EFSOL
Open in Telegram
Мы компания EFSOL - занимаемся автоматизацией технологических и бизнес-процессов. Вам нужны: - ИТ-решения? - Продукты 1С? - DevOps-услуги? - Облачные сервисы? Свяжитесь с нами 👇🏻 e-mail: efsol@efsol.ru tel: +74952300303 web: efsol.ru
Show more873
Subscribers
No data24 hours
-27 days
-9630 days
Posts Archive
873
😡 1С постоянно тормозит и напрягает своими сбоями, а сотрудники на грани нервного срыва? Есть выход — бесплатный эталонный сервер поможет разобраться в причинах и найти решение!
873
🔥 Поиск объекта DDoS-атаки в большой сети
В случае наличия большой ИТ-структуры с большим количеством независимых сервисов при DDoS-атаке может возникнуть проблема выявления конкретного сервиса который подвергся DDoS.
Особенно это актуально, если в компании массово используются локальные сервисы типа Gitlab, Confluence и т.п. Все они содержать большое количество уязвимостей и часто становятся объектами атаки, превращаясь в "зомби" или проксируя DDoS-трафик.
Как проявляется DDoS-атака в ИТ-инфраструктуре?
В какой-то неприятный момент времени, удаленный доступ ко всем сервисам становится крайне нестабильным, постоянно все отваливается, реконнектится, при этом внутри сети все работает нормально.
‼️ Для того чтобы быстро выявлять объект атаки нужно настроить качественный мониторинг основных сетевых узлов.
Порядок определения объекта атаки:
1) Обязательно должен быть мониторинг трафика входящего/исходящего, количества пакетов в сек. (PPS), количества одновременных сессий и загрузки процессора основного роутера. Это позволит установить тип DDoS-атаки.
2) В случае применения VLAN, зачастую их настраивают на свитчах 3-го уровня, значит нужно иметь мониторинг трафика и PPS на каждом VLAN. На этом этапе вычисляется проблемный VLAN.
3) Далее остается вычислить проблемный хост в VLAN, для этого надо иметь мониторинг нагрузки на каждом хосте. При большом количестве хостов это параметр может генерить большой трафик в систему мониторинга и может ее перегрузить. Один из вариантов быстрого решения проблемы — отключение всего VLAN от интернета, тем самым дав возможность работы всем остальным сервисам. И потом уже можно спокойно анализировать логи и искать источник аномального трафика.
В качестве превентивных мер для потенциально дырявых сервисов можно применять следующие фичи:
1) Ограничивать на хосте скорость интернет-интерфейса 100 Мбит/с или меньше. При этом внутренний остается высокоскоростным для связи с СУБД или другими приложениями.
2) Все web-сервисы подключить через DDoS-защиту типа cloudflare или аналог.
3) Применить ssh-шлюз, чтобы хосты не смотрели в интернет напрямую.
👉 Эти несложные меры (помимо постоянных обновлений софта) позволят минимизировать последствия DDoS-атак для сложной ИТ-структуры.
‼️ Важное наблюдение: если хост уже был заражен, то отключение web-проброса на него уже не факт что поможет, он может выступать в роли "зомби" или прокси для паразитного трафика. Отключать надо всю сетевую активность на хосте для гарантии.
873
⚠️ Таблица статуса состояния ваших серверов в Grafana
Если вы любите наблюдать за состоянием своих серверов в реальном времени, нет ничего лучше, чем выводить нужные дашборды в Grafana. Один из таких дашбордов рассматривается в нашем примере — он выводит данные из Zabbix (v.5+) и упорядочивает статусы состояния ваших серверов, начиная с худших значений.
Импортируйте дашборд через JSON-файл себе: Dashboards > Import
Процесс импорта позволяет вам изменить имя панели мониторинга, выбрать источник данных, который вы хотите использовать для панели мониторинга, указать любые префиксы метрик.
Скачать JSON
Внедряем Zabbix, Prometheus, Grafana, Elastic Stack по вашим заявкам! 😎
873
📺 Видеоинструкция: Настройка сетей в Hyper-V
В данной инструкции от EFSOL IT мы рассмотрим варианты настройки сетей в Hyper-V, расскажем для чего служит каждый тип виртуального коммутатора и покажем базовую настройку каждого из них.
Смотреть на Youtube
873
🔥 Кадровый электронный документооборот — почему уже давно пора внедрить?
КЭДО — это современная и удобная система кадрового документооборота. Электронный обмен документами между отделом кадров и сотрудниками ощутимо упрощает и ускоряет работу.
Это волшебная палочка для компаний с разрозненной по всей стране (или даже нескольким странам) командой. Вы избавляете рабочий процесс от лишней канцелярии и трудозатрат. И больше не нужно кататься в офис и отвлекать сотрудников от рабочего процесса.
А ещё это просто современный, инновационный и рациональный подход к кадровому делу. Это престижный инструмент работодателя, который будет плюсом как текущим сотрудникам, так и будущим.
Если вы уже планировали или обсуждали внедрение КЭДО, расскажите нам, с какими преградами вы столкнулись. Если есть аргументы, почему вы по-прежнему остаетесь на классическом бумажном варианте — поделитесь ими. Нам действительно очень интересно узнать.
👉 Оставляйте свои ответы в комментариях на нашем сайте, где заодно можно узнать подробнее, как построить КЭДО в компании.
873
🤔 Как руководителю получить электронную подпись?
Электронная подпись — аналог рукописной подписи человека, она позволяет удаленно подписывать документы и взаимодействовать с контрагентами.
Ранее у пользователей 1С-Отчетность была возможность перевыпустить ЭЦП на срок в 15 месяцев. Так как этот срок подходит к концу, мы хотим напомнить пользователям, как получить ЭЦП в настоящее время. Обращаем внимание пользователей на то, что ЭЦП, которые были оформлены в 2021 продолжат действовать в 2023 году.
Руководители организаций используют усиленную квалифицированную электронную подпись (УКЭП). УКЭП юрлица или ИП получают в Удостоверяющем центре ФНС и их доверенных лиц.
👉 Чтобы руководителю организации или ИП получить УКЭП необходимо:
- Установить на компьютер средство криптографической защиты информации и специальный плагин для браузера.
- Обратиться в любой удостоверяющий центр ФНС.
- Предоставить документ, удостоверяющий личность, сведения СНИЛС и ИНН, физический носитель для записи УКЭП — USB-токен Тип-А.
‼️ В отличие от ручного аналога, электронную подпись нельзя подделать. Главное — не потерять её ключ защиты, чтобы злоумышленники не могли воспользоваться чужой подписью в своих целях.
873
🔥 Как выпускнику найти первую работу?
Большинство молодых людей, получив профессиональное образование, а порой и в процессе задаются вопросом — "А как найти первое профильное место работы?"
👉 Сегодня мы делимся шагами, которые помогут ускорить путь к получению релевантного опыта:
Обратитесь в центр карьеры (деканат, кафедру) своего учебного заведения за информацией о вакансиях и стажировках. Работодатели, как правило, заключают договоры о сотрудничестве с ВУЗами и СУЗами, в рамках которых можно не только пройти практику, но и трудоустроиться в компанию. Свяжитесь напрямую с компанией: отправьте резюме, расскажите какими навыками уже обладаете, чем могли бы быть полезны.
Создайте структурированное резюме. Для начинающего специалиста важно указать в резюме все пройденные курсы, перечислить места, где проходили практику. Если вы подрабатывали во время учебы — отлично, добавьте обязательно.
Опубликуйте резюме сразу на нескольких работных сайтах (hh, superjob и пр.), создайте профиль в LinkedIn, и на др.ресурсах в зависимости от специализации (например, ИТ-направление Habr).
Проявите инициативу, откликнитесь на интересные вакансии (включая стажировки). Будет отлично, если вы напишите небольшое сопроводительное письмо, ваши шансы занять вакантное место определенно возрастут.
Будьте адекватны в зарплатных ожиданиях. Помните, что для вас приоритетно получение опыта. А после получения важных профильных навыков, вы будете стоить на рынке труда дороже и уже сможете повысить свою планку ожиданий.
Чем можем помочь мы? EFSOL активно сотрудничает с учебными заведениями и регулярно реализует win-win проект для выпускников и студентов выпускных курсов — бесплатные учебные классы. В рамках которых мы обучаем программистов и консультантов-аналитиков 1С, Frontend и Backend-разработчиков, Product-менеджеров. И, конечно, трудоустраиваем соискателей, успешно завершивших курс.
👉 О запуске очередного класса, вы можете узнать посредством группы EFSOL. Следите за новостями!
873
🤔 OpenStack vs OpenShift
Когда вы выбираете платформу с открытым исходным кодом для своей организации, вы должны хорошо понимать ее возможности и опции. Openstack и Openshift — это очень мощные инструменты, используемые несколькими организациями, но они сосредоточены на разных функциях.
👉 Что такое OpenShift?
OpenShift — это платформа Kubernetes для развертывания ваших приложений. OpenShift был создан компанией Red Hat software в 2011 году. Используя Openshift, вы можете запускать контейнерные приложения и рабочие нагрузки, работающие на базе Kubernetes. Вам не нужно полностью изучать Kubernetes, и вам не нужно беспокоиться о знании нюансов среды Kubernetes, потому что RedHat решает эти проблемы, абстрагируясь от полной оркестровки контейнеров под платформой. Вы все еще можете развертывать контейнеры docker внутри OpenShift, но вам не нужно вручную создавать все без исключения внутри кластера Kubernetes imagine. OpenShift как полностью управляемая платформа как сервис, на котором вы будете развертывать контейнеры. OpenShift — лучший выбор для Kubernetes для клиентов. Существует более 1000 клиентов и наибольшее количество эталонных клиентов, которые используют OpenShift в производстве.
Преимущества OpenShift
- Более быстрые сборки и развертывания с гибкостью и уверенностью.
- Простота использования с локальными (голый металл) или любыми облачными провайдерами (виртуальное оборудование).
- Простая интеграция с несколькими инструментами DevOps.
- Реализует и обеспечивает соблюдение политик с помощью единой консоли в Red Hat.
- Обеспечивает проверку безопасности сборок на протяжении всего жизненного цикла приложения.
- Легко отслеживает кластер с помощью встроенных инструментов, таких как Prometheus и Grafana.
👉 Что такое OpenStack?
OpenStack — это набор программных средств для создания платформ облачных вычислений и управления ими как для публичных, так и для частных облаков. Это также известно как инфраструктура как услуга, потому что она предоставляет инфраструктуру поверх любых приложений и любых операционных систем. Люди обычно хотят использовать OpenStack, потому что они не хотят тратить много денег на другие технологии, такие как VMware или AWS. Он также имеет ту же модель, что и pay-as-you-go. Вы предоставите своим клиентам инфраструктуру OpenStack, которую будете поддерживать и взимать плату в соответствии с их использованием.
Преимущества использования OpenStack:
- Более быстрое развертывание ИТ-ресурсов.
- Более быстрый и качественный доступ к ИТ-ресурсам.
- Повышает масштабируемость и использование ресурсов.
- Очень экономичный, без периода блокировки.
- Высоко масштабируемый доступ для чтения/записи.
- Высокая доступность для учетных записей пользователей, контейнеров и копий объектов.
- Может масштабироваться как по вертикали, так и по горизонтали.
- Openstack против Openshift: ключевые различия.
- Модель облачного сервиса
👉 Вывод
OpenStack — это то, что превращает серверы в облако, его можно использовать для автоматизации распределения ресурсов, чтобы клиенты могли получать виртуальные ресурсы, такие как VPS, хранилище объектов и многое другое.
OpenShift — это технология, которая предлагает платформу как услугу. Это то, что может работать поверх облачных сервисов, таких как AWS, GCP. Разработчикам предлагается простой способ развертывания своих приложений и их тестирования без необходимости возиться с серверами.
873
🔥 6 правил продуктивности от Илона Маска
Имеет смысл почитать, о чем говорит самый богатый человек в мире, когда речь идет о продуктивности.
👉 Илон Маск отправил сотрудникам компании Tesla электронное письмо со своими 6 правилами продуктивности:
1. Избегайте больших совещаний. Они тратят драгоценное время и энергию. Люди скорее сдержанны, чем открыты, что препятствует дискуссиям. Мало времени на то, чтобы каждый внес свой вклад. Поэтому не нужно планировать больших совещаний, если вы не уверены, что будет польза для всех.
2. Уходите с совещания, если вы не вносите свой полезный вклад. Если ваше присутствие бесполезно, то не нужно тратить время.
3. Забудьте о субординации. Общайтесь с коллегами напрямую, потому что быстрые коммуникации — быстрые решения — конкурентное преимущество.
4. Будьте понятны. Не нужно использовать жаргон или технические термины, которые будут звучать слишком заумно. Не нужно быть заумным, нужно быть эффективным.
5. Откажитесь от частых совещаний. Нет лучшего способа потратить время, чем провести совещание, потому что большинство вопросов решаются без совещаний. Совещание имеет смысл, если нужно обсудить сотрудничество, решить срочную проблему или поговорить напрямую о каком-либо вопросе. Но в большинстве случаев работают: сообщение, электронное письмо, slack. Экономьте время и не прерывайте рабочий процесс.
6. Руководствуйтесь здравым смыслом. Не нужно следовать слепо каким-либо правилам компании. Например, правило не имеет смысла, не способствует прогрессу и не применимо к вашей ситуации. Следуйте принципам, а не правилам!
873
🤔 Скрытые потери в производстве или зачем нужна автоматизация?
В производствах времен СССР о термине "Скрытые потери" не задумывались. Считали, что рост выпуска всегда прямо пропорционален вложениям. Больше людей на производстве, больше производственных линий — больше выпуск и больше прибыли. Но современные ERP системы доказали — это не так.
👉 Что же такое "Скрытые потери"?
Скрытые потери увеличивают издержки производства, не добавляя потребительской ценности и если улучшить технологии или изменить условия, то потерь можно избежать. И здесь дело за автоматизацией.
👉 Что можно улучшить, не вкладываясь в оборудование и людей? (У нас это получилось на практике)
Увеличить выпуск продукции за счет оптимального использования производственных мощностей. В помощь пришла диаграмма Ганта на производстве, контроль загрузки производственных линий, подбор оптимальных партий выпуска и т.д
Исключить брак или сократить потери от переработки брака. За счет четкого выполнения производственным персоналом заданий из нарядов на работу и др.
Снизить себестоимость выпущенной продукции. За счет оптимизации маршрутных карт и ресурсных спецификаций. Немаловажен учет аналогов номенклатуры.
Сократить внеплановые ремонты и остановку производственных линий. За счет введения план-графика ППР (планово-предупредительных ремонтов) и координации ППР с производственной программой.
Нужно рассчитать экономический эффект от внедрения ERP или построить план-график внедрения? — обращайтесь к нам!
873
🤔 Скрытые потери в производстве или зачем нужна автоматизация?
В производствах времен СССР о термине "Скрытые потери" не задумывались. Считали, что рост выпуска всегда прямо пропорционален вложениям. Больше людей на производстве, больше производственных линий — больше выпуск и больше прибыли. Но современные ERP системы доказали — это не так.
👉 Что же это "Скрытые потери"?
Скрытые потери случаются, когда приходится выполнять что-либо в данных условиях или по данным методикам. Но если улучшить технологии или изменить условия, то потерь можно избежать. И здесь дело за автоматизацией.
👉 Что можно улучшить, не вкладываясь в оборудование и людей?
У нас на практике получилось:
Увеличить выпуск продукции за счет оптимального использования производственных мощностей. В помощь пришла диаграмма Ганта на производстве, контроль загрузки производственных линий, подбор оптимальных партий выпуска и т.д
Исключить брак или сократить потери от переработки брака. За счет четкого выполнения производственным персоналом заданий из нарядов на работу и др.
Снизить себестоимость выпущенной продукции. За счет оптимизации маршрутных карт и ресурсных спецификаций. Немаловажен учет аналогов номенклатуры.
Сократить внеплановые ремонты и остановt производственных линий. За счет введения план-графика ППР (планово предупредительных ремонтов) и координации ППР с производственной программой.
Нужно рассчитать экономический эффект от внедрения или построить план-график внедрения, тогда вам к нам! Оставляйте заявку на нашем сайте и консультант перезвонит вам в рамках рабочего дня!
873
🧐 Система контроля версий для 1С - нужна ли? (Часть 1)
Система контроля версий — система, которая позволяет вернуться к определенной версии файлов.
Централизованная система контроля версий в свою очередь позволяет работать с изменениями нескольким разработчикам. Пример — Хранилище конфигураций, используемое в разработке платформы 1С:Предприятие 8. Недостаток такой системы — единая точка отказа.
Децентрализованная система контроля версий, например, Git лишен этого недостатка, поскольку пользователь репозитория создает его полную копию (клон). В работе могут быть использованы взаимодействия нескольких удаленных репозиториев.
Почему git?
Git работает как поток снимков версий файлов, запоминает состояние всех файлов в момент изменений и создает ссылки на снимки файлов. Если какой-то файл не менялся, то ссылка будет на предыдущую неизменную версию этого файла. Для все объектов вычисляется хэш-сумма SHA-1, что позволяет сохранять целостность, под хэш-суммами объекты фигурируют в базе git.
Файлы в git бывают измененные (файл изменен, но не зафиксирован), индексированные (файл изменен, отмечен для включения в следующий коммит) и зафиксированные (файл сохранен в репозитории).
Репозиторий git — хранилище мета-данных и базы объектов.
Staging area или Индекс представляет собой файл, располагающийся в репозитории, где находится информация об изменениях, которые попадают в следующий коммит.
Рабочий каталог git — место, где хранится версия проекта, с которой вы работаете.
Таким образом, работа с git происходит упрощенно так:
1) Изменение файлов в рабочем каталоге.
2) Добавление в индекс тех изменений, которые должны быть в следующем коммите.
3) Фиксация изменений.
А вы хотели бы использовать git в разработке 1С? 😎
873
😁 Афоризмы о проектной работе и сложных коммуникациях
Слушайся умного и глупого заказчика. Умного, так как он умен, а глупого, так как он глуп.
Спор/дискуссия с умным заказчиком всегда закончится проектным решением. А вот в споре с глупым заказчиком очень легко нажить врага и проект не увидит своего финала. Но главное не заиграться и вовремя понять, что не заказчик глуп, а ты сам. Тут нужно хорошо задуматься ;)
Не борись с проектной командой — в любом случае проиграешь, даже если победишь.
Проектная команда, как правило, собирается из высокоинтеллектуальных людей. Они свободны и самостоятельны, но, в тоже время, они в коллективе. Ими не нужно командовать и навязывать свою мысль. Им нужно указывать на точку, куда нужно прийти, они дойдут. Если с ними спорить и говорить, что им делать, они обидятся и ничем хорошим это не закончится.
Позаботься о том, чтобы тебя поняла твоя команда.
Как правило, помогает простая фраза "повтори, пожалуйста, свою задачу". Не нужно надеяться, что люди с первого раза поймут тебя правильно. Так не работает.
Не уходи из проекта из-за конфликта. Уходи тогда, когда не видишь перспективы.
Важно не перепутать — перспектива может заключаться как в положительном, так и отрицательном окончании проекта. В нашей практике был случай — пока мы проектировали бюджетную модель и 600 бюджетов, сменили РП из-за конфликтов, у заказчика ушел основной вид бизнеса — транспортировка нефти. Минус 200 бюджетов ушли с периметра проекта. Но это не значит, что мы сделали свою работу плохо. Проект был завершен.
Хвали даром, критикуй за деньги.
Конструктивная критика толковому человеку дает толчок развития. Пример из жизни: в процессе продажи встретились текущий подрядчик и мы. Мы раскритиковали принятое проектное решение. Ожидали от подрядчика возражений, оправданий… А от заказчика ждали контракт. Но к нам прислушались, за неделю внесли изменения в проектное решение и заказчик остался доволен. А мы заработали "огромное спасибо", которое на хлеб не намажешь. :)
Никогда не оправдывайся, не перекладывай ответственность.
Если сделал что-то не так, нагни голову и переделай. Если будешь доказывать, что задачу не так поставили, не то имели в виду (без подтверждения в проектном документе), не хватило времени и т.д. — наживешь врага (вероятнее всего в лице того, перед кем оправдываешься). Все любят людей дела, а не слова.
Начальник командует, а руководитель находит общую цель.
Кто ты – начальник или руководитель? ;)
👉 Нужно реализовать проект по 1С? Вам сюда: https://efsol.ru
873
🤔 Как сделать RAID для NVMe-дисков?
NVMe-диски все больше и больше набирают популярность благодаря своей скорости и емкости. Но по мере роста популярности, начинают проявляться и нюансы их эксплуатации. Например, как сделать RAID-массив из дисков NVMe?
Есть несколько вариантов решения:
- Купить специализированный RAID-контроллер.
- Использовать программный RAID операционной системы.
- Использовать специальную технологию Intel® Virtual RAID On CPU (VROC).
Разберем эти варианты подробнее:
Выделенный контроллер — это решение дорогое и потенциально опасное, ведь в случае выхода его из строя, можно остаться без данных, как и с обычным SAS-контроллером.
При использовании программного RAID операционной системы (ОС), возникает большая нагрузка на процессор, особенно при операциях произвольного чтения/записи. Из-за высокой скорости NVMe дисков, нагрузка на современные CPU поколения Scalable может достигать 75% при полной загрузке диска!
Intel® Virtual RAID On CPU (VROC) — выглядит наиболее интересным. В наших тестах он давал только 15% нагрузку на CPU при аналогичных нагрузках с программный RAID.
👉 Резюмируя вышеперечисленное, рекомендуем использовать третий вариант — технологию Intel® Virtual RAID On CPU (VROC). Она не требует дополнительных финансовых затрат и дает разумную нагрузку на CPU.
