Так, традиционно, завтра (13 ноября) в 10-00 утра по МСК ежемесячный брифинг по безопасности от Артёма Синицына (руководитель программ информационной безопасности в CEE, Microsoft).
Если хотите за час узнать, какие уязвимости выявлены и какие обновления были выпущены, то добро пожаловать. Теперь всё проходит в Microsoft Teams - https://aka.ms/CEEWebcast
Вторая редакция Kubernetes Learning Path, где за 50 дней вы пройдёте from zero to hero with Kubernetes: статьи, видео, лабы на katacoda.com и целый Azure Kubernetes Workshop с нодой и монгой. ;)
Возможно, что вы слышали про Azure Stack и на канале даже были фотографии из МТС, но Microsoft решили пересобрать своё портфолио и немного изменить названия. 😉
Azure Stack теперь называется Azure Stack Hub и суть его прежняя - построение частного или гибридного облака. Вы приобретаете Azure Stack, к вам приезжает сертифицированный комплект партнёрского железа и вы получаете полу-Azure: IaaS, WebApp, Functions, AKS, Service Fabric и еще вот это всё, плюс приложения из Azure Marketplace. Кроме этого, вы дополнительно платите либо за использованные, либо вообще за все вычислительные ресурсы. Это зависит от того, в каком режиме у вас работает Azure Stack.
Далее, Azure Stack HCI. Здесь вы покупаете сертифицированное оборудование из каталога (там выбор большой), устанавливаете Windows Server 2019, поднимаете Hyper-V + S2D (Storage Spaces Direct) + SDN (Software Defined Networking) и получаете модную Hyper-Converged Infrastructure. Все сами устанавливаете, поддерживаете и развлекаетесь тоже сами. Дополнительно к этому идёт Windows Admin Center 1910 для управления.
И последний продукт - Azure Stack Edge (ex-Azure Data Box Edge). Это железка, которую заказываете у Microsoft, она приходит к вам почтой и вы можете её разместить где-то у себя на “границе”. Используется в основном для сбора данных, аналитики, работой с моделями Azure Machine Learning и обмена всеми этими данными с Microsoft Azure. Да, самое важное, в Россию не доставляют. 😉 Data Box Gateway обходится примерно в 7800 руб. в мес, а Azure Stack Edge от 43000 руб. в мес.
Т.к. Azure Stack нам не грозит, это дорого-бохато, а Azure Stack Edge в Россию не приедет, как и новый Surface, ба-дум-тссс, то единственные актуальный продукт для нас это Azure Stack HCI.
Все собрали в кучу: политику, налоги, здравоохранение и работу фонда Bill & Melinda Gates Foundation, почему Windows Mobile не взлетела и совсем немного про космос и Илона Маска.
зыж если тяжело воспринимаете на слух, то youtube не только генерирует субтитры, но и на лету их переводит на любой язык.
Нет, не мем, а МЕМ - Microsoft Endpoint Manager и это следующий шаг для System Center Configuration Manager и Microsoft Intune. В твиттере предложили еще вариант с MEMCM - Microsoft Endpoint Configuration Manager.
Microsoft Endpoint Manager - это Microsoft Intune + System Center Configuration Manager + Co-management + Windows Autopilot + Desktop Analytics + Log Analytics + что-то еще…. тамчортногусломитстольковсегопонавыпускали. 😉
Всё это живёт внутри Microsoft Endpoint Manager Admin Center - это web-based консоль, куда собирается вся информация о ваших устройствах, даже если они подключены только к “наземному” ConfigMgr, плюс отчёты, аналитика, комплаенс и т.д. Чтобы было понятно, что происходит, то рекомендую посмотреть один доклад, который состоит из двух частей - “What’s new in Microsoft Endpoint Manager, including Microsoft Intune and Configuration Manager” - Часть 1 и Часть 2.
Для тех, у кого есть лицензия ConfigMgr c активным SA (Software Assurance) + лицензия Azure AD Premium P1 (375 руб./мес), начиная с 1 декабря 2019 года, можно подключить ваши Windows 10 в MEM. MDM (Mobile Device Management) в эту лицензию не включен.
Получается, что у нас теперь есть единая веб-консоль в облаке, куда сливаются данные с нашего он-премисного SCCM (инвентаризация, приложения, поддержка CMPivot) или Jamf, где живут все мобильные устройства, которые управляются через MDM (Android, iOS, iPadOS), аналитика, логи в Log Analytics, политики и т.д.
Настроить 3PAR c P2000 от HPE, узнать о новинках в Zabbix, сконфигурировать Cisco Catalyst, не забыть про Patch Tuesday у Microsoft и много всего интересного из мира Windows и *nix на канале, у моего коллеги по цеху, Евгения - @ITKBnews
Вчера на Microsoft Ignite продуктовая группа показывала возможности Windows Terminal и как легко его можно настраивать под себя, быстро создавать разные окружения, а в связке с WSL2 (Windows Subsystem for Linux), которая выйдет в составе Windows 10 20H1 следующей весной, открывает вам доступ к огромному списку различных тулзов, включая всеми так любимый oh-my-zsh с десятками различных плагинов и расширений, темами аля powerlevel9k, поддержкой юникода и эмоджи и работой с VScode через плагин Remote WSL. Кстати, это действительно консоль от коммьюнити, т.к. больше половины пулл-реквестов было сделано не сотрудниками MSFT, а внешними разработчиками. WSL2 уже можно использовать, но только для Windows Insiders.
С таким количеством анонсов первого дня на Microsoft Ignite 2019 я понял, что просто физически не успеваю всё посмотреть.
Первый день можно разбить на основные темы: Azure, Trust, Developer Tools, Power Platform, Dynamics 365 и Microsoft 365.
Почти во всех докладах упоминали новый сервис Azure Arc, с помощью которого можно управлять всем и вся, начиная от он-премисных систем и заканчивая любым облаком. Кстати, приятно видеть как Microsoft продолжает меняться. Могли бы вы себе представить, чтобы CEO Microsoft открыто говорил про интеграцию с VMware, AWS, GCP, K8S от Google и т.д.? В 2к19 это норма.
Но вернёмся к Azure Arc. На данный момент доступна preview версия Azure Arc for servers. Идея в том, что вы можете добавить ваши сервера на портал Azure, определить для них ресурсную группу и привязать к какой-то локации. В preview поддерживаются Windows Server 2012 R2+ и Ubuntu 16.04/18.04. Добавлять сервера можно через powershell или bash скрипт, который поставит Azure Connected Machine Agent и вам станут доступны Azure Policy такие же, как и для виртуальных машин Azure. Затем можно доставить Microsoft Monitoring Agent (MMA) и хранить логи в Log Analytics, плюс будет работать Azure Monitor и Azure Update.
В Azure Arc еще должно войти Azure Data Services (Azure SQL Database и Azure Database for PostgreSQL) и управление Kubernetes. Публичной документации пока я не нашёл. Ждём.
For the full live stream experience head over to https://aka.ms/msignitelive 8:45 AM - 9:00 AM ET | Microsoft Ignite Live Pre-Show Kick Off (MLS1000) 9:00 AM...
Кстати, готовьтесь, на следующей неделе с 4 по 8 ноября будет проходить Microsoft Ignite 2019 и если вы не знали, то это конференция, где будут сделаны все главные технологические анонсы.
В прошлом году на Microsoft Ignite было более 1000 самых различных сессий. Короче, это главная технологическая конференция года от Microsoft. И, естественно, все буду освещать в канале. Stay tuned - https://www.microsoft.com/en-us/ignite
В текущем превью созданы разделы только для Azure Service Fabric, Azure Virtual Machines, Azure DevTest Labs, Web Apps, Azure Active Directory, Azure MFA, UWP и Partner Center API.
Главный вопрос: а что будет с контентом старого Technet? Все посты оставят до 2020 года, затем перенесут на новую площадку, но всё точно оставят в read-only.
Кто-то в повершельном чате сетовал, что "вот, в пош коре нет Out-GridView и прочего, неудобно". Завезли, ну почти завезли. В master еще не смерджили, но уже скоро будет из коробки или склонируйте репу и сбилдите для себя - https://github.com/PowerShell/PowerShell/pull/10899 "Add GraphicalHost assembly to enable Out-GridView, Show-Command, and Get-Help -ShowWindow". При этом всё будет работать под маком, линуксом и виндовс.
Пока на выходных обновлял дизайн в блоге, кстати можно заценить - https://masyan.ru, мимо пробежала новость, что в PHP нашли уязвимость (CVE-2019-11043) и проблема распространяется на NGINX с включенным PHP-FPM для которого уже разместили PoC-код. Так исторически сложилось, что блог у меня аж с 2015 года работает в виртуальной машине в Microsoft Azure (даже пост есть), где и крутится NGINX с этим самым PHP-FPM с не очень свежей версией. И понеслось. Где-то в процессе упал nginx, потом были не те версии php-fpm в конфигах, затем часть плагинов Wordpress не поддерживались PHP 7.3.11 и пришлось откатываться до 7.2.24, потом нашлась сборка плагинов под 7.3. Короче, то еще приключение. Так что пора перетаскивать блог в кубер, растащить всё на микросервисы и за компанию собрать следующий пост про “бомжуем в Microsoft Azure”.
зыж возобновил свой твиттер, т.к. есть вещи, которые смысл шарить в канале нет, а хочется. Подписывайтесь - https://twitter.com/masyan
Я понял, что в рамках поста в telegram не получится расписать про поиск аномалий с помощью Anomaly Detector из Cognitive Services в Microsoft Azure, поэтому вынес в отдельный пост в блоге.
зыж А хотите пост про Custom Vision из Cognitive Services и как определять объекты на картинках, а потом затащить всё это в telegram бота? 200 лайков и он ваш!