MWS Cloud Platform | Сообщество
رفتن به کانال در Telegram
Рассказываем про релизы, обновления сервисов, анонсируем митапы и конференции, публикуем технические статьи инженеров MWS Cloud Platform. По всем вопросам пишите в чат сообщества.
نمایش بیشترکشور مشخص نشده استدسته بندی مشخص نشده است
618
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز
آرشیو پست ها
При переходе в General Availability остались некоторые «артефакты» в UI
Спасибо, что подсветили, исправим
✅Сервис Audit Logs вышел в общий доступ. Сервис доступен всем пользователям, действует SLA
Audit Logs вышел в General Availability. Что изменилось?
⚫️️Улучшили опыт пользователя: добавили новые фильтры и автообновления в интерфейсе просмотра;
⚫️️Добавили возможность сбора событий из любого проекта в организации в один коллектор: теперь все события организации можно хранить в одном месте.
➡️С момента выхода сервиса в GA он станет платным. Тарифы описаны в документации.
На сервис также будет распространяться соглашение об уровне доступности.
❓Если есть вопросы по архитектуре, конфигурациям или сценариям использования — команда MWS Cloud Platform всегда готова помочь в соседних топиках Community!
Добро пожаловать в чат участников раннего доступа к MWS Cloud Platform!
Зачем нужен этот чат:
Здесь вы можете оставить обратную связь о платформе и получить помощь, если что-то вызывает сложности.
Мы уверены, что нельзя сделать хороший продукт без фидбэка реальных пользователей. Делитесь своим мнением и помогайте нам делать лучшую облачную платформу для ваших задач.
Что здесь можно делать:
— Задать вопрос о функциональности, интерфейсе и документации
— Рассказать о баге
— Поделиться идеей или фичреквестом
— Оставить любую обратную связь
Правила чата:
— Общайтесь уважительно и избегайте ненормативной лексики
— Не публикуйте рекламу и спам
Как мы создаём облако: видео и статьи
Building the Cloud — реалити-проект для разработчиков о создании облака с нуля. В прямом эфире мы раскрываем архитектурные секреты MWS Cloud Platform.
Разработка публичных облаков — наш хаб на Habr с техническими статьями о том, как мы создаём платформу.
Добрый день, хочу поинтересоваться, планируется ли развёртывание моделей GLM 5/5.1 на платформе MWS? Эти модели на данный момент лучшие cреди open source для задач code generation.
Коллеги, разбираем, как у нас устроена реконсиляция ресурсов (на примере блочных устройств). 👇
Зачем
В IaaS всё связано графом зависимостей (Storage/Compute/Network). Императивный подход быстро ломается, поэтому опираемся на декларативный API: клиент задаёт
spec, система приводит status к ожидаемому состоянию.
Как устроено
Два слоя: Data Plane (данные) и Control Plane (API/валидации, общение с агентами, бизнес-логика и статусы). Именно CP оркестрирует изменения и наблюдает за зависимостями.
Как реализовано
Асинхронные задачи через самописную очередь поверх Postgres. Task-processor запускает цикл реконсиляции с гарантиями *at least once* и *one at a time*. Шаги цикла:
1. Взять задачу транзакционно (`select for update` + тайм-аут).
2. Выполнить вне транзакции.
3. Зафиксировать результат и посчитать следующий шаг.
Нотификации
Для дочерних ресурсов фиксируем событие и уведомляем клиента: пока сессия жива, он запрашивает обновлённый ресурс. Создание диска идёт через Global Control Plane в нужной зоне.
Полный разбор со схемами — на ХабреПонедельник — день тяжёлый, так что сегодня без сложных материалов 🙂
Собрал для вас полезные ресурсы о нашем облаке:
VK Video и YouTube
Там мы публикуем записи прямых эфиров Building the Cloud и рассказываем о разработке нашего облака и работе команд.
Habr
На Хабре делимся тем, как облако устроено изнутри, рассказываем о технических решениях и опыте команды. Там уже накопилось много интересного про разработку платформы с нуля.
Ну и если хотите к нам присоединиться — у нас постоянно открыты интересные позиции для разработчиков.
Весь наш контент теперь собран в одном месте: видео — на VK Video и YouTube, статьи — на Хабре.
А если останутся вопросы — пишите, всегда рады 😉
Артём, добрый день
Призываем в чат технических руководителей по сервису.
Уже готовим ответ
Добрый вечер! VmWare мы предоставляем только для юр.лиц. Вы можете разворачивать виртуальные машины в сервисе Compute
Если не секрет, почему Вы решили именно VMWare воспользоваться?
🚀 Продолжаем разбираться в архитектуре MWS Cloud Platform!
Сегодня идём на самый нижний уровень — в Underlay-сеть. Это тот невидимый фундамент, который связывает тысячи серверов и заставляет облако работать как единый организм.
Почему мы отказались от «коробочных» решений вендоров и EVPN VXLAN? Зачем перевели всю физическую сеть на IPv6? И как защититься от экскаватора, перерубившего кабель?
В новой статье на Хабре Роман Помазанов — Head of Global Network Fabric в MWS Cloud Platform раскрывает детали архитектуры, которую мы спроектировали с чистого листа.
Ключевые фишки нашего Underlay:
— No Vendor Lock-in & Simplicity: Мы сказали «нет» сложным проприетарным протоколам типа EVPN VXLAN. Наш выбор — максимальная простота и commodity hardware. Шлюзы и роутеры — это часто обычные x86-серверы под нашим управлением, а не «черные ящики» вендоров.
— Pure IPv6 Underlay: Внутри нашей физической сети нет IPv4. Каждое устройство и порт имеют глобально уникальный IPv6-адрес. Это навсегда решает проблему пересечения адресов и нехватки приватов.
— EBGP Everywhere: Мы используем BGP как единый протокол маршрутизации везде — от стойки (ToR) до ядра. Никаких OSPF или IS-IS. Это дает предсказуемость и легкую диагностику. А благодаря BGP Unnumbered нам даже не нужно настраивать IP-адреса на линках между коммутаторами!
— Архитектура Клоза (Clos Network): Классическая Leaf-Spine топология. Трафик между любыми двумя серверами проходит максимум через 3 коммутатора. Это гарантирует предсказуемые задержки и неблокируемую коммутацию.
— NetBox как Source of Truth: Вся сеть управляется как код (IaC). Конфигурации для тысяч свитчей генерируются автоматически на основе данных из NetBox и раскатываются через ZTP (Zero Touch Provisioning). Инженер не настраивает коммутаторы руками через CLI.
Читайте полную версию статьи на Хабре, чтобы узнать, как мы мониторим эту махину через BMP и стриминговую телеметрию и почему простота — это залог надежности.
И еще один вопрос - правильно ли я понимаю, что DevP оунит общий код? (прием PR'ов, устранение срочных проблем/уязвимостей и пр)
Обычно возникают риски того, что это становится слишком большой ношей для одной команды - интересно, как решается этот вопрос, если он уже актуален.
✨Три сервиса шифрования вышли в общий доступ. Сервисы доступны всем пользователям, действуют SLA
Key Management Service, Secret Manager и Certificate Manager вышли в General Availability. Certificate Manager остаётся бесплатным, на Key Management Service и Secret Manager стали действовать тарифы.
⚫️️️️️️️Тарифы Key Management Service️
⚫️️️️️️Тарифы Secret Manager️
Также появились новые фичи: в KMS и Certificate Manager — гранулярный контроль доступа, в Secret Manager — шифрование на пользовательских ключах.
Если есть вопросы по архитектуре, конфигурациям или сценариям использования — команда MWS Cloud Platform всегда готова помочь в соседних топиках Community.
✨20 мая на вебинаре поговорим о том, как выстроить процессы безопасности в Kubernetes.
Вы узнаете, как пройти весь путь от ручного сканирования кластеров до полной автоматизации. И не в теории, а на практике:
⚫️️Какие есть подводные камни при переходе с ручных сканов на Admission
⚫️️Как покрыть тепловыми картами кластеры и отслеживать нарушения
⚫️️Как находить аномалии в поведении пользователей
⚫️️И наконец, как это всё подружить с SOC
Вебинар будет полезен CISO, CTO, CIO, ИБ-специалистам и DevOps-инженерам, работающим в облачных средах. Регистрируйтесь, подключайтесь к прямому эфиру и задавайте вопросы в чате.
Ведущий:
Алексей Федулаев, Head of Cloud Native Security
📆 20 мая в 12:00
Зарегистрироваться
✨В Compute добавили возможность загружать образы в формате VDMK. Теперь поддерживаем три формата: VDMK, QCOW и RAW.
Подробнее о загрузке образов — в документации.
