"Musoj ploris kaj pikis .." Import-anstataŭigo en praktiko. Parto 4 (teoria, fina). Sistemoj kaj servoj

"Musoj ploris kaj pikis .." Import-anstataŭigo en praktiko. Parto 4 (teoria, fina). Sistemoj kaj servoj

Diskutinte en pasintaj artikoloj pri opcioj, "hejmaj" hiperviziistoj и "hejmaj" operaciumoj, ni daŭre kolektos informojn pri la necesaj sistemoj kaj servoj kiuj povas esti deplojitaj sur ĉi tiuj OS-oj.

Fakte, ĉi tiu artikolo montriĝis plejparte teoria. La problemo estas, ke estas nenio nova kaj originala en la "hejmaj" sistemoj. Kaj reverki la samon centan fojon, sen aldoni ion novan, mi ne vidas la signifon. Do okazos kunigo kaj analizo de datumoj pri import-anstataŭaj sistemoj.

Plie, nur Viola, Astra и rosa. Ĉe Ruĝa OS estas sciobazo (tre modesta por mia gusto). Cetere, artikoloj de Rosa en ĉi tiu Vikio estas ofte malaktuala kaj malaktuala, datitaj 2013-2014 kaj rilataj al malnovaj distribuoj... Sed por aliaj Vikiosistemoj, konsideru, ke ili tute ne ekzistas. Tial, por distribuoj kiuj ne havas KB aŭ Vikion, ni supozos, ke vi devas serĉi en la Vikio aŭ KB de ilia gepatra distribuo. Por ROSE CentOS (Ruĝa Ĉapelo) Astra — Debiano Kalkuli - Gentoo Ruĝa OS — Ruĝa Ĉapelo, AlterOS - openSUSE, Akso CentOS (Ruĝa Ĉapelo) Uljanovsk.BSD - FreeBSD, QP OC - tute hejma evoluo (laŭ la certigoj de ĝiaj kreintoj, ĉi tio ne estas Linukso).

Ankaŭ, nuntempe, mi preterlasos la punkton, ke mi lasas la tutan infrastrukturon bazitan sur Mikrosofto, kaj komencos per la bazaĵoj - DNS, Adresarservo, Prokura Servilo. Kaj tiam estos uzantorientitaj sistemoj kaj servoj, kiel poŝtservilo, oficejo, babilejo ktp.

1. Infrastrukturo

1.1.DNS

DNS-servilo estas prezentita en ĉiuj "hejmaj" operaciumoj en la formo BIND9. Nenio nova. Kaj estas nenio komplika en agordo. Nur Kalkuli ne havas ĝin en la deponejo BIND. Sed estas aliaj.

DDNS — iom pli komplika, sed ankaŭ nenio eksterordinara ĉi tie.
Instrukcioj por Astra
Instrukcioj por Alt
La Vikio de ROSA havas la jenon manlibro, kiu neniel rilatas al la reala stato de la aferoj. Do ni supozos, ke la instrukcioj por agordi DDNS por ROSA devus esti serĉataj kiel rilataj al CentOS.

1.2. DHCP

Denove, nenio nova, nenio komplika.
Astra Linukso Vikio
ROSA Enterprise Linux Server DHCP

1.3. Adresarservo

1.3.1. Astra Linuksa Adresaro (ALD)Ligo al Vikio.

Ne eblas inkluzivi maŝinon de Microsft Windows OS en ALD-domajnon uzante regulajn ilojn de Microsft Windows OS.

Samtempe, kiel AD-kliento, Astra estas enmetita en la domajnon laŭvorte kelkaj agoj.

Instrukcioj por agordi ALD.

Ankaŭ, kiel domajna regilo en Astra Linukso povas agi SAMBA 4. Ĉi tio ne estas revizio de Astra, ĉi tio estas SAMDA en sia originala formo. Agordita tiel. Aŭ tiel.

1.3.2.ED OS-organizo de la IPA-domajnoLigo al sciobazo, en kiu ĉio estas sufiĉe detale priskribita.

1.3.3. ROSA dosierujoEstas mencioj en la Interreto, ke ROSA havas sian propran evoluon de ROSA Directory Server. Ilia vikio havas artikolo pro ĉi tiu konto. Datita la 28-an de februaro 2013. Estas ankaŭ mencioj pri interesa Roza Server Setup-ilo. Kaj mi komencis fosi, estas interese tuŝi.

Ĝenerale, en la eldono de R7, ĉio ĉi estis eltranĉita. Kiel mi komprenas ĝin, tio estis pro tio, ke Rosa estis rekonstruita surbaze de CentOS anstataŭ Mandriva, kaj ilia Adresaro baziĝis sur Mandriva Adresaroservilo, kaj simple ne konvenis sur CentOS.

Tial, kiel kun ĉiuj aliaj operaciumoj, ROSE povas esti instalita SAMBA, kaj uzu ĝin kiel domajnan regilon.

1.3.4. Alt FreeIPALigo al Vikio-artikolo

Preskaŭ ĉiuj "hejmaj" operaciumoj sur la merkato havas la kapablon funkcii kiel domajna regilo bazita sur SAMBA. Sed SAMBA havas gravan limigon kiam vi laboras kun Vindozaj klientoj:

Samba AD DC funkcias je la nivelo de Windows 2008 R2 domajna regilo. Vi povas enigi ĝin en Windows 2012-domajno kiel kliento, sed ne kiel domajna regilo.

Tiel, por la normala funkciado de Vindozaj serviloj kaj laborstacioj, se ni bezonas ilin, kaj ni bezonas ilin, ĉar ekzistas programaro kiu ne povas funkcii sub Linukso (la samaj CAD-pakaĵoj aŭ malmodernaj programaroj por aparatoj kiuj faras nenion, krom por Win XP, estas neeble instali), ni devas deploji domajnon bazitan sur fenestroj Senpaga IPA. Deploji FreeIPA estas sufiĉe peniga procezo, dum Windows-bazita domajno estas deplojita en kelkaj horoj. En mia kazo, nula tempokosto, ĉar mi jam havas Vindozan domajnon. Samtempe, Linukso povas ensaluti uzante AD. En justeco, mi rimarkas, ke Vindozo povas ensaluti per FreeIPA.

Jen kiel mi alportas la kialon por kial mi ne volas rezigni Microsoft Windows-bazitaj domajnaj regiloj. Mi jam havas ĝin. Mi ne vidas kialon por pasigi multe da tempo kaj penado por retrejni administrantojn, kiuj kutimas la oportunon de la Vindoza grafika interfaco labori kun tekstaj dosieroj en Linuksaj sistemoj. Jes, IPA havas retan interfacon, sed tio ne vere ŝanĝas aferojn. (Linuksoidoj plej verŝajne donos al mi kvaronojn por ĉi tiuj vortoj, sed kiel Vindoza administranto, kiu hazarde laboris kun Linukso, mi scias, pri kio mi parolas. Mi ne povas kompreni, kiel vi povas ŝati fosi en tekstredaktiloj, tralegi milojn. de linioj de kodo , timas esti sigelita dum ŝanĝoj. Dum la grafika interfaco mem montros al vi ĉion, instigos, klarigos, simple premu la butonon kaj enigu la necesajn parametrojn. Jen. Mi parolis. Pafu!)

Por la okazo, estas tre bona artikolo ĉi tie pri deplojado de IPA-servilo. Subite iu estos utila.

1.4. Prokura servilo

Ĉemizo troviĝas en la deponejoj de preskaŭ ĉiuj "hejmaj" operaciumoj. Mi ne scias pri iu ajn, sed mi deplojis Squid dum longa tempo. Mi ŝatas.
Astra Linukso Squid
Alt Squid kun rajtigo per AD
Squid por RED OS kun rajtigo per IPA
ROSA ne havis similan artikolon en la Vikio. Sed estas multe da literaturo pri agordo de Squiid en Interreto. Kaj la agordo diferencas nur en la instala komando al la pakaĵa administranto kaj, eble, en la loko de la agordaj dosieroj.

1.5. Monitorado

Zabbikh estas en la deponejoj Astra, ROSA, Viola, Red OS. Ne estos problemoj pri tio, vi nur bezonos eksporti ĉiujn necesajn informojn de la produkta servilo, kaj poste importi ĝin en la novan servilon. Jes, ni perdos historion, sed ĉi tio ne estas kritika en la plej multaj kazoj. En kazoj kie ĉi tio estas kritika, vi povas lasi ambaŭ servilojn funkcii ĝis la informoj sur la malnova servilo malnoviĝos kaj ne plu bezonas. Kaj unu momenton. Estis informoj, juĝante laŭ kio, ni povas konkludi, ke Maria DB estos nigralistigita kaj estos fortranĉita el la deponejoj de ĉiuj "hejmaj" operaciumoj.
Instalado kaj agordo de Zabbix sur Astra
Instali kaj agordi Zabbix sur Alt
Instalado kaj agordo de Zabbix sur RED OS

2.Uzanto orientita sistemo

2.1. Kiel dirite en unu el la antaŭaj artikoloj, ni havas Fajrobirdo 1.5 sistemo nomata TEKTON funkcias. Sekve, dum import-anstataŭigo, ĉi tiu komerco devas esti translokigita al nova infrastrukturo. Firebird havas versiojn por Linukso, sed versio 1.5 ne estas en la deponejoj de "hejmaj" OS-oj. Kaj ne estas maniero ŝanĝi al posta versio, ĉar ĉe la krucvojo de versioj 1 kaj 2 de Firebird, la principo de funkciado de stokitaj proceduroj ŝanĝiĝis, kaj neniu reverkos ilin ... kaj ili ne povos. al ... kaj ne utilas, ĉar ĉi tiu sistemo devus esti anstataŭigita en proksima estonteco 1s. Do "unuafoje" eblos elŝuti la pakaĵon kaj instali ĝin ne el la deponejo.

2.2. Elektronika raportsistemo OAZO ne funkcias sub Linukso. Plie, OASIS ne funkcias per io alia ol MSSQL-Servilo. Tiel, ni bezonas virtualan maŝinon kun Vindozo kaj MSSQL-Servilo. La Express-versio sufiĉos, ĉar la datumbazo estas malgranda. Sed vi ne povas foriri de ĉi tio, ĉar raportado al la FIU kaj imposto baziĝas sur ĉi tio.

2.3. Kiel retservilo MS IIS, kompreneble, ne funkcios, vi devos uzi tiujn inkluzivitajn en la deponejoj ApacheNginx (ĉi-lasta estas en la deponejoj de ROSA, Alt, Kalkuli).
Kiu estas pli bona? Vi povas konatiĝi kun artikoloj kamarado rrromka

Ligo al Vikio:
Por aldviolono
Por Kalkuli
Por ROSA ekzistas nur instalaj komandoj, vi devos agordi laŭ alia literaturo. Ekzemple, dokumentado de la oficiala retejo. Aŭ eble trovi amason da artikoloj pri starigo ĉe Habré.

2.4. Korporacia babilejo kun rajtigo per AD. OpenFire aŭ ejabberd. Simpla kaj senpaga.
ejabberd sur alt
Agordi ejabberd sen esti ligita al la OS
Agordante OpenFire

Vi povas uzi ion ajn kiel babilejo, de Pidgin и miranda, kiuj estas en la OS-asembleoj, kaj finiĝantaj per io memskribita.

2.5. Poŝtservilo. Kiel mi plurfoje menciis, mi ŝatas Zimbra. Ĝi povas esti deplojita surbaze de RELS.
Efektivigo de Zimbra Collaboration Open Source, rajtigo per AD kaj aŭtomata kreado de leterkestoj
Agordi sekurkopion kaj restarigon de Zimbra OSE entute kaj en apartaj skatoloj
Krei kaj ĝisdatigi dissendolistojn en Zimbra Collaboration OSE bazitaj sur Active Directory-grupoj kaj uzantoj

Ĉi tie specife deplojo bazita sur RELS

Ankaŭ estas pakaĵoj en la OS-deponejoj postfikso/eksim/kolombejo.
Alt Vikio Postfikso Dovecot
astra linukso. Dovecot poŝtservilo instalado
Koncerne la aranĝon de Rosa. Ilia vikio havas artikolo pri deplojo de poŝtservilo, datita la 28-an de februaro 2013. La sola problemo estas, ke ĝi priskribas metodon uzante RSS (ROSA Server Setup), kiu, kiel mi diris supre, estis forigita de la nuna versio de la distribuo. Do nun vi povas uzi la instrukciojn por agordi la poŝtservilon sen esti ligita al la OS. Ekzemple, kiel tio.

Vi ankaŭ povas konsideri la opcion de proprieta programaro en la formo de "MyOffice-servilo"aŭ"CommuniGate Pro". Sed mi ne ŝatas ĉi tiun opcion. Almenaŭ ĉar ĝi estas pagita. Aliflanke, subteno estas bona, ĝi estas garantio. Sed pro tio, ke preskaŭ ĉiuj administrantoj povas garantii la sanon de la poŝtservilo, la bezono de subteno estas dubinda. Kaj se CommuniGate estas pruvita programaro, tiam MyOffice estis kreita en 2014, kaj mi persone zorgas pri la nombro da cimoj, kiuj ankoraŭ povas esti kaptitaj en ĉi tiu sistemo. Kun ĉio ĉi, la prezo de ambaŭ produktoj, laŭ mi, estas senracie alta.

2.6. Rezerva en distribuoj prezentitaj bacula. Agordi ĉi tiun monstron estas tuta epopeo. Estas multaj materialoj pri ĉi tiu afero, sed tamen ĝi estas tuta verko. Sed Bacula estas potenca kaj ege utila plurplatforma ilo.
Instrukcioj por Astra
Instrukcioj por Alt
Dokumentado en la oficiala retejo
Oficialo retejo de la Bacula retinterfaco-projekto

Konsiderante la fakton, ke Alt estas la oficiala partnero de Bacula en Rusio, ni povas esperi, ke relative freŝaj versioj de ĉi tiu distribuo aperos en iliaj deponejoj.

2.7. pri retpoŝta kliento Thunderbird, prezentita el ĉiuj "hejmaj" operaciumoj, mi nenion diros.

2.8. Pri TTT-legiloj Mozilla Firefox, prezentita en ĉiuj "hejmaj" operaciumoj kaj Yandex.Browser, instalebla sur ĉiuj "hejmaj" operaciumoj, mi ankaŭ silentos.

2.9. Oficeja serio. LibreOffice inkluzivita en ĉiuj "hejmaj" operaciumoj. Ĝi havas 2 pagitajn alternativojn - ĉi tiuj estas "Mia oficejo"Kaj"R7-Oficejo". P-7 havas testversion de la distribua ilaro "por provi". Povas petu ĉi tie. Koncerne "MyOffice", mi simple lasos ĝin ĉi tie jen ĉi tiu ligilo и jen ĉi tiu ligilo (Mi konsilas al vi aparte atenton al la komentoj).

2.10. 1C: ENTREPRENO. Ekzemple ĈIUJ VERSIOJ DE ASTRA LINUX ESTAS KONGURUJ KUN PROGRAMO 1C: ENTERPRISE 8
Vikio Astra havas malnoviĝinta artikolo pri instalo de 1c kaj klientaj kaj servilaj partoj.
La ROSA Vikio havas artikolo pri klienta instalado 1s. Estas strange, ke ne ekzistas artikolo pri agordo de la servilo, ĉar la esque stariĝas sur CentOS. Ekzemple, ĉi tie estas artikolo ĉi tie.
La Alt-Vikio havas detala artikolo instalado kaj agordo, kiu enhavas ankaŭ utilajn ligilojn.

3. Konkludo

Nu, kion mi povas diri post studi la informojn rilate al import-anstataŭigo? Ĉio ĉi estas profanaĵo. Ĉi tio neniel forigas importojn, ĝi neniel nuligas dependecon de eksterlandaj programistoj. Ĝi simple anstataŭas unu per alia, permesante al vi nutri ne fremdajn onklojn, sed niajn, hejmajn. Vendaj impostoj iros al la ŝtata fisko, ĉi tio estas pluso. Sed la plej granda parto de la mono finiĝos en la manoj de jam riĉaj "onkloj kaj onklinoj", kaj ne atingos fidindajn fondusojn, ĉi tio estas minuso. Ajnaj entreprenoj kiel "Novaj Nubo-Teknologioj", kiuj deklaras, ke "ilia celo ne estas riĉiĝi per la programo pri anstataŭigo de importado ..." efektive persekutas ĉi tiun celon, alie ne ekzistus tiaj deklaroj, ne estus procesoj en la tribunaloj. kaj deklaroj al la Federacia Kontraŭmonopola Servo. Ili ne prenus pecon de LibreOffice kaj repentrus ĝin sub "Propra Oficejo".

Por preni senpagan produkton, jam faritan de iu, finigu ĝin iomete kaj vendu ĝin sub la ŝajno de via propra, laŭ mi, almenaŭ iom nae ... trompado. Ne, ili, kompreneble, faris protektajn sistemojn, ĉifrado estas tie, jen ĉio, ili alportis ĉion sub la atestilon FSTEC ... Sed ĉi tiuj ankoraŭ ne estas produktoj faritaj de ili. Krom QP OS, Cryptosoft faris ĉion per si mem. Kaj pro ĉi tio, ili havos problemojn de kongruo, kun la manko de programaro por sia OS, cimoj ne kaptitaj, ktp. kaj tiel plu. Sed ili faris. Alt faris antaŭ la hype kun import-anstataŭigo, ili ankaŭ estas bonegaj, ili ne faris tion pro momenta profito, bonfide, ĉar ili gajnis monon sur kio ne estis la ĉefa fluo.

Ne nur mi skribas la vorton "hejma" inter citiloj, ĉar ekzistas nur unu aŭ du hejmaj sistemoj. Estas nur unu operaciumo. Pri kia "importanstataŭigo" ni parolas restas mistero.

Ne, ĝenerale, se vi vere volas kaj elspezi multan tempon kaj penon, tiam vi povas altigi la infrastrukturon kaj plej multajn servojn en Linukso. Sed por ĉi tio vi devas retrejni aŭ ŝanĝi Windows-administrantojn, kaj fari ilin ruĝ-okulaj en tekstajn dosierojn de aplikaĵo-agordoj. Sed 90% de ĉi tiuj sistemoj ne estos hejmaj, ili estos senpagaj kaj, en maloftaj kazoj, iomete repentritaj. Kun enuigaj tapetoj. Ĝenerale, ĉiu ĉi tiu tumulto aspektas kiel multekosta sensencaĵo. Se la germanoj ne povis, do kion diri pri ni? .. "La musoj ploris kaj pikis..", kaj la granda frato plu plenigis sian poŝon. La songrajno en ĉi tiu tuta programo finiĝis ĉe la idea stadio, kiam oni diris, ke la sekreto devas esti transdonita al niaj sekuraj sistemoj, por ke "la malamiko nenion eksciu". Kaj finfine, ĝi rezultis en tio, kion ĉiuj normalaj ideoj elverŝas en ni. Nu, komerco en nia lando estas konstruita tiel - maksimuma profito je minimuma kosto.

4. Kion fari?

Ploru kaj injektu ... Estas ordono - vi devas fari ĝin, alie ili punos vin. Kiel ili estos punitaj estas nekonata. La problemo estas, ke neniu scias kiel la rezultoj de la import-anstataŭiga programo estos kontrolitaj, inkluzive de tiuj, kiuj kontrolos. Ne ekzistas datumoj pri la kapablo uzi programaron de la OS-deponejoj. Ĉu ĝi povas esti uzata? Ĉu estas malpermesite? Ĉiuj uzas - do vi povas? Sed ĝi ne estas en la registro de la Ministerio pri Telekomunikado kaj Amaskomunikiloj - do ne eblas? Ne estas respondoj al ĉi tiuj demandoj. Sed iu raportis uzi la saman LibreOffice, kiu estas parto de la OS. Rajdu. Kio pri Zabbix? Tiu, kiu estas inkluzivita en la deponejo - vi povas, sed se vi elŝutas la saman version de la oficialuloj - vi ne povas? Ktp. kaj tiel plu. Kaj kie estas la logiko ĉi tie?

Kiel rezulto, restas nur alporti la parton de programaro uzata al la establitaj indikiloj, elspezi multe da mono por ĝia aĉeto kaj subteno, kaj trejni dungitojn por labori kun nova programaro por ili. Estas opinio, ke "la severeco de rusaj leĝoj estas kompensita per la nedevigo de ilia efektivigo", sed esperi pri tio estas tia afero ...

5.PS:

Dum mi skribis ĉi tiujn artikolojn, mi devis ŝoveli tiom da informoj, ke mi scivolas, kiel mi konservis ĉion en mia kapo. Kaj mi ĝojas, ke la serio de artikoloj finiĝis. Estis nur artikolo pri QP OC, kiun mi promesis skribi al ilia reprezentanto kontraŭ la ŝanco tuŝi la dissendon. Eble poste estos io alia pri fero kiel parto de la sama import-anstataŭigo, sed ĝis nun ĉi tio estas forko sur la akvo.

Mi esperas, ke la informoj de mi kolektitaj kaj analizitaj helpos iun en la malfacila tasko ŝanĝi al "hejma" programaro. Dankon al ĉiuj kaj ĝis revido.

fonto: www.habr.com

Aldoni komenton