять же, как я говорил, там в докере изначально не было стейтфул, потом все заговорили про производительность баз данных, и да, там, где это оправдано, высоконагружено, там, конечно, надо продолжать жить на физических серверах.
342: Например, там, где можно пожертвовать, там пятью семью процентами, например, производительности без проблем. Проблема больше, ну, в умах, так скажем, да, люди не очень понимают, наверное, ещё как управлять базой данных в Кубах, потому что это вот какие-то
343: Абстракция, как её точно также обеспечивать, её резервное копирование и восстановление. Вот про что спрашивает Василий, ну ответ такой, что пользовались продуктами кибербекрут, если ваша база не восстанавливается в менеджменте. Правильный ответ.
344: Да, большое спасибо. Ещё у нас замечательный есть вопрос. Так, Владислав Бердник задаёт вопрос. У меня такое чувство, что мы отвечали на него уже, может быть, манифесты и образы должны быть.
345: Инфраструктурном конвейере гитлаб харбор и бэкапить надо их, они там и есть они, и это как бы не отменяет того, что их надо бэкапить угу. И бэкапить их, скорее всего, надо оттуда ну или можно да, s not кубернетиса, на которых, собственно, нагрузка запущена уже и там, наверно.
346: Наиболее правильно, потому что, ну там сейчас тот образ, с которого оно запущено, то есть оно по факту работает из него в хранилище, может быть этот образ как-то изменён. Хотя если мы говорим там про контент тегирование, например, то, ну мы гарантируем, что это, в общем то, тот же самый образ.
347: Бэкапить нужно. И гитлаб обязательно, потому что там код, да, там манифесты, там может быть хранилище образов или там тот же харбор, но и бэкапить нужно. Те манифесты, которые у вас сейчас работают в продакшене, потому что, ну, как бы единый источник.
348: Правда, это то, что работает сейчас, то, что лежит там, в хранилище, может быть, не тем же самым. То есть, грубо говоря, недостаточно бэкапить 1 инфраструктурный контейнер нужно. Я считаю, что недостаточно бэкапить нужно и там, и там, да, Владислав, надеюсь, мы ответили на ваш
349: Вопрос ну, Анатолий ответил, я только подсказывал.
350: Замечательный вопрос задаёт Дмитрий Юрин Юдин у флант есть продукт стронгхолд, как его интегрировать с кибербекрут для тех, кто не знает, кто такой Дмитрий Юдин это 1 из ведущих специалистов компании.
351: Флан, с которым мы, собственно говоря, и начинали все эти вопросы. И, отвечая Дмитрию, мы внимательно изучаем продукт стронг холд, думаем, как лучшим образом самым безболезненным его интегрировать в кибербекрут, то делаем
352: Всеми нашими другими продуктами, единым подходом. Соответственно, если вдруг вы сейчас в онлайне не Дмитрий, а вы сидите и у вас есть интересный продукт, который наверняка требует резервного копирования внутри.
353: И вы не знаете, как с cyber протектом, с cyber бэкапом интегрироваться, у нас на сайте есть специальный раздел для технологических партнёров, где вы можете оставить заявку, и кто-то я или кто-то из моих коллег свяжется с вами, мы проведём установочную.
354: Сессию и поймём, как ваш продукт может быть интегрирован внутрь кибер бэкапа.
355: Александр Бакулин если правильная инфраструктура есть отдельное хранилище образов, хранилище конфигурации, посгрес сервера, пивиси, в основном диски, сервер, сиайсиди, все это можно бэкапить агентами линукс, виндовс, посгрес, зачем тогда через кубер бэкапить в че?
356: В чем преимущества и отличия? Да, преимущество, наверное, прежде всего в том, что это единая, ну, то есть единое место и единая система, опять же, которая работает сейчас, и план резервного копирования и восстановления. И мы говорили про консистентность, консистентность, здесь ключевое слово.
357: Это вот оно как бы, да, да, конечно, можно отдельно бэкапить оо, отдельно бэкапить манифесты, но, как мы говорили, чем больше разрыв между всем этим и чем, ну, а у вас ещё, скорее всего, будет и разные системы тогда для резервного копирования этого всего. Ну, то есть мы все умеем.
358: Я, ну, я имею ввиду, вот кто Александр, да, вот, скорее всего, у Александра будут разные системы, например, для бэкапа, посгреса, для бэкапа, манифестов, для бэкапа, там, образов ещё чего-то. Ну, а преимущество, конечно, в том, что есть единая система, например, cyber бэкап, который может все это де
359: И делать это консистентно, с пониманием того, как оно взаимосвязано основная идея вы сделали резервную копию посгреса.
360: Параллельно вы делаете резервную копию сервера файлового, да, например, чего-то, да, например, гитлаба даже с манифестами там с кодом. И проблема в том, что даже если у вас параллельно
361: Запускается этот бэкап у вас не получится обеспечить спокойно консистентность системы. То есть, грубо говоря, субд может уехать или какой-то компонент измениться, потому что, ну
362: В контейнерах меняется все мгновение ока и по многу раз за каждую микросекунду, поэтому поймать вот это мгновение без централизованной системы резервного копирования, именно с учётом особенностей платформы, наверное, будет, ну, консистентность
363: Единое окно, я бы сказал, это, наверное, основной тут поинт, потому что, да, можно бы капить все врознь и восстанавливать потом из разных мест в разное время. Но зачем Кирилл задаёт вопрос? Мне кажется, тоже. Мы на него уже ответили. Почему для защиты приложения в декха
364: Кубернета с platform недостаточно сделать резервную копию только дисков, воркер узлов или только sd и какие основные сущности нужно сохранить, чтобы восстановить приложение в другом кластере ну мы собственно весь вебинар говорили да, о том почему недостаточно там вот.
365: Только исиди, например, восстановить в другом кластере. Вот это хороший, мне кажется, про это мы тоже говорили. Собственно, если вы забекапили итиси. Угу. Вы в теории можете его, в общем то, восстановить. Но, скорее всего, если у вас произошла ситуация, когда кластер превратился в тыкву,
366: Угу. Почему-то катастрофическая, да, то вам придётся восстанавливать это на другую инфраструктуру, то есть на другие виртуалки и так далее, и из etc. Нужно будет точечно доставать все то, что у вас было. И там же вам понадобятся и образы, и данные.
367: И, собственно, данные из 10, то есть сами манифесты. И, конечно, их можно там достать, скажем, из гитлаба, например, передеплои. То есть он жив, если он был не там же, например, да, но там проблема курицы, яйца извечная, в общем то, ну, недостаточно, потому что нет.
368: Только 1 слоя. Это вот как раз можно там вернуться к слайду о рисках, которые есть. Да, и там мы говорили, что нужно манифесты, нужно данные, нужно имиджи, и все это вместе даёт тебе результат. Ну, того, что это забэкапится и восстановится только
369: Диски, к сожалению, недостаточно, потому что манифесты, например, на них не хранятся. Ну, то есть тут сама концепция работы кубернетиса, я бы советовал, у нас же будет запись на сайте выложена, да, запись будет через несколько дней. Можете пересмотреть, да, я бы советовал.
370: Посмотреть, наверное, там, до, ну вот, до середины иили, конечно, лучше весь вебинар там как раз есть. Ну, прям развёрнутый ответ на этот вопрос. Очень хорошо. Очень жёсткий вопрос. Задаёт Рустам Калимуллин все решения.
371: Киберпротект использует иностранную архитектуру икс 86 понятно, что это большое наследие, но важно понимать, что необходимо в будущем использовать суверенную платформу, если в планах развития переход кода на архитектуру, Эльбрус, байкал или воз.
372: Можно long soon без должной интеграции по и железо замедляется развитие импортонезависимости ну я считаю я согласен и тут нет никаких противопоказаний, скажем для того чтобы развиваться в новой архитектуры вопрос наверное больше.
373: Рынка. То есть, когда на рынке спрос вырастает, соответственно, и вырастает ответ на этот спрос, как? Ну то есть, как следствие, если у заказчиков будут появляться серверы на других отечественных архитектурах, будет запрос на то, чтобы наши системы работали
374: На них они будут вот в своё время, очень давно, в 95 году, мне в руки попалась книжка билла гейтса, где он рассуждал вообще про бизнес и все такое очень полезное чтение.
375: Для тех, кто работает в it, и он там приводит бизнес модель майкрософта. Угу. Бизнес модель заключается в том, что сделать платформу
376: На которую все захотят писать приложение, а потом наличие большого количества приложений будет продавать эту платформу. Угу. Получается такое закольцованное развитие. То есть платформа продаётся, потому что много приложений, много.
377: Приложение делается, потому что платформа хорошо продаётся, я бы сказал, у платам такая же история, плюс минус, да, и, соответственно, сейчас развитие отечественных серверных систем процессоров байкал.
378: Эльбрус. Ну, лонгсон это не совсем как бы, отечественная, да, да, там, там стопроцентно отечественная, только, наверное, Эльбрус. Мы сейчас находимся в ситуации, когда
379: Компании разработчики программного обеспечения должны будут потратить огромное количество денег на оборудование, на переобучение, на развитие, портирование, перенос приложений на новые архитектуры.
380: Без понимания, когда это будет мейнстрим, когда это будет у заказчиков. То есть, как только приходит заказчик, который говорит, нам нужно вот это, там нужен кибер бекап, чтобы он работал на байкале. Угу.
381: Мы уже сейчас работаем с ребятами из байкала, уже сейчас работаем с ребятами из астры, которые там активный, ну, центр компетенции создали у себя. Получаем необходимую поддержку для того, чтобы вну
382: Нужный момент, то есть тогда, когда, потому что появляется запрос, появится на этот запрос, отвечаем, появляется запрос, мы имели уже что ответить, поэтому это процесс, который идёт, это. То есть мы вынуждены поддерживать, то
383: Что уже у людей есть и смотреть вперёд, что будет дальше будет это риск файф будет. Это байкал будет это Эльбрус. Что-то ещё может быть родиться внутри, да.
384: Сибирской академии наук. Может быть. Да, и нам вот хорошо, мы рядом сидим с физтехом, там очень много умных Голов. Периодически оттуда приходят учёные, нам показывают всякие хитрости, вещи. Надеемся, что
385: Это процесс, который рано или поздно будет преобразован, и это происходит. Это происходит постоянно. Если, если говорить о том, что как вот, например, сейчас там на arm, да, не в мобильных, скажем там, историях пошли, а именно в
386: Ну, в персональных компьютерах, приложениях для этих компьютеров такая же история. То есть, все как бы посматривали на арм, потихоньку готовились, но, но не было. Потом вот какая-то компания сделала такой громкий шаг в эту сторону, в общем то, и те, кто готов
387: Готовились заранее, они быстро в эту колею, в общем то, вступили и поехали, остальные начали судорожно догонять. Поэтому вот важно слышать запрос с рынка, в общем то. И да, конечно, правильно, когда от заказчиков есть этот запрос. И понятно, что не завтра они, например,
388: Переедут там на байкал или на Эльбрус. Но если запрос такой есть, он повышается, то, конечно, и ответ на него тоже будет. Резюмируя, мы киберпротект и компания флант, будем среди лидеров тех, кто будут готовить продукты для
389: Новых платформ. То есть мы делаем все для того, чтобы иметь определённые наработки, иметь определённый запас прочности. Для того, чтобы достаточно оперативно поддержать ту платформу или те платформы, которые будут пользоваться спросом у заказчиков. Заказчики будут, говорит,
390: Нам нужно здесь и сейчас, соответственно, мы к тому моменту должны быть готовы. То есть это стратегия компаний наших для того, чтобы, ну, отвечать запросам рынка, но тут слово рынок, оно, наверное, на 1 месте стоит, да, то есть мы не можем, я думаю,
391: Стол 100%. Коллеги. Спасибо. Анатолий. Какой вопрос больше всего понравился? Мне на самом деле больше всего понравился вопрос про базы данных. Угу. Про то, ну, как бы, и сколько раз бы мы не раскрывали 100
392: Про то, что базы данных работают в контейнерах, он все ещё всплывает. И вот этот вопрос мне понравился больше всего. Да, Василий, приз от фланта пойдёт вам я от себя добавлю лично.
393: Cyber бэкап персональный спартаковский.
394: Замечательная вещь, очень полезная в хозяйстве. И я вот думаю, что бы нам такого, у меня есть ещё 1 любимый вопрос. Ещё давай, давай. Это вот как раз история про отечественные, я тоже на него, вот она прям, ну,
395: Как бы мало, мне кажется, её мало очень освещают. Но вопрос вообще концептуально очень интересный и очень правильный. Это, это правда, да, это то, что на самом деле мы внутри продуктовых команд обсуждаем регулярно строим дорожные
396: Карты пока нечего анонсировать, да, то есть пока это у нас идёт внутренняя работа, но
397: Мы не спим, мы изучаем этот вопрос, поэтому, поэтому Рустам, да, вам достаётся приз от компании киберпротект и тоже надеюсь, что вам пригодится для защиты.
398: Ваших персональных данных на вашем ноутбуке. Ну что, Анатолий, большое спасибо. Да, спасибо. Час 40 у нас прошёл наш вебинар. Надеюсь, вам было не скучно. Следите за анонсами на наше
399: Сайте новых вебинаров. Мы постараемся приглашать самых интересных наших технологических партнёров для того, чтобы отвечать на насущные вам вопросы и до новых встреч. Всего доброго. Спасибо, друзья. Всем пока