Rubriik: Blogi

Apache Fond avaldas 2020. aasta aruande

Apache Fond esitas 2020. aasta aruande (1. maist 2019 kuni 30. aprillini 2020). Aruandeperioodi jooksul olid varad 3,5 miljonit dollarit, mis on 300 tuhat vähem kui 2019. aasta aruandeaastal. Oma kapitali maht vähenes aastaga 281 tuhat dollarit, ulatudes 2,16 miljoni dollarini. Suur osa vahenditest saadi […]

Service mesh'i kasutusstsenaariumid

Märkus tõlkijalt: selle artikli autor (Luc Perkins) on CNCF-i arendajate eestkõneleja, mis on koduks sellistele avatud lähtekoodiga projektidele nagu Linkerd, SMI (Service Mesh Interface) ja Kuma (muide, kas olete ka mõelnud, miks Istio ei ole selle loendi seas?). Ta püüab taas tuua DevOps'i kogukonda paremat arusaama järgmise kuumade trendide kohta nimega "service mesh", tuues […]

2. Check Point SandBlast Agent Management Platform. Veebipõhise haldustraktsiooni kasutajaliides ja agendi paigaldamine

Jätkame Check Point Management Platform'i uue pilveteenuse uurimist, mis haldab kasutajate arvutite kaitset — SandBlast Agent. Eelmisel artiklil kirjeldasime SandBlast Agenti põhikomponente, tutvustasime Check Point Infinity arhitektuuri ja registreerisime SandBlast Agent Management Platformi rakenduse Infinity Portaalis. Täna uurime lähemalt süsteemi administreerimise veebiliidest — see artikkel […]

1. Check Point SandBlast Agent Management Platform

Tere tulemast uude artiklite tsüklisse, mis käsitleb isiklike töökohtade kaitset Check Point SandBlast Agenti lahenduse ja uue haldussüsteemi — SandBlast Agent Management Platform abil. SandBlast Agent'i on käsitletud meie artiklites pahavara analüüsi ja uue versiooni E83.10 funktsioonide kirjeldamise kohta, ning oleme juba pikka aega lubanud avaldada põhjaliku artiklite kursuse selle juurutamise ja haldamise kohta […]

FreeBSD-s on oluliselt optimeeritud VFS-i otsingu toimingud

FreeBSD-s on vastu võetud muudatused, mis võimaldavad VFS-is otsingu toimingute teostamist ilma lukustamiseta (lockless lookup). Optimeerimised on rakendatud faili süsteemidele TmpFS, UFS ja ZFS, kuid ei laiene praegu ACL-idele, Capsicumile, failide descriptor'itele, sümboolsetele linkidele ja „..“ radade puhul. Nende võimaluste puhul kasutatakse vana faili määramise mehhanismi. TmpFS-i test, mis mõõdab […]

Alandi tööjaama, Alandi serveri ja Alandi hariduse 9.1 jaotuste väljalaskmine

Saadaval on kolme peamise operatsioonisüsteemi Alandi versiooni 9.1 uuendus, mis põhineb üheksandal ALT-i platvormil (p9 Vaccinium): „Aland Tööjaam 9“, „Aland Server 9“, „Aland Haridus 9“. Oluline muudatus on toetatud riistvaraplatvormide nimekirja jätkuv kasv. OS „Aland“ on saadaval kaheksas Venemaa ja välisriikide riistvaraplatvormil: 32-64-bitised x86 ja ARM protsessorid, Elbrus protsessorid (v3 ja […]

Kriitiline haavatavus GRUB2 laadija sees, mis võimaldab mööduda UEFI Secure Boot'ist

GRUB2 käivitajast leiti 8 haavatavust. Kõige ohtlikum probleem (CVE-2020-10713), mille koodnimi on BootHole, võimaldab ületada UEFI Secure Boot mehhanismi ja installida kontrollimata pahatahtlikku tarkvara. Selle haavatavuse eripära on see, et selle kõrvaldamiseks ei piisa GRUB2 uuendamisest, kuna ründaja võib kasutada vana haavatavat versiooni, mille digitaalne allkiri on kehtiv. […]

Kuidas Uma.Tech oma infrastruktuuri arendas

Oleme käivitanud uusi teenuseid, liiklus on kasvanud, servereid on vahetatud, uusi platvorme on ühendatud ja andmekeskuseid on ümber kujundatud – ja nüüd räägime sellest loost, millega tutvustasime teid viis aastat tagasi. Viis aastat on iseloomulik aeg vahekokkuvõtete tegemiseks. Seetõttu otsustasime rääkida meie infrastruktuuri arengust, mis on viie aastaga teinud uskumatult huvitava arengu, millest me […]

Ubuntu pildi loomine ARM-i jaoks "alates nullist"

Kuna arendus alles algab, ei ole sageli veel selge, millised paketid jõuavad sihtkoha rootfs-i. Teisisõnu, LFS, buildroot või yocto (või midagi muud) haaramiseks on veel vara, kuid alustada on juba vaja. Rikkatele (minu pilootversioonides on 4GB eMMC) on väljund, et jagada arendajatele distributsioon, mis võimaldab kiiresti tarnida midagi, mis jääb praegu puudu […]

Canary Deployment Kubernetes'is #1: Gitlab CI

Kasutame Gitlab CI ja käsitsi GitOps'i, et rakendada ja kasutada Canary-deploy'd Kuberneteses. Selle artikli seeria: (see artikkel) Canary Deployment ArgoCI abil Canary Deployment Istio abil Canary Deployment Jenkins-X-i abil Istio Flagger. Canary-deploy teeme käsitsi läbi GitOps'i ja peamiste Kubernetes'i ressursside loomise/muutmise. See artikkel on mõeldud esimesele […]

StealthWatch: analüüs ja intsidentide uurimine. Osa 3

Cisco StealthWatch on IT-turbe analüütiline lahendus, mis tagab põhjaliku ohu jälgimise jaotatud võrgus. StealthWatch tööpõhimõte põhineb NetFlow ja IPFIX kogumisel marsruuteritest, switch'idest ja muudest võrguseadmetest. Selle tulemusena muutub võrk tundlikuks sensoriks, mis võimaldab administraatoril näha sinna, kuhu traditsioonilised võrkude kaitsemeetodid, nagu Next Generation […]

4. NGFW väikestele ettevõtetele. VPN

Jätkame meie NGFW tulevikuartiklite seeriat väikestele ettevõtetele ja meenutan, et vaatame uut 1500 seeria mudelivalikut. Esimeses osas mainisin ühte kõige kasulikumat valikut SMB seadme ostmisel - väravatega tarnitud seadmed, millel on sisse ehitatud Mobile Access litsentsid (100–200 kasutajale sõltuvalt mudelist). Käesolevas artiklis uurime […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster