Rubriik: Haldamine

Mis on DevOps

DevOpsi määratlemine on väga keeruline, seetõttu tuleb iga kord alustada arutelu sellest uuesti. Ainult Habril on sellel teemal tuhandeid avaldusi. Kuid kui te seda loete, siis teate ilmselt, mis on DevOps. Kuna mina ei tea. Tere, minu nimi on Aleksandr Titov (@osminog), ja räägime lihtsalt DevOps-ist ning jagan oma kogemust. Olen pikka aega mõelnud, kuidas teha oma jutt kasulikuks, seetõttu on siin palju küsimusi - need, […]

Valime lähimaid sõlmi võrgus

Võrguläbilöögid mõjutavad märkimisväärselt rakenduste või teenuste jõudlust, mis suhtlevad võrguga. Mida madalamad on viivitused, seda kõrgem on jõudlus. See kehtib iga võrguteenuse kohta, alates tavalisest veebisaidist kuni andmebaasi või võrgu salvestuseni. Heaks näiteks on domeeninime süsteem (DNS). DNS on olemuslikult jaotatud süsteem, mille juursõlmed on laiali […]

Alamvõrgu PTR-ala delegeerimine vähem kui /24 BIND'is. Kuidas see töötab

Ühel päeval seisin silmitsi ülesandega anda ühele kliendile õigus redigeerida PTR-kirjeid talle antud alamvõrgus /28. Mul ei olnud automaatikat BIND seadete väljastpoolt redigeerimiseks. Seetõttu otsustasin minna teist teed — delegeerida kliendile tükk PTR-ala alamvõrgus /24. Tundus, et mis võiks olla lihtsam? Lihtsalt kirjutame alamvõrgu õigesti ja suuname selle vajadusele […]

Zimbra koostöösüsteemi postihoiu optimeerimine

Ühes meie varasemas artiklis, mis käsitleb infrastruktuuri planeerimist Zimbra koostöösüsteemi juurutamisel ettevõttes, mainiti, et peamine piirang selle lahenduse kasutamisel on kettaseadmestiku sisend-väljund kiirus postihoiustes. Tõepoolest, kui mitu sada ettevõtte töötajat pääsevad samal ajal ühte ja samasse postihoidlasse, on kanalite laiuse jaoks […]

Exchange'i haavatavus: kuidas tuvastada õiguste tõusu domeeni administraatoriks

Sel aastal avastatud haavatavus Exchange'is võimaldab igal domeeni kasutajal saada domeeni administraatori õigused ja kompromiteerida Active Directory (AD) ning muud ühendatud hostid. Täna räägime, kuidas see rünnak töötab ja kuidas seda tuvastada. Nii see rünnak töötab: Küberkurjategija omandab igasuguse domeeni kasutaja, kellel on aktiivne postkast, konto, et liituda funktsiooniga […]

Andmekeskus Frankfurtis: Telehouse Data Center

Mais avas RUVDS Saksamaal uue hermetic zone'i, riigi suurimas finantse ja telekommunikatsiooni keskus, Frankfurtis. Kõrge töökindlusega andmekeskus Telehouse Frankfurt on üks Euroopa ettevõtte Telehouse andmekeskustest (peakorter Londonis), mis on omakorda globaalse Jaapani telekommunikatsioonikorporaatsiooni KDDI tütarettevõte. Teistest meie asukohtadest oleme juba korduvalt kirjutanud. Täna räägime […]

Rook või mitte Rook — see on küsimus

Selle kuu alguses, 3. mail, kuulutati välja suur väljaanne „jaotatud andmehoidlate haldussüsteemile Kuberneteses” — Rook 1.0.0. Üle aasta tagasi avaldasime juba Rooki üldise ülevaate. Sel ajal paluti meil rääkida oma kogemustest selle kasutamisel praktikas — ja nüüd, just sellise olulise verstapostiga projekti ajaloos, oleme rõõmsad […]

SSD-kontrollimine Qsan maatriksites

Kasutades tahkis-SSD-sid andmete salvestamisel ei üllata enam kedagi. SSD-d on kindlalt juurdunud IT-seadmetesse, alates isiklikest arvutitest ja sülearvutitest kuni serverite ja andmesalvestussüsteemideni. Selle aja jooksul on SSD-de mitmeid põlvkondi, millest igaühel on paremad omadused tootlikkuse, usaldusväärsuse ja maksimaalsete mahutavuste osas. Kuid küsimus salvestusressursi jälgimisest […]

Hoia SSH-võtmed turvaliselt

Räägin, kuidas hoida SSH-võtmeid turvaliselt oma kohalikus masinas, kartmata, et mõni rakendus võib need varastada või dekrüpteerida. Artikkel on kasulik neile, kes ei leidnud elegantset lahendust pärast paanikat 2018. aastal ja jätkavad võtmete hoidmist $HOME/.ssh. Selle probleemi lahendamiseks soovitan kasutada KeePassXC-d, mis on üks parimaid halduritest […]

Rook – "iseeneeserivõimeline" andmesalvestus Kubernetes'e jaoks

29. jaanuaril kuulutas CNCF (Cloud Native Computing Foundation), mis seisab Kubernetes'e, Prometheuse ja teiste avatud lähtekoodiga konteinerite ning pilv-native toodete eest, välja projekti Rook vastuvõtmise. Suurepärane põhjus, et tutvuda selle "jaotatud andmesalvestuse orkestreerijaga Kubernetes'e jaoks". Mis on Rook? Rook on Go keeles kirjutatud programm […]

Let’s Encrypt SSL-sertifikaatide haldamise automatiseerimine, kasutades DNS-01 väljakutset ja AWS-i

Postitus kirjeldab samme SSL-sertifikaatide haldamise automatiseerimiseks Let’s Encrypt CA-st, kasutades DNS-01 väljakutsumist ja AWS-i. acme-dns-route53 on tööriist, mis võimaldab meil seda funktsionaalsust rakendada. See suudab töötada Let’s Encrypti SSL-sertifikaatidega, salvestada need Amazon Certificate Managerisse, kasutada Route53 API-d DNS-01 väljakutse teostamiseks ning lõpuks edastada teateid […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster