Virtual-IT.pl - data center cloud computing SDx AI storage network cybersecurity

Historia oszukiwania ludzi przez sztuczną inteligencję
Historia oszukiwania ludzi przez sztuczną inteligencję

Wraz z rozwojem nowoczesnych technologii rozwijają się również złośliwe schematy. Od niedawna do długiej listy oszustw dołączyła sztuczna inteligencja (Artificial Intelligence, AI). Wykorzystanie technologii sztucznej inteligencji i uczenia maszynowego (Machine Learning, ML) przenosi phishing i inne oszustwa cyb...

Czytaj więcej...

Brak wykwalifikowanej kadry i starzejące się systemy główną barierą cyfryzacji
Brak wykwalifikowanej kadry i starzejące się systemy główną barierą cyfryzacji

Według opublikowanego przez Veeam raportu Data Protection Trends Report 2022, największym wyzwaniem dla firm związanym z cyfryzacją są braki wykwalifikowanej kadry IT i starzejące się systemy. Aż 1/3 przedsiębiorstw w razie awarii i braku dostępu do zasobów planuje przywracać działanie serwerów w trybie r...

Czytaj więcej...

Integracja AIOps w kompleksowym monitorowaniu IT: Site24x7
Integracja AIOps w kompleksowym monitorowaniu IT: Site24x7

Środowiska IT stają się coraz bardziej rozbudowane. Firmy korzystają z infrastruktury on-premise jak również z rozwiązań chmurowych, często z wielu chmur (multicloud). W takiej sytuacji kluczem dla zapewnienia niezawodnego działania systemów IT jest monitoring infrastruktury. Właściwe rozwiązanie do monit...

Czytaj więcej...

FRITZ!Box 6850 5G - router gotowy na sieć piątej generacji
FRITZ!Box 6850 5G - router gotowy na sieć piątej generacji

Przed kilkoma tygodniami w skromnych progach naszej Virtual-nej redakcji pojawiła się przesyłka zawierająca router FRITZ!Box 6850 5G od firmy AVM. Router wprowadzony na rynek latem ubiegłego roku, za pomocą wbudowanego modemu obsługuje zakresy 5G w paśmie poniżej 6 GHz, a także LTE Advanced Pro we wszystkich obecnie wy...

Czytaj więcej...

Broadcom upraszcza ofertę i model licencjonowania VMware
Broadcom upraszcza ofertę i model licencjonowania VMware

W ciągu ostatnich dwóch lat firma VMware podejmowała wysiłki mające na celu uproszczenie swojego portfolio rozwiązań i przejście z modelu licencji wieczystych na model subskrypcji, który branża przyjęła już jako standard korzystania z chmury. Firma zaznaczyła, że takie zmiany przyniosą klientom większe ko...

Czytaj więcej...

Chcielibyśmy, żeby chmura…, czyli oczekiwania wobec dostawcy
Chcielibyśmy, żeby chmura…, czyli oczekiwania wobec dostawcy

Wyniki badania PMR dla Polskiej Chmury wskazują, że ponad 2/3 firm korzysta z rozwiązań chmurowych, a około 1/3 jest w trakcie ich wdrażania. Tym samym chmura to już stały element ekosystemu i działalności przedsiębiorstw w Polsce. Rynek ten dojrzał i firmy szukają w chmurze korzyści oraz rozwiązań dopasowanych wprost ...

Czytaj więcej...

Test NAS-a QNAP TS-677 z procesorem AMD Ryzen

Wybrane opcje konfiguracyjne

Po wstępnej konfiguracji, dokonanej podczas instalacji systemu, warto zalogować się do panelu administracyjnego i kliknąć w ikonę Panel sterowania by zweryfikować/aktywować kilka istotnych, podstawowych opcji, dostosowując TS-677 do swoich potrzeb.

QNAP TS-677

Panel Sterowania

Z poziomu panelu sterowania (ControlPanel) można uruchomić i skonfigurować poszczególne role oraz usługi serwera, które zostały zebrane w czterech sekcjach:

System: Ustawienia ogólne, Pamięć masowa i migawki, Bezpieczeństwo, Sprzęt, Zasilanie, Powiadomienia, Aktualizacja oprogramowania, Kopia zapasowa i przywracanie, Urządzenia zewnętrzne, Status systemu, Logi systemowe, Monitor zasobów, Centrum licencji

Uprawnienia: Użytkownicy, Grupy użytkowników, Foldery współdzielone, Przydział, Zabezpieczenia domeny, Kontroler domeny

Usługi sieci i plików: Network & Virtual Switch, Dostęp do sieci, Win/Mac/NFS, Telnet/SSH, SNMP, Wykrywanie usług, FTP, Kosz sieciowy

Aplikacje: HybridDesk Station, Serwer iTunes, Serwer mediów DLNA, Zarządzanie multimediami, Sewer WWW, Serwer SQL, Serwer Syslog, Antywirus, Serwer Radius, Serwer TFTP, Usługa NTP

Jeśli do którejś z ww. opcji sięgamy bardzo często możemy utworzyć do niej skrót w postaci ikony na pulpicie, klikając prawym klawiszem myszki i wybierając utwórz skrót.

Usługi sieciowe

QNAP TS-677 wyposażony został w cztery gigabitowe interfejsy sieciowe. Ponadto urządzenie można opcjonalnie wyposażyć w karty PCIe 10 GbE/40 GbE lub karty WiFi. W efekcie czego urządzenie oferuje bardzo zaawansowany zestaw usług sieciowych. Serwer zapewnia wysoką wydajność, wysoki poziom odporności na awarie sieci i/lub równoważenie obciążenia w zależności od wybranego trybu. Dzięki obsłudze funkcji Trunkingu Portu / Link Aggregation, przez łączenie wielu interfejsów sieciowych w jeden, można zwiększyć przepustowość i zapewnić redundancję dla zwiększenia dostępności, oczywiście gdy interfejsy są podłączone do switcha wspierającego te funkcje.

QNAP

Qnap

Dzięki rozbudowie warstwy sieciowej systemu QTS posiadacze NAS-ów QNAP zyskali dostęp do przełączników wirtualnych przez co mają możliwość wykorzystania elastycznych i zaawansowanych konfiguracji przydatnych szczególnie w trakcie korzystania z wirtualizacji i kontenerów. Wirtualne przełączniki umożliwiają interfejsom fizycznym (kartom sieciowym) i kartom wirtualnym (maszyny wirtualne i kontenery) na wzajemną komunikację. Przykładowo przy użyciu przełącznika wirtualnego maszyna wirtualna, kontener i karta fizyczna mogą zostać połączone z Internetem. Przełączniki wirtualne mogą również służyć do łączenia środowisk 1 Gigabit, 10 Gigabit i 40 Gigabit w taki sam sposób jak w wypadku przełącznika fizycznego.

QNAP

Przełączniki wirtualne mogą łączyć różne adaptery fizyczne, pozwalając na to, aby serwer QNAP NAS pełnił rolę wielofunkcyjnego konwertera, który zapewnia komunikację dupleksową między różnymi sieciami. Wirtualne przełączniki mogą definiować mikrosegmentację sieci na potrzeby różnych aplikacji, zapewniając bezpieczeństwo środowisk o mieszanym obciążeniu, obejmujących wiele modeli wdrażania aplikacji (w tym aplikacji wdrażanych zarówno w maszynach wirtualnych, jak i na starszych serwerach fizycznych).

Przełączniki wirtualne pozwalają elastycznie łączyć Virtualization Station i Container Station (więcej o tych dwóch funkcjonalnościach w dalszej części), umożliwiając przesyłanie danych między maszynami wirtualnymi i kontenerami przy użyciu tego samego interfejsu. Przykładowo serwer Apache w maszynie wirtualnej może mieć dostęp do bazy danych MySQL w kontenerze, a następnie dostarczać usługi dla komputerów klienckich za pośrednictwem fizycznego połączenia sieciowego. Inne serwery w tej sieci fizycznej również mogą mieć dostęp do maszyn wirtualnych i kontenerów w tym samym czasie. Ponadto przełączniki wirtualne mogą być pomocne przy tworzeniu sieci odizolowanych, co przekłada się na poziom bezpieczeństwa środowiska.

Gdy zajdzie konieczność konfiguracji zaawansowanych parametrów sieciowych, TS-677 oferuje m.in. DHCP Server z rozbudowanym zestawem opcji, obsługę protokołu IPv6, wsparcie dla Jumbo Frames o wartości MTU od 1500 do 9000, obsługę VLAN (802.1Q), powiązanie konkretnych usług z wybranym interfejsem sieciowym oraz skorzystanie z serwera Proxy.

Poza możliwością zamontowania w serwerze karty WiFi na PCIe, QNAP obsługuje połączenia bezprzewodowe dzięki możliwości podłączenia karty WiFi do portu USB. Pomimo to, że posiadane przez nas karty (Edimax i TP-Link) nie były ujęte na liście wspieranych urządzeń to zostały wykryte bezproblemowo i działały bez zastrzeżeń.

Za sprawą wsparcia dla usługi DDNS, znika konieczność zapamiętania adresu IP w celu dostępu do udostępnianych zasobów spoza sieci lokalnej, ponadto bez problemów serwer NAS może być udostępniony w Internecie przez użytkowników ze zmienną adresacją IP (Neostrada, sieci mobilne, etc.). Konfigurując DDNS można wybrać jednego spośród ośmiu dostawców.

Ponadto QNAP udostępnia własną usługę, znacznie bardziej rozbudowaną i oferującą wiele więcej niż klasyczny DDNS. Usługa myQNAPcloud w połączeniu z CloudLink pozwala zamienić NAS-a w centrum prywatnej, osobistej chmury obliczeniowej.

QNAP

Prosty w konfiguracji myQNAPcloud, dzięki obsłudze routerów wspierających UPnP, umożliwia przekierowanie portów w routerze w taki sposób by umożliwić bezproblemowe połączyć się z odpowiednimi usługami działającymi na NAS-ie.

Po rejestracji w witrynie myqnapcloud.com użytkownicy mogą w łatwy, bezpieczny i wygodny sposób łączyć się z serwerem NAS z dowolnego miejsca na świecie podłączonego do Internetu. Dodatkowo z poziomu myQNAPcloud można zarządzać kilkoma serwerami QNAP, uzyskując dostęp do plików za pomocą połączenia webowego i poprzez aplikacje mobilne QNAP Qfile, Qmanager oraz narzędzie Qsync po jego instalacji na komputerze. To chmurowe narzędzie pozwala również na udostępnianie znajomym i współpracownikom plików w podobny sposób jak ma to miejsce w przypadku usług Box, Dropbox, Google Drive i OneDrive. Chcąc udostępnić plik możemy wygenerować link i wysłać go poprzez e-mail wraz z określeniem czasu ważności. Dostęp do pliku można zabezpieczyć hasłem. Istnieje również możliwość publikowania multimediów w serwisach społecznościowych. Co najważniejsze to użytkownik NAS-a ma pełną kontrolę nad udostępnianymi danymi.

QNAP

Poziom bezpieczeństwa komunikacji z wykorzystaniem myQNAPpcloud można podnieść poprzez instalację certyfikatu SSL. Do dyspozycji mamy bezpłatny Let's Encrypt bądź myQNAPcloud SSL (formalnie wydawany przez TAIWAN-CA Inc. 'TWCA') w atrakcyjnej cenie - 44.99 USD za okres 3 lat + dwa miesiące gratis.

Monitorowanie i harmonogram pracy

Z poziomu panelu administracyjnego QTS użytkownicy NAS-ów QNAP uzyskują dostęp do bogatego zestawu narzędzi dających wgląd w stan usług i ułatwiających utrzymanie serwera w dobrej kondycji. Wystarczy kilka kliknięć bo podejrzeć logi systemowe (z podziałem na informacje, ostrzeżenia, błędy), sprawdzić stan i wydajność dysków twardych, wykorzystanie przepustowości pasma, podejrzeć aktywne procesy, itp.

QNAP

Wspomniane już narzędzie Qboost pomaga w optymalizacji NAS-a uwalniając pamięć i usuwając niepotrzebne pliki. Narzędzie umożliwia również stworzenie harmonogramu pracy dla poszczególnych aplikacji, tak by np. aplikacje odpowiedzialne za tworzenie kopii zapasowych (np. dodatek Azure Storage) wykonywanych nocą nie działały w tle w trakcie dnia. Natomiast jeśli deweloperzy będą korzystać z kontenerów tylko w określonych godzinach pracy, to w czasie wolnym możemy wyłączyć Container Station. Dzięki temu nawet kilkaset megabajtów pamięci RAM i część mocy procesora może być wykorzystane do wydajniejszej obsługi innych zadań.

QNAP

W sekcji Powiadomienia można skonfigurować w jaki sposób system ma nas informować o alertach. Powiadomienia mogą być wysyłane za pośrednictwem e-mail, SMS lub usługi Push na aplikacji mobilnej Qmanager.

QNAP

Kolejną przydatną funkcjonalnością, jest możliwość elastycznego zdefiniowania harmonogramu zasilania. Można ustalić w jakie dni tygodnia i o jakich godzinach system ma być uruchomiony/zamknięty/zrestartowany.

QNAP

Innowacyjną i dość pomocną funkcją są komunikaty słowne (dostępne w języku angielskim) odtwarzane przez wbudowany w TS-677 głośniczek. Dzięki temu w wielu wypadkach użytkownik/administrator przebywający w tym samym pomieszczeniu, w którym zlokalizowany jest NAS, jest powiadamiany głosowo o części zdarzeń systemowych, jak np. zakończenie aktualizacji, uruchomienie, podłączenie dysku, odbudowie RAID itp.

Logowanie i rejestracja