es
Feedback
MWS Cloud Platform | Сообщество

MWS Cloud Platform | Сообщество

Ir al canal en Telegram

Рассказываем про релизы, обновления сервисов, анонсируем митапы и конференции, публикуем технические статьи инженеров MWS Cloud Platform. По всем вопросам пишите в чат сообщества.

Mostrar más
El país no está especificadoLa categoría no está especificada
619
Suscriptores
Sin datos24 horas
Sin datos7 días
Sin datos30 días
Archivo de publicaciones
При переходе в General Availability остались некоторые «артефакты» в UI Спасибо, что подсветили, исправим

И еще один вопрос - правильно ли я понимаю, что DevP оунит общий код? (прием PR'ов, устранение срочных проблем/уязвимостей и пр) Обычно возникают риски того, что это становится слишком большой ношей для одной команды - интересно, как решается этот вопрос, если он уже актуален.

Добро пожаловать в чат участников раннего доступа к MWS Cloud Platform! Зачем нужен этот чат: Здесь вы можете оставить обратную связь о платформе и получить помощь, если что-то вызывает сложности. Мы уверены, что нельзя сделать хороший продукт без фидбэка реальных пользователей. Делитесь своим мнением и помогайте нам делать лучшую облачную платформу для ваших задач. Что здесь можно делать: — Задать вопрос о функциональности, интерфейсе и документации — Рассказать о баге — Поделиться идеей или фичреквестом — Оставить любую обратную связь Правила чата: — Общайтесь уважительно и избегайте ненормативной лексики — Не публикуйте рекламу и спам Как мы создаём облако: видео и статьи Building the Cloud — реалити-проект для разработчиков о создании облака с нуля. В прямом эфире мы раскрываем архитектурные секреты MWS Cloud Platform. Разработка публичных облаков — наш хаб на Habr с техническими статьями о том, как мы создаём платформу.

Коллеги, разбираем, как у нас устроена реконсиляция ресурсов (на примере блочных устройств). 👇 Зачем В IaaS всё связано графом зависимостей (Storage/Compute/Network). Императивный подход быстро ломается, поэтому опираемся на декларативный API: клиент задаёт spec, система приводит status к ожидаемому состоянию. Как устроено Два слоя: Data Plane (данные) и Control Plane (API/валидации, общение с агентами, бизнес-логика и статусы). Именно CP оркестрирует изменения и наблюдает за зависимостями. Как реализовано Асинхронные задачи через самописную очередь поверх Postgres. Task-processor запускает цикл реконсиляции с гарантиями *at least once* и *one at a time*. Шаги цикла: 1. Взять задачу транзакционно (`select for update` + тайм-аут). 2. Выполнить вне транзакции. 3. Зафиксировать результат и посчитать следующий шаг. Нотификации Для дочерних ресурсов фиксируем событие и уведомляем клиента: пока сессия жива, он запрашивает обновлённый ресурс. Создание диска идёт через Global Control Plane в нужной зоне. Полный разбор со схемами — на Хабре

Артём, добрый день Призываем в чат технических руководителей по сервису. Уже готовим ответ

Добрый вечер! VmWare мы предоставляем только для юр.лиц. Вы можете разворачивать виртуальные машины в сервисе Compute Если не секрет, почему Вы решили именно VMWare воспользоваться?

Добрый день, хочу поинтересоваться, планируется ли развёртывание моделей GLM 5/5.1 на платформе MWS? Эти модели на данный момент лучшие cреди open source для задач code generation.

Сервис Audit Logs вышел в общий доступ. Сервис доступен всем пользователям, действует SLA Audit Logs вышел в General Availability. Что изменилось? ⚫️️Улучшили опыт пользователя: добавили новые фильтры и автообновления в интерфейсе просмотра; ⚫️️Добавили возможность сбора событий из любого проекта в организации в один коллектор: теперь все события организации можно хранить в одном месте. ➡️С момента выхода сервиса в GA он станет платным. Тарифы описаны в документации. На сервис также будет распространяться соглашение об уровне доступности. ❓Если есть вопросы по архитектуре, конфигурациям или сценариям использования — команда MWS Cloud Platform всегда готова помочь в соседних топиках Community!

Три сервиса шифрования вышли в общий доступ. Сервисы доступны всем пользователям, действуют SLA Key Management Service, Secret Manager и Certificate Manager вышли в General Availability. Certificate Manager остаётся бесплатным, на Key Management Service и Secret Manager стали действовать тарифы. ⚫️️️️️️️Тарифы Key Management Service⚫️️️️️️Тарифы Secret ManagerТакже появились новые фичи: в KMS и Certificate Manager — гранулярный контроль доступа, в Secret Manager — шифрование на пользовательских ключах. Если есть вопросы по архитектуре, конфигурациям или сценариям использования — команда MWS Cloud Platform всегда готова помочь в соседних топиках Community.

✨В Compute добавили возможность загружать образы в формате VDMK. Теперь поддерживаем три формата: VDMK, QCOW и RAW. Подробнее о загрузке образов — в документации.

20 мая на вебинаре поговорим о том, как выстроить процессы безопасности в Kubernetes. Вы узнаете, как пройти весь путь от ручного сканирования кластеров до полной автоматизации. И не в теории, а на практике: ⚫️️Какие есть подводные камни при переходе с ручных сканов на Admission ⚫️️Как покрыть тепловыми картами кластеры и отслеживать нарушения ⚫️️Как находить аномалии в поведении пользователей ⚫️️И наконец, как это всё подружить с SOC Вебинар будет полезен CISO, CTO, CIO, ИБ-специалистам и DevOps-инженерам, работающим в облачных средах. Регистрируйтесь, подключайтесь к прямому эфиру и задавайте вопросы в чате. Ведущий: Алексей Федулаев, Head of Cloud Native Security 📆 20 мая в 12:00 Зарегистрироваться

🚀 Продолжаем разбираться в архитектуре MWS Cloud Platform! Сегодня идём на самый нижний уровень — в Underlay-сеть. Это тот невидимый фундамент, который связывает тысячи серверов и заставляет облако работать как единый организм. Почему мы отказались от «коробочных» решений вендоров и EVPN VXLAN? Зачем перевели всю физическую сеть на IPv6? И как защититься от экскаватора, перерубившего кабель? В новой статье на Хабре Роман Помазанов — Head of Global Network Fabric в MWS Cloud Platform раскрывает детали архитектуры, которую мы спроектировали с чистого листа. Ключевые фишки нашего Underlay: — No Vendor Lock-in & Simplicity: Мы сказали «нет» сложным проприетарным протоколам типа EVPN VXLAN. Наш выбор — максимальная простота и commodity hardware. Шлюзы и роутеры — это часто обычные x86-серверы под нашим управлением, а не «черные ящики» вендоров. — Pure IPv6 Underlay: Внутри нашей физической сети нет IPv4. Каждое устройство и порт имеют глобально уникальный IPv6-адрес. Это навсегда решает проблему пересечения адресов и нехватки приватов. — EBGP Everywhere: Мы используем BGP как единый протокол маршрутизации везде — от стойки (ToR) до ядра. Никаких OSPF или IS-IS. Это дает предсказуемость и легкую диагностику. А благодаря BGP Unnumbered нам даже не нужно настраивать IP-адреса на линках между коммутаторами! — Архитектура Клоза (Clos Network): Классическая Leaf-Spine топология. Трафик между любыми двумя серверами проходит максимум через 3 коммутатора. Это гарантирует предсказуемые задержки и неблокируемую коммутацию. — NetBox как Source of Truth: Вся сеть управляется как код (IaC). Конфигурации для тысяч свитчей генерируются автоматически на основе данных из NetBox и раскатываются через ZTP (Zero Touch Provisioning). Инженер не настраивает коммутаторы руками через CLI. Читайте полную версию статьи на Хабре, чтобы узнать, как мы мониторим эту махину через BMP и стриминговую телеметрию и почему простота — это залог надежности.

Понедельник — день тяжёлый, так что сегодня без сложных материалов 🙂 Собрал для вас полезные ресурсы о нашем облаке: VK Video и YouTube Там мы публикуем записи прямых эфиров Building the Cloud и рассказываем о разработке нашего облака и работе команд. Habr На Хабре делимся тем, как облако устроено изнутри, рассказываем о технических решениях и опыте команды. Там уже накопилось много интересного про разработку платформы с нуля. Ну и если хотите к нам присоединиться — у нас постоянно открыты интересные позиции для разработчиков. Весь наш контент теперь собран в одном месте: видео — на VK Video и YouTube, статьи — на Хабре. А если останутся вопросы — пишите, всегда рады 😉