Kategorio: Administrado

Erar-tolerema IPeE-reto uzante improvizitajn ilojn

Saluton. Ĉi tio signifas, ke ekzistas reto de 5k klientoj. Lastatempe venis ne tre agrabla momento - en la centro de la reto ni havas Brocade RX8 kaj ĝi komencis sendi multajn nekonatajn-unuelsendajn pakaĵojn, ĉar la reto estas dividita en vlanojn - ĉi tio parte ne estas problemo, SED ekzistas specialaj vlanoj por blankaj adresoj, ktp. kaj ili estas streĉitaj [...]

Batalo de du yokozuna

Restas malpli ol 8 horoj antaŭ ol komenciĝos vendo de novaj AMD EPYC™ Rome-procesoroj. En ĉi tiu artikolo, ni decidis rememori kiel komenciĝis la historio de la rivaleco inter la du plej grandaj CPU-fabrikistoj. La unua 8008-bita komerce havebla procesoro de la monda estis la Intel® i1972, publikigita en 200. La procesoro havis horloĝfrekvencon de 10 kHz, estis farita per 10000 mikronoj (XNUMX nm) teknologio [...]

Helm Sekureco

La esenco de la rakonto pri la plej populara pakaĵmanaĝero por Kubernetes povus esti prezentita per emoji: la skatolo estas Helm (ĉi tio estas la plej taŭga afero en la plej nova Emoji-eldono); lock - sekureco; la vireto estas la solvo de la problemo. En realeco, ĉio estos iom pli komplika, kaj la rakonto estas plena de teknikaj detaloj pri kiel sekura Helm. […]

Mia tria tago kun Hajko: kompleta bildo komencas aperi

TL;DR: Haiku havas la potencialon esti bonega malfermfonta labortabla operaciumo. Mi vere volas ĉi tion, sed ankoraŭ necesas multaj korektoj. Mi lernas hajkon, surprize bonan operaciumon, dum du tagoj. Nun estas la tria tago, kaj mi tiom ŝatas ĉi tiun operaciumon, ke mi konstante pensas: kiel mi povas fari ĝin operaciumo por ĉiu tago? Koncerne […]

vGPU - ne povas esti ignorita

En junio-julio, preskaŭ du dekduoj da kompanioj kontaktis nin, interesitaj pri la kapabloj de virtualaj GPUoj. Grafikoj de Cloud4Y jam estas uzata de unu el la grandaj filioj de Sberbank, sed ĝenerale la servo ne estas tre populara. Do ni tre ĝojis pri tia agado. Vidante la kreskantan intereson pri la teknologio, ni decidis paroli iom pli pri vGPU. "Datumaj lagoj" akiritaj kiel rezulto de scienca [...]

Kaosa Inĝenieristiko: La Arto de Konscia Detruo

Notu transl.: Ni ĝojas dividi la tradukon de mirinda materialo de altranga teknologia evangeliisto de AWS - Adrian Hornsby. En simplaj esprimoj, li klarigas la gravecon de eksperimentado por mildigi la efikojn de fiaskoj en IT-sistemoj. Vi verŝajne jam aŭdis pri Chaos Monkey (aŭ eĉ uzis similajn solvojn)? Hodiaŭ, aliroj al kreado de tiaj iloj kaj ilia efektivigo en pli larĝa [...]

Konatiĝo kun la statika analizilo PVS-Studio dum disvolvado de C++-programoj en Linukso-medio

PVS-Studio subtenas analizon de projektoj en C, C++, C# kaj Java. La analizilo povas esti uzata sub sistemoj Vindozo, Linukso kaj macOS. Ĉi tiu noto fokusiĝos pri analizado de kodo skribita en C kaj C++ en la Linukso-medio. Instalado Vi povas instali PVS-Studio sub Linukso en malsamaj manieroj, depende de la speco de distribuo. La plej oportuna kaj preferata metodo estas [...]

SGX-malware: kiel fiuloj ekspluatas la novan Intel-teknologion por aliaj celoj ol tiuj por kiuj ĝi estis koncipita

Kiel vi scias, la kodo efektivigita en la enklavo estas grave limigita en sia funkcieco. Ĝi ne povas fari sistemajn vokojn. Ĝi ne povas fari I/O operaciojn. Ĝi ne konas la bazan adreson de la kodsegmento de la gastiga aplikaĵo. Ĝi ne povas jmp aŭ voki gastigan aplikaĵkodon. Ĝi ne havas ideon pri la adresspaca strukturo, kiu regas la gastigan aplikaĵon (ekzemple, kiuj paĝoj estas mapitaj [...]

Ni kreas fluan datumtraktadon. Parto 2

Saluton al ĉiuj. Ni dividas la tradukon de la fina parto de la artikolo, preparita specife por studentoj de la kurso de Data Engineer. La unua parto troveblas ĉi tie. Apache Beam kaj DataFlow por realtempaj duktoj Agordo de Google Cloud Noto: Mi uzis Google Cloud Shell por funkciigi la dukton kaj publikigi kutimajn protokolojn ĉar mi havis problemojn pri funkciado de la dukto en Python [...]

Kiel ni organizis la unuan elektronikan luadon kaj al kio ĝi kondukis

Malgraŭ la populareco de la temo de elektronika dokumenta administrado, en rusaj bankoj kaj en la financa sektoro ĝenerale, la plimulto de iuj transakcioj estas efektivigitaj laŭ la malnova maniero, sur papero. Kaj la punkto ĉi tie ne estas tiom la konservativismo de bankoj kaj iliaj klientoj, sed la manko de taŭga programaro sur la merkato. Ju pli kompleksa la transakcio, des malpli probable estas, ke ĝi efektiviĝos kadre de EDI. […]

Iru al 2FA (dufaktora aŭtentigo por ASA SSL VPN)

La bezono provizi foran aliron al kompania medio aperas pli kaj pli ofte, negrave ĉu viaj uzantoj aŭ partneroj bezonas aliron al aparta servilo en via organizo. Por ĉi tiuj celoj, plej multaj kompanioj uzas VPN-teknologion, kiu pruvis sin esti fidinde protektita maniero provizi aliron al la lokaj rimedoj de la organizo. Mia firmao ne […]

LinOTP-dufaktora aŭtentikigservilo

Hodiaŭ mi volas dividi kiel agordi dufaktoran aŭtentikigservilon por protekti kompanian reton, retejojn, servojn, ssh. La servilo funkcios la sekvan kombinaĵon: LinOTP + FreeRadius. Kial ni bezonas ĝin? Ĉi tio estas tute senpaga, oportuna solvo, ene de sia propra reto, sendependa de triaj provizantoj. Ĉi tiu servo estas tre oportuna, sufiĉe vida, male al aliaj malfermfontaj produktoj, kaj ankaŭ subtenas [...]