Rubriik: Haldamine

Google lisas Kubernetes'ele toe Confidential Computing'i toega

TL;DR: NĂŒĂŒd saab kĂ€ivitada Kubernetes'e Confidential VMs-i peal Google'ilt. Google teatas tĂ€na (08.09.2020, tĂ”lkija mĂ€rkus) ĂŒritusel Cloud Next OnAir oma tootevaliku laiendamisest uue teenuse kĂ€ivitamisega. Confidential GKE sĂ”lmed lisavad Kuberneteses kĂ€ivitatavatele koormustele suuremat privaatsust. Juulis kĂ€ivitati esimene toode nimega Confidential VMs, ja tĂ€na need virtuaalmasinad […]

DNS-i turbe juhend

Olgu mis tahes, peab DNS-i turvalisus olema osa ettevĂ”tte turvastrateegiast. Niminguteenuseid, mis tĂ”lgivad vĂ”rgu sĂ”lmede nimed IP-aadressideks, kasutavad kĂ”ik rakendused ja teenused veebis. Kui rĂŒndaja suudab organisatsiooni DNS-i kontrolli alla saada, saab ta probleemideta: suunata endale juurdepÀÀsu avalikele ressurssidele, suunata sisse tulevad […]

WSL eksperimendid. Osa 1

Tere, Habr! Oktoobris kĂ€ivitab OTUS uue seeria kursusest „Linuxi turvalisus“. Kursuse eel jagame teiega artiklit, mille on kirjutanud ĂŒks meie Ă”petajatest — Aleksandr Kolesnikov. 2016. aastal tutvustas Microsoft IT-kogukonnale uut tehnoloogiat WSL (Windows Subsystem for Linux), mis vĂ”imaldas tulevikus ĂŒhendada enneolematud konkurendid, kes vĂ”itlesid populaarsuse eest […]

Alates vÀikesest vikiportaalist kuni hostimiseni

Taust Pikalt ĂŒritasin kirjutada artiklit mitmetesse viki projektidesse, kuid need kustutati, kuna need ei oma entsĂŒklopeedilist vÀÀrtust, ja ĂŒldiselt paistab, et kui kirjutad millestki uuest ja tundmatust, siis vĂ”etakse see PR-ina. MĂ”ne aja pĂ€rast eemaldati minu artikkel. Alguses olin pettunud, kuid arutelus sain ma kutse teise vĂ€ikese […]

Teabe keskkond Open Data pÔhimÔtetel

Pakutav infosĂŒsteem on omamoodi detsentraliseeritud sotsiaalne vĂ”rgustik. Kuid erinevalt paljusid olemasolevatest lahendustest, omab see keskkond rida kasulikke omadusi, peale detsentraliseerimise ning on loodud piisavalt lihtsate ja standardsete tehniliste lahenduste (e-kiri, json, tekstifailid ja natuke plokiahelat) baasil. See vĂ”imaldab igal soovijal, kellel on pĂ”hiteadmised programmeerimisest, luua oma teenuseid […]

Kuidas pÀÀseda Kubernetes Podi ressurssidele

Tohad'i autasu. Kubernetesega alustades unustatakse sageli konteinerite ressursside seadistamine. Sel etapil on piisav, kui veenduda, et Docker'i pilt töötab ja seda saab Kubernetes'e klastris kĂ€ivitada. Kuid hiljem tuleb rakendus kĂ€ivitada tootmisklastri koos teiste rakendustega. Selleks tuleb eraldada konteinerile ressursid ja veenduda, et neid on piisavalt […]

Teaduslik eksperiment, vÔi kuidas leida andmebaasi konfiguratsioon bÀnhmÀrkide ja optimeerimise algoritmide abil

Tere. Otsustasin jagada oma leiutist — mĂ”tete, katsete ja vigade viljakat tulemust. Suures plaanis: see ei ole kindlasti mingi leid, kĂ”ik see peaks olema ammu teada neile, kes tegelevad rakenduslike statistikaandmete töötlemise ja erinevate sĂŒsteemide, sealhulgas andmebaaside, optimeerimisega. Ja: jah, nad teavad, kirjutavad vĂ€ljapeetud artikleid oma uurimustest, nĂ€iteks (UPD.: kommentaarides […]

NĂ€otuvastuse terminalid ligipÀÀsukontrolli sĂŒsteemides

NĂ€o tuvastamine juurdepÀÀsukontrolli sĂŒsteemides vastab kasvavale nĂ”udlusele kontaktitute identifitseerimislahenduste jĂ€rele. TĂ€na on see biometreetiline identifitseerimismeetod globaalse trendi osa: nĂ€otuvastussĂŒsteemide turu keskmine aastane kasv on analĂŒĂŒtikute hinnangul 20%. Prognooside kohaselt tĂ”useb see 2023. aastaks 4 miljardi USA dollarini. Terminalide integreerimine juurdepÀÀsukontrolli sĂŒsteemiga Tuvastus […]

Suhtlemine Check Point SandBlastiga lÀbi API

See artikkel on kasulik neile, kes on tuttavad Check Pointi failide emuleerimise (Threat Emulation) ja proaktiivse failide puhastamise (Threat Extraction) tehnoloogiatega ning soovivad automatiseerida neid ĂŒlesandeid. Check Point'il on Threat Prevention API, mis töötab nii pilves kui ka kohalikul seadmel, ning funktsionaalselt on see identne failide kontrollimisega […]

Internet tÔus, osa 1: eksponentsiaalne kasv

<< Eelnevalt: Fragmenteerimise ajastu, osa 4: anarhiste 1990. aastal avaldas John Quarterman, vĂ”rgetehnoloogia konsultant ja UNIXi ekspert, pĂ”hjaliku ĂŒlevaate toona arvutivĂ”rkude seisust. VĂ€ikeses jaos, mis oli pĂŒhendatud arvutisĂŒsteemide tulevikule, ennustas ta ĂŒhe globaalse vĂ”rgu tekkimist „elektroonilise posti, konverentside, failiedastuse, kaugloogimise jaoks – nii […

VÀlja tuli minimalistlik Linuxi jaotur Bottlerocket konteinerite kÀitamiseks. KÔige olulisem sellest

Firma Amazon teatas Bottlerocketi lĂ”plikust vĂ€ljalaskmisest — spetsialiseeritud jaotusseerist konteinerite kĂ€ivitamiseks ja tĂ”husaks haldamiseks. Bottlerocket (muide, nii nimetatakse vĂ€ikseid kĂ€sitsi tehtud rakette suitsupulbrist) ei ole esimene konteinerite operatsioonisĂŒsteem, kuid on vĂ€ga tĂ”enĂ€oline, et see saavutab laialdase leviku, kuna see on vaikimisi integreeritud AWS-i teenustega. Kuigi sĂŒsteem on suunatud Amazon Cloudile, pĂ”hinevad avatud allikad […]

VictoriaMetrics ja privaatsete pilvede jÀlgimine. Pavel Kolobajev

VictoriaMetrics on kiire ja skaleeritav andmebaas (DB) ajaseeria andmete salvestamiseks ja töötlemiseks (salvestus koosneb ajast ja vastavatest vÀÀrtustest, mida saadakse nĂ€iteks sensorite olekute perioodilisest pĂ€ringust vĂ”i mÔÔdikute kogumisest). Minu nimi on Kolobajev Pavel. DevOps, SRE, LeroyMerlin, kĂ”ik nagu kood – see on kĂ”ik meist: minust ja teistest töötajatest […]

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster