"Hiiri itki ja pisti .." Tuonnin korvaaminen käytännössä. Osa 4 (teoreettinen, lopullinen). Järjestelmät ja palvelut

"Hiiri itki ja pisti .." Tuonnin korvaaminen käytännössä. Osa 4 (teoreettinen, lopullinen). Järjestelmät ja palvelut

Keskusteltu aiemmissa artikkeleissa aiheesta vaihtoehtoja, "kotimaiset" hypervisorit и "kotimaiset" käyttöjärjestelmät, jatkamme tietojen keräämistä tarvittavista järjestelmistä ja palveluista, joita voidaan ottaa käyttöön näissä käyttöjärjestelmissä.

Itse asiassa tämä artikkeli osoittautui enimmäkseen teoreettiseksi. Ongelmana on, että "kotimaisissa" järjestelmissä ei ole mitään uutta ja omaperäistä. Ja kirjoittaa sama asia uudelleen sadannen kerran lisäämättä mitään uutta, en näe järkeä. Siten tuonnin korvaavia järjestelmiä koskevia tietoja kootaan ja analysoidaan.

Plus vain Viola, Astra и Rosa. Sisään Punainen käyttöjärjestelmä on tietopohja (erittäin vaatimaton minun makuun). Lisäksi tämän Wikin Rosa-artikkelit ovat usein vanhentuneita ja vanhentuneita, päivätty 2013-2014 ja liittyvät vanhoihin jakeluihin... Mutta muista Wiki-järjestelmistä, ota huomioon, että niitä ei ole ollenkaan. Siksi oletetaan, että jakeluissa, joissa ei ole KB:tä tai Wikiä, sinun on etsittävä niiden pääjakelun Wikistä tai KB:stä. varten ROSA CentOS (Red Hat) Astra – Debian laskettu - Gentoo, Punainen käyttöjärjestelmä - Punainen hattu, AlterOS - openSUSE, Akseli CentOS (Red Hat) Uljanovsk.BSD - FreeBSD, QP OC - täysin kotimainen kehitys (sen tekijöiden vakuutusten mukaan tämä ei ole Linux).

Lisäksi jätän toistaiseksi väliin sen kohdan, että jätän koko infrastruktuurin Microsoftin pohjalta, ja aloitan perusasioista - DNS, hakemistopalvelu, välityspalvelin. Ja sitten tulee käyttäjälähtöisiä järjestelmiä ja palveluita, kuten sähköpostipalvelin, toimisto, chat jne.

1. Infrastruktuuri

1.1. DNS

DNS-palvelin esitetään kaikissa "kotimaisissa" käyttöjärjestelmissä muodossa BIND9. Ei mitään uutta. Eikä asennuksessa ole mitään monimutkaista. Vain Laske -ohjelmalla ei ole sitä BIND-arkistossa. Mutta on muitakin.

DDNS - Hieman monimutkaisempi, mutta ei myöskään mitään erikoista.
Ohjeet Astralle
Ohjeet Alt
ROSA:n Wikissä on seuraavaa opetus, jolla ei ole mitään tekemistä todellisen tilan kanssa. Joten oletetaan, että ohjeet DDNS:n määrittämiseksi ROSA:lle tulisi etsiä CentOS:ään liittyvinä.

1.2. DHCP

Jälleen, ei mitään uutta, ei mitään monimutkaista.
Astra Linux Wiki
ROSA Enterprise Linux Server DHCP

1.3. Hakemistopalvelu

1.3.1. Astra Linux Directory (ALD)Linkki Wikiin.

Microsft Windows OS -konetta ei voi sisällyttää ALD-toimialueeseen käyttämällä Microsft Windows -käyttöjärjestelmän tavallisia työkaluja.

Samaan aikaan AD-asiakkaana Astra on kirjaimellisesti syötetty verkkotunnukseen pari toimenpidettä.

Ohjeet ALD:n asettamiseen.

Myös Astra Linuxin toimialueen ohjain voi toimia SAMBA 4. Tämä ei ole Astran versio, tämä on SAMDA alkuperäisessä muodossaan. Konfiguroitu näin. Tai näin.

1.3.2. IPA-verkkotunnuksen ED OS -organisaatioLinkki tietokantaan, jossa kaikki on kuvattu riittävän yksityiskohtaisesti.

1.3.3. ROSA-hakemistoInternetissä mainitaan, että ROSAlla on oma ROSA Directory Server -kehitys. Heidän wikissään on artikkeli tällä tilillä. Päivätty 28. helmikuuta 2013. Siellä mainitaan myös mielenkiintoinen Rosa Server Setup -työkalu. Ja aloin kaivaa, se on mielenkiintoista koskettaa.

Yleensä R7-julkaisussa kaikki tämä leikattiin pois. Ymmärtääkseni tämä johtui siitä, että Rosa rakennettiin uudelleen CentOS-pohjaiseksi Mandrivan sijaan ja heidän hakemistonsa perustui Mandriva Directory Server, eikä vain sopinut CentOS:ään.

Siksi, kuten kaikissa muissa käyttöjärjestelmissä, ROSA voidaan asentaa SAMBAja käytä sitä toimialueen ohjaimena.

1.3.4. Vaihtoehtoinen FreeIPALinkki Wiki-artikkeliin

Lähes kaikilla markkinoilla olevilla "kotimaisilla" käyttöjärjestelmillä on kyky toimia toimialueen ohjaimena SAMBA. Mutta SAMBAlla on vakava rajoitus työskennellessäsi Windows-pohjaisten asiakkaiden kanssa:

Samba AD DC toimii Windows 2008 R2 -toimialueen ohjaimen tasolla. Voit syöttää sen Windows 2012 -toimialueelle asiakkaana, mutta et toimialueen ohjaimena.

Siten Windows-palvelimien ja -työasemien normaaliin toimintaan, jos tarvitsemme niitä, ja niitä tarvitaan, koska on ohjelmistoja, jotka eivät toimi Linuxissa (samat CAD-paketit tai vanhentuneet ohjelmistopaketit laitteille, jotka eivät tee mitään, paitsi Win XP, sen asentaminen on mahdotonta), meidän on otettava käyttöön verkkotunnus Windows tai FreeIPA. FreeIPAn käyttöönotto on melko työläs prosessi, kun taas Windows-pohjainen toimialue otetaan käyttöön parissa tunnissa. Minun tapauksessani aikakustannukset nolla, koska minulla on jo Windows-toimialue. Samaan aikaan Linux voi kirjautua sisään AD:lla. Rehellisesti sanottuna huomautan, että Windows voi kirjautua sisään FreeIPAn kautta.

Näin esitän perustelut sille, miksi en halua luopua Microsoft Windows -pohjaisista toimialueen ohjaimista. Minulla on se jo. En näe mitään syytä käyttää paljon aikaa ja vaivaa järjestelmänvalvojien uudelleenkouluttamiseen, jotka ovat tottuneet Windowsin graafisen käyttöliittymän mukavuuteen työskentelemään tekstitiedostojen kanssa Linux-järjestelmissä. Kyllä, IPA:lla on verkkokäyttöliittymä, mutta se ei muuta asioita. (Linuxoidit todennäköisimmin antavat minulle neljäsosaa näistä sanoista, mutta Windows-järjestelmänvalvojana, joka sattui työskentelemään Linuxin kanssa, tiedän mistä puhun. En ymmärrä, kuinka voit rakastaa tekstieditorien kaivamista ja tuhansien lukemista koodirivejä , pelkää sinetöidään muutoksia tehtäessä. Graafinen käyttöliittymä itse näyttää sinulle kaiken, kehottaa, selittää, paina vain painiketta ja syötä tarvittavat parametrit. Siinä kaikki. Puhuin ääneen. Ammu!)

Joka tapauksessa täällä on erittäin hyvä artikkeli IPA-palvelimen käyttöönotosta. Yhtäkkiä joku on hyödyllinen.

1.4. Välityspalvelin

Kalmari löytyy lähes kaikkien "kotimaisten" käyttöjärjestelmien arkistoista. En tiedä kenestäkään, mutta olen käyttänyt Squidia pitkään. Minä pidän.
Astra Linux Squid
Alt Squid AD:n kautta
Squid RED OS -käyttöjärjestelmälle IPA:n kautta
ROSAlla ei ollut vastaavaa artikkelia Wikissä. Mutta Internetissä on paljon kirjallisuutta Squiidin määrittämisestä. Ja asetus eroaa vain paketinhallinnan asennuskomennossa ja mahdollisesti asetustiedostojen sijainnissa.

1.5. Valvonta

Zabbix on arkistoissa Astra, ROSA, Viola, Red OS. Tästä ei tule ongelmia, sinun tarvitsee vain viedä kaikki tarvittavat tiedot tuotepalvelimelta ja tuoda ne sitten uudelle palvelimelle. Kyllä, menetämme historian, mutta tämä ei ole kriittinen useimmissa tapauksissa. Tapauksissa, joissa tämä on kriittistä, voit jättää molemmat palvelimet käynnissä, kunnes vanhan palvelimen tiedot vanhentuvat eikä niitä enää tarvita. Ja yksi hetki. Tietoa oli, jonka perusteella voimme päätellä, että Maria DB joutuu mustalle listalle ja leikataan pois kaikkien "kotimaisten" käyttöjärjestelmien arkistoista.
Zabbixin asennus ja konfigurointi Astrassa
Zabbixin asennus ja konfigurointi Alt
Zabbixin asennus ja konfigurointi RED OS:ään

2. Käyttäjälähtöinen järjestelmä

2.1. Kuten kohdassa todettiin yksi aiemmista artikkeleista, meillä on Tulilintu 1.5 TEKTON-niminen järjestelmä toimii. Näin ollen tuonnin korvaamisen aikana tämä liiketoiminta on siirrettävä uuteen infrastruktuuriin. Firebirdillä on Linux-versiot, mutta versio 1.5 ei ole "kotimaisten" käyttöjärjestelmien arkistoissa. Eikä ole mitään mahdollisuutta siirtyä myöhempään versioon, koska Firebirdin versioiden 1 ja 2 risteyksessä tallennettujen menettelyjen toimintaperiaate on muuttunut, eikä kukaan kirjoita niitä uudelleen ... eivätkä he pysty ...ja ei ole mitään järkeä, koska tämä järjestelmä pitäisi vaihtaa lähitulevaisuudessa 1s. Joten "ensimmäistä kertaa" on mahdollista ladata paketti ja asentaa se ei arkistosta.

2.2. Sähköinen raportointijärjestelmä KEIDAS ei toimi Linuxissa. Lisäksi OASIS ei toimi millään muulla kuin MSSQL Serverillä. Siksi tarvitsemme virtuaalikoneen, jossa on Windows ja MSSQL Server. Express-versio riittää, koska tietokanta on pieni. Mutta tästä ei pääse eroon, sillä raportointi rahanpesun selvittelykeskukselle ja verotukselle perustuu tähän.

2.3. Kuten verkkopalvelin MS IIS ei tietenkään toimi, sinun on käytettävä arkistoissa olevia Apache tai nginx (jälkimmäinen on ROSA, Alt, Calculate arkistoissa).
Kumpi on parempi? Voit tutustua artikkeleita ystävä rrromka

Linkki Wikiin:
alttoviululle
Laskemista varten
ROSA:lle on vain asennuskomentoja, sinun on määritettävä muun kirjallisuuden mukaan. Esimerkiksi, asiakirjat viralliselta sivustolta. Tai ehkä löydät joukon artikkeleita Habrén asettamisesta.

2.4. Yrityksen chat AD:n luvalla. OpenFire tai ejabberd. Yksinkertainen ja ilmainen.
ejabberd on alt
Ejabberdin määrittäminen ilman, että se on sidottu käyttöjärjestelmään
OpenFiren määrittäminen

Voit käyttää mitä tahansa chat-asiakkaana, alkaen Pidginkieli и Miranda, jotka ovat käyttöjärjestelmäkokoonpanoissa ja päättyvät johonkin itse kirjoitettuun.

2.5. Sähköpostipalvelin. Kuten olen toistuvasti maininnut, pidän Zimbrasta. Se voidaan ottaa käyttöön RELS:n perusteella.
Zimbra Collaboration Open Source -toteutus, valtuutus AD:n kautta ja automaattinen postilaatikoiden luominen
Zimbra OSE:n varmuuskopioinnin ja palautuksen määrittäminen kokonaisuudessaan ja erillisissä laatikoissa
Postituslistojen luominen ja päivittäminen Zimbra Collaboration OSE:ssa Active Directory -ryhmien ja -käyttäjien perusteella

Tässä erityisesti RELS-pohjainen käyttöönotto

Käyttöjärjestelmän arkistoissa on myös paketteja postfix/exim/dovecot.
Alt Wiki Postfix Dovecot
astra linux. Dovecot-postipalvelimen asennus
Koskien Rosa-asennusta. Heidän wikissään on sähköpostipalvelimen käyttöönottoa koskeva artikkeli, päivätty 28. helmikuuta 2013. Ainoa ongelma on, että se kuvaa menetelmän, joka käyttää RSS:ää (ROSA Server Setup), joka, kuten edellä sanoin, poistettiin jakelun nykyisestä versiosta. Joten nyt voit käyttää ohjeita sähköpostipalvelimen määrittämiseen ilman, että olet sidottu käyttöjärjestelmään. Esimerkiksi, kuten tämä.

Voit myös harkita patentoitua ohjelmistoa muodossa "MyOffice-palvelin"Tai"CommuniGate Pro". Mutta en pidä tästä vaihtoehdosta. Ainakin siksi, että se on maksettu. Toisaalta tuki on hyvästä, se on takuu. Mutta koska lähes kaikki järjestelmänvalvojat voivat taata sähköpostipalvelimen kunnon, tuen tarve on kyseenalainen. Ja jos CommuniGate on todistettu ohjelmisto, niin MyOffice luotiin vuonna 2014, ja olen henkilökohtaisesti huolissani virheiden määrästä, joita tässä järjestelmässä voidaan edelleen havaita. Kaiken tämän vuoksi molempien tuotteiden hinta on mielestäni kohtuuttoman korkea.

2.6. Varmuuskopioi esitetyissä jakeluissa Bacula. Tämän hirviön mukauttaminen on eeppistä. Tästä aiheesta on paljon materiaalia, mutta silti se on kokonaisuus. Mutta Bacula on tehokas ja erittäin hyödyllinen monikäyttöinen työkalu.
Ohjeet Astralle
Ohjeet Alt
Dokumentaatio virallisella sivustolla
Bacula-verkkoliittymäprojektin virallinen verkkosivusto

Ottaen huomioon sen tosiasian, että Alt on Baculan virallinen kumppani Venäjällä, voimme toivoa, että tästä jakelusta tulee suhteellisen tuoreita versioita heidän arkistoihinsa.

2.7. Про sähköpostiohjelma Thunderbird, joka on esitetty kaikista "kotimaisista" käyttöjärjestelmistä, en sano mitään.

2.8. Tietoja verkkoselaimista Mozilla Firefox, joka on esitetty kaikissa "kotimaisissa" käyttöjärjestelmissä ja Yandex.Browser, joka voidaan asentaa kaikkiin "kotimaisiin" käyttöjärjestelmiin, olen myös vaiti.

2.9. Toimisto-ohjelmisto. LibreOffice sisältyy kaikkiin "kotimaisiin" käyttöjärjestelmiin. Siinä on 2 maksettua vaihtoehtoa - nämä ovat "Minun toimistoni"Ja"R7-toimisto". P-7:llä on testiversio jakelusarjasta "kokeilla". Voi pyytää täältä. Mitä tulee "MyOfficeen", jätän sen tähän tässä tämä linkki и tässä tämä linkki (Suosittelen kiinnittämään erityistä huomiota kommentteihin).

2.10. 1C: YRITYS. Esimerkiksi KAIKKI ASTRA LINUXIN VERSIOT OVAT YHTEENSOPIVAT OHJELMAN 1C: ENTERPRISE 8 KANSSA
Wiki Astralla on vanhentunut artikkeli 1c:n sekä asiakas- että palvelinosien asentamisesta.
ROSA Wikissä on artikkeli asiakasasennuksesta 1s. On outoa, että palvelimen määrittämisestä ei ole artikkelia, koska esque nousee CentOS: ään. Esimerkiksi täällä täällä on artikkeli.
Alt Wikissä on yksityiskohtainen artikkeli asennus ja konfigurointi, joka sisältää myös hyödyllisiä linkkejä.

3. Päätelmä

No, mitä voin sanoa tutkittuani tuontikorvaamiseen liittyviä tietoja? Kaikki tämä on kiroilua. Tämä ei millään tavalla poista tuontia, se ei millään tavoin poista riippuvuutta ulkomaisista kehittäjistä. Se yksinkertaisesti korvaa toisensa, jolloin voit ruokkia ei ulkomaisia ​​sediä, vaan meidän, kotimaisia. Myyntiverot menevät valtionkassaan, tämä on plussaa. Mutta suurin osa rahoista päätyy jo rikkaiden "sedien ja tätien" käsiin eivätkä pääse rahastoihin, tämä on miinus. Kaikki yritykset, kuten "New Cloud Technologies", jotka ilmoittavat, että "heidän tavoitteenaan ei ole rikastua tuontikorvausohjelmalla..." itse asiassa pyrkivät juuri tähän tavoitteeseen, muuten ei olisi tällaisia ​​lausuntoja, ei olisi oikeusjuttuja tuomioistuimissa ja lausunnot liittovaltion monopolien vastaiselle palvelulle. He eivät ottaisi osaa LibreOfficesta maalaamaan sitä uudelleen "Oman toimiston" alle.

Jos haluat ottaa jonkun jo valmistaman ilmaisen tuotteen, viimeistele sitä hieman ja myy se oman, mielestäni ainakin pienen nae ... huijauksen varjolla. Ei, he tietysti tekivät suojausjärjestelmiä, salaus on olemassa, siinä kaikki, he toivat kaiken FSTEC-sertifioinnin alle ... Mutta nämä eivät silti ole heidän valmistamiaan tuotteita. QP-käyttöjärjestelmää lukuun ottamatta Cryptosoft teki kaiken itse. Ja tämän vuoksi heillä on yhteensopivuusongelmia, kuten käyttöjärjestelmän ohjelmistojen puute, havaitsemattomat viat jne. ja niin edelleen. Mutta he tekivät. Alt teki ennen hypeä tuontikorvauksella, ne ovat myös mahtavia, he eivät tehneet sitä hetkellisen voiton vuoksi, hyvässä uskossa, koska he ansaitsivat rahaa siitä, mikä ei ollut päävirta.

Kyse ei ole vain siitä, että kirjoitan sanaa "kotimainen" lainausmerkeissä, koska kotimaisia ​​järjestelmiä on vain yksi tai kaksi. On vain yksi käyttöjärjestelmä. Millaisesta "tuontikorvauksesta" puhumme, jää mysteeriksi.

Ei, yleensä, jos todella haluat ja käytät paljon aikaa ja vaivaa, voit parantaa infrastruktuuria ja useimpia palveluita Linuxissa. Mutta tätä varten sinun on koulutettava uudelleen tai vaihdettava Windowsin järjestelmänvalvojia ja saatava heistä punasilmäisyyttä sovellusasetusten tekstitiedostoihin. Mutta 90% näistä järjestelmistä ei ole kotimaisia, ne ovat ilmaisia ​​ja harvinaisissa tapauksissa hieman maalattuja. Tylsillä taustakuvilla. Yleensä kaikki tämä meteli näyttää kalliilta hölynpölyltä. Jos saksalaiset eivät voineetmitä sitten sanoa meistä? Äänirakeet tässä koko ohjelmassa päättyivät ideavaiheeseen, kun sanottiin, että salaisuus pitäisi siirtää turvallisiin järjestelmiimme, jotta "vihollinen ei saisi mitään selvää". Ja lopulta se johti siihen, mitä kaikki normaalit ideat vuodattavat meissä. No, maamme liiketoiminta on rakennettu näin - suurin voitto pienin kustannuksin.

4. Mitä tehdä?

Itke ja pistä... On käsky - sinun on tehtävä se, muuten he rankaisevat sinua. Kuinka heitä rangaistaan, ei ole tiedossa. Ongelmana on, että kukaan ei tiedä, miten tuontikorvausohjelman tulokset tarkistetaan, mukaan lukien ne, jotka tarkastavat. Käyttöjärjestelmän arkistojen ohjelmistojen käyttömahdollisuuksista ei ole tietoa. Voiko sitä käyttää? Se on kielletty? Kaikki käyttävät - joten voitko sinä? Mutta se ei ole tele- ja joukkoviestintäministeriön rekisterissä - joten se on mahdotonta? Näihin kysymyksiin ei ole vastauksia. Mutta joku ilmoitti käyttävänsä samaa LibreOfficea, joka on osa käyttöjärjestelmää. Ratsastaa. Entä Zabbix? Se, joka sisältyy arkistoon - voit, mutta jos lataat saman version virkamiehiltä - et voi? Jne. ja niin edelleen. Ja missä tässä on logiikka?

Seurauksena on vain tuoda käytettyjen ohjelmistojen osuus vakiintuneisiin indikaattoreihin, kuluttaa paljon rahaa sen ostoon ja tukeen sekä kouluttaa työntekijät työskentelemään uusien ohjelmistojen kanssa. On olemassa mielipide, että "Venäjän lakien ankaruuden kompensoi niiden täytäntöönpanon valinnaisuus", mutta toivoa tätä on sellainen asia ...

5. PS:

Kun kirjoitin näitä artikkeleita, minun piti lapioida läpi niin paljon tietoa, että ihmettelen, kuinka olen pitänyt sen kaiken päässäni. Ja olen iloinen, että artikkelisarja on tullut päätökseen. QP OC:sta oli vain artikkeli, jonka lupasin kirjoittaa heidän edustajalleen vastineeksi mahdollisuudesta koskettaa jakelua. Ehkä myöhemmin raudasta tulee jotain muutakin osana samaa tuontikorvausta, mutta toistaiseksi tämä on haarukkaa vedessä.

Toivon, että keräämäni ja analysoimani tiedot auttavat jotakuta vaikeassa tehtävässä siirtyä "kotimaisiin" ohjelmistoihin. Kiitos kaikille ja nähdään taas.

Lähde: will.com

Lisää kommentti