Categoría: Administración

Un poco más sobre las pruebas incorrectas

Una vez, me topé accidentalmente con un código que un usuario intentaba utilizar para monitorizar el rendimiento de la RAM en su máquina virtual. No voy a incluir el código (es un «rollo») y solo dejaré lo más relevante. ¡Así que, aquí vamos! #include #include #include #define CNT 1024 #define SIZE (1024*1024) int main() { struct timeval start; struct timeval end; […]

Fundamentos de Elasticsearch

Elasticsearch es un motor de búsqueda con API rest JSON, que utiliza Lucene y está escrito en Java. Una descripción de todas las ventajas de este motor está disponible en el sitio web oficial. A partir de ahora, nos referiremos a Elasticsearch como ES. Motores como este se utilizan para realizar búsquedas complejas en bases de documentos. Por ejemplo, búsqueda teniendo en cuenta la morfología del idioma o búsqueda por coordenadas geográficas. En este artículo, […]

Cómo configurar Elasticsearch para evitar fugas

En el último año, ha habido muchas filtraciones de bases de datos de Elasticsearch (aquí, aquí y aquí). En muchos casos, en la base se almacenaban datos personales. Estas filtraciones podrían haberse evitado si, después de desplegar la base de datos, los administradores se hubieran tomado la molestia de verificar algunas configuraciones simples. Hoy vamos a hablar de ellas. Cabe mencionar que en nuestra práctica utilizamos Elasticsearch para almacenar logs y análisis […]

KeyDB como [potencial] alternativa a Redis

En Habr no se encontraron reseñas sobre «una alternativa más rápida a Redis» — KeyDB. Tras obtener una experiencia bastante reciente en su uso, quiero llenar este vacío. La historia es bastante común: una vez, con un gran aumento de tráfico, se registró una notable degradación en el rendimiento de la aplicación (específicamente, en el tiempo de respuesta). En ese momento, lamentablemente, no se pudo realizar un diagnóstico adecuado de lo que sucedía, por lo que posteriormente planificamos una serie […]

Nodos de trabajo de Kubernetes: ¿muchos pequeños o unos pocos grandes?

Al crear un clúster de Kubernetes, pueden surgir preguntas: ¿cuántos nodos de trabajo configurar y de qué tipo? ¿Qué es mejor para un clúster on-premise: comprar varios servidores potentes o utilizar una docena de máquinas viejas en su centro de datos? ¿Y en la nube, es mejor tomar ocho instancias de un núcleo o dos de cuatro núcleos? Las respuestas a estas preguntas están en el artículo de Daniel Weibel, ingeniero de software y profesor en el programa de formación […]

Slurm SRE. Un experimento constante con expertos de Booking.com y Google.com

Nuestro equipo ama los experimentos. Cada Slurm no es una repetición estática de lo anterior, sino una reflexión sobre la experiencia y un paso de lo bueno a lo mejor. Sin embargo, con Slurm SRE decidimos aplicar un formato completamente nuevo: brindar a los participantes condiciones lo más cercanas posibles a las "de combate". Para resumir brevemente lo que hicimos en el intensivo: "Construimos, rompemos, arreglamos, aprendemos". SRE no vale mucho […]

Loki — recopilación de registros utilizando el enfoque de Prometheus

¡Hola, habrovchanes! Con el inicio de un nuevo grupo para el curso "Prácticas y herramientas de DevOps", hemos preparado una traducción de un material interesante para ustedes. Este artículo es una breve introducción a Loki. El proyecto Loki es apoyado por Grafana y está dirigido a la recopilación centralizada de logs (de servidores o contenedores). La principal fuente de inspiración para Loki fue Prometheus, con la idea de aplicar sus enfoques en la gestión de logs: […]

TTY: un terminal que no es para uso doméstico

¿Es posible sobrevivir usando solo las capacidades de TTY? Aquí está mi breve historia sobre cómo luché con TTY, deseando lograr que funcionara correctamente. Preludio: recientemente, en mi viejo portátil se rompió la tarjeta gráfica. Se rompió tanto que no podía iniciar siquiera el instalador de ningún SO. Windows fallaba con errores al instalar los controladores básicos. La instalación de Linux […]

Lanzamiento Oscuro en Istio: servicios secretos

"El peligro es mi segundo nombre", decía Austin Powers, el hombre-misterio de alcance mundial. Pero lo que es valorado por los superagentes y las agencias de inteligencia, no es adecuado para los servicios informáticos, donde el aburrimiento es mucho mejor que el peligro. Y Istio junto con OpenShift y Kubernetes convierten el despliegue de microservicios en un asunto verdaderamente aburrido y predecible – y eso es maravilloso. Sobre esto y […]

Kim Dotcom: atrapado en la red, el hombre más buscado en línea. Parte 2

Para algunos, Kim Dotcom, el fundador del infame servicio de intercambio de archivos "MegaUpload", es un criminal y pirata informático, para otros, un luchador inflexible por la protección de la privacidad. El 12 de marzo de 2017 se estrenó a nivel mundial un documental que incluye entrevistas con políticos, periodistas y músicos que conocen a Kim "desde todos los ángulos". La directora neozelandesa Annie Goldson utiliza videos de archivos personales para contar […]

Reprocesamiento de eventos recibidos de Kafka

Hola, Habr. Recientemente compartí mi experiencia sobre qué parámetros utilizamos más en nuestro equipo para Kafka Producer y Consumer con el fin de acercarnos a una entrega garantizada. En este artículo, quiero contar cómo organizamos el re-procesamiento de eventos recibidos de Kafka debido a la temporal indisponibilidad de un sistema externo. Las aplicaciones modernas operan en un entorno muy complejo. La lógica de negocio está envuelta en […]

Migración de OpenVPN a WireGuard para combinar redes en una red L2

Me gustaría compartir mi experiencia sobre la combinación de redes en tres apartamentos geográficamente separados, cada uno de los cuales utiliza routers con OpenWRT como puerta de enlace, en una red común. Al elegir el método de combinación de redes entre L3 con enrutamiento de subredes y L2 con bridge, donde todos los nodos de la red estarán en una misma subred, se optó por el segundo método, más […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster