Catégorie : Administration

Qu'est-ce que DevOps

La définition de DevOps est très complexe, c'est pourquoi il est nécessaire de relancer à chaque fois la discussion à ce sujet. Rien que sur Habr, il y a des milliers de publications sur ce thème. Mais si vous lisez ceci, vous savez sûrement ce qu'est DevOps. Parce que moi, je ne le sais pas. Bonjour, je m'appelle Alexandre Titov (@osminog), et nous allons simplement parler de DevOps et je vais partager mon expérience. J'ai longtemps réfléchi à la manière de rendre mon récit utile, donc il y aura beaucoup de questions ici - celles, […]

Nous sélectionnons les nœuds les plus proches dans le réseau

Les délais réseau ont un impact significatif sur la performance des applications ou des services qui interagissent avec le réseau. Moins il y a de délais, meilleure est la performance. Cela est vrai pour tout service réseau, d'un simple site web à une base de données ou un stockage en réseau. Un bon exemple est le système de noms de domaine (DNS). Par nature, le DNS est un système distribué, dont les nœuds racines sont dispersés […]

Délégation de la zone inverse d'un sous-réseau de moins de /24 dans BIND. Comment cela fonctionne

Un jour, je me suis retrouvé confronté à la tâche de donner à l'un de mes clients le droit de modifier les enregistrements PTR de la sous-réseau /28 qui lui a été attribué. Je n'ai pas d'automatisation pour modifier les paramètres de BIND de l'extérieur. J'ai donc décidé de suivre une autre voie : déléguer au client un morceau de la zone PTR de la sous-réseau /24. À première vue, cela semblait simple. Il suffisait d'écrire la sous-réseau correctement et de le rediriger vers le bon […]

Optimisation des performances des dépôts de mails dans Zimbra Collaboration Suite

Dans l'un de nos précédents articles, consacré à la planification de l'infrastructure lors de l'implémentation de la suite Zimbra Collaboration en entreprise, il a été mentionné que la principale limitation rencontrée par cette solution est la vitesse d'entrée-sortie des dispositifs de stockage de messagerie. Et en effet, à l'époque où plusieurs centaines d'employés de l'entreprise accèdent simultanément au même stockage de messagerie, la bande passante est […]

Parfois, plus c'est moins. Lorsque la réduction de la charge entraîne une augmentation du délai.

Comme dans la plupart des articles, un problème est survenu avec le service distribué, appelons ce service Alvin. Cette fois, je n'ai pas découvert le problème moi-même, mais j'ai été informé par l'équipe du côté client. Un jour, je me suis réveillé suite à un courriel mécontent en raison de délais importants chez Alvin, que nous prévoyions de lancer prochainement. En particulier, le client a rencontré un délai au 99e percentile dans […]

Vulnérabilité d'Exchange : comment détecter une élévation de privilèges vers administrateur de domaine

La vulnérabilité découverte cette année dans Exchange permet à tout utilisateur de domaine d'acquérir des droits d'administrateur de domaine et de compromettre Active Directory (AD) ainsi que d'autres hôtes connectés. Aujourd'hui, nous allons expliquer comment fonctionne cette attaque et comment la détecter. Voici comment cette attaque se déroule : L'attaquant prend le contrôle du compte de n'importe quel utilisateur de domaine disposant d'une boîte aux lettres active afin de s'abonner à la fonctionnalité […]

Centre de données à Francfort : Datacenter Telehouse

En mai, RUVDS a ouvert une nouvelle zone hermétique en Allemagne, dans la plus grande ville financière et de télécommunications du pays, Francfort. Le centre de données fiable Telehouse Frankfurt est l'un des centres de données de l'entreprise européenne Telehouse (siège à Londres), qui est elle-même une filiale de la grande société de télécommunications japonaise KDDI. Nous avons déjà parlé de nos autres sites. Aujourd'hui, nous allons […]

Rook ou ne pas Rook — telle est la question

Au début de ce mois, le 3 mai, un important lancement du « système de gestion pour les solutions de stockage distribuées dans Kubernetes » – Rook 1.0.0 – a été annoncé. Il y a plus d'un an, nous avions déjà publié un aperçu général de Rook. À cette occasion, on nous avait demandé de partager notre expérience d'utilisation pratique – et voilà, à l'approche de cette étape importante dans l'histoire du projet, nous sommes ravis […]

Surveillance de l'état des SSD dans les systèmes Qsan

L'utilisation des disques SSD dans le domaine du stockage de données n'étonne plus personne. Les SSD ont trouvé leur place dans les équipements informatiques, allant des ordinateurs personnels et portables aux serveurs et systèmes de stockage de données. Au fil du temps, plusieurs générations de SSD se sont succédé, chacune présentant des caractéristiques améliorées en termes de performance, de fiabilité et de capacité maximale. Cependant, la question de la surveillance de la durée de vie d'écriture […]

Nous stockons les clés SSH en toute sécurité

Je souhaite expliquer comment stocker en toute sécurité des clés SSH sur une machine locale, sans craindre qu'une application ne les vole ou les déchiffre. Cet article sera utile à ceux qui n'ont toujours pas trouvé de solutions élégantes après leur paranoïa en 2018 et continuent de stocker des clés dans $HOME/.ssh. Pour résoudre ce problème, je propose d'utiliser KeePassXC, qui est l'un des meilleurs gestionnaires […]

Rook — un stockage de données « auto-service » pour Kubernetes

Le 29 janvier, le comité technique de l'organisation CNCF (Cloud Native Computing Foundation), qui est à l'origine de Kubernetes, Prometheus et d'autres produits Open Source dans le domaine des conteneurs et du cloud native, a annoncé l'acceptation du projet Rook dans ses rangs. Une excellente occasion de se familiariser avec cet « orchestrateur de systèmes de stockage distribué dans Kubernetes ». Qu'est-ce que Rook ? Rook est un programme écrit en Go […]

Automatisation de la gestion des certificats SSL Let's Encrypt en utilisant le DNS-01 challenge et AWS.

Cet article décrit les étapes pour automatiser la gestion des certificats SSL de Let’s Encrypt CA en utilisant le challenge DNS-01 et AWS. acme-dns-route53 est un outil qui nous permettra de mettre en œuvre cette fonctionnalité. Il peut gérer les certificats SSL de Let’s Encrypt, les sauvegarder dans Amazon Certificate Manager, utiliser l'API Route53 pour réaliser le challenge DNS-01, et enfin, envoyer des notifications dans […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster