Infra’n’Cloud
573 subscribers
336 photos
6 videos
1 file
78 links
Сообщество про практическую работу с инфраструктурными сервисами Yandex Cloud: делимся советами, новостями и обсуждаем реальные задачи вместе с командой и коллегами.

Сайт: https://yandex.cloud/ru
Download Telegram
Через тернии к звёздам коммерческому CDN-сервису 🚀

Новый день — новый пост по следам about:cloud — infrastructure. В этот раз разбираем доклад Андрея Агаркова, технического менеджера в Yandex Infrastructure.  

На митапе прошлого года мы уже обсудили, что находится под капотом Cloud CDN. В этом году мы показали, как превратили внутренний сервис в публичный продукт (и решили целый техноквест).


В карточках рассказываем основные этапы: создание MVP, поиск разных вариантов балансировки, неточности GeoIP базы и не только. В записи — полное выступление с техническими деталями.

А если хотите узнать, как Cloud CDN разгружает инфраструктуру высоконагруженных приложений, подключайтесь к онлайн-вебинару 25 мая. 

❤️ — управлять сотнями тысяч RPS — это мощно
🔥 — ждём апдейты по CDN и регистрируемся на вебинар
👍5🔥53
Начинаем разгружать инфраструктуру высоконагруженных приложений — сегодня на вебинаре в 12:00.

Совсем скоро технический менеджер Александр Киров расскажет, как облачные инструменты Yandex Cloud помогают оптимизировать доставку контента, снижать нагрузку на бэкенд и выстраивать устойчивую инфраструктуру.

➡️ Трансляция пройдёт на сайте, а вопросы оставляйте под этим постом — разберём их на вебинаре.

И, кстати, время зарегистрироваться и изучить программу всё ещё есть.

❤️ — до встречи онлайн
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2
Современная ИТ-инфраструктура компаний становится сложнее: нагрузка растет, требования к информационной безопасности ужесточаются, а бизнес требует все большего ускорения доставки ПО при повышении надежности систем. 

Опыт наших пользователей показывает смещение фокуса компаний в сторону гибридных архитектур. Такой подход даёт манёвренность не только с точки зрения развития ИТ-инфраструктуры, но и позволяет быстрее запускать новые цифровые продукты, внедрять ИИ, эффективно и безопасно поддерживать высоконагруженные системы.

А как устроена инфраструктура в вашей компании?
🤝 — только on-premises — храним данные в своём контуре;
👍 — только облако — сокращаем затраты на поддержку «железа»;
❤️ — у нас on-premises и облако — используем преимущества обеих сред;
🔥 — мы за полный гибрид: on-premises, облако и серверы в аренду BareMetal.
👨‍💻 — свой вариант, пишу в комментарии.
8🔥3👍2
Встречайте новый сетевой сервис — Yandex Cloud Router⚡️

Он упрощает создание гибридных инфраструктур и позволяет управлять маршрутизацией трафика между облачными сетями, локальной инфраструктурой и выделенными серверами Yandex BareMetal.

Одно из ключевых преимуществ сервиса — возможность построения отказоустойчивой инфраструктуры. Cloud Router автоматически переключает трафик между площадками без ручного вмешательства.

➡️ Подробнее об архитектуре и сценариях использования читайте в карточках.

Больше информации собрали в документации ⬇️
📎 Как начать работу с Cloud Router.
📎 Сценарии использования Cloud Interconnect и Cloud Router. 
📎 Порядок действий при создании сетевых топологий гибридного облака. 


А как вы управляете маршрутизацией трафика в гибридных средах?
❤️ — вручную через конфиги;
🔥 — автоматизировали процессы;
👍 — используем готовые сервисы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍54
Объявляем июнь месяцем обновлений сетевых сервисов⚡️

Сегодня мы анонсировали запуск Yandex Cloud Router, а теперь делимся новыми фичами в Virtual Private Cloud и Cloud DNS. 

Мы уже рассказывали о возможности приватного подключения к Object Storage через VPC Private Endpoint, а теперь добавили возможность безопасного подключения и к ряду других сервисов, которые находятся за пределами VPC. Каких именно — читайте в карточках, а подробнее о технологии VPC PE рассказали в статье.

DNS‑фильтры новый инструмент, который фильтрует нежелательные DNS-запросы с помощью белых и чёрных списков:
➡️ блокировка вредоносных ресурсов — фишинговых сайтов, доменов с вредоносным ПО, подозрительных новых доменов;
➡️ блокировка нежелательных ресурсов — социальных сетей, стриминговых сервисов. Это позволяет придерживаться корпоративной политики и дополнительного контроля трафика.

Как он устроен, смотрите в карточке. 


DNS Inbound — новая функциональность, даёт возможность ресурсам в вашей локальной инфраструктуре обращаться напрямую в сервис Yandex Cloud DNS без развёртывания и настройки дополнительных облачных ресурсов. Делает доступ к ресурсам в VPC удобным, единообразным и управляемым. 
Чем она полезна:

➡️
Доступ к облачным ресурсам по именам
Вы можете обращаться к ресурсам по понятным доменным именам, а не IP-адресам — даже если сервисы находятся в приватной облачной сети.

➡️
Единое DNS-пространство
В локальной среде и в облаке используются одинаковые DNS-записи — нет дублирования и рассинхронизации.

➡️
Упрощение гибридной архитектуры
При связке через VPN или Cloud Interconnect DNS Inbound позволяет on-premises-системам «видеть» облачные сервисы как локальные.
➡️
Безопасность
Можно выполнять DNS-разрешение внутренних имён из внешних сетей.

Реализацию продемонстрировали в карточке, а подробное описание ищите
в статье


Какие обновления полезны для вас больше всего?
🤝 — новые сервисы в работе с VPC Private Endpoints;
❤️ — фильтрация DNS-запросов с помощью FQDN;
👍 — обращение к Cloud DNS с помощью DNS Inbound;  
🔥 — нашей команде нужно всё и сразу.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👍3🤝3
При любом подходе к построению инфраструктуры рекомендуем заранее продумывать не только ресурсы, но и то, как они будут взаимодействовать между собой

(чтобы потом масштабирование не превратилось в перенастройку всей системы).

В карточках собрали рекомендации Александра Китаева, которые помогут эффективнее организовать сетевую связность.

Полезные ссылки из карточек ⬇️
📎 Организация сетевой связности между облачными и удаленными ресурсами с помощью IPsec-шлюзов — 2 карточка. 
📎 Публичные IP-адреса — 3 карточка.
📎 Подключение к Object Storage из Virtual Private Cloud — 3 карточка.
📎 Multi‑folder VPC — 4 карточка.
📎 VPC Stitching — 4 карточка.
📎 Сетевая связность между подсетями BareMetal и VPC с помощью Yandex Cloud Interconnect 6 карточка.


❤️ — теперь знаю, как выстроить единую сетевую архитектуру.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7