טסים, מגרדים ומשדרים

החישגד של חברות התעופה

בשנת 2012 רון קופמן הגיש תביעה ייצוגית נגד מפעל הפיס. נושא התביעה היו כרטיסי החישגד שמוכר המפעל. לפי קופמן, המפעל מרמה את הקונים שכן הכרטיסים ממשיכים להימכר גם אחרי שהתגלה כבר הכרטיס הזוכה ובכך למעשה אין לך כל סיכוי לזכות בכרטיס שזה עתה רכשת.

בית המשפט לא קיבל את הבקשה להכיר בתביעה זו כתביעה ייצוגית כי מסתבר שהנושא כבר נידון בבית המשפט בעבר. בתיק "ת.א. 2036/01 מנלה נ' מפעל הפיס" שהגיעה לפשרה. פשרה די מעצבנת כי מפעל הפיס עדיין יכול למכור כרטיסים מסדרה שהפרס הגדול כבר חולק בה אבל עשו כל מני שינויים לגבי סימון סיכויי הזכייה ושטויות כאלו.

אני מספר לכם את כי אתמול טסתי לטורקיה. זוכרים שטסתי לפרנקפורט ללילה אחד כדי לדבר בכנס של IDC? אז עכשיו, בפעם הראשונה, טסתי הלוך וחזור באותו היום כדי לדבר בכנס של המפיץ החדש שלנו בטורקיה, Logicom.  הכנס היה מאד מוצלח אבל זו חוויה די מפוקפקת לטוס הלוך וחזור באותו היום, אמנם הטיסה היא רק שעתיים לכל כיוון אבל מפה לשם יוצא שבשביל אירוע של 3 שעות אתה בדרכים יממה מלאה.

20171107_171405-PANO

בעבר, חברות התעופה שמרו לעצמן את הכיסאות בשורת יציאת החירום וחילקו אותם לפי שיקול דעתן, אם היה מגיע מישהו גבוה לצ'ק-אין למשל, נגיד מישהו כמוני, דיילת הקרקע הייתה מסדרת לו "מקום לרגליים". היום, במסגרת המגמה למקסם את שורת הרווח גם על ידי הפיכת חווית הטיסה לגיהינום, חברות התעופה מוכרות את המושבים האלו כמושבים מועדפים אבל, כמו בחישגד, הן לא מאפשרות לראות מה מצב שאר המושבים בטיסה. אם אתם גבוהים כמוני, אין הרבה ברירות וכדאי תמיד לשלם יותר כדי לקבל כסא שכזה אבל אם אתם סתם רוצים עוד קצת נוחות, חברת התעופה לא תספר לכם שאתם עומדים להוציא חמישים עד 100 דולר נוספים לכל כיוון טיסה אפילו אם יש שורות שלמות ריקות על המטוס. כך קרה שבטיסה הלוך אתמול בבוקר, לא היו מקומות פנויים במושבי יציאת החירום ולכן לא יכולתי לשלם ולהבטיח לעצמי מקום לרגליים אבל הדיילת על המטוס עצמו פשוט הושיבה אותי באמצע שורה ריקה לחלוטין כך שאני חסתי לחברה שלי 50 דולר, ישבתי בנוחות וכל נוסעי מושבי שורת יציאת החירום, הגמדים המפונקים בז'רגון הפנימי שלנו, שילמו סתם על פינוק שיכלו לקבל בחינם.

מגעים לרכישת ענק בעולם השבבים

אם חשבנו שהרכישה של Dell את EMC  תמורת כשישם וחמישה מיליארד דולר היא עסקה גדולה, השבוע גילינו שברודקום רוצה לרכוש את קוואלקום תמורת כמאה ושלושים מיליארד דולר. אם רוצים קנה מידה לגודל הרכישה הזו, מדובר בסכום העולה על התקציב השנתי של מדינת ישראל, כארבע מאות ארבעים וארבעה מיליארד שקלים בשנת 2017. מדובר באיחוד של שתי ענקיות בתחום השבבים לסלולר ו Wi-Fi ולפחות לפי חלק מהאנליסטים זו רכישה לפי שווי מניה נמוך יחסית כלומר מדובר במחיר מבצע לסוף שנה.

כשלון IT אדיר על חשבון משלם המיסים

המוסד לביטוח לאומי ביטל פרויקט מחשוב אדיר ומודה שהכישלון הוא באחריות המוסד ולא ספקים חיצוניים או איזו התנערות מאחריות. שש מאות מיליון שקלים מכספי משלם המיסים, מהכסף של כולנו, הולכים לפח כי מנהלי המוסד לביטוח לאומי לא עשו את העבודה שלהם כמו שצריך. הם הצליחו לפתח מודל אחד מתוך שלושים ושלושה מודלים מתוכננים. וגם זה לרמת פיילוט בשני סניפים בלבד. אכתוב את זה שוב במספרים גם, 600,000,000 שקלים. שלנו. של כולנו. בפח. מישהו צריך לאבד את מקום העבודה שלו על הסיפור הזה, או ללכת לכלא או גם וגם.

code.infinidat.com

כמו שאתם אולי יודעים, 100% מיכולות מערכת האחסון שלנו, InfiniBox, מוחצנות החוצה באמצעות RESTful API. לקוחות רבים פונים אלינו בשאלות לגבי אופן השימוש ב API שלנו מול כל מני מערכות ניטור, ניהול ואוטומציה. עקרונית השימוש ב API שלנו די פשוט, ה CLI מספק פלט של הsyntax הנדרש על מנת ליישם פקודות שונות וה GUI כולל באופן מובנה את הדוקומנטציה הנדרשת. בכל מקרה, העלינו השבוע פורטל חדש שנקרא code ובו אנחנו מתכוונים לרכז את הידע הנדרש לגבי אינטגרציה של כל מני מערכות על בסיס ה API. מי שיגש לפורטל ימצא שם עכשיו למשל הפניה למודול ה saltstack שפיתח חברי עידן ברנר התותח.

הפורטל מתוכנן להיות מיזם קהילתי פתוח כלומר כל אחד מכם מוזמן לקבל ממנו תוכן אבל גם לתרום אליו תוכן, כרגע דרך כתובת הדוא"ל codecontrib@infinidat.com

עדכוני פודקאסטים

בחודשים האחרונים חלו שינויים בכל מני פודקסטים טכנולוגיים שאני מאזין להם, מתוך כבוד לחברים שם להלן רשימה לא מלא – ידין פורטר דה לאון עזב את In Tech We Trust ועכשיו אפשר לשמוע אותו בפודקאסט חדש שנקרא Tech Village. הפודקאסט הנהדר Speaking in Tech עזב את האכסניה של The Register (הרג'יסטר טענו שהם לא תומכים יותר בתוכן צד ג') ועל הדרך גרג העביר את המושכות לפיטר, אדי, איימי ומליסה. איימי לואיס (כן אותה איימי) שאתם אולי מכירים כ @CommsNinja התחילה להריץ פודקאסט חדש בשם Tech CONFESSIONS תחת החסות של מקום העבודה החדש שלה, VMware וזה מביא אותנו ל The Geek Whisperers שסיים לאחרונה את דרכו אחרי 140 פרקים מוצלחים, תודה רבה לעושים במלאכה שם, לדעתי זה היה אחד הפודקאסטים המעניינים בתעשייה שלנו למרות שהדרך כלל לא היה טכני טהור אלא עסק בעיקר המיומנויות הרכות מסביב לטכנולוגיה. אולי לא כולם יודעים את זה אבל הפודקאסט הוא לדעתי אחד הגורמים המשפיעים על הקריירה שלי בשנתיים האחרונות, למדתי מהם הרבה על מה אני רוצה לעשות, איך אפשר לנהל ארגונים קצת אחרת, למה כדאי ליצור ולתרום לקהילה וקצת בזכותם הייתי חבר ה A-team של NetApp בזמנו מה שתרם באופן מגניב לעבודה שאני עובד באינפינידט היום.

לסיום אני רוצה להמליץ על פודקאסט חדש שמצטרף לנגן שלי (podcast addict) בשם The Tech Fugitives וכמובן להפנות אתכם ישר לפרק האחרון בו התארח בריאן קרמודי, ה CTO שלנו בארה"ב.

bigger boat

כמו תמיד שמח לשמוע מה דעתכם,

שלכם,

ניר מליק

 

מיני פוסט – פרצת אבטחה חמורה בפרוטוקול הצפנת תקשורת אלחוטית WPA2

אני לא מומחה אבטחת מידע ואני מפנה את כולכם לקריאה מסודרת באתר https://www.krackattacks.com/

בימים האחרונים פורסמה פרצת אבטחה מובנית בפרוטוקול ההצפנה WPA2 הנפוץ ברשתות תקשורת אלחוטיות ועד לאחרונה נחשב די מאובטח.

על פי הפרסום הפרצה מובנית בדרך הפעולה של הפרוטוקול עצמו ולא באופן היישום של יצרן ספציפי כך שסביר להניח שאם יש לכם או בניהולכם רשת תקשורת אלחוטית, היא חשופה להתקפה.

באופן פשוט ופשטני, באמצעות התקפת man in the middle אפשר לגרום ל access point לשדר את מפתח ההצפנה שוב ושוב. על ידי האזנה לשידור חוזר זה ניתן לבצע מניפולציות על מפתחות ההצפנה והתעבורה. במערכות לינוקס ואנדרואיד 6 המתקפה חמורה במיוחד שכן היא גורמת לקליינט להגדיר לעצמו מפתח הצפנה שכולו אפסים (000…). במקרה שכזה כמובן שניתן אפילו יותר בקלות להשתמש במפתח הצפנה בכדי לקרוא את תוכן התעבורה.

עקבו אחרי הפרסומים ועדכנו את הנתבים\AP שלכם בהקדם!

גיוסים, הכרזות ואירועי ירי

חדשות INFINIDAT

במהלך החגים שבאו והלכו עלינו לטובה, פרסמנו שגייסנו סבב C של גיוס כספים משמעותי. בהובלת גולדמן זאקס גייסנו 95 מיליון דולר על פי שווי של 1.6 מיליארד, ממש מגניב להיות חלק מהצלחה ישראלית כזו וכולנו מקווים שהחיזוק הזה יעזור לנו להתכונן לשלב הבא באבולוציה.

החדשות על הגיוס היו די מרעישות ולכן יכול להיות שחלקכם פספסתם את ההכרזה שלנו על מוצר חדש, Infinidat Backup Appliance או בשם חיבה, IBA. שוק המערכות הייעודיות לגיבוי לדיסק נשלט כבר כמה שנים על ידי DataDomain. בימי LTO-5 הרעיון של גיבוי לדיסק היה מהפכני, לא פחות. הסלוגן שלהם באותם ימים היה tape is dead ואני לפחות קניתי את זה. אני באמת מאוכזב מההכרזה על LTO-8. ציפיתי מכולנו ליותר. לא ציפיתי להגיע לקלטות של 30TB  לפני שאנחנו מגיעים ל shingled drives.

IBA הוא התרומה שלנו באינפינידט למלחמה בקלטות. פתרון האחסון שלנו, כזכור, עושה שימוש בדיסקים מסוג NL-SAS, וכל החומרה שלנו מבוססת "מוצרי מדף" ולכן אנחנו יכולים להציע מערכת מאד איכותית במחיר מאד תחרותי. אותה תפיסה מאפשרת לנו להציע פתרון מאד אגרסיבי גם לפתרון הbackup target שלנו. הפתרון מתבסס על מערכת ה InfiniBox F4000 שלנו הכוללת כמובן 3 בקרים או כמו שאנחנו קוראים להם Storage Nodes, 240 דיסקים מסוג 6TB NL-SAS, ועוד שלושה בקרים המהווים Dedup Engine או DDE.

המערכת מספקת 1PB נטו, קצב גיבוי של כ 40TB  לשעה (Native), מנגנון  Inline global Dedup העושה שימוש בגודל בלוק משתנה שיספק בפועל 20PB נפח לוגי זמין לשימוש ומגוון פרוטוקולי תקשורת כמו FC (VTL), CIFS, NFS ו OST.

IBA4260

מי שבכל אופן נהנה מהנוסטלגיה יכול להשתמש ביכולת מובנית ל Tape Out כדי לשמר מידע לטווח ארוך מבלי להעמיס את שרתי הגיבוי בביצוע ההעתקה.

השימוש בשלושה מנועי Dedup מאפשר לנו לשמר את המחויבות שלנו לזמינות ללא פשרות כך שגם פתרון הגיבוי שלנו מספק 7 תשיעיות של זמינות ואם בעבר אפשר היה להתפשר על זמינות פתרון הגיבוי, הרגולציה הקשיחה בימינו ויותר חשוב מזה חלונות הגיבוי האפסיים, דוחקים גם את פתרונות הגיבוי להיות זמנים תמיד, כל השבתה בפתרון הגיבוי אומרת אי עמידה ב SLA ארגוני ובמקרה של צורך בשחזור דחוף, גם חשיפה מיותרת לסיכון משפטי או תדמיתי.

בשימוש פרוטוקולים פתוחים הפתרון מתאים כמובן לשימוש על ידי כמעט כל תכנת גיבוי שקיימת בשוק היום, כמו שהזכרתי בעבר, אני אוהב את העובדה שאנחנו היצרן הראשון שעשה שימוש ב Open API החדש של Veeam והחל מגרסה 10 שלהם, ניתן מתוך ה GUI שלהם להגדיר, עבור מערכות האחסון שלנו, משימות Data protection שלנו כולל סנפשוטים, רפליקציה, הקמת virtual labs או sandbox וכמובן, עם הכרזת ה IBA, גם להגדיר ולהשתמש ב IBA כ target.

זו לא האינטגרציה היחידה כמובן והזכרתי מוקדם יותר את התמיכה ב OST לאינטגרציה עם Veritas NetBackup, יש תמיכה ב Oracle RMAN ועוד כל מני goodies.  בקיצור, אם אתם מחפשים פתרון גיבוי לדיסק איכותי במחיר תחרותי, אני כאן.

NetApp Insight Las Vegas

עם מעבר הדירה, החגים, העבודה ועוד כל מני תירוצים אחרים, אני מודה שלא הספקתי לעבור מספיק לעומק על ההכרזות של NetApp בכנס הטכני השנתי שלהם, Insight ב Vegas. אחד הדברים שכן הספקתי לראות זו ההכרזה המרשימה שלהם על כך שמנוע ה NFS של Azure מתבסס על ה NFS  של NetApp, הכרזה שמעידה לדעתי על כוח גדול בשוק ועל העובדה שנטאפ היא אכן לא רק יצרן אחסון ומי שהספיד אותה בשנים האחרונות מאד נחפז לעשות זאת. בדומה לשירות ה cloud sync שלהם, מדובר בשירות שלא נמכר כלל על ידי netApp אלא רק על ידי ספק השירות, מיקרוסופט במקרה של שירותי ה NFS או AWS במקרה של cloud sync.   ראיתי גם שיש עכשיו תמיכה ב snap mirror עבור SolidFire וה DataFabric שלהם הולך ומתעבה.

הכרזה נוספת בכנס היתה על מנגנון תמיכה חדש בשם "אליו", לשעבר הרובוט קמיע של סולידפיר. מדובר בשת"פ עם IBM watson שאמור לספק ללקוחות מנגנון תמיכה אוטומטי מקוון כולל יכולות אנליטיקה וחיזוי תקלות. רעיון מעניין והביקרות מבית על פי חלק מהקולות ברשתות היא שנטאפ תמיד האמינה בתמיכה אישית על ידי מקצוענים שמכירים את הלקוח והאתגרים שלו, נראה איך התפיסה הזו תשלוב במסגרת הפתרון החדש.

כמה מחריד היה לראות את הפיד בטוויטר (מי שלא עוקב אחרי עדיין מוזמן לעשות את זה ב @maliknir) מתחלף מצהלות השמחה של כל מי שעד לא מזמן היה שותף שלי ב A-Team לציוצי דאגה ופחד, פיגוע הירי המטורף היה באותו המלון בו נערך הכנס ולמרות שהבלוג הזה רחוק מלהיות בלוג פוליטי, קשה לי עם העובדה שהאמריקאים לא קוראים לאירוע הזה פיגוע ולא חושבים שצריך לעשות משהו עם חוקי הנשק ההזויים שלהם. נכון שחוקים נוקשים לא יכולים למנוע 100% משום דבר אבל זה לא אומר שלא צריך לנסות וכמות אירועי הירי ההמוניים שלהם היא הזויה.

יש משהו אנוכי באמירה הזו אבל אני שמח שאף אחד מהאנשים שאני מכיר לא נפגע. קוריאן היה צריך לקבל החלטה לא פשוטה ואני חושב שהוא קיבל החלטה נכונה, להמשיך את הכנס תוך צמצום החגיגות הגדולות.

גלאי הצפה

 עברנו דירה לפני חודש. בבית החדש יש קומת מרתף ומצאתי במקרה בלוג-פוסט שמתאר איך אפשר להשתמש במנגנון פשוט של אזעקת-מגנט לזיהוי פתיחת חלונות או דלתות כגלאי הצפה. הפוסט מתאר תהליך פשוט יחסית של החלפת אמצעי הזיהוי ממגנט לסגירת מעגל של שני חוטים חשופים. החוטים פשוט מונחים על הרצפה ואם יש הצפה אז המים סוגרים מעגל בין שני החוטים. היות ומדובר ברכיבים אלקטרוניים מאד פשוטים, האזעקה עצמה, נגד, איזולירבנד, חוטי נחושת דקים, מדובר על פתרון שעולה גרושים ויכול למנוע נזק כספי אדיר. הזמנתי את כל הרכיבים מ e-bay ורציתי לבנות אחד בעצמי. הייתה לי תכנית שלמה שכללה בניה מצולמת ואם אכן זה עובד ופשוט כמו שזה נראה בפוסט, לבקש גם אישור ולתרגם עבורכם את ההוראות. נו, אז תכננתי, א מענטש טראכט און גאט לאכט. מנפלאות השילוח הבינלאומי, אני מחכה כבר חודש לרכיבים ונשבר לי, אז מי שסקרן ובמקרה יש לו נגדים של 3.3M ohm מוזמן ליצור איתי קשר ואולי נבנה משהו ביחד.

בולגוגי ובי בים באפ

 אני כותב את הפוסט הזה מחדר מלון בסיאול, התחלתי לכתוב במטוס אבל ויזה הנודניקים עשו בעיות ולא אישרו את החיוב לגלישה בטיסה של טורקיש ככה שנמנע ממני כל הקטע המתלהב של טוויטר מרום-טיסה וכאלו.  נראה לי שיש בעיה אמיתי במערכת הסינון של ויזה. אני משער שבקרוב יהיה לי מה לספר לכם על העיר והאוכל, השארו עימנו!

כמו תמיד, אני כאן לכל ביקורת חידוד או הערה וגם משוב חיובי תמיד מתקבל בברכה

 

שלכם,

ניר מליק

אני כל כך עייף!

למה אני עייף?

מהיום שהיא נולדה, לבת שלי יש גלאי מובנה לאיכות השינה שלי.

אם אני נכנס למיטה בעשר וישן לילה רציף של שינה טובה ונעימה, יהיה לי קשה להעיר אותה בשבע.

אם אני נכנס למיטה בארבע לפנות בוקר ומתעורר בארבע וחצי כי הכלבה נובחת בחצר ושוב בחמש כי השליח של העיתון עשה רעש ברחוב, היא תקפוץ לי על הראש כבר בעשרה לשש.

ידה ידה ידה אני רואה קוביות היום ולכן הפוסט הפעם הוא לא פוסט טכני ולא פוסט ממוקד במיוחד.

על חשיבותם של בלוגים

בעבר כתבתי פוסט שמסביר, באופן לא רע לטעמי, מה זה ה data fabric של NetApp. עד היום זה הפוסט הכי נקרא בבלוג שלי ולדעתי אפשר ללמוד כאן שני דברים.

אחד, אם יורשה לי לעקוץ מתחרה בהווה, שותפה בעבר, החברים בנטאפ עדיין מתקשים להסביר מה זה ה data fabric אחרת כנראה שהפוסט הזה לא היה מקבל כל כך הרבה טראפיק עכשיו שאני לא חלק פעיל בקהילה של NetApp.

השני, החשוב יותר, מדיום הבלוגים לא מת. לצד פייסבוק, לינקדאין, טוויטר, סלאק וגיט, יש עדיין ערך למקום מסודר בו מישהו מפרט באופן ברור, פחות או יותר, ובשפה פשוטה, פחות או יותר, מה דעתו ומה פרשנותו לגבי נושאים הקרובים אל ליבו. בלוגים נשארים מדיה מרוכזת, שקל לחפש בה תוכן, לקטלג ולשמור בה קישורים ישירים למידע רלוונטי.

ההבחנה הזו נכונה לדעתי לכל תחום ולא רק לתחום הטכני שאני חי בו, גם בלוגים של טיולים כמו הבלוג "שישה בכיס אחד" או בלוגים בתחום הבישול כמו הבלוג האהוב עלי בעולם כולו, שלצערי עובר עכשיו שינוי שלא משמח אותי. פורומים, צ'טים, איסטוש, מקומות נהדרים להעביר חוויות ולחלוק רגעים אבל לא מתאימים בעליל ללמד בפועל איך נראה טיול על כל שלביו משלב הפחד שלפני הקפיצה ועד לשיבה הביתה.

ענן או לא, עדיין צריך שרתים, והרבה

The register מספרים לנו השבוע שמכירות השרתים נמצאות בעליה של 2.8 אחוז במחזור המכירות ו2.4 אחוז בכמות היחידות שנמכרו. המרוויחיות הגדולות הן היצרניות הסיניות החדשות יחסית ולא הענקיות המסורתיות וכריס מלור מייחס את זה כמובן לרכש הישיר של חברות כמו פייסבוק וגוגל שלא רוכשות מוצרי מדף אלא מוצרים יעודיים. מייד חשבתי על הסטיקר המוכר שאומר שאין דבר כזה ענן אלא פשוט מדובר במחשב של מישהו אחר, בסופו של יום איפשהו צריך לפעול מעבד, שמחובר לזיכרון, ששואב מידע מדיסק כדי לבצע את פעולת המחשוב שאנחנו מבקשים, אולי זה לא מחשב שלנו ואולי אנחנו לא יודעים אפילו איפה המחשב אבל הוא שם.

no cloud

VMworld

שבועיים אחרי האח הגדול בוגאס, השבוע התקיים VMworld EMEA בעיר הנהדרת ברצלונה אבל אותי השאירו בבית אז אני לא מפרגן לאף אחד שנסע! VMware ממשיכה במהלך לגישור בין תשתיות ה On Premises לסביבות הענן ומכריזה על היכולת להריץ אפליקציות באופן חלק על שכבת וירטואליזציה גמישה באתר הלקוח, בענן הפרטי, הענן הציבורי או AWS וכם מעמיקה את יכולות אבטחת מידע שלה, צעד 2 הינו צעד חובה בשביל צעד 1, VMware בונה גשר ועושה מאמץ שלא להשאיר רווחים לאחרים להכנס בינה לבין הספקיות.

***עריכה***

נו, רק להמחיש כמה הייתי עייף כשכתבתי את הפוסט, החלק החשוב בהכרזות של VMware על הדינאמיות בין הענן הפרטי לציבורי הוא השת"פ עם גוגל והיום גם הענן של גוגל תומך בVMware בדומה לענן של AWS

 אפל

גם אפל הכריזה השבוע על מליון מוצרים אבל זה אירוע כל כך משעמם בעיני אז נתתי להם מספיק כבוד, ומי שרוצה לדעת עוד שיגגל.

פנסים סולאריים

אה, רגע, דבר אחרון, עברנו דירה בשבוע שעבר, עוד סיבה שבגללה אני לא כל כך ישן לאחרונה, ואני רוצה להמליץ לכם על תאורת חצר סולארית שרכשתי ואני מרוצה ממנה מאד. מדובר ביחידת לד לתליה על הקיר. המנורה כוללת גלאי רמת תאורה כך שהיא נדלקת באופן אוטומטי כשמחשיך בחוץ וכוללת גלאי תנועה ואז מתאפשר אחד משלושת מצבי ההפעלה, המצב האהוב עלי, המנורה נדלקת בעוצמה מינימאלית כאשר מחשיך בחוץ, ממש לרמת תאורת סימון בלבד, וכאשר הגלאי מבחין בתנועה נדלק אור בעוצמה חזקה המספיקה להאיר חצי חצר. פשוט פשוט ונחמד נחמד ועלה 60 דולר ל4 יחידות כולל משלוח. כיף.

led

זה הכל להפעם, כמו שכתבתי בהצלחה אני עייף ולא מפוקס אבל הי, התגעגעתי!

שלכם תמיד,

ניר מליק

הקרמה באה בבעיטת סיבוב ואז היא הריצה Vdbench

ואוו איך הקרמה התפוצצה לי בפרצוף מהר הפעם.

זוכרים איך בפוסט הקודם דיברתי קצת על איך להתכונן  PoC, על החשיבות של תיאום ציפיות, של הכנה מוקדמת ועל כמה חשוב לשמור על אוירה חיובית? אז יצא שבדיוק שבוע לאחר מכן טסתי שוב להריץ PoC בהודו, הפעם בדלהי, וכל מה שיכל היה להשתבש, אכן השתבש.

נתחיל מהעובדה שבנתב"ג, אחרי שעמדתי 55 דקות בתור לביטחון ועוד 50 דקות בתור לצ'ק-אין למרות שעשיתי צ'ק-אין באתר של טורקיש ולכאורה אני אמור להגיע לאקספרס צ'ק-אין, הודיעו לי שאני לא יכול לעלות לטיסה לאיסטנבול. המטוס שאמור להגיע מאיסטנבול לקחת אותנו מאחר, הוא עדיין לא המריא מאיסטנבול ואין סיכוי שנספיק לעלות על טיסת ההמשך שלנו לדלהי. אחרי המתנה ארוכה ומעצבנת, סתם בעמידה מול דלפקי הצ'ק-אין, העבירו אותי לטיסת לופטהנזה לפרנקפורט. הקונקשן בפרנקפורט עוד יותר קצר ושדה התעופה עוד יותר גדול אז אחרי ריצה – נסיעה ברכבת הפנימית – ריצה – שיחה מתנשפת עם נציגת air india הספקתי לארגן לעצמי מקום ביציאת חירום לטיסת ההמשך הארוכה ואז הגיעה נקודת האור הכמעט יחידה בנסיעה הזו, הספקתי לאכול שתי נקניקיות ולשתות בירה אחת לפני שעליתי לטיסת ההמשך. אני מקצין קצת כי לא באמת הספקתי לשתות את הבירה אבל הרשו לי לעלות איתה לטיסה וככה זכיתי להיות מהאחרונים שעולים על 787 עמוס ולקבל מבטים של כל הנוסעים "הנה השיכור שבגללו אנחנו מתעכבים" למרות שלא היה עיכוב בכלל ועליתי בזמן תפסיקו להסתכל עלי don’t you judge me! אגב 787 אכן מטוס נחמד מאד וכשמטים את המשענת אחורה המושב מחליק טיפה קדימה, די קול.

ככה יצא שהגעתי לדלהי בתשע וחצי בבוקר במקום בארבע וחצי בבוקר אבל זה בסדר כי לא היה לקוח לעבוד איתו. בניגוד לתיאום הציפיות ולתכנון המקורי, הלקוח לא הכין שום דבר לעבודה, רק בשעה שתים בצהרים התחלנו לעבוד שוב על הצבת הדרישות וגם למחרת לא היה שום דבר מוכן ולא יצאתי מהמלון כל היום כי כל שעתיים קבענו שעוד שעתיים ניסע לאתר ואז גילינו שלא השתנה כלום אז דחינו בעוד שעתיים וכתבתי למעלה שכל מה שיכל היה להשתבש אכן השתבש? אז גם המלון היה בשיפוצים ככה שלא היה איפה לבלות את הזמן המיותר הזה, לא בריכה ולא לאונג' ולא נעליים. בחדר.

למחרת, היום השלישי, סוף סוף קיבלנו מהלקוח את המינימום הנדרש לעבודה, ואני ממש מתכוון למינימום הנדרש, שרת לינוקס וירטואלי יחיד, על hyper-v. זהו, בלי גישה לניהול מערכת האחסון עצמה, בלי גישה למערכת המוניטור, בלי גישה לממשק הניהול של hyper-v, כלום, רק טרמינל לתוך שרת CentOS אחד וזהו. וזה בעצם נושא הפוסט היום כי למדתי להשתמש ב Vdbench ואני מרשה לעצמי לנחש שלא כל הקוראים מכירים.

אז נכון שאנחנו מעדיפים באופן מובהק לעבוד עם עומסי עבודה אמיתיים ולא מחוללי ביצועים סינטטיים אבל אנחנו לא שוכחים את החיים עצמם והלקוח הזה שהיה אמור להכין שרתי oracle DB הכין שרת וירטאולי אחד, ריק מאפליקציות, ואני כבר בהודו יומיים ועוד לא עשינו כלום, אז לפעמים אתה מתפשר ומתפשר עד שאתה מקבל בדיוק מה שאתה רוצה (נדמה לי שזה ציטוט של נבון למרות שגוגל מראה לי עכשיו שזה של אשכול).

real workloads

Vdbench הוא כלי של אורקל שמיועד לבדיקות עומסים ותקינות של מערכות אחסון. מדובר בכלי פשוט מבוסס Java ולכן ירוץ כמעט על כל מערכת הפעלה שתתקלו בה כולל הפצות Windows, UX, AIX, לינוקס, Mac ואפילו RaspBerry Pi (למרות שקשה לי לראות מה המטרה להריץ עומסים מכלי כל כך קטן, אולי אם מריצים כמה במקביל).

אם הכלי הוא כלי Java אז צריך Java . אם קיבלתם שרת ריק, כמוני, ואם השרת שלכם הוא שרת ממשפחת הפדורה, כל מה שצריך לעשות זה להריץ yum install java. צריך הרשאות root לבצע את זה אז אם אתם ל root  ואני מקווה שאתם לא עובדים עם root סתם אז תריצו sudo yum install java. השרת צריך גישה לאינטרנט כדי שהתהליך הזה יעבוד חלק, הוא יגש לrepository, יוריד לעצמו את כל מה שהוא צריך ואחרי כמה דקות ושני אישורים זה מה שאתם רוצים לראות:

Installed:

  java-1.8.0-openjdk.x86_64 1:1.8.0.141-1.b16.el7_3

Dependency Installed:

  copy-jdk-configs.noarch 0:1.2-1.el7                                  fontconfig.x86_64 0:

  fontpackages-filesystem.noarch 0:1.44-8.el7                          giflib.x86_64 0:4.1.

  java-1.8.0-openjdk-headless.x86_64 1:1.8.0.141-1.b16.el7_3           javapackages-tools.n

  libICE.x86_64 0:1.0.9-2.el7                                          libSM.x86_64 0:1.2.2

  libXcomposite.x86_64 0:0.4.4-4.1.el7                                 libXext.x86_64 0:1.3

  libXfont.x86_64 0:1.5.1-2.el7                                        libXi.x86_64 0:1.7.4

  libXrender.x86_64 0:0.9.8-2.1.el7                                    libXtst.x86_64 0:1.2

  libfontenc.x86_64 0:1.1.2-3.el7                                      libxslt.x86_64 0:1.1

  lksctp-tools.x86_64 0:1.0.17-2.el7                                   python-javapackages.

  python-lxml.x86_64 0:3.2.1-4.el7                                     ttmkfdir.x86_64 0:3.

  tzdata-java.noarch 0:2017b-1.el7                                     xorg-x11-font-utils.

  xorg-x11-fonts-Type1.noarch 0:7.5-9.el7

Dependency Updated:

  nspr.x86_64 0:4.13.1-1.0.el7_3          nss.x86_64 0:3.28.4-1.2.el7_3          nss-sysini

  nss-tools.x86_64 0:3.28.4-1.2.el7_3     nss-util.x86_64 0:3.28.4-1.0.el7_3

Complete!

ואז מהגיע החלק הכייפי.  הכלי מוכן לפעולה. צריך להכין לו קובץ הגדרות וזה די נוח כי אפשר להעתיק את הקובץ, לשלוח ללקוח בדיוק מה להריץ, לערוך ב offline ובמקרה שלי לקבל פלט ממה שחברי הטוב איתי הריץ במעבדה כדי לבוא מוכן עם משהו סביר לעבודה.

מה הכוונה משהו סביר לעבודה? החלק החשוב בבדיקות כאלו הוא לדמות משהו ריאלי, אין הרבה טעם להריץ 100% read IO של בלוקים בגודל 2K. למה? כי אין הרבה אפליקציות שככה נראה הIO Pattern שלהן אז למרות שנקבל מספרים די מגניבים, אלו מספרים חסרי משמעות יישומית ללקוח. היות וניסינו לעבוד מסודר ועשינו את עבודת ההכנה ידענו איך נראה ה workload של הלקוח לשרת בודד וככה בנינו את קובץ ההגדרות שלנו ואז אפשר לשחק עם הקובץ, להריץ אותו לדמות שרת בודד, להריץ אותו לדמות כמה שרתים, להוריד את ה performance peak, להריץ רק את performance peak וכן הלאה. הסיבה להוריד את ה performance peak או להריץ רק את השיא היא שלפעמים יש שונות מאד גדולה בין מה שהשרת עושה במהלך רוב הזמן ומה שהוא עושה בשיא הביצועים, במקרה שלנו למשל, בשיא הפעילות השרת מריץ בלוקים פי 2 יותר גדולים בקריאה ופי 10 יותר גדולים בכתיבה (batch job) ולכן כדאי לראות כמה וריאציות שונות של היחס בין אלו לאלו.

קובץ הקונפיגורציה צריך לכלול על מה מריצים, את מה מריצים וכמה מריצים. בואו נסתכל על הדוגמא הבאה שמועתקת (עם קרדיט כמובן) ישירות מהדוגמאות המצורפות לחבילה ההורדה של Vdbench:

*

* Copyright (c) 2000, 2012, Oracle and/or its affiliates. All rights reserved.

*

 * Author: Henk Vandenbergh.

*

 *Example 1: Single run, one raw disk

 *SD:      Storage Definition

*WD:    Workload Definition

*RD:     Run Definition

*

sd=sd1,lun=/dev/rdsk/c0t0d0sx

wd=wd1,sd=sd1,xfersize=4096,rdpct=100

rd=run1,wd=wd1,iorate=100,elapsed=10,interval=1

 *Single raw disk, 100% random read of 4k records at i/o rate of 100 for 10 seconds

SD מגדיר את הדיסקים אליהם אנחנו רוצים לכתוב, במקרה הזה דיסק בודד שנמצא בנתיב /dev/rdsk/c0t0d0sx

WD מגדיר מה מרצים כלומר איך נראה ה workload, בדוגמה הזו מדובר על בלוקים בגודל 4K ואגב, אפשר פשוט לכתוב 4K במקום 4096 ומדובר כאן על 100% קריאה – rdpct=100 – read percent 100

RD מגדיר כמה מריצים וכאן מוגדר להריץ iorate=100 כלומר 100 פעמים מה שמוגדר ב WD.

לבדיקות ביצועים אמינות ויציבות כדאי להריץ לפני כן workload בסיסי של fillup שמטרתו די ברורה מהשם שלו, למלא את הדיסקים לפחות באופן חלקי. למה? כי כולנו יודעים שמערכת ריקה לא מתנהגת כמו מערכת מלאה או מלאה חלקית, אם היא ריקה אז אין תחרות על משאבים, תהליכי ה metadata פשוטים יותר, אין בעיות למצוא מקום פנוי לבצע תהליכי כתיבה, כל תהליכי הקריאה פשוטים, אין בשום מקום תהליכי scrub או תהליכי garbage collection, הכל נקי וחלק ופנוי ולא אמין.

ההרצה בפועל היא פקודה מאד פשוטה

./vdbench -f configfilename

ואם רוצים גם לקבל פלט תוצאות, נניח במקרה ואין לכם גישה למוניטור של הסביבה (סתם נניח,שמעתי זה קורה לפעמים), אז מריצים את אותה פקודה בתוספת -o outputfilename

וזו התוצאה הצפויה, הכלי מדווח שהוא יוצר את קובץ הפלט, שההתקנים מחוברים ושהוא מתחיל לעבוד על קובץ הקונפיגורציה שבחרתם. הפלט למטה מראה לנו בערך 6000 IOps של כתיבה בלבד בבלוקים של 256K, זה שלב ה fillup ובבלוקים כאלו גדולים גם זמן התגובה (latency) בהתאם

 

13:30:44.188 Created output directory '/home/vdbench50406/ outputfilename

13:30:44.202 input argument scanned: '- configfilename

13:30:44.202 input argument scanned: '- outputfilename

13:30:44.341 Starting slave: /home/vdbench50406/vdbench SlaveJvm -m localhost

13:30:44.865 All slaves are now connected

13:30:46.001 Starting RD=fillup; I/O rate: 15000; elapsed=30000; For loops: threads=32

Aug 02, 2017  interval        i/o   MB/sec   bytes   read     resp     read    write     re

                             rate  1024**2     i/o    pct     time     resp     resp      m

13:31:06.042         1    6073.95  1518.49  262144   0.00   51.710    0.000   51.710  107.9

13:31:26.049         2    6148.60  1537.15  262144   0.00   51.924    0.000   51.924  103.0

13:31:46.045         3    6184.25  1546.06  262144   0.00   51.756    0.000   51.756  106.2

 

כמובן שאפשר להריץ במקביל יותר מ workload אחד, יותר מגודל בלוק אחד לכל workload ולשחק ביחס בין ה workloads השונים, זה כלי די גמיש ונוח לשימוש אחרי שמתרגלים לקונספטים הבסיסיים שלו. אתם מוזמנים לדבר איתי אם יש לכם שאלות או צריכים עזרה בשכלול היכולות, אני רחוק מלהיות power user אבל אשמח לתת יד בכל מקרה.

כמובן שהנסיעה הזו לא היתה החמצה מוחלטת, הלקוח יצא די מרוצה ממה שכן הצלחנו הראות לו וקבענו מועדים להמשך פעילות כדי לכסות את מה שלא בוצע בפועל. בין לבין הצלחתי גם ללכת לראות את המבנה היפה הזה, אי שקט באמצע הברדק של דלהי, קברו של Safdar Jang, שליט מדינת אודה בהודו, שנבנה ב1754 . המבנה תחת שיפוץ כרגע, בכל רחבי המבנה והגן הסובב אותו זוגות צעירים מסתודדים, איש המכירות המקומי הסביר לי שהם בורחים לכאן כי באופן כללי מאד לא מקובל שזוגות לפני החתונה נפגשים לבד ומסתודדים ככה.

בפן הקולינרי של הנסיעה, מסעדת שודדי הגריל לא היתה מוצלחת במיוחד אבל הגימיק של להגיש מספר גדול של שיפודים לשולחן נחמד, הקינוחים היו מצויינים ושיפוד האננס היה מעולה! שימו לב שהלינק הוא לאתר הביקורות Zomato שמאד פופולרי בהודו ולכן, כך נאמר לי, אמין יותר מאפליקציות כמו trip advisor  וכאלו.

20170801_191543

זהו, יצא די ארוך הפעם, מקווה שיועיל למישהו.

אה, רגע, לסיום, בגלל שחזרתי עם טורקיש, הפעם בלי דחיות וביטולים, אז טסתי מעל אפגניסטן. חויה מוזרה לישראלי הנשוי לפרנואידית. סתם בונוס קטן.

20170803_082600

אל תהססו לספר לי מה דעתכם.

שלכם תמיד,

ניר מליק

 

How to PoC, Cisco UCS M5 and some other stuff

How to PoC

אז, שוב נסעתי להודו בשבוע שעבר, אחרי שכבר חלקתי אתכם קצת חוויות מהנסיעה הקודמת, הפעם אני רוצה לדבר קצת על הצד הטכני של התפקיד שלי. הנסיעה הקודמת כללה בעיקר פגישות עם לקוחות והפעם המטרה העיקרית של הנסיעה היתה ביצוע PoC אצל לקוח פוטנציאלי.

תהליך PoC הוא תהליך רב שלבי שמתחיל עוד הרבה לפני שנפגישם בפועל באתר הלקוח. האתגר הראשון הוא האתגר הלוגיסטי, המערכת אותה מדגימים ללקוח צריכה להגיע שלמה ותקינה אל אתר הלקוח, אם אתה מדגים תוכנה זה קצת פחות מאתגר, אם אתה מדגים מערכת ששוקלת מעל טון והיא צריכה להגיע לצד השני של העולם זה יכול להיות מאד מורכב. אם אתה עובד כמוני מול השוק ההודי וצריך לשלוח מכונה ענקית באמצע עונת המונסון, קח הרבה אויר כי הרבה מאד הולכים להשתבש בדרך עד שתזכה לראות את אישור המסירה של המכונה.

תהליך מקביל שחייב להתרחש לפני הגעה לאתר הלקוח הוא תהליך תיאום הציפיות. יש לנהל מספר שיחות עם הלקוח וללוות את השיחות האלו במסמכים, לפני שמישהו נכנס לרכב או עולה על מטוס, חייבים להבין מה הלקוח מצפה לראות, האם הציפיות שלו מציאותיות ומה נדרש על מנת לעמוד בציפיות אלו. הצוות שלי ואני משתמשים בטמפלט די מסודר על פיו אנחנו עובדים, אנחנו תמיד שולחים את הטמפלט הזה מראש ללקוח כדי שיאשר שתכנית הPoC נראית לו הולמת את צרכיו והוא כמובן גם יכול להוריד או להוסיף דברים לפי צרכיו. בכל שימוש בטמפלט חשוב לנקות אותו לפני שליחה ללקוח, אין צורך בעמוד שלם של בדיקות openstack אם הלקוח לא מתכוון לבדוק את זה.

תהליך תיאום הציפיות צריך להיות דו-כיווני ולפעמים מדלגים בטעות על התובנה הזו, חשוב מאד שהלקוח ידע מה מצופה ממנו ויאשר שהוא, הצוות שלו וסביבת העבודה שלו יהיו מוכנים לפעולה. הפעם לא היה לחץ גדול מדי של לוחות זמנים אבל יש פעמים בהם המתנה של שעתיים לפתיחת פורטים ב firewall יכולה להיות מאד מעצבנת. גם כאן אנחנו משתמשים בטמפלט מתעדכן של מה נדרש מהלקוח, הרשאות, פורטים, תקשורת פנימה אל חדר השרתים והחוצה אל המשרד לעדכונים, הרשאות כנסיה פיזית אל חדר השרתים להדגמת יכולת שרידות וכו'.

ביצוע הליך ה PoC עצמו מצריך קצת ידע טכני, קצת "מכירתיות" (salesmanship) וקצת מחשבה מהירה על קצות האצבעות כי כשצריך גם להתגבר על פערי שפה ותרבות ולא רק על האתגר הטכני עצמו, לפעמים נוצרת אי-ודאות, לא תמיד ברור מה בדיוק מתרחש עכשיו, למה עושים משהו עכשיו או למה לא עושים כלום כבר כמה דקות, נדרשת מידה יפה של רגישות כדי לאזן בין הרצון לשמור על רוח חיובית ואווירה טובה לבין הרצון באמת לקדם את תכנית ה PoC אל סופה המוצלח.

תהליך ה PoC הוא חלק מתהליך המכירה ולכן מאד חשוב לתעד את מה שנעשה כדי להציג את התוצאות גם להנהלה הבכירה יותר שלא תמיד תהיה מעורבת ישירות ב PoC, יש לוודא עם הלקוח שהוא מבין מה רואים בכל שלב ולהדגיש במה זה שונה ממה שהוא עשה עד היום או במה זה שונה ממה שהמתחרים יכולים להראות לו, גם בשלב הזה רוח חיובית, התלהבות ו"מכירתיות" מאד יכולים לעזור להעביר את המסר, אני אפילו לפעמים אומר ללקוח משהו בסגנון "זה בסדר להראות שאתה מתלהב, מה שאני מראה לך די מגניב", זה לא חייב להיות הניסוח המדויק ולא בכל מערכת יחסים זה מתאים אבל הכיוון אליו אני מנסה להוליך את השיחה עם הלקוח הוא כיוון של חוויה משותפת, לפעמים זה עובד וכשזה עובד זה הופך גם התהליך העסקי וגם את החוויה הרגעית למוצלחים יותר, אחרי הכל מי רוצה לבלות 3 ימי עם זרים מוחלטים בשתיקה מביכה?

העיצה האחרונה בנושא להפעם היא ההכנה ברמה האישית, חובה לנסות בעצמך במעבדה כל דבר שאתה מתכנן לעשות אצל הלקוח כדי לדעת איך נראית התוצאה הרצויה ולנסות, אם אפשר, גם לתת מענה אם מקבלים תוצאה אחרת. כדאי מאד להביא איתך כל מה שאולי יהיה נחוץ ל PoC מוצלח, אני הבאתי איתי הפעם גם מפתח שוודי כי אמרו לי שאולי יהיה צורך להזיז את המכונה מחדר שרתים אחד לשני. הבאתי גם שני סטים של מתאמי חשמל, כבל RJ45, טושים מחיקים, מתאם VGA-HDMI, דיסק קשיח נייד, דיסק-און-קי ומחברת. אלו דברים שבכל מקרה כדאי שיהיו בתיק אבל אם אתה נוסע במיוחד להודו כדי להדגים משהו, כדאי מאד שיהיה לך כל מה שאתה צריך בשביל להדגים אותו. על הדרך הכנתי גם על המחשב שלי עותק של כל תוכנה ו virtual appliance שיש לנו שחשבתי שנזקק לו וגם הורדתי מראש חלק ניכר מהתיעוד שחשבתי שיהיה בו צורך (ומצאתי עצמי עושה השלמות תוך כדי כי לא חשבתי על הכל )

לא לשכוח גם להנות, גם לעבוד במשרד של מישהו אחר יכולה להיות חוויה מעניינת, ללכת איתו לאכול צהרים בחדר האוכל של העובדים, לראות איך נראה תור לצ'אי בשעה 4 בבניין של 6000 עובדים הפעם הראשונה, לקנא בהם שיש להם דוכן של מיצים מפירות טריים ושכוס מיץ אננס טרי עולה פחות ממה שעולה כאן ובכן, כמעט כל דבר.

 

Cisco UCS M5

Cisco הציגה לא מזמן את דור 5 של השרתים שלה, שרתי ה UCS. השרתים החדשים תומכים בסדרת המעבדים החדשה של Intel, Scalable Processors או בקיצור SP, מספקים תמיכה בכמות כפולה של RAM לעומת דגמים מקבילים בדור הקודם וכן תמיכה בכמות גדולה יותר של מאיצים גרפיים כולל תמיכה בשני כרטיסי Nvidia בשרת הלהב הכי פופולרי, B200. הדור החדש כולל כרגע שני שרתי להב ושלושה שרתי Rackmount.

במקביל הוצג דור חדש למערכת הניהול, UCS director 6.5, שכולל מעבר לתמיכה בדור השרתים החדש גם שדרוג ביכולות האוטומציה לפריסה של פתרונות flexpod אוטומציה של תהליכים בסביבות hyper-flex.

הערת שוליים חשובה שתשמח מאד הרבה מאד אנשי פריסייל שמוכרים שרתים באופן כללי: הדור החדש של מעבדי אינטל כולל יותר ערוצים ופחות רמות כלומר, אם הדור הנוכחי כלל עבור כל מעבד 4 ערוצים (Channel) וכל ערוץ תמך בעד 3 רמות (Rank), הדור החדש כולל 6 ערוצים עם שתי רמות. כמות רכיבי הזיכרון הכללית נשמרת (12), ההנחתה במהירות כאשר משתמשים בכמות גדולה של רכיבי זיכרון יורדת וסה"כ צריך להתעדכן בכללי האכלוס החדשים כדי שלא למכור בטעות ללקוחות כמות רכיבים לא נתמכות. אם אתם דומים לי אז תזדקקו לכמה וכמה קונפיגורציות עד שהמספרים החדשים יבואו לכם באופן טבעי.

intel 6 channel and rank

בשולי החדשות

Gartner 2017 Magic Quadrant for Solid-State Arrays

Gartner פרסמו לא מזמן את הדירוג שלהם למערכי אחסון מבוססי Flash, טיפה מוזר לראות את ריבוע הקסם כל כך עמוס הרי לא יכול להיות שכל מי שמשחק בקטגוריה הוא גם מוביל בקטגוריה, או שמשהו שתהליך הבדיקה דורש ריענון או שמערכי All Flash הפכו עד כדי כך Commodity שכל מי שנוגע בהם מצליח. אני מהמר על אופציה א'. עוד מעניין היה לראות בריבוע ה visionaries שTegile מדורגים טיפה יותר גבוה מטינטרי שהנפיקו בבורסה בניו-יורק לאחרונה. אמנם ההנפקה של טינטרי היתה קצת נמוכה אבל לא ידעתי שהחברים בטג'ייל עוד בכלל בביזנס אז הנה, כל יום לומדים משהו חדש.

MQ Graphic 7 17 17.jpg.imgo

 

 

Google Cloud Transfer Appliance

בשנים של איחור, אחרי שAWS מספקים גם Appliance בשם Snowball וגם את המגה-משאית שלהם Snowmobile, גם גוגל מצטרפים עם מארזי דיסקים מוקשחים המספקים עד 100TB במארז של 1U או 480TB במארז של 2U  (נפחים לפני דחיסה), המיועדים לאפשר ללקוחות העתקה של נפחי מידע גדולים מאתר הלקוח אל שירות הענן של גוגל בלי המורכבות והעלויות של הגירה על גבי קווי התקשורת.

 

Mellanox Spectrum-2

הולי שמולי, החברים ביקנעם היו כנראה מאד עסוקים בחודשים האחרונים והנה הם יוצאים בהכרזה על סדרת מתגי Ethernt חדשה שתומכת במהירויות 200 וגם 400 ג'יגה לשניה, רוב הלקוחות בארץ לדעתי עוד לא עברו ל 10Gb ואני מהמר גם שרוב הפורטים בעולם עוד לא עברו הסבה והנה זו כבר טכנולוגיה של פעם, די מדהים.

 

 זה הכל להפעם חברים,

אשמח לשמוע הערות והארות

שלכם תמיד,

ניר מליק

Pure, E8 & Infinidat Plug-in for VMware Log-Insight

Pure ActiveCluster

כל הכבוד לחברים מפיור, לא מזמן השיקו את מוצר ה NVMe שלהם והנה, לפני שבועיים באירוע Pure Accelerate שלהם, הם הפגיזו שוב עם ההכרזה הכי גדולה בתולדותיהם. אחת מגולות הכותרת היתה הכרזה על פתרון Active/Active שלהם. אפשר לקבל סקירה יפה של הפתרון כאן ולראות דמו של הפתרון כאן. פיור מאד אוהבים פשטות ולכן, גם כאן, הפתרון שלהם לא כולל תוספות חומרה חיצוניות קשות לניהול אלא יישום די אלגנטי שכולל רפליקציה סינכרונית דו כיוונית ומנגנון של תזמון כתיבות כדי להימנע מהתנגשות IO.

למה צריך את המנגנון הזה? שרתי האפליקציה יכולים להיות פעילים בשני האתרים והניגוד לחלק מפתרונות ה active/active הקיימים בשוק, הם יכולים לקרוא ולכתוב ממערכי האחסון בשני האתרים. קריאה זה קל, לכל שרת מוגדר נתיב מועדף אל המערך הקרוב ונתיב משני אל המערך הרחוק. השרת ניגש לעותק הקרוב לקריאה ומקבל תגובה מהירה ורק במקרה כשל של המערך המקומי הוא מופנה לקריאה אל המערך המרוחק.

החלק המאתגר הוא כתיבה. אם שני שרתים כותבים בו זמנית אל אותו volume בשני אתרים שונים, מה קורה אם שניהם רוצים לעדכן את אותו הבלוק? פיור בחרו ליישם מנגנון ניהול תור כתיבות, האחרון לכתוב אל הבלוק הוא המנצח. זה פתרון פשוט ואלגנטי למניעת התנגשות אך הוא מוסיף תקורת זמן קטנה. כל הכתיבות מרופלקות לשני הצדדים ואז המנגנון מחליט מי הכתיבה האחרונה ומתייחס רק אליה. אין לי גישה מן הסתם למסמכי ה best practice שלהם אבל אני מהמר שהדגש הראשון בהקמת הפתרון צריך להיות בדיקת תקינות ל NTP אחרת מדובר בשיט-סטורם מעבר לפינה.

pure active cluster

כאמור, פתרון פשוט ואלגנטי ופיור אוהבים להתגאות שכל מה שהמשתמש צריך בשביל להגדיר את הפתרון זו פקודה חדשה אחת בלבד.

לאחר שהחמאתי להם על האלגנטיות של הפתרון, אני מנחש שזו תהיה נקודת הביקורת העיקרית כנגד היישום הזה: לקוחות שירכשו מפיור מערכת אחסון מבוססת NVMe הם לקוחות שפיור שכנעו שזו הדרך היחידה לקבל זמני תגובה של מיקרו-שניות במקום מילי-שניות. גם אם נקבל את הטיעון הזה שלהם, הרי שהוספה של מילי-שניות לטובת רפליקציה מבוססת IP ועוד תקורה של מנגנון ניהול התורים הזה שישהה את הכתיבות למדיה ואנחנו חזרה ברמות זמני תגובה של SAS, לא בשביל זה קניתי את מנוע קפיצה החלל החדש שלכם הא?!

E8 NVMe over Fabric

בסוף השבוע התפרסמה כתבה ב The Register על מערכת ה NVMe over Fabric חדשה של E8. מדובר ב start up ישראלי ככה שכמובן שאני מאד מפרגן והלכתי לחפש עוד קצת מידע מעבר לעבודה שמדובר במערכת אחסון מאד מהירה. מאד מאד מהירה אפילו. לא מצאתי הרבה מידע וחבל.

לא מצאתי שום מידע רישמי לגבי יכולות רפליקציה, סנפשוטים, דחיסה או כל דבר אחר למעשה. מדובר בהישג טכנולוגי די מרשים בפני עצמו, לייצר shared NVMe storage זה לא עסק פשוט, אבל אם מדובר סה"כ בקופסא קטנה ומהירה, אז מדובר במוצר נישה שסופו להירכש על ידי אחד הגדולים, בדיוק כמו DSSD לפניהם, או לדעוך כמו violin. אין הרבה מערכות בעולם שמחד צריכות מיליארד-זיליארד IO ומאידך אין להן הרבה נפח ולא צריך לדאוג לשרידות שלהן יותר מדי.

יש משהו מעצבן באתר אינטרנט שלם שמחייב רישום עבור כל חתיכת מידע. אני מכיר ממקור ראשון את השאיפה של אנשי שיווק להפוך כל אינטראקציה ל lead אבל בחיאת, תנו קצת מידע על המערכת שלכם כדי שלקוחות ידעו אם הם בכלל מחפשים בכיוון הנכון. זו אותה ביקורת שהיתה לי לא מזמן על ההשקה של NetApp HCI, סיסמאות זה יפה אבל אם אתה שומר בסוד מה המוצר שלך בעצם עושה אז פספסת משהו.

Infinidat Plug-in for VMware Log-Insight

למי שלא מכיר את VMware Log Insight, מדובר במנוע מאד חזק וחכם לאיסוף וניהול של לוגים. הכלי מאפשר ליצור באופן מאד קל ונוח חיתוך וייצוג ויזואלי של לוגים משלל מערכות וכמובן שהחלק החשוב והמעניין בו הוא שלא מדובר רק במערכות של VMware אלא ביכולת לאסוף לוגים משלל מערכות חיצוניות.

לאחרונה השקנו גם אנחנו Plug In (הם קוראים לזה content pack)  למערכת ה Log Insight והוא קיים להורדה בחינם מתוך ה marketplace של המערכת.

log2

לקוחות VMware מקבלים רישוי מוגבל כלול בחבילות הרישוי של vSphere, כמו שבגרסאות קודמות היה כלול vRealize operations ברמתו הבסיסית, ככה שכמעט כל לקוח VMware בעצם יכול להתחיל להתנסות.

כמו שאפשר לראות, קיים מספר יפה של דוחות מובנים ככה שאפשר להתחיל לעבוד מאד מהיר מרגע קישור מערכת ה Infinibox אל ה log insight, והיות והכלי אמור להיות כלי לריכוז לוגים ממספר מערכות שונות אז כמובן שניתן לקשר יותר מאשר מערכת iBOX אחת אל אותו ה dashboard, שלוש מערכות בדוגמא שלנו

log1 - Windows Photo Viewer 2017-06-26 11.44.37

זהו, העניין די פשוט ואינטואיטיבי, יש הרבה חכמה ברקע אבל אין צורך במדע טילים בשביל להתחבר ולעבוד.

זה הכל להפעם, כרגיל מחכה לשמוע מה דעתכם,

שלכם,

ניר מליק

מיניפוסט – NetApp HCI and the IBM Travel ban

NetApp HCI

אני לא מת על פתרונות HCI אבל אני מאד אוהב את הפתרון של SolidFire ולכן חיכיתי די בהתרגשות להכרזה של NetApp על פתרון ה HCI שלה.

ההכרזה הגדולה הגיעה אתמול והתחושה הראשונית שלי היתה תחושה של החמצה, אין מספיק מידע מעניין ומפורט לגבי המוצר עצמו ולכן התחושה שלי מתמקדת בעיקר באופן ההכרזה ולדעתי NetApp לא עשתה עבודה טובה כאן, זה מוצר שאמור להיות מאד סקסי, מיצרן מאד מעניין, בתחום טכנולוגי מאד לוהט בימינו ואפילו לחברים ב Tech ONTAP לקח 18 דקות להתחיל לדבר על המוצר עצמו ועד סוף ה podcast לא היה ברור עד הסוף מה לדעתם מיוחד במוצר שלהם.

אם אנסה לדייק, ההכרזה השאירה יותר מדי חורים בסיפור ויותר מדי פתח לספקולציות, הבחירה להפריד בין Storage Nodes ל Compute Nodes למשל, מנסה להתגבר על חלק מהחולשות המובנות בפתרונות HCI מדורות קודמים שהגבילו מאד את הלקוחות באופציות ההרחבה שלהם אבל אם ה Storage Node הוא בעצם Solid Fire וה Compute Node הוא בעצם ESXi Host, אז כל מה שהם עשו זה לדחוס הכל במארז יפה ולהלביש שכבה של אוטומציה לתוך ה vCenter Plug-In? כי אם כן אז אין כאן את פריצת הדרך שהם מבטיחים לנו.

netapp hci

גם לגבי חזון ה Data Fabric שלהם יש עדיין אי ודאות, איך המוצר החדש משתלב כאן והאם הוא תומך באופן מלא ביכולת Snap Mirror גם לשירותי ה SAN וגם לשירותי ה NAS  ואיך בכלל יראה בפועל פתרון ה NAS כי מצויין שהוא מתבסס על יכולות ONTAP ולא כמובן על ElementOS.

לקריאה נוספת אפשר לפנות לידידי רורי מקברייד שחבר ב NetApp A-Team

 https://ruairimcbride.wordpress.com/2017/06/05/setting-sail-for-uncharted-waters/

IBM Travel ban

 

במה שנקרא In other news, חברת IBM  בבריטניה הכריזה לאחרונה שכל נסיעה לאתר לקוח דורשת אישור מראש ובכתב, מדובר כרגע על חטיבה ספציפית בחברה, Global Technology Services, אבל זה צעד מאד מוזר בחברה חפצת חיים. לפי הכתבה מדובר בצעד להידוק חגורה אחרי 20 רבעונים רצופים של של ירידות במכירות וברווחיות אבל בחייאת, אי אפשר לעשות עסקים ככה וחייבת להיות דרך אחרת, אסור לחסוך כסף על חשבון האמצעי להרוויח כסף.

 

Frankfurt, New-Orleans, Sighetu Marmației

Speak Easy

אני בדרך לפרנקפורט לדבר בכנס Storage transformation של IDC ושומע את הפרק האחרון של The Geek Whisperers. לא ידעתי שיש כזה דבר אבל הם מדברים הפעם על איך אפשר להפוך ל Keynote Speaker, מוזר אבל מסתבר שיש עיסוק כזה וממש אפשר לבנות את זה כחלק מהקריירה, להיות נואם באירועים או דובר באירועים ולא סתם דובר אלא דובר מרכזי, הדובר של כנס או אירוע. מוזר. בכל אופן הפרק הזה פוגע מאד קרוב למטרה מבחינתי כי זו פעם ראשונה שאני טס במיוחד לחו"ל כדי לדבר באירוע. זה אירוע קטן מבחינת כמו האנשים אבל זו פעם ראשונה אז זה מרגיש לי גדול ואני די לחוץ, השקעתי לא מעט שעות השבוע כדי להתכונן לאירוע הזה ועל זה אני רוצה לדבר אתכם הפעם.

החלק הרלוונטי עבורי ועבורכם קוראי הנאמנים הוא החלק שבו הם מדברים על העובדה שכמו כל משימה אחרת בעבודה, להציג בכנס או לנאום נאום זו יכולת שאפשר ללמוד. נכון, לא כולם יהפכו לג'ד בארטלט (מרטין שין האגדי!) אבל מדובר במיומנות נרכשת אז גם אם לא הייתם במגמת תיאטרון בתיכון אתם עדיין יכולים לעמוד מול קהל ולדבר ולהעביר מסר משכנע.

הדבר הראשון אולי שצריך לזכור זה שהקהל מולכם באירוע לא בא לתיאטרון ולא מצפה לראות את חנה רובינא. אם אתם קוראים את הבלוג שלי אז אני מרשה לעצמי להניח שמדובר באירוע טכנולוגי, אולי כנס לקוחות שהחברה שאתם עובדים בה מארגנת או אולי הדרכה לעובדים בחברה, קולגות שלכם. אם זה אכן הדבר, אז קחו אויר ותזכרו, הם מצפים לשמוע מכם הסבר ברור ומובנה על מוצר, פתרון או גישה טכנולוגית, אף אחד לא יצא מהמצגת שלכם ויגיד לעצמו שהרומיאו שלכם לא אמין.

דבר נוסף שצריך לדעת זה שלהציג בכנס או להעביר הדרכה זו משימה שאפשר וצריך לחלק לחלקים ולספק מענה לכל החלקים, מה הכוונה? להכין מצגת power point זה רק חלק אחד ממה שצריך לעשות כדי להעביר את המצגת ומי שחושב שמצגת יפה עם איורים ואנימציות זה מספיק טועה טעות חמורה. מאד חשוב גם להתאמן על העברת המצגת, כמה פעמים לבד ואם אפשר אז עדיף גם פעם-פעמיים מול קהל אוהד. כדאי מאד גם לברר מי הקהל ולתפור את המצגת למידותיו. אם אתם מציגים מול אנשי מכירות, מהר מאד צריך להגיע ל"איך מוכרים את זה" "למי מוכרים את זה" או "אז למה למכור את זה". אם אתם מציגים מול אנשים טכניים אז מהר מאד צריך להגיע ל"אז מה עושים עם זה" "למה כדאי לי להשתמש בזה" או "למה זה יותר טוב ממה שכבר יש לי".

בתחילת הדרך לפחות, רובכם תציגו מול קהל ישראלי. רוב הסיכויים גם שתציגו מול קהל די אוהד, למה אני חושב ככה? כי אנחנו מדינה קטנה אז סביר להניח שהקהל שמולכם הוא לקוחות של החברה שלכם שלפחות את חלקם כבר פגשתם בהזדמנות זו או אחרת ושהם בעצמם מחבבים את האנשים בחברה שלכם כי אחרת הם לא היו באים, רק מיעוט מהם בא נטו בגלל סקרנות טכנולוגית. הם באו גם בגלל קשרים אישיים עם האנשים בחברה שלכם וגם כי בא להם לאכול ארוחת בוקר טובה ולקרוא לזה יום עבודה. תנצלו את העובדה הזו לטובתכם, זו הזדמנות אדירה לבסס שלעצמכם שם של מקצוען, תבואו מתורגלים ומאומנים, תספרו משהו מעניין או משהו פחות מעניין אבל בדרך קצת יותר מעניינת, תוסיפו דוגמאות ואנקדוטות שיהיה קל לזכור ולקשר לסיפור שאתם רוצים לספר ואם אתם יכולים גם להגיד משהו אישי,  אז מה טוב.

VeeamOn 2017

אני די מקנא בכל מי שהשתתף באירוע כי, ניו-אורלינס! לא הייתי שם מעולם אבל כל מה שאני יודע על העיר גורם לי לחשוב שזו אחת הערים היותר מגניבות לכנס טכנולוגי גדול.

במסגרת האירוע הוכרזה גרסא 10 של Veeam Backup and replication ואני רוצה להתמקד בכמה דברים שנראים לי חשובים יותר מהאחרים.

ראשית, בשעה טובה, הוכרזה תמיכה בגיבוי שרתים פיזיים וחשוב מכך לדעתי, תמיכה בגיבוי סביבות NAS. לדעתי זה מה שהיה חסר כדי להפוך את Veeam משחקן נישה, גם אם נישה גדולה, לשחקן מרכזי באולם ה Enterprise. אשמח לשמוע מה דעתכם כאן אבל לדעתי יש פחות ופחות לקוחות שמסכימים להשתמש ביותר מפתרון גיבוי אחד בארגון, יש פחות ופחות סבלנות להריץ כלי אחד לגיבוי NAS, כלי אחר לגיבוי מכונות וירטואליות וכו'. בניגוד לקמפיין הדי מכוער של CommVault השבוע שבינתיים נראה לי שנמחק, הרבה מאד לקוחות Enterprise היו שמחים מאד להשתמש ב Veeam ונמנעו רק בגלל החובה להחזיק יותר מפתרון אחד.

Universal Storage Integration API – הרחבה של היכולת של שותפים טכנולוגיים להתממשק אל פתרון ה Veeam ולהרחיב את יכולות הגנת המידע – בגרסא זו נוספה גם אופציה מובנית לניהול משימות הגנה על המידע של IBM SVC, IBM Storewiz , Lenovo V series storage ושלנו, Infinidat!

יכולת ה CDP החדשה מעניינת אותי מאד אבל אני תוהה כמה לקוחות באמת ישתמשו בה. תמיד חשבתי שזו תכונה שקיימת יותר במסמכי RFP מאשר בשטח כי בדרך כלל מי שצריך RPO נמוך צריך גם RTO נמוך ונראה לי שהרבה יותר פשוט להשיג את שניהם ביחד עם רפליקציה מבוססת מערך האחסון ולא כלי חיצוני.

Sandbox – (קיים מגרסא 9.5 אבל נראה לי חשוב אז אני מזכיר כאן) יכולת מובנית להשתמש לנהל באופן מרכזי הקמה של סביבות שלמות תוך סנפשוטים וליצור תרחיש מוגדר מראש של איזה סנפשוטים \, אילו מכונות וירטואליות, לאיזה virtual switch  צריך לחבר אותם, באיזה סדר להעלות אותם ולמחוק את כל הסביבה הזו בסיום התהליך וככה לספק סביבת בדיקות או סביבת פיתוח שלמה בלחיצת כפתור. השילוב של יכולת זו עם היכולת של מערכת infinibox לספק 100,000 סנפשוטים בלי שום השפעה על הביצועים מאפשר המון גמישות לארגון

בתמונה מימין חברי מייקל קייד ומשמאל ממשק הניהול של מערכת ה InfiniBox:

IMG_20170522_150902

NetApp ONTAP 9.2

בתחילת החודש הוכרזה גרסא 9.2 של מערכת ההפעלה ONTAP. שני החידושים העיקריים הם FabricPools שהתייחסתי אליהם בעבר כשיכולת זו הוכרזה לראשונה ב NetApp Insight האחרון ו Aggregate Level Dedup שהוא לדעתי שינוי מאד מהותי בעולם ה NetApp FAS. מדובר כאן במהפכה כי למרות שמבחינת יחידות לוגיות גם SVM  וגם FlexGroups כללו משאבים מתוך יותר מאשר Aggr  יחיד, הרי שכלל פעילות ה MetaData בוצעה ברמת ה Volume. עכשיו לראשונה למיטב ידיעתי גם פעילות MetaData חוצה את גבולות ה Volume אל רמת ה Aggr. בטווח המיידי זה אומר שלקוחות FAS יקבלו יחסי Dedup הרבה יותר טובים מבעבר אבל לטווח הארוך…אני כבר לא חבר ב A-Team שלהם ולכן לא יודע לספר מה התוכניות שלהם לטווח ארוך אבל אני בטוח שזה רק צעד ראשון לקראת שבירת מסגרת ה Aggr שמלווה אותם המון שנים, בעבר זו היתה יכולת חדשנית שהתגברה על הרבה מאד אתגרים טכנולוגיים אבל היום זו מסגרת מגבילה שיוצרת אתגרים מיותרים בעצמה.

קבב, ערפדים ושורשים

בחודש שעבר נסעתי עם ההורים שלי ואחותי הקטנה לטיול שורשים ברומניה וליתר דיוק בחבל טרנסילבניה. ביקרנו בכבר הולדתו של אבי, סיגט, בעיר הולדת של אימי, קלוז' ונסענו גם לביקור בערים סיגישוארה, ברשוב וסיביו.

סיימתי את הטיול בתחושה שרומניה היא יעד טיולים לא ממוצא על ידי מרבית הישראלים (פרט אולי למהמרים או חוגגי מסיבות רווקים). המדינה יפה, קלה לטיול, זולה ומספקת מגוון מאד גדול של אטרקציות.

שווה במיוחד לציין את מכרה המלח של טורדה ליד העיר קלוז'. המכרה הענק ננטש ב1932 והיום הוא אתר תיירות מיוחד ומעניין, מתחת לאדמה בחללים הענקיים שנותרו לאחר החפירה, נבנה פארק שעשועים תת קרקעי שכולל גלגל ענק, אגם לשיט סירות, מגרש מיני גולף ואמפיתאטרון להופעות, מעבר לעניין ההנדסי בביקור באתר כזה, נותרת התחושה של סצנה מסרט מדע בדיוני בו האנושות עברה לחיות מתחת לאדמה לאחר שואה אקולוגית או משהו כזה.

העיר קלוז' עצמה היא עיר יפה ותוססת והבילוי במדרחוב מזכיר ערי בירה מגניבות אחרות באירופה.

סיגט היא עיירה קטנה ולא מעניינת במיוחד אלא אם אתם, כמוני, בנים של מי שנולד שם ורוצים לראות במו עינייכם איפה התרחשו סיפרוי הילדות שלהם ששמעתם כל כך הרבה פעמים. יש שני דברים ששוים שם ביקור גם אם אין לכם שורשים שם, האחד הוא שוק האיכרים הכי אוטנטי שראיתי בחיים ובניגוד להרבה מקומות בעולם ששוק האיכרים הוא רק שם, כאן באמת באים איכרים ואיכרות מכל האיזור ומביאים למכירה את מה שיש להם, גם אם זה רק גלגל יחיד של גבינה או שתי שקיות בצלצלים. האוכל טעים והחוויה מאד מיוחדת. הדבר השני הוא הקבב הכי טעים ברומניה בלי שום תחרות, במסעדת המלון Grădina Morii מגישים את הקבב הכי טעים ברומניה ואחד הטעימים שאכלתי בחיי, ואכלתי בחיי הרבה קבבים טובים, זה מלון מאד איכותי ומאד יפה במיקום מצויין למי שרוצה לצאת לסיור רגלי או רכיבת אופניים בטבע וכמו כל שאר הדברים ברומניה, מאד מאד זול.

ממליץ לכולם לקחת את המשפחה ומי שרוצה יותר פרטים מוזמן לפנות ישירות אלי.

romania map

כמו תמיד אני מחכה להערות וההארות שלכם אז,

שלכם,

ניר מליק

WannaCry and Dell EMC world

It my party and i'll #WannaCry if I want to

מתקפת הסייבר הענקית בסופ"ש האחרון הזכירה לי סיפור על חברת תיירות ישראלית גדולה שהיתה בזמנו לקוחה שלי. בשבוע שלפני פסח כלומר באחד השבועות הכי עמוסים בעולם התיירות הישראלי, הוצפנו מספר תיקיות בארגון בעקבות חדירה של כופרה לארגון (ransomware) ובין התיקיות המוצפנות היתה תיקיה אחת חשובה במיוחד לפעילות הארגון ואנשי הIT היו תחת לחץ נוראי למצוא פתרון מהיר לבעיה.

השתלשלות האירועים תישמע מוכרת להרבה מאד אנשי IT, לחברה היה פתרון גיבוי מיושן שלא נבדק כמו שצריך כי הוא התבסס על NDMP ושחזור מדגמי של NDMP  הוא לא תענוג גדול, מערכת האחסון שלהם עמדה בפני שדרוג ולא נשאר להם מקום כדי לשמור עומק משמעותי של snapshots, כמו גופי IT רבים בעולם הם עבדו קשה עם מעט מאד כוח אדם ולא היה להם זמן לכתוב נהלים ולתרגל "מקרים ותגובות" לאירועים סייבר שונים כי הם היו עסוקים עד מעל לראש בחיי היום-יום, בקיצור, לא היה שם שום דבר מיוחד, הם היו גוף IT סטנדרטי.

ביום האירוע, מרוב לחץ, במקום לבצע שחזור מתוך snapshot כלומר, במקום להציג את snapshot הצידה ולהעתיק מתוכו את המידע הנדרש, הם ביצעו revert to snap לעותק הנקי היחיד שהיה להם. התהליך היה פשוט ונוח, לקח להם שעה להחליט לבצע את זה וחצי דקה לבצע את זה בפועל וזהו, הם חזרו חצי יום אחורה בזמן לתיקיה נקיה מווירוסים והכל עבד ואושר גדול ו… הם לא מצאו את patient zero, הם לא ניתקו את התחנות המזוהמות מהרשת, התיקייה הקריטית הוצפנה מחדש ועכשיו בלי גיבוי תקין ובלי סנפשוט לחזור אליו, לא הייתה להם שום ברירה אחרת מלבד לשלם את דמי הכופר.  אמא שלי היתה אומרת "היה שמח".

כמו שאני מדגיש לא פעם כשאני כותב על נושאי אבטחת מידע, זה לא תחום ההתמחות שלי אבל יש כמה דגשים שכל איש תשתיות אמור להכיר:

  1. יש להקפיד ולעדכן את כלל המערכות באופן קבוע
  2. יש לגבות ולבדוק את תקינות הגיבוי
  3. יש לחנך את העובדים שלנו
  4. יש לכתוב נהלי חירום ולתרגל אותם באופן קבוע

כמובן שזה המקום להשוויץ שבמערכות Infinidat אפשר להריץ 100,000 snapshots בלי לפגוע בביצועים וכמעט בלי לצרוך נפח וכל אחד מהסנפשוטים ניתן להפוך ל read/write ככה שאפשר ליצור עומק מאד משמעותי של נקודות שחזור אפשריות וממש אין צורך לבצע revert ולוותר עליהן במקרה שחזור.

DellEMC world

בשבוע שעבר נערך כנס Dell EMC world השנתי בוגאס, לראשונה במתכונת המאוחדת לאחר הרכישה הענקית. אלו ההכרזות המרכזיות בעולם האחסון ולטעמי יותר מעניין מה לא נכלל בהן מאשר מה שכן.

VMAX – הוכרזה גרסאת High-End חדשה, 950F, שאמורה לספק שדרוג ביצועים משמעותי בעיקר בגלל שימוש במעבדים עדכניים יותר ותוספת זיכרון. מעניין לציין שנעדרה כל התיחסות לדגמי VMAX שאינם מבוססי All Flash, לאן הם נעלמו מהרדאר? DellEMC  טוענים כאן ל6 תשעיות זמינות ו the register מזכירים נכון שאנחנו באינפינידט כבר מזמן מדברים על 7 תשעיות אז כולכם מוזמנים לבדוק אותנו במבחן השוואתי.

XtremeIO – גם כאן כלול שדרוג חומרה שמספק שיפור ביצועים אבל נסיגה מוחלטת מהכרזת יכולות NAS ובשעה טובה הוכרזה יכולת מובנית לרפליקציה אבל וזה אבל גדול, זו הכרזה על יכולת עתידית כלומר גם עכשיו אחרי ההכרזה הזו לקוחות XtremeIO צריכים כלי חיצוני לרפליקציה. Xterme היו מהחלוצים בעולם ה All Flash  , מהחלוצים לספר לנו עד כמה מערכות All Flash יותר יעילות ממערכות היברידיות אבל אם יורדים לפרטים הקטנים אז העיסק נעשה קצת יותר מורכב, בשביל לקיים קלאסטר מלא של 8 בריקים צריך זו מתגי אינפיניבנד אז זו לא מערכת זולה ופשוטה במיוחד, בשביל לספק 2.8PB של נפח אחסון, בקלאסטר מלא של 8 בריקים, הם צריכים להתבסס על יחס של 3:1 וגם צורכים כפול מכמות חשמל שצורכת מערכת מלאה של אינפינידט שמספקת 2.8PB לפני דחיסה אז מה בדיוק כל כך יעיל וזול כאן? שימו לב שלא מדובר כאן על סתם FUD או לכלוך כי אני עובד אצל יצרן מתחרה אלא הכל אחד לאחד מדף המוצר שלהם עצמם

Isilon – גם בגזרה זו אין רבולוציה אלא אבולוציה, שוב מדובר על שיפור ביצועים, בעיקר באמצעות שדרוגי חומרה וגם כאן אין למשל איזכור לנסיגה מיכולות ה iSCSI.

Unity – מרגיש כמו תקליט שבור, שוב שדרוג חומרה קל בגרסאות All Flash בלי שינוי משמעותי בתוכנה. העובדה שעדיין, ב 2017, בדור רביעי של מערכות "unified" עדיין ניתן לבצע דחיסה רק לשירותי קבצים ולא לשירות Block מזכירה לנו כי בקרביים, ה Unity עדיין נשענת על ארכיטקטורה נפרדת של קלריון וסלרה לשירותים השונים, האריזה נוצצת והולכת ומתהדקת מדור לדור אבל זו עדיין לא באמת מערכת Unified  אלא רק "Unified" או כמו שאבי דיכטר קורא לזה, מערכת "יעני" Unified.

Faster Than All Flash

אם אתם זוכרים אז בפעם הקודמת סיפרתי לכם על מבצע ה Faster Than All Flash שלנו שבו אנחנו מציעים ללקוחות לבחון אותנו בשטח, בתנאי אמת, עם real live hand grenades ולהציב אותנו ראש בראש מול מוצרי All Flash, במידה ולא נעמוד בתחרות ולא נספק ביצועים טובים מהם תחת עומסי עבודה אמיתיים ולא איזה בנצ'מארק סינטטי, אנחנו נתרום 10,000$ לארגון צדקה לבחירתו של הלקוח.

מי שרוצה מוזמן להקשיב לבריאן סטובר שלנו מדבר על העובדה של All Flash הוא לא הפתרון היחיד לאתגרי האחסון שלכם ולמה אנחנו חושבים שהפתרון שלנו יותר נכון:

זה הכל להפעם חברים,

בפעם הבאה סיכום של IDC storage transformation בפרנקפורט, סיכום של VeeamON בניו אורלינס ומסלול טיול מומלץ בטרנסילבניה (לא צוחק!)

שלכם,

ניר מליק

יש לנו דלת חדשה

בחודש הבא אנחנו משיקים דלת.

door

אני מסיים עכשיו חודש שני בתפקיד כאן באינפינידט. לפני שבועיים השקנו סופית (GA) את גרסת מערכת ההפעלה שלנו 3.0.10 ובחודש הבא אנחנו משיקים דלת. אנחנו אחת מחברות האחסון הכי מגניבות בעולם וכולם עושים כאן עניין מדלת. דלת. דלת יפה, עם מסך מגע שמוטמע בה ומציג מדדים שונים מתוך מערכת האחסון עצמה אבל, דלת. סך הכל דלת.

נראה בעצם שמהכל עושים כאן עניין. זה חלק מהתרבות הארגונית של החברה. זו חברה נרגשת ומתרגשת. כל דבר כאן הוא אירוע, כל דבר כאן מתוכנן וכל דבר כאן נבדק, לעומק, ושוב נבדק, לעומק, כן, גם הדלת. זה כנראה חלק ממה שמאפשר לנו להיות חברה כל כך מצליחה. זה חלק ממה שמאפשר לנו להיות חברה רווחית בשוק שבו חברות קטנות נמכרות או מפסידות מאות מיליוני דולרים בשנה כדי לרכוש לעצמן נתח שוק. זה חלק ממה שמאפשר לנו, כנגד כל האנליסטים שאמרו לנו שלא נוכל למכור שום דבר לחברות המגה-אנטרפריז ושבלי פתרון All Flash אין לנו מה לחפש בשוק, למכור, הרבה ובגדול, לחברות הכי גדולות בעולם כמו British Telecom ולנצח שוב ושוב, גם במבדקי ביצועים ראש בראש, את מוצרי ה All Flash שמסביבנו.

מצגת ה Over View הגנרית שלנו מתחילה בשקף שכולל גם תמונה של מייסד החברה, משה ינאי. התמונה מייצגת קבוצה של אנשים שהולכת ביחד כבר הרבה שנים ובפעם השלישית בונה ביחד חברת אחסון. יש כאן מאות שנות נסיון מצטברות ובשבועות הראשונים זה מאד מרגש, יש לי תואר בהיסטוריה והתקדמתי יפה עד עכשיו כי אני מדבר ברור ומרשים גם כשאני לא יודע על מה מדובר והנה אני משחק סנוקר עם האיש שכתב את אלגוריתם ה FAST auto tier של EMC.

אז למי שלא יודע ורוצה סקירה כללית על מה בכלל אנחנו עושים כאן באינפינידט,  אנחנו חברת תוכנה המייצרת את מערכת האחסון הכי מתקדמת בעולם, לדעתנו. הקורא החד והחריף שואל את עצמו עכשיו למה אני כותב שאנחנו חברת תוכנה אם הרגע השקנו דלת והאם הכוונה היא ל software defined door והתשובה היא שלמעשה הדלת היא רכיב החומרה היחיד שאנחנו מתכננים ומייצרים בעצמנו, שאר רכיבי החומרה במערכת האחסון שלנו, InfiniBox, הם מוצרי מדף שאנחנו בוחרים, מרכיבים ובודקים תחת אינטגרציה מאד מחמירה (ממוצע של שלושה שבועות בדיקות אינטגרציה מלאות תחת עומס לכל מערכת שיוצאת מהמחסנים שלנו).

מערכת ה InfiniBox מתוכננת לעמוד בכלל הדרישות של לקוח High End ממערכת אחסון מרכזית מודרנית. אנחנו עומדים ברמת זמינות של שבע תשיעיות לכלל המערכת (חומרה ותוכנה ביחד) וכל הרכיבים שלנו בנויים בתצורת N+2 ככה שאנחנו יודעים לתת שירות גם בנפילה של שתי סוללות, שני בקרים, שני דיסקים, שני פורטים… אנחנו מספקים מענה לכלל הפרוטוקולים הנפוצים בעולם האחסון (FCP, iSCSI, NFS, Main Frame, SMB, Object למרות שבשביל הגילוי הנאות השניים האחרונים אינם עדיין GA), ונותנים בראש למערכות All Flash ברמת הביצועים שהמערכת שלנו מספקת למרות שרישמית אנחנו מערכת היברידית ונפח האחסון שלנו מבוסס כולו על NL-SAS.  מיד אכתוב קצת על איך אנחנו עושים את זה אבל זה זמן טוב להגיד שאנחנו שמים את הכסף שלנו איפה שהפה שלנו, כמאמר האמריקאים, והשבוע השקנו את הקמפיין שלנו שנקרא faster than all flash. אנחנו קוראים ללקוחות להזמין אותנו לתחרות ביצועים ראש בראש מול מערכות All Flash תחת עומסי עבודה אמיתיים ואם נפסיד, נתרום 10,000 דולר לארגון צדקה על פי בחירתו של הלקוח.

AFA_Shareables_Twitter_3

אז בוא נדבר קצת ביצועים. בכתיבה אין הרבה קסמים, כמו ברוב מערכות האחסון הקיימות היום, אם לא בכולן, כלל הכתיבות מתבצעות ל RAM שהוא רכיב האחסון הכי מהיר, המדיה הכי מהירה, ולאחר שאנחנו מרפלקים את הכתיבות בין שני רכיבי RAM  אנחנו מספקים Ack לשרתים. את הרפליקציה אנחנו מבצעים ב RDMA על גבי Infiniband ככה שהרפליקציה מאד מהירה ולכן גם התגובה לכתיבות מאד מהירה. 135GB RAM  מוקצים ל write cache במערכת ועוד 135 לרפליקציה של הכתיבות כלומר 270GB write cache לעומת למשל סה"כ 64GB לזוג בקרי A700 של NetApp ככה שזה כמעט לא משנה מה קצב הכתיבה של האפליקציות אל מערכת האחסון, יש לנו מספיק מקום פנוי לקלוט עוד ועוד כתיבות.

עכשיו מתחיל החלק האומנותי כי כאן מתחיל השוני האמיתי בין מערכת Infinibox ומערכות מתחרות. כמות הזיכרון הגדולה מאפשרת לנו לקחת את הזמן בהורדה של המידע לדיסקים, יש לנו זמן לתכנן ולחשב מה הולך לאן. זה אומר שמידע שמזוהה אצלנו כמידע "חם" נשאר לא דחוס ונגיש ב read cache, המידע החם גם יתוייג ככזה ברמת ה metadata כדי שנדע להתיחס אליו ככזה ואם המידע חם זה אומר שגם קוראים אותו ולכן בלוקים שאנחנו מזהים שיש אליהם כבר גישות קריאה קרובות, ייכתבו בצורה רציפה, Sequential, קרובה ככה שגם בקריאה מאוחרת יותר יהיה קל לגשת אליהם ביחד ותהליך הכתיבה לדיסקים עצמו יתבצע לכלל קבוצות ה Raid הוירטואלית על גבי כלל 480 הדיסקים במערכת.

בקריאה אנו מספקים עד 103TB של SSD לטובת Read Cache ואם תחשבו על זה, אז למרות שמדובר במערכת היברידית, מדובר על סדרי גודל של All Flash, כמה פעמים דיברתם עם יצרן All Flash על 200TB של נפח מידע והוא הציע למכור לכם 50TB של נפח פיזי ולספק את השאר באמצעות טכנולוגיות Efficiency? בשימוש במספר גדול של אלגוריתמים שונים ל Pre-Fetch אנחנו מאכלסים את ה Cache שלנו באופן מיטבי ומסוגלים להגיע עד ל 4MB של מידע שאנחנו צופים שהלקוח צריך עבור כל קריאה שהוא ביצע לעומת למשל 1MB מקסימום במערכות VMAX. אנחנו בוחנים בזמן אמת ובאופן אוטומטי את יעילות האלגוריתם שבו עשינו שימוש ואם הוא לא יעיל נסמן את זה לעצמנו ונפעיל אלגוריתם אחר, ככה אנחנו מגיעים גם למהירויות של All Flash בקריאה והממוצע שלנו מסביב לעולם עומד על בסביבות 95% Cache Hit. אם כתבנו את המידע לא יעיל אל הדיסקים מנגנוני ה Pre-Fetch צריכים לעבוד קשה יותר ולכן קיים גם מנגנון שמבצע סידור מחדש של המידע ככה שהגישה הבאה אל הדיסקים תהיה יעילה יותר.

בפוסט הבא אכתוב על מבנה ה InfiniRaid אבל נראה לי שזה מספיק להפעם, מה שרציתי להדגיש זה עניין הביצועים ובעצם אני מקווה שהעברתי את הנקודה העיקרית שלמרות שהפתרון שלנו הוא פתרון היברידי, יש לנו יותר חומרה מהירה מאשר בהרבה פתרונות All Flash וזו גם הסיבה שאנחנו מצהירים בלי להסס על כאלו מספרים גבוהים.

שלכם תמיד,

ניר מליק

חדשות חול המועד- vSAN, Pure וחרושת שמועות

VMware vSAN 6.6

מרגיש כאילו רק לפני רגע דיברנו על 6.5 והנה VMware הכריזו השבוע על גרסה 6.6 של vSAN. מדובר בהכרזה הכי גדולה שלהם מעולם מבחינת כמות החידושים הכלולים בה. אחד החידושים הכי מעניינים לדעתי הוא מנגנון ההצפנה המובנה ל Data at rest. לא, אני לא סתם מתחנף אל אשת אבטחת המידע שלי, אני אוהב את הפיצ'ר הזה כי יש בו טריק. יש הרבה פתרונות להצפנת מידע במערכות אחסון, אנחנו ב Infinidat למשל משתמשים בדיסקים בעלי מנגנון הצפנה חומרתי מובנה. vSAN הוא פתרון תוכנה בלבד ולכן כמובן לא יכול להשתמש בדיסקים כאלו ולכן חייב לבצע הצפנה ברמת התוכנה. נקודה חשובה שצריך לתת אליה את הדעת – מידע מוצפן במקור הוא בדיוק כמו מידע דחוס במקור, למערכת האחסון אין דרך אפקטיבית לבצע dedup או דחיסה למידע מוצפן ולכן מדגישים ב VMware שסדר הפעולות ב vSAN הוא שקודם הבלוקים מחולקים ליחידות של 4K ואז לפי הסדר יוצרים להם checksum, מבצעים dedup, מבצעים דחיסה ורק אז מצפינים. זה משמעותי מאד אל מול היכולת המובנית ב 6.5 למשל בה אם הפעלנו את יכולת ה VM encryption איבדנו את כלל יכולות ה storage efficiency ומאד מגניב כי גם יכולות ה dedup והדחיסה שופרו בגרסה הזו.

בשעה טובה גרסה 6.6 כבר לא דורשת multicast ככה שמבנה התקשורת נהיה נוח וקל יותר לשימוש. שיפור משמעותי נוסף מדבר על היכולת להתגונן גם מפני כשל מקומי וגם מפני כשל של אתר מלא, עד גרסה זו, אם השתמשנו ביכולת stretch cluster נאלצנו לעשות פשרה בעצם, כל אובייקט היה מוגדר בתצורת raid-1, עותק אחד בכל אתר, ככה שאם הייתה בעיה באתר אחד היינו נשארים רק עם העתק יחיד באתר השני ואז היינו לא מוגנים מפני כשל נוסף. עכשיו יש בעצם שתי הגדרות נפרדות, אחת שמגדירה אם האובייקט מרופלק לאתר המרוחק או לא והשני קובעת את הרמת ההגנה שלו באתר המקומי (riad 1, 5,6).

יש עוד כל מני חידושים אבל הם פחות מעניינים בעיני, כל חידוש ברמת ההתקנה הראשונית למשל הוא בעיני קוסמטיקה שנועדה למצגות ולכנסים, אני זוכר בזמנו את ההשקה הראשונית של VNX שהעלו ילד עם 10 לבמה להראות כמה קל ופשוט זה להתקין את המערכת, כולנו יודעים כמה קל ופשוט היה להשתמש בה אחר כך.

Pure NVMe X blade

גם החברים מ Pure השיקו מוצר חדש השבוע, תמיד כיף לפרגן למתחרים והם הראשונים להשיק מערך אחסון מבוסס NVMe. חלק מההכרזה מתרכז כמובן במסרים שיווקיים לחלוטין כמו 1PB ב 3U (רלוונטי רק אם מצליחים בפועל לספק יחס efficiency של כמעט 1:6) אבל חלק מדבר על המשך שינוי הכיוון של Pure מפתרון מבוסס תוכנה לפתרון מבוסס חומרה. בתחילת הדרך Pure היו יצרן תוכנה שהשתמש ב consumer grade SSD כדי לספק פתרון All Flash במחיר מאד תחרותי, הדגש שלהם בהכרזה הקודמת הולך ומעמיק בהכרזה הזו על פתרון שהוא פתרון חומרה טהור עם קצת טוויקים של התוכנה כדי להסיר שכבות מיותרות. זה לא רק שינוי כיוון משמעותי מהכיוון המקורי שלהם אלא גם כיוון שנוגד לחלוטין את הכיוון שלנו באינפינידט ככה שמאד מסקרן לראות לאן הם יצליחו להגיע עם זה. המספרים שפרסמו EMC בתחרות מול הדור הקודם של Pure (//M) היו, אם נגיד בנימוס, לא מאד מחמיאים ל Pure ככה שאני מאד סקרן לראות את הבנצ'מרקים של הדור החדש.

חרושת שמועות

גם שוק השמועות ממשיך להתפרע, the register הכריזו ב30 במרץ שHPE רוצה לרכוש את Veeam ולמרות שכרטיס מלור נוטה לפגוע בתחזיות שלו, מהלך כזה לדעתי לא יעשה הרבה הגיון עבור HPE שמפצלת את נכסי התוכנה שלה. אולי זו הייתה מתיחת האחד באפריל שלהם שפורסמה בטעות יום אחד מוקדם מדי?

שמועה נוספת היא השמועה, שוב, ש Cisco רוצה לרכוש את Nutanix. נראה לי ששוב מדובר על שמועה שנועדה סתם למלא מילים בבלוגים והיא מתבססת על פוסט מתחילת השנה שמקשר את הרכישה של HPE את Simplivity לרצון של Cisco לרכוש את Nutanix לפני שנתיים. הדבר היחיד שמעניין כאן זה המספר הנמוך יחסית שמיוחס לשווי הרכישה. לפני שנתיים דיברו על כך שCisco הציעו 4 מיליארד דולר עבור רכישת נוטניקס ואילו עכשיו, אולי לאור הרכישה הנמוכה יחסית של Simplivity וגם של Nimble המספרים יורדים לשכונה של מיליארד יחיד, עדיין מספרי unicorn אבל כבר לא עדר אלא חד קרן יחיד, קצת עייף.

זה הכל להיום, חג שמח לכולם וכמו תמיד אני פתוח לביקורת הצעות ותגובות,

שלכם,

ניר מליק