№пп
Дата
Источник
Автор
Суть
Статус
Ответственный
Принятое решение
105.06.2024ПисьмоАндрей Туманов 

Не решен вопрос, по поводу отдельного сборочного цеха и UAT для приклада в МО, на текущий момент непонятно где будет собираться и тестироваться приклад? В целевом ЦОДе не заложены ресурсы под сборку и UAT.

Обсуждение?МО Необходимо сформировать заявку на оборудование и выбрать место размещения стендов. 
205.06.2024ПисьмоАндрей Туманов 

Решить с заказчиком чьи DNS будут использоваться, либо это DNS ЕРВУ, либо DNS МО? На момент обсуждения ТЗ вопрос был не решен, прошло полторы недели, задачей судя по всему никто не занимался?

взято в работу

Внешний DNS:
Минцифры или Минобороны

Внутренний DNS
Есть решение от Солар, (SambaDC)  (по требованиям ТЗ) проработать вариант замены на freeIPA

Дополнительно направлены вопросы в Солар

305.06.2024ПисьмоАндрей Туманов 

Сейчас пытаемся понять как нам мигрировать s3 из пилота, возможно в прикладе заложены механизмы реплицирования файлов? Если не заложены тогда отдельный вопрос к разработке, в каком виде хранятся ссылки на объекты объектного хранилища?

взято в работу к 11.06.2024


Нужно забрать объекты из минио-S3 в VK-S3.  возможно потребуется разработка, есть решение прямое.

Предлагается использовать RCLONE – утилита для клонирования S3

405.06.2024ПисьмоАндрей Туманов 

Предстоит спроектировать отказоустойчивое HA-решение по каждой из NoSQL баз, на случай варианта "переезда" пром-нагрузки между ЦОД-ами для чего важно понять

На текущий момент, из того перечня NoSQL баз, в ЕРВУ, что были развернуты и пребывают в ЗО DBA NoSQL ОЭУБД - реально использованы:

- MongoDB (префиксы имен хостов pgsmomongo* )

- Clickhouse (префиксы имен хостов pgsmostreamclick*)

- Redis (префиксы имен хостов pgsmocachedb*)

- Redis (префиксы имен хостов pgsmosmev4adaptercachedb*)

- Elasticsearch (префиксы имен хостов pgsmoelksearch*)

- Cassandra (префиксы имен хостов pgsmocassdb*)

- ArangoDB (префиксы имен хостов pgsmoarango*)

определено

- Уточнить, что мы понимаем под отказоустойчивостью между ЦОД’ами.

Скорее всего проблемы будут делится на мелкие и крупные (катастрофы). Мелкие проблемы решаются в рамках ЦОД. При катастрофах — переезд в другой ЦОД. Такого, что один сервис в одном ЦОД, другой в другом — не будет.


Casandra, ClickHouse предполагают отказоустойчивость за счет избыточного хранения

Redis имеет механизм реплик, реплика берет на себя функцию мастера при его авариях. В конце-концов, redis – не мастер по данным


Elasticsearch,

ArangoDB — надо смотреть.

Вроде как идет речь об исключении  ArangoDB из стека

605.06.2024ПисьмоАндрей Туманов 

Каков Целевой перечень тех NoSQL-баз, что останутся в эксплуатации, на момент перехода этапа пусконаладки 2-ух ЦОДов. предполагалось, что на момент построения целевых ЦОДов мы откажемся от следующих типов БД:

  • ArangoDB
  • Cassandra
  • MongoDB

Планируется перевод на postre для баз размещенных на:

  • MongoDB (в тестировании в команде ПГС-платформа)
  • ArangoDB (в тестировании в команде ПГС-платформа)
  • Clickhouse  (в тестировании в команде ПГС-платформа)
  • Cassandra  (в 1.5.0)

 Redis редис заменяется на tarantul

705.06.2024ПисьмоАндрей Туманов 

Насколько известно эксплуатации РТЛабс, Elasticsearch - использован ОЭИР для Graylog - агрегации логов с приклада и в репликации его данных между ЦОДами необходимости нет? 

Если есть то потребуется настройка Cross Cluster Replication (CCR), лицензии и т.п. или предполагается переход на OpenSearch, где CCR - бесплатный ?


нужна проработка в части CCR. Ведется детальная проработка для вычленения ПДн.
есть релБД, есть jsobB(нужно переделывать), есть файлы в S3.
Предполагается, что elastic - на втором ЦОД работает автономно по тем первичным данным, которые доступны в рамках миграции основных данных.     

805.06.2024ПисьмоАндрей Туманов Что такого хранится в MongoDB насколько работоспособность ключевого функционала ЕРВУ зависит, при переключении во второй ЦОД, от доступности и актуальности данных в монге и надлежит ли ее в связи с этим георезервировать через репликацию данных между ЦОД-ами? Автофейловер (авто-переезд мастера репликасета на др. площадку) - не предусматриваем, только ручной тэйковер мастера?в проработке-возможно mongo не будет к моменту ПНР целевого ЦОД
905.06.2024ПисьмоАндрей Туманов Что такого хранится в Clickhouse насколько работоспособность ключевого функционала ЕРВУ зависит, при переключениии в др ЦОД, от доступности и актуальности данных в Clickhouse и надлежит ли Clickhouse, в связи с этим георезервировать через репликацию данных между ЦОД-ами? Для репликации внутри Кластера Clickhouse - использован Zookeeper. Автофейровер зоокипера в случае четного числа ЦОДов - штатно не реализуем? Нацеливаемся на ручное переключение мастера Zookeeper ?в проработке

ClickHouse – данные витрин, к которым обращаются конечные пользователи (аналитика).


Скорее всего, после аварии эти витрины можно будет пересчитать за счет некоторого ухудшения восстановления аналитической подсистемы после катастрофы.
1005.06.2024ПисьмоАндрей Туманов Что такого хранится в двух инсталляциях  Redis и насколько работоспособность ключевого функционала ЕРВУ зависит от доступности и актуальности данных в Redis? В случае переезда на др. ЦОД, чем чревато то что, на той площадке кэш редиса окажется пустым? В случае переключения на пустой Reddis, какая ожидаемая временная и приемлемая просадка производительности или это приведет к частичной/полной недоступность ключевого функционала?в проработке-
1106.06.2024Письмо

Кирилл Щелков


Разработчики ЛК РП в беседах определили ещё одну подсистему – ЛК ЮЛ. На настоящий момент в рабочем порядке коллеги Солар не смогли прокомментировать влияние определения новой подсистемы на МУиН, как и влияние на согласованность МУиНа с регуляторами потока данных из ОК в ЗК;

в проработкеЛК РП и ЛК ЮЛ это различные реализации  в рамках ОК "личный кабинет" .
Запрос по МУиН направлен в Солар 
1206.06.2024Письмо

Кирилл Щелков


Возможный (согласованный?) отказ от VipNet PKI и TrustGate, внесение VipNet КВ не нашли своего отражения в спецификации, учете мест в юнитах и  узлах. Коллеги из Солар, когда можно ожидать утверждения «Делаем вот так, такое оборудование и узлы нужны, такие не нужны, правьте РД, согласуйте спеку»?

в работеВопрос и предложение переданы в Солар
1306.06.2024Письмо

Кирилл Щелков


Разработчики ЛК РП не предоставили запросов на ресурсы, описания функциональности и показателей назначения того, что они зовут дашбордами;

в проработке  

Сайзинг запрошен
1406.06.2024Письмо

Кирилл Щелков


В силу вчерашних отказов kafka, вероятно, коллегам из Лабс/сегмента ОПО придётся подать таблицу со списком исключений процессов и каталогов для всего ОПО лабы;

в проработке  

требуется проведение исследования через  Туманова
Импорт данных происходит через Брокер при импорте - нет проблем при обработке и происходит падение кластера.
1506.06.2024Письмо

Кирилл Щелков


В силу регулярных проблем с МСЭ Континент прошу проработать варианты отказа от них в Пилоте и Проде ЕРВУ, если производитель не сможет решить проблемы регулярных отказов. В рамках проработки прошу ориентироваться на успешный промышленный опыт и сертификацию ФСТЭК, не учитывая желания и компетенции МО.

в проработкетребуется уточнить у Тимошенко








































Написать комментарий...