Tema: Administracija

IPeE mreža otporna na greške koristeći improvizirane alate

Zdravo. To znači da postoji mreža od 5k klijenata. Nedavno se pojavio jedan ne baš prijatan trenutak - u centru mreže imamo Brocade RX8 i počeo je da šalje puno nepoznatih-unicast paketa, pošto je mreža podijeljena na vlan-ove - to djelomično nije problem, ALI postoje posebni vlan-ovi za bijele adrese itd. i rastegnuti su […]

Borba dva jokozuna

Ostalo je manje od 8 sata do početka prodaje novih AMD EPYC™ Rome procesora. U ovom članku odlučili smo se prisjetiti kako je započela historija rivalstva između dva najveća proizvođača procesora. Prvi 8008-bitni komercijalno dostupan procesor na svijetu bio je Intel® i1972, objavljen 200. godine. Procesor je imao taktnu frekvenciju od 10 kHz, napravljen je tehnologijom od 10000 mikrona (XNUMX nm) […]

Safety Helms

Suština priče o najpopularnijem menadžeru paketa za Kubernetes mogla bi se dočarati pomoću emoji-ja: kutija je Helm (ovo je najprikladnija stvar u najnovijem izdanju Emoji-ja); brava - sigurnost; mali čovjek je rješenje problema. U stvarnosti će sve biti malo komplikovanije, a priča je puna tehničkih detalja o tome kako Helm učiniti sigurnim. […]

Moj treći dan sa Haikuom: velika slika počinje da se nameće

TL;DR: Haiku ima potencijal da bude odličan desktop operativni sistem otvorenog koda. Zaista želim ovo, ali je potrebno još puno popravki. Već dva dana učim Haiku, iznenađujuće dobar operativni sistem. Sada je treći dan i toliko mi se sviđa ovaj operativni sistem da stalno razmišljam: kako da ga napravim operativnim sistemom za svaki dan? U pogledu […]

vGPU - ne može se zanemariti

U junu-julu javilo nam se skoro dvadesetak kompanija zainteresovanih za mogućnosti virtuelnih GPU-a. Grafiku iz Cloud4Y već koristi jedna od velikih podružnica Sberbanke, ali općenito usluga nije previše popularna. Tako da smo bili veoma zadovoljni takvom aktivnošću. Vidjevši sve veće interesovanje za tehnologiju, odlučili smo da popričamo malo više o vGPU-u. „Jezera podataka“ dobijena kao rezultat naučnih […]

Inženjering haosa: Umijeće namjernog uništavanja

Bilješka prev.: Zadovoljstvo nam je podijeliti prijevod divnog materijala od starijeg evanđeliste tehnologije iz AWS-a - Adriana Hornsbyja. Jednostavnim rečima, on objašnjava važnost eksperimentisanja za ublažavanje efekata kvarova u IT sistemima. Vjerovatno ste već čuli za Chaos Monkey (ili ste čak koristili slična rješenja)? Danas su pristupi kreiranju ovakvih alata i njihovoj implementaciji u široj […]

SGX zlonamjerni softver: kako zlikovci iskorištavaju novu Intel tehnologiju u druge svrhe od onih za koje je zamišljena

Kao što znate, kod koji se izvršava u enklavi ozbiljno je ograničen u svojoj funkcionalnosti. Ne može vršiti sistemske pozive. Ne može izvoditi I/O operacije. Ne zna osnovnu adresu segmenta koda aplikacije domaćina. Ne može jmp ili pozvati kod aplikacije hosta. Nema pojma o strukturi adresnog prostora koja upravlja host aplikacijom (na primjer, koje su stranice mapirane […]

Kreiramo cevovod za obradu striming podataka. Dio 2

Zdravo svima. Delimo prevod završnog dela članka, pripremljen posebno za studente kursa Data Engineer. Prvi dio možete pronaći ovdje. Apache Beam i DataFlow za cjevovode u stvarnom vremenu Postavljanje Google Clouda Napomena: Koristio sam Google Cloud Shell da pokrenem cjevovod i objavim prilagođene podatke dnevnika jer sam imao problema s pokretanjem cjevovoda u Pythonu […]

Kako smo organizovali prvi elektronski leasing i čemu je to dovelo

Uprkos popularnosti teme elektronskog upravljanja dokumentima, u ruskim bankama i u finansijskom sektoru uopšte, većina transakcija se obavlja na starinski način, na papiru. I ovdje nije poenta toliko u konzervativizmu banaka i njihovih klijenata, koliko u nedostatku adekvatnog softvera na tržištu. Što je transakcija složenija, to je manja vjerovatnoća da će biti obavljena u okviru EDI. […]

Idite na 2FA (dvofaktorska autentifikacija za ASA SSL VPN)

Potreba za daljinskim pristupom korporativnom okruženju javlja se sve češće, bez obzira da li se radi o vašim korisnicima ili partnerima koji trebaju pristup određenom serveru u vašoj organizaciji. U ove svrhe većina kompanija koristi VPN tehnologiju, koja se pokazala kao pouzdano zaštićen način pružanja pristupa lokalnim resursima organizacije. Moja kompanija nije […]

LinOTP server dvofaktorske autentikacije

Danas želim podijeliti kako postaviti server za autentifikaciju s dva faktora da zaštitite vašu korporativnu mrežu, web stranice, usluge, ssh. Server će pokrenuti sljedeću kombinaciju: LinOTP + FreeRadius. Zašto nam treba? Ovo je potpuno besplatno, praktično rješenje, unutar vlastite mreže, neovisno o provajderima trećih strana. Ova usluga je vrlo zgodna, prilično vizualna, za razliku od drugih open source proizvoda, a također podržava […]