“Peles raudāja un sev injicējās..” Importa aizstāšana praksē. 4. daļa (teorētiskā, galīgā). Sistēmas un pakalpojumi

“Peles raudāja un sev injicējās..” Importa aizstāšana praksē. 4. daļa (teorētiskā, galīgā). Sistēmas un pakalpojumi

Iepriekšējos rakstos runājot par iespējas, "iekšzemes" hipervizori и "iekšzemes" operētājsistēmas, mēs turpināsim vākt informāciju par nepieciešamajām sistēmām un pakalpojumiem, ko var izvietot šajās operētājsistēmās.

Patiesībā šis raksts izrādījās galvenokārt teorētisks. Problēma ir tā, ka “iekšzemes” sistēmās nav nekā jauna vai oriģināla. Bet es neredzu jēgu pārrakstīt to pašu simto reizi, nepievienojot neko jaunu. Tātad tiks apkopoti un analizēti dati par importu aizstājošām sistēmām.

Turklāt tikai Viola, Astra и Rosa. Uz Sarkanā OS tur ir zināšanu pamats (ļoti pieticīgi manai gaumei). Turklāt Rosa raksti šajā Wiki bieži ir novecojuši un neatbilstoši, datēti ar 2013.–2014. gadu un saistīti ar veciem izplatījumiem... Bet attiecībā uz citām Wiki sistēmām ņemiet vērā, ka tās vispār neeksistē. Tāpēc izplatījumiem, kuriem nav zināšanu bāzes vai Wiki, mēs pieņemsim, ka jums ir jāmeklē to vecāku izplatīšanas Wiki vai zināšanu bāze. Priekš ROSA - CentOS (Red Hat) Astra - Debian Aprēķināt - Džentoo Sarkanā OS -Sarkana cepure AlterOS - openSUSE Ass - CentOS (Red Hat) Uļjanovska.BSD - FreeBSD QP OC - pilnīgi pašmāju izstrāde (pēc tās veidotāju domām, tas nav Linux).

Pagaidām izlaidīšu arī to, ka atstāju visu infrastruktūru, kuras pamatā ir Microsoft, un sākšu ar pamatiem. DNS, direktoriju pakalpojums, starpniekserveris. Nu, tad būs uz lietotāju orientētas sistēmas un pakalpojumi, piemēram, pasta serveris, birojs, čats utt.

1. Infrastruktūra

1.1. DNS

DNS- serveris tiek parādīts visās “iekšzemes” OS formās BIND9. Nekas jauns. Un tā iestatīšanā nav nekā sarežģīta. Tikai Calculate savā repozitorijā nav BIND. Bet ir arī citi.

DDNS — nedaudz sarežģītāk, bet arī šeit nav nekā neparasti.
Instrukcijas Astra
Norādījumi Violai
ROSA savā Wiki satur šādu informāciju norādījums, kam nav nekāda sakara ar patieso lietu stāvokli. Tāpēc mēs pieņemsim, ka norādījumi par DDNS iestatīšanu ROSA ir jāmeklē kā saistīti ar CentOS.

1.2.DHCP

Atkal nekas jauns, nekas sarežģīts.
Astra Linux Wiki DHCP
ROSA Enterprise Linux Server DHCP

1.3. Uzziņu dienests

1.3.1. Astra Linux direktorijs (ALD)Wiki saite.

Nav iespējams iekļaut Microsft Windows OS mašīnu ALD domēnā, izmantojot standarta Microsft Windows OS rīkus.

Tajā pašā laikā kā AD klients Astra tiek burtiski ieviesta domēnā pāris soļus.

Norādījumi ALD iestatīšanai.

Tas var darboties arī kā domēna kontrolleris Astra Linux SAMBA 4. Šī nav Astra modifikācija, tā ir SAMDA sākotnējā formā. Konfigurēts šādi. Vai kaut kas līdzīgs šim.

1.3.2.ED OS IPA domēna organizācijaSaite uz zināšanu bāzi, kurā viss ir sīki aprakstīts.

1.3.3. ROSA direktorijsInternetā ir atrodamas atsauces, ka ROSA ir savs izstrādātājs ROSA Directory Server. Viņu Wiki ir raksts par šo punktu skaitu. Datēts 28. gada 2013. februārī. Ir minēts arī interesants rīks ar nosaukumu Rosa Server Setup. Un es sāku rakt, ir interesanti pieskarties.

Kopumā R7 laidienā tas viss tika izgriezts. Kā es saprotu, tas bija saistīts ar faktu, ka Rosa tika pārbūvēta uz CentOS, nevis Mandriva, un viņu direktorijs tika balstīts uz Mandriva direktoriju serveris, un tas vienkārši neiederējās CentOS.

Šī iemesla dēļ, tāpat kā visas citas operētājsistēmas, ROSA var uzstādīt SAMBA, un izmantojiet to kā domēna kontrolleri.

1.3.4. Viola FreeIPASaite uz Wiki rakstu

Gandrīz visām “vietējām” operētājsistēmām tirgū ir iespēja darboties kā domēna kontrolleris, pamatojoties uz SAMBA. Taču SAMBA ir nopietns ierobežojums, strādājot ar Windows klientiem:

Samba AD DC darbojas Windows 2008 R2 domēna kontrollera līmenī. Varat to ievadīt Windows 2012 domēnā kā klientu, bet ne kā domēna kontrolleri.

Tādējādi Windows serveru un darbstaciju normālai darbībai, ja mums tie ir nepieciešami, un tie ir nepieciešami, jo ir programmatūra, kas nevar darboties Linux (tās pašas CAD pakotnes vai novecojušas programmatūras pakotnes ierīcēm, kas vispār neko nedara, izņemot Win XP nav iespējams instalēt), mums ir jāizvieto domēns, pamatojoties uz Windows vai FreeIPA. FreeIPA izvietošana ir diezgan darbietilpīgs process, savukārt domēnu, kurā darbojas sistēma Windows, var izvietot pāris stundu laikā. Manā gadījumā laika izmaksas ir nulle, jo man jau ir domēns, kurā darbojas Windows. Tajā pašā laikā Linux var autentificēties, izmantojot AD. Taisnības labad jāatzīmē, ka Windows var pieteikties, izmantojot FreeIPA.

Tas mani noved pie loģikas, kāpēc es nevēlos atteikties no domēna kontrolleriem, kuru pamatā ir Microsoft Windows. Man tas jau ir. Es neredzu jēgu tērēt daudz pūļu un laika, lai pārkvalificētu administratorus, kuri ir pieraduši pie Windows grafiskā interfeisa ērtībām strādāt ar Linux sistēmu teksta failiem. Jā, IPA ir tīmekļa saskarne, taču tas neko nemaina. (Linux lietotāji, visticamāk, mani apsver par šiem vārdiem, bet man kā Windows administratoram, kurš strādā ar Linux, ir priekšstats par to, par ko es runāju. Es nevaru saprast, kā kādam var patikt rakņāties. teksta redaktori, lasa tūkstošiem koda rindu , baidās rakstīt, veicot izmaiņas. Savukārt pats grafiskais interfeiss visu parādīs, pamudinās, paskaidros, vienkārši nospiediet pogu un ievadiet nepieciešamos parametrus. Tas ir viss. Es runāju. Šaujiet! )

Katram gadījumam, te ir ļoti labs raksts par IPA servera izvietošanu. Varbūt kādam noderēs.

1.4. Starpniekserveris

kalmārs var atrast gandrīz visu “iekšzemes” OS krātuvēs. Es nezinu par kādu, bet es jau ilgu laiku izmantoju Squid. Man patīk.
Astra Linux Squid
Viola Squid ar atļauju caur AD
Kalmārs RED OS ar autorizāciju caur IPA
ROSA nebija līdzīga raksta Wiki. Bet internetā ir daudz literatūras par Squiid iestatīšanu. Un iestatīšana atšķirsies tikai pakotņu pārvaldnieka instalēšanas komandā un, iespējams, konfigurācijas failu atrašanās vietā.

1.5. Uzraudzība

Zabbix atrodas krātuvēs Astra, ROSA, Viola, Red OS. Ar to nebūs problēmu, jums būs tikai jāeksportē visa nepieciešamā informācija no produkta servera un pēc tam jāimportē jaunajā serverī. Jā, mēs zaudēsim vēsturi, taču vairumā gadījumu tas nav kritiski. Gadījumos, kad tas ir ļoti svarīgi, varat atstāt abus serverus darboties, līdz informācija vecajā serverī kļūst novecojusi un vairs nav nepieciešama. Un vienu brīdi. Bija informācija, spriežot pēc tā, varam secināt, ka Maria DB tiks iekļauts melnajā sarakstā un izņemts no visu “iekšzemes” OS krātuvēm.
Zabbix instalēšana un konfigurēšana Astra
Zabbix instalēšana un konfigurēšana vietnē Viola
Zabbix instalēšana un konfigurēšana operētājsistēmā RED OS

2. Uz lietotāju orientētas sistēmas

2.1. Kā teikts viens no iepriekšējiem rakstiem, mums ir ieslēgts Firebird 1.5 Ir sistēma TECTON. Attiecīgi importa aizstāšanas laikā šī lieta ir jāpārnes uz jaunu infrastruktūru. Firebird ir versijas Linux, taču “iekšzemes” operētājsistēmu krātuvēs nav versijas 1.5. Taču pāriet uz vēlāku versiju nav iespējams, jo Firebird 1. un 2. versiju krustojumā mainījās saglabāto procedūru darbības princips, un neviens tās nepārrakstīs... un arī nevarēs. .. un nav jēgas, jo šī sistēma tuvākajā laikā ir jānomaina 1s. Tātad “pirmo reizi” varat lejupielādēt pakotni un instalēt to nevis no repozitorija.

2.2. Elektroniskā ziņošanas sistēma OĀZE Nedarbojas ar Linux. Turklāt OASIS nedarbojas ne uz ko citu kā MSSQL Server. Tādējādi mums būs nepieciešama virtuālā mašīna ar Windows un MSSQL Server. Pietiks ar Express versiju, jo datu bāze ir maza. Bet jūs nevarat no tā izvairīties, jo ziņošana Pensiju fondam un nodokļu iestādēm ir balstīta uz to.

2.3.tīmekļa serveris MS IIS, protams, nedarbosies, jums būs jāizmanto tie, kas iekļauti krātuvēs Apache vai Nginx (pēdējais atrodas ROSA, Alt, Calculate krātuvēs).
Kurš ir labāks? Jūs varat iepazīties ar rakstus biedrs rrromka

Wiki saite:
Violai
Lai aprēķinātu
Par ROSA Ir tikai instalēšanas komandas, jums būs jākonfigurē saskaņā ar citu literatūru. Piemēram, dokumentācija no oficiālās vietnes. Vai arī jūs varat atrodiet virkni rakstu par iestatīšanu vietnē Habré.

2.4. Korporatīvā tērzēšana ar atļauju caur AD. OpenFire vai ejabberd. Vienkārši un bez maksas.
ejabberd uz Alto
Ejabberd iestatīšana bez piesaistes OS
OpenFire iestatīšana

Kā tērzēšanas klientu varat izmantot jebko, no Pidgin и Miranda, kas atrodas OS komplektācijās un beidzas ar kaut ko pašu rakstītu.

2.5. Pasta serveris. Kā jau daudzkārt esmu minējis, man patīk Zimbra. To var izvietot virs RELS.
Zimbra Collaboration Open Source ieviešana, autorizācija caur AD un automātiska pastkastīšu izveide
Zimbra OSE dublēšanas un atkopšanas iestatīšana kopumā un atsevišķas kastes
Izveidojiet un atjauniniet izplatīšanas sarakstus Zimbra Collaboration OSE, pamatojoties uz Active Directory grupām un lietotājiem

Šeit īpaši izvietošana, pamatojoties uz RELS

OS krātuvēs ir arī pakotnes Postfix/exim/Dovecot.
Viola Wiki Postfix Dovecot
Astra Linux. Dovecot pasta servera instalēšana
Attiecībā uz Rosa uzstādīšanu. Viņu Wiki ir raksts par pasta servera izvietošanu, datēts ar 28. gada 2013. februāri. Vienīgā problēma ir tā, ka tajā ir aprakstīta metode, kas izmanto RSS (ROSA servera iestatīšanu), kas, kā jau teicu iepriekš, tika ņemta no pašreizējās izplatīšanas versijas. Tāpēc tagad varat izmantot pasta servera iestatīšanas instrukcijas, nesaistoties ar OS. Piemēram, kā šis.

Varat arī apsvērt iespēju izmantot patentētu programmatūru, ņemot vērā “MyOffice serveris"Vai"CommuniGate Pro". Bet man šis variants nepatīk. Vismaz tāpēc, ka tas ir apmaksāts. No otras puses, atbalsts ir labs, tā ir garantija. Bet, ņemot vērā to, ka gandrīz visi administratori var garantēt pasta servera funkcionalitāti, atbalsta nepieciešamība ir apšaubāma. Un, ja CommuniGate ir pārbaudīta programmatūra, tad MyOffice tika izveidots 2014. gadā, un es personīgi esmu noraizējies par kļūdu skaitu, kuras joprojām var noķert šajā sistēmā. Ar visu šo abu produktu cena, manuprāt, ir nepamatoti augsta.

2.6. rezerves tiek piedāvāti izplatīšanas komplektos Bacula. Šī briesmoņa uzstādīšana ir īsta episka. Par šo jautājumu ir daudz materiālu, taču tas joprojām ir vesels darbs. Bet Bacula ir spēcīgs un ārkārtīgi noderīgs vairāku platformu rīks.
Instrukcijas Astra
Norādījumi Violai
Dokumentācija oficiālajā tīmekļa vietnē
Bacula tīmekļa saskarnes projekta oficiālā vietne

Ņemot vērā faktu, ka Alt ir oficiālais Bacula partneris Krievijā, varam cerēt, ka viņu repozitorijā parādīsies salīdzinoši jaunas šī izplatīšanas versijas.

2.7. uz pasta klients Thunderbird, prezentēts no visām “iekšzemes” OS, es neko neteikšu.

2.8. Par tīmekļa pārlūkprogrammām Mozilla Firefox, kas tiek piedāvāta visās “iekšzemes” operētājsistēmās un Yandex.Browser, ko var instalēt visās “iekšzemes” OS, es arī klusēšu.

2.9. Biroja komplekts. LibreOffice iekļauts visās “vietējās” operētājsistēmās. Tam ir 2 maksas alternatīvas — tās ir "Mans birojs"Un"R7-Birojs". R-7 ir izplatīšanas komplekta testa versija, lai mēģinātu. Var pieprasījums šeit. Kas attiecas uz “MyOffice”, es to vienkārši atstāšu šeit šeit ir šī saite и šeit ir šī saite (Ieteicu īpašu uzmanību pievērst komentāriem).

2.10. 1C: UZŅĒMUMS. Piemēram, VISAS ASTRA LINUX VERSIJAS IR SADERĪGAS AR PROGRAMMU 1C: ENTERPRISE 8
Wiki Astra ir novecojis raksts par 1C gan klienta, gan servera daļu instalēšanu.
ROSA Wiki ir raksts par 1c klienta instalēšanu. Dīvaini, ka nav neviena raksta par servera iestatīšanu, jo tas darbojas CentOS. Piemēram, šeit te ir raksts.
Alt Wiki ir raksts ar detalizētu aprakstu instalācijas un iestatījumi, kas satur arī noderīgas saites.

3. Secinājums

Nu, ko es varu teikt, izpētot informāciju, kas saistīta ar importa aizstāšanu? Tas viss ir profanācija. Tas nekādā veidā nenovērš importu un nekādā veidā neatbrīvo atkarību no ārvalstu izstrādātājiem. Tas vienkārši aizstāj vienu ar otru, ļaujot pabarot nevis ārzemju onkuļus, bet gan mūsu pašmāju. Pārdošanas nodokļi nonāks valsts kasē, kas ir pluss. Bet lielākā daļa naudas nonāks jau bagāto “onkuļu un tantu” rokās un nesasniegs mērķa līdzekļus, tas ir mīnuss. Jebkurš uzņēmums, piemēram, “New Cloud Technologies”, kas paziņo, ka “viņu mērķis nav kļūt bagātam no importa aizstāšanas programmas...”, patiesībā tiecas tieši uz šo mērķi, pretējā gadījumā nebūtu šādu paziņojumu, nebūtu tiesas prāvu. tiesās un pieteikumiem FAS. Viņi neņemtu LibreOffice gabalu un nepārkrāsotu to kā “OwnOffice”.

Paņemt bezmaksas produktu, ko kāds jau ir izgatavojis, nedaudz pielabot un pārdot savu aizsegā, manuprāt, ir vismaz neliela krāpšanās. Nē, viņi, protams, radīja drošības sistēmas, šifrēšanu, visu, viņi visu atnesa zem FSTEC sertifikācijas... Bet tie joprojām nav viņu ražotie produkti. Izņemot QP OS, Cryptosoft visu izdarīja pats. Un šī iemesla dēļ viņiem būs problēmas ar saderību, programmatūras trūkums viņu OS, neatklātas kļūdas utt. un tā tālāk. Bet viņi to darīja. Alts to darīja pat pirms ažiotāžas ar importa aizstāšanu, viņi arī bija lieliski, viņi to nedarīja īstermiņa ieguvumu dēļ, viņi to darīja apzinīgi, jo pelnīja naudu par kaut ko, kas nebija galvenā plūsma.

Ne velti vārdu “iekšzemes” rakstu pēdiņās, jo iekšzemes sistēmu ir tikai viena vai divas par daudz. Ir tikai viena operētājsistēma. Par kādu “importa aizstāšanu” mēs runājam, paliek noslēpums.

Nē, vispār, ja jūs patiešām vēlaties un tērējat daudz pūļu un laika, varat paaugstināt infrastruktūru un lielāko daļu pakalpojumu Linux. Bet, lai to izdarītu, jums ir jāpārmāca vai jāmaina Windows administratori un jāpiespiež viņi apskatīt lietojumprogrammas iestatījumu teksta failus. Bet 90% no šīm sistēmām nebūs sadzīves, tās būs bezmaksas un retos gadījumos nedaudz pārkrāsotas. Ar jautrām tapetēm. Vispār visa šī burzma izskatās pēc dārgām muļķībām. Ja vācieši nevarēja, ko tad par mums lai saka?.. “Peles raudāja un iešpricēja...”, un lielais brālis turpināja pildīt kabatu. Skaņas grauds visā šajā programmā beidzās idejas stadijā, kad tika teikts, ka noslēpums ir jāpārnes uz mūsu drošajām sistēmām, lai "ienaidnieks neko neuzzinātu". Un galu galā tas rezultējās ar to, ko visas normālās idejas mūsu valstī rezultējas. Nu, bizness mūsu valstī ir strukturēts tā - maksimāla peļņa ar minimālām izmaksām.

4. Ko darīt?

Raudi un injicē sevi... Ir pavēle ​​- tas ir jādara, citādi tiksi sodīts. Kā viņi tiks sodīti, nav zināms. Problēma ir tā, ka neviens nezina, kā tiks pārbaudīti importa aizstāšanas programmas rezultāti, arī tie, kas pārbaudīs. Nav datu par iespēju izmantot programmatūru no OS krātuvēm. Vai es varu to izmantot? Vai tas ir aizliegts? Ikviens to izmanto - vai tas ir iespējams? Bet tas nav Telekomunikāciju un masu komunikāciju ministrijas reģistrā - tas nozīmē, ka tas nav iespējams? Uz šiem jautājumiem atbildes nav. Bet kāds ziņoja, ka izmanto to pašu LibreOffice, kas ir daļa no OS. Tas ir sprādziens. Kā ar Zabbix? Tas, kas ir iekļauts repozitorijā, ir iespējams, bet, ja lejupielādējat to pašu versiju no ierēdņiem, tas nav iespējams? utt. un tā tālāk. Un kur te ir loģika?

Galu galā atliek vien izmantotās programmatūras īpatsvaru novest līdz noteiktajiem rādītājiem, tērēt daudz naudas tās iegādei un atbalstam un apmācīt darbiniekus darbam ar viņiem jaunu programmatūru. Pastāv uzskats, ka "Krievijas likumu stingrību kompensē to ieviešanas nesaistošais raksturs", taču uz to atliek cerēt...

5.PS:

Rakstot šos rakstus, man nācās izsijāt tik daudz informācijas, ka esmu pārsteigts, kā es to visu paturēju savā galvā. Un man prieks, ka rakstu sērija ir noslēgusies. Palicis tikai raksts par QP OC, kuru apsolīju uzrakstīt viņu pārstāvim apmaiņā pret iespēju pieskarties izplatīšanai. Varbūt vēlāk par dzelzi būs kaut kas cits kā daļa no tās pašas importa aizstāšanas, bet pagaidām tas ir dakša ūdenī.

Ceru, ka manis savāktā un analizētā informācija kādam palīdzēs grūtajā pārejā uz “vietējo” programmatūru. Paldies visiem un tiekamies vēlreiz.

Avots: www.habr.com

Pievieno komentāru