Рубрика: Администрирование

Что такое DevOps

Определение DevOps очень сложное, поэтому приходится каждый раз запускать дискуссию об этом заново. Только на Хабре тысяча публикаций на эту тему. Но если вы это читаете, то наверняка знаете, что такое DevOps. Потому что я — нет. Привет, меня зовут Александр Титов (@osminog), и мы мы просто поговорим о DevOps и я поделюсь своим опытом. Долго думал, как сделать мой рассказ полезным, поэтому здесь будет много вопросов — тех, […]

Выбираем ближайшие узлы в сети

Сетевые задержки оказывают значительное влияние на производительность приложений или сервисов, которые взаимодействуют с сетью. Чем меньше задержки, тем выше производительность. Это справедливо для любого сетевого сервиса, начиная от обычного сайта и заканчивая базой данных или сетевым хранилищем. Хорошим примером служит система доменных имен (DNS). DNS по природе своей является распределенной системой, корневые узлы которой разбросаны […]

Делегирование обратной зоны подсети менее /24 в BIND. Как это работает

Встала однажды передо мной задача, отдать одному из клиентов право на редактирование PTR-записей отданной ему подсети /28. Автоматизации для редактирования настроек BIND извне у меня нет. Поэтому я решил пойти другим путем — делегировать клиенту кусок PTR-зоны подсети /24. Казалось бы — что может быть проще? Просто нужным образом прописываем подсеть и направляем на нужный […]

Оптимизация работы почтовых хранилищ в Zimbra Collaboration Suite

В одной из наших предыдущих статей, посвященной планированию инфраструктуры при внедрении на предприятии Zimbra Collabortion Suite, было сказано, что главным ограничением при работе этого решения является скорость ввода-вывода дисковых устройств в почтовых хранилищах. И действительно, в то время, когда несколько сотен работников предприятия одновременно обращаются к одному и тому же почтовому хранилищу, ширины канала для […]

Иногда больше — это меньше. Когда уменьшение нагрузки приводит к увеличению задержки

Как и в большинстве постов, появилась проблема с распределённой службой, назовём эту службу Элвин. На этот раз я не сам обнаружил проблему, мне сообщили ребята с клиентской части. Однажды я проснулся от недовольного письма из-за больших задержек у Элвина, которого мы планировали запустить в ближайшее время. В частности, клиент столкнулся с задержкой 99-го процентиля в […]

Уязвимость Exchange: как обнаружить повышение привилегий до администратора домена

Обнаруженная в этом году уязвимость в Exchange позволяет любому пользователю домена получить права администратора домена и скомпрометировать Active Directory (AD) и другие подключенные хосты. Сегодня мы расскажем, как работает эта атака и как ее обнаружить. Вот как работает эта атака: Злоумышленник завладевает учетной записью любого доменного пользователя с активным почтовым ящиком, чтобы подписаться на функцию […]

Дата-центр в Франкфурте: ЦОД Telehouse

В мае RUVDS открыл новую гермозону в Германии, в крупнейшем финансовом и телекоммуникационном городе страны, Франкфурте. Высоконадёжный центр обработки данных Telehouse Frankfurt – один из дата-центров европейской компании Telehouse (штаб-квартира в Лондоне), которая в свою очередь является дочерней компанией глобальной японской телекоммуникационной корпорации KDDI. О других наших площадках мы уже не раз писали. Сегодня расскажем […]

Rook или не Rook — вот в чём вопрос

В начале этого месяца, 3 мая, был анонсирован крупный релиз «системы управления для распределённых хранилищ данных в Kubernetes» — Rook 1.0.0. Более года назад мы уже публиковали общий обзор Rook. Тогда же нас просили рассказать об опыте его использования на практике — и вот, как раз к столь значимой вехе в истории проекта, мы рады […]

Мониторинг состояния SSD в массивах Qsan

Использованием твердотельных накопителей в сфере хранения данных уже никого не удивишь. SSD прочно вошли в обиход IT оборудования от персональных компьютеров и ноутбуков до серверов и систем хранения данных. За это время сменилось несколько поколений SSD, каждое из которых обладало улучшенными характеристиками в плане производительности, надежности и максимальной емкости. Но вопрос о мониторинге ресурса записи […]

Microsoft Azure Developer Camp Россия

23 мая | 9:30 – 19:00 Офис Microsoft, БП Крылатские Холмы, ул. Крылатская 17к1, Переговорные комнаты Уран, Юпитер, Сатурн Москва, Россия Распространение облачных технологий постепенно изменяет методы разработки приложений, и перед программистами возникают новые сложные задачи. Приложения не консолидированы, операции выполняются параллельно и асинхронно. Контейнеры фактически становятся стандартом в вопросах модернизации приложений в облаке. Примите […]

Храним SSH-ключи безопасно

Хочу рассказать как безопасно хранить SSH-ключи на локальной машине, не боясь за то, что какое-то приложение может украсть или расшифровать их. Статья будет полезна тем, кто так и не нашел элегантного решения после паранои в 2018 и продолжает хранить ключи в $HOME/.ssh. Для решения данной проблемы предлагаю использовать KeePassXC, который является одним из лучших менеджеров […]

Промышленные неуправляемые коммутаторы Advantech серии EKI-2000

При построении сетей Ethernet используются различные классы коммутирующего оборудования. Отдельно стоит выделить неуправляемые коммутаторы – простые устройства, позволяющие быстро и эффективно организовать работу небольшой Ethernet-сети. В данной статье приводится подробный обзор неуправляемых промышленных коммутаторов начального уровня серии EKI-2000. Введение Ethernet уже давно стал неотъемлемой частью любой промышленной сети. Этот стандарт, который пришёл из IT-индустрии, позволил […]