«Тышқандар жылап, өздері инъекция жасады..» Импортты алмастыру тәжірибеде. 4-бөлім (теориялық, қорытынды). Жүйелер мен қызметтер

«Тышқандар жылап, өздері инъекция жасады..» Импортты алмастыру тәжірибеде. 4-бөлім (теориялық, қорытынды). Жүйелер мен қызметтер

Бұл туралы алдыңғы мақалаларда айтқан опциялар, «тұрмыстық» гипервизорлар и «Отандық» операциялық жүйелер, біз осы ОЖ-да орналастыруға болатын қажетті жүйелер мен қызметтер туралы ақпаратты жинауды жалғастырамыз.

Негізі бұл мақала негізінен теориялық болып шықты. Мәселе мынада, «тұрмыстық» жүйелерде жаңа немесе түпнұсқа ештеңе жоқ. Бірақ мен бір нәрсені жаңа ештеңе қоспай, жүзінші рет қайта жазудың мәнін көрмеймін. Осылайша, импортты алмастыратын жүйелерге қатысты деректерді жинау және талдау болады.

Оған қоса, тек Виола, Астра и Роза. Бар Қызыл ОЖ болып табылады білім базасы (менің талғамым үшін өте қарапайым). Оның үстіне, Розаның осы Уикидегі мақалалары жиі ескірген және маңызды емес, 2013-2014 жылдардағы және ескі таратуларға қатысты... Бірақ басқа Wiki жүйелері үшін олардың мүлдем жоқ екенін ескеріңіз. Сондықтан, білім базасы немесе Wiki жоқ таратулар үшін біз Wiki немесе олардың ата-аналық таратуының білім қорын іздеу керек деп есептейміз. Үшін РОСА - CentOS (Қызыл қалпақ) Астра - Дебиан Есептеу - Дженту Қызыл ОЖ -Қызыл қалпақ AlterOS - openSUSE Ось - CentOS (Қызыл қалпақ) Ульяновск.БСД - FreeBSD QP OC - толығымен отандық әзірлеме (оны жасаушылардың айтуынша, бұл Linux емес).

Мен Microsoft негізіндегі барлық инфрақұрылымды қалдыратын тармақты әзірге өткізіп жіберемін және мен негізгілерден бастаймын - DNS, каталог қызметі, прокси-сервер. Ал, содан кейін пошта сервері, кеңсе, чат және т.б. сияқты пайдаланушыға бағытталған жүйелер мен қызметтер пайда болады.

1. Инфрақұрылым

1.1.DNS

DNS-сервер барлық «отандық» ОЖ-да пішінде ұсынылған BIND9. Ешқандай жаңалық жоқ. Және оны орнатуда күрделі ештеңе жоқ. Тек Есептеудің репозитарийінде BIND жоқ. Бірақ басқалары бар.

DDNS — сәл күрделірек, бірақ мұнда да ерекше ештеңе жоқ.
Astra үшін нұсқаулар
Виолаға арналған нұсқаулар
ROSA Wiki-де келесілер бар нұсқаулық, оның нақты жағдайына еш қатысы жоқ. Сондықтан ROSA үшін DDNS орнату нұсқауларын CentOS-қа қатысты іздеу керек деп есептейміз.

1.2. DHCP

Тағы да, жаңа ештеңе жоқ, күрделі ештеңе жоқ.
Astra Linux Wiki DHCP
ROSA Enterprise Linux сервері DHCP

1.3. Анықтамалық қызмет

1.3.1. Astra Linux каталогы (ALD)Wiki сілтемесі.

Microsft Windows ОЖ құрылғысын стандартты Microsft Windows ОЖ құралдарын пайдаланып ALD доменіне қосу мүмкін емес.

Сонымен қатар, AD клиенті ретінде Astra доменге тікелей енгізілді бірнеше қадам.

ALD орнату бойынша нұсқаулар.

Ол сондай-ақ Astra Linux жүйесінде домен контроллері ретінде әрекет ете алады САМБА 4. Бұл Astra модификациясы емес, бұл бастапқы түрінде SAMDA. Осылайша конфигурацияланған. Немесе осындай нәрсе.

1.3.2.ED OS IPA домен ұйымыБілім қорына сілтеме, онда бәрі егжей-тегжейлі сипатталған.

1.3.3. ROSA каталогыИнтернетте ROSA-ның өз әзірлеген ROSA каталог сервері бар екендігі туралы анықтамалар бар. Олардың Wiki-де бар мақала осы ұпай бойынша. 28 ақпан 2013 ж. Сондай-ақ Rosa Server Setup деп аталатын қызықты құрал туралы айтылған. Мен қазуды бастадым, қол тигізу қызықты.

Жалпы, R7 шығарылымында мұның бәрі кесілген. Менің түсінуімше, бұл Розаның Mandriva орнына CentOS жүйесінде қайта құрылуына байланысты болды және олардың каталогы негізделген Mandriva каталог сервері, және ол CentOS жүйесіне сәйкес келмеді.

Осы себепті, барлық басқа операциялық жүйелер сияқты, РОСА орнатуға болады SAMBA, және оны домен контроллері ретінде пайдаланыңыз.

1.3.4. Viola FreeIPAWiki мақаласына сілтеме

Нарықтағы барлық дерлік «отандық» операциялық жүйелер негізінде домен контроллері ретінде жұмыс істеу мүмкіндігі бар SAMBA. Бірақ Windows негізіндегі клиенттермен жұмыс істеу кезінде SAMBA-да елеулі шектеулер бар:

Samba AD DC Windows 2008 R2 домен контроллері деңгейінде жұмыс істейді. Оны Windows 2012 доменіне клиент ретінде енгізуге болады, бірақ домен контроллері ретінде емес.

Осылайша, Windows серверлері мен жұмыс станцияларының қалыпты жұмыс істеуі үшін, егер бізге қажет болса және олар қажет болса, өйткені Linux жүйесінде жұмыс істей алмайтын бағдарламалық жасақтама бар (бірдей CAD пакеттері немесе мүлдем ештеңе істемейтін құрылғылар үшін ескірген бағдарламалық пакеттер , қоспағанда . Win XP орнату мүмкін емес), негізінде біз доменді орналастыруымыз керек Windows немесе FreeIPA. FreeIPA қолдану - бұл өте көп еңбекті қажет ететін процесс, ал Windows жүйесінде жұмыс істейтін доменді бірнеше сағат ішінде орналастыруға болады. Менің жағдайда, нөлдік уақыт құны, өйткені менде Windows жүйесімен жұмыс істейтін домен бар. Сонымен қатар, Linux AD көмегімен аутентификация жасай алады. Әділ болу үшін Windows жүйесі FreeIPA арқылы кіре алатынын ескертемін.

Бұл мені Microsoft Windows негізіндегі домен контроллерлерінен неге бас тартқым келмейтінімді түсіндіреді. Менде бар. Linux жүйелерінің мәтіндік файлдарымен жұмыс істеу үшін Windows графикалық интерфейсінің ыңғайлылығына үйренген әкімшілерді қайта оқытуға көп күш пен уақыт жұмсаудың мәнін көрмеймін. Иә, IPA веб-интерфейсі бар, бірақ бұл ештеңені өзгертпейді. (Linux адамдары бұл сөздер үшін мені төрттен бір рет жек көретін шығар, бірақ мен Linux-пен жұмыс істеген Windows әкімшісі ретінде не туралы айтып жатқанымды түсінемін. Мен біреудің қазып алуды қалай жақсы көретінін түсінбеймін. мәтіндік редакторлар, мыңдаған жол кодтарын оқиды, өзгертулер енгізу кезінде жазудан қорқады.Ал графикалық интерфейстің өзі сізге бәрін көрсетеді, шақырады, түсіндіреді, жай ғана түймені басып, қажетті параметрлерді енгізіңіз. Осымен. Мен сөйледім. Түсіріңіз! )

Кез келген жағдайға, мұнда өте жақсы мақала бар IPA серверін қолдану туралы. Мүмкін біреуге пайдалы болар.

1.4. Прокси сервер

Кальмар барлық дерлік «отандық» ОЖ репозитарийлерінен табуға болады. Мен ешкім туралы білмеймін, бірақ менде Squid ұзақ уақыт бойы орналастырылды. Маған ұнайды.
Astra Linux Squid
AD арқылы рұқсаты бар Viola Squid
IPA арқылы авторизациясы бар RED операциялық жүйесіне арналған кальмар
ROSA-да Wiki сайтында мұндай мақала болған жоқ. Бірақ Интернетте Squiid орнату туралы көптеген әдебиеттер бар. Орнату тек пакет менеджеріне арналған орнату пәрменінде және, мүмкін, конфигурация файлдарының орнында ерекшеленеді.

1.5. Бақылау

Zabbix репозитарийлерде орналасқан Astra, ROSA, Viola, Red OS. Бұған қатысты ешқандай проблемалар болмайды, сізге тек өнім серверінен барлық қажетті ақпаратты экспорттау керек, содан кейін оны жаңа серверге импорттау қажет. Иә, біз тарихты жоғалтамыз, бірақ бұл көп жағдайда маңызды емес. Бұл өте маңызды жағдайларда, ескі сервердегі ақпарат ескіріп, қажет болмайынша екі серверді де жұмыс істеп тұрған күйде қалдыра аласыз. Және бір сәт. Ақпарат болды, соған қарап, Мария ДБ қара тізімге еніп, барлық «отандық» ОЖ репозитарийлерінен жойылады деген қорытынды жасауға болады.
Astra жүйесінде Zabbix орнату және конфигурациялау
Viola жүйесінде Zabbix орнату және конфигурациялау
RED операциялық жүйесінде Zabbix орнату және конфигурациялау

2. Пайдаланушыға бағытталған жүйелер

2.1. Айтылғандай алдыңғы мақалалардың бірі, бізде бар Firebird 1.5 TECTON деген жүйе бар. Тиісінше, импортты алмастыру кезінде бұл мәселені жаңа инфрақұрылымға көшіру қажет. Firebird-тің Linux-қа арналған нұсқалары бар, бірақ «тұрмыстық» операциялық жүйелердің репозиторийлерінде 1.5 нұсқасы жоқ. Бірақ кейінгі нұсқаға ауысу мүмкін емес, өйткені Firebird 1 және 2 нұсқаларының түйіскен жерінде сақталатын процедуралардың жұмыс принципі өзгерді және оларды ешкім қайта жаза алмайды... және олар мүмкін емес. .. және ешқандай мағынасы жоқ, өйткені бұл жүйені жақын арада ауыстыру керек 1s. Сондықтан «алғаш рет» пакетті жүктеп алып, оны репозиторийден емес орнатуға болады.

2.2. Электрондық есеп беру жүйесі ОАЗИС Linux астында жұмыс істемейді. Сонымен қатар, OASIS MSSQL серверінен басқа ешнәрседе жұмыс істемейді. Осылайша, бізге Windows және MSSQL сервері бар виртуалды машина қажет болады. Экспресс нұсқасы жеткілікті болады, өйткені дерекқор шағын. Бірақ сіз одан құтыла алмайсыз, өйткені Зейнетақы қорына және салық органдарына есеп беру осыған негізделген.

2.3. Ретінде веб-сервер MS IIS, әрине, жұмыс істемейді; сізге репозиторийлерге енгізілгендерді пайдалану керек Apache немесе Nginx (соңғысы ROSA, Alt, Calculate репозиторийлерінде орналасқан).
Қайсысы жақсы? танысуға болады мақалалар жолдас rrromka

Wiki сілтемесі:
Виола үшін
Есептеу үшін
ROSA үшін Тек орнату пәрмендері бар, басқа әдебиеттерге сәйкес конфигурациялауға тура келеді. Мысалы, ресми сайтынан құжаттама. Немесе мүмкін Хабреде орнату туралы көптеген мақалаларды табыңыз.

2.4. Корпоративтік чат AD арқылы авторизациямен. OpenFire немесе ejabberd. Қарапайым және тегін.
Ejabberd on Alto
Операциялық жүйеге қосылмай ejabberd орнату
OpenFire орнату

чат клиенті ретінде кез келген нәрсені пайдалана аласыз Пиджин и Miranda, олар ОЖ жинақтарында және өздігінен жазылған нәрсемен аяқталады.

2.5. Пошта сервері. Мен бірнеше рет айтқанымдай, маған Зимбра ұнайды. Оны RELS үстіне орналастыруға болады.
Zimbra Collaboration Open Source жүйесін енгізу, AD арқылы авторизациялау және пошта жәшіктерін автоматты түрде жасау
Zimbra OSE сақтық көшірмесін жасау және қалпына келтіруді тұтас және жеке қораптар ретінде орнату
Active Directory топтары мен пайдаланушыларына негізделген Zimbra Collaboration OSE жүйесінде тарату тізімдерін жасаңыз және жаңартыңыз

Мұнда арнайы RELS негізінде орналастыру

ОЖ репозиторийлерінде де пакеттер бар Postfix/exim/Dovecot.
Виола Wiki Postfix Dovecot
Astra Linux. Dovecot пошта серверін орнату
Роза орнатуға қатысты. Олардың Wiki-де бар пошта серверін қолдану туралы мақала, 28 жылдың 2013 ақпанында. Жалғыз қиындық ол RSS (ROSA Server Setup) көмегімен әдісті сипаттайды, ол жоғарыда айтқанымдай, таратудың ағымдағы нұсқасынан алынған. Енді сіз ОЖ-ге қосылмай-ақ пошта серверін орнату нұсқауларын пайдалана аласыз. Мысалы, бұл сияқты.

Сондай-ақ, сіз «MyOffice сервері«Немесе»CommuniGate Pro«. Бірақ бұл опция маған ұнамайды. Кем дегенде, бұл ақылы болғандықтан. Екінші жағынан, қолдау жақсы, бұл кепілдік. Бірақ барлық дерлік әкімшілер пошта серверінің функционалдығына кепілдік бере алатынын ескерсек, қолдаудың қажеттілігі күмәнді. Ал егер CommuniGate дәлелденген бағдарламалық жасақтама болса, MyOffice 2014 жылы құрылды, мен өз басым осы жүйеде әлі де табылуы мүмкін қателердің санына алаңдаймын. Осының барлығымен екі өнімнің бағасы, менің ойымша, негізсіз жоғары.

2.6. Сақтық көшірме тарату жинақтарында ұсынылған Bacula. Бұл құбыжықты орнату - нағыз эпикалық. Бұл мәселе бойынша көптеген материалдар бар, бірақ ол әлі де тұтас жұмыс. Бірақ Bacula - қуатты және өте пайдалы көп платформалы құрал.
Astra үшін нұсқаулар
Виолаға арналған нұсқаулар
Ресми веб-сайтта құжаттама
Bacula веб-интерфейсі жобасының ресми сайты

Alt Bacula-ның Ресейдегі ресми серіктесі екенін ескере отырып, олардың репозиторийінде осы дистрибуцияның салыстырмалы түрде жаңа нұсқалары пайда болады деп үміттенуге болады.

2.7. туралы пошта клиенті Thunderbird, барлық «отандық» ОЖ-дан ұсынылған, мен ештеңе айтпаймын.

2.8. Веб-шолғыштар туралы Mozilla Firefox, барлық «отандық» ОЖ-да және барлық «отандық» ОЖ-да орнатуға болатын Yandex.Browser-де ұсынылған, мен де үндемеймін.

2.9. Офистік люкс. LibreOffice барлық «тұрмыстық» операциялық жүйелерге кіреді. Оның 2 ақылы баламасы бар - бұл «Менің кеңсем«Ал»R7-кеңсе«. R-7-де «сынап көру» тарату жинағының сынақ нұсқасы бар. мүмкін осы жерден сұраңыз. «MyOffice» туралы айтатын болсақ, мен оны осында қалдырамын міне мына сілтеме и міне мына сілтеме (Пікірлерге ерекше назар аударуға кеңес беремін).

2.10. 1С: Кәсіпорын. Мысалы, ASTRA LINUX НҰСҚАСЫНЫҢ БАРЛЫҚ НҰСҚАСЫ 1С: ENTERPRISE 8 БАҒДАРЛАМАСЫМЕН ҮЙЛЕСЕДІ.
Wiki Astra бар ескірген мақала 1С клиенттік және сервер бөліктерін орнату туралы.
ROSA Wiki-де бар 1c клиентін орнату туралы мақала. Бір қызығы, серверді орнату туралы мақала жоқ, өйткені ол CentOS жүйесінде жұмыс істейді. Мысалы, мұнда мұнда мақала бар.
Alt Wiki бар толық сипаттамасы бар мақала пайдалы сілтемелерді қамтитын қондырғылар мен параметрлер.

3. Қорытынды

Ал, импортты алмастыруға қатысты ақпаратты зерттеп, не айта аламын? Бұның бәрі профанация. Бұл ешбір жағдайда импортты болдырмайды; ол ешқандай жағдайда шетелдік әзірлеушілерге тәуелділікті жоймайды. Бұл жай ғана бірін-бірі ауыстырып, шетелдік ағайларды емес, өзіміздің отандықтарды тамақтандыруға мүмкіндік береді. Сату салығы мемлекет қазынасына түседі, бұл плюс. Бірақ ақшаның көп бөлігі онсыз да бай «нағашылар мен апалардың» қолына түседі және мақсатты қорларға жетпейді, бұл минус. «Мақсаты импортты алмастыру бағдарламасынан баю емес...» деп мәлімдейтін «New Cloud Technologies» сияқты кез келген кәсіпорындар, шын мәнінде, дәл осы мақсатты көздейді, әйтпесе мұндай мәлімдемелер болмас еді, сот ісі де болмас еді. соттарда және FAS-ке өтініштер. Олар LibreOffice бір бөлігін алып, оны «OwnOffice» етіп қайта боямайды.

Біреудің жасап қойған тегін тауарды алып, оны аздап өзгертіп, оны өз атын жамылып сату, менің ойымша, аз да болса алдау. Жоқ, олар, әрине, қауіпсіздік жүйелерін, шифрлауды, бәрін жасады, барлығын FSTEC сертификатымен әкелді... Бірақ бұл әлі де олар жасаған өнімдер емес. QP OS қоспағанда, Cryptosoft барлығын өзі жасады. Осыған байланысты оларда үйлесімділік, ОЖ үшін бағдарламалық қамтамасыз етудің болмауы, анықталмаған қателер және т.б. проблемалар болады. және т.б. Бірақ олар жасады. Alt мұны импортты алмастыру туралы хайпқа дейін де жасады, олар да керемет болды, олар мұны қысқа мерзімді пайда үшін жасамады, олар мұны адал жасады, өйткені олар негізгі ағым емес нәрседен ақша тапты.

«Отандық» сөзін тырнақшаға жазып отырғаным бекер емес, өйткені бір-екі отандық жүйе тым көп. Бір ғана операциялық жүйе бар. Біз қандай «импорт алмастыру» туралы айтып отырғанымыз жұмбақ күйінде қалып отыр.

Жоқ, жалпы алғанда, егер сіз шынымен де көп күш пен уақыт жұмсағыңыз келсе және жұмсасаңыз, онда Linux жүйесінде инфрақұрылым мен көптеген қызметтерді көтеруге болады. Бірақ бұл үшін Windows әкімшілерін қайта оқыту немесе өзгерту керек және оларды қолданба параметрлерінің мәтіндік файлдарын қарауға мәжбүрлеу керек. Бірақ бұл жүйелердің 90% отандық болмайды, олар тегін болады және сирек жағдайларда аздап боялады. Көңілді тұсқағаздармен. Жалпы, бұл әбігердің бәрі қымбат нонсенс сияқты көрінеді. Егер немістер алмады, сонда біз туралы не айтамыз?.. «Тышқандар жылап, укол салды...» деп үлкен аға қалтасын толтыра берді. Бүкіл бағдарламадағы дыбыстық астық «жау ештеңе білмеуі үшін» құпияны біздің қауіпсіз жүйелерімізге беру керек деп айтылған кезде, идея кезеңінде аяқталды. Ақыр соңында бұл біздің еліміздегі барлық қалыпты идеялардың нәтижесіне әкелді. Біздің елде бизнес осылай құрылымдалған - минималды шығындармен максималды пайда.

4. Не істеу керек?

Жылап, укол салып... Бұйрық бар – орындау керек, әйтпесе жазаға тартыласың. Олардың қалай жазаланатыны белгісіз. Мәселе мынада, импортты алмастыру бағдарламасының нәтижесі қалай тексерілетінін, оның ішінде тексеретіндер де ешкім білмейді. ОЖ репозиторийлерінен бағдарламалық құралды пайдалану мүмкіндігі туралы деректер жоқ. Мен оны пайдалана аламын ба? Тыйым салынған ба? Барлығы оны пайдаланады - бұл мүмкін бе? Бірақ бұл Телекоммуникация және бұқаралық коммуникациялар министрлігінің реестрінде жоқ - бұл мүмкін емес дегенді білдіреді ме? Бұл сұрақтарға жауап жоқ. Бірақ біреу операциялық жүйенің бөлігі болып табылатын сол LibreOffice пайдаланғаны туралы хабарлады. Бұл жарылыс. Заббикс ше? Репозиторийге енгізілген нұсқасы мүмкін, бірақ егер сіз сол нұсқаны шенеуніктерден жүктеп алсаңыз, бұл мүмкін емес пе? Және т.б. және т.б. Ал бұл жерде логика қайда?

Түптеп келгенде, қолданылған бағдарламалық қамтамасыз ету үлесін белгіленген көрсеткіштерге жеткізу, оны сатып алуға және қолдау көрсетуге қыруар қаржы жұмсау және қызметкерлерді өздері үшін жаңа бағдарламалық құралмен жұмыс істеуге үйрету ғана қалады. «Ресей заңдарының ауырлығы оларды орындаудың міндетті емес сипатымен өтеледі» деген пікір бар, бірақ бұл үміттену мәселесі...

5.PS:

Осы мақалаларды жазу барысында мен көп ақпаратты електен өткізуге тура келгені сонша, мұның бәрін санамда қалай сақтағаныма таң қалдым. Ал мақалалар топтамасы өз мәресіне жеткеніне қуаныштымын. Мен QP OC туралы мақала қалды, мен оны таратуға қол тигізу мүмкіндігінің орнына олардың өкіліне жазуға уәде бердім. Мүмкін, кейінірек сол импортты алмастырудың бөлігі ретінде темір туралы тағы бір нәрсе пайда болады, бірақ қазір бұл судағы айыр.

Мен жинаған және талдаған ақпарат «отандық» бағдарламалық жасақтамаға ауысу қиын тапсырмада біреуге көмектеседі деп үміттенемін. Барлығыңызға рахмет және тағы кездескенше.

Ақпарат көзі: www.habr.com

пікір қалдыру