Emne: administration

Fejltolerant IPeE-netværk ved hjælp af improviserede værktøjer

Hej. Det betyder, at der er et netværk af 5k klienter. For nylig dukkede et ikke særlig behageligt øjeblik op - i midten af ​​netværket har vi en Brocade RX8, og den begyndte at sende en masse ukendte unicast-pakker, da netværket er opdelt i vlans - dette er delvist ikke et problem, MEN der er specielle vlaner til hvide adresser mv. og de er strakte […]

Kæmp mellem to yokozuna

Der er mindre end 8 timer tilbage, før salget af nye AMD EPYC™ Rome-processorer begynder. I denne artikel besluttede vi at huske, hvordan historien om rivaliseringen mellem de to største CPU-producenter begyndte. Verdens første 8008-bit kommercielt tilgængelige processor var Intel® i1972, udgivet i 200. Processoren havde en klokfrekvens på 10 kHz, blev lavet ved hjælp af 10000 mikron (XNUMX nm) teknologi […]

Helm Sikkerhed

Kernen i historien om den mest populære pakkehåndtering til Kubernetes kunne afbildes ved hjælp af en emoji: boksen er Helm (dette er den mest passende ting, der er i den seneste Emoji-udgivelse); lås - sikkerhed; den lille mand er løsningen på problemet. I virkeligheden vil alt være lidt mere kompliceret, og historien er fuld af tekniske detaljer om, hvordan man gør Helm sikker. […]

Min tredje dag med Haiku: et komplet billede begynder at dukke op

TL;DR: Haiku har potentialet til at være et fantastisk open source desktop-operativsystem. Jeg vil virkelig gerne have det her, men der er stadig mange rettelser, der skal til. Jeg har lært Haiku, et overraskende godt styresystem, i to dage. Nu er det tredje dag, og jeg kan lide dette operativsystem så meget, at jeg konstant tænker: hvordan kan jeg gøre det til et operativsystem til hver dag? Med respekt for […]

vGPU - kan ikke ignoreres

I juni-juli kontaktede næsten to dusin virksomheder os, interesserede i mulighederne for virtuelle GPU'er. Grafik fra Cloud4Y bruges allerede af et af de store datterselskaber af Sberbank, men generelt er tjenesten ikke særlig populær. Så vi var meget tilfredse med en sådan aktivitet. Da vi så den voksende interesse for teknologien, besluttede vi at tale lidt mere om vGPU. "Datasøer" opnået som et resultat af videnskabelige […]

Chaos Engineering: Kunsten at bevidst ødelæggelse

Bemærk oversættelse: Vi er glade for at dele oversættelsen af ​​vidunderligt materiale fra senior teknologievangelist fra AWS - Adrian Hornsby. I enkle vendinger forklarer han vigtigheden af ​​at eksperimentere for at afbøde virkningerne af fejl i it-systemer. Du har sikkert allerede hørt om Chaos Monkey (eller endda brugt lignende løsninger)? I dag er tilgange til at skabe sådanne værktøjer og deres implementering i et bredere […]

Kendskab til den statiske analysator PVS-Studio ved udvikling af C++-programmer i et Linux-miljø

PVS-Studio understøtter analyse af projekter i C, C++, C# og Java. Analysatoren kan bruges under Windows, Linux og macOS-systemer. Denne note vil fokusere på at analysere kode skrevet i C og C++ i Linux-miljøet. Installation Du kan installere PVS-Studio under Linux på forskellige måder, afhængigt af distributionstypen. Den mest bekvemme og foretrukne metode er [...]

SGX malware: hvordan skurke udnytter den nye Intel-teknologi til andre formål end dem, den er udtænkt til

Som du ved, er koden, der udføres i enklaven, alvorligt begrænset i sin funktionalitet. Den kan ikke foretage systemopkald. Den kan ikke udføre I/O-operationer. Den kender ikke basisadressen for værtsapplikationens kodesegment. Den kan ikke jmp eller kalde værtsapplikationskode. Den har ingen idé om adresserummets struktur, der styrer værtsapplikationen (f.eks. hvilke sider der er kortlagt […]

Vi opretter en strømdatabehandlingspipeline. Del 2

Hej alle. Vi deler oversættelsen af ​​den sidste del af artiklen, udarbejdet specifikt til studerende på Dataingeniør-kurset. Den første del kan findes her. Apache Beam og DataFlow til realtidspipelines Opsætning af Google Cloud Bemærk: Jeg brugte Google Cloud Shell til at køre pipelinen og udgive brugerdefinerede logdata, fordi jeg havde problemer med at køre pipelinen i Python […]

Hvordan vi organiserede den første elektroniske leasing, og hvad det førte til

På trods af populariteten af ​​emnet elektronisk dokumenthåndtering, i russiske banker og i den finansielle sektor generelt, udføres størstedelen af ​​enhver transaktion på den gammeldags måde, på papir. Og pointen her er ikke så meget bankernes og deres kunders konservatisme, men manglen på passende software på markedet. Jo mere kompleks transaktionen er, jo mindre sandsynlig er det, at den vil blive gennemført inden for rammerne af EDI. […]

Gå til 2FA (Two Factor Authentication for ASA SSL VPN)

Behovet for at give fjernadgang til et virksomhedsmiljø opstår oftere og oftere, uanset om det er dine brugere eller partnere, der har brug for adgang til en bestemt server i din organisation. Til disse formål bruger de fleste virksomheder VPN-teknologi, som har vist sig at være en pålideligt beskyttet måde at give adgang til organisationens lokale ressourcer. Mit firma gjorde ikke […]

LinOTP to-faktor autentificeringsserver

I dag vil jeg dele, hvordan man opsætter en to-faktor autentificeringsserver for at beskytte et virksomhedsnetværk, websteder, tjenester, ssh. Serveren vil køre følgende kombination: LinOTP + FreeRadius. Hvorfor har vi brug for det? Dette er en helt gratis, bekvem løsning inden for sit eget netværk, uafhængig af tredjepartsudbydere. Denne service er meget praktisk, ret visuel i modsætning til andre open source-produkter og understøtter også […]