Cloud4Y - облачный провайдер
660 subscribers
1.07K photos
173 videos
1 file
682 links
Облачная платформа для бизнеса 🏢

• IaaS/SaaS инфраструктура
• Kubernetes, S3, GPU-кластеры
• 152-ФЗ, аттестация ФСТЭК

Кейсы, аналитика, новости рынка облаков
Работаем с 2009 года.
https://www.cloud4y.ru
Download Telegram
☁️Облачный дайджест, 10 февраля 2026

Собрали для вас главные новости из мира дата-центов AI, и технологий за прошлую неделю.

▫️ Рост цен на оперативную память стал одной из главных проблем для дата-центров. RAM, которая годами считалась «расходником», внезапно превратилась в узкое место всей ИТ-экономики. Бум ИИ, обновление серверных платформ и дефицит полупроводников сделали память дорогим и стратегическим ресурсом, напрямую влияющим на стоимость облаков и корпоративной инфраструктуры.

▫️ Из-за DDoS-атаки временно перестали работать телефонные консультации ТРИЦ в Тюменской области и жителям пришлось срочно переходить на сайт, приложение и очные пункты обслуживания. Власти уверяют, что инцидент под контролем, но сам факт сбоя снова напомнил о цене цифровой зависимости.

▫️ В Москве закончилась электроэнергия для новых дата-центров. Все доступные мощности либо уже используются, либо зарезервированы крупными игроками на годы вперёд, а быстро нарастить генерацию невозможно. Рынок вынужденно смотрит в сторону регионов, но перенос инфраструктуры упирается в задержки, риски и близость к основному потребителю.

▫️ Роскомнадзор за январь отразил больше тысячи DDoS-атак, включая атаку, длительностью почти неделю. Под ударом оказались госструктуры, финансы, энергетика, вузы и операторы связи, а пиковая мощность атак доходила до 156 Гбит/с.

▫️ SpaceX подала заявку на запуск до миллиона спутников, которые будут работать как орбитальные ИИ-ЦОДы на солнечной энергии. Проект обещает снять нагрузку с земных энергосетей, но уже вызвал жёсткую критику астрономов.

▫️ Минцифры создаст площадку для тестирования ИИ на безопасность для их внедрения на критически важных объектах страны. Как указано в законопроекте, для систем ИИ высокого и критического уровня риска потребуется получать сертификат на соответствие требованиям безопасности ФСТЭК и ФСБ.

Подписывайтесь, следующий дайджест выйдет через неделю.
1
☁️Вебинар: Архитектура защиты от DDoS

DDoS-атаки давно стали инструментом давления на бизнес. С 2024 года количество атак в России выросло на 34,6%, а их мощность – до десятков терабит в секунду: если в 2020 году фиксировались атаки на уровне 2,3 Тб/с, то в 2025 уже до 31,4 Тб/с.

24 февраля в 14:00 (МСК) мы с @kasperskylab_ru проведем совместный вебинар, где расскажем про архитектуру защиты от DDoS. Вебинар проведут Арсений Липатов, специалист отдела ИБ Cloud4Y, и Вячеслав Кириллов, технический спикер Kaspersky.

Мы объединим нашей экспертизу, как облачного провайдера и экспертизу Kaspersky, как вендора ИБ-решений, чтобы показать, как выстроить защиту на уровне инфраструктуры и сервисов.

Разберём, чем опасны современные L7-атаки, как эволюционировали DDoS-атаки и какую роль играют облачные сервисы и Kaspersky DDoS Protection в отражении многовекторных атак. В итоге вы получите понимание, как выстроить устойчивую архитектуру защиты 24/7 и снизить риски простоев бизнеса. В конце ответы на ваши вопросы, которые можно задать заранее или прямо на самом вебинаре.

Регистрируйтесь, вебинар бесплатный
🔥31👍1
☁️Чеклист подключения к СМЭВ

Наверняка, если ваша работа связана с подключением к Система межведомственного электронного взаимодействия (СМЭВ), то вы знаете, что большая часть задержек возникает из-за формальностей и несогласованности между ИТ, безопасностью и юристами.

Мы подготовили чеклист, который закрывает типовые причины возвратов.

1. Должен быть определён правовой статус доступа
Зафиксировано основание для запроса сведений. Цели обработки конкретны, категории данных описаны без размытых формулировок.

2. Описан бизнес-процесс
Понятно, кто инициирует запрос, при каком сценарии он формируется и где используется результат. Логика отражена в документах, а не существует только в устных договорённостях.

3. Подготовлен комплект документов по ИБ
Модель угроз связана с реальной архитектурой. Регламент взаимодействия и политика обработки ПДн согласованы между подразделениями.

4. Назначены ответственные
Определены администратор подключения, ответственный за ИБ и контакт для комиссии. Роли закреплены приказом.

5. Выбрана схема подключения
Определён оператор канала связи, используется сертифицированное СКЗИ, понятна среда подключения и требования к ней.

6. Проверена инфраструктура
Серверы размещены в допустимом контуре, включено журналирование, настроено резервирование и контроль доступа.

7. Проведена внутренняя проверка пакета
Документы согласованы между ИТ и юридическим блоком. Термины, цели и ссылки на нормативные акты не противоречат друг другу.

Понятно, что подключение к СМЭВ это большая и комплексная работа, поэтому одним чек-листом тут не обойтись. Именно поэтому на хабре у нас вышла большая статья, где мы разобрали теорию, практику и подводные камни подключения к СМЭВ: https://habr.com/ru/companies/cloud4y/articles/991382/
☁️Облачный дайджест, 16 февраля 2026

Собрали для вас главные новости из мира дата-центов AI, и технологий за прошлую неделю.

▫️ По данным ServicePipe, в январе 2026 года пиковая мощность DDoS-атак достигла 44,2 млн запросов в минуту против 2,16 млн годом ранее. Зафиксированы волны от ботнетов Aisuru и Kimwolf, а общее число атак увеличилось на 22%.

▫️ Microsoft изучает применение высокотемпературных сверхпроводников (ВТСП), способных передавать ток с нулевым сопротивлением. Технология может сократить размеры и вес кабелей до 10 раз и уменьшить требования к инфраструктуре электросетей. Главные барьеры сейчас, это высокая стоимость, сложность охлаждения и зависимость от редкоземельных материалов.

▫️В городе Гросс-Герау в Германии отклонили проект Vantage Data Centers стоимостью €2,5 млрд. Местные власти сочли, что пять масштабных комплексов на 14 га ухудшат качество жизни и радикально изменят облик города. Решение принято несмотря на высокий спрос на мощности в регионе Франкфурта.

▫️Роскомнадзор заявил о намерении сохранить ограничения в отношении Telegram из-за несоблюдения требований российского законодательства. Среди условий регулятора – локализация серверов, защита персональных данных и противодействие мошенничеству.

▫️ Alibaba запустила Qwen-Image-2.0 – модель, объединяющую генерацию и редактирование изображений в 2K-разрешении. Нейросеть поддерживает длинные промпты до 1000 токенов и корректно работает с типографикой, таблицами и сложной версткой. Инструмент ориентирован на презентации, инфографику и дизайн-задачи без ручной доводки.

Подписывайтесь, следующий дайджест выйдет через неделю.
Пятница и впереди длинные выходные, поэтому, предлагаем вам простую загадку, которую иногда спрашивают на собеседованиях. Представьте, что вы находитесь в поезде, вагоны которого замкнуты в кольцо.

Вы можете перемещаться между вагонами и включать/выключать свет. Как посчитать, сколько всего в поезде вагонов?
Сможете посчитать количество вагонов?
Anonymous Poll
86%
Да
14%
Нет
☁️Как изменилась наша инфраструктура за прошлый год

▫️Серверная платформа: переход на HPE Synergy
Сезонные пики, маркетинговые кампании, расширение пользовательской базы – такие сценарии требуют быстрого масштабирования. Чтобы обеспечить запас мощностей под любой рост, мы обновили серверную платформу. Теперь запас ресурсов позволяет масштабировать виртуальные машины еще быстрее.

▫️Сетевое оборудование: миграция на Cisco Nexus 9000
Пропускная способность внутренней сети напрямую влияет на скорость взаимодействия между виртуальными машинами, производительность кластеров баз данных, время репликации между нодами. Мы начали миграцию на Cisco Nexus 9000 (включая 100-гигабитные коммутаторы на 64 порта) и замену сетевого оборудования. 100-гигабитные каналы устраняют ограничения для проектов с интенсивным внутренним трафиком, что важно для высоконагруженных веб-приложений, распределённых хранилищ, ETL-процессов.

▫️Хранение данных: HPE Primera A670
Объём данных растёт, и наша задача – обеспечить безопасное и масштабируемое хранение для клиентов. Мы вводим в эксплуатацию системы хранения HPE Primera A670 и расширили контур резервного копирования, добавив два новых backup-хранилища.

▫️GPU-ресурсы: RTX 6000 Ada, RTX 5090
Современные задачи требуют высокой производительности, включая графику и AI-вычисления. Мы внедрили GPU RTX 6000 Ada под крупный проект, добавили RTX 5090 для задач с высокой графической и вычислительной нагрузкой, плюс, запустили почасовую тарификацию GPU-облаков.

Дальше - больше, спасибо, что вы с нами 🤍
🔥2
☁️Облачный дайджест, 24 февраля 2026

Собрали для вас главные новости из мира дата-центов AI, и технологий за прошлую неделю.

▫️ По данным Data Center Map, в 2026 году в США работает 3960 дата-центров, это больше, чем у следующих в рейтинге 14 стран вместе взятых. Европа формирует плотный кластер мощностей в Великобритании, Германии и Франции, а в Азии быстро растут Китай, Индия и Япония. Концентрация инфраструктуры все сильнее смещается в сторону крупнейших экономик.

▫️ Согласно отчету Radware Global Threat Report 2026, количество сетевых DDoS-атак увеличилось на 168% год к году, а пиковая мощность достигала почти 30 Тбит/с. Основные цели это технологии, телеком и финансы, при этом атаки становятся короче и сложнее для ручного реагирования.

▫️ Исследователи AIRI и МФТИ разработали платформу CAMAR для обучения и тестирования алгоритмов управления сотнями и тысячами роботов. Система обрабатывает до 100 тысяч шагов симуляции в секунду и поддерживает гибкую настройку сценариев для логистики и городских сред. Проект опубликован на AAAI-2026 и распространяется как open source.

▫️ По данным исследования Amazon, за пять недель злоумышленники с помощью коммерческих ИИ-инструментов получили доступ к более чем 600 устройствам в 55 странах. Они использовали слабые пароли и однофакторную аутентификацию, а затем пытались развивать атаки внутри сетей. Эксперты ожидают, что подобные массовые кампании будут только расти.

▫️ Аналитики компании Информзащита зафиксировали рост числа атак на правительственные организации на 17% в неделю по сравнению с прошлым годом. В структуре инцидентов лидируют фишинг, DDoS и эксплуатация уязвимостей веб-приложений, при этом увеличивается доля комбинированных атак. Эксперты рекомендуют переход к модели Zero Trust и усиление централизованного мониторинга.

Подписывайтесь, следующий дайджест выйдет через неделю.
🔥1
☁️От чистой Windows до docker run hello-world

Если вы хоть раз ставили Docker на Windows, вы знаете, что это тот еще квест. Скачал Docker Desktop → ошибка виртуализации → «WSL не установлен» → версия не та → что-то не запускается → порты не пробрасываются → гугл и 15+ вкладок.

И задача кажется простой, но вместо легкого старта работы вы получаете полдня танцев с бубном. Именно поэтому мы собрали пошаговый маршрут, который закрывает весь путь – от чистой Windows до первого успешно запущенного контейнера.

Всё в одной статье:
▫️как проверить поддержку виртуализации;
▫️что выбрать: WSL 2 или Hyper-V;
▫️как корректно установить Docker Desktop;
▫️какие настройки выставить сразу, чтобы потом не ловить лаги;
▫️как ограничить память через .wslconfig;
▫️проверка работы через docker run hello-world;
▫️запуск docker compose на реальном примере;

Если планируете ставить Docker впервые или в прошлый раз что-то пошло не по плану, статья вам будет полезна. Сэкономьте несколько часов и немного нервов.
🔥3
☁️Что делать, если пользователи открывают почту и она не отвечает?

Веб-интерфейс крутится, клиенты не подключаются, письма не уходят. Через пару минут начинают писать в мессенджер. Потом звонить. Потом подключается руководство.

После проверки оказывается, что PostgreSQL, на котором держится почта, упал. И пока вы поднимаете сервис, переписка стоит, согласования зависли, интеграции не получают данные, а входящие письма копятся в очереди.

А можно ли было пережить такой сбой незаметно для пользователей?

В какой-то момент мы столкнулись с этой уязвимостью при работе с RuPost и решили собрать схему, которая переживает падение ноды без ручного вмешательства. В итоге получился отказоустойчивый кластер PostgreSQL на трёх виртуальных машинах.

В основе Patroni, который управляет состоянием кластера и автоматически продвигает реплику в мастер при сбое. etcd хранит состояние и обеспечивает кворум, не позволяя появиться двум мастерам одновременно. HAProxy становится единой точкой входа и всегда направляет трафик на актуального лидера. Между нодами работает потоковая репликация PostgreSQL.

А о том, как мы это сделали – читайте на хабре, там очень подробная статья: https://habr.com/ru/companies/cloud4y/articles/1004556/
☁️Облачный дайджест, 3 марта 2026

Собрали для вас главные новости из мира дата-центов AI, и технологий за прошлую неделю.

▫️Более 300 инженеров Google и OpenAI публично потребовали запретить использование ИИ для массовой слежки и автономного оружия. Поводом стало давление Пентагона на Anthropic с требованием снять ограничения с модели Claude для военного применения.

▫️Учёные из Австрии и Китая создали квантовый вентиль нового типа, способный работать с фотонами сразу в четырёх состояниях. Речь идёт о переходе от кубитов к кудитам – более ёмким квантовым единицам, позволяющим кодировать больше информации в одной частице.

▫️Источники РБК сообщают о том, что Telegram могут полностью заблокировать в начале апреля.

▫️В 2025 году в стране продано около 10 млн роутеров и это максимальный показатель за последние годы. Спрос вырос на 30–60% на фоне отключений мобильного интернета и перехода пользователей на фиксированное подключение.

▫️Объём рынка software в 2025 году достиг 808 млрд рублей, а к 2030-му может превысить 1,7 трлн. Быстрее всего растут облака, ИИ-инфраструктура, контейнеризация и кибербезопасность. Облачный сегмент уже оценивается в 312 млрд рублей и будет удваиваться за счёт спроса на масштабируемость и защиту данных.

▫️Инженеры Uber разработали чат-бот Dara – цифровую модель генерального директора Дары Хосровшахи. Инструмент помогает сотрудникам готовиться к встречам с топ-менеджментом и совершенствовать презентации.

Подписывайтесь, следующий дайджест выйдет через неделю.
☁️OpenShift или Kubernetes as a Service: что выбрать для бизнеса?

К 2026 году Kubernetes стал стандартом для современных ИТ-платформ. Вопрос уже не «использовать ли контейнеры», а «какую модель их эксплуатации выбрать».

OpenShift, это платформа «под ключ» с встроенной безопасностью, CI/CD и управлением доступом. Она идеальна для долгосрочных корпоративных проектов, где важны стандарты и контроль.

Kubernetes as a Service (KaaS) это управляемый облачный Kubernetes: быстрый запуск, гибкое масштабирование, оплата по факту использования. Подходит для динамичных проектов и команд с опытом DevOps.

Если вам нужна стабильность и контроль, выбирайте OpenShift. А если фокус на скорости и гибкости, то KaaS это ваш выбор. Но иногда оптимальным решением становится комбинированный подход.

Хотите понять, какая платформа лучше для вашего проекта? Читайте полное сравнение у нас в блоге.
🔥1
☁️Облачный дайджест, 11 марта 2026

Главные новости из мира дата-центов AI, и технологий за прошлую неделю уже тут:

▫️Москва продолжает масштабно внедрять ИИ. За прошлый год реализовано более 130 проектов – от медицины и транспорта до образования и строительства. Власти планируют расширять использование технологий, превращая ИИ в базовый инструмент развития городской инфраструктуры.

▫️В 2025 году спрос на платформенные ИТ-решения в России вырос на 22%. Компании стремятся объединить разрозненные системы в единую платформу для управления сервисами, производством и инфраструктурой. Эксперты считают, что в ближайшие годы рынок продолжит расти за счет интеграции процессов и автоматизации.

▫️Исследователи обнаружили утечку базы данных компании IDMerit с примерно миллиардом записей конфиденциальной информации пользователей из 26 стран. В открытом доступе оказались имена, адреса, данные документов и контактная информация, что создает риски масштабного фишинга и мошенничества.

▫️Российский рынок генеративного ИИ вырос до 58 млрд рублей в 2025 году и может достигнуть 778 млрд к 2030-му. Бизнес постепенно переходит от экспериментов к прагматичному внедрению, оценивая нейросети по экономическому эффекту и влиянию на процессы. Однако масштабирование технологий по-прежнему сдерживают дефицит кадров, дорогая инфраструктура и сложность интеграции в корпоративные системы.

▫️Роскомнадзор сообщил о масштабной DDoS-атаке на свои ресурсы и инфраструктуру Минобороны и ГРЧЦ. Пиковая мощность атаки достигала десятков миллионов пакетов в секунду, однако системы защиты смогли отделить вредоносный трафик и сохранить доступность сервисов. Специалисты продолжают анализировать источники ботнетов и отражать продолжающиеся попытки атак.

Подписывайтесь, следующий дайджест выйдет через неделю.
☁️Продолжаем строить ЦОД, часть 12

Февраль – самый короткий месяц, но событий хватило на целый год. Да, это наша регулярная рубрика, где мы рассказываем новости со строительной площадки ЦОДов в Марфино и Мытищах.

Итак, загибаем пальцы:
1. В феврале мы привезли и разместили 6 установок холодоснабжения. Пока они стоят на хранении, но как только бетонный каркас ЦОД будет готов, смонтируем их на крыше. Эти установки обеспечат стабильное охлаждение серверов – без них дата-центр работать не сможет.

2. Заключили договор на пультовую охрану КПП. Тревожные кнопки уже подключены, а территория под профессиональным контролем.

3. Подписали договор с МОСЭНЕРГОСБЫТ на 150 кВт. Теперь ЦОД официально подключён к энергосистеме и получает стабильное электроснабжение.

4. Проектирование
ЦОД Мытищи: получили проектную документацию стадии П (это основные проектные решения, на базе которых разрабатывается рабочая документация).
ЦОД 1 Марфино: проработаны планировочные решения и схема организации участка. Теперь понятно, где будут здания, коммуникации и логистика на территории.

Итого: на площадке появилось критически важное оборудование, обеспечена охрана, оформлено энергоснабжение, а проектирование продвинулось сразу на двух объектах. Контейнерный ЦОД в Марфино с мощностью 150 кВт всё ближе к запуску.

Следите за развитием проекта вместе с нами, впереди ещё много интересного. Если хотите посмотреть все посты, относящиеся к стройке ЦОДа, вам сюда: #СтроимЦОД@cloud4y
1🔥11
☁️Kubernetes для сетевого инженера: переход из CLI в YAML

Если ваш мир построен на OSPF, BGP и VRF, то сеть Kubernetes (K8s) поначалу кажется хаосом. Вместо серверов со статичными IP – эфемерные контейнеры, которые живут секунды. Вместо ручной настройки портов – декларативные манифесты.

Однако под капотом K8s работают те же примитивы: мосты, маршруты, туннели и iptables. Основное отличие – в полной автоматизации и плоской L3-модели: каждый Pod имеет уникальный IP и должен общаться с другими напрямую без NAT.

В статье на хабре мы разбираем инженерную сторону вопроса, которая обычно остается за рамками документации для разработчиков. Статья поможет вам перестать видеть в Kubernetes "черный ящик" и научит использовать ваши знания сетевой архитектуры для построения надежных кластеров: https://habr.com/ru/companies/cloud4y/articles/1008692/
☁️Облачный дайджест, 16 марта 2026

Главные новости из мира дата-центов AI, и технологий за прошлую неделю уже тут:

▫️Российская ассоциация электронных коммуникаций прогнозирует, что к 2028 году Рунет сможет работать автономно от глобального интернета. Эксперты считают, что речь скорее о создании устойчивой инфраструктуры внутри страны, а не о полном отключении от мировой сети.

▫️Число кибератак на российский агропромышленный комплекс выросло примерно на 78% в начале 2026 года. Хакеры всё чаще атакуют фермерские и перерабатывающие предприятия, используя уязвимые VPN, RDP и IoT-устройства в инфраструктуре.

▫️Правительство России планирует разработать показатели эффективности внедрения ИИ в экономике и госуправлении. Новая подкомиссия также оценит потребности отраслей в вычислительной инфраструктуре для масштабного использования ИИ.

▫️Сотрудники OpenAI и Google DeepMind поддержали компанию Anthropic в судебном конфликте с Министерством обороны США. Поводом стало решение Пентагона признать Anthropic риском для цепочек поставок после её отказа разрешить использование своих ИИ-систем.

▫️Компания StormWall отразила крупнейшую DDoS-атаку на российские ресурсы мощностью свыше 3 Тбит/с. Атака использовала несколько глобальных ботнетов и была нейтрализована автоматически менее чем за минуту.

Подписывайтесь, следующий дайджест выйдет через неделю.
☁️За последние несколько месяцев наша команда приняла участие сразу в нескольких отраслевых конференциях — от кибербезопасности до цифровой трансформации и промышленного ИТ

В феврале мы были на Международном ТБ Форуме и конференции Школы ИТ-менеджмента РАНХиГС, где обсуждали цифровую трансформацию, ИИ и безопасность в инфраструктуре бизнеса и государства.

А в марте посетили со стендами и докладами целых 5 мероприятий:

▫️ Digital Transformation Day 2026
Сергей Бернацкий, специалист по развитию бизнеса Cloud4Y, выступил с докладом «Особенности облачных ресурсов для ритейла»

▫️ IT в промышленности 2026
Диана Тусова, ведущий менеджер по продажам Cloud4Y, рассказала про «Особенности построения ИТ-инфраструктуры для промышленного сектора»

▫️ IT Retail & Ecom Day 2026
участвовали в деловой программе и обсуждении омниканальных стратегий

▫️ INFOSTART TEAM EVENT 2026
выступили партнёром конференции, общались с ИТ-сообществом и делились опытом по highload и облачной инфраструктуре

▫️ Форум технологической инфраструктуры
обсудили развитие инфраструктуры для технологического бизнеса и новых форматов размещения ИТ-проектов

И в марте ожидается еще несколько крупных мероприятий, которые мы обязательно посетим. Делимся небольшим фотоотчётом от коллег и до встречи на следующих событиях.
3👍3🔥2