Kategorie: Administration

Was uns geholfen hat, schnell auf den Online-Handel unter den neuen Bedingungen umzustellen

Hallo! Mein Name ist Michael, ich bin IT-Direktor bei Sportmaster. Ich möchte eine Geschichte darüber teilen, wie wir mit den Herausforderungen umgegangen sind, die während der Pandemie aufgetreten sind. In den ersten Tagen der neuen Realität kam der gewohnte Offline-Verkauf von Sportmaster zum Stillstand, und die Belastung unseres Online-Kanals, insbesondere in Bezug auf die Lieferung an den Kunden, stieg um das Zehnfache. […]

VxLAN Fabrik. Teil 3

Hallo, Habr. Ich beende den Artikelzyklus, der sich mit dem Kurs ‚Netzwerktechniker‘ von OTUS zu VxLAN EVPN-Technologie für das Routing innerhalb der Fabrik und der Verwendung einer Firewall zur Einschränkung des Zugangs zwischen internen Diensten beschäftigt. Die vorherigen Teile des Zyklus finden Sie unter den Links: 1. Teil des Zyklus – L2-Zusammenhang zwischen Servern 2. Teil des Zyklus – Routing zwischen VNIs 2.5 Teil des Zyklus – […]

IaaS 152-ФЗ: also, Sie benötigen Sicherheit

So sehr auch Mythen und Legenden über das 152-FZ-Übereinstimmung analysiert werden, bleibt doch immer etwas im Verborgenen. Heute möchten wir die vielleicht nicht immer offensichtlichen Nuancen diskutieren, mit denen sowohl große Unternehmen als auch sehr kleine Betriebe konfrontiert werden können: die Feinheiten der Klassifizierung von personenbezogenen Daten nach Kategorien — wenn ein kleiner Online-Shop Daten zu einer speziellen Kategorie sammelt, ohne es zu wissen […]

Unterstützung für schwarze und weiße Listen für Metriken auf der Agentenseite in Zabbix 5.0

Unterstützung von Blacklists und Whitelists für Agentenmetriken Tikhon Uskov, Integrationsingenieur, Zabbix Sicherheitsprobleme in Daten In Zabbix 5.0 wurde eine neue Funktion eingeführt, die die Sicherheit in Systemen verbessert, die Zabbix Agent verwenden, und ersetzt die alte Einstellung EnableRemoteCommands. Die Verbesserung der Sicherheit in Systemen, die den Agenten verwenden, liegt daran, dass der Agent eine große Anzahl potenzieller […]

Wir haben da Postgres, aber ich weiß nicht, was ich damit machen soll (c)

Das ist ein Zitat eines Bekannten von mir, der vor langer Zeit mit einer Frage zu Postgres an mich herangetreten ist. Damals haben wir in ein paar Tagen sein Problem gelöst, und nachdem er mir gedankt hatte, fügte er hinzu: „Es ist gut, wenn man einen Bekannten DBA hat.“ Aber was tun, wenn man keinen Bekannten DBA hat? Die Antwortmöglichkeiten könnten ziemlich zahlreich sein, angefangen davon, unter den Freunden von Freunden zu suchen, bis hin zu […]

Mikroservices mit Kommunikation über Axon

In diesem einfachen Tutorial erstellen wir einige Mikroservices mit Spring Boot und ermöglichen die Interaktion zwischen ihnen über das Axon-Framework. Angenommen, wir haben folgende Aufgabe: Es gibt eine Quelle für Transaktionen auf dem Aktienmarkt. Diese Quelle überträgt uns Transaktionen über eine REST-Schnittstelle. Wir müssen diese Transaktionen abholen, in einer Datenbank speichern und einen bequemen In-Memory-Speicher erstellen. Dieser Speicher muss […]

Datenspeicherung im Kubernetes-Cluster

Die Speicherung von Anwendungsdaten, die in einem Kubernetes-Cluster ausgeführt werden, kann auf verschiedene Weise konfiguriert werden. Einige dieser Methoden sind bereits veraltet, während andere erst kürzlich erschienen sind. In diesem Artikel werden wir das Konzept von drei Möglichkeiten zur Verbindung von Speichersystemen (Schnitstellen) betrachten, einschließlich der neuesten — die Verbindung über die Container Storage Interface. Methode 1. Angabe von PV im Pod-Manifest Typisches Manifest, das einen Pod im Kubernetes-Cluster beschreibt: Farbe […]

Google hat die Unterstützung von Kubernetes in Confidential Computing hinzugefügt

TL;DR: Jetzt können Sie Kubernetes auf Confidential VMs von Google ausführen. Das Unternehmen Google hat heute (08.09.2020, Anm. des Übersetzers) auf der Veranstaltung Cloud Next OnAir die Einführung eines neuen Dienstes angekündigt. Confidential GKE-Knoten bieten mehr Vertraulichkeit für Workloads, die in Kubernetes ausgeführt werden. Im Juli wurde das erste Produkt mit dem Namen Confidential VMs eingeführt, und heute sind diese virtuellen Maschinen […]

Leitfaden zur Sicherheit von DNS

Egal, womit das Unternehmen beschäftigt ist, die Sicherheit von DNS sollte ein wesentlicher Bestandteil seines Sicherheitsplans sein. Namensdienste, die Netzwerknamen in IP-Adressen umwandeln, werden buchstäblich von allen Anwendungen und Diensten im Netzwerk verwendet. Wenn ein Angreifer die Kontrolle über das DNS einer Organisation erhält, kann er problemlos: sich die Kontrolle über öffentlich zugängliche Ressourcen übertragen, eingehende Anfragen umleiten […]

WSL-Experimente. Teil 1

Hallo, Habr! Im Oktober startet OTUS einen neuen Kurs „Linux-Sicherheit“. Vor dem Start des Kurses teilen wir einen Artikel, den einer unserer Dozenten, Alexander Kolesnikov, verfasst hat. Im Jahr 2016 stellte Microsoft der IT-Community die neue Technologie WSL (Windows Subsystem for Linux) vor, die es ermöglichen sollte, zuvor unversöhnliche Konkurrenten zu vereinen, die um die Beliebtheit kämpften […]

Von einem kleinen Wiki-Portal zu Hosting

Hintergrund Ich habe einmal versucht, einen Artikel in mehreren Wiki-Projekten zu erstellen, aber sie wurden gelöscht, da sie keinen encyklopädischen Wert haben, und sowieso scheint es, dass, wenn man über etwas Neues und Unbekanntes schreibt, dies als Werbung angesehen wird. Nach einiger Zeit wurde mein Artikel gelöscht. Zuerst war ich enttäuscht, aber in der Diskussion gab es eine Einladung zu einem anderen kleinen […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster