Rubriik: Haldamine

DDoS abistamisel: kuidas me teeme stressi- ja koormusteste

Variti ettevõte arendab kaitset robotite ja DDoS-rünnakute vastu ning viib läbi stressi- ja koormusteste. HighLoad++ 2018 konverentsil rääkisime, kuidas kaitsta ressursse erinevate rünnakute eest. Lühidalt öeldes: isoleerige süsteemi osad, kasutage pilveteenuseid ja CDN-i ning värskendage end regulaarselt. Kuid ilma spetsialiseeritud kaitsefirmadeta ei saa te ikkagi hakkama 🙂 Enne lugemist […]

Kasutaja Dockeris

Andrei Kopylov, meie tehniline direktor, armastab, kasutab aktiivselt ja propageerib Dockerit. Uues artiklis räägib ta, kuidas luua kasutajaid Dockeris. Õige töö nendega, miks ei tohiks kasutajaid jätta root õigustega ja kuidas lahendada Dockerfile'i indikaatorite mitteühtivuse probleem. Kõik protsessid konteineris töötavad root kasutaja all, kui seda ei määrata eriliselt. See tundub väga mugav, kuid selle kasutajaga […]

TÕHUSTAMINE downtime'i riskide vähendamisel Shared Nothing arhitektuuri abil

Andmete salvestussüsteemide töökindluse teema on alati aktuaalne, kuna meie virtuaalsuse ja ressursside konsolideerimise ajastul on salvestuslahendus see lüli, mille tõrge toob kaasa mitte ainult hariliku õnnetuse, vaid ka teenuste pikka seiskamist. Seetõttu sisaldavad modernsed salvestuslahendused palju dubleeritud komponente (kuni kontrolleriteni). Kuid kas selline kaitse on piisav? Absoluutselt kõiki […]

Oracle RAC ja AccelStor Shared-Nothing arhitektuuri põhjal usaldusväärse lahenduse loomine

Paljude ettevõtte rakenduste ja virtualiseerimissüsteemide ülesehitusel on olemas oma mehhanismid, et luua tõrketaluvate lahenduste lahendusi. Eriti Oracle RAC (Oracle Real Application Cluster) on klaster, mis koosneb kahest või rohkemast Oracle andmebaasi serverist, mis töötavad koos koormuse tasakaalustamiseks ja serveri/rakenduse tasemel tõrketaluvuse tagamiseks. Selle režiimis töötamiseks on vajalik ühine salvestusruum, mille rolli täidab […]

Happy Party või paar rida meenutusi PostgreSQL10 sektsioonide tundmaõppimisest

Eessõna või kuidas tekkis ideede jaotamine Alustame lugu siit: Kas sa mäletad, kuidas kõik algas. Kõik oli esmakordselt ja taas. Pärast seda, kui peaaegu kõik ressursid päringu optimeerimiseks olid selleks hetkeks ammendatud, tekkis küsimus — mis nüüd edasi? Nii sai alguse idee jaotamisest. Luuletuslik kõrvalhüpe: Just 'sellel hetkel', sest nagu […]

Mandate model for the distribution of rights in FreeBSD

Sissejuhatus Serveri täiendava turvalisuse tagamiseks on võimalik kasutada juurdepääsu jaotamise mandaadi mudelit. Selles postituses kirjeldatakse, kuidas saab apache't käivitada jail'is, ligipääsuga ainult neile komponentidele, mis on vajalikud apache ja php korrektseks tööks. Selle põhimõtte alusel on võimalik piirata mitte ainult apache't, vaid ka igasuguseid teisi tehnoloogiaid. Ettevalmistus […]

Buildroot — osa 1. Üldteave, minimaalsete süsteemide koostamine, seadistamine menüü kaudu

Sissejuhatus Selles artiklisarjas tahan arutada buildroot'i jaotuse kogumisse süsteemi ning jagada oma kogemusi selle kohandamisel. Siin on praktiline kogemus väikese OS-i loomisel graafilise liidese ja minimaalsete funktsioonidega. Esiteks, ei tohiks segi ajada kogumisse süsteemi ja jaotust. Buildroot suudab kokku panna süsteemi komplektist pakettidest, mille see on saanud. Buildroot põhineb make-failidel ja seetõttu […]

Surnud jälgimine? — Tere tulemast jälgimise maailma

Meie ettevõte tegeleb alates 2008. aastast peamiselt infrastruktuurihalduse ja 24/7 tehnilise toe pakkumisega veebiprojektidele: meil on üle 400 kliendi, mis moodustab umbes 15% Venemaa e-kaubandusest. Seega on toetamisel väga erinev arhitektuur. Kui midagi laguneb, peame selle 15 minuti jooksul parandama. Kuid et mõista, et hädaolukord on juhtunud, tuleb projekti jälgida ja reageerida juhtumitele. […]

Yandex.Cloudi võrgu koormuse tasakaalustaja arhitektuur

Tere, mina olen Sergei Jelantsev, arendame Yandex.Cloudis võrgu koormuse tasakaalustajat. Varem juhtisin Yandexi portaali L7-koormuse tasakaalustaja arendamist — kolleegid naljatlevad, et olen teinud koormuse tasakaalustaja igas projektis, millega olen tegelenud. Räägin Habra lugejatele, kuidas koormust juhtida pilvestrateegias, milline me näeme ideaalset tööriista selle eesmärgi saavutamiseks ja kuidas me liigume selle tööriista ehitamise suunas. […]

Hirm ja vihkamine DevSecOps

Meil oli 2 koodianalüsaatorit, 4 dünaamilise testimise tööriista, oma tööriistad ja 250 skripti. See ei olnud tingimata vajalik praeguses protsessis, kuid kuna olen hakanud rakendama DevSecOps'i, tuleb sellega lõpuni minna. Allikas. Tegelaste autorid: Justin Roiland ja Dan Harmon. Mis on SecDevOps? Ja DevSecOps? Mis on erinevused? Rakenduste turvalisus - mis see on? Miks traditsiooniline lähenemine enam ei toimi? Kõigile nendele küsimustele teab vastuseid Yuri Shabalin […]

Sophos'i tasuta viirusetõrje ja tulemüürid (UTM, NGFW)

Tahaksin rääkida Sophos'i tasuta toodetest, mida saab kasutada nii kodus kui ka ettevõttes (detailid allpool). Gartneri ja NSS Labs'i tippratka lahenduste kasutamine suurendab oluliselt isiklikku turvalisuse taset. Tasuta lahenduste hulka kuuluvad: Sophos UTM, XG Firewall (NGFW), Antiviirused (Sophos Home veebifiltritega Win/MAC jaoks; Linuxile, Androidile) ja eemaldamise vahendid […]

Kuidas rakendada ISO 27001: rakendusjuhend

Praegu on ettevõtete infoturbe (edaspidi – IT) küsimus üks kõige olulisemaid maailmas. See pole üllatav, kuna paljudes riikides karmistuvad nõuded organisatsioonidele, mis säilitavad ja töötlevad isikuandmeid. Tänaseks nõuab Venemaa seadusandlus olulise osa dokumentide ringlusest säilitamist paberkandjal. Samal ajal on selgelt nähtav digitaliseerimise suundumus: paljud […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster