我們的私有雲
生產力

我們的私有雲

有很多不同的機構,均把他們的資訊科技基建或運作中的軟件搬到各個雲端服務供應商。當平台是基於單一供應商,日後要搬遷的話實在異常困難,用了OpenStack可以避開單一供應商鎖定的問題。近年來,不少的企業管理展發現,使用雲端最終要付出比自己擁有伺服器時更多;情況在一些而要資料庫或大數據的應用環境會更趨明顯,主要因為雲端服務商對需要大量儲存的應用收取高昂價錢。 為了維持可擴充性及彈性,使用私有雲是一個可行的選擇。另一方面,在資訊保安的執行上,也可以完全跟據企業的自家需要去準備。我們的私有雲項目,不單是為了建立一個予多個應用程式使用的環境,也同時是一個實際應用的概念證明。要架設這平台,需要有一定數量的實體伺服器,去扮演不同的角式如:管理(control), 計算(compute), 區塊式儲存(block storage) 及 物件式儲存(object storage)機器。 不如先看一下架構圖如下: 圖示 1: Open Stack – 壹方案有限公司私有雲的架構圖   硬件方面,使用的硬件詳細資料如下:
  角式 機器數量 規格
1 管理Control 1 1*Intel Xeon 2.2Ghz 10C20T, 64G Ram, 2* 256G SSD
2 計算(compute), 2 1*Intel Xeon 2.2Ghz 10C20T, 256G Ram, 2* 512G SSD
3 區塊式儲存(block storage) 1 1*Intel Xeon 2.2Ghz 10C20T, 32G Ram, 2* 128G SSD 4* 1Tb SSD
4 物件式儲存(object storage)機器 2 1*Intel Xeon 2.2Ghz 10C20T, 32G Ram, 2* 128G SSD 6* 1Tb SSD
我們使用了貨倉內的超微(Supermicro)與華擎(ASRock)主機板,與及Team-group SSD碟。置於記憶體,我們使用了Mircon晶體的寄存緩衝區記憶體。同時,全面使用了 LSI (Broadcom) 9200-8i 或9200-16i的磁碟陣列卡,並配備了電池模組及硬體SSD加速硬件鎖匙。我們沒有使用SAS磁碟主要是因為價格考慮。如閣下對以上任何東西有興趣,可以聯絡我們購買。 不過,我們建議使用高階版的Intel或Crucial生產的SATA SSD作生產環境使用。如果閣下真的需要投資SAS SSD,我們推薦Seagate Nytro系列的產品,並有很多不同容量可供選購。 這也是我們第一次把機器內儲存裝置全都用上SSD儲存。 還有,我們的成功例子,立即有一家數據科學公司參考復製作為她們的應用環境。當然,這個項目由我們的團隊,協助她們執行及提供培訓工作。 圖示 2: Open Stack架構 - 用作一家數據科學顧問公司的大數據平台 這一家數據科學顧問公司旨在利用開源技術,建立她們的私有雲作為研究及培訓用途。平台上有不少重要及研發項目,如物聯網及人工智能的項目均在私有雲上運行。 如果需要高可用性,只需要用不同的數據中心,多架設一套完整的OpenStack已經可以利用同步化功能——確保資料可以妥善儲存。   在Open Stack的雲端管理,我們利用了chef及compass去執行日常私有雲運作的管理任務。 在持續發展的Open Stack構架及各個Linux版本不斷改進,Open Stack已經是一個可靠及可擴充的平台,更不需要投放大量金錢去購買VMWare / Citrix / Microsoft等企業的軟件授權。再者,這一個值得信頼企業方案,同時帶有高可用性及災難恢復功能,也可以隨時部置新的虛擬機器。總括而言,私有雲方案肯定是對公用雲的資料保安考慮的其中一個出路,更可以同時維持其彈性及可擴充性的特色以應對企業內部需求。
Read More
開源防火牆應用實例
生產力

開源防火牆應用實例

有很多人不斷爭論,防火牆是只可以購買企業級的防火牆。不過,世界上有很多非牟利機構或小形公司難以負擔一些頂級防火牆產品,如Checkpoint、WatchGuard等。 多數可以見到的開源防火牆作業系統,都已經發展了超過十年歷史,而用戶數上達百萬個人及機構。我們的專業服務團隊,執行包括開源及企業級防火牆或 UTM資訊安全閘道器的方案。 在這文章裡,我們願意分享一些真實的應用例子,運用了開源軟件以讓三年以來用戶都是非常滿意。 第一,我們願意分享一下一家小學的例子,她們用上了約一百個裝置連上網絡及互聯網。這所天主教未能責擔高購置成本及每年支付的支援服務。她們使用IPCOP作為一個狀態防火牆及插件去保護網站、電子郵件及學生資料庫等。她們的方案在2014年已經上線,多年來都未曾試過有任何錯誤,包括了電腦病毒、惡意軟件及勒索軟件。(註:客戶已經利用教育版折扣,在生產系統用上了企業版的客戶端防毒軟件) 另一個案例,就是由一家香港數據科學公司——滙智研究所有限公司的電腦實驗室。 她們運用了OPNsense及兩台機器,構建成一個兩端口的伺服機集群,放在她們的私有雲及工作站之前作為屏障。  另一方面,Sensei是一個適合各類防火牆的插件,並有效補充功能,像軟件(Application Filtering)、高階網絡可視性(Advanced Network Visibility)及雲計算軟件管控(Cloud Application Control)。(備註:她們的生產環境是用上另一個企業級防火牆方案——可以聯絡我們去了解更多。) 除了IPCop和OPNsense,還有不少不同類型的開源防火牆可供選擇。pfSense及OPNsense是少數可以有足夠功能去滿足企業級需求。IPfire則是當中最易使用及管理,特別適合沒有資訊科技專才的SOHO或小型機構選用。 值得強調一點,世界上沒有完美的方案可以保證保護所有環境。為了維持理想的資訊保安,應用相關的保安政策是非常重要,例如:電腦保安政策、數據保留政策等。同時,不時要因應新科技,重新檢視相關政策,才得以保持生產力與資訊保安達至平衡。 如果閣下有任何問題,歡迎聯絡我們去安排一個免費咨詢面談去找出最切合閣下機構的方案。
Read More
生產力

用免費軟件節省成本 (小企業貼士)

軟體採購費用,對很多小企業來說,的確是一項負擔。這裡有不少的高價格大品牌軟體的代替品。 我們作為一家香港的小企業,希望分享一些在軟體上節省金錢的方法。在維持生產力的石時,仍能緊守低成本。 作業系統 Linux 在很多年以前,Linux實在是相當難於使用,並不可能讓普通用家直接使用。 現時,Linux已經在過去十年間發至得相當成熟,包括了用戶介面,由過去的經典X Windows以至到GNOME 與及 KDE。對普羅大眾,用戶經驗已經近乎視窗或Mac機。相信經過一兩個月學習與適應,並不是一項太過困難的事。我的建議是從多個免費的 Linux版本中選擇 Ubuntu 作為卓上電腦的作業系統首選。 置於伺服器方面,有大量不同的Linux發佈版本,但最終選擇取決於用途。CentOS是個人作為網站及資料庫陣列等的心中之選。 文書處理及試算表 OpenOffice和LibreOffice 微軟辦公室軟件(Microsoft Office)長期雄霸市場,但商用版本要多於US$200一套。Open Office 在過去兩年在本公司使用以減省成本。最近,我們轉換至另一套開源軟件,因為LibreOffice有更有善的用戶介面。LibreOffice是現時在Linux, 視窗及Mac OS X上相當火熱的辦公室軟件。 生產力 相片編輯工具 GIMP 是最完整的開源相片編輯工具。對初學者而言,這可算是比較難用的,但它的強大功能是可以媲美Adobe Photoshop。我也使用這工具去處理網站的圖片。 項目管理工具 今時今日,項目管理對各個行業都變得更加重要。一套項目管理工具能夠幫助項目管理經理,有效分派及管理工作。我們正在利用開源的ProjectLibre,作為主要的項目管理工具,而無須使用價格高昂旳微軟Project(Microsoft Project)。 程式開發工具 世界上有大量可供選擇的程式語言。對於程式開發環境(programming IDE),我們建議使用Eclipse 去進行Java, C++, Ruby on Rails等開發。如果閣下像筆者一樣是數據科學家,其中一個最選選擇是RStudio (社區版)用作R開發,並可以利用Anaconda連Jupyter Notebook作Python開發。同時,還有兩個著名的文字編輯器,包括Notepad++和Atom。 繪圖及可縮放向量圖形工具 Visio對個人或小企業來說,實在是太貴了。我們最後選擇了yEd,主要是其簡潔的介面及圖形的庫存。 企業資源計劃(ERP) 有很多開源的企業資源計劃軟體,我們最後建議了相對簡單易用的WebERPFrontAccounting.  FrontAccounting是其中一個最易用的企業資源計劃軟體,並特別適合小企業。WebERP適合小型至中型企業,而這些企業如在營運上有較複雜流程就更適合。 零售管理系統(POS) 有一套想分享的網上零售管理系統是Open Source POS。 我們在辦公室利用它去執行小量的零售交易。 客戶關係管理系統(CRM) 雖然有很多開源的客戶關係管理系統,但在免費版本只有一些非常基本的功能——要付出一定用費才可使用高階的功能。不過,我們還會建議以下兩套 – Zoho (<5人是免費)及 EspoCRM (只有基本功能)。 備份工具 我們利用 UrBackup 作為首選的備份方案去拷貝工作站的資料。這是一套開源伺服器—客戶端的備份方案,它容許作為視窗系統的系統鏡像,與及全部及新修改的檔案備份。   總括來說,世界上有大量免費和開源軟件,能夠協助提高生產力。對於成本節省方面,另一個方法是利用雲端服務,像IaaS(基建), SaaS(軟件),等去減輕購置成本。如果閣下希望認識更多軟件工具,您可以到聯絡我們的一頁,提出您的問題予我們的專業服務團隊。   Samuel Sum Vice President, Archsolution Limited
Read More