Aktuality ze serverovny: co děláme teď a co chystáme dál

V pátek 26. června proběhla členská schůze v restauraci U Balbínů v Praze. Následující článek shrnuje to podstatné, ze shrnutí, kterého se ujal Pavel Šnajdr.

Co se událo v roce 2019

V roce 2019 jsme prakticky nerostli, protože na naší infrastruktuře s OpenVZ nefungoval Docker. Lidi dnes nechtějí adminovat servery, chtějí mít vše na jedno kliknutí. Začali jsme ale přecházet na vpsAdminOS, kde už s Dockerem není problém.

Příjmy v loňském roce činily 6,8 milionů korun a výdaje 6,7 milionů korun. Snažíme se to nepřehánět s výdajovou stránkou, abychom měli rezervu. Stejně tak netlačíme na členy se splatností, protože současná situace je složitá. Výdaje jsme vloni snížili o konference, na kterých jsme omezili účast.

Podívejte se na aktuální fotky ze serverovny a obrázky z členské schůze. Můžete si také stáhnout audio nahrávku z členské schůze.

Spolek splácí půjčku jeden milion korun od jednoho z členů, doplaceno bychom měli mít v říjnu 2021. Koupili jsme za to tři nové servery. Nekupujeme nové servery, ale bazarové, dává nám to větší smysl. Zatím vyčkáváme, jak se vyvine trh, jestli bude dávat smysl do budoucna kupovat AMD nebo ARM.

Stále platí, že se chceme přiblížit k živnostenskému oprávnění, registraci k DPH a certifikaci. Chceme firemní zákazníky účtovat lépe, aby si nás mohli dávat do nákladů, což v případě členských poplatků nemůžou. Dáváme dohromady účetnictví, po předchozím účetním zůstala spousta problémů. Už se blížíme do finále. Není rozhodně v plánu zakládat servisní organizaci a komercionalizovat se, spolek zůstává stále nás všech a tak to zůstane.

Oznámili jsme, že každý člen dostane jen jednu IPv4 adresu. Nechystáme se k žádným dramatickým krokům, nebudeme odebírat adresy současným členům a k něčemu podobnému budeme nuceni zřejmě až v roce 2024. Chceme si do té doby zvyknout na proxy, protože to bude časem cesta, jak se připojit ke starému IPv4 světu. Nechceme z adres dělat obchodní artikl, ale chceme dát šanci novým členům získat v budoucnu adresu.

V loňském roce se podařilo připravit plugin pro Terraform, který umožňuje jednoduše konfigurovat a udržovat infrastrukturu, dále vznikla podpora pro dvoufaktorovou autentizaci s TOTP. Postupně jsme část infrastruktury převedli do NixOS. Není to zdaleka všechno, ale co máme na NixOS, to máme zveřejněné na GitHubu.

Díky tomu jsme zinventarizovali náš hardware, všechny informace jsou na naší knowledge base. Máme také 10GE páteřní síť a nové hraniční routery od Dellu.

V Praze už máme v datacentru tři racky, do samostatného racku jsme přesunuli backup server a NAS. Získali jsme tak místo pro switche ve dvou hlavních racích, k tomu třetímu vedeme jen kabeláž.

Velkým projektem je vývoj vpsAdminOS, což je náš vlastní operační systém pro provoz kontejnerové infrastruktury. Dnes je to jeden z nejlepších způsobů, jak provozovat kontejnery. V kontejnerech už podporujeme LXD, Docker, NFS, Ceph a kernel message buffer (dmesg).

Máme vlastní patche: 49 v linuxovém jádře, 14 v ZFS a 5 v LXC. Nezvládáme je ale dostat do upstreamu, chybí nám testy, bez kterých nám to nikdo nepřijme.Potřebujeme oslovit lidi, kteří se chtějí naučit něco nového, aby nám s vývojem pomohli.

Plány na rok 2020 a dál

Původně jsme chtěli pracovat také na novém rozhraní pro vpsAdmin, ale to vyžaduje nějakého šikovného člověka, který chce dělat uživatelské rozhraní v JavaScriptu. Letos chceme pracovat na zmíněném živnostenském oprávnění, certifikaci a DPH.

Chceme se tím přiblížit ke cloudovému přístupu: když chci něco rychle spustit, chci to udělat okamžitě bez schvalování a dalších problémů. Technicky je to řešitelné, ale musíme to udělat čistě z hlediska finančního úřadu.

Postupně dolaďujeme vpsAdminOS a migrujeme z OpenVZ. Postupně s přidáváním dalších členů přicházíme na různé problémy v jádře a řešíme je za pochodu. Dnes máme čtyři produkční servery, na kterých už běží ostré VPS. Chceme mít přemigrováno do konce roku 2021. Z uživatelského hlediska se po migraci zvýší verze jádra a NFS se připojuje uvnitř VPS a ne z vpsAdminu.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *