Rubriik: Haldamine

Kuidas seadistada Elasticsearch'i, et vältida lekkeid

Viimase aasta jooksul on Elasticsearchi andmebaasidest tekkinud mitmeid lekkimisi (näiteks siin, siin ja siin). Paljudel juhtudel sisaldasid need andmebaasid isikuandmeid. Nende lekkimiste vältimiseks oleks pidanud administratorid pärast andmebaasi seadistamist kontrollima mitmeid lihtsaid sätteid. Täna räägime neist. Ühe eesmärgina kasutasime oma praktikas Elasticsearchi logide salvestamiseks ja analüüsimiseks […]

KeyDB kui [potentsiaalne] asendus Redis jaoks

Habr'st ei olnud ülevaateid "kiirema alternatiivi Redis'ile" – KeyDB. Pärast piisavalt värske kasutuskogemuse omandamist soovin täita seda tühimikku. Eelalugu on piisavalt tavaline: kord, kui liiklus oli suurenenud, registreeriti rakenduse jõudluse (täpselt öeldes vastusaega) märkimisväärne langus. Sel hetkel ei õnnestunud paraku korralikku diagnostikat teha, seega planeerisime hiljem rea […]

Kubernetes'i töönode: palju väikeseid või paar suurt?

Kubernetes'i klastri loomisel võivad tekkida küsimused: kui palju töönodeid seadistada ja millist tüüpi? Mis on parem on-premise klastri jaoks: osta paar võimsat serverit või kasutada oma andmekeskuses kümmet vana masinat? Ja pilves on parem võtta kaheksa ühethemelist või kaks neljatuumalist instantsi? Vastused nendele küsimustele leiate Daniil Vibe'i artiklist, insenerist ja õpetajast […]

Sleərm SRE. Pidev eksperimenteerimine ekspertidega Booking.com ja Google.com.

Meie meeskond armastab eksperimente. Iga Slöörm ei ole staatiline kordamine eelnevatest, vaid kogemuse mõistmine ja liikumine heast parema poole. Kuid Slöörm SRE puhul otsustasime rakendada täiesti uut formaati — pakkuda osalejatele tingimusi, mis on võimalikul viisil «lahingulähedased». Kui lühidalt kokku võtta, millega me intensiivkursusel tegelesime: «Ehita, purusta, paranda, õpi». SRE ei maksa midagi […]

Loki – logide kogumine katsetades Prometheuse lähenemist.

Tere, Habrikad! Uue kursuse "DevOps praktika ja tööriistad" alguse eel oleme valmistanud teile tõlke huvitavast materjalist. See artikkel on lühike sissejuhatus Lokisse. Loki projekt on toetatud Grafana poolt ja suunatud logide tsentraliseeritud kogumisele (serveritest või konteineritest). Peamine inspiratsiooniallikas Lokile oli Prometheus, mille ideede kohaselt rakendatakse logihalduse lähenemisi: […]

TTY — terminal, mis ei ole koduseks kasutamiseks

Kas on võimalik ellu jääda, kasutades ainult TTY võimalusi? Siin on lühike lugu sellest, kuidas ma TTY töölesaamisega piinlesin. Eelmäng. Hiljuti läks mu vanal sülearvutil graafikakaart katki. Nii katki, et ma ei suutnud isegi ühtegi operatsioonisüsteemi installerida. Windows andis installimise ajal põhi-juhtmete vigade tõttu pidevalt vigu. Linuxi installimine oli täiesti […]

Dark Launch Istios: salajased teenistused

„Oht on minu teine nimi,“ ütles Austin Powers, rahvusvaheline mõistatus. Kuid see, mis on tehtud superagentide ja eriteenistuste jaoks, ei sobi arvutiteenistustele, kus igavus on ohtudest tunduvalt parem. Ja Istio koos OpenShift ja Kubernetes'ega muudab mikroteenuste käivitamise tõeliselt igavaks ja ettearvatavaks - ja see on suurepärane. Sellest ja […]

Kim Dotcom: võrku püütud, kõige tagaotsitum inimene veebis. Osa 2

Ühele on Kim Dotcom, kurikuulsa failivahetuse „MegaUpload“ asutaja, kurjategija ja internetipiraat, teisele - järeleandmatu isikuandmete kaitse eest võitleja. 12. märtsil 2017 toimus dokumentaalfilmi maailma esilinastus, kus toodi välja intervjuud poliitikute, ajakirjanike ja muusikutega, kes tunnevad Kimi „kõigist külgedest“. Uus-meremaalane režissöör Annie Goldson kasutab isiklike arhiivide videot […]

Kafa ürituste töötlemine

Tere, Habr. Hiljuti jagasin kogemust selle kohta, milliseid parameetreid meie meeskond kõige sagedamini kasutab Kafka Produktsiooni ja Tarbimise jaoks, et saavutada garanteeritud kohaletoimetamine. Selles artiklis ch soovin rääkida, kuidas korraldasime sündmuse uuesti töötlemise, mis saadi Kafka kaudu, välise süsteemi ajutise kättesaamatuse tõttu. Kaasaegsed rakendused töötavad väga keerulises keskkonnas. Äriline loogika, mis on mähitud […]

Üleminek OpenVPN-ilt WireGuardile, et liita võrgud ühte L2 võrku

Tahaksin jagada kogemust võrkude ühendamisest kolmes geograafiliselt eraldatud korteris, kus igaühes kasutatakse kahetasandilisi OpenWRT marsruutereid ühtsesse võrku. Vaatasime läbi võimalusi võrgu ühendamiseks L3 marsruutimise ja L2 sillastamise vahel, tuginedes sellele, et kõik võrgu sõlmed saavad olema samas alamsüsteemis. Eelistati teist meetodit, […]

Andmete varundamine FreeFileSynci ja 7-zipi abil

Anamnees, nii öelda: server Fujitsu rx300 s6, RAID6 kuue 1TB kettaga, XenServer 6.2, töös mitmed serverid, sealhulgas Ubuntu mitmete jagamistega, 3,5 miljonit faili, 1,5 TB andmeid, mis kõik järk-järgult kasvab ja paisub. Ülesanne: seadistada andmete varundamine failiserverist, osaliselt igapäevaselt, osaliselt iganädalaselt. Kasutame varundamiseks Windowsi masinat RAID5 […]

HighLoad++, Mihhail Makurov, Maksim Tšernecov (Intersvyaz): Zabbix, 100kNVPS ühel serveril

Järgmine konverents HighLoad++ toimub 6. ja 7. aprillil 2020 Peterburis. Lisainfot ja pileteid leiate lingilt. HighLoad++ Moskva 2018. Saal „Moskva“. 9. november, 15:00. Teesid ja esitlus. * Monitooring – reaalajas ja analüüs. * Platvormi ZABBIX peamised piirangud. * Analüütika ladustamise skaleerimise lahendus. * ZABBIX serveri optimeerimine. * UI optimeerimine. * Kasutuskogemus […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster