Kategorie: Administration

Wie man Elasticsearch konfiguriert, um Datenlecks zu vermeiden

Im letzten Jahr gab es viele Datenlecks aus Elasticsearch-Datenbanken (hier, hier und hier). In vielen Fällen wurden persönliche Daten gespeichert. Diese Lecks hätten vermieden werden können, wenn die Administratoren nach der Bereitstellung der Datenbank einige einfache Einstellungen überprüft hätten. Darum geht es heute. Vorweg sei gesagt, dass wir Elasticsearch in unserer Praxis für das Speichern und Analysieren von Logs verwenden […]

KeyDB als [potenzieller] Ersatz für Redis

Auf Habré gibt es keine Berichte über die „schnellere Alternative zu Redis“ – KeyDB. Nach ausreichender frischer Erfahrung mit seiner Nutzung möchte ich diese Lücke füllen. Die Vorgeschichte ist recht banal: Einmal wurde bei einem großen Traffic-Anstieg eine erhebliche Leistungsverschlechterung der Anwendung (nämlich der Antwortzeiten) festgestellt. Zu diesem Zeitpunkt war es leider nicht möglich, eine ordnungsgemäße Diagnose durchzuführen, daher haben wir anschließend eine Reihe von […]

Kubernetes-Arbeitsknoten: viele kleine oder einige große?

Bei der Erstellung eines Kubernetes-Clusters können Fragen auftauchen: Wie viele Worker-Knoten sollten konfiguriert werden und welchen Typ? Was ist besser für ein On-Premise-Cluster: mehrere leistungsstarke Server kaufen oder ein Dutzend alte Maschinen in Ihrem Rechenzentrum nutzen? Und in der Cloud, sollte man lieber acht Einzelkern- oder zwei Quad-Core-Instanzen wählen? Die Antworten auf diese Fragen finden Sie im Artikel von Daniel Weibel, Software-Ingenieur und Dozent, der […]

SRE Slurm. Ein durchgehendes Experiment mit Experten von Booking.com und Google.com

Unser Team liebt Experimente. Jeder Slärm ist kein statisches Wiederholen der vorherigen, sondern ein Überdenken der Erfahrungen und ein Übergang vom Guten zum Besseren. Beim Slärm SRE haben wir uns jedoch entschieden, ein absolut neues Format anzuwenden — den Teilnehmern Bedingungen zu bieten, die den „Einsatz“-Bedingungen so nah wie möglich kommen. Kurz gesagt, was wir beim Intensivkurs gemacht haben: „Bauen, Zerstören, Reparieren, Lernen“. SRE ist kaum der Rede wert […]

Loki – Protokollsammlung unter Verwendung des Prometheus-Ansatzes

Hallo, Hub-Kollegen! In Vorbereitung auf den Start des neuen Kurses „DevOps-Praktiken und -Tools“ haben wir für euch eine Übersetzung eines interessanten Materials vorbereitet. Dieser Artikel ist eine kurze Einführung in Loki. Das Projekt Loki wird von Grafana unterstützt und zielt auf die zentrale Sammlung von Protokollen (von Servern oder Containern) ab. Die Hauptinspiration für Loki war Prometheus mit der Idee, seine Ansätze für das Log-Management anzuwenden: […]

TTY — ein Terminal, das nicht für den Heimgebrauch gedacht ist

Ist es möglich, nur mit den Funktionen von TTY zu überleben? Hier ist meine kurze Geschichte darüber, wie ich mit TTY kämpfte, um es dazu zu bringen, normal zu funktionieren. Vorgeschichte Kürzlich ist die Grafikkarte meines alten Laptops ausgefallen. So sehr, dass ich nicht einmal den Installer eines Betriebssystems starten konnte. Windows stürzte beim Installieren der Basis Treiber mit Fehlern ab. Die Installation von Linux ganz […]

Dark Launch in Istio: geheime Dienste

»Gefahr ist mein zweiter Name«, sagte Austin Powers, der internationale Mann des Rätsels. Was bei Superagenten und Geheimdiensten geschätzt wird, ist jedoch für Computerorganisationen völlig ungeeignet, wo Langeweile viel besser als Gefahren ist. Istio zusammen mit OpenShift und Kubernetes macht das Bereitstellen von Mikrodiensten zu einer wirklich langweiligen und vorhersehbaren Angelegenheit – und das ist großartig. Darüber und über […]

Kim Dotcom: Im Netz gefangen, die meistgesuchte Person online. Teil 2

Für einige ist Kim Dotcom, der Gründer des umstrittenen Filehosting-Dienstes "MegaUpload", ein Verbrecher und Internet-Pirat, für andere ein unerschütterlicher Kämpfer für den Datenschutz. Am 12. März 2017 feierte der Dokumentarfilm Premiere, in dem Interviews mit Politikern, Journalisten und Musikern zu sehen sind, die Kim "aus allen Blickwinkeln" kennen. Die neuseeländische Regisseurin Annie Goldson erzählt mit Hilfe von Videos aus persönlichen Archiven […]

Ereigniswiederverarbeitung aus Kafka

Hallo, Habr. Kürzlich habe ich meine Erfahrungen darüber geteilt, welche Parameter wir im Team am häufigsten für Kafka Producer und Consumer verwenden, um eine garantierte Lieferung zu erreichen. In diesem Artikel möchte ich erläutern, wie wir die Wiederverarbeitung von Ereignissen aus Kafka organisiert haben, die aufgrund vorübergehender Unzugänglichkeit eines externen Systems erhalten wurden. Moderne Anwendungen arbeiten in einer sehr komplexen Umgebung. Die Geschäftslogik ist umhüllt von […]

Wechsel von OpenVPN zu WireGuard zur Zusammenführung von Netzwerken in ein L2-Netzwerk

Ich möchte meine Erfahrungen zur Vernetzung von drei geografisch getrennten Wohnungen teilen, in denen jeweils Router mit OpenWRT als Gateway verwendet werden, zu einem gemeinsamen Netzwerk. Bei der Auswahl der Methode zur Vernetzung zwischen L3 mit Subnetz-Routing und L2 mit Bridging, bei dem sich alle Knoten im selben Subnetz befinden, wurde die zweite Methode bevorzugt, da sie […]

Datensicherung mit der Kombination von FreeFileSync und 7-zip

Sozusagen eine Zusammenfassung: Server Fujitsu rx300 s6, RAID6 aus 6 1TB Festplatten, betrieben mit XenServer 6.2, mehrere Server laufen, darunter Ubuntu mit mehreren Freigaben, 3,5 Millionen Dateien, 1,5 TB Daten, alles wächst und bläht sich allmählich auf. Aufgabe: Datenbackup vom Dateiserver einrichten, teilweise täglich, teilweise wöchentlich. Es steht ein Windows-Rechner für das Backup mit RAID5 zur Verfügung […]

HighLoad++, Michail Makurov, Maxim Tschernizow (Intersvyaz): Zabbix, 100kNVPS auf einem Server

Die nächste Konferenz HighLoad++ findet am 6. und 7. April 2020 in St. Petersburg statt. Details und Tickets über den Link. HighLoad++ Moscow 2018. Saal „Moskau“. 9. November, 15:00. Thesen und Präsentation. * Monitoring – online und Analyse. * Hauptbeschränkungen der ZABBIX-Plattform. * Lösung zur Skalierung des Analyse-Speichers. * Optimierung des ZABBIX-Servers. * UI-Optimierung. * Nutzungserfahrungen […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster