opravdu? Opravdu?
Bezvýpadkovou údržbu nenabízí plně ani největší cloudy (vypnutí celé lokality s asynchronní replikací mezi lokalitami není bezvýpadkové ani náhodou), je výrazně obtížné to dělat i pro jednoduché služby jako je DNS, natož pro aplikace, které vlastně ani nespravuješ a jsou dodané třetí stranou.
Kolik bezvýpadkových systémů jsi vlastně viděl? Nepleť si to se systémem, který běží několik let v kuse, protože se u něj dělá minimální údržba nebo s restartem jedné clusterové služby.
Když už to chceš dělat, je to prostě drahé (nebavíme se o vypnutí nějakého nodu, ale o změnu technologií v celém DC). Nevím o jaké dokumentaci mluvíš, každá infrastruktura je jiná, má jiné technologie, ty se jinak chovají, stejně tak je jiná každá změna a ty musíš zajistit nejen, že neovlivníš negativně provoz během odstávky DC, ale že máš vše plně zpětně kompatibilní (tohle ti mimochodem velká část dodavatelů neumí garantovat a testuje se to doslova v garáži a ladí dopředu, mít na vše dokumentaci, byl by to zlatý grál).
Pak je tady také formální problém, když u některých služeb máš předepsané, že vždy běží ze dvou lokalit a ty máš pouze dvě lokality (víme, stát to holt teď tak má), tak musíš udělat odstávku daných aplikací, když děláš udržbu jedné z nich.
v těch DC se provozuje několik tisíc systémů, to jen k tvým skoro nic. Několikadenní výpadky dělá i většina našich bank při větších změnách a to jsou komerční společnosti. Dokonce několika hodinové výpadky mi dělá i Azure nebo GC.
V těch DC se provozuje celá řada databází a dnes na většině serverů běží linux. Nevím, který storage ekosystém považuješ za naprsto mrtvý?
Co třeba OVH, dělají si a nasazují i vlastní servery. Scaleway vlastní arm servery (podobně jako Seznam), vlastní SaaS věci. Exoscale si také nasazují vlastní storage a compute servery. IONOS má kompletně vlastní řešení distribuovaného storage, záloha a používá compute na nad arm a přidává gpu. Vím, jsou pořád proti těm americkým malé společnosti, ale rozhodně neplatí, že tady nic nemáme a existuje pouze náš Seznam.
Co znamená, že NIS2 neřeší reálnou bezpečnost? Co je vlastně ta "reálná bezpečnost"? NIS2 nastavuje prostředí a sjednocuje pravidla, což je super, protože ten sektor je dost rozdrobený. Naopak mám pocit, že poslední měsíce se nedělá nic jiného než se řeší, kde sehnat lidi na NIS2, jsem rád že se s tím aspoň sjednotí role a způsob práce, dnes to je u každé společnosti trochu jinak, což je velká překážka pro mě jako dodavatele, tak i pro jednotlivé zaměstnance.
Stát neprovozuje skoro nic a i u toho nic je schopný vytvořit mnohadenní výpadky.
Nejsou lidi a firmy co mají papíry jsou tragédi, pro které je vrchol technologie Windows Server a nějaká vobyč SQL DB. Jako storage jsou použité naprosto mrtvé ekosystémy.
Pamatujete na mrtvé JSDI? Chudák server! se topil v datacentru.
Na druhé straně v EU není moc použitelných firem u nás snad Seznam.cz jinak jsme tu jen nakupovači krabic ať už SW nebo HW. Kupovat krabice ale umí i cvičené opice.
Stát ovšem řeší kolik papíráků, razítek bude třeba na NIS2 o nějakých odbornících se ani nemluví, protože to defakto není třeba. NIS2 totiž žádnou reálnou bezpečnost neřeší. Vůbec nechápou aktuální stav IT ve světě. Chtějí letět do vesmíru stylem, že si koupí raketoplán a doufají, že nějaká firma ho za peníze dokáže řídit.