„Mäuse weinten und stachen..“ Importsubstitution in der Praxis. Teil 4 (theoretisch, abschließend). Systeme und Dienste

„Mäuse weinten und stachen..“ Importsubstitution in der Praxis. Teil 4 (theoretisch, abschließend). Systeme und Dienste

Nachdem ich in früheren Artikeln darüber gesprochen habe Optionen, „inländische“ Hypervisoren и „inländische“ BetriebssystemeWir werden weiterhin Informationen über die notwendigen Systeme und Dienste sammeln, die auf diesen Betriebssystemen bereitgestellt werden können.

Tatsächlich erwies sich dieser Artikel als überwiegend theoretisch. Das Problem besteht darin, dass es in den „inländischen“ Systemen nichts Neues und Originelles gibt. Und das Gleiche zum hundertsten Mal neu zu schreiben, ohne etwas Neues hinzuzufügen, ich sehe keinen Sinn darin. Daher wird es eine Sammlung und Analyse von Daten zu importsubstituierenden Systemen geben.

Plus, nur Viola, Astra и Rosa. Ich Rotes Betriebssystem es Wissensbasis (sehr bescheiden für meinen Geschmack). Darüber hinaus sind Rosa-Artikel in diesem Wiki oft veraltet und veraltet, stammen aus den Jahren 2013-2014 und beziehen sich auf alte Distributionen ... Bedenken Sie jedoch, dass sie bei anderen Wiki-Systemen überhaupt nicht existieren. Daher gehen wir bei Distributionen ohne KB oder Wiki davon aus, dass Sie im Wiki oder KB der übergeordneten Distribution nachsehen müssen. Für ROSA CentOS (Red Hat) Astra – Debian Berechnen - Gentoo Rotes Betriebssystem - Roter Hut, AlterOS - openSUSE Achse CentOS (Red Hat) Uljanowsk.BSD - FreeBSD QP OC - vollständig inländische Entwicklung (nach Angaben seiner Entwickler handelt es sich nicht um Linux).

Außerdem überspringe ich vorerst den Punkt, dass ich die gesamte Infrastruktur auf Microsoft lasse und beginne mit den Grundlagen – DNS, Verzeichnisdienst, Proxyserver. Und dann wird es benutzerorientierte Systeme und Dienste geben, wie zum Beispiel einen Mailserver, ein Büro, einen Chat usw.

1. Infrastruktur

1.1. DNS

DNS-server wird in allen „inländischen“ Betriebssystemen in der Form dargestellt BINDEN9. Nichts Neues. Und die Einrichtung ist nicht kompliziert. Nur Calculate hat es nicht im BIND-Repository. Aber es gibt noch andere.

DDNS - etwas komplizierter, aber auch hier nichts Außergewöhnliches.
Anleitung für Astra
Anleitung für Alt
ROSAs Wiki enthält Folgendes Unterricht, was nichts mit der tatsächlichen Lage zu tun hat. Daher gehen wir davon aus, dass die Anweisungen zum Einrichten von DDNS für ROSA im Zusammenhang mit CentOS gesucht werden sollten.

1.2. DHCP

Auch hier nichts Neues, nichts Kompliziertes.
Astra Linux Wiki
ROSA Enterprise Linux Server DHCP

1.3. Verzeichnisdienst

1.3.1. Astra Linux-Verzeichnis (ALD)Link zum Wiki.

Es ist nicht möglich, eine Maschine mit Microsoft Windows-Betriebssystem in eine ALD-Domäne einzubinden, indem normale Tools von Microsoft Windows OS verwendet werden.

Gleichzeitig wird Astra als AD-Client wortwörtlich in die Domäne eingetragen ein paar Aktionen.

Anleitung zum Einrichten von ALD.

Auch als Domänencontroller in Astra kann Linux fungieren Samba4. Dies ist keine Überarbeitung von Astra, dies ist SAMDA in seiner ursprünglichen Form. So konfiguriert. Oder so.

1.3.2.ED OS-Organisation der IPA-DomäneLink zur Wissensdatenbank, in dem alles ausreichend detailliert beschrieben ist.

1.3.3. ROSA-VerzeichnisIm Internet wird erwähnt, dass ROSA eine eigene Entwicklung des ROSA Directory Servers hat. Ihr Wiki hat Beitrag auf diesem Konto. Vom 28. Februar 2013. Es gibt auch Erwähnungen eines interessanten Rosa Server Setup-Tools. Und ich begann zu graben, es ist interessant, es anzufassen.

Im Allgemeinen wurde in der R7-Version all dies weggelassen. Soweit ich weiß, lag das daran, dass Rosa auf Basis von CentOS statt Mandriva neu erstellt wurde und ihr Verzeichnis darauf basierte Mandriva-Verzeichnisserver, und passte einfach nicht auf CentOS.

Daher ist, wie bei allen anderen Betriebssystemen auch, ROSA installiert werden kann SAMBA, und verwenden Sie es als Domänencontroller.

1.3.4. Alt FreeIPALink zum Wiki-Artikel

Fast alle „inländischen“ Betriebssysteme auf dem Markt verfügen über die Möglichkeit, als Domänencontroller zu arbeiten SAMBA. Bei der Arbeit mit Windows-basierten Clients weist SAMBA jedoch eine gravierende Einschränkung auf:

Samba AD DC funktioniert auf der Ebene eines Windows 2008 R2-Domänencontrollers. Sie können es als Client in eine Windows 2012-Domäne eintragen, jedoch nicht als Domänencontroller.

Also für den normalen Betrieb von Windows-Servern und -Workstations, wenn wir sie brauchen, und sie werden gebraucht, da es Software gibt, die unter Linux nicht funktionieren kann (die gleichen CAD-Pakete oder veraltete Softwarepakete für Geräte, die überhaupt nichts tun, außer Win XP kann nicht installiert werden), wir müssen eine Domäne basierend auf bereitstellen Windows oder KostenlosIPA. Die Bereitstellung von FreeIPA ist ein ziemlich mühsamer Prozess, während eine Windows-basierte Domäne in ein paar Stunden bereitgestellt wird. In meinem Fall kein Zeitaufwand, da ich bereits eine Windows-Domäne habe. Gleichzeitig kann sich Linux über AD anmelden. Fairerweise stelle ich fest, dass sich Windows über FreeIPA anmelden kann.

Hiermit begründe ich, warum ich nicht auf Microsoft Windows-basierte Domänencontroller verzichten möchte. Habe ich schon. Ich sehe keinen Grund, viel Zeit und Mühe in die Umschulung von Administratoren zu investieren, die es gewohnt sind, mit Textdateien auf Linux-Systemen über die grafische Benutzeroberfläche von Windows zu arbeiten. Ja, IPA verfügt über eine Weboberfläche, aber das ändert nichts wirklich. (Linuxoids werden mir höchstwahrscheinlich Viertel für diese Worte geben, aber als Windows-Administrator, der zufällig mit Linux gearbeitet hat, weiß ich, wovon ich spreche. Ich kann nicht verstehen, wie man es lieben kann, sich in Texteditoren zu vertiefen und Tausende davon zu lesen von Codezeilen, Angst davor, versiegelt zu werden, wenn Änderungen vorgenommen werden. Während die grafische Benutzeroberfläche selbst Ihnen alles zeigt, auffordert, erklärt, drücken Sie einfach die Taste und geben Sie die erforderlichen Parameter ein. Das ist alles. Ich habe gesprochen. Schießen!)

Nur für den Fall, hier gibt es einen sehr guten Artikel Informationen zum Bereitstellen eines IPA-Servers. Plötzlich wird jemand nützlich sein.

1.4. Proxy Server

Tintenfisch ist in den Repositories fast aller „heimischen“ Betriebssysteme zu finden. Ich kenne niemanden, aber ich setze Squid schon seit langer Zeit ein. Ich mag.
Astra Linux Squid
Alt Squid mit Autorisierung über AD
Squid für RED OS mit Autorisierung über IPA
ROSA hatte keinen ähnlichen Artikel im Wiki. Aber es gibt jede Menge Literatur zur Konfiguration von Squiid im Internet. Und die Einstellung unterscheidet sich nur im Installationsbefehl an den Paketmanager und möglicherweise im Speicherort der Konfigurationsdateien.

1.5. Überwachung

Zabbix befindet sich in den Repositories Astra, ROSA, Viola, Red OS. Damit wird es keine Probleme geben, Sie müssen lediglich alle notwendigen Informationen vom Produktserver exportieren und diese dann auf den neuen Server importieren. Ja, wir werden die Geschichte verlieren, aber das ist in den meisten Fällen nicht kritisch. In kritischen Fällen können Sie beide Server laufen lassen, bis die Informationen auf dem alten Server veraltet sind und nicht mehr benötigt werden. Und einen Moment. Es gab InformationenDaraus können wir schließen, dass Maria DB auf die schwarze Liste gesetzt und aus den Repositorys aller „inländischen“ Betriebssysteme entfernt wird.
Zabbix auf Astra installieren und konfigurieren
Zabbix auf Alt installieren und konfigurieren
Zabbix unter RED OS installieren und konfigurieren

2.Benutzerorientiertes System

2.1 Wie angegeben in einer der vorherigen Artikel, wir haben Firebird 1.5 Ein System namens TEKTON funktioniert. Dementsprechend muss dieses Geschäft im Zuge der Importsubstitution auf eine neue Infrastruktur verlagert werden. Firebird verfügt über Versionen für Linux, Version 1.5 befindet sich jedoch nicht in den Repositories „inländischer“ Betriebssysteme. Und es gibt keine Möglichkeit, zu einer späteren Version zu wechseln, da sich an der Kreuzung der Versionen 1 und 2 von Firebird das Funktionsprinzip gespeicherter Prozeduren geändert hat und niemand sie neu schreiben wird ... und sie werden es auch nicht können zu ... und es hat keinen Sinn, da dieses System in naher Zukunft ersetzt werden sollte. Somit wird es „zum ersten Mal“ möglich sein, das Paket herunterzuladen und nicht aus dem Repository zu installieren.

2.2 Elektronisches Meldesystem OASE funktioniert nicht unter Linux. Darüber hinaus läuft OASIS nur auf MSSQL Server. Daher benötigen wir eine virtuelle Maschine mit Windows und MSSQL Server. Die Express-Version reicht aus, da die Datenbank klein ist. Daran kommt man aber nicht vorbei, denn darauf basiert die Meldung an die FIU und die Steuer.

2.3 Da der Webserver MS IIS funktioniert natürlich nicht, Sie müssen die in den Repositorys enthaltenen verwenden Apache oder Nginx (Letzteres befindet sich in den Repositories von ROSA, Alt, Calculate).
Welches ist besser? Sie können sich kennenlernen Artikel Kamerad rrromka

Link zum Wiki:
Für Bratsche
Zum Berechnen
Für ROSA Es gibt nur Installationsbefehle, die Sie gemäß anderer Literatur konfigurieren müssen. Zum Beispiel, Dokumentation von der offiziellen Website. Oder vielleicht Auf Habré finden Sie eine Reihe von Artikeln zur Einrichtung.

2.4 Firmenchat mit Genehmigung durch AD. OpenFire oder Ejabberd. Einfach und kostenlos.
ejabberd auf alt
Ejabberd einrichten, ohne an das Betriebssystem gebunden zu sein
OpenFire konfigurieren

Sie können alles als Chat-Client verwenden, von Pidgin и Miranda, die sich in den OS-Assemblys befinden und mit etwas Selbstgeschriebenem enden.

2.5 Mail-Server. Wie ich bereits mehrfach erwähnt habe, mag ich Zimbra. Es kann auf Basis von RELS eingesetzt werden.
Implementierung von Zimbra Collaboration Open Source, Autorisierung über AD und automatische Erstellung von Postfächern
Einrichten der Zimbra OSE-Sicherung und -Wiederherstellung im Ganzen und in separaten Boxen
Erstellen und Aktualisieren von Mailinglisten in Zimbra Collaboration OSE basierend auf Active Directory-Gruppen und -Benutzern

Hier speziell die Bereitstellung basierend auf RELS

Es gibt auch Pakete in den Betriebssystem-Repositorys postfix/exim/dovecot.
Alt Wiki Postfix Dovecot
Astra Linux. Installation des Dovecot-Mailservers
Bezüglich des Rosa-Setups. Ihr Wiki hat Artikel zur Mailserver-Bereitstellungvom 28. Februar 2013. Das einzige Problem besteht darin, dass es eine Methode beschreibt, die RSS (ROSA Server Setup) verwendet, die, wie ich oben sagte, aus der aktuellen Version der Distribution entfernt wurde. Jetzt können Sie die Anleitung zum Einrichten des Mailservers nutzen, ohne an das Betriebssystem gebunden zu sein. Zum Beispiel, so was.

Sie können auch die Option proprietärer Software in Form von „MyOffice-Server" oder "CommuniGate Pro". Aber diese Option gefällt mir nicht. Zumindest weil es bezahlt ist. Andererseits ist der Support gut, er ist eine Garantie. Angesichts der Tatsache, dass fast alle Administratoren die Funktionsfähigkeit des Mailservers garantieren können, ist der Bedarf an Support fraglich. Und wenn CommuniGate eine bewährte Software ist, dann wurde MyOffice im Jahr 2014 erstellt, und ich persönlich habe Bedenken hinsichtlich der Anzahl der Fehler, die in diesem System immer noch entdeckt werden können. Bei alledem ist der Preis beider Produkte meiner Meinung nach unangemessen hoch.

2.6 Sichern in den dargestellten Ausschüttungen Bacula. Die Anpassung dieses Monsters ist ein ganzes Epos. Es gibt viele Materialien zu diesem Thema, aber es ist dennoch ein ganzes Werk. Aber Bacula ist ein leistungsstarkes und äußerst nützliches Multiplattform-Tool.
Anleitung für Astra
Anleitung für Alt
Dokumentation auf der offiziellen Website
Offizielle Website des Bacula-Webinterface-Projekts

Angesichts der Tatsache, dass Alt der offizielle Partner von Bacula in Russland ist, können wir hoffen, dass relativ neue Versionen dieser Distribution in ihren Repositories erscheinen.

2.7 Про Mail-Client Thunderbird, präsentiert von allen "inländischen" Betriebssystemen, ich werde nichts sagen.

2.8 Über Webbrowser Mozilla Firefox, präsentiert in allen „inländischen“ Betriebssystemen und Yandex.Browser, der auf allen „inländischen“ Betriebssystemen installiert werden kann, verschweige ich ebenfalls.

2.9 Office-Suite. LibreOffice in allen „inländischen“ Betriebssystemen enthalten. Es gibt zwei kostenpflichtige Alternativen – diese sind „Mein Büro"Und"R7-Büro". P-7 hat eine Testversion des Distributionskits zum Ausprobieren. Kann hier anfragen. Was „MyOffice“ betrifft, lasse ich es einfach hier Hier ist dieser Link и Hier ist dieser Link (Ich rate Ihnen, den Kommentaren besondere Aufmerksamkeit zu schenken).

2.10 1C: UNTERNEHMEN. Zum Beispiel ALLE VERSIONEN VON ASTRA LINUX SIND MIT PROGRAMM 1C: ENTERPRISE 8 KOMPATIBEL
Wiki Astra hat veralteter Artikel Informationen zur Installation von 1c sowohl Client- als auch Serverteilen.
Das ROSA-Wiki hat Artikel über Client-Installation 1s. Es ist seltsam, dass es keinen Artikel zum Konfigurieren des Servers gibt, da esque auf CentOS läuft. Zum Beispiel hier Hier gibt es einen Artikel.
Das Alt-Wiki hat ausführlicher Artikel Installation und Konfiguration, das auch nützliche Links enthält.

3. Заключение

Nun, was kann ich sagen, nachdem ich die Informationen zur Importsubstitution studiert habe? Das alles ist Obszönität. Dies beseitigt keineswegs Importe, es beseitigt keineswegs die Abhängigkeit von ausländischen Entwicklern. Es ersetzt einfach eins durch ein anderes, sodass Sie nicht ausländische Onkel, sondern unsere inländischen Onkel ernähren können. Die Umsatzsteuer geht an die Staatskasse, das ist ein Pluspunkt. Aber das meiste Geld wird in den Händen bereits reicher „Onkel und Tanten“ landen und nicht in Treuhandfonds gelangen, das ist ein Minus. Alle Unternehmen wie „New Cloud Technologies“, die erklären, dass „ihr Ziel nicht darin besteht, mit dem Importsubstitutionsprogramm reich zu werden ...“, verfolgen tatsächlich genau dieses Ziel, sonst gäbe es keine solchen Aussagen, es gäbe keine Klagen vor Gericht und Erklärungen an den Föderalen Antimonopoldienst. Sie würden nicht ein Stück LibreOffice nehmen und es unter „Eigenes Büro“ neu zeichnen.

Ein kostenloses Produkt, das bereits von jemandem hergestellt wurde, zu nehmen, es ein wenig zu veredeln und es unter dem Deckmantel eines eigenen zu verkaufen, ist meiner Meinung nach zumindest ein bisschen nae ... Schwindel. Nein, sie haben natürlich Schutzsysteme entwickelt, es gibt Verschlüsselung, das ist alles, sie haben alles unter die FSTEC-Zertifizierung gebracht ... Aber das sind immer noch keine von ihnen hergestellten Produkte. Mit Ausnahme von QP OS hat Cryptosoft alles selbst gemacht. Und aus diesem Grund werden sie Kompatibilitätsprobleme haben, da es an Software für ihr Betriebssystem mangelt, Fehler auftreten, die nicht erkannt wurden usw. usw. Aber sie taten es. Alt hat es vor dem Hype mit der Importsubstitution getan, sie sind auch großartig, sie haben es nicht aus Gründen des momentanen Gewinns guten Gewissens getan, weil sie Geld mit etwas verdient haben, das nicht der Hauptstrom war.

Es ist nicht nur so, dass ich das Wort „inländisch“ in Anführungszeichen schreibe, da es nur ein oder zwei inländische Systeme gibt. Es gibt nur ein Betriebssystem. Von welcher Art von „Importsubstitution“ wir sprechen, bleibt ein Rätsel.

Nein, im Allgemeinen, wenn Sie wirklich wollen und viel Zeit und Mühe aufwenden, können Sie die Infrastruktur und die meisten Dienste unter Linux erweitern. Dafür müssen Sie jedoch Windows-Administratoren umschulen oder ändern und sie in Textdateien mit Anwendungseinstellungen umwandeln. Aber 90 % dieser Systeme werden nicht inländische Anlagen sein, sie werden kostenlos sein und in seltenen Fällen leicht neu gestrichen sein. Mit langweiligen Tapeten. Im Allgemeinen sieht diese ganze Aufregung nach teurem Unsinn aus. Wenn Die Deutschen konnten es nichtWas soll man dann über uns sagen? Der Kern dieses ganzen Programms endete bereits in der Ideenphase, als es hieß, dass das Geheimnis in unsere sicheren Systeme übertragen werden sollte, damit „der Feind nichts herausfindet“. Und am Ende ist dabei herausgekommen, was alle normalen Vorstellungen in uns ausströmen lassen. Nun, das Geschäft in unserem Land ist auf diese Weise aufgebaut – maximaler Gewinn bei minimalen Kosten.

4. Was ist zu tun?

Weinen und spritzen ... Es gibt einen Befehl – ​​du musst es tun, sonst werden sie dich bestrafen. Wie sie bestraft werden, ist unbekannt. Das Problem besteht darin, dass niemand weiß, wie die Ergebnisse des Importsubstitutionsprogramms überprüft werden, auch nicht diejenigen, die dies überprüfen. Es liegen keine Daten zur Nutzungsfähigkeit von Software aus den Betriebssystem-Repositories vor. Kann es verwendet werden? Es ist verboten? Jeder nutzt es – also kannst du es? Aber es ist nicht im Register des Ministeriums für Telekommunikation und Massenkommunikation – also ist es unmöglich? Auf diese Fragen gibt es keine Antworten. Aber jemand hat berichtet, dass er dasselbe LibreOffice verwendet, das Teil des Betriebssystems ist. Fahrt. Was ist mit Zabbix? Die, die im Repository enthalten ist – das können Sie, aber wenn Sie die gleiche Version von den Beamten herunterladen – können Sie das nicht? Usw. usw. Und wo ist hier die Logik?

Es bleibt also nur noch, den Anteil der eingesetzten Software auf die etablierten Indikatoren zu bringen, viel Geld für deren Anschaffung und Support auszugeben und die Mitarbeiter im Umgang mit neuer Software für sie zu schulen. Es gibt die Meinung, dass „die Strenge der russischen Gesetze durch die Optionalität ihrer Umsetzung ausgeglichen wird“, aber darauf zu hoffen ist so etwas ...

5.PS:

Während ich diese Artikel schrieb, musste ich so viele Informationen durcharbeiten, dass ich mich frage, wie ich das alles im Kopf behalten konnte. Und ich bin froh, dass die Artikelserie zu Ende ist. Es gab nur einen Artikel über QP OC, den ich als Gegenleistung für die Gelegenheit, die Verteilung zu berühren, an ihren Vertreter zu schreiben versprach. Vielleicht wird es später im Rahmen derselben Importsubstitution noch etwas anderes zum Thema Eisen geben, aber bisher ist dies eine Heugabel auf dem Wasser.

Ich hoffe, dass die von mir gesammelten und analysierten Informationen jemandem bei der schwierigen Aufgabe des Umstiegs auf „heimische“ Software helfen. Vielen Dank an alle und bis bald.

Source: habr.com

Kommentar hinzufügen