Autor: Yuri Gagarin

Wie ein Pod in Kubernetes eine IP-Adresse erhält

Anm. des Übersetzers: Dieser Artikel, verfasst von einem SRE-Ingenieur bei LinkedIn, beschreibt im Detail die "interne Magie" in Kubernetes – genauer gesagt, das Zusammenspiel von CRI, CNI und kube-apiserver –, was passiert, wenn einem Pod eine IP-Adresse zugewiesen werden muss. Eine der grundlegenden Anforderungen des Kubernetes-Netzwerkmodells besteht darin, dass jeder Pod eine eigene IP-Adresse haben muss und jede andere […]

Verwendung von Inventar-Plugins aus Ansible Content Collections in Ansible Tower

IT-Umgebungen werden zunehmend komplexer. Unter diesen Bedingungen ist es für das System der IT-Automatisierung entscheidend, aktuelle Informationen zu den Knoten zu haben, die im Netzwerk vorhanden sind und bearbeitet werden sollen. In der Red Hat Ansible Automation Platform wird dieses Problem durch sogenannte Inventare (inventory) – Listen von verwalteten Knoten – gelöst. In ihrer einfachsten Form stellt ein Inventar eine statische Datei dar. Dies ist ideal […]

Initiative DNS-Flag-Day 2020 zur Lösung von Fragmentierungsproblemen und Unterstützung von TCP

Heute werden mehrere große DNS-Dienste und Hersteller von DNS-Servern eine gemeinsame Aktion, den DNS Flag Day 2020, veranstalten, um auf die Probleme der IP-Fragmentierung bei der Verarbeitung von großen DNS-Nachrichten aufmerksam zu machen. Dies ist die zweite derartige Veranstaltung; im vergangenen Jahr lag der Fokus beim „DNS Flag Day“ auf der korrekten Verarbeitung von EDNS-Anfragen. Die Teilnehmer der Initiative DNS Flag Day 2020 fordern, die empfohlenen Puffergrößen […]

GitHub hat einen Dienst zur Identifizierung von Sicherheitsanfälligkeiten im Code eingeführt

GitHub hat die Verfügbarkeit des Code Scanning-Dienstes für alle Benutzer bekannt gegeben, der zuvor nur Teilnehmern eines eingeschränkten Programms zur Erprobung neuer experimenteller Funktionen angeboten wurde. Der Dienst scannt jede "git push"-Operation auf potenzielle Sicherheitsanfälligkeiten. Das Ergebnis wird direkt am Pull-Request angehängt. Die Überprüfung erfolgt mit dem CodeQL-Engine, die Muster anhand typischer Beispiele für anfälligen Code analysiert (CodeQL ermöglicht die Erstellung eines Musters für anfällige […]

Die Testversion von ScummVM 2.2.0 für Symbian ist erschienen.

ScummVM ist ein Programm, mit dem Sie einige klassische Abenteuer und Questspiele spielen können, wenn Sie die Datenfiles dieser Spiele besitzen. Die Idee ist, dass ScummVM die ausführbaren Dateien des Spiels ersetzt, sodass Sie auf Systemen spielen können, die zur Zeit ihrer Erstellung noch nicht existierten! ScummVM unterstützt über 250 Quests und Abenteuer. Viele klassische Quests werden unterstützt, […]

Übersicht der Hauptfunktionen der Sophos XG Firewall (Teil 1 „Überwachung und Analyse“)

Hallo zusammen! Ich möchte in Fortsetzung dieses Artikels genauer auf die Funktionen eingehen, die die Lösung Sophos XG Firewall bietet, und euch mit der Weboberfläche vertrautmachen. Kommerzielle Artikel und Dokumente sind gut, aber es ist immer interessant zu sehen, wie die Lösung in der Praxis funktioniert. Wie ist alles dort organisiert? Lassen Sie uns also mit der Übersicht beginnen. In diesem Artikel wird der erste Teil […] gezeigt.

Wie Sie die NextGen Firewall kostenlos nach Hause bekommen

Hallo zusammen! Heute geht es darum, wie man ein Produkt der Enterprise-Klasse mit vollem Funktionsumfang kostenlos nach Hause bekommt. Für zu Hause nutze ich folgende Funktionen: Ich filtere den Webverkehr der Haushaltsnutzer (das moderne Internet kann selbst bei legitimer Nutzung tückisch für Privathaushalte sein); ich organisiere die Verbindung zwischen Wohnungen und Ferienhäusern (das ermöglicht es, einen Multicast-Filmstream in 4K […] zu übertragen.

Wie man Regeln für Checkmarx schreibt, ohne den Verstand zu verlieren.

Hallo, Habr! In unserer Arbeit hat unser Unternehmen sehr häufig mit verschiedenen Tools zur statischen Codeanalyse (SAST) zu tun. Aus der Box heraus funktionieren sie alle durchschnittlich. Natürlich hängt alles vom Projekt und den verwendeten Technologien ab sowie davon, wie gut diese Technologien durch die Analyse-Regeln abgedeckt werden. Meiner Meinung nach ist eines der wichtigsten Kriterien bei der Auswahl eines SAST-Tools […]

Gitter wechselt in das Matrix-Ökosystem und fusioniert mit dem Matrix-Client Element.

Das Unternehmen Element, gegründet von den Hauptentwicklern des Projekts Matrix, hat die Übernahme des Dienstes zur Erstellung von Chats und Instant Messaging, Gitter, bekannt gegeben, der zuvor zur Firma GitLab gehörte. Gitter wird in das Matrix-Ökosystem integriert und in eine Chat-Plattform umgewandelt, die die Technologien der dezentralisierten Kommunikation von Matrix nutzt. Die Summe des Deals wird nicht bekannt gegeben. Im Mai erhielt das Unternehmen Element 4,6 Millionen Dollar Investitionen von den Machern von WordPress. Die Übersetzung […]

Veröffentlichung der kompakten eingebetteten Datenbank libmdbx 0.9.1.

Die Version 0.9.1 der Bibliothek libmdbx (MDBX) wurde veröffentlicht, die eine leistungsstarke, kompakte eingebettete Schlüssel-Wert-Datenbank implementiert. Der Code von libmdbx wird unter der Lizenz OpenLDAP Public License veröffentlicht. Die aktuelle Version stellt einen Kompromiss zwischen dem Ziel dar, eine langfristige stabile Version 1.0 mit vollständiger Unterstützung für C++ herauszugeben, und dem Wunsch, Releases nicht wegen der fehlenden Bereitschaft zur Einfrierung der neuen C++-API aufzuschieben. Das vorgestellte Release ist das Ergebnis von 9 Monaten […].

Veröffentlichung des Paketmanagers RPM 4.16

Nach einem Jahr Entwicklung wurde die Veröffentlichung des Paketmanagers RPM 4.16.0 vollzogen. Das Projekt RPM4 wird von der Firma Red Hat entwickelt und findet Verwendung in Distributionen wie RHEL (einschließlich der abgeleiteten Projekte CentOS, Scientific Linux, AsiaLinux, Red Flag Linux, Oracle Linux), Fedora, SUSE, openSUSE, ALT Linux, OpenMandriva, Mageia, PCLinuxOS, Tizen und vielen anderen. Zuvor wurde das Projekt RPM5 von einem unabhängigen Entwicklerteam weiterentwickelt, das direkt […]

Network-as-a-Service für große Unternehmen: ein außergewöhnlicher Fall

Wie kann die Netzwerkhardware in einem großen Unternehmen ohne Produktionsunterbrechung aktualisiert werden? Über ein umfangreiches Projekt im Modus "Herzoperation" berichtet der Projektmanager von Linxdatacenter, Oleg Fedorov. In den letzten Jahren beobachten wir eine steigende Nachfrage der Kunden nach Dienstleistungen, die mit dem Netzwerkbestandteil der IT-Infrastruktur verbunden sind. Der Bedarf an Konnektivität von IT-Systemen, Diensten, Anwendungen sowie die Aufgaben der Überwachung und des operativen Geschäftsmanagements […]

60GB SSD 8Gb DDR4