Kategorie: Administration

Was ist DevOps

Die Definition von DevOps ist sehr komplex, weshalb man jedes Mal die Diskussion neu starten muss. Allein auf Habré gibt es tausende von Veröffentlichungen zu diesem Thema. Doch wenn Sie das lesen, wissen Sie sicher, was DevOps ist. Denn ich – weiß es nicht. Hallo, mein Name ist Alexander Titov (@osminog), und wir werden einfach über DevOps sprechen und ich werde meine Erfahrungen teilen. Ich habe lange darüber nachgedacht, wie ich mein Storytelling nützlich gestalten kann, daher wird es hier viele Fragen geben – solche, […]

Wählen Sie die nächstgelegenen Knoten im Netzwerk aus

Netzwerkverzögerungen haben einen erheblichen Einfluss auf die Leistung von Anwendungen oder Diensten, die mit dem Netzwerk interagieren. Je geringer die Verzögerungen, desto höher die Leistung. Dies gilt für jeden Netzwerkdienst, von einer normalen Website bis hin zu Datenbanken oder Netzspeichern. Ein gutes Beispiel ist das Domain Name System (DNS). DNS ist von Natur aus ein verteiltes System, dessen Wurzelknoten verstreut sind […]

Delegation der Reverse-Zone eines Subnetzes weniger als /24 in BIND. Wie das funktioniert

Eines Tages stellte sich mir die Aufgabe, einem der Kunden das Recht zu geben, die PTR-Einträge des zugewiesenen Subnetzes /28 zu bearbeiten. Ich habe keine Automatisierung für die Bearbeitung der BIND-Einstellungen von außerhalb. Daher entschied ich mich, einen anderen Weg zu gehen – den Kunden einen Teil der PTR-Zone des Subnetzes /24 zu delegieren. Es schien einfach zu sein – was könnte einfacher sein? Einfach das Subnetz entsprechend eintragen und an das gewünschte […] weiterleiten.

Optimierung der Arbeitsweise von E-Mail-Speichern in Zimbra Collaboration Suite

In einem unserer vorherigen Artikel über die Planung der Infrastruktur bei der Einführung von Zimbra Collaboration Suite im Unternehmen wurde gesagt, dass die Hauptbeschränkung bei der Nutzung dieser Lösung die I/O-Geschwindigkeit der Festplatten in den E-Mail-Speichern ist. Tatsächlich, wenn mehrere Hundert Mitarbeiter gleichzeitig auf denselben E-Mail-Speicher zugreifen, reicht die Bandbreite für […] nicht aus.

Manchmal ist mehr weniger. Wenn eine Verringerung der Last zu einer Erhöhung der Latenz führt

Wie in den meisten Beiträgen gab es ein Problem mit dem verteilten Dienst, nennen wir diesen Dienst Alvin. Diesmal habe ich das Problem nicht selbst entdeckt; es wurde mir von den Jungs von der Client-Seite berichtet. Eines Tages wachte ich von einer unzufriedenen E-Mail wegen hoher Latenzen bei Alvin auf, den wir in naher Zukunft starten wollten. Insbesondere hatte der Kunde mit einer Verzögerung des 99. Perzentils zu kämpfen […].

Exchange-Schwachstelle: So entdecken Sie eine Erhöhung der Berechtigungen auf Domänenadministratorebene.

Die in diesem Jahr entdeckte Sicherheitsanfälligkeit in Exchange ermöglicht es jedem Benutzer der Domäne, Administratorrechte in der Domäne zu erlangen und Active Directory (AD) sowie andere angeschlossene Hosts zu kompromittieren. Heute erklären wir, wie dieser Angriff funktioniert und wie man ihn entdecken kann. So funktioniert dieser Angriff: Der Angreifer erlangt Zugriff auf das Konto eines beliebigen Domänenbenutzers mit aktivem Postfach, um sich für die Funktion […] anzumelden.

Rechenzentrum in Frankfurt: Telehouse Rechenzentrum

Im Mai eröffnete RUVDS eine neue Hermetische Zone in Deutschland, in der größten Finanz- und Telekommunikationsstadt des Landes, Frankfurt. Das hochverfügbare Rechenzentrum Telehouse Frankfurt ist eines der Rechenzentren des europäischen Unternehmens Telehouse (Hauptsitz in London), das wiederum eine Tochtergesellschaft des globalen japanischen Telekommunikationsunternehmens KDDI ist. Über unsere anderen Standorte haben wir bereits mehrfach berichtet. Heute erzählen wir […]

Rook oder nicht Rook — das ist hier die Frage

Anfang dieses Monats, am 3. Mai, wurde ein großes Update für das "Managementsystem für verteilte Datenspeicher in Kubernetes" – Rook 1.0.0 – angekündigt. Vor über einem Jahr haben wir bereits einen allgemeinen Überblick über Rook veröffentlicht. Damals wurde uns auch gebeten, über die praktische Anwendung zu berichten – und nun, pünktlich zu diesem bedeutenden Meilenstein in der Geschichte des Projekts, freuen wir uns […]

Überwachung des Status von SSDs in Qsan-Arrays

Die Verwendung von Solid-State-Laufwerken im Bereich der Datenspeicherung überrascht niemanden mehr. SSDs sind fester Bestandteil der IT-Ausrüstung geworden, von Personalcomputern und Laptops bis hin zu Servern und Speichersystemen. In dieser Zeit haben sich mehrere Generationen von SSDs entwickelt, wobei jede Generation verbesserte Eigenschaften in Bezug auf Leistung, Zuverlässigkeit und maximale Kapazität aufwies. Doch die Frage nach der Überwachung der Schreibressourcen […]

Wir speichern SSH-Schlüssel sicher

Ich möchte erzählen, wie man SSH-Schlüssel sicher auf einem lokalen Rechner speichert, ohne Angst haben zu müssen, dass eine Anwendung sie stehlen oder entschlüsseln könnte. Der Artikel wird für diejenigen nützlich sein, die nach der Paranoia im Jahr 2018 keine elegante Lösung gefunden haben und ihre Schlüssel weiterhin in $HOME/.ssh speichern. Um dieses Problem zu lösen, schlage ich vor, KeePassXC zu verwenden, der einer der besten Passwortmanager ist […]

Rook — ein „selbstverwaltetes“ Datenspeicher-System für Kubernetes

Am 29. Januar hat der technische Ausschuss der CNCF (Cloud Native Computing Foundation), die hinter Kubernetes, Prometheus und anderen Open Source-Produkten aus der Welt der Container und Cloud Native steht, die Annahme des Projekts Rook in seine Reihen bekannt gegeben. Ein hervorragender Anlass, um diesen „Orchestrator für verteilte Datenspeicherung in Kubernetes“ näher kennenzulernen. Was ist Rook? Rook ist eine in Go geschriebene Software […]

Automatisierung der Verwaltung von Let’s Encrypt SSL-Zertifikaten unter Verwendung der DNS-01-Herausforderung und AWS

Der Beitrag beschreibt die Schritte zur Automatisierung der Verwaltung von SSL-Zertifikaten von Let’s Encrypt CA unter Verwendung der DNS-01-Herausforderung und AWS. acme-dns-route53 ist ein Werkzeug, mit dem wir diese Funktion umsetzen können. Es kann mit SSL-Zertifikaten von Let’s Encrypt arbeiten, sie im Amazon Certificate Manager speichern, die Route53-API für die Umsetzung der DNS-01-Herausforderung nutzen und schließlich Benachrichtigungen in […]

60GB SSD 8Gb DDR4