Catégorie : Administration

OpenNebula. Notes rapides

Bonjour à tous. Cet article est écrit pour ceux qui hésitent encore entre les différentes plateformes de virtualisation. Après avoir lu l'article de la série « Nous avons installé Proxmox et tout fonctionne parfaitement, 6 ans de disponibilité sans aucune interruption », la question surgit : comment faire pour ajuster ici et là pour un meilleur monitoring […]

« Aperçu des capacités de Kubespray » : Différence entre la version originale et notre fork

Le 23 septembre à 20h00 MSK, Sergey Bondarev animera un webinaire gratuit « Aperçu des capacités de Kubespray », où il expliquera comment Kubespray est préparé pour être rapide, efficace et résilient. Sergey Bondarev expliquera la différence entre la version originale et notre fork : La différence entre la version originale et notre fork. Ceux qui ont déjà rencontré Kubespray se demandent probablement pourquoi je oppose kubeadm à Kubespray, alors que Kubespray est pour […]

Tâches en arrière-plan sur Faust, Partie I : Introduction

Comment en suis-je arrivé là ? Il n'y a pas si longtemps, j'ai dû travailler sur le backend d'un projet à forte charge, où il était nécessaire d'organiser l'exécution régulière d'un grand nombre de tâches en arrière-plan avec des calculs complexes et des demandes de services tiers. Le projet est asynchrone et avant mon arrivée, il avait un mécanisme simple de lancement de tâches par cron : une boucle vérifiant […]

Annonce de Google Cloud Next OnAir EMEA

Salut, Habr ! La semaine dernière, notre conférence en ligne dédiée aux solutions Cloud de Google Cloud Next ‘20 : OnAir a pris fin. Bien que la conférence ait été riche en contenu intéressant et que tout soit disponible en ligne, nous comprenons qu'une conférence mondiale ne peut pas satisfaire les besoins de tous les développeurs et entreprises dans le monde entier. C'est pourquoi, pour répondre aux besoins uniques des utilisateurs […]

Exemple pratique de connexion d'un stockage basé sur Ceph à un cluster Kubernetes

L'interface de stockage des conteneurs (CSI) est une interface unifiée d'interaction entre Kubernetes et les systèmes de stockage de données. Nous en avons déjà parlé brièvement, et aujourd'hui nous allons examiner plus en détail le lien entre CSI et Ceph : nous montrerons comment connecter le stockage Ceph à un cluster Kubernetes. L'article présente des exemples réels, bien que légèrement simplifiés pour faciliter la compréhension. L'installation et la configuration des clusters Ceph et Kubernetes […]

Caractéristiques des mises à jour de firmware des appareils mobiles

Chacun décide personnellement de mettre à jour ou non le firmware de son téléphone. Certains optent pour CyanogenMod, d'autres ne se sentent pas maîtres de leur appareil sans TWRP ou jailbreak. Dans le cas de la mise à jour des téléphones mobiles d'entreprise, le processus doit être relativement uniforme, sinon même Ragnarök semblera un jeu aux équipes informatiques. Pour savoir comment cela se passe dans le monde 'entreprise', lisez la suite.

Organisation d'attaques efficaces dans le temps à l'aide de HTTP/2 et WPA3

Une nouvelle méthode de piratage surmonte le problème du 'jitter réseau', qui peut affecter le succès des attaques par des canaux externes. Cette méthode, développée par des chercheurs de l'Université de Leuven (Belgique) et de l'Université de New York à Abu Dhabi, a montré que les attaquants peuvent tirer parti des particularités des protocoles réseau pour organiser des fuites d'informations confidentielles. Cette méthode appelée Timeless Timing Attacks a été démontrée cette année lors de la conférence Usenix.

Cisco ISE : Introduction, exigences, installation. Partie 1

1. Introduction Chaque entreprise, même la plus petite, a besoin d'effectuer des authentifications, des autorisations et des comptabilisations des utilisateurs (famille de protocoles AAA). À un stade précoce, l'AAA est plutôt bien réalisé en utilisant des protocoles tels que RADIUS, TACACS+ et DIAMETER. Cependant, avec l'augmentation du nombre d'utilisateurs et de l'entreprise, le nombre de tâches augmente : visibilité maximale des hôtes et des appareils BYOD, authentification à plusieurs facteurs.

Travail simplifié avec des alertes complexes. Ou l'histoire de création de Balerter

Tout le monde aime les alertes. Bien sûr, il est bien meilleur de recevoir une notification lorsque quelque chose s'est produit (ou a été réparé) que de rester assis à regarder des graphiques et à chercher des anomalies. De nombreux outils ont été créés pour cela. Alertmanager de l'écosystème Prometheus et vmalert du groupe de produits VictoriaMetrics. Notifications Zabbix et alertes dans Grafana. Scripts personnalisés en bash et bots Telegram qui tirent périodiquement quelque chose.

Ne remets pas à demain ce que tu peux faire dans le CRM aujourd'hui.

Vous avez probablement remarqué : lorsqu'un travail long ou un chemin difficile vers un objectif se présente, la procrastination s'installe. La peur de commencer à écrire un texte, à coder, à s'occuper de sa santé, à suivre une formation… Le résultat est simple et incroyablement frustrant : le temps passe, rien ne change, vous n'avez fait aucune action pour faciliter votre vie. À un certain moment, il est décevant de constater le temps perdu. […]

Choix du style architectural (partie 2)

Bonjour, Habr. Aujourd'hui, je poursuis la série d'articles que j'ai écrite spécialement pour le démarrage d'un nouveau cycle du cours «Architecte Logiciel». Introduction Le choix du style architectural est l'une des décisions techniques les plus fondamentales lors de la construction d'un système d'information. Dans cette série d'articles, je propose d'explorer les styles architecturaux d'application les plus populaires et de répondre à la question de savoir quand quel style architectural est le plus approprié. […]

Tunnel IPSec entre Strongswan derrière NAT et VMWare NSX Edge

Pour diverses raisons, il a été nécessaire d'organiser une connexion VPN entre le réseau dans VMWare Cloud Director et une machine Ubuntu distincte dans le cloud. Cette note ne prétend pas être une explication complète, c'est simplement un petit howto. J'ai trouvé un seul article de 2015 sur ce sujet intitulé « Site to Site IPSEC VPN between NSX Edge and Linux strongSwan ». Malheureusement, il n'est pas possible de l'utiliser directement […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster