שחיתי מלא, רוצים לראות דמו מגניב של אוטומציה?

סיפרתי לכם בפוסט הקודם שאני אמור לשחות ב Port 2 port אז כן, בערב סוכות שחיתי 4.5 קילומטר בחופי תל אביב, היה מאתגר ומגניב ואני ממליץ לכולם, המשחה מאורגן מעולה והדבר היחיד שהייתי משנה זה שהייתי מוסיף עוד אנשי צוות בעמדת שמירת החפצים אבל חוץ משה הכל טיקטק מההרשמה דרך ההסעות ועד אנשי הליווי בתוך המיים שהיו מאד רספונסיביים ומאד איכפתיים, שאפו ענק לכולם!

אם הבנתי נכון המשחה הזה הוא חלק מאליפות ישראל בשחיה במים פתוחים אז שתדעו שאני מדורג כרגע 270, זה לא אומר כלום כמובן אחרי משחה אחד בלבד שלקחתי די באיזי אבל היי, לי יש דירוג ולכככםםם לללאאא 🙂

לאחרונה גיליתי שהרבה משתמשי נוטניקס לא מכירים את האופציה לבצע תהליכי אוטומציה בתוך המערכת עצמה. יש לנ בנוטניקס פתרון self service פורטל מלא שמאפשר להגיע לרמת אוטמציה חוצת ארגון ומערכות ובמסגרתו אפשר גם לייצר לכל קבוצת משתמשים על פי ההרשאות את ה appstore המתאים עבורה ולהראות לה רק את מה שמעניין אותה ומותר לה לבצע.

מעבר לכך אבל, בתוך המערכת עצמה, לכל לקח בעל רישוי NCM Starter ומעלה, כלומר בלי נדר לכולכם אם אתם לא ברישוי החינמי, יש אפשרות לייצר תהליכי no code או low code במסגרת מה שאנחו קוראים playbooks.

הפלייבוקים מאפשרים להגיב באופן אוטומטי או חצי אוטומטי לדברים שקוראים בארגון, בא לכם לראות דמו קצר? אז בואו נראה למשל מה קורה אם באמצע הלילה מתקבלת התראה על מכונה וירטואלית שצריכה תוספת זיכרון. במצב רגיל הנוקיסט צריך לחפש מי יכול לעזור לו מי הכונן וכל מני כאלו, אצלנו אפשר שהמערכת באופן אוטומטי כשמתקבלת התראה כזו תוסיף למכונה זיכורן ותוציא לנו התראה לבדוק את זה בזמננו החופשי:

אפשר כמובן להפעיל את האוטומציות האלו בעוד דרכים, לא רק כשיש התראה אלא גם באופן ידני, באופן מתוזמן או כשקורה אירוע בסביבה. נזכיר למשל שאנחנו עובדים עם קטגוריות של מכונות וירטואליות ומשייכים את מדיניות אבטחת המידע שלנו וההגנה שלנו לקטגוריות, אז מה קורה אם נדלקת מכונה חדשה בסביבה ואנחנו רוצים באופן אוטומטי להכיל עליה את מדיניות אבטחת המידע וההגנה הנכונות?

כמו שראיתם בדמו, כל תהליך כזה הוא גם תהליך מבוקר, הוא יודע לשלוח לנו התראות במייל או סלאק או כל דרך אחרת שמעניינת אותנו שקרה משהו ויש עוד מלא אופציות ששווה לחקור. כמובן שאפשר להכניס פנימה גם חתיכות קוד וסקריפטים שכבר יש לכם על מנת להעמיק עוד את היכולות ולהריץ בעצם כל דבר שאתם צריכים בסביבה.

מקווה שהגנבתי אתכם, רוצו לנסות!

בברכת בשורות טובות,

שישובו כל החטופים והחטופות במהרה אמן וכל החיילים והחיילות בריאים ושלמים!

שלכם כרגיל,

ניר מליק

שחיה הסמכות ותקשורת פתוחה

אז קודם כל, שלא תגידו שאני מזניח אתכם ברווזונים שלי, אני לא רק רץ אלא גם שוחה וממש מחר, ערב סוכות, אשחה לראשונה במשחה Port 2 Port בתל אביב, 4.5 קילומטר בים הפתוח, המשחה הכי ארוך שאי פעם שחיתי עד עכשיו היה 3.6 קילומטר בצליחה הכינרת וגם שם לרוב שוחים מרפסודה לרפסודה ולא דוך אז, אמא'לה!

חוץ מזה, נזכרתי ששכחתי לעדכן אתכם לגבי משהו בענייני שימוש בחומרה, זוכרים שסיפרתי לכם על שיתוף הפעולה החדש שלנו עם Dell ובקיץ הקודם דיברנו על שיתוף הפעולה עם סיסקו? אז החודש הכרזנו על הרחבה משמעותית של על מערכות היחסים האלו שלנו ואם עד עכשיו תמכנו בדגמי שרתים ומפרטים מאד ספציפיים לנו, לנוטניקס, אז יצאנו במהלך לאמץ ולהתחיל "לגייר" את כל העולם הרחב של vSAN ready nodes, מתוך כוונה כמון להרחיב ולהעמיק את המאמץ הזה ובאמצעותו לאפשר ללקוחות רבים שימור השקעה מאד משמעותי והחלקת, ממש גיהוץ, מהמורות בדרך להתנתקות מ Broadcom והצטרפות לעולם ה Nutanix NCI.

חוץ מזה, רציתי לספר על תהליך מעניין שעברתי לא מזמן ומה למדתי ממנו על תקשורת בין אישית. ירון, הבוס שלי, ניגש אלי לא מזמן עם הצעה לאתגר חדש. הוא הציע, בנוסף לתפקיד ה"רגיל" שלי, לעבור תהליך להסמכה כמדריך רשמי של נוטניקס ואז להיות מסוגל להעביר קרוסים ומבחני הסמכה כאן בארץ בעברית לחברי הקהילה הענפה שלנו. כוכבית, מי מכם קורא אותי ולא הצטרף עדיין ל User Group  שלנו? בכל מקרה מיד אמרתי כן כי למדתי במהלך כל הקריירה שלי להגיד כן ולקחת עוד אחריות ושזה תמיד משתלם בטווח הארוך.

אחרי שאמרתי כן, שאלתי מה בעצם נדרש ממני והתהליך לא היה מסובך, לגשת למבחן הסמכה רשמי שלנו ואז לטוס לחצי יום לשטוקהולם לראות את אחד המדריכים הקיימים שלנו בפעולה. נקפוץ קדימה ונחלוק שאחרי שכבר הזמנתי כרטיס טיסה ומלון ובדקתי מה יש לעשות בשטוקהולם התכנית הזו לא יצאה לפועל אבל בכל מקרה, המבחן, המבחן הלחיץ אותי מאד.

תבינו, אני כבר שנים לא נדרשתי לעבור הסמכות רשמיות של שום דבר, השריר הזה כבר לא מפותח אצלי, אז נלחצתי. לא יודע מה אתכם אבל אני חייב דדליין כדי להתחיל לזוז בכלל אז שאלתי את ירון מה הדדליין וקבעתי לעצמי את המבחן, בגלל שאנחנו על אי בודד מדובר במבחן אונליין אבל יש בוחן אמיתי שמסתכל עליך ורואה שאתה לא מרמה ואין לך שליפים על השולחן ואתה לבד בחדר והכל, חוויה מעניינת.

אז אחרי שנרשמתי למבחן הרשמי ויצרתי לעצמי דדליין קשיח סופסוף היתה לי המוטיבציה הנדרשת ללמוד ואחרי שעברתי על ההדרכה הרשמית שאנחנו מספקים לפני המבחן, הגעתי למבחן התירגול וחשכו עייני!

השאלה הראשונה במבחן היא שאלה קשה, על CLI, על מוצר של ברודקום בכלל, ולא! נוגעת! לחומר! שהיה! בהדרכה! בכלל! הוא האימה!

אז הלכתי לישון.

וקמתי לחוץ.

ועשיתי גוגל על דאמפים ומצאתי איזה שנים שנראו לי סבירים ועברתי עליהם וגילית שהם נראים הרבה יותר קלים מהמבחן לדוגמה שלנו, הרשמי הלא רשמי.

ואז התקשרתי לירון ובחשש רב ונימוס שאלתי, מה יקרה אם לא אעבור את המבחן, אם אני נכשל?

כלום. הוא אמר שלא קורה כלום, פשוט ניגשים שוב. אז זה מה שלמדתי, שצריך פשוט לשאול ולתאם ציפיות והכל נראה מרגיע יותר וקל יותר.

עברתי את המבחן, אני מוסמך רשמית NCP-MCI ועד סוף נובמבר יש לנו מבצע למי שרוצה להרשם חינם למבחן הזה בשמו המלא Nutanix Certified Professional – Multicloud Infrastructure (NCP-MCI)

, וגם למבחן  הזה,  דרך אגב בגלל שאנחנו מעדכנים את הבחינות ומחפשים חבריןם שרוצים להבחן ולעזור לנו לטייב אותם.  אז קדימה לחרוש את הדאמפים! Nutanix Certified Associate (NCA)

בכל מקרה יאללה חפרתי יפה יפה,

בברכת בשורות טובות,

שישובו כל החטופים והחטופות במהרה אמן וכל החיילים והחיילות בריאים ושלמים!

שלכם כרגיל,

ניר מליק

מחשבות על AWS Virtual SAN

בסוף 2020, במסגרת re:invent, החברים באמזון השיקו סוגי דיסקים חדשים. הדיסק הכי מהיר בהיצע שלהם io2 block express שעליו כתבתי בלינקדאין וגם דיסק לשימוש כללי בשם GP3 עליו כתבתי כאן בבלוג של החברים שלי בסילק.  

בדיוק לפני שנה, בינואר 2021, הזכרתי ממש כאן בפוסט הזה את שני הפוסטים הקודמים שציינתי למעלה ותיארתי בקצרה את אחד האתגרים הטכניים להם אין מענה איכותי מובנה בפלטפורמות הענן וספציפית התייחסתי לאתגר בהעברת אפליקציות Enterprise Tier-1 אל הענן, אפליקציות המקבלות בחדר השרתים שלנו שירות ממערכת SAN המספקת מענה איכותי ויציב לעשרות או מאות טרה של מידע ולעשרות או מאות אלפי IOPS בזמני תגובה קצרים וקבועים.

עכשיו, אחת הקלישאות הנפוצות בעולם המחשוב בשנים האחרונות היא שאמזון גדולה מספיק כדי להתמודד עם כל מתחרה, שלא משנה איזו טכנולוגיה מגניבה החברה שלכם מפתחת, אמזון יכולה באופן די פשוט לקנות אתכם, לקנות את המתחרה העיקרי שלכם או פשוט לפתח בעצמה פתרון דומה.

Silk ובאופן דומה Pure, מטמיעות את התוכנה שלהן על גבי מערך של שרתי EC2 מסוגים שונים בעלי דיסקים שונים ובכל מייצגות תצורה וירטואלית של מערכי האחסון הפיזיים שלהן, שרתים וירטואליים מסוג אחד מייצגים "בקרים" ושרתים מסוג אחר או בעלי דיסקים מסוג אחר מייצגים "דיסקים". ממש לאחרונה, AWS עצמה הצטרפה לחגיגה.

בפוסט שפורסם מוקדם יותר החודש, AWS חשפה ארכיטקטורה קרובה. הפוסט מתאר שימוש בשרתי R5b לייצוג "בקרים" וה"בקרים" מקושרים למספר דיסקי io2 block express. ניתן להעלות ולהוריד באופן דינאמי את כמות ה"בקרים" בהתאם לדרישת הביצועים ויש תמיכה בפיצ'רים כמו EBS Snapshot או AWS Backup. גולת הכותרת היא כמובן ביצועים והם מדברים על עד מיליון IOPS בתצורה של 5 "בקרים" או חמישה מליון IOPS בתצורה של 8 "בקרים". אלו מספרים מאד מרשימים והם מלווים גם בעשרה עד ארבעים ג'יגה רוחב פס! נשאלת השאלה כמובן למה הגידול לא לינארי (אימוג'י של פרצוף חושב) ?

בכל מקרה כמובן שפתרונות יעודיים כמו סילק או פיור מוסיפים יכולות מתקדמות ומרשימות כמו יכולות של חסכון בנפח, סנפשוטים יעילים יותר, Thin Provisioning וכו' אבל השאלה היא עד מתי היתרונות האלו ישארו יחודיים והאם אמזון תוסיף יכולות כדוגמאת deduplication או Compression שקצת נוגדים את המודל הכלכלי של "הענן" שנשען כולו על Over provisioning?

נכון לעכשיו פתרון הnative של אמזון נשאר כרגע ברמת reference architecture ולא מוצר או שירות ואני עוד מחפש פרטים נוספים כמו מה התצורה המינימאלית, מה, אם בכלל מבנה ה RAID של הדיסקים וכל מני כאלו אבל זה כיוון מעניין שעשוי לאיים על התחרות.

מעניין גם לדעת אם מישהו תומך בפתרון הזה באופן רשמי, אם הוא אכן רק reference architecture אז כנראה שלא? והכי מענין זה הקוד כי בהערות לפוסט, רנדי המחבר כותב שבעצם כל הפצה מודרנית של לינוקס תומכת בפתרון בלי שום תוכנה חיצונית נוספת ואני לא יודע מה אתכם אבל בשבילי זו פעם ראשונה שאני שומע שלינוקס תומך ככה "מהקופסא" בטופולוגיה של Scale-Out?

הקורא היותר עירני אולי שואל את עצמו עכשיו למה עדיין לא הזכרתי את הפתרונות של NetApp כמו CVO וזו שאלה מאד הוגנת. לדעתי, דבר ראשון, הפתרונות של סילק ושלר פיור הם פתרונות SAN ולכן מדובר בתחרות ישירה, סילק תומכים בסאן בלבד ואילו פיור תומכים בפרוטוקולים נוספים אבל הם ידועים בפתרונות הסאן שלהם. דבר שני, שני הפתרונות גם מתמקדים בעולם עתיר ביצועים, זה הטיקט העיקרי עליו רצים סילק ואחד הבולטים של פיור ומכאן שהארכיטקטורה הזו שמפורסמת עכשיו על ידי אמזון מכוונת ישר אליהם וזאת לעומת CVO למשל שעדיין מספק בידול משמעותי מספיק בעולמות שירותי הקבצים עד שאמזון מריצים גרסא משלהם למוצר המבוססת אותו קוד בדיוק, FSxO/N שעליה כתבתי כאן.

אגב, אם אתם זוכרים, באותו פוסט בינואר הקודם כתבתי גם בנימה אישית על כל העבודות שנעשות אצלנו בחצר ועל כמה הן מערערות אותי? אני שמח לבשר שהעבודות השתלמו והמרתף שלנו שהיה הופך לבריכה פרטית אחרי כל גשם חזק נשאר השנה יבש ונקי, טפו חמסה שום בצל עיגולים חמש חמש!

אם כבר אנחנו בנימה אישית אז גם בפוסט האחרון סיפרתי לכם שחזרתי לבריכה אחרי כמה שנים יבשות אז בשני האימונים האחרונים אנחנו עובדים על הגלגול המגניב הזה שעושים בסוף הבריכה שנקרא קיפר. כשהתחלתי לשחות לפני 21 שנים זה היה אחרי ניתוח גב וחבר שלי שי, שהיה גם המאמן האישי שלי, אמר לי שבגלל הניתוח אסור לי לעשות קיפרים אז הנה החלמתי מספיק ואני עושה אותם, הם יוצאים לי עקומים ואני עוד לומד איך לצאת מהקיפר חזרה לשחיה אבל עושה! מי שמכיר אותי אישית מוזמן לדמיין איך זה נראה כשענק כמוני עושה קיפר, משהו כזה אולי:

image credit:By Whit Welles Wwelles14 – Own work, CC BY 3.0, https://commons.wikimedia.org/w/index.php?curid=2821387

כמו תמיד, אשמח לשמוע מה דעתכם?

שלכם,

ניר מליק