Refactor code structure for improved readability and maintainability

This commit is contained in:
ada
2025-08-20 13:46:27 +03:00
parent 1ff987e2a6
commit 5d7bee15af
14 changed files with 566 additions and 26 deletions
+16 -16
View File
@@ -8,22 +8,22 @@ layout: single
P.s. Я буду постепенно выкладывать, потому что преобразовывать заметки из Obsidian в формат для сайта - штука трудозатратная) P.s. Я буду постепенно выкладывать, потому что преобразовывать заметки из Obsidian в формат для сайта - штука трудозатратная)
## 📘 Теория ## 📘 Теория
1) [Что такое IT-инфраструктура]({% link _notes/IT-School/02-it_infra.md %})<br> 1) [Что такое IT-инфраструктура]({% link _notes/IT-School/Lecture/02-it_infra.md %})<br>
2) [Инфраструктура на уровне железа]({% link _notes/IT-School/03-bare-metal.md %})<br> 2) [Инфраструктура на уровне железа]({% link _notes/IT-School/Lecture/03-bare-metal.md %})<br>
3) [Автоматизация в программной инфраструктуре]({% link _notes/IT-School/04-auto.md %})<br> 3) [Автоматизация в программной инфраструктуре]({% link _notes/IT-School/Lecture/04-auto.md %})<br>
4) [Введение в виртуализацию]({% link _notes/IT-School/05-vm.md %})<br> 4) [Введение в виртуализацию]({% link _notes/IT-School/Lecture/05-vm.md %})<br>
<!-- 5) [[Базовые сетевые службы]] 5) [Базовые сетевые службы]({% link _notes/IT-School/Lecture/06-bss.md %})<br>
6) [[Системы резервного копирования (СРК)]] 6) [Системы резервного копирования (СРК)]({% link _notes/IT-School/Lecture/07-srk.md %})<br>
7) [[Системы мониторинга]] --> 7) [Системы мониторинга]({% link _notes/IT-School/Lecture/08-mon.md %}) <br>
<!-- ## 🧠 Полезные заметки ## 🧠 Полезные заметки <br>
- [[Отказоустойчивость VS Высокая доступность]] - [Отказоустойчивость VS Высокая доступность]({% link _notes/IT-School/Additional/01-havs.md %}) <br>
- [[SLA, SLO, SLI]] - [SLA, SLO, SLI]({% link _notes/IT-School/Additional/02-slaoi.md %}) <br>
- [[Метрики и алерты]] - [Метрики и алерты] <br>
- [[Split-brain]] - [Split-brain] <br>
- [[Геораспределённые кластеры и ЦОД]] - [Геораспределённые кластеры и ЦОД] <br>
- [[Виды кластеров высокой доступности]] - [Виды кластеров высокой доступности] <br>
- [[RAID — Redundant Array of Independent Disks]] - [RAID — Redundant Array of Independent Disks] <br>
- [[Публичные выступления]] --> - [Публичные выступления]
+34
View File
@@ -0,0 +1,34 @@
---
title: Отказоустойчивость VS Высокая доступность
---
В мире ИТ надёжность систем — критически важная задача. Часто используют два термина: **отказоустойчивость** и **высокая доступность**. Несмотря на схожесть целей, это разные подходы.
---
### 🔹 Отказоустойчивость (Fault Tolerance)
Это способность системы **продолжать работу без перерыва**, даже если откажет один или несколько компонентов.
Такой эффект достигается за счёт **резервных узлов**, работающих параллельно.
**Пример:** RAID-массив, кластер Active-Active.
[[RAID — Redundant Array of Independent Disks]]
---
### 🔹 Высокая доступность (High Availability)
Это стремление к **минимальному времени простоя**. Если один компонент выходит из
строя, другой может заменить его, но с небольшой задержкой.
**Пример:** автоматическое переключение на резервный сервер в кластере Active-Passive.
---
### 🔸 Ключевое различие:
- Отказоустойчивая система не прерывает работу вовсе.
- Высокодоступная система может иметь **короткий простой**, но быстро восстанавливается.
+56
View File
@@ -0,0 +1,56 @@
## ✅ SLI — Service Level Indicator
**Показатель уровня сервиса.**
Что мы измеряем?
📌 Примеры:
- Доля успешных запросов
- Среднее время отклика
- Аптайм за 30 дней
---
## 🎯 SLO — Service Level Objective
**Целевой уровень показателя.**
Какого значения мы хотим достичь?
📌 Примеры:
- 99.9% успешных запросов
- ≤ 200 мс отклик в 95% случаев
---
## 🤝 SLA — Service Level Agreement
**Соглашение об уровне сервиса.**
Юридическое обязательство перед клиентом.
📌 Включает:
- SLO (цели)
- Санкции за нарушения
- Обязанности сторон
---
## 📊 Связь:
```
SLI → что измеряем
SLO → цель показателя
SLA → договор с клиентом
```
@@ -4,7 +4,9 @@ title: Что такое IT-инфраструктура
👨‍🏫 *Лектор: Дмитрий Рябов* 👨‍🏫 *Лектор: Дмитрий Рябов*
Эксперт Департамента инфраструктурных решений и сервисов Эксперт Департамента инфраструктурных решений и сервисов
Летняя школа «System-инженер» Летняя школа «System-инженер»
--- ---
@@ -14,10 +16,15 @@ title: Что такое IT-инфраструктура
**ИТ-инфраструктура** — совокупность физических и программных компонентов, обеспечивающих бесперебойную, безопасную и эффективную работу ИТ-среды предприятия. **ИТ-инфраструктура** — совокупность физических и программных компонентов, обеспечивающих бесперебойную, безопасную и эффективную работу ИТ-среды предприятия.
Она включает: Она включает:
- Серверы и вычислительные узлы - Серверы и вычислительные узлы
- Сетевое оборудование и каналы связи - Сетевое оборудование и каналы связи
- Системы хранения данных (СХД) - Системы хранения данных (СХД)
- Базовые и инфраструктурные программные сервисы - Базовые и инфраструктурные программные сервисы
- Средства безопасности и мониторинга - Средства безопасности и мониторинга
> 🧠 Является **основой функционирования всех бизнес-приложений и сервисов**. > 🧠 Является **основой функционирования всех бизнес-приложений и сервисов**.
@@ -27,10 +34,15 @@ title: Что такое IT-инфраструктура
## 🎯 Основные задачи ИТ-инфраструктуры ## 🎯 Основные задачи ИТ-инфраструктуры
1. 🔒 **Бесперебойность и безопасность** — защита данных и стабильность работы критически важных систем 1. 🔒 **Бесперебойность и безопасность** — защита данных и стабильность работы критически важных систем
2. ⚙️ **Производительность и экономия** — снижение затрат и оптимизация операций 2. ⚙️ **Производительность и экономия** — снижение затрат и оптимизация операций
3. 🤝 **Связь и сотрудничество** — обеспечение взаимодействия пользователей и сервисов 3. 🤝 **Связь и сотрудничество** — обеспечение взаимодействия пользователей и сервисов
4. 📈 **Оптимизация ресурсов** — устранение избыточности и повышение эффективности 4. 📈 **Оптимизация ресурсов** — устранение избыточности и повышение эффективности
5. 🔄 **Гибкость** — адаптация к изменениям и масштабируемость 5. 🔄 **Гибкость** — адаптация к изменениям и масштабируемость
6. 💸 **Снижение затрат и рисков** — управление рисками при внедрении новых решений 6. 💸 **Снижение затрат и рисков** — управление рисками при внедрении новых решений
--- ---
@@ -40,8 +52,11 @@ title: Что такое IT-инфраструктура
Физическая основа ИТ-инфраструктуры: Физическая основа ИТ-инфраструктуры:
- 🖥️ **Серверы и рабочие станции** — производительные системы для вычислений и обслуживания сервисов - 🖥️ **Серверы и рабочие станции** — производительные системы для вычислений и обслуживания сервисов
- 🌐 **Сетевое оборудование** — маршрутизаторы, коммутаторы, точки доступа, межсетевые экраны - 🌐 **Сетевое оборудование** — маршрутизаторы, коммутаторы, точки доступа, межсетевые экраны
- 🏢 **ЦОД (центры обработки данных)** — помещения с системами питания, охлаждения, безопасности - 🏢 **ЦОД (центры обработки данных)** — помещения с системами питания, охлаждения, безопасности
- 🖨️ **Периферия** — принтеры, сканеры, ИБП, терминалы - 🖨️ **Периферия** — принтеры, сканеры, ИБП, терминалы
--- ---
@@ -51,7 +66,9 @@ title: Что такое IT-инфраструктура
Обеспечивает связность и обмен данными: Обеспечивает связность и обмен данными:
- **Оборудование**: маршрутизаторы, коммутаторы, точки доступа - **Оборудование**: маршрутизаторы, коммутаторы, точки доступа
- **Протоколы**: TCP/IP, Ethernet, VLAN, VPN - **Протоколы**: TCP/IP, Ethernet, VLAN, VPN
- **Доступы**: интернет, облачные ресурсы, корпоративная сеть - **Доступы**: интернет, облачные ресурсы, корпоративная сеть
--- ---
@@ -59,19 +76,29 @@ title: Что такое IT-инфраструктура
## 💽 Программная часть ## 💽 Программная часть
### 1. Операционные системы ### 1. Операционные системы
- Windows Server, Linux, гипервизоры (ESXi, KVM и др.) - Windows Server, Linux, гипервизоры (ESXi, KVM и др.)
### 2. Инфраструктурные сервисы ### 2. Инфраструктурные сервисы
- ✅ **Служба каталога (LDAP/AD)** — управление пользователями, аутентификация - ✅ **Служба каталога (LDAP/AD)** — управление пользователями, аутентификация
- 🌐 **DNS** — разрешение доменных имён - 🌐 **DNS** — разрешение доменных имён
- 🛜 **DHCP** — автоматическая настройка IP-адресов - 🛜 **DHCP** — автоматическая настройка IP-адресов
- ⏱ **NTP** — синхронизация времени - ⏱ **NTP** — синхронизация времени
- 📧 **Почтовые и коммуникационные службы** - 📧 **Почтовые и коммуникационные службы**
- 🖨 **Служба печати** - 🖨 **Служба печати**
- 🗂 **Файловая система** - 🗂 **Файловая система**
- 💾 **Резервное копирование и восстановление** - 💾 **Резервное копирование и восстановление**
### 3. Системы безопасности ### 3. Системы безопасности
- Антивирусы, DLP, межсетевые экраны, IDS/IPS, шифрование - Антивирусы, DLP, межсетевые экраны, IDS/IPS, шифрование
--- ---
@@ -97,12 +124,15 @@ title: Что такое IT-инфраструктура
## ☁️ Модели ИТ-инфраструктуры ## ☁️ Модели ИТ-инфраструктуры
1. **On-Premise (традиционная)** 1. **On-Premise (традиционная)**
Полный контроль, оборудование на стороне организации Полный контроль, оборудование на стороне организации
2. **Облачная** 2. **Облачная**
Использование ресурсов внешнего облака (IaaS, PaaS, SaaS) Использование ресурсов внешнего облака (IaaS, PaaS, SaaS)
3. **Гибридная** 3. **Гибридная**
Комбинация локальных и облачных решений Комбинация локальных и облачных решений
--- ---
@@ -110,15 +140,19 @@ title: Что такое IT-инфраструктура
## 🛠 Этапы создания ИТ-инфраструктуры ## 🛠 Этапы создания ИТ-инфраструктуры
1. **Анализ и планирование** 1. **Анализ и планирование**
Определение потребностей, целей, бюджета, масштабов Определение потребностей, целей, бюджета, масштабов
2. **Проектирование архитектуры** 2. **Проектирование архитектуры**
Выбор платформ, протоколов, расчёт ресурсов Выбор платформ, протоколов, расчёт ресурсов
3. **Развёртывание и настройка** 3. **Развёртывание и настройка**
Монтаж, установка, конфигурация всех компонентов Монтаж, установка, конфигурация всех компонентов
4. **Тестирование и оптимизация** 4. **Тестирование и оптимизация**
Проверка отказоустойчивости, безопасности, производительности Проверка отказоустойчивости, безопасности, производительности
--- ---
@@ -126,10 +160,15 @@ title: Что такое IT-инфраструктура
## 🧩 Актуальные задачи и эффекты от внедрения ## 🧩 Актуальные задачи и эффекты от внедрения
- Централизация, миграции и консолидация систем - Централизация, миграции и консолидация систем
- Импортозамещение ПО - Импортозамещение ПО
- Повышение отказоустойчивости - Повышение отказоустойчивости
- Снижение затрат на поддержку - Снижение затрат на поддержку
- Упрощение администрирования - Упрощение администрирования
- Рост гибкости и готовности к масштабированию - Рост гибкости и готовности к масштабированию
--- ---
@@ -137,11 +176,17 @@ title: Что такое IT-инфраструктура
## 🏗️ Типы проектов ## 🏗️ Типы проектов
- Проектирование/внедрение новых служб - Проектирование/внедрение новых служб
- Миграции и консолидация инфраструктуры - Миграции и консолидация инфраструктуры
- Технический аудит и консалтинг - Технический аудит и консалтинг
- Поддержка интеграционных решений - Поддержка интеграционных решений
- Модернизация и импортозамещение - Модернизация и импортозамещение
- Разделение/слияние инфраструктуры - Разделение/слияние инфраструктуры
- Техническая поддержка и сопровождение - Техническая поддержка и сопровождение
--- ---
@@ -149,15 +194,7 @@ title: Что такое IT-инфраструктура
## ✅ Итоги ## ✅ Итоги
**ИТ-инфраструктура — стратегический актив компании.** **ИТ-инфраструктура — стратегический актив компании.**
Она не просто "техническая база", а фундамент для цифровой трансформации, роста эффективности, устойчивости бизнеса и реагирования на вызовы рынка. Она не просто "техническая база", а фундамент для цифровой трансформации, роста эффективности, устойчивости бизнеса и реагирования на вызовы рынка.
--- ---
## 📈 Карьерные грейды system-инженера
- **Стажёр**
- **Младший system-инженер**
- **System-инженер**
- **Старший / Ведущий**
- **Эксперт**
- **Ресурс-менеджер**
@@ -1,10 +1,11 @@
--- ---
title: Инфраструктура на уровне железа title: Инфраструктура на уровне железа
order: 3
--- ---
👨‍🏫 *Антон Иванов* 👨‍🏫 *Антон Иванов*
Руководитель группы инженеров поддержки инфраструктурного ПО Руководитель группы инженеров поддержки инфраструктурного ПО
Летняя школа «System-инженер» Летняя школа «System-инженер»
--- ---
@@ -12,8 +13,11 @@ order: 3
## 📐 Слои ИТ-инфраструктуры (условный «слоёный пирог») ## 📐 Слои ИТ-инфраструктуры (условный «слоёный пирог»)
- **Прикладной уровень** — ERP, CRM, почта, офис, ВКС - **Прикладной уровень** — ERP, CRM, почта, офис, ВКС
- **Платформенный уровень** — виртуализация, контейнеризация, СУБД - **Платформенный уровень** — виртуализация, контейнеризация, СУБД
- **Системный уровень** — ОС, службы (DNS, DHCP, AD), безопасность - **Системный уровень** — ОС, службы (DNS, DHCP, AD), безопасность
- **Аппаратный уровень** — серверы, СХД, SAN, сеть, СКС, ЦОД, ИБП, кондиционирование - **Аппаратный уровень** — серверы, СХД, SAN, сеть, СКС, ЦОД, ИБП, кондиционирование
--- ---
@@ -21,42 +25,67 @@ order: 3
## 🔧 Основные элементы железной инфраструктуры ## 🔧 Основные элементы железной инфраструктуры
### 🖥️ Серверы — ядро вычислений ### 🖥️ Серверы — ядро вычислений
- Постоянно включены, предназначены для длительной нагрузки - Постоянно включены, предназначены для длительной нагрузки
- Отличия от ПК: - Отличия от ПК:
- Резервные блоки питания и вентиляторы - Резервные блоки питания и вентиляторы
- 2+ процессора, объёмная ОЗУ - 2+ процессора, объёмная ОЗУ
- Форм-фактор: rackmount - Форм-фактор: rackmount
- Предназначены для запуска сервисов, баз данных, виртуальных машин и пр. - Предназначены для запуска сервисов, баз данных, виртуальных машин и пр.
### 💽 СХД — хранение данных ### 💽 СХД — хранение данных
- Не размещают данные на самих серверах: используется **выделенное хранилище** - Не размещают данные на самих серверах: используется **выделенное хранилище**
- Это массив дисков (HDD/SSD), объединённых в [[RAID — Redundant Array of Independent Disks|RAID]] - Это массив дисков (HDD/SSD), объединённых в [[RAID — Redundant Array of Independent Disks|RAID]]
- Типы подключения: - Типы подключения:
- **DAS** — прямое (к одному серверу) - **DAS** — прямое (к одному серверу)
- **SAN** — выделенная сеть - **SAN** — выделенная сеть
- **NAS** — файловый доступ по IP - **NAS** — файловый доступ по IP
Подробнее про [[СХД — Системы хранения данных]] Подробнее про [[СХД — Системы хранения данных]]
### 🔗 SAN — сеть хранения данных ### 🔗 SAN — сеть хранения данных
- Соединяет серверы и СХД - Соединяет серверы и СХД
- Особенности: - Особенности:
- Оптические кабели, трансиверы, оптические коммутаторы - Оптические кабели, трансиверы, оптические коммутаторы
- Протоколы: **Fibre Channel (FC)**, **iSCSI** - Протоколы: **Fibre Channel (FC)**, **iSCSI**
- Преимущества: высокая скорость, низкие задержки, надёжность - Преимущества: высокая скорость, низкие задержки, надёжность
Подробнее про [[Сеть хранения данных (SAN — Storage Area Network)]] Подробнее про [[Сеть хранения данных (SAN — Storage Area Network)]]
### 🔁 Резервное копирование ### 🔁 Резервное копирование
- Зачем: - Зачем:
- Защита от сбоев, ошибок, атак, потерь - Защита от сбоев, ошибок, атак, потерь
- Решения: - Решения:
- **Ленточные библиотеки** — дёшево, надёжно, но медленно - **Ленточные библиотеки** — дёшево, надёжно, но медленно
- **Дисковые системы** — быстрее, с дедупликацией и сжатием - **Дисковые системы** — быстрее, с дедупликацией и сжатием
### 🏢 ЦОД — дом для всей инфраструктуры ### 🏢 ЦОД — дом для всей инфраструктуры
- Помещение с серверами, СХД, сетями, системами охлаждения, безопасности, питания - Помещение с серверами, СХД, сетями, системами охлаждения, безопасности, питания
- Используются несколько площадок (актив-актив, актив-пассив) - Используются несколько площадок (актив-актив, актив-пассив)
- Данные реплицируются → отказоустойчивость - Данные реплицируются → отказоустойчивость
Подробнее про [[ЦОД - Центр обработки данных]] Подробнее про [[ЦОД - Центр обработки данных]]
@@ -66,6 +95,7 @@ order: 3
## ❗ SPOF — Single Point of Failure ## ❗ SPOF — Single Point of Failure
> Единая точка отказа — компонент, при сбое которого рушится вся система > Единая точка отказа — компонент, при сбое которого рушится вся система
Решение: дублирование, кластеризация, отказоустойчивость. Решение: дублирование, кластеризация, отказоустойчивость.
--- ---
@@ -73,18 +103,27 @@ order: 3
## 🔍 Анатомия сервера x86 ## 🔍 Анатомия сервера x86
### 🧠 Вычислительная подсистема ### 🧠 Вычислительная подсистема
- Процессоры (часто 2+), соединённые по **UPI** - Процессоры (часто 2+), соединённые по **UPI**
- Память DDR (в нескольких каналах) - Память DDR (в нескольких каналах)
### 💾 Дисковая подсистема ### 💾 Дисковая подсистема
- RAID-контроллеры: аппаратные и программные - RAID-контроллеры: аппаратные и программные
- Кэш + аккумулятор SuperCap - Кэш + аккумулятор SuperCap
- Диски: **SAS**, **SATA**, **NVMe** - Диски: **SAS**, **SATA**, **NVMe**
### 💳 PCIe-карты (расширения) ### 💳 PCIe-карты (расширения)
- **NIC** — сетевые карты (Ethernet, TCP/IP) - **NIC** — сетевые карты (Ethernet, TCP/IP)
- **HBA** — адаптеры для SAN (Fibre Channel) - **HBA** — адаптеры для SAN (Fibre Channel)
- **GPU/ASIC** — ускорение ML, AI, вычислений - **GPU/ASIC** — ускорение ML, AI, вычислений
Подробнее про [[PCI-карты (карты расширения)]] Подробнее про [[PCI-карты (карты расширения)]]
Подробнее про [[Сервер x86]] Подробнее про [[Сервер x86]]
@@ -104,6 +143,7 @@ order: 3
## 📉 RTO и RPO ## 📉 RTO и RPO
- **RPO (Recovery Point Objective)** — сколько данных допустимо потерять (в минутах/часах) - **RPO (Recovery Point Objective)** — сколько данных допустимо потерять (в минутах/часах)
- **RTO (Recovery Time Objective)** — за сколько система должна восстановиться - **RTO (Recovery Time Objective)** — за сколько система должна восстановиться
> 💡 Ключевые метрики при проектировании резервного копирования и отказоустойчивости > 💡 Ключевые метрики при проектировании резервного копирования и отказоустойчивости
@@ -113,8 +153,12 @@ order: 3
## ✅ Итоги ## ✅ Итоги
- Железо — основа ИТ-инфраструктуры - Железо — основа ИТ-инфраструктуры
- Серверы ≠ место для хранения данных → для этого есть СХД - Серверы ≠ место для хранения данных → для этого есть СХД
- Сеть хранения и резервные решения повышают отказоустойчивость - Сеть хранения и резервные решения повышают отказоустойчивость
- Архитектура должна быть спроектирована без SPOF - Архитектура должна быть спроектирована без SPOF
- Понимание уровня "железа" важно даже для тех, кто работает на уровне софта - Понимание уровня "железа" важно даже для тех, кто работает на уровне софта
+166
View File
@@ -0,0 +1,166 @@
---
title: Базовые сетевые службы
---
👨‍🏫 *Лектор: Никита Ефимов*
Системный инженер департамента инфраструктурных решений и сервисов <br>
Летняя школа «System-инженер»
---
## ⚙️ Роль сетевых служб в инфраструктуре
**Без них ничего не работает:**
- ❌ Невозможно запомнить все IP → нужен **DNS**
- ❌ Ручная настройка сетей → нужен **DHCP**
- ❌ Много паролей → нужна **служба каталога**
- ❌ Нет корректного анализа логов → нужен **NTP**
- ❌ Совместная работа — кошмар
> 🧠 При сбоях в этих службах возникает множество "необъяснимых" проблем: недоступные сервисы, ошибки авторизации, разрыв сессий, сбои CI/CD, нарушения аудита.
---
# 📚 Служба каталога
## 🎯 Назначение
- Централизованное хранение и управление учетными записями пользователей, групп и устройств
- Аутентификация и авторизация в домене (логины, пароли, доступы)
## ➕ Дополнительные функции <br>
- Интеграция с другими сервисами (DNS, принт-сервер, файловые шары) <br>
- Применение групповых политик (GPO) — настройка рабочих станций централизованно <br>
- Управление безопасностью: контроль доступа, политики паролей, аудита
## 🧱 Ключевые понятия <br>
- **Лес (Forest)** — логическая граница всей инфраструктуры службы каталога <br>
- **Домен (Domain)** — единица управления пользователями и ресурсами <br>
- **Контроллер домена (DC)** — сервер, предоставляющий каталог и аутентификацию <br>
- **OU (организационные подразделения)** — для логического структурирования объектов <br>
- **Доверительные отношения** — связь между доменами, разрешающая доступ между ними <br>
- **Kerberos** — протокол безопасной аутентификации с использованием билетов <br>
- **LDAP** — протокол для поиска и изменения данных в каталоге
![alt text](</assets/cache/IT-School/domain1.png>)
## 🛠 Что важно при проектировании <br>
- Архитектура (лес, домены, сайты) <br>
- Модель управления и администрирования <br>
- Интеграции с внешними системами <br>
- Объёмы миграции при переходе с другого решения
![alt text](</assets/cache/IT-School/domain2.png>)
---
# 🌐 DNS — служба разрешения доменных имён
## 🎯 Основное назначение
- Преобразование доменных имён в IP-адреса (и обратно)
- Обнаружение сервисов и маршрутизация трафика
![alt text](</assets/cache/IT-School/dns1.png>)
## 🧱 Ключевые понятия
- **DNS-сервер** — хранит зоны и обслуживает запросы <br>
- **Резолвер (resolver)** — клиент, который запрашивает имя <br>
- **Зоны** — области пространства имён (forward/reverse, primary/secondary, AD-интегрированные) <br>
- **Типы серверов** — корневой, авторитативный, кэширующий
## 🔍 Популярные типы записей
- `A` — IPv4-адрес хоста <br>
- `AAAA` — IPv6-адрес <br>
- `PTR` — обратное соответствие IP → имя <br>
- `MX` — почтовый сервер домена <br>
- `CNAME` — псевдоним <br>
- `TXT` — SPF, DKIM, верификация <br>
- `NS` — указывает, кто отвечает за зону <br>
- `SOA` — основная информация о зоне (сервер, TTL, серийный номер)
## 🛠 Особенности проектирования
- Разделение внешней и внутренней зон (Split DNS) <br>
- Делегирование и репликация зон <br>
- Безопасность (защита от подмены DNS, ограничение зон) <br>
- Схема разрешения имён (например, через Root Hints или DNS Forwarders)
---
# 📡 DHCP — динамическая конфигурация узлов
## 🎯 Назначение
- Автоматическая выдача IP-адресов и других параметров (маска, шлюз, DNS, PXE и пр.)
## 🔁 DORA: как работает
1. **Discover** — клиент ищет DHCP-сервер <br>
2. **Offer** — сервер предлагает свободный IP <br>
3. **Request** — клиент запрашивает выбранный IP <br>
4. **Acknowledge** — сервер подтверждает и назначает IP
> Использует протокол UDP (порты 67/68), часто работает через широковещательные пакеты.
![alt text](</assets/cache/IT-School/dhcp1.png>)
## 🧱 Основные понятия
- **Область DHCP** — диапазон адресов, который выдаёт сервер <br>
- **Ретранслятор (DHCP Relay)** — пересылает запросы между подсетями <br>
- **Резервирование** — закрепление IP за конкретным устройством (по MAC-адресу) <br>
- **Аренда** — IP выдаётся на ограниченное время (с возможностью продления)
## 🛠 Что учитывать
- Топология сети: расположение клиентов и серверов <br>
- Надёжность: резервные DHCP, ретрансляторы <br>
- Интеграция с DNS — автоматическая регистрация имён <br>
- Защита от спуфинга (например, DHCP Snooping)
---
# ⏱️ NTP — служба времени
## 🎯 Назначение
- Синхронизация системных часов на всех устройствах в сети <br>
- Критично для: Kerberos, журналов событий, мониторинга, расследования инцидентов
## 🧱 Основные понятия
- **Stratum** — уровень иерархии (Stratum 0 — эталонные часы) <br>
- **NTP-сервер и клиент** — один задаёт время, другой получает <br>
- **Дрейф времени** — расхождение часов без синхронизации
## Дополнительно
- Чаще всего используется встроенный Windows Time (w32time) <br>
- Kerberos требует расхождения ≤ 5 минут <br>
- NTP-сервер может быть внешним (например, `time.windows.com`) или локальным (на КД)
## 🛠 Что учитывать
- Требования к точности (мс или секунды) <br>
- Отказоустойчивость (несколько источников) <br>
- Синхронизация всей инфраструктуры — от доменов до рабочих станций
---
## 🧠 Вывод
Базовые сетевые службы — фундамент цифровой инфраструктуры:
| Служба | Назначение |
|----------------|----------------------------------------------------------------------------|
| Каталог (AD/LDAP) | Аутентификация, учётки, политики, безопасность |
| DNS | Разрешение имён, обнаружение сервисов |
| DHCP | Быстрая настройка IP, управление адресным пространством |
| NTP | Единое время в сети, корректность логов, безопасность (Kerberos) |
> 💬 Пользователи не замечают этих служб — пока они работают. Но без них сеть перестаёт быть сетью.
+131
View File
@@ -0,0 +1,131 @@
---
title: Системы резервного копирования (СРК)
---
**Источник:** Летняя Школа «System-инженер»
**Спикер:** Антон Иванов, Руководитель группы инженеров поддержки инфраструктурного ПО
---
## 📉 Причины отказа ИТ-инфраструктуры
- Аппаратные сбои <br>
- Ошибки ПО <br>
- Человеческий фактор <br>
- Атаки и уязвимости
---
## 🛡 Как защищается ИТ-инфраструктура
### На уровне оборудования <br>
- Дублирование компонентов <br>
- Отказоустойчивость <br>
[Отказоустойчивость VS Высокая доступность]({% link _notes/SysEngine/01-ha %})
### На уровне приложений <br>
- Кластеризация <br>
- Отказоустойчивые сервисы
### На уровне информационной безопасности
- Резервное копирование
- Контроль доступа
- Шифрование
---
## ⏱ RTO — Recovery Time Objective
- Время, за которое система должна быть восстановлена после сбоя
- **RTO** определяет максимально допустимый **период простоя**
---
## 📍 RPO — Recovery Point Objective
- Максимально допустимая потеря данных (время между последней резервной копией и сбоем)
- **RPO** определяет, сколько данных **можно потерять**
---
## 🧱 Схемы резервного копирования
- **Полное** (full)
- **Инкрементное** (incremental)
- **Дифференциальное** (differential)
- **Комбинированные стратегии**
- Например: еженедельно — полное, ежедневно — инкрементное
Подробнее [[Схемы резервного копирования]]
---
## ⏲ Расписание резервного копирования
- Частота зависит от RPO/RTO
- Баланс между безопасностью и нагрузкой на систему
[[Схемы резервного копирования#Подходы к расписанию в бэкапах]]
---
## 📚 Компрессия
### Алгоритмы в ПО:
- LZ4
- Zlib
- Zstd
- Gzip
### В аппаратных СХД:
- Проприетарные алгоритмы
---
## 📉 Дедупликация
> Удаление повторяющихся блоков данных
Примеры коэффициентов:
- БД: **3.5:1**
- VDI: **7:1**
- ВМ: **2.6:1**
---
## 🏗 Архитектура СРК
### Железо РК
- Сервера хранения
- Ленточные накопители
- NAS/SAN
### Софт РК
- Программы управления резервным копированием
- Примеры: Veeam, Bacula, Acronis
---
+72
View File
@@ -0,0 +1,72 @@
---
title: Системы мониторинга
---
**Зачем нужен мониторинг:**
1. Обеспечение высокой доступности и надёжности
2. Быстрое выявление и устранение проблем
3. Выявление неэффективного использования ресурсов
4. Оптимизация ёмкости и масштабирования
5. Планирование и бюджетирование на основе данных
---
## 🔍 Мониторинг vs Observability
| Подход | Суть |
|---------------|------------------------------------------|
| **Мониторинг** | Не знаем, что искать — смотрим на всё |
| **Наблюдаемость** | Понимаем, что важно — мониторим осознанно |
---
## 🔧 Что нужно мониторить
### 🧱 Базовый уровень:
- Серверы, коммутаторы, маршрутизаторы (железо)
- Операционные системы
### 🗃️ Средний уровень:
- Базы данных
- IT-сервисы
- Сертификаты и лицензии
### 🚀 Продвинутый уровень:
- Пользовательский опыт
- SLA, SLO, SLI (9 страшных букв)
---
## 🧠 Что ещё важно
- Понимание механики мониторинга
- Знание точек отказа
- Работа со сложными метриками
- Интеграция систем
- Комплексный подход
---
## 🧩 Связанные темы:
- [[SLA, SLO, SLI]]
- [[Метрики и алерты]]
Binary file not shown.

After

Width:  |  Height:  |  Size: 153 KiB

BIN
View File
Binary file not shown.

After

Width:  |  Height:  |  Size: 284 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 217 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 319 KiB