Kategorie: Administration

pg_stat_statements + pg_stat_activity + log_query = pg_ash?

Als kurze Ergänzung zu dem Artikel "Versuch, ein Analogon zu ASH für PostgreSQL zu erstellen". Aufgabe: Es ist erforderlich, die Historie der Ansichten pg_stat_statemenets, pg_stat_activity zu verknüpfen. Dadurch kann, unter Verwendung der Historie der Ausführungspläne aus der Servicetabelle log_query, eine Menge nützlicher Informationen gewonnen werden, die im Prozess der Lösung von Leistungsproblemen und der Optimierung von Abfragen verwendet werden können. Warnung: Aufgrund der fortgesetzten Tests und Entwicklungen ist der Artikel nicht […]

Überblick über Kubecost zur Kostenersparnis in Kubernetes in der Cloud.

Derzeit verlagern immer mehr Unternehmen ihre Infrastruktur von physischer Serverhardware und eigenen virtuellen Maschinen in die Cloud. Diese Entscheidung ist leicht nachvollziehbar: Es ist keine Sorge um die Hardware erforderlich, der Cluster lässt sich auf viele verschiedene Arten einfach konfigurieren… und das Wichtigste ist, dass die bestehenden Technologien (wie Kubernetes) eine einfache Skalierung der Rechenleistung je nach Last ermöglichen. Auch der finanzielle Aspekt ist immer wichtig. Das Tool, […]

DPI (SSL-Inspektion) widerspricht dem Sinn der Kryptographie, doch Unternehmen implementieren sie.

Vertrauenswürdigkeitskette. CC BY-SA 4.0 Yanpas Die Inspektion von SSL-Traffic (Entschlüsselung von SSL/TLS, Analyse von SSL oder DPI) wird im Unternehmenssektor zunehmend heiß diskutiert. Die Idee der Entschlüsselung von Traffic scheint der grundlegenden Konzept der Kryptographie zu widersprechen. Doch Fakt ist Fakt: Immer mehr Unternehmen verwenden DPI-Technologien und begründen dies mit der Notwendigkeit, Inhalte auf bösartige Software, Datenlecks und t. […]

Experiment CacheBrowser: Umgehung der chinesischen Firewall ohne Proxy durch Caching von Inhalten

Bild: Unsplash Heute wird ein erheblicher Teil aller Inhalte im Internet über CDN-Netzwerke verbreitet. Dabei gibt es Forschungen darüber, wie verschiedene Zensoren ihren Einfluss auf solche Netzwerke geltend machen. Wissenschaftler der Universität Massachusetts haben mögliche Methoden zur Blockierung von CDN-Inhalten am Beispiel der Praktiken der Behörden Chinas analysiert und ein Werkzeug zur Umgehung solcher Blockaden entwickelt. Wir haben ein Überblicksmaterial mit den wichtigsten Ergebnissen vorbereitet und […]

Wir richten unseren DNS-over-HTTPS-Server ein

Verschiedene Aspekte der DNS-Nutzung wurden vom Autor bereits mehrfach in verschiedenen Artikeln behandelt, die im Rahmen des Blogs veröffentlicht wurden. Dabei lag der Schwerpunkt immer auf der Verbesserung der Sicherheit dieses entscheidenden Dienstes für das gesamte Internet. Bis vor kurzem, trotz der offensichtlichen Verwundbarkeit des DNS-Verkehrs, der größtenteils nach wie vor unverschlüsselt übertragen wird, gab es bisher zu wenig Maßnahmen gegen böswillige Handlungen […]

Die Geschichte aktiver Sessions in PostgreSQL – eine neue Erweiterung pgsentinel

Das Unternehmen pgsentinel hat das gleichnamige pgsentinel-Erweiterung (GitHub-Repository) veröffentlicht, das in PostgreSQL die Ansicht pg_active_session_history hinzufügt — eine Historie aktiver Sessions (analog zur Oracle v$active_session_history). Im Grunde genommen handelt es sich dabei einfach um jede Sekunde erstellte Snapshots aus pg_stat_activity, aber es gibt wichtige Punkte: Alle gesammelten Informationen werden nur im RAM gespeichert, und das verwendete Speicherplatzvolumen wird durch die Anzahl der zuletzt gespeicherten Einträge reguliert. Ein Feld queryid wird hinzugefügt — […]

Beste Praktiken für Kubernetes-Container: Betriebsprüfungen

TL;DR Um eine hohe Beobachtbarkeit von Containern und Mikrodiensten zu erreichen, sind Protokolle und grundlegende Metriken nicht ausreichend. Um eine schnellere Wiederherstellung und höhere Ausfallsicherheit zu gewährleisten, sollten Anwendungen das Prinzip der hohen Beobachtbarkeit (HOP, High Observability Principle) anwenden. Auf Anwendungsebene erfordert HOP: angemessenes Logging, sorgfältiges Monitoring, Verfügbarkeitsprüfungen und Leistungs-/Übergangstracings. Verwenden Sie im Rahmen von HOP die Prüfungen readinessProbe und livenessProbe von Kubernetes. […]

Wie man dank Kubernetes und Automatisierung in zwei Stunden in die Cloud migriert

Das Unternehmen „URUS“ hat Kubernetes in verschiedenen Varianten ausprobiert: eigenständige Bereitstellung auf Bare Metal, in Google Cloud, und dann wurde die Plattform in die Mail.ru Cloud Solutions (MCS) migriert. Igor Shishkin (t3ran), Senior Systemadministrator bei „URUS“, berichtet, wie die Auswahl des neuen Cloud-Anbieters verlief und wie die Migration in rekordverdächtigen zwei Stunden gelang. Womit beschäftigt sich „URUS“? Es gibt viele Möglichkeiten […]

Sicherstellung des zuverlässigen Betriebs von Zextras Team in komplexen Unternehmensnetzwerken

In dem vergangenen Artikel haben wir Ihnen Zextras Team vorgestellt – eine Lösung, die es ermöglicht, die Funktionalität von Unternehmens-Text- und Video-Chats sowie die Durchführung von Videokonferenzen mit einer großen Anzahl von Teilnehmern zur Zimbra Collaboration Suite Open-Source Edition hinzuzufügen, ohne dass externe Dienste genutzt werden müssen und ohne dass Daten nach außen übermittelt werden. Ein solcher Anwendungsfall eignet sich ideal für Unternehmen, die strenge […]

Was ich gelernt habe, als ich 200.000 Zeilen Infrastruktur-Code getestet habe

Der Ansatz IaC (Infrastructure as Code) besteht nicht nur aus dem Code, der in einem Repository gespeichert ist, sondern auch aus den Menschen und Prozessen, die diesen Code umgeben. Kann man Ansätze aus der Softwareentwicklung zur Verwaltung und Beschreibung der Infrastruktur wiederverwenden? Es ist nicht schädlich, diese Idee im Hinterkopf zu behalten, während Sie den Artikel lesen. English version Dies ist die Transkription meines Vortrags auf der DevopsConf […]

Über das Netzwerkmodell in Spielen für Anfänger

In den letzten zwei Wochen habe ich an der Netzwerktechnologie für mein Spiel gearbeitet. Zuvor hatte ich überhaupt keine Kenntnisse über Netzwerktechnologien in Spielen, daher habe ich viele Artikel gelesen und zahlreiche Experimente durchgeführt, um alle Konzepte zu verstehen und in der Lage zu sein, meine eigene Netzwerktechnologie zu entwickeln. In diesem Leitfaden möchte ich verschiedene Konzepte mit Ihnen teilen, die Sie […]

Aktualisieren Sie dringend Exim auf 4.92 – es läuft ein aktiver Befall

Kollegen, die auf ihren Mailservern Exim-Versionen 4.87…4.91 verwenden, sollten dringend auf Version 4.92 aktualisieren, nachdem sie zuvor Exim gestoppt haben, um einen Hack über CVE-2019-10149 zu vermeiden. Potenziell sind mehrere Millionen Server weltweit betroffen, die Schwachstelle wird als kritisch eingestuft (CVSS 3.0 Grundbewertung = 9.8/10). Angreifer können beliebige Befehle auf Ihrem Server ausführen, in vielen Fällen.

60GB SSD 8Gb DDR4