Kategorie: Administration

Noch ein wenig über fehlerhaftes Testen

Eines Tages fiel mir zufällig ein Code ins Auge, mit dem ein Benutzer versuchte, die Leistung des RAM in seiner virtuellen Maschine zu überwachen. Ich werde diesen Code nicht anführen (da es «Portianka» ist) und lasse nur das Wesentliche übrig. Also, der Katzenbär im Studio! #include #include #include #define CNT 1024 #define SIZE (1024*1024) int main() { struct timeval start; struct timeval end; […]

Grundlagen von Elasticsearch

Elasticsearch ist eine Suchmaschine mit JSON REST API, die Lucene verwendet und in Java geschrieben ist. Eine Beschreibung aller Vorteile dieser Engine finden Sie auf der offiziellen Website. Im weiteren Verlauf des Textes nennen wir Elasticsearch einfach ES. Solche Engines werden verwendet, um komplexe Suchen in Dokumentendatenbanken durchzuführen. Zum Beispiel bei Suchen, die die Morphologie der Sprache oder geographische Koordinaten berücksichtigen. In diesem Artikel werde ich […]

Wie man Elasticsearch einrichtet, um keine Lecks zu haben

Im letzten Jahr gab es viele Lecks aus Elasticsearch-Datenbanken (hier, hier und hier). In vielen Fällen wurden persönliche Daten in der Datenbank gespeichert. Diese Lecks hätten vermieden werden können, wenn die Administratoren nach dem Bereitstellen der Datenbank einige einfache Einstellungen überprüft hätten. Heute werden wir darüber sprechen. Lassen Sie uns gleich klarstellen, dass wir in unserer Praxis Elasticsearch zur Speicherung von Protokollen und zur Analyse […]

KeyDB als [potenzielle] Alternative zu Redis

Auf Habré gibt es keine Übersicht über die "schnellere Alternative zu Redis" – KeyDB. Nach ausreichend frischen Erfahrungen mit seiner Nutzung möchte ich diese Lücke schließen. Die Vorgeschichte ist ziemlich banal: Einmal wurde bei hohem Traffic ein erheblicher Leistungsabfall der Anwendung (insbesondere bei der Antwortzeit) festgestellt. Leider war es zu diesem Zeitpunkt nicht möglich, eine angemessene Diagnose durchzuführen, daher haben wir später eine Reihe von […]

Kubernetes-Knoten: viele kleine oder wenige große?

Bei der Erstellung eines Kubernetes-Clusters können Fragen auftreten: Wie viele Arbeitsknoten sollten konfiguriert werden und welchen Typ? Was ist besser für ein On-Premise-Cluster: mehrere leistungsstarke Server zu kaufen oder ein Dutzend alte Maschinen in Ihrem Rechenzentrum zu verwenden? Und in der Cloud sollte man lieber acht Ein-Kern-Instanzen oder zwei Vier-Kern-Instanzen nehmen? Antworten auf diese Fragen finden Sie im Artikel von Daniel Weibel, Ingenieur und Dozent für das Lehrprogramm […]

Slurm SRE. Ein durchgehendes Experiment mit Experten von Booking.com und Google.com

Unser Team liebt Experimente. Jeder Slurm ist keine statische Wiederholung der vorherigen, sondern eine Reflexion der Erfahrung und ein Übergang von Gut zu Besser. Aber mit dem Slurm SRE haben wir uns entschieden, ein ganz neues Format anzuwenden — den Teilnehmern Bedingungen zu geben, die den «Kampfbedingungen» möglichst nahekommen. Kurz gesagt, was wir beim Workshop gemacht haben: «Bauen, brechen, reparieren, lernen». SRE hat kaum Wert […]

Loki – Log-Sammlung unter Verwendung des Prometheus-Ansatzes

Hallo, Habr-Mitglieder! Im Vorfeld des Starts eines neuen Kurses "DevOps Praktiken und Tools" haben wir für euch eine interessante Übersetzung vorbereitet. Dieser Artikel ist eine kurze Einführung in Loki. Das Loki-Projekt wird von Grafana unterstützt und zielt auf die zentrale Sammlung von Logs (von Servern oder Containern) ab. Die Hauptinspiration für Loki war Prometheus, mit der Idee, dessen Ansätze für die Verwaltung von Logs anzuwenden: […]

TTY — ein Terminal, das nicht für den Heimgebrauch gedacht ist

Ist es möglich, nur mit den Möglichkeiten von TTY zu überleben? Hier ist meine kurze Geschichte darüber, wie ich mit TTY gekämpft habe, um es normal zum Laufen zu bringen. Vorgeschichte Kürzlich ist die Grafikkarte meines alten Laptops kaputtgegangen. So sehr, dass ich nicht einmal den Installer eines Betriebssystems starten konnte. Windows stürzte mit Fehlern beim Installieren grundlegender Treiber ab. Die Installation von Linux verlief überhaupt nicht […]

Dark Launch in Istio: geheime Dienste

„Gefahr ist mein zweiter Vorname“, pflegte Austin Powers zu sagen, ein Rätsel auf internationalem Niveau. Aber was bei Superagenten und Geheimdiensten hoch geschätzt wird, ist für Computer-Dienste völlig ungeeignet, wo Langweile viel besser als Gefahren ist. Und Istio verwandelt zusammen mit OpenShift und Kubernetes die Bereitstellung von Microservices in ein wirklich langweiliges und vorhersehbares Unterfangen – und das ist großartig. Darüber und über […]

Kim Dotcom: Im Netz gefangen, der meistgesuchte Mensch online. Teil 2

Für manche ist Kim Dotcom, der Gründer des umstrittenen Filehosters „MegaUpload“, ein Verbrecher und Internet-Pirat, für andere ein unbeugsamer Kämpfer für den Schutz persönlicher Daten. Am 12. März 2017 fand die Weltpremiere des Dokumentarfilms statt, in dem Interviews mit Politikern, Journalisten und Musikern enthalten sind, die Kim „aus allen Perspektiven“ kennen. Die neuseeländische Regisseurin Annie Goldson erzählt mit Hilfe von Videos aus persönlichen Archiven […]

Wiederverarbeitung von Ereignissen aus Kafka

Hallo, Habr. Kürzlich habe ich meine Erfahrungen darüber geteilt, welche Parameter wir im Team am häufigsten für Kafka Producer und Consumer verwenden, um eine garantierte Lieferung zu erreichen. In diesem Artikel möchte ich erklären, wie wir die Wiederverarbeitung von Ereignissen organisiert haben, die aus Kafka erhalten wurden, aufgrund der vorübergehenden Nichtverfügbarkeit eines externen Systems. Moderne Anwendungen arbeiten in einer sehr komplexen Umgebung. Die Geschäftslogik, umhüllt von [ …]

Wechsel von OpenVPN zu WireGuard zur Verschmelzung von Netzwerken zu einem L2-Netzwerk

Ich möchte meine Erfahrungen bei der Vereinheitlichung von Netzwerken in drei geografisch entfernten Wohnungen teilen, in denen jeweils Router mit OpenWRT als Gateways verwendet werden, zu einem gemeinsamen Netzwerk. Bei der Wahl der Methode zur Vereinheitlichung der Netzwerke zwischen L3 mit Subnetz-Routing und L2 mit Bridging, wobei sich alle Knoten im Netzwerk im selben Subnetz befinden, fiel die Entscheidung zugunsten der zweiten Methode, die mehr [ …] bevorzugt wird.

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster