DmitriitheFals

DmitriitheFals

Григорий Иванович Отрепьев
Пикабушник
Дата рождения: 1 января
в топе авторов на 354 месте
35К рейтинг 440 подписчиков 19 подписок 633 поста 158 в горячем
Награды:
Пикабу 17 лет!

Не забываем обновляться!

Серия Кудахтеры: безопасность и боль

Вчера (по времени США) вышли обновления, и для свежих Windows, и для не очень свежих.

Для свежих Windows:

Windows 11, version 26H1- KB5121000
Windows 11, version 25H2 - KB5121003
Windows server 2025 - KB5120233

Ставить обновления НУЖНО - исправления касаются активно используемых уязвимостей.
Исправления для более старых версий найдете сами.

Не забыты и любители старины - для Windows 8.1 и Windows Server 2012 R2 вышло обновление KB5120385 , для Windows Server 2012 вышло обновление KB5120386
Для любителей совсем поленился искать после новогодних патчей:
2026-01 Security Monthly Quality Rollup for Windows Server 2008 for x64-based Systems (KB5073697)
2026-01 Security Monthly Quality Rollup for Windows Server 2008 for x86-based Systems (KB5073697)
2026-01 Security Monthly Quality Rollup for Windows Server 2008 R2 for x64-based Systems (KB5073695)

Напоминаю, что "прочие продукты" тоже надо обновлять, в том числе sharepoint - в нем нашли, и активно используют, уязвимость CVE-2026-45659.

Показать полностью
1

Лига «СССР без глянца»: нужна ли такая?

Серия Графоманство: сказочные истории про СССР

Для ЛЛ: Скорее, нет, чем да

Вместо предисловия

«в СССР не было туалетной бумаги..»

Есть больше двух вариантов подхода к истории СССР.
Подход первый. Реалистичный.
С изучением методов СССР к управлению производством и НТР, сбережению личного состава и играми с статистикой рождаемости. С торжественной сдачей проекта к 7 ноября, и его последующей доделкой 2-3 года «на заводе» и еще пару лет после отчетной сдачи. С невозможностью потратить даже свои деньги:

на стоянке правительственного корпуса все мерседесы оказались заняты, но нашлась Volvo 244 c разбитым стеклом и с одной фарой, которая раньше принадлежала атташе посольства Аргентины в России. Я купил этот автомобиль за 14 тысяч рублей. На этой машине я ездил лет 15.
«На Абрикосовой и Виноградной я не был никогда!» Юрий Антонов — о своих заработках, песнях и плохом характере
https://moslenta.ru/lyudi/zvezda-v-gorode/na-abrikosovoi-i-v...

Подход второй. Волшебный,
где все было бесплатно, где все было в кайф. Но мясо лучше было в магазине покупать.

Подход третий. Еще более странный,
когда воображаемым «врагам придуманного волшебного СССР» приписывается что-то, чего они никогда не писали. Тут хотя бы понятно, борьба с воображаемым врагом куда проще, и безопаснее, чем реальная борьба. Особенно, если прототип воображаемого противника, Сим Симыч Карнавалов, умер в 2008 году.

Читая и второй и третий подвид авторов, даже не понятно, почему же из такой чудесной страны бежали, даже прыгая с парохода в открытом море, или улетая из похожей братской страны на воздушном шаре.
И даже не понятно, почему же развалилась не только братская семья народов СССР, но и попадали остальные коммунистические режимы, от Польши до ГДР.
Удобно списывать все проблемы на то, что пришел (откуда-то) злой гений Горбачев, и никто его не остановил, ни партия, ни КГБ, никто. То, что талоны и пустые полки вернулись "до Горбачева" и усугубились еще при Андропове - не считается.

Но, ладно бы социологический раскол. Есть секта «хруста французской булки до революции», есть секта граждан, отрицающий распад СССР. Есть даже секта, отрицающая подписание семьей Романовых отречения от престола. Когда и Николай Романов, и Михаил Романов, не пожелали править.
Сект много, одной больше, одной меньше.

Есть причины серьезнее, технологического, финансового, и идеологического характера.

Причина технологическая. Техническая невозможность перебанить местных (пикабушных) сумасшедших. Такие люди упорные, будут пытаться влезать и спорить, причем спорить с голосами в своей голове. Бан лист слишком короткий, расширять его не планируют, а партнеров вообще банить нельзя.

Причина финансовая. Изучение «как было тогда» не приносит какой-то прибыли, если заниматься историей на энтузиазме. Учитывая судьбу некоторых издательств (5й Рим), популярность (точнее, ее отсутствие) хотя бы Юновидова, и судьбу сайтов по популяризации современной истории, то с монетизацией дела обстоят «никак».

Причина самая сложная, идеологическая. Всегда есть риск свалиться или в «сплошное черное» или в «сплошное белое». Со «сплошным белым» проблем нет, паста «в СССР пенопласт делали из молочной пены, можно было детей кормить» постоянно пользуется успехом. Со «сплошным черным» все тоже отлично, можно просто брать рассекреченные документы с 1920 и далее, выбирать оттуда темы про Торгсин, про обстановку в доме на набережной, отчеты комиссий. Или брать рассекреченные сборники документов НКВД и оттуда цитировать страницами.  Или брать худлит - Двадцать шесть тюрем и побег с Соловков, Адские острова: Советская тюрьма на Дальнем Севере, Красная каторга (записки соловчанина), Записки «вредителя» «Побег из ГУЛАГа. Или брать рассекреченные документы не НКВД, а ВКП(б) -  Докладная записка комиссии в ЦК ВКП(б) Рудзутаку Я.Э. , копия – секретарю Запсибкрайкома ВКП(б) Эйхе Р.Э. о фактах, изложенных в письме инструктора Нарымского окротдела ВКП(б) В. Величко о массовой смертности высаженного на о. Назино в мае 1933 года деклассированного контингента и Проект постановления бюро Западно-Сибирского Краевого Комитета ВКП(б) о расследовании комиссией Крайкома фактов, изложенных в письме тов. Величко.

Проблема в другом.

СССР имел однозначную идеологию, пытавшуюся как-то ответить на вопрос про «светлое будущее». Идеология, конечно, плавала, и чем дальше, тем больше отличалась от реальности. Разрыв идеологии и реального мира сразу после смерти Сталина привел к разрыву с коммунистическим Китаем. Разрыв идеологии и реального мира привел к концу СССР.
При этом, у СССР действительно было и «так себе» прошлое с царизмом, и тогдашним состоянием общества, и вокруг СССР существовали враги, в виде разных капиталистов.

Подводя итог

Изучение реальной истории полезно, если изучать ее не как набор фактов «Афины войной пошли на Спарту», а как набор экономических предпосылок, социального давления, исторических переходов, итд. В технике это заметно больше, в технологиях еще больше, особенно когда начинаешь лезть в истории, что: «Навигация страдала, потому что точных часов не было. Точных часов не было, потому что металлургия не давала соответствующих сталей для пружин. Металлургия не давала сталей, потому что термометров на такие температуры не было, и аналитической химии не было и дешевых микроскопов для шлифов не было, а на глаз температуру не очень удавалось определять».
Или, когда лезешь в историю более современную, что: НИОКР и НТР в СССР страдали, потому что отсутствовали экономические запросы от населения, и отсутствовали идеологические запросы от лиц, принимающих решения.

С такими вводными будет еще одна лига срача, сидеть в которой смысла нет никакого.

Литература

На передовой Варшавского договора

https://warspot.ru/18581-na-peredovoy-varshavskogo-dogovora

Армия на картошке

Армия "на картошке"

Артем Драбкин: «В 90-е возникла идея: «проиграли бы – пили бы баварское». Нет, из вас бы варили баварское!»

https://www.business-gazeta.ru/article/671689

«На Абрикосовой и Виноградной я не был никогда!» Юрий Антонов — о своих заработках, песнях и плохом характере

https://moslenta.ru/lyudi/zvezda-v-gorode/na-abrikosovoi-i-vinogradnoi-ya-ne-byl-nikogda-yurii-antonov-o-svoikh-zarabotkakh-pesnyakh-i-plokhom-kharaktere.htm

Побеги с Соловков

https://polar-aurora.com/pobegi-s-solovkov/

Показать полностью
4

Современное управление проектами в ИТ

Серия Унылое графоманство: кадры

Нет ничего прекраснее руководителя проекта «от бизнеса», если она феминистка и веганша.

Особенно, если она вдруг решит, что инженер из внешнего подрядчика, который ей напрямую не подчиняется, обязан ей подчиняться: вне рабочего графика, по звонку, без оплаты часов, и с прямой постановкой задач, а не через систему заявок, которая еще и часы считает.

Для РФ, наверное, это бы выглядело.. как те женщины из многочисленных историй, которым мужик сразу должен, любой и каждый. Но денег на вызов мужа на час нет.

Теперь я знаю, что пожелать людям, которых я не очень люблю,
Я пожелаю не знакомство напрямую, этого было бы слишком гуманно.

Людям, которых я не очень люблю, я пожелаю убеждать руководителя такой сильной и независимой феминистки (и не удивлюсь, если еще и запрещенной сами знаете чего) в том, что она прекрасный руководитель, отличный человек, инженер виноват.
Но всего за х2 денег будет вам еще лучше и толерантнее, так что согласуйте превышение бюджета.

10

Кибероружие против Ирана: когда даже воздушный разрыв (air gap) не мешает

Серия Кудахтеры: безопасность и боль

Для ЛЛ: Stuxnet и Fast16

Я так смотрю, многие пропустили историю уязвимости в Linux - CVE-2017-7494, она же SambaCry. Смешно, что уязвимость существовала с 2010 по 2017 год, а точнее с того момента, как не только граждане пользователи массово проспали обновления от марта 2017 года, но до конца мая, уже после атаки на SMB, никто в опенсорсе даже и не подумал посмотреть, что там с реализацией SMB в Linux.
Вот и опять

Уязвимость типа use-after-free в сетевом стеке SCTP ядра Linux позволяет получить полные права суперпользователя (root) на хосте; исследователи из Tencent заявили, что использовали эту брешь для выхода из контейнера и получения доступа к основной системе.
18-Year-Old Linux SCTP Flaw Could Let Local Users Gain Root and Escape Containers
https://thehackernews.com/2026/08/18-year-old-linux-sctp-flaw-could-let.html

Но, сегодня я хотел написать не про это, а про две более интересные, и более успешные атаки.

Атака первая, Stuxnet

Идея крайне простая. Есть Иран, который активно использует промышленные центрифуги. Есть программы для работы реального оборудования - Siemens Step 7, предназначенное для программирования и управления платами управления Simatic (от Siemens + Automatic).

Значит, если написать специфичный вирус, который перехватит управление центрифугами, и их сломает, то можно затормозить производство урана.

Сказано – сделано. Но, поскольку сеть управления центрифугами была физически отключена от интернета, то вирус занесли, предположительно, на флешках.

Атака вторая, Fast16

Вирус, если его можно так назвать,

Механизм перехвата (hook engine) вредоносной программы Fast16 избирательно реагирует на моделирование процессов с использованием мощных взрывчатых веществ в программных комплексах LS-DYNA и AUTODYN.
Все указывает на то, что целью злоумышленников были именно модели ядерных взрывов.

Вредоносная программа проверяет плотность моделируемого материала и активируется лишь в том случае, если этот показатель превышает 30 г/см³ — пороговое значение, достигаемое ураном только в условиях ударного сжатия при имплозии.

Ansys Autodyn
Программный продукт для 2D- и 3D-анализа высокоскоростных нелинейных динамических процессов в твердых телах, жидкостях и газах
Ansys Autodyn позволяет анализировать сложные процессы механики сплошной среды: детонационные и дефлаграционные взрывы, поведение и отклик конструкций на интенсивное динамическое воздействие за пределами несущей способности, разрушение, фрагментация и пробитие материалов.
https://www.cadfem-cis.ru/products/ansys/structures/autodyn/

Заключение

Тут, конечно, кто-то спросит, почему я начал с SambaCry ? Где связь?

Связь простая

EternalBlue[5] — это компьютерный эксплойт, разработанный Агентством национальной безопасности (АНБ) США[6]. В его основе лежит уязвимость нулевого дня в программном обеспечении Microsoft Windows, позволявшая получить доступ к произвольному числу компьютеров, подключенных к сети. АНБ знало об этой уязвимости, но в течение нескольких лет не сообщало о ней компании Microsoft, поскольку планировало использовать эксплойт в своих наступательных кибероперациях. В 2017 году АНБ обнаружило, что этот инструмент был похищен хакерской группировкой Shadow Brokers. Компания Microsoft была уведомлена об этом и в марте 2017 года выпустила обновления безопасности, устраняющие уязвимость. Тем временем хакеры пытались продать программу на аукционе, но не смогли найти покупателя. В итоге 14 апреля 2017 года EternalBlue был опубликован в открытом доступе.

Литература

7-Year-Old Samba Flaw Lets Hackers Access Thousands of Linux PCs Remotely

https://thehackernews.com/2017/05/samba-rce-exploit.html

https://ru.wikipedia.org/wiki/Stuxnet

https://www.kaspersky.ru/resource-center/definitions/what-is-stuxnet

https://ru.wikipedia.org/wiki/Simatic

https://www.sentinelone.com/labs/fast16-mystery-shadowbrokers-reference-reveals-high-precision-software-sabotage-5-years-before-stuxnet/

https://thehackernews.com/2026/04/researchers-uncover-pre-stuxnet-fast16.html

https://www.security.com/threat-intelligence/fast16-nuclear-sabotage

https://ru.wikipedia.org/wiki/LS-DYNA

https://www.ansys.com/products/structures/ansys-autodyn

Ansys Autodyn

https://www.cadfem-cis.ru/products/ansys/structures/autodyn/

https://en.wikipedia.org/wiki/EternalBlue

Показать полностью
2

Памяти Андрея Вадимовича Полутова: О новом источнике по истории русско-японской войны на море 1904-1905 гг

Русско-японская война на море 1904—1905 гг. неизменно привлекает внимание отечественных и японских историков, причем количество научных публикаций по этой теме в России и Японии неуклонно растет. Но, как и прежде, основными официальными источниками как для российских, так и для японских исследователей продолжают оставаться «Описание военных действий на море в 37—38 гг. Мэйдзи», изданное Морским генеральным штабом (МГШ) Японии, и «Русско-японская война 1904— 1905 гг.» — Исторической комиссией при МГШ России.

Существует еще один фундаментальный источник— это «Совершенно секретная история русско-японской войны на море в 37—38 гг. Мэйдзи» , составленная и изданная МГШ Японии (1).

В январе 1904 г. заместитель начальника МГШ Идзюин Горо распорядился приступить к сбору материалов о ходе русско-японской войны на море и возложил эту обязанность на капитана 2 ранга Огасавара Тёсэй, назначенного ответственным секретарем редакционной коллегии как уже имевшего опыт работы по составлению «Истории японо-китайской войны на море 1894—1895 гг.». С июня 1904 г. командующим эскадр и комендантам военно-морских районов и их подчиненным распоряжением МГШ вменялось в обязанность направлять на имя Огасавара все документы и материалы о ходе боевых действий (2).

В феврале 1905 г. начальник МГШ на имя военно-морского министра направил рапорт, в котором просил «...возложить работы по изданию на 3-е бюро МГШ (3), выделить для работы редакционной коллегии необходимое количество сотрудников и финансовые средства на пять лет, начиная с 1905 г.» (4).

В декабре того же года редакционная коллегия, сформированная на базе уже 4-го бюро МГШ (5), приступила к работе. В ее состав входили председатель редакционной коллегии (начальник 4-го бюро) в звании контр-адмирала, семь редакторов в звании от капитан-лейтенанта и выше, один секретарь, семь корректоров и два наборщика. Из девяти офицеров и двух контр-адмиралов, входивших в разное время в состав редакционной коллегии, впоследствии трое стали контр-адмиралами, а двое — вице-адмиралами, включая Огасавара, благодаря усилиям которого этот грандиозный проект был воплощен в жизнь (6).

В январе 1906 г. Идзюин Горо издал распоряжение «О плане издания истории войны на море в 37—38 гг. Мэйдзи», в котором говорилось: «Все материалы, которые будут использованы для изучения подробностей боевых действий на море, оперативных планов, стратегических и тактических успехов и промахов <...>, должны иметь гриф «Совершенно секретно», а лица, занимающиеся их сбором и редактированием, обязаны соблюдать режим строгой секретности» (7).

В 1911 г. работа над «Совершенно секретной историей» в 150 томах была завершена. Затраты на ее издание составили более 130 тыс. иен. В предисловии к изданию подчеркивалось: «В связи с тем, что настоящий труд по военной истории имеет гриф «Военная тайна» и требует соблюдения мер секретности при его использовании, все содержащиеся в нем сведения, касающиеся обороны, дипломатии и разведки нашей империи, а также лиц, имеющих к ним отношение, должны содержаться в строгом секрете» (8).

Высокая степень секретности обусловила сокращение тиража с предполагавшихся 800 до 300 экземпляров. Причем ряд наиболее секретных по содержанию томов был издан еще меньшим тиражом. Полный комплект имелся лишь в Морском Генеральном штабе. Остальной тираж в соответствии с содержанием каждого тома был неравномерно распределен между соединениями флота, военно-морскими районами и учебными заведениями.

Структура «Совершенно секретной истории» (9):
1-й отдел «Хроника военных действий» — 17 томов;
2-й отдел «Хроника военных действий» — 5 томов;
3-й отдел «Хроника военных действий» — 1 том;
4-й отдел «Оборона, перевозки и связь» — 5 томов;
5-й отдел «Сооружения и оборудование» — 19 томов;
6-й отдел «Корабли, суда и катера» — 15 томов;
7-й отдел «Медицина и санитария» — 21 том;
8-й отдел «Финансы и снабжение» — 16 томов;
9-й отдел «Международные инциденты» — 4 тома;
10-й отдел «Приложения» — 6 томов;
11-й отдел «Хронология военных действий» — 4 тома;
12-й отдел «Вспомогательные материалы» — 36 томов и фотоальбом (10).

Вплоть до окончания второй мировой войны доступ к «Совершенно секретной истории» был строго ограничен. К 1945 г. практически все имевшиеся в наличии тома были уничтожены, а последний полный экземпляр из императорской библиотеки изъят командованием оккупационных войск США и только через несколько лет был возвращен в Японию. В настоящее время он хранится в отделе истории НИИ Управления национальный обороны и, хотя доступ к оригиналу строго ограничен, его фотокопии доступны для исследователей.

«Совершенно секретная история» — это уникальный источник, каждый документ которого представляет большую историческую ценность. Значительный интерес в первую очередь представляют приказы и директивы военного министра и МГШ, оперативные приказы и распоряжения командующего Оперативным флотом, командующих эскадр и командиров боевых отрядов и кораблей, а также их боевые донесения и доклады, отличающиеся скрупулезной и объективной манерой изложения. Большую ценность для исследователя имеют таблицы и схемы, в которых содержится богатый фактический материал по каждому эпизоду войны на море.

В сопоставлении с отечественными источниками они дают возможность провести комплексный анализ оперативных планов и тактических инструкций, боевых действий сторон на уровне объединений, соединений и тактических единиц, хода и результатов морской кампании и, самое главное, восстановить факты, которые, казалось бы, уже навсегда потеряны для истории (11). Кроме того, в «Совершенно секретной истории» собраны документы военной и военно-морской разведки, дипломатических миссий и консульств, позволяющие по-новому взглянуть на ход подготовки Японией войны с Россией.

В заключение хотелось бы отметить, что, если японские исследователи и историки с начала XX в. и по настоящее время активно вводят в научный оборот все доступные для них архивные документы и научные публикации российской стороны, то отечественные историки мало внимания обращают на поиск и изучение японских архивных материалов, зачастую довольствуясь только предположениями и гипотезами о действиях японской стороны, что приводит к искажению исторических фактов или откровенному мифотворчеству. Достаточно сказать, что на сегодняшний день ни в одной отечественной научной публикации нет даже упоминания о «Совершенно секретной истории войны на море 37—38 гг. Мэйдзи».

Андрей Вадимович П0ЛУТ0В

1 Далее по тексту «Совершенно секретная история». Примеч. авт.

2 Гундзи сигаку (Военно-исторический журнал). Токио: Кинсэйся, 1982. 18(4). С. 42.

3 Разведывательное бюро. Примеч. авт.

4 Хара Киёси. Огасавара Тёсэй-то соно дзуйхицу (Огасавара Тёсэй и его записки). Токио: Аоки сётэн, 1985. С. 91.

5 21 декабря 1904 г. была изменена структура МГШ и функции 3-го (разведывательного) бюро переданы вновь созданному 4-му бюро.

6 Из членов редколлегии следует также отметить Мидзуно Хиронори, чей фундаментальный труд о Цусимском сражении «Коно иссэн» уже стал классическим и выдержал рекордное количество переизданий в Японии.

7 Номура Макото. Тайхэйё сэнсо-то нихон гумбу-но кэнкю (Война на Тихом океане и японская военщина). Токио: Хара сёбо, 1984. С. 85.

8 Номура Макото. Нихонкай кайсэн-но синдзицу (Правда о Цусимском сражении). Токио: Ко-данся, 1999. С. 94.

9 Названия разделов приводятся в дословном переводе. Примеч. авт.

10 В 2004г. японское издательство «Касива сёбо» выпустило в свет «Совершенно секретный фотоальбом русско-японской войны на море», в котором впервые было опубликовано 157 фотографий.

11 Это касается прежде всего Цусимского сражения, когда на дно вместе с кораблями эскадры Рожественского ушли вахтенные журналы и журналы боевых действий, а также послевоенной судьбы русских кораблей в японском флоте. Примеч. авт.

Рекомендуемая литература

А.В. Полутов. Десантная операция японской армии и флота в феврале 1904 г. в Инчхоне

Военно-морская разведка Японии против главной базы Тихоокеанской эскадры России накануне русско-японской войны (1904-1905 гг. )
https://cyberleninka.ru/article/n/voenno-morskaya-razvedka-y...

Андрей Вадимович Полутов умер 10 августа 2016 года.

Показать полностью

Инфраструктурное кроилово

Серия Кудахтеры

ДЛЯ МОДЕРАТОРОВ. Специально не знаю для кого, вместо одной ссылки в пост добавлено 10 страниц английского текста. Вопрос "зачем" висит в модераторской.
Что за новое веяние в модерации?

Слушал дальних знакомых, с очередной крайне простой историей.

Фирма скроила и купила не два сервера «попроще», а один. Все как у больших – два процессора, рейд контроллер, два блока питания.

Итог: день простоя.
Вышел из строя сам рейд контроллер. Пока согласовали закупку нового, пока разобрались, что данные самой разметки рейда лежат не только в контроллере, но и на дисках, пока запустили.

Видимо, стоимость простоя ниже стоимости еще одного сервера и настройки режима высокой доступности. ХОТЯ БЫ в варианте «для бедных» - Proxmox + Linstor.

Литература для самообучения

Setting Up Highly Available Storage for Proxmox Using LINSTOR & the LINBIT GUI

PS
Я не понимаю, что за новые авто применения правил «не читая, » на Пикабу, но раз автомодерация пишет "При публикации нового поста проверьте, что весь контент доступен в посте без перехода по ссылке, а оформление ссылок соответствует правилам"

то

ДЛЯ МОДЕРАТОРОВ. Специально не знаю для кого, вместо одной ссылки в пост добавлено 10 страниц английского текста. Вопрос "зачем" висит в модераторской.
Что за новое веяние в модерации?

https://linbit.com/blog/setting-up-highly-available-storage-...

This article is a companion article to “How to Setup LINSTOR on Proxmox VE”. Instructions in this article will guide you through installing and integrating LINSTOR® with Proxmox VE. However, rather than using the LINSTOR client utility, within a CLI, to set up LINSTOR, you will use the open source LINBIT GUI.
Some of the benefits of integrating LINSTOR with Proxmox are:
Virtual disk replicas on two or more nodes
Live migrations of virtual machines (VMs) and containers
High availability (HA) for VMs and containers
Flexibility to configure the replica count in your cluster
Thin-provisioned volume snapshots and snapshot shipping for disaster recovery
Ability to use LINSTOR storage pools and resource groups to configure tiered-storage

The previously mentioned article goes into more detail and explanation about the steps to integrate LINSTOR with Proxmox. This article is really meant to get you up-and-running as quickly as possible, with just the bare amount of explanation or background information. If you find yourself wanting more information about the setup steps or the integration, refer to the earlier mentioned article or the Proxmox chapter of the LINSTOR User Guide.
Assumptions
The assumptions about your deployment environment are similar to the assumptions in the earlier mentioned “How to Setup LINSTOR on Proxmox VE” article. These are:
You have a working Proxmox Virtual Environment (PVE) 8.x cluster with three nodes, proxmox-0, proxmox-1, and proxmox-2. This tutorial uses PVE version 8.4.0 with kernel 6.8.12-10-pve.
Each node has an additional unused physical disk drive, /dev/vdb.
You will install LINSTOR alongside Proxmox in a hyperconverged cluster, that is, your Proxmox nodes will also be LINSTOR nodes.
All commands that you might need to run within a CLI, for example, installing packages or working with a logical volume manager, are run under the root user account or prefixed with sudo from a privileged user account.

Installing LINSTOR alongside Proxmox
You can get LINSTOR packages for Proxmox in a few different ways:
For LINBIT® customers, all required packages are available from the drbd-9 LINBIT repository for Proxmox.
The LINBIT public Proxmox package repository is the LINBIT equivalent offering to the Proxmox No-Subscription Repository.
As an alternative to installing from packages, you can compile LINSTOR and related components from their open source project repositories.
If you are not a current LINBIT customer but want to evaluate LINBIT software, you can contact the LINBIT team for an evaluation account.
For convenience, the instructions in this article show configuring the LINBIT public Proxmox package repository.
Adding the LINBIT public Proxmox package repository
You can add the LINBIT public Proxmox package repository by entering the following commands on all your nodes:
wget https://packages.linbit.com/public/linbit-keyring.deb
dpkg -i linbit-keyring.deb
PVERS=8 && echo "deb [signed-by=/etc/apt/trusted.gpg.d/linbit-keyring.gpg] \
http://packages.linbit.com/public/ proxmox-$PVERS drbd-9" \
> /etc/apt/sources.list.d/linbit.list
apt update
❗ IMPORTANT: Set the PVERS variable to your Proxmox VE major version number. In this example, the PVERS variable is set to 8 because Proxmox VE 8.4.0 is installed. If you need to determine what version of Proxmox VE you are running, enter a pveversion --verbose|grep proxmox-ve command.
⚠️ WARNING: Although the LINBIT public package repository can be a great option for a homelab, testing, or other non-production use, LINBIT does not offer any guarantees, support, or SLAs for the packages in LINBIT public repositories. For production or enterprise deployments, using the official LINBIT customer repositories is recommended.
Installing low-level components
First, install some of the necessary low-level components that you will need before you install LINSTOR and the LINSTOR Proxmox plugin.
On all nodes in your cluster, enter the following command:
apt install -y proxmox-default-headers drbd-dkms drbd-utils
Installing LINSTOR components
Next, install LINSTOR components by entering the following command on all nodes:
apt install -y linstor-controller linstor-satellite linstor-client
📝 NOTE: The instructions in this article only require the LINSTOR controller service to be installed and running on one node, proxmox-0. However, by installing the linstor-controller package on all nodes, you can later make the LINSTOR controller service highly available in your cluster, as a next step.
Start the LINSTOR satellite service on all nodes.
systemctl enable linstor-satellite --now
Start the LINSTOR controller service on one node only, proxmox-0.
systemctl enable linstor-controller --now
Disable the LINSTOR controller service on all other nodes:
systemctl disable linstor-controller --now
Installing the LINBIT GUI
You can install the LINBIT GUI from a DEB package available on both the LINBIT customer and public Proxmox repositories. To install the LINBIT GUI, enter the following command on all nodes:
apt install -y linstor-gui
Setting up LINSTOR by using the GUI
You can reach the GUI by opening the following URL in a web browser on the same network as your LINSTOR controller node: http://<LINSTOR_controller_node_hostname_or_IP_address>:3370.
In this article, proxmox-0 is the LINSTOR controller node hostname and its IP address is 192.168.222.130.
Adding nodes by using the GUI
Before you can configure LINSTOR storage, you need to set up your LINSTOR cluster by defining the cluster nodes. Go to the “Node List” screen by expanding the “Inventory” menu item on the left side of the screen, then clicking on “Nodes”.
At first, your LINSTOR deployment will have no defined nodes. On the “Node List” screen, click the “Add” button to add a node to your cluster. This will take you to the “Create Node” screen.
On the “Create Node” screen, you enter information about the node you want to add. For example, proxmox-0 for the name and 192.168.222.130 for its IP address. For the “Type” field, choose “Satellite”, “Controller”, or “Combined”, depending on the node’s role. In this article’s example deployment, proxmox-0 runs LINSTOR satellite and controller services, so it has a “Combined” role in the cluster.
After creating a LINSTOR combined node, create the other two nodes as LINSTOR satellite nodes.
When you finish defining nodes in your cluster, the “Node List” screen will show summary information for them.
Adding storage pools
After defining the nodes in your LINSTOR cluster, you can configure LINSTOR-managed storage. The GUI allows you to create storage pools with some extra convenience. Unlike the LINSTOR CLI client, for example, you can create the same storage pool on multiple nodes using a single input form, rather than executing multiple CLI commands.
Navigate to the “Storage Pool List” screen by clicking the “Storage Pools” item from within the “Inventory” menu item on the left side of the GUI. In a new LINSTOR deployment, the screen will list only the default “diskless” storage pool on all your LINSTOR satellite nodes.
Next, click the “Add” button on the “Storage Pool List” screen. This will bring you to a screen where you can define and create a new storage pool.
On the “Add Storage Pool” screen, you might complete the fields as follows, for example:
Storage Pool Name: pve-storage
Multiple Nodes: toggle on
Node: proxmox-0 proxmox-1 proxmox-2
Type: LVM_THIN
Device path: /dev/vdb

However, for the Proxmox use case in this guide, you need some free space head room with your storage pool. For this reason, you need to create an LVM volume group on all your storage cluster nodes by using the CLI, and then create a thin-provisioned logical volume that only uses 80% of your physical disk to leave some headroom. To do that, enter the following command on all the storage nodes in your cluster:
vgcreate linstor_vg /dev/vdb && \
lvcreate -l 80%FREE -T linstor_vg/thinpool
Output from the command will show that the volume group and the logical volume were created.
Physical volume "/dev/vdb" successfully created.
Volume group "linstor_vg" successfully created
Thin pool volume with chunk size 64.00 KiB can address at most <15.88 TiB of data
Logical volume "thinpool" created.
After creating an LVM volume group and thin pool logical volume on all your storage nodes, you can add a LINSTOR storage pool backed by this logical volume on all your nodes. If you are not on it already, return to the “Add Storage Pool” screen by expanding the “Inventory” menu item and clicking on “Storage Pools”. Click the “Add” button in the upper right corner. On the “Add Storage Pool” screen, click the “Existing Device” tab and complete the fields, for example:
Storage pool name: pve-storage
Node: proxmox-0, proxmox-1, proxmox-2
Type: LVM_THIN
Volume group: linstor_vg/thinpool

Click the “Submit” button after entering values into the fields.
After defining and creating the pve-storage storage pool on your LINSTOR satellite nodes, the “Storage Pool List” screen will show the new storage pool on these nodes.
Creating a LINSTOR resource group
After creating the same storage pool, pve-storage, on all your satellite nodes, you need to create a LINSTOR resource group. In this case, you will create a resource group that is backed by the storage pool that you just created. Later you will link this resource group to Proxmox when you configure the LINSTOR Proxmox integration plugin. This way, when you specify that Proxmox uses LINSTOR storage, for example, when you create a new VM, LINSTOR will create a new resource from the resource group, and deploy replicas of the resource in your cluster, all automatically and behind-the-scenes. Proxmox will then use this storage resource to store the VM disk image.
To create a LINSTOR resource group, expand the “Storage Configuration” menu item and click “Resource Groups”. From the “Resource Group List” screen, click the “Add” button.
On the “Create Resource Group” screen, enter the following values in these fields:
Name: pve-rg
Description: Proxmox VE storage
Storage Pool: pve-storage
Place Count: 3

After entering the values, click the “Submit” button.
LINSTOR will create the resource group and the associated LINSTOR volume group. After creating the resource group, the GUI will return to the “Resource Group List” page. The resource group list will show the new pve-rg resource group. You are now ready to install and configure the LINSTOR Proxmox integration plugin.
Installing the LINSTOR Proxmox VE plugin
After defining and creating the necessary LINSTOR objects that you need for integrating LINSTOR with Proxmox, the next steps are to install and configure the LINSTOR Proxmox integration plugin. To install the LINSTOR Proxmox plugin, enter the following command on all your Proxmox nodes:
apt install -y linstor-proxmox
Configuring the LINSTOR Proxmox VE plugin
After installing the LINSTOR Proxmox plugin, you need to configure it. Proxmox stores its storage configuration in the /etc/pve/storage.cfg file. Use the following command, or a text editor, to create the LINSTOR configuration:
On proxmox-0:
cat << EOF | sudo tee -a /etc/pve/storage.cfg
drbd: linstor_storage
content images, rootdir
controller 192.168.222.130
resourcegroup pve-rg
EOF
❗ IMPORTANT: Storage entries within the Proxmox storage configuration file must be separated by an empty new line.
💡 TIP: You only need to edit the configuration file on one node. Proxmox will propagate the changes to the other Proxmox nodes in your cluster.
Within the configuration, you specify the Proxmox content type that you can use with LINSTOR storage, in this example VM images (images) and LXC container data (rootdir). You also specify the LINSTOR resource group and the LINSTOR controller node’s IP address. If you later configure a highly available LINSTOR controller, you would need to edit the configuration file and specify the virtual IP address for the LINSTOR controller.
After editing the Proxmox storage configuration, restart Proxmox services in your cluster by entering the following command on all nodes:
systemctl restart pve-cluster pvedaemon pvestatd pveproxy pve-ha-lrm
Using LINSTOR storage in Proxmox
That’s it. After creating a LINSTOR resource group for Proxmox storage and configuring the LINSTOR Proxmox plugin, you can use this HA storage just as you would any other compatible storage in Proxmox, for example, to store VM images or containers.
You can log in to the PVE web interface to investigate the LINSTOR integration.
Logging in to the Proxmox web interface
Log in to the PVE web interface by opening up the following URL, adjusted for your PVE host’s IP or DNS address, in a web browser: https://192.168.222.130:8006. Then enter your username and password.
Showing LINSTOR storage in the Proxmox web interface
After logging in to the Proxmox web interface, if you click the expansion arrow symbols before each Proxmox node shown within the “Server View” pane, you will find linstor_storage listed as available storage for each node.
You can use your LINSTOR storage to store your virtual machine images, just as you would any other storage in Proxmox. To do this, when you create a new VM, select linstor_storage in the “Storage” field on the “Disks” tab of the “Create: Virtual Machine” pop-up.
After you create a VM in Proxmox that uses LINSTOR storage, as mentioned earlier, LINSTOR will automatically create a storage resource associated with the VM and replicate the resource on all the nodes in your cluster. In this case, this is because you specified a placement count of 3 for the resource group you associated with Proxmox and because there are three storage nodes in your cluster. You can use the GUI to confirm this, by navigating to the “Resource List” screen.
Migrating virtual machines in Proxmox
If your VM does not have an attached virtual CD or DVD disc drive with an active ISO image, you can migrate your VM backed by LINSTOR storage from node to node, if you needed to. This might be something you would want to do when performing system maintenance tasks on a node. For added flexibility, and to minimize downtime for your VM users, you can also configure Proxmox high availability for your VM. To do this, with your VM selected, click the “More” button in the upper-right part of the screen and select “Manage HA” from the drop-down menu.
After adding a VM to Proxmox HA management, your VM will be automatically recovered on a healthy node in the PVE cluster if the node currently hosting the VM fails. Because LINSTOR-managed storage facilitates perfect, in real-time (synchronous) data replication through DRBD®, all nodes in this example setup will have an up-to-date copy of the VM’s virtual disk. This makes recovery and failover fast.
Next steps and other resources
Hopefully this article has demonstrated some of the convenience and utility of using the LINBIT GUI to configure LINSTOR storage. LINBIT Solutions Architect, Ryan Ronnander, created an excellent video about integrating LINSTOR with Proxmox: “How to Set Up LINSTOR on Proxmox VE”. Watching the video starting at the “Creating a VM with LINSTOR Storage” chapter, would be great companion learning piece to this article. In the video, Ryan shows how to create an example VM in Proxmox, make the VM highly available, and demonstrates VM migration and failover. For simplicity, instructions in this article only showed running the LINSTOR controller service on one node. Another next step you might investigate is how to make the LINSTOR controller service highly available in your cluster.
If you have any questions or issues integrating LINSTOR with Proxmox VE, the LINBIT Community Forums is a great place to ask for help from the community of LINBIT software users. You can also reach out to the LINBIT team if you might have questions about deploying LINSTOR with Proxmox in a production or enterprise environment, or if you want to evaluate LINBIT software for your use case using LINBIT prebuilt customer packages.
Speaking of production and enterprise environments, you can also check out the LINBIT how-to guide, Getting Started With LINSTOR in Proxmox VE. The LINBIT team created this getting started guide with production and enterprise deployments specifically in mind.

Показать полностью
1

Что за новое веяние в модерации?

Что-то новое

При публикации нового поста проверьте, что весь контент доступен в посте без перехода по ссылке, а оформление ссылок соответствует правилам

Вот ссылка.
Setting Up Highly Available Storage for Proxmox Using LINSTOR & the LINBIT GUI

Там 10 страниц руководства. Это что, при ссылке на Википедию надо всю вики страницу цитировать, а при ссылке на руководство по эксплуатации - весь пдф ?

если в списке литературы 10-20 ссылок, то весь контент в ограничения Пикабу вообще не влезет,

и вообще то:

1.4.5 При создании неавторского поста допускается добавление ссылок на источник контента в случаях, когда он доступен по прямой ссылке. Если ссылка ведет не на оригинального автора, она может быть заменена при предоставлении ссылок на оригинал.
https://pikabu.ru/information/rules#1

Контент был доступен по прямой ссылке

Показать полностью
5

Плашку "реклама" для партнеров ставить не нужно?

У Пикабу модерация не ставит плашку "реклама" и "рекламные материалы" на "партнерских" материалах ? Хотя закон о маркировке рекламы предписывает ставить erid

Например: Все рекламные материалы (довольно паршивого качества, надо сказать) "партнера" Aeza идут без маркировки.

Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества