Rubriik: Haldamine

Okerri hübriidse jälgimissüsteemi ülevaade

Kaks aastat tagasi tegin postituse „Lihtne failover okerri veebilehe jaoks“. Praegu on projekt mõningaselt edasi arenenud ja avaldasin okerri serveripoolse allika koodi avatud litsentsi all, seega otsustasin kirjutada siia Habrisse väikese ülevaate. [ full size ] Kes see võiks huvi pakkuda? See võiks teid huvitada, kui te […]

Lihtne failover veebilehe jaoks (jälgimine + dünaamiline DNS)

Selles artiklis näitan, kui lihtsalt ja tasuta saab luua failover scheemi veebisaidi (või mis tahes muu veebiteenuse) jaoks, kasutades okerr jälgimist ja dünaamilise DNS teenust. See tähendab, et igasuguste probleemide korral peamise veebisaidiga (alates «PHP Error» probleemidest lehel kuni ruumi puuduse või lihtsalt ebaharilikult vähenenud tellimuste arvuni […]

Kiirendame internetipäringuid ja magame rahulikult

Netflix on interneti televisiooni turuliider — ettevõte, mis lõi ja arendab aktiivselt seda segmenti. Netflix on tuntud mitte ainult laia filmi- ja sarjakatalooge poolest, mis on saadaval peaaegu igast maailma nurga alt ja igasugustest ekraanidega seadmetest, vaid ka usaldusväärse infrastruktuuri ja ainulaadse insenerikultuuri poolest. Selge näide Netflixi lähenemisest keerukate süsteemide arendamisele ja hooldamisele tutvustas DevOops 2019 […]

Mis on muutunud Capacity Tieris, kui Veeam muutus v10-ks

Capacity Tier (või nagu me seda omavahel nimetame — kaptir) ilmus esmakordselt Veeam Backup and Replication 9.5 Update 4 all nimega Archive Tier. Tema põhiidee on võimaldada varukoopiate liigutamist, mis on välja langenud nii nimetatud operatiivsete taastamisakenest, objektide salvestamisruumidesse. See aitas puhastada kettaruumi inimeselt […]

Kuidas aegade sünkroniseerimine muutus turvaliseks

Kuidas tagada, et aeg per se ei petaks, kui teil on miljon suurt ja väikest seadet, mis suhtlevad TCP/IP kaudu? Lõppude lõpuks on igal neist kellad ja aeg peab olema õige kõigil. Seda probleemi ei saa lahendada ilma ntp-ta. Kujutame mõneks hetkeks ette, et ühes tööstusliku IT infrastruktuuri segmendis on tekkinud raskused […]

Vanade juurte sertifikaatide probleem. Ootel on Let’s Encrypt ja nutitelerid.

Kuna brauser peab veebisaiti autentima, esitleb see end kehtiva sertifikaatide ahelana. Tüüpiline ahel on näidatud eespool, kus võib olla rohkem kui üks vahe-sertifikaat. Kehtiva ahela minimaalne sertifikaatide arv on kolm. Juurtunnistus on sertifitseerimiskeskuse süda. See on sõna otseses mõttes integreeritud teie operatsioonisüsteemi või brauserisse ning on füüsiliselt kohal teie seadmes. Seda ei saa vahetada […]

10 tüüpilist viga Kuberneteset kasutades

Märkus: Käesoleva artikli autorid on insenerid väikesest Tšehhi ettevõttest pipetail. Neil õnnestus kokku koguda suurepärane nimekiri [kohati triviaalsetest, kuid endiselt] nii aktuaalsetest probleemidest ja eksiarvamistest, mis on seotud Kubernetes'i klastrite haldamisega. Aastate jooksul, mil me Kubernetes'e kasutasime, oleme töötanud suurte klastritega (nii hallatud kui ka hallamata — GCP, AWS ja Azure platvormidel). […]

Mäluarkitektuur veebi teenustele: tehnoloogia põhialused ja põhimõtted

In-Memory — andmete salvestamise kontseptsioonide kogum, kus andmed salvestatakse rakenduse mällu, samas kui ketast kasutatakse varukoopia jaoks. Klassikalistes lähenemisviisides säilitatakse andmed kettal ja mälu kasutatakse vahemäluna. Näiteks veebirakendus, millel on andmete töötlemiseks tagaplaan, küsib andmeid salvestusest: saab, töötleb ja edastab palju andmeid üle võrgu. In-Memory arvutustes saadetakse päringud otse andmetele — […]

Elasticsearchi turvalisus: aktiveerime klastrite turbevalikud juurdepääsuks seest ja väljast

Elastic Stack — tuntud tööriist SIEM-süsteemide turul (tegelikult mitte ainult nende jaoks). See suudab koguda palju erinevaid andmeid, olgu need tundlikud või vähem tundlikud. Ei ole täiesti õige, kui juurdepääs Elastic Stacki elementidele ei ole kaitstud. Vaikimisi töötavad kõik Elasticu komponendid (Elasticsearch, Logstash, Kibana ja Beats kollektsioonid) avatud protokollide kaudu. Ja […]

Kaugjuhtimispuldi vaade ründaja silmade läbi

1. Sissejuhatus Ettevõtted, kus ei olnud korraldatud kaugjuurdepääsusüsteeme, alustasid nende väljatöötamist hädaolukorras paar kuud tagasi. Mitte kõik administraatorid ei olnud selliseks „kuumuseks” valmis, mis tõi kaasa turvakaalutluste eiramise: teenuste vale konfiguratsioon või isegi aegunud tarkvaraversioonide installimine, millel olid varasemad haavatavused. Mõned on neid probleeme juba kogenud, teised aga on rohkem vedanud, […]

Haldus- ja pühendatud serverid: vastame küsimustele. Osa 4

Selles artiklis soovime käsitleda küsimusi, mis kerkivad esile inimestel, kui nad tegelevad hostinguteenuse pakkujate ja pühendatud serveritega. Enamik arutelusid oleme pidanud ingliskeelsetes foorumites, püüdes kasutajaid eelkõige aidata nõuannete kaudu, mitte enesereklaamiga, ning andes võimalikult detailseid ja erapooletuid vastuseid, arvestades, et meie kogemus valdkonnas ulatub juba üle 14 aasta, sadadeni […]

Kuidas ja miks option noatime parandab Linuxi süsteemide jõudlust

atime värskendamine mõjutab süsteemi jõudlust. Mis seal toimub ja mida sellega teha — loe artiklist. Iga kord, kui värskendan Linuxit oma koduarvutis, pean tegelema teatud ülesannetega. Aastate jooksul on see harjumuseks saanud: teen oma failidest varukoopiaid, puhastan süsteemi, installin kõik nullist, taastan oma failid, […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster