Категория: Администриране

Какво е DevOps

Определението на DevOps е много сложно, затова всеки път трябва да започваме дискусията наново. Само в Хабрата има хиляди публикации по тази тема. Но ако четете това, то вероятно знаете какво е DevOps. Защото добре, аз не знам. Здравейте, аз съм Александър Титов (@osminog) и днес просто ще поговорим за DevOps и ще споделя опита си. Дълго се чудех как да направя разказа си полезен, затова тук ще има много въпроси – тези, […]

Избираме най-близките възли в мрежата

Мрежовите закъснения оказват значително влияние върху производителността на приложенията или услугите, които взаимодействат с мрежата. Колкото по-малки са закъсненията, толкова по-висока е производителността. Това е в сила за всяка мрежова услуга, от обикновен сайт до база данни или мрежово хранилище. Добър пример е системата за домейнни имена (DNS). DNS по природа е разпределена система, коренните възли на която са разпръснати […]

Делегиране на обратната зона на подсет с размер под /24 в BIND. Как работи

В един момент пред мен стоеше задача да дам на един от клиентите правото да редактира PTR-записите на предоставената му подсетка /28. Нямам автоматизация за редактиране на настройките на BIND от външно. Затова реших да следвам друг път – да делегирам на клиента част от PTR-зоната на подсетката /24. Изглежда — какво може да е по-просто? Просто записваме подсетката по необходимия начин и я насочваме към нужния […]

Оптимизация на работата на пощенските хранилища в Zimbra Collaboration Suite

В една от нашите предишни статии, посветена на планирането на инфраструктурата при внедряване на Zimbra Collaboration Suite в предприятия, беше казано, че основното ограничение при работа с това решение е скоростта на входно-изходните операции на дисковите устройства в пощенските хранилища. Всъщност, когато няколко стотин служители на компанията едновременно имат достъп до едно и също пощенско хранилище, честотната лента за […]

Понякога повече означава по-малко. Когато намалението на натоварването води до увеличаване на забавянето.

Както в повечето публикации, възникна проблем с разпределената услуга, да наречем тази услуга Елвин. Този път аз не открих проблема сам, а бях уведомлен от екипа на клиентската страна. Един ден се събудих от недоволно писмо относно големите забавяния при Елвин, който планирахме да пуснем скоро. По-специално, клиентът се сблъска с забавяне в 99-ти процентил в […]

Уязвимост на Exchange: как да откриете повишаване на привилегиите до администратор на домейна

Откритата тази година уязвимост в Exchange позволява на всеки потребител на домейн да получи права на администратор на домейн и да компрометира Active Directory (AD) и други свързани хостове. Днес ще разкажем как работи тази атака и как да я открием. Ето как работи тази атака: Злоумисленикът завладява акаунта на всеки домейн потребител с активна пощенска кутия, за да се подпише за функция […]

Дата център във Франкфурт: ЦОД Telehouse

През май RUVDS откри нова гермозона в Германия, в най-големия финансов и телекомуникационен град на страната, Франкфурт. Високонадежният център за данни Telehouse Frankfurt е един от дата центровете на европейската компания Telehouse (с централен офис в Лондон), която от своя страна е дъщерна компания на глобалната японска телекомуникационна корпорация KDDI. За другите ни обекти вече неведнъж сме писали. Днес ще разкажем […]

Rook или не Rook — вот в чём въпрос

В началото на този месец, на 3 май, беше обявен голям релийз на "системата за управление за разпределени хранилища на данни в Kubernetes" — Rook 1.0.0. Повече от година преди това публикувахме общ преглед на Rook. Тогава ни помолиха да разкажем за опита от неговото практическо използване — и ето, точно за такава значима веха в историята на проекта, с радост […]

Мониторинг на състоянието на SSD в масиви Qsan

Използването на твърдотелни накопители в сферата на съхранение на данни вече не учудва никого. SSD здраво навлязоха в практиката на ИТ оборудването от персонални компютри и лаптопи до сървъри и системи за съхранение на данни. През това време смениха няколко поколения SSD, всяко от които притежаваше подобрени характеристики в отношение производителност, надеждност и максимален капацитет. Но въпросът за мониторинга на ресурса за запис […]

Съхранявайте SSH ключовете си безопасно

Искам да споделя как безопасно да съхранявате SSH ключовете на локалната машина, без да се притеснявате, че някое приложение може да ги открадне или декодира. Статията ще бъде полезна за тези, които все още не са намерили елегантно решение след параноята от 2018 и продължават да съхраняват ключовете в $HOME/.ssh. За решаване на този проблем предлагам да използвате KeePassXC, един от най-добрите менеджери […]

Rook — „самообслужващо“ хранилище за данни за Kubernetes

На 29 януари техническият комитет на организацията CNCF (Cloud Native Computing Foundation), стояща зад Kubernetes, Prometheus и други Open Source продукти в света на контейнерите и cloud native, обяви за приемането на проекта Rook в своите редици. Отлична възможност да се запознаете по-добре с този „оркестратор на системи за разпределено съхранение на данни в Kubernetes“. Какво е Rook? Rook е написан на Go софтуер […]

Автоматизация на управлението на SSL сертификати от Let’s Encrypt, използвайки DNS-01 challenge и AWS

Постът описва стъпките за автоматизиране на управлението на SSL сертификати от Let’s Encrypt CA, използвайки DNS-01 предизвикателство и AWS. acme-dns-route53 — това е инструмент, който ще ни позволи да реализираме тази функция. Той може да работи с SSL сертификати от Let’s Encrypt, да ги съхранява в Amazon Certificate Manager, да използва Route53 API за реализиране на DNS-01 предизвикателство и, накрая, да изпраща уведомления в […]

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster