Rubriik: Haldamine

pg_stat_statements + pg_stat_activity + loq_query = pg_ash?

LĂŒhikese lisana artiklile Katse luua PostgreSQL-i ASH-i analoog. Ülesanne: on vajalik siduda pg_stat_statemenets ja pg_stat_activity esitluste ajalugu. Tulemusena, kasutades tĂ€itmisplaanide ajalugu teenustabelist log_query, on vĂ”imalik saada palju kasulikku teavet, mis aitab lahendada jĂ”udlusprobleeme ja optimeerida pĂ€ringuid. Hoiatamine: kuna testimine ja arendamine jĂ€tkub, ei ole artikkel tĂ€ielik […]

Kubecosti ĂŒlevaade teie raha sÀÀstmiseks Kuberneteses pilvedes

Praegu ĂŒha enam ettevĂ”tteid viivad oma infrastruktuuri rauast serveritelt ja isiklikelt virtuaalserveritelt pilvedesse. See otsus on kergesti seletatav: ei ole vaja muretseda raua pĂ€rast, klastrit on lihtne konfigureerida mitmel erineval viisil... ja mis kĂ”ige olulisem – olemasolevad tehnoloogiad (nĂ€iteks Kubernetes) vĂ”imaldavad lihtsalt suurendada arvutusvĂ”imsust vastavalt koormusele. Raha aspekt on samuti alati oluline. Tööriist […]

DPI (SSL-i inspektsioon) on vastuolus krĂŒptograafia pĂ”himĂ”ttega, kuid ettevĂ”tted rakendavad seda

Usaldusketi. CC BY-SA 4.0 Yanpas SSL-i liikluse inspektsioon (SSL/TLS-i dekrĂŒpteerimine, SSL-i analĂŒĂŒs vĂ”i DPI) muutub ettevĂ”tete sektoris ĂŒha kuumemaks aruteluteemaks. Liiklust dekrĂŒpteerimise idee nĂ€ib olevat vastuolus krĂŒptograafia kontseptsiooniga. Siiski on fakt: ĂŒha rohkem ettevĂ”tteid kasutab DPI-tehnoloogiaid, selgitades seda vajadusega kontrollida sisu pahavara, andmelekete ja muu […]

Eksperiment CacheBrowser: Hiina tulemĂŒĂŒri ĂŒletamine ilma proksita sisu vahemĂ€lu abil

Pilt: Unsplash TĂ€na jagatakse suurt osa kogu interneti sisust CDN-vĂ”rkude abil. Samas on uurimistööd selle kohta, kuidas erinevad tsensorid oma mĂ”ju sellistele vĂ”rkudele levitavad. Massachusettsi ĂŒlikooli teadlased analĂŒĂŒsisid vĂ”imalikke meetodeid CDN-sisu blokeerimiseks, kasutades Hiina ametivĂ”imude praktikaid ning töötasid vĂ€lja tööriista selliste blokeeringute ĂŒmberkirjutamiseks. Oleme koostanud ĂŒlevaatematerjali peamiste jĂ€reldustega ja […]

Loo oma DNS-over-HTTPS serveri

DNS-i ekspluateerimise erinevaid aspekte on autor kĂ€sitlenud mitmetes artiklites, mis on avaldatud blogis. Peamine tĂ€helepanu on alati keskendunud selle Interneti-keskse teenuse turvalisuse suurendamisele. Viimase ajani, vaatamata DNS-i liikluse haavatavuse ilmsele tĂ”siasjale, mis edastatakse enamikul juhtudel avatud kujul, ei ole pahatahtlikeks tegevusteks […]

Aktiivsete seansside ajalugu PostgreSQL-is – uus pgsentinel laiendus.

EttevĂ”te pgsentinel vabastas samanimelise laienduse pgsentinel (GitHubi hoidla), mis lisab PostgreSQL-i vaate pg_active_session_history — aktiivsete sessioonide ajalugu (sarnane Oracle'i v$active_session_history-le). Sisuliselt on see lihtsalt igasekundilised hetktĂ”mmised pg_stat_activity-st, kuid on olulised punktid: kogu kogutud teave salvestatakse ainult mĂ€lus ja mĂ€lumaht, mida tarbitakse, reguleeritakse viimaste salvestatud kirjete arvu jĂ€rgi. Lisandub vĂ€li queryid — […]

Parimad praktikad Kubernetes konteinerite jaoks: töökindluse kontrollimine

TL;DR EttevĂ”tete ja mikroteenuste, logide ja esmase statistika kĂ”rge nĂ€htavuse saavutamiseks on vĂ€he. Rakendused peavad rakendama kĂ”rge nĂ€htavuse pĂ”himĂ”tet (HOP, High Observability Principle), et kiirendada taastumist ja suurendada tĂ”rkekindlust. Rakenduse tasandil on HOP jaoks vajalik: korralik logimine, hoolikas jĂ€lgimine, elujĂ”udluse ja jĂ”udluse/protsesside jĂ€lgimise kontrollid. HOP elemendina kasutage Kubernetes'e readinessProbe ja livenessProbe kontrolli. […]

Kuidas migreerida pilve kahe tunni jooksul Kubernetes’i ja automatiseerimise abil

EttevĂ”te "URUS" on katsetanud Kubernetes'i erinevates formaatides: iseseisev paigaldamine bare metal raudvarale, Google Cloudis, ja seejĂ€rel viidi nende platvorm Mail.ru Cloud Solutions (MCS) pilveteenusesse. Kuidas valida uut pilveteenuse pakkujat ja kuidas suudeti rekordilise kahe tunni jooksul migreeruda, rÀÀgib Igor Shishkin (t3ran), URUS'e vanem sĂŒsteemiadministraator. Mida teeb "URUS" on palju viise […]

Zextras Team usaldusvÀÀrse töö tagamine keerulistes ettevÔtte vÔrkudes

Eelmisel artiklis rÀÀkisime Zextras Team'ist - lahendusest, mis vĂ”imaldab Zimbra Collaboration Suite Open-Source Editionis lisada ettevĂ”tte tekst- ja videovestluste funktsionaalsust ning samuti suurte osalejatega videokonverentside pidamise vĂ”imalust, ilma et oleks vaja kasutada kolmandate osapoolte teenuseid ja andmete edastamist. Selline kasutusstsenaarium sobib ideaalselt ettevĂ”tetele, kellel on ranged […]

Mida ma Ôppisin, testides 200 000 rida infrastruktuuri koodi

IaC (Infrastructure as Code) lĂ€henemine koosneb mitte ainult koodist, mis hoitakse hoidlas, vaid ka inimestest ja protsessidest, mis seda koodi ĂŒmbritsevad. Kas on vĂ”imalik kasutada tarkvaraarenduses rakendatud lĂ€henemisi infrastruktuuri haldamisel ja kirjeldamisel? Oleks kasulik seda mĂ”tet meeles pidada, kui loete artiklit. Ingliskeelne versioon See on minu ettekande tĂ”lgendus DevopsConf […]

Algajatele mÀngude vÔrgumudelist

Viimased kaks nĂ€dalat olen töötanud oma mĂ€ngu vĂ”rgu mootoriga. Enne seda ei teadnud ma ĂŒldse midagi mĂ€ngude vĂ”rgutehnoloogiatest, seega lugesin palju artikleid ja tegin palju katseid, et mĂ”ista kĂ”iki kontseptsioone ning suudaksin kirjutada oma vĂ”rgu mootorit. Selles juhendis soovin jagada teiega erinevaid kontseptsioone, millega te […]

Uuendage kiiresti exim versioonini 4.92 — kĂ€ib aktiivne nakkamine

Kolleegid, kes kasutavad oma meiliserverites Exim versioonide 4.87
4.91 — uuendage kiiresti versioonile 4.92, peatades eelnevalt Eximi, et vĂ€ltida hĂ€kkimist lĂ€bi CVE-2019-10149. Potentsiaalselt on haavatavad mitmed miljonid serverid ĂŒle maailma, haavatavus hinnatakse kriitiliseks (CVSS 3.0 baaskoor = 9.8/10). Kurjategijad saavad teie serveris kĂ€ivitada suvalisi kĂ€sklusi, paljusid juhtumeid […]

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster