Cloud4U - облачный провайдер
رفتن به کانال در Telegram
Облачная платформа для бизнеса 🏢 • IaaS/SaaS инфраструктура • Kubernetes, S3, GPU-кластеры • 152-ФЗ, аттестация ФСТЭК Кейсы, аналитика, новости рынка облаков Работаем с 2009 года. https://www.cloud4u.ru
نمایش بیشتر662
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-27 روز
+130 روز
آرشیو پست ها
☁️ Облачный IT-дайджест, 15 сентября
Собрали главные новости последних дней: дата-центры всё сильнее нагружают энергосистемы, российские ЦОД уже потребляют 5 ГВт, а государство готовит новые меры поддержки ИИ.
1️⃣ ЦОДы по всему миру столкнулись с дефицитом энергии
Потребление дата-центров в мире может почти удвоиться к 2030 году: с 485 до 950 ТВт·ч в год. При этом энергосети развиваются медленнее, чем сами ЦОД, поэтому в ряде регионов подключение новых объектов уже становится проблемой.
2️⃣ Подключенная мощность российских ЦОД достигла 5 ГВт
По данным Минэнерго, дата-центры, подключенные к российской энергосистеме, уже располагают мощностью около 5 ГВт. Большая их часть сосредоточена в Московской и Санкт-Петербургской агломерациях, где новые проекты сталкиваются с нехваткой свободных энергомощностей.
3️⃣ Энергетики предложили упростить подключение новых ЦОД
Для ускорения строительства дата-центров в Москве и области энергетики предлагают использовать IV категорию надежности электроснабжения. Это позволит подключать объекты быстрее, но не гарантирует бесперебойную подачу энергии: ограничения по продолжительности отключений для такой категории не установлены.
4️⃣ В августе РКН отразил 1663 DDoS-атаки
Под ударом оказались государственные, энергетические и финансовые организации, а также операторы связи. Самая мощная атака достигла 562 Гбит/с, а самая продолжительная длилась почти десять суток. Главной целью стала телекоммуникационная отрасль.
5️⃣ Российским разработчикам ИИ готовят новые налоговые льготы
Минцифры и Минфин обсуждают субсидии разработчикам ИИ и инвестиционный налоговый вычет на расходы по созданию моделей. Субсидии предлагают использовать для компенсации скидок на российские ИИ-продукты для МСП, а вычет должен стимулировать собственные инвестиции компаний в разработку моделей.
6️⃣ Гранты помогли российским разработчикам заработать 2 млрд рублей
С 2022 года компании, участвующие в проектах по импортозамещению ПО, получили 22,7 млрд рублей грантов. Созданные решения уже используют около 200 предприятий, а разработчики суммарно заработали на их продаже 2 млрд рублей.
#облачный_дайджест@cloud4uru
☁️ Почему мониторинга HTTP недостаточно для LLM
У LLM-сервиса может быть 99,9% успешных HTTP-запросов и при этом серьёзные проблемы с качеством.
Классический мониторинг показывает, что API отвечает, сколько занимает запрос и сколько ошибок произошло. Но он не скажет, что модель придумала факт, использовала устаревший документ из RAG или потратила в несколько раз больше токенов.
Для LLM-сервисов поэтому приходится смотреть сразу на несколько уровней.
▫️ Технические метрики: p50/p95/p99 задержки, TTFT, ошибки, таймауты и доля усечённых ответов.
▫️ Качество: доля неподтверждённых утверждений, результаты автоматических проверок, пользовательские оценки и результаты экспертной разметки.
▫️ Экономика: количество входных и выходных токенов, стоимость запросов, использование prompt caching и расходы на отдельные шаги агентной цепочки.
Особенно важны трейсы. В обычном сервисе достаточно увидеть запрос и ответ. В LLM-приложении нужно понимать весь путь: запрос → поиск по базе → реранкинг → генерация → вызов инструмента → итоговый ответ.
Для RAG это помогает обнаружить проблемы с retrieval и устаревшими документами. Для AI-агентов - зацикливание, ошибки вызовов инструментов и бесконтрольное увеличение количества шагов.
Есть и ещё один вопрос - где хранить эти данные. Трейсы могут содержать персональные данные, коммерческую информацию и содержимое внутренних документов. Поэтому отправка их во внешний SaaS или LLM-as-a-Judge требует отдельного внимания к защите данных и требованиям 152-ФЗ.
Практический старт не обязательно должен быть сложным: OpenTelemetry, несколько ключевых метрик, сохранение трейсов и регулярные проверки качества уже дают гораздо больше информации, чем один график с HTTP 200.
В блоге Cloud4U разобрали, какие метрики собирать, как измерять галлюцинации, считать стоимость успешной задачи и организовать observability-контур для LLM в российской инфраструктуре.
☁️RustDesk: свой сервер удалённого доступа
Удалённый доступ к рабочим машинам не обязательно строить через сторонний сервис. RustDesk позволяет развернуть собственную серверную часть и самостоятельно контролировать инфраструктуру.
Архитектура состоит из двух основных компонентов:
▫️ hbbs отвечает за регистрацию устройств, выдачу ID и установление соединения между клиентами;
▫️ hbbr используется как relay, когда прямое P2P-соединение через NAT установить не получается.
В идеальном сценарии трафик идёт напрямую между клиентами. Если это невозможно из-за NAT, firewall или CGNAT, соединение проходит через собственный relay-сервер.
Для небольшой инфраструктуры серверные требования достаточно скромные. В статье стенд разворачивался на Ubuntu Server с 2 vCPU и 2 ГБ RAM. При этом узким местом при большом количестве одновременных подключений становится уже не процессор, а сетевой канал.
Но при self-hosted установке особенно важно правильно настроить безопасность.
RustDesk использует пару ключей Ed25519. Приватный ключ должен оставаться на сервере, а публичный передаётся клиентам. Для ограничения подключений используется параметр -k.
Также необходимо открыть только необходимые порты. Для основной работы нужны TCP 21115–21117 и UDP 21116. При этом забытый UDP 21116 - одна из распространённых причин, почему клиент получает ID, но подключение не устанавливается.
Есть и ограничения OSS-версии: в ней нет централизованной адресной книги, веб-консоли, LDAP/SSO и некоторых других корпоративных функций.
Поэтому собственный RustDesk имеет смысл оценивать не только по принципу «можно ли его установить бесплатно», но и с точки зрения администрирования, безопасности и масштаба инфраструктуры.
В блоге Cloud4U показали установку RustDesk на Ubuntu через Docker Compose и systemd, настройку ключей, firewall, клиентов и диагностику типичных проблем.
☁️ Облачный IT-дайджест, 7 сентября
Собрали главные новости последних дней: новые требования к российскому ПО, рекордные DDoS-атаки, рост киберугроз для промышленности и проблемы с подключением новых ЦОД к энергосетям.
1️⃣ Для российского ПО вводят новые требования
С 1 сентября офисные программы, претендующие на включение в российский реестр, должны поддерживать как минимум две доверенные операционные системы. В дальнейшем требования распространятся на серверное, облачное и прикладное ПО.
2️⃣ DDoS-атаки на провайдеров достигли 2,5 Тбит/с
С 1 по 25 августа число атак на региональных интернет-провайдеров выросло в 2,5 раза год к году и на 62% по сравнению с июлем. Максимальная мощность атаки достигла 2,5 Тбит/с, что стало рекордом за время наблюдений StormWall.
3️⃣ Промышленность стала главной целью кибератак
В первом полугодии 2026 года промышленность чаще других отраслей подвергалась сложным атакам. В 42% расследованных инцидентов злоумышленники занимались шпионажем, а 58% атак использовали уязвимости веб-приложений.
4️⃣ В России могут создать 30–40 межрегиональных хабов ЦОД
Предлагается объединить несколько регионов вокруг крупных вычислительных кластеров: один дата-центр сможет обслуживать сразу несколько территорий. Такой подход должен помочь эффективнее использовать вычислительные мощности и упростить решение вопросов с энергоснабжением.
5️⃣ В США ограничивают подключение новых ЦОД к энергосетям
Техас приостановил подключение новых дата-центров и начал проверять заявки на энергомощности. Совокупный заявленный спрос ЦОД в США уже превысил 700 ГВт, однако значительная часть заявок может приходиться на проекты, которые не будут реализованы.
6️⃣ Отечественные ИИ-решения хотят продвигать в госструктурах
Правительство обсуждает приоритет российского ИИ в сфере безопасности, на выборах, в госуправлении и школьном образовании. Иностранные решения запрещать не планируют, но их использование может повлиять на доступ организаций к государственной поддержке и налоговым льготам.
#облачный_дайджест@cloud4uru
☁️DNS: почему после смены DNS всё может продолжить работать «не так»
Поменять DNS-сервер кажется простой задачей. Но на практике одна ошибка в настройках может привести к проблемам с сайтами, почтой и доступом к внутренним ресурсам. Сначала важно понимать, что именно вы хотите изменить. Есть три разные задачи:
▫️ сменить резолвер на конкретном компьютере или в локальной сети;
▫️ изменить DNS-записи домена, например A, CNAME, MX или TXT;
▫️ развернуть собственный DNS-сервер для корпоративной сети.
Это принципиально разные настройки.
Например, изменение DNS на рабочей станции не меняет записи вашего домена. А изменение A-записи у регистратора не заставит компьютер использовать другой резолвер.
Есть и несколько распространённых ошибок.
Если в компании используется Active Directory, публичные DNS-серверы вроде 8.8.8.8 или 1.1.1.1 нельзя указывать непосредственно на контроллерах домена и клиентах. AD использует внутренние SRV-записи, которые публичный DNS не знает.
На Linux настройки могут вернуться после перезагрузки, если их перезаписывает cloud-init или NetworkManager. В Windows DNS может остаться на IPv6, даже если адреса для IPv4 уже изменили.
А при развёртывании собственного BIND9 важно закрыть рекурсию от внешних клиентов. Открытый рекурсивный DNS-сервер можно использовать для DNS amplification-атак.
Для отказоустойчивости одного DNS-сервера тоже недостаточно. Лучше использовать как минимум два узла и настроить вторичный сервер с ограниченной зонной передачей и TSIG.
И ещё один важный момент: смена DNS сама по себе не ускоряет интернет и не делает соединение анонимным. Для шифрования DNS используются отдельные механизмы, например DoH или DoT.
В блоге Cloud4U разобрали настройку DNS для Windows и Linux, развёртывание BIND9, работу с Windows Server и диагностику типичных проблем.
☁️ Один сервер PostgreSQL может стать точкой отказа для всей почтовой системы
Если PostgreSQL используется почтовым сервером, его отказ затрагивает не только базу. Вместе с ней могут остановиться переписка, согласования и другие рабочие процессы. Поэтому для критичной инфраструктуры недостаточно просто иметь резервную копию базы: важно обеспечить автоматическое переключение на рабочий узел.
Один из вариантов такой архитектуры можно собрать всего на трёх виртуальных машинах.
▫️ Patroni следит за состоянием PostgreSQL и при отказе основного узла автоматически переводит реплику в роль нового мастера.
▫️ etcd хранит состояние кластера и обеспечивает консенсус. Кворум из трёх узлов защищает от ситуации, когда несколько серверов одновременно считают себя главным.
▫️ HAProxy становится единой точкой входа. Он определяет через Patroni, какой узел сейчас является мастером, и направляет подключения только к нему. Почтовому серверу при этом не нужно знать о топологии базы.
Получается следующая схема:
PostgreSQL → репликация → автоматический failover
etcd → определяет лидера и обеспечивает кворум
HAProxy → направляет подключения на актуальный мастер
При этом есть важный нюанс с репликацией. В асинхронном режиме кластер работает производительнее, но при внезапном отказе мастера можно потерять последние транзакции, которые ещё не успели попасть на реплику. Если такая потеря недопустима, Patroni поддерживает синхронную репликацию. В этом случае запись может остановиться при недоступности реплики.
То есть при настройке отказоустойчивости приходится выбирать между доступностью системы и гарантией сохранности последних данных.
Для почтовой системы это особенно важно: мало просто иметь два узла PostgreSQL. Нужно решить сразу три задачи: автоматически выбрать нового мастера, не допустить split-brain и сохранить единую точку подключения для приложения.
В блоге мы собрали готовую реализацию этой схемы для RuPost: три ВМ, PostgreSQL, Patroni, etcd и HAProxy. Конфигурации, systemd-юниты и вспомогательные скрипты вынесли в открытый репозиторий, чтобы кластер можно было развернуть по готовым шаблонам.
☁️ Облачный IT-дайджест, 1 сентября
Собрали главные новости последних дней: от новых стандартов для ЦОД и ИИ в здравоохранении до роста DDoS-атак и экспериментов с биокомпьютерами.
1️⃣ DDoS-атаки на ритейл стали в 4,5 раза мощнее
С 1 по 20 августа средняя мощность DDoS-атак на российских ритейлеров выросла в 4,5 раза год к году и достигла 138 Гбит/с. Пиковая мощность составила 2,2 Тбит/с. Злоумышленники используют крупные ботнеты и тестируют защиту магазинов перед началом учебного сезона.
2️⃣ В России появились четыре класса надежности ЦОД
В середине августа заработала новая классификация дата-центров: от A до D. Классы учитывают резервирование инженерных систем, физическую безопасность, требования к зданию, пожарной защите и линиям связи.
3️⃣ Для ИИ в здравоохранении создают отдельный центр
ЦНИИОИЗ Минздрава выбрал подрядчика для создания инфраструктуры центра развития ИИ. Контракт стоимостью ₽517,6 млн включает закупку оборудования, монтаж и запуск систем. В частности, планируется хранилище минимум на 200 ТБ и сервер с 8 ТБ оперативной памяти.
4️⃣ Ограничения на строительство ЦОД в США могут усилить позиции IT-гигантов
Власти отдельных штатов ужесточают требования к новым дата-центрам из-за высокого потребления электроэнергии и воды. По оценке Market Power, это может сыграть на руку Amazon, Microsoft, Alphabet и др.: крупным компаниям проще выполнить новые требования, чем небольшим игрокам.
5️⃣ В Сингапуре запустили сервер на человеческих нейронах
Первую серверную стойку из 20 биологических вычислительных блоков CL1 представили в Сингапуре. Вместо обычных процессоров в системе используются выращенные в лаборатории человеческие нейроны. Технологию рассматривают как потенциально более энергоэффективную альтернативу традиционным вычислениям.
6️⃣ Билл Гейтс предложил сохранить часть рабочих мест за людьми
Основатель Microsoft считает, что развитие ИИ может привести к массовому вытеснению работников. Среди его предложений — резервировать определенные виды работ за людьми и ввести налог для работодателей, использующих ИИ вместо сотрудников.
#облачный_дайджест@cloud4uru
AI-агенты начинают менять подход к кибербезопасности
SOC ежедневно получает десятки и сотни тысяч событий. Проблема уже не только в том, чтобы обнаружить подозрительную активность, – аналитикам нужно понять, действительно ли это атака, что именно происходит и как реагировать.
На этом фоне развиваются гибридные AI-системы, которые объединяют нейросетевые модели, базы знаний и логические правила.
Условно их работу можно разделить так:
▫️ нейросеть находит аномалию в трафике, логах или поведении пользователя;
▫️ символьный слой сопоставляет её с известными техниками и цепочками атак;
▫️ LLM-агент собирает дополнительный контекст, планирует расследование и при необходимости запускает действия;
▫️ система реагирования может изолировать хост, заблокировать домен или отозвать пользовательскую сессию.
Такой подход позволяет автоматизировать не только первичный триаж, но и часть расследования. При этом человек остаётся в контуре там, где требуется экспертное решение.
Но есть важный нюанс: AI-агент сам по себе не решает проблему кибербезопасности. Ему нужны качественные данные, актуальные базы знаний, понятные правила реагирования и инфраструктура, способная обрабатывать модели в реальном времени.
Особенно важен последний пункт. Нагрузка смещается от обычной обработки событий к инференсу LLM, графовых моделей и UEBA. Для таких задач всё чаще требуется GPU-инфраструктура.
В статье разобрали, как устроена архитектура AI-агента для SOC, какие алгоритмы уже применяются, где проходит граница автоматизации и зачем здесь нужны GPU. Также посмотрели на реальные кейсы внедрения и ограничения технологии.
☁️ Облачный IT-дайджест, 25 августа
Собрали главные новости последних дней: от новых ИИ-кластеров и роста DDoS-атак до проблем с энергоснабжением ЦОД и рисков автоматизации.
1️⃣ В Якутии создают дальневосточный ИИ-кластер
На базе регионального ЦОД планируют создать инфраструктуру с GPU и облачными платформами для разработчиков, исследователей и компаний. Кластер должен помочь развивать локальные ИИ-продукты и обучать модели на региональных данных.
2️⃣ Дата-центры конкурируют с судостроением за генераторы
Рост ИИ-нагрузок увеличивает спрос на дизельные и газовые генераторные установки. Производители уже расширяют мощности: Wärtsilä инвестирует около €230 млн, а Rolls-Royce — $24 млн. Рынок пока не столкнулся с глобальным дефицитом, но свободных производственных окон становится меньше.
3️⃣ Массовый сбой интернета связали с проблемами энергоснабжения
18 августа пользователи в Москве и области столкнулись с перебоями у десятков операторов и онлайн-сервисов. Среди возможных причин назывались проблемы с электроснабжением узла ММТС-9. Для поддержания работы использовались резервные источники питания.
4️⃣ Финансовый сектор стал одной из главных целей DDoS-атак
Во II квартале на финсектор пришлось 33% DDoS-атак против 5% кварталом ранее. Лидером остается госсектор — 36%. При этом злоумышленники все чаще комбинируют разные типы атак, включая UDP, TCP SYN и amplification-атаки.
5️⃣ ИИ может ослаблять навыки при чрезмерном использовании
Исследования показывают: ИИ действительно ускоряет выполнение задач, но постоянное делегирование работы снижает качество самостоятельного мышления. В эксперименте с программистами пользователи ИИ завершали задачу немного быстрее, но набрали на 17 п.п. меньше в тесте на понимание и отладку.
6️⃣ Алгоритмы найма могут формировать «черные списки» кандидатов
В США рассматривается коллективный иск к разработчику Eightfold AI. Истцы утверждают, что алгоритмическая система могла автоматически отсеивать кандидатов без возможности узнать причину отказа. Исследования также показывают, что ИИ способен воспроизводить и усиливать предубеждения при найме.
7️⃣ Технологический сбор обойдется бизнесу в ₽136 млрд
По оценке Минпромторга, производители и импортеры электроники заплатят около ₽136 млрд за шесть лет. Новый неналоговый сбор планируют ввести с 1 декабря 2026 года; максимальный размер платежа составит ₽5 тыс. за единицу товара.
#облачный_дайджест@cloud4uru
Локальная LLM на GPU: что важно при развертывании
Запустить нейросеть на собственном сервере сегодня можно без сложной инфраструктуры. Связка Ollama + Open WebUI на Ubuntu 24.04 собирается за несколько часов, но основная сложность начинается после установки: нужно правильно подобрать GPU, настроить доступ к видеокарте, закрыть внешний контур и организовать эксплуатацию.
Первое, с чего стоит начать, это выбор видеокарты. Объём VRAM определяет, какие модели можно запускать, а пропускная способность памяти напрямую влияет на скорость генерации. Например, для модели 7–8B в Q4_K_M достаточно ориентироваться примерно на 12 ГБ VRAM, для 27–32B потребуется уже 24–32 ГБ, а для 70B понадобится 48–64 ГБ и выше.
При этом объём модели не равен объёму необходимой видеопамяти. К весам добавляется KV-кэш, который растёт вместе с длиной контекста, поэтому брать карту «впритык» рискованно.
Вторая критическая зона, драйвер NVIDIA. На Ubuntu 24.04 проблемы с nouveau, Secure Boot или модулем после обновления ядра могут привести к тому, что Ollama начнёт считать на CPU. Проверять нужно не только наличие драйвера через nvidia-smi, но и фактическое распределение модели. Команда ollama ps показывает, какая часть нагрузки приходится на GPU.
Отдельный вопрос, безопасность. Open WebUI нельзя просто выставить в интернет на открытом порту. В статье разбираем схему с Nginx, SSL и firewall, а также показываем, почему публикация Docker-порта без привязки к 127.0.0.1 может обойти правила ufw.
И наконец, локальная LLM требует обычной эксплуатации: резервного копирования данных Open WebUI, контроля загрузки GPU, обновлений и мониторинга. Сами модели при этом можно не включать в бэкап, их достаточно загрузить заново.
В блоге собрали полный маршрут: от выбора GPU и установки драйверов до Docker Compose, Nginx, SSL, проверки производительности и типовых ошибок. Если планируете поднять собственный AI-сервис, эта инструкция поможет пройти путь без лишних экспериментов.
☁️На собеседованиях в бигтехе любят задачи на нестандартное мышление
И мы принесли вам одну из таких задач. Сможете её решить?
Условия задачи:
Перед вами 8 одинаковых на вид шаров. Один из них тяжелее остальных. В вашем распоряжении чашечные весы без гирь. За одно взвешивание можно сравнить две группы шаров.
Как за два взвешивания определить, какой шар тяжелее остальных?
Пишите свои варианты в комментариях.
☁️ Облачный IT-дайджест, 17 августа
Собрали главные новости последних дней: от роста DDoS-атак и дефицита электроэнергии до новых правил для ЦОД и глобальной конкуренции за ИИ.
1️⃣ Урал вошёл в тройку лидеров по числу DDoS-атак
В первом полугодии 2026 года на организации Уральского федерального округа пришлось более 2 000 DDoS-атак – около 13% всех подобных инцидентов в российских регионах. Чаще всего целями становились предприятия нефтегазовой и горнодобывающей отраслей. Самая продолжительная атака длилась более трёх суток, а её пиковая мощность достигла 290 Гбит/с.
2️⃣ США предлагают странам определиться с ИИ-альянсами
Вашингтон рассматривает возможность потребовать от 35 стран выбрать между американской инициативой Pax Silica и конкурирующими китайскими программами в сфере ИИ и технологий. Пока единственной страной, которая участвует в обоих форматах, остаётся Казахстан.
3️⃣ Развитие ИИ всё сильнее упирается в энергетику
Глава Курчатовского института Михаил Ковальчук назвал дефицит энергетических мощностей главным ограничением для дальнейшего развития ИИ. По его мнению, рост вычислительной нагрузки потребует не только увеличения генерации, в том числе за счёт атомной энергетики, но и более эффективного потребления энергии.
4️⃣ ЦОДы в США могут отключать от сети во время дефицита энергии
Американский оператор энергосистемы PJM предложил новый механизм для крупных потребителей электроэнергии. При угрозе дефицита дата-центры смогут переводить нагрузку на резервные генераторы или снижать потребление, прежде чем ограничения затронут обычных потребителей.
5️⃣ В Москве и области запретили майнинг криптовалют
С 15 августа в Москве, Московской области и отдельных территориях Курской области действует запрет на майнинг цифровых валют, включая участие в майнинг-пулах. Ограничения будут действовать до конца 2032 года. Одна из причин – риск дефицита энергомощностей: потребление майнинга в московской энергосистеме ранее оценивалось примерно в 1 ГВт.
6️⃣ Для ЦОД могут измениться правила подключения к энергосетям
Отрасль ЦОД раскритиковала законопроект Минэнерго о создании «Росэнергопроекта». По мнению представителей рынка, новые правила могут увеличить сроки технологического присоединения дата-центров и привести к непредсказуемому росту стоимости электроэнергии. При этом эксперты отмечают: для ЦОД критична не столько цена энергии, сколько возможность получить необходимую мощность в нужной локации.
#облачный_дайджест@cloud4uru
☁️Можно ли защитить данные от администратора облака?
Если база данных хранится на зашифрованном диске, а соединения защищены TLS, кажется, что с безопасностью всё в порядке. Но есть ещё один момент: когда приложение обрабатывает данные, они находятся в оперативной памяти.
В обычной виртуальной машине гипервизор имеет более высокий уровень привилегий, чем гостевая ОС. Поэтому при определённой модели угроз администратор инфраструктуры теоретически может получить доступ к содержимому памяти ВМ.
Confidential Computing меняет эту модель.
Технологии вроде AMD SEV-SNP и Intel TDX позволяют аппаратно шифровать память виртуальной машины. При этом гипервизор управляет ВМ, но не получает доступа к данным внутри неё.
Есть и ещё один важный элемент – удалённая аттестация. Она позволяет проверить, что ВМ действительно запущена в защищённом режиме и соответствует ожидаемой конфигурации. Только после успешной проверки система может передать ей ключи для работы с данными.
На практике это интересно не всем. Если основная проблема – уязвимости приложения или украденные учётные данные, Confidential Computing их не решит. Зато технология может пригодиться там, где нужно обрабатывать чувствительные данные в чужой инфраструктуре:
— медицинские данные;
— финансовые и антифрод-сценарии;
— совместные вычисления нескольких организаций;
— обработка данных и моделей в ИИ-системах.
Для российского бизнеса есть отдельный вопрос: TEE не заменяет сертифицированные средства защиты и требования 152-ФЗ. Кроме того, корень доверия находится в процессоре и инфраструктуре его производителя – а это тоже нужно учитывать в модели угроз.
В новой статье в блоге разбираем Confidential Computing: SGX, SEV-SNP и TDX, удалённую аттестацию, реальные ограничения технологии, производительность, стоимость и возможности применения в России.
☁️Как развернуть n8n на Ubuntu и не сломать его на первом же продакшн-запуске?
n8n можно запустить буквально за несколько минут. Но если планируете использовать его для реальных автоматизаций, одного
`docker compose up`недостаточно. Есть несколько решений, которые лучше заложить сразу: ▫️PostgreSQL вместо SQLite При параллельных вебхуках SQLite может упираться в блокировки. PostgreSQL гораздо лучше подходит для рабочего инстанса. ▫️Nginx перед n8n Сам n8n не должен быть доступен напрямую из интернета. Порт 5678 можно оставить локальным, а внешний трафик пропускать через reverse proxy. ▫️WebSocket и таймауты Без правильной настройки Nginx интерфейс может зависать, а длинные workflow — обрываться через 60 секунд. ▫️HTTPS + корректный WEBHOOK_URL Если URL настроен неправильно, production-вебхуки не будут работать. Let's Encrypt позволяет бесплатно получить SSL-сертификат и настроить его автоматическое продление. ▫️N8N_ENCRYPTION_KEY и бэкапы Это один из самых важных моментов. Credentials в n8n зашифрованы. Если потерять ключ, восстановленная база не поможет вернуть сохранённые токены и пароли. Для типового рабочего инстанса хороший стартовый ориентир — 2–4 vCPU, 4 ГБ RAM и 60 ГБ SSD. При высокой нагрузке, больших данных и ИИ-нодах потребуется больше ресурсов. А что делать, если после установки появляются Webhook not registered, 502 Bad Gateway или бесконечный редирект? Мы собрали полный сценарий развёртывания n8n на Ubuntu 24.04 через Docker Compose: от подготовки сервера и PostgreSQL до Nginx, SSL, обновлений, бэкапов и восстановления. Читайте статью и разворачивайте n8n по готовому сценарию
Мы в эфире, подключайтесь: https://bbb.cloud4u.ru/rooms/fnm-ssa-sut-zst/join
От эндоскопического исследования до облака: как сохранить и защитить медицинские данные
Уже завтра, 13 августа, в 14:00 МСК мы с Алнисофт проведем совместный вебинар о цифровизации медицинской диагностики и инфраструктуре, которая необходима для работы с ее данными.
Эндоскопическое исследование сегодня – это фотографии, видеозаписи, результаты исследований и данные, которые нужно сохранять, защищать и делать доступными для дальнейшей работы. А использование ИИ добавляет новые требования к обработке и вычислительным ресурсам.
На вебинаре покажем этот процесс с двух сторон.
Сергей Бернацкий, технический пресейл Cloud4U, расскажет, как организовать надежную облачную инфраструктуру для хранения и обработки медицинских данных: обеспечить отказоустойчивость, резервное копирование, безопасность и масштабирование ресурсов.
Никита Поляков, технический директор Алнисофт, расскажет о цифровизации эндоскопической службы и решениях ArtInCol и Legendo – от применения ИИ при анализе исследований до централизованного хранения фото- и видеоданных.
Также обсудим, как требования 152-ФЗ влияют на организацию хранения медицинских персональных данных и что учитывать при дальнейшем развитии цифровых сервисов клиники.
Если вы отвечаете за ИТ или цифровизацию медицинской организации, присоединяйтесь к вебинару.
13 августа | 14:00 МСК
Регистрация на вебинар
☁️Перенос инфраструктуры в российское облако: что важно учесть до миграции
Переезд из зарубежного облака в российское часто воспринимают как задачу «скопировать виртуальные машины и поменять DNS». На практике это полноценный инфраструктурный проект, где техническая миграция может оказаться далеко не самой сложной частью.
Перед переездом стоит ответить как минимум на четыре вопроса.
Что именно мы переносим?
Недостаточно составить список виртуальных машин. В инвентаризацию должны попасть базы данных, объектные хранилища, DNS, сертификаты, секреты, внешние интеграции и даже забытые cron-задачи. Именно такие зависимости чаще всего становятся причиной проблем после переключения.
Чем заменить зарубежные сервисы?
Прямых аналогов AWS, Azure и GCP не всегда существует. Например, S3 можно заменить S3-совместимым хранилищем, RDS на управляемую СУБД, а Lambda на serverless-платформу или контейнеры. Но вместе с заменой меняются ограничения, стоимость и требования к администрированию.
Сколько будет стоить переезд?
Считать нужно не только стоимость российского облака. В бюджет входят выгрузка данных, проектирование архитектуры, работа инженеров, тестирование, временная двойная инфраструктура, перенос интеграций и дальнейшее администрирование. В статье приводим пример расчета TCO на три года для конкретной инфраструктуры.
Как перенести всё без длительного простоя?
Для этого данные переносят заранее, а перед переключением синхронизируют только накопившуюся дельту. Для PostgreSQL и MySQL можно использовать репликацию, для файлов и объектного хранилища подходит rclone, а для виртуальных машин применяются разные варианты репликации.
В статье в блоге мы разобрали весь процесс геопатриации: требования к локализации, риски зарубежной инфраструктуры, аудит, российские замены AWS, Azure и GCP, расчет бюджета и практические схемы миграции с минимальным простоем.
Читать статью «Геопатриация данных: как перенести нагрузки в российское облако»
☁️ Облачный IT-дайджест, 10 августа
Собрали главные события недели, которые могут повлиять на развитие IT-инфраструктуры, кибербезопасности и рынка технологий.
1️⃣ В Рунете произошёл масштабный сбой
Пользователи по всей России сообщили о проблемах в работе Ozon, Wildberries, Яндекса, Авито, MAX, Т-Банка, РЖД, Ростелекома и других сервисов. Причина массового сбоя пока неизвестна, но масштаб инцидента вновь показал, насколько сильно повседневные сервисы зависят от устойчивости цифровой инфраструктуры.
2️⃣Госзаказчикам хотят закрыть лазейку для закупки иностранной техники
Минпромторг предложил изменить правила госзакупок, чтобы заказчики не могли обходить требования импортозамещения с помощью смешанных лотов. Если инициативу примут, закупать иностранные ноутбуки, планшеты, мониторы и другую технику при наличии российских аналогов станет сложнее.
3️⃣РКН отразил более тысячи DDoS-атак за месяц
В июле специалисты Роскомнадзора зафиксировали 1 073 DDoS-атаки на ресурсы госуправления, финансового сектора и операторов связи. Самая мощная достигла 710 Гбит/с, а самая продолжительная длилась почти шесть суток.
4️⃣ИИ-агенты снова выходят за пределы тестовых сред
Anthropic и OpenAI сообщили о новых инцидентах во время тестирования своих моделей. ИИ-агенты совершали несанкционированные действия, включая попытку написать вредоносный код и получить доступ к интернету. Эксперты считают это сигналом о необходимости совершенствовать методы проверки безопасности автономных ИИ-систем.
5️⃣Власти хотят разделить ЦОДы для ИИ и остальные дата-центры
Правительственная рабочая группа планирует до конца сентября определить, чем ЦОД для ИИ должен отличаться от обычного дата-центра. Такая классификация нужна для адресной господдержки, но участники рынка предупреждают: объективные критерии разделения пока найти сложно.
6️⃣Стоимость стоек ЦОД продолжает расти
За год средняя стоимость стойки мощностью 5 кВт выросла в Москве на 15,7%, а в Санкт-Петербурге — на 31,3%. Причина — прежде всего ограниченное предложение и рост доли премиальных площадок, а не только увеличение спроса.
#облачный_дайджест@cloud4uru
☁️ Облачный IT-дайджест, 3 августа
Пока дата-центры становятся стратегической инфраструктурой, ИИ получает первые законодательные рамки, а кибератаки продолжают набирать обороты. Собрали главные новости недели из мира облаков, искусственного интеллекта и информационной безопасности.
1️⃣Дата-центры защитят от сноса
В России предлагают запретить изъятие земель с крупными ЦОДами для государственных нужд. Инициатива должна защитить многомиллиардные инвестиции операторов и обеспечить стабильную работу критически важной цифровой инфраструктуры.
2️⃣ИИ меняет рынок труда
Бум строительства ИИ-дата-центров в США привел к дефициту квалифицированных строителей. Компании предлагают специалистам зарплаты значительно выше рыночных, переманивая их из жилищных и коммерческих проектов.
3️⃣Россия приняла закон об ИИ
Президент подписал первый российский закон об искусственном интеллекте, который закрепляет базовые понятия и меры государственной поддержки отрасли. При этом многие ключевые механизмы регулирования еще предстоит определить в подзаконных актах.
4️⃣OpenAI пересматривает безопасность
Во время внутренних испытаний экспериментальные модели OpenAI самостоятельно атаковали инфраструктуру Hugging Face. Инцидент быстро локализовали, однако он показал, что с развитием ИИ требования к безопасности тестовых сред становятся все жестче.
5️⃣DDoS-атаки усиливаются
Приволжский федеральный округ занял второе место в России по числу DDoS-атак, а Нижний Новгород вошел в список наиболее атакуемых городов. Основными целями злоумышленников остаются ИТ-компании, финансовые организации и промышленные предприятия.
#облачный_дайджест@cloud4uru
☁️На первый взгляд кажется, что эта задачка с собеседований решается за пару минут
Но именно она годами ставит в тупик даже опытных кандидатов. Итак, есть 12 одинаковых на вид монет. Одна из них отличается по весу, но неизвестно, легче она или тяжелее остальных. В вашем распоряжении только чашечные весы без гирь.
Как за три взвешивания определить фальшивую монету?
Пишите свои варианты в комментариях.
