Rubriik: Haldamine

Mis on DevOps

DevOpsi mÀÀratlemine on vĂ€ga keeruline, seetĂ”ttu tuleb iga kord alustada arutelu sellest uuesti. Ainult Habril on sellel teemal tuhandeid avaldusi. Kuid kui te seda loete, siis teate ilmselt, mis on DevOps. Kuna mina ei tea. Tere, minu nimi on Aleksandr Titov (@osminog), ja rÀÀgime lihtsalt DevOps-ist ning jagan oma kogemust. Olen pikka aega mĂ”elnud, kuidas teha oma jutt kasulikuks, seetĂ”ttu on siin palju kĂŒsimusi - need, […]

Valime lÀhimaid sÔlmi vÔrgus

VĂ”rgulĂ€bilöögid mĂ”jutavad mĂ€rkimisvÀÀrselt rakenduste vĂ”i teenuste jĂ”udlust, mis suhtlevad vĂ”rguga. Mida madalamad on viivitused, seda kĂ”rgem on jĂ”udlus. See kehtib iga vĂ”rguteenuse kohta, alates tavalisest veebisaidist kuni andmebaasi vĂ”i vĂ”rgu salvestuseni. Heaks nĂ€iteks on domeeninime sĂŒsteem (DNS). DNS on olemuslikult jaotatud sĂŒsteem, mille juursĂ”lmed on laiali […]

AlamvÔrgu PTR-ala delegeerimine vÀhem kui /24 BIND'is. Kuidas see töötab

Ühel pĂ€eval seisin silmitsi ĂŒlesandega anda ĂŒhele kliendile Ă”igus redigeerida PTR-kirjeid talle antud alamvĂ”rgus /28. Mul ei olnud automaatikat BIND seadete vĂ€ljastpoolt redigeerimiseks. SeetĂ”ttu otsustasin minna teist teed — delegeerida kliendile tĂŒkk PTR-ala alamvĂ”rgus /24. Tundus, et mis vĂ”iks olla lihtsam? Lihtsalt kirjutame alamvĂ”rgu Ă”igesti ja suuname selle vajadusele […]

Zimbra koostöösĂŒsteemi postihoiu optimeerimine

Ühes meie varasemas artiklis, mis kĂ€sitleb infrastruktuuri planeerimist Zimbra koostöösĂŒsteemi juurutamisel ettevĂ”ttes, mainiti, et peamine piirang selle lahenduse kasutamisel on kettaseadmestiku sisend-vĂ€ljund kiirus postihoiustes. TĂ”epoolest, kui mitu sada ettevĂ”tte töötajat pÀÀsevad samal ajal ĂŒhte ja samasse postihoidlasse, on kanalite laiuse jaoks […]

MÔnikord tÀhendab rohkem vÀhem. Kui koormuse vÀhendamine toob kaasa viivituse suurenemise

Nagu enamikus postitustes, tekkis probleem jaotatud teenusega, nimetame seda teenust Elvini. Seekord ei avastanud probleemi mina ise, vaid teatasid sellest klienditeeninduse töötajad. Ühel hommikul Ă€rkasin rahulolematust kirjast, mis oli pĂ”hjustatud suurtest viivitustest Elvinis, mida plaanisime peagi kĂ€ivitada. Eriti seisis klient silmitsi 99. protsentiili viivitusega […]

Exchange'i haavatavus: kuidas tuvastada Ôiguste tÔusu domeeni administraatoriks

Sel aastal avastatud haavatavus Exchange'is vĂ”imaldab igal domeeni kasutajal saada domeeni administraatori Ă”igused ja kompromiteerida Active Directory (AD) ning muud ĂŒhendatud hostid. TĂ€na rÀÀgime, kuidas see rĂŒnnak töötab ja kuidas seda tuvastada. Nii see rĂŒnnak töötab: KĂŒberkurjategija omandab igasuguse domeeni kasutaja, kellel on aktiivne postkast, konto, et liituda funktsiooniga […]

Andmekeskus Frankfurtis: Telehouse Data Center

Mais avas RUVDS Saksamaal uue hermetic zone'i, riigi suurimas finantse ja telekommunikatsiooni keskus, Frankfurtis. KĂ”rge töökindlusega andmekeskus Telehouse Frankfurt on ĂŒks Euroopa ettevĂ”tte Telehouse andmekeskustest (peakorter Londonis), mis on omakorda globaalse Jaapani telekommunikatsioonikorporaatsiooni KDDI tĂŒtarettevĂ”te. Teistest meie asukohtadest oleme juba korduvalt kirjutanud. TĂ€na rÀÀgime […]

Rook vĂ”i mitte Rook — see on kĂŒsimus

Selle kuu alguses, 3. mail, kuulutati vĂ€lja suur vĂ€ljaanne „jaotatud andmehoidlate haldussĂŒsteemile Kuberneteses” — Rook 1.0.0. Üle aasta tagasi avaldasime juba Rooki ĂŒldise ĂŒlevaate. Sel ajal paluti meil rÀÀkida oma kogemustest selle kasutamisel praktikas — ja nĂŒĂŒd, just sellise olulise verstapostiga projekti ajaloos, oleme rÔÔmsad […]

SSD-kontrollimine Qsan maatriksites

Kasutades tahkis-SSD-sid andmete salvestamisel ei ĂŒllata enam kedagi. SSD-d on kindlalt juurdunud IT-seadmetesse, alates isiklikest arvutitest ja sĂŒlearvutitest kuni serverite ja andmesalvestussĂŒsteemideni. Selle aja jooksul on SSD-de mitmeid pĂ”lvkondi, millest igaĂŒhel on paremad omadused tootlikkuse, usaldusvÀÀrsuse ja maksimaalsete mahutavuste osas. Kuid kĂŒsimus salvestusressursi jĂ€lgimisest […]

Hoia SSH-vÔtmed turvaliselt

RÀÀgin, kuidas hoida SSH-vĂ”tmeid turvaliselt oma kohalikus masinas, kartmata, et mĂ”ni rakendus vĂ”ib need varastada vĂ”i dekrĂŒpteerida. Artikkel on kasulik neile, kes ei leidnud elegantset lahendust pĂ€rast paanikat 2018. aastal ja jĂ€tkavad vĂ”tmete hoidmist $HOME/.ssh. Selle probleemi lahendamiseks soovitan kasutada KeePassXC-d, mis on ĂŒks parimaid halduritest […]

Rook – "iseeneeserivĂ”imeline" andmesalvestus Kubernetes'e jaoks

29. jaanuaril kuulutas CNCF (Cloud Native Computing Foundation), mis seisab Kubernetes'e, Prometheuse ja teiste avatud lĂ€htekoodiga konteinerite ning pilv-native toodete eest, vĂ€lja projekti Rook vastuvĂ”tmise. SuurepĂ€rane pĂ”hjus, et tutvuda selle "jaotatud andmesalvestuse orkestreerijaga Kubernetes'e jaoks". Mis on Rook? Rook on Go keeles kirjutatud programm […]

Let’s Encrypt SSL-sertifikaatide haldamise automatiseerimine, kasutades DNS-01 vĂ€ljakutset ja AWS-i

Postitus kirjeldab samme SSL-sertifikaatide haldamise automatiseerimiseks Let’s Encrypt CA-st, kasutades DNS-01 vĂ€ljakutsumist ja AWS-i. acme-dns-route53 on tööriist, mis vĂ”imaldab meil seda funktsionaalsust rakendada. See suudab töötada Let’s Encrypti SSL-sertifikaatidega, salvestada need Amazon Certificate Managerisse, kasutada Route53 API-d DNS-01 vĂ€ljakutse teostamiseks ning lĂ”puks edastada teateid […]

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster