рубрыка: адміністраванне

Адмаўстойлівая IPeE сетка з падручных сродкаў

Добры дзень. Значыць ёсць сетка з 5к кліентаў. Нядаўна вылез не вельмі прыемны момант - у цэнтры сеткі і ў нас варта Brocade RX8 і ён пачаў слаць шмат unknown-unicast пакетаў, так як сетка падзелена на ўланы - то часткова гэта не праблема АЛЕ ёсць спец ўланы для белых адрасоў і г.д. і яны расцягнуты ва […]

Сутычка двух ёкодзун

Засталося менш за суткі да пачатку продажаў новых працэсараў AMD EPYC™ Rome. У гэтым артыкуле мы вырашылі ўспомніць, з чаго пачыналася гісторыя суперніцтва двух найбуйных вытворцаў CPU. Першым 8-бітным камерцыйна даступным працэсарам у свеце стаў Intel ® i8008, выпушчаны ў 1972 году. Працэсар меў тактавую частату ў 200 кгц, быў выкананы па 10 мкм (10000 нм) тэхналагічнаму […]

Бяспека Helm

Сутнасць аповяду аб самым папулярным пакетным мэнэджары для Kubernetes можна было б адлюстраваць з дапамогай эмоджы: скрынка - гэта Helm (гэта самае падыходнае, што ёсць у апошнім рэлізе Emoji); замак - бяспека; чалавечак - рашэнне праблемы. На самай жа справе, усё будзе крыху складаней, і аповяд поўны тэхнічных падрабязнасцяў аб тым, як зрабіць Helm бяспечным. […]

Мой трэці дзень з Haiku: пачынае складацца цэласная карціна

TL;DR: Haiku можа стаць цудоўнай настольнай аперацыйнай сістэмай з адкрытым зыходным кодам. Мне праўда гэтага жадаецца, але патрабуецца яшчэ шмат выпраўленняў. Два дні я вывучаю Haiku, нечакана добрую аперацыйную сістэму. Цяпер трэці дзень, а мне гэтая аперацыёнка падабаецца так моцна, што я няспынна разважаю: як бы зрабіць яе аперацыйнай сістэмай на кожны дзень? У плане […]

Знаёмства са статычным аналізатарам PVS-Studio пры распрацоўцы C++ праграм у асяроддзі Linux

PVS-Studio падтрымлівае аналіз праектаў на мовах C, C++, C# і Java. Выкарыстоўваць аналізатар можна пад сістэмамі Windows, Linux і macOS. У гэтай нататцы прамова пайдзе аб аналізе кода, напісанага на C і C++ у асяроддзі Linux. Усталяваць Усталяваць PVS-Studio пад Linux можна рознымі спосабамі, у залежнасці ад тыпу дыстрыбутыва. Найбольш зручны і пераважны спосаб – […]

vGPU - выкарыстоўваць нельга ігнараваць

За чэрвень-ліпень да нас звярнуліся амаль два дзясяткі кампаній, якія цікавіліся магчымасцямі віртуальных GPU. "Графікай" ад Cloud4Y ужо карыстаецца адна з буйных "дочак" Ашчадбанка, але ў цэлым паслуга не занадта папулярная. Так што падобная актыўнасць нас вельмі парадавала. Бачачы рост цікавасці да тэхналогіі, мы вырашылі крыху падрабязней распавесці пра vGPU. «Азёры дадзеных», атрыманыя ў выніку навуковых […]

Chaos Engineering: мастацтва наўмыснага разбурэння

Заўв. перакл.: Рады падзяліцца перакладам выдатнага матэрыялу ад старэйшага тэхналагічнага евангеліста з AWS - Adrian Hornsby. У простых словах ён тлумачыць важнасць эксперыментаў, закліканых змякчыць наступствы збояў у ІТ-сістэмах. Вы, мусіць, ужо чулі пра Chaos Monkey (ці нават ужывалі падобныя рашэнні)? На сённяшні дзень падыходы да стварэння падобных інструментаў і іх рэалізацыя ў шырэйшым […]

SGX-малвар: як злыдні эксплуатуюць новую тэхналогію Intel не ў тых мэтах, дзеля якіх яна задумлялася

Як вядома, выкананы ў анклаве код сур'ёзна абмежаваны ў сваёй функцыянальнасці. Ён не можа рабіць сістэмныя выклікі. Ён не можа ажыццяўляць аперацыі ўводу-вываду. Ён не ведае базавага адраса сегмента кода хост-прыкладанні. Ён не можа jmp'іць і call'іць код хост-прыкладанні. Ён не мае ўяўлення аб структуры адраснай прасторы, якой кіруецца хост-дадатак (напрыклад, якія менавіта старонкі промаппены […]

Ствараем канвеер струменевай апрацоўкі дадзеных. Частка 2

Ўсім прывітанне. Дзелімся перакладам заключнай часткі артыкула, падрыхтаванага спецыяльна для студэнтаў курса «Data Engineer». З першай часткай можна азнаёміцца ​​тут. Apache Beam і DataFlow для канвеераў рэальнага часу Налада Google Cloud Заўвага: Для запуску канвеера і публікацыі дадзеных карыстацкага лога я выкарыстаў Google Cloud Shell, паколькі ў мяне ўзніклі праблемы з запускам канвеера на Python […]

Як мы арганізавалі першы электронны лізінг і да чаго гэта прывяло

Нягледзячы на ​​папулярнасць тэмы электроннага дакументазвароту, у расійскіх банках ды і фінансавым сектары наогул большасць любых здзелак афармляецца па-старому, на паперы. І справа тут не столькі ў кансерватыўнасці банкаў і іх кліентаў, колькі ў адсутнасці на рынку адэкватнага праграмнага забеспячэння. Чым складаней здзелка, тым менш верагоднасць таго, што яе ўдасца правесці ў рамках ЭДА. […]

Go to 2FA (Двухфактарная аўтэнтыфікацыя для ASA SSL VPN)

Запатрабаванне падаць выдалены доступ да карпаратыўнага асяроддзя ўзнікае ўсё гушчару і гушчару, не важна, няхай гэта будзе свае карыстачы ці партнёры, якім неабходзен доступ да таго ці іншага сервера ў вашай арганізацыі. Для гэтых мэт, большасць кампаній, выкарыстоўваюць тэхналогію VPN, якая зарэкамендавала сябе, як надзейна абаронены спосаб прадастаўлення доступу да лакальных рэсурсаў арганізацыі. Мая кампанія не стала […]

Сервер двухфактарнай аўтарызацыі LinOTP

Сёння я жадаю падзяліцца, як наладзіць сервер двухфактарнай аўтарызацыі, для абароны карпаратыўнай сеткі, сайтаў, сэрвісаў, ssh. На серверы будзе працаваць звязак: LinOTP + FreeRadius. Нашто ён нам? Гэта цалкам бясплатнае, зручнае рашэнне, усярэдзіне сваёй сеткі, не якое залежыць ад іншых правайдэраў. Дадзены сэрвіс вельмі зручны, дастаткова наглядны, у адрозненні ад іншых апенсорс прадуктаў, а гэтак жа падтрымлівае […]