30. juunist jõustub e-kaubanduse jaoks oluline HTTPS nõue

Käesolev blogipostitus on peatähtis läbi lugeda neil, kes tegelevad oma kodulehe vahendusel kaubandusega, kuid see on kindlasti oluline teadmiseks võtta ka teistele.

30. juunist ei luba Payment Card Industry Data Security Standard (PCI DSS) makseandmeid käsitlevate veebilehtede omanikel enam kasutada aegunud SSL/TLS turvastandardeid.

Selliste lehtede haldajad peaksid 30. juuniks veenduma, et nende HTTPS ühendused oleksid seadistatud järgmiselt:

1) SSL standardi kasutus peab olema täielikult keelatud;
2) kasutusel olev TLS protokoll peab olema vähemalt 1.1 või uuem.

Zone klientidel on hetkel seis selline:

1) SSL standardi kasutus on täielikult keelatud;
2) vaikimisi kasutusel olev TLS protokoll on 1.0 või uuem.

Rõhutan, jutt on konkreetselt SSL standardist! SSL-i terminit kasutatakse nii meil kui mujal (valesti) iseloomustamaks paljusid turvatud ühendusi, kuigi enamik neist põhineb tänapäeval juba TLS standardil.

Meie hoolsatel, turvateadlikel ja standardiga ühilduvust soovivatel klientidel on aga võimalus haldusliideses paari klikiga keelata vanemate TLS versioonide kasutamine. Selleks tuleb Virtuaalserveri haldusliideses Veebiserveri seadete alt muuta sätet “Luba aegunud TLS versioonide kasutamine”.

Võib kerkida küsimus, miks me TLS 1.0 kasutust üldiselt ära ei keela? Põhjus peitub selles, et interneti sügavustes eksisteerib veel mitu kihti internetti, üks neist on nö “asjade internet” ja teine “skriptide internet”. Need on internetikihid, millel püsib hoomamatu hulk meid ümbritsevaid protsesse ja milles iga suurem muudatus tähendab meie klientide jaoks ettearvamatuid tagajärgi.

Asjad, mis TLS 1.0 keelamisega võivad näiteks veebile ligipääsu kaotada:

* vanemad mobiiltelefonid;
* vanemad või odavamad käsiterminalid;
* vanemad või odavamad multimeediakeskused;
* vanemad operatsioonisüsteemid ja nende veebilehitsejad;
* vanemad skriptid ja programmid.

Ülevaatlikku tabelit erinevate seadmete TLS ühilduvusest üritab pakkuda muuhulgas GlobalSign.

Üks sarnane varasem iidvana protokolli toe lõpetamine on meie jaoks  näiteks lõppenud kõnega ühest logistikafirmast, mille käsiterminalid lõpetasid lennujaamas töö.

Erinevatel andmetel moodustab TLS 1.0 liiklus hetkel 5-11% kogu HTTPS-i abil turvatud ühenduste mahust.

Seetõttu oleme otsustanud, et jätame vanema TLS versiooni (TLS 1.0) kasutamise keelamise esialgu kliendi otsustada ning lükkame selle vaikimisi välja lülitamise veidi edasi, kuni teadlikkus on klientide hulgas veidi kasvanud.

Põhjus, miks PCI on otsustanud vanemate turvastandardite toetamise keelata peitub nende vanuses.

SSL (Secure Sockets Layer) on standardina olnud maha kantud juba tükk aega tagasi, kuid lühend ise elab turvatud ühendusi sümboliseeriva terminina inimeste teadvuses veel edasi. Reaalsuses lasti selle standardi viimane suurem versioon välja 1996. aastal ning aastast 2015 on selle kasutus sisuliselt keelatud (https://tools.ietf.org/html/rfc7568).

SSL-i asendas 1999. aastal standard TLS (Transport Layer Security) versiooniga 1.0 ning sellele on järgnenud versiooniuuendused 1.1 (2006 aastal) ja 1.2 (2008 aastal). 2018. aasta märtsist eksisteerib, peale pikka ja vaidlusterohket arendustööd, standardi mustandina ka TLS versioon 1.3, kuid selle laiemasse kasutusse jõudmine võtab veel veidi aega.

Mõlemad on olnud haavatavad tänu mitmetele nõrkustele, mis kandnud vahvaid nimesid nagu POODLE, BEAST, FREAK, BREACH, CRIME jt ning nende ja muude selliste aukude lappimine ei ole lihtsalt jätkusuutlik.

Nüüd saadaval kauaoodatud .APP domeenid

Maailmas laineid lööv .APP tippdomeen on saadaval ka Zone.ee klientidele.

.APP (loe: äpp) tippdomeeni nimeruum on eelkõige suunatud veebi-, mobiili- või töölauarakenduste pakkujatele ja arendajatele. APP-lõpuliste domeenide registrit pidav Google loodab, et selline veebiaadress aitab inimestel lihtsamini ja kiiremini leida neile olulisi rakendusi ning saada nende kohta infot.

Ühtlasi on .APP üks esimestest tippdomeenidest, mis tunnistab vaikimisi vaid HTTPS (HTTP+TLS) tehnoloogia abil turvatud veebiühendusi. Nimelt on kogu tippdomeen kantud kõikidesse populaarsematesse veebilehtisejatesse eellaetud HSTS (HTTPS Strict Transport Security) poliitika nimekirja. Krüpteerimata veebiteenuseid ei ole sellises tippdomeenis sisuliselt võimalik avalikult pakkuda.

Eelnev teeb muuseas .APP tippdomeenist hea partneri meie Virtuaalserverile, mille puhul on turvalised ja krüpteeritud HTTPS ühendused juba pikemat aega teenuse vaikesätteks ning tasuta Let’s Encrypt TLS sertifikaat olemas igale veebisaidile.

Üleilmselt on .APP tippdomeen hästi vastu võetud, avalikule registreerimisperioodile eelneval piiratud ja kallil eelregistreerimiste etapil on juba registreeritud üle 8000 uue .APP domeeni. Lähipäevadel on ilmselt oodata kümneid tuhandeid uusi registreerimisi.

TÄHELEPANU! .APP domeenid on nüüd vabalt registreeritavad, kuid tulenevalt regulatsioonist peab registreerija oma domeenisoovi peale Zone lehe kaudu tellimuse esitamist ka täiendavalt kinnitama. Selleks jõuab registreerija postkasti Zone nimel inglisekeelne sõnum pealkirjaga “Authorization needed for application of the domain name”, millele tuleb kindlasti reageerida. Vastasel korral taotlus tühistatakse.

Uus arendajasõbralikum veebilogide haldamise kord

Veebiserveri logide haldamise kord on Zone tarkvaraplatvormis läbimas ulatuslikku reformi, mis loob meie arendajatest klientidele uusi väärtuslikke võimalusi. Käesolevas blogipostis kirjutan uuest korraldusest lähemalt.

Uue korra kohaselt on Virtuaalserveri teenuse kliendi käsutuses reaalajas uuenevad veebiserveri logid. Kui varasemalt uuenes reaalajas vaid probleemide tuvastamiseks vajalik vealogi (Error Log) ning päringute logi pakkusime arhiivina, siis nüüdsest on klientide käeulatuses reaalajas uuenev päringute logi (Access Log).

Veebiserveri logid leiab klient Virtuaalserveri ‘logs’ kataloogist. Logimisel tehakse vahet turvamata ja turvatud ühendustel, mis salvestatakse eraldi failidesse (apache.ssl.access.log ja apache.access.log).

Virtuaalserveri alamdomeenide vea- ja päringulogid kombineeritakse peadomeeniga. Päringuid on võimalik logis üksteisest eristada sedaläbi, et iga rida algab seda konkreetset päringut teenindanud hosti nimega.

Veebiserveri logi kirje formaat põhineb Apache Combined Log’il. Kasuliku ja unikaalse lisavõimalusena paneme me PHP päringute puhul logisse kirja ka selle unikaalse identifikaatori ning PHP koodi töötlemisele kulunud aja (‘wallclock’ sekundites). Need aitavad arendajatel oma rakenduste jõudlust paremini monitoorida ning meil ühiselt probleeme ‘troubleshoot’-ida.

Juhin tähelepanu asjaolulule, et logiridade kronoloogiline järjestus ei ole absoluutne – aeglasemad päringud võivad järjestuses sattuda oma noorematest, kuid kiirematest sõsaratest tahapoole.

Logisid roteeritakse endiselt Zone poolt, kuid vaikimisi säilitatakse kliendi Virtuaalserveris nüüd viimase nelja päeva logisid. Need asuvad failides mille nimed on kujul apache.ssl.access.log.[1-4].gz. Eelmise päeva logi on seega alati failis apache.ssl.access.log.1.gz.

Kui kliendil on soovi oma logisid arhiveerida, siis on tal võimalik neid endale kopeerida enda seadistatud crontab’i töö abil.

Alates PHP versioonist 7.0 logitakse meil sarnasel printsiibil ka PHP tegevust. Varasematesse PHP versioonidesse sellist logimise tuge meil ei tule, seega on viimane aeg PHP ‘retro’ versioonidest loobuda.

Vana korra järgi seadistatud klientidel on võimalik uuele logide kasutuskorrale üle minna vabatahtlikult Virtuaalserveri seadistuses tehtava valiku kaudu.

Uue logide haldamise korra opt-in

Ühel hetkel lõpetame vana korra toetamise ära, kuid see ajakava ei ole veel paigas.

UPDATE: Tasub veel ära mainimist, et muutunud on ka Apache vealogide (ErrorLog) nimetused on nüüd apache.error.log ja apache.ssl.error.log. Nende roteerimise kohta kehtib kõik ülaltoodu.

Brexiti ohvriks võib langeda üle 300 000 domeeni

Seal kus kohtuvad poliitikud ja internet, hakkavad reeglina laastud lendama. Seekord pillub pilpaid laiali protsess nimega “Brexit”.

Hetkest, mil keskmine Suurbritannia valija otsustas end Euroopa Liidu küljest lahti haakida ning saareriigi vööri ulgumere poole keerata, tekkis paljudel eurooplastest internetihuvilistel küsimus, mis saab brittide poolt registreeritud EU-lõpulistest domeeninimedest? Aluseks asjaolu, et Euroopa Komisjoni regulatsiooni Nr 733/2002 artikli 4(2)(b) järgi võivad .EU domeene registreerida vaid isikud, kes resideeruvad Euroopa Liidus.

Sel nädalal on Euroopa Komisjon otsustanud selleteemalistele oletustele lõpu teha. Nimelt on komisjon välja andnud kommünikee (https://ec.europa.eu/info/sites/info/files/notice_to_stakeholders_brexit_eu_domain_names.pdf), milles väljendatakse seisukohta, et Suurbritannia lahkumise järel Euroopa Liidust, 30. märtsil 2019, ei ole brittidel enam õigust registreerida või pikendada .EU domeeninimesid.

Brexit

Kui otsus puudutaks vaid uute domeenide loomist, oleks olukord küllalt sirgjooneline, kuid komisjon ütleb selgelt, et mõjutatud on ka eksisteerivad domeenid, mida samuti enam pikendada ei tohi. Britid va võrukaelad on aga registreerinud kõvasti üle 300 000 EU-lõpulise domeeninime, mis moodustab ca 8% kõigist .EU domeenidest. See on märkimisväärne number.

Mida brittidel selles olukorras teha, kus nende ettevõtte või organisatsiooni interneti-identiteet käest võetakse?

Esimene ja robustseim variant on kiiresti loobuda .EU domeeninime kasutamisest, kaks aastat on piisavalt pikk periood mille jooksul on võimalik uus identiteet edukalt kehtestada. Kui otsus tehtud, siis venitamine ei oleks kindlasti kasulik, kuna uue domeeninimede leitavusel ja usaldusväärsusel otsingumootorite silmis on kuuldavasti ka ajaline mõõde.

Teine variant on leida endale Euroopast partner, kelle nimele domeen ümber registreerida. On täiesti kindel, et sellist teenust on peagi valmis pakkuma nii mõnedki advokaadibürood või registripidajad.

Kolmas variant on oodata ja kannatada, sest poliitikutele kohaselt on komisjon loomulikult endale lahti jätnud taganemistee – otsust võivad mõjutada edasiste läbirääkimiste käigus sõlmitavad lepped. Ei ole sajaprotsendiliselt välistatud, et läbirääkimiste käigus astutakse suuremeelselt mõned sammud tagasi.

Neljas variant on pikendada oma domeen kohe 10-ks aastaks ära ja siis rahulikult oma võimalusi kaaluda. Isiklikult on mul raske ette kujutada, et domeene, mis on kümneks aastaks pikendatud, hakataks enne registreerimisperioodi lõppu kustutama.

Jätkame huviga kujuneva olukorra jälgimist.

Zone kroonika: 2017

 

On saanud tavaks, et veebruari lõpus/märtsi alguses, kui koostame oma aastaaruandeid, anname aru ka oma klientidele ja avalikustame märkmed olulisematest möödunud aastasse jäänud tegemistest. Nii ka seekord.

Domeenid

Domeeninduses möödus 2017. aasta märksa rahulikumalt, kui sellele eelnenu.

Aasia spekulantide toel amokki jooksnud turg sai päitsed pähe, kuna paljud senised domeenidega hangeldanud pöörasid oma tähelepanu krüptovaluutadele.

Idas toimunud pöörde mõjul lasti lõpuks õhk välja ka Eesti tippdomeenist, mis kaotas korraks oma tipust ligi 17 000 domeeni. Majanduse hea seis kasvatab aga uusi registreerimisi jõudsalt.

Zonet mõjutasid mullistused turul niipalju, et spekulantide toel paisunud registripidajate turuosa kahanedes taastus meie osa normaalsele tasemele. Aasta lõpu seisuga oli Zone taas registreerinud enam .EE domeene, kui ükski teine registripidaja. Tervelt 45% kõikidest .EE domeeni registreerijatest usaldab Zone teenuseid. Arvestades, et registripidajaid .EE domeenis on kokku ligi 40, siis on see märkimist väärt usalduskrediit, mida soovime väga hoida.

Kui majandusel läheb hästi, siis otsivad ettevõtjad oma auahned ekspordiplaanid sahtlipõhjast välja ning pühivad tolmust puhtaks. Meie lähinaabrite Soome, Läti ja Leedu tippdomeenides domeeni registreerimiste märkimisväärne kasv 2017. aastal näitab, et Eesti ettevõtjatel jagub taas ambitsioone. Kõige suurem kasvaja on Eesti arvelt olnud Soome, kes 2016. aastast võimaldab .FI domeene registreerida ka Eesti ettevõtjatele ja kelle registrisse oleme sellest ajast edastanud tuhandeid taotlusi.

Meie tarkvaraplatvormis oli suurim domeenidega seotud muutus see, et muutsime oma domeenide pikendamise senisest lihtsamaks – kus vähegi võimalik ei pea domeeni pikendamiseks enam esitama eraldi taotlust või täitma vormi – piisab vaid ettevalmistatud arve tasumisest.

Laienes ka DNSSEC tugi, mis muutus kättesaadavaks mitmetes tippdomeenides, mille puhul see varem toetatud ei olnud.

Pilveserverid

Pilveserver VPS teenus läbis eelmise aasta sügisel märkimisväärse värskenduskuuri. Uuendasime kõikides teenuspakettides klientidele pakutavaid ressursse, mis enamasti lausa mitmekordistusid.

Kõik olemasolevad kliendid said tehtud muudatustest ka kohe osa, sest muutsime nende olemasolevad virtuaalmasinad sisuliselt üleöö mitu korda võimsamaks.

Markantseim näide siinkohal oleks Pilveserver VPS teenuse esimene pakett, mille muutmälu (RAM) näiteks kasvas 256 MB pealt 2 GB peale.

Peeter Marvet ei pannud kiusatusele vastu ja tegi ka mõned võrdlevad testid meie pilveserverite ja “konkureerivate teenuste” vahel ning selgub, et meil pole häbeneda midagi. Kui kedagi huvitab, siis võrdleva info ja värskendatud KKK teenuse kohta leiab aadressilt https://www.zone.ee/et/pilveserver/vps/

API

Üks vägevamaid töid, mille meie tarkvaraarendajad eelmisel aastal korda saatsid, oli Zone API viimine seisukorda, kus me julgeme sellest avalikult rääkida ja selle kasutamist soovitada ka teistele lõppkasutajatele peale hulljulgete katselendurite.

Meie API kirjelduse leiab aadressilt https://api.zone.eu/v2 ja mõned näpunäited selle kasutamiseks omakorda lehelt https://help.zone.eu/Knowledgebase/Article/View/546/0/zoneid-api-v2

API on äärmiselt kasulik näiteks neile, kas haldavad meie juures sadu või tuhandeid DNS kirjeid või soovivad integreerida meie Virtuaalserveri või Nutika Privaatserveri omaenda väärtuspakkumisse.

API’t arendame me käsikäes klientidega, mis tähendab, et eelkõige lisame sellele võimalusi, mida nood meilt soovivad.

Virtuaalserverite ja Privaatserverite platvorm

MongoDB

Üks esimesi tarkvaraplatvormi uuendusi eelmisel aastal oli MongoDB andmebaaside tugi.

MongoDB on NoSQL andmebaasimootor, mis kasutab andmete säilitamiseks JSON-i laadseid dokumente. MongoDB ei vaja andmebaaside skeema loomist või muutmist, kuna andmete vorm on kirjeldatud säilitatavates dokumentides endis. Teatud juhtudel võimaldab see näiteks säilitada ühe kirjena andmeid, mille töötlemiseks oleks relatsioonilises andmebaasis vaja luua mitmeid tabeleid. See omadus sobib väga hästi ka iteratiivse arendusmudeliga, mille käigus säilitatavad andmed võivad pidevalt täieneda või muutuda.

MongoDB toe lisamine oli osa meie soovist pakkuda oma kasutajatele ka väljapoole klassikalist LAMP stäkki jäävaid tööriistu. Varasemalt olime näiteks juba lisanud Redis andmebaaside ja Node.js käigukeskkonna toe.

Millega oma platvormil nüüd eksperimenteerime on Java rakendused. Näiteks kasutame täna omaenda virtuaalservereid selleks, et käivitada Atlassiani perekonda kuuluvaid tooteid nagu Confluence, Jira, Bitbucket jt.

MongoDB kohta kirjutas blogis Andris: https://blog.zone.ee/2017/01/09/mongodb-andmebaas-zone-virtuaalserveris/

SSH 

SSH ligipääs Zone platvormi kasutavatele serveritele muutus paindlikumaks. Senine jäik ligipääsupoliitika, mis nõudis igale kasutajale ka IP-de määramist, asendus leebemaga, mis jätab IP põhiste ligipääsupiirangute seadmisel ka võimaluse lubada ühendusi kogu maailmast. Seda me mõistagi ise ei soovita ja sestap vaikimisi on IP usaldusnimekiri ikka kasutusel, kuid kliendil on seda võimalik välja lülitada.

Ka usaldusnimekirjad ise muutusid veidi paremaks ning võimaldavad varasematele hostipõhistele reeglitele ka võrgupõhiseid reegleid.

SSH kasutus sai ka oma veebipõhise logi, mis võimaldab näha millise võtmega ja millal teenust kasutati.

Väiksemaid muudatusi oli teisigi, täpsemalt saab juba lugeda varasemast blogipostist https://blog.zone.ee/2017/05/03/zone-ssh-ligipaasupoliitika-muutus-paindlikumaks/

PHP

PHP kasutajatel muutus eelmise aasta kevadel uute serverite ja alamdomeenide vaikeversiooniks PHP 7.1.

Aasta lõpuks said kasutajad aga hakata mängima juba PHP 7.2 versiooniga, mis lasti ametlikult välja 30. novembril ja oli meie klientidele kättesaadav 4. detsembrist. Uueks vaikeversiooniks muutub see käesoleva aasta suvel.

Salamisi lisasime PHP kasutajatele ka sellise huvitava võimaluse, et nüüdsest on neil võimalik oma vealogi näha reaalajas. Ettearvatavalt asub vastav fail virtuaalserveri “logs” kataloogis ja on nimega “php.log”.

Logid roteeritakse vaikimisi igal öösel ja säilitatakse maksimaalselt viit viimast logi versiooni, vanemad failid kustutatakse.

PHP 7.1 kohta kirjutas Peeter ka siin: https://blog.zone.ee/2017/05/30/php–7–1-vaikeversioonina/

Blackfire ja New Relic’u tugi

Tarkvaraarendajate elu ei ole lihtne, tihti elavad tähtajad seljas ja uute rakenduste jõudlustestimiseks endal keskkonda pole või seda enne ‘live’ minekut üldse ei jõuta. See ei ole aga hea.

Otsustasime arendajate elu lihtsamaks teha ja lisasime oma platvormi toe New Relic’u ja Blackfire agentidele, mis mõlemad võimaldavad oma rakenduste jõudlusel silma peal hoida.

Blackfire’t soovitame eelkõige kasutada tarkvara arendamise ja testimise faasis ning hiljem New Relicut rakenduse tööl pidevalt silma peal hoidmiseks.

Mõlemad on võimalik sisse lülitada haldusliidesest PHP laienduste juurest.

Juhin tähelepanu, et tegemist on väliste teenustega, mille litsents tuleb täna kasutajal endal hankida.

DNS

Virtuaalserverite DNS funktsionaalsus sai omakorda juurde toe SSHFP ja CAA tüüpi DNS kirjetele, mis võimaldavad täiendada SSH ja TLS ühenduste turvalisust DNS-i abil. 

SPF kõikidele virtuaalserveritele

Suvel teostasime oma ammuse unistuse ja lisasime kõikidele Zone meilindust kasutavatele serveritele SPF DNS kirjed, mis aitavad meie klientide kirju spämmist eristada ja vähendavad võimalust, et keegi kolmas saab nende nimelt karistamatult saasta maailma laiali pritsida.

Täpsemalt kirjutas selle kohta Peeter blogipostituses: https://blog.zone.ee/2017/08/24/spf-kirje-koigil-domeenidel/

HTTPS

Aasta lõpuks kandsid suuri vilju meie pingutused turvatud veebiühenduste propageerimisel.

HTTPS protokolli vaikimisi sisselülitamise tulemusena ületas meie platvormil majutatud klientide veebides turvatud ühenduste arv turvamata HTTP ühenduste arvu ja see osakaal jätkab kasvamist. 

Uuenes serverite monitooringuplatvorm

Meie köögipoolelt, mis kasutajatele veidi ka näha, on üks oluline muudatus senise jõudlus- ja töökindlusmonitooringu välja vahetamine uuema, täpsema ja paindlikuma lahenduse vastu. Nimelt joonistame nüüd endale ja klientidele monitooringu jaoks graafikuid Grafana nimelise tarkvara abil, mis annab varasemaga võrreldes palju täpsemalt ja operatiivsemalt infot serverite seisukorra üle.

Klientidest puudutab see eelkõige meie Nutika Privaatserveri teenuse kasutajaid, kes näevad oma serveri(te) graafikuid meie haldusliidesest.

Planet.ee uuendus

Nagu paljud teavad, siis pakume me lisaks Zone.ee kaubamärgile äärmiselt hinnatundlikule kliendile teenuseid ka Planet.ee nime alt, kus kasutaja saab endale minimaalsete kuludega internetioleluse luua. Peamiseks sihtgrupiks on õpilased, tudengid ja muud asjaarmastajad.

Eelmise aasta sügisel läbis Planet.ee uuenduskuuri, selle kasutajad said enda käsutusse senisest rohkem ressursse ning uue serveriplatvormi, mis vastab oma võimalustelt rohkem Zone omale.

Planet.ee pakkumisega on võimalik tutvuda aadressil https://www.planet.ee/

Infrastruktuur

Meie operatsioonide meeskonnal olid eelmisel aastal käed tööd täis jaanuarist detsembrini.

Kolimine Amsterdamis

Amsterdamis ühest andmekeskusest teise kolimist tingis vajadus parandada meie Pilveserver PRO teenuse kvaliteeti.

 Pilveserver PRO on platvorm, mis on optimeeritud eelkõige virtuaalmasinate töökindlusele ja paindlikkusele vastamaks parimal viisil nõudliku kliendi vajadustele – puuduvad fikseeritud teenuspaketid, teenuse eest makstakse vastavalt tellitud ressurssidele ja erinevalt Pilveserver VPS teenusest saab kasutada oma Linux kernelit ning vajadusel ka Windows operatsioonisüsteemi.

Aasta alguses kolisime selle teenuse osutamiseks mõeldud infrastruktuuri ühest andmekeskusest teise ning lisasime märkimisväärselt serveri ja võrguressursse.

Peeter kirjutas selle kohta siin nii: https://blog.zone.ee/2017/01/25/amsterdam-kolib-amsterdami/

Lisaks Pilveserver PRO teenusele saab täna meilt Amsterdamis ka Pilveserver VPS ja Virtuaalserver teenuseid.

(Saladuskatte all võin paljastada, et eriti headele klientidele oleme teinud sinna ka Nutikate Privaatserverite pakkumisi.)

Varukoopiate kolimine

Kes on Zone hingeeluga kursis, see teab, et juba väga pikka aega on Zone teinud kõik kliendiandmetest loodud varukoopiad vaikimisi eraldi andmekeskusesse. Selle eesmärk on tagada klientide ja meie enda talitluspidevus ka siis, kui peaks juhtuma mõnd meie andmekeskust puudutav suurõnnetus, olgu selle põhjustajaks siis tulekahju, terrorism vms.

Aastaid asus see andmekeskus umbkaudu 3–4 kilomeetri kaugusel meie peamistest asukohtadest. Eelmisest aastast on selleks vahemaaks üle 10 kilomeetri.

Au ja kiitus meie ettevaatlikele tehnikutele, kes petabaite suudavad turvaliselt ühest kohast teise liigutada.

Laienemine

Kolimine ühest kohast teise ei ole kindlasti ainukene asi, millega meie tehnikud tegelevad. Tuleb ette, et on vaja ka samas andmekeskuses laieneda. Serverite lisandumise tõttu kahekordistus näiteks ühes meie peamistest andmekeskusest serverikappide “jalajälg” ca 100% võrra.

 

Numbrid

Kuna kõigile meeldivad vahvad numbrid, siis seekord tooksin esile meie klienditeenindust, kes vastas 2017. aastal 50 000 kirjale ja 19 000 telefonikõnele.

2018. aastale astusime me vastu 28 töötajaga, aga tänaseks on see arv kasvanud 30 peale.

Palju on projekte, mille kallal käis töö juba eelmisel aastal, kuid mis jõuavad avalikustamiseni sel aastal. Lugemata arvul oli täiendusi ja parandusi, mis eraldi eriletõstmist ei vääri, kuid mille teostamise eest olen meie meeskonnale ülimalt tänulik.