Catégorie : Administration

Ce qui nous a aidés à passer rapidement au commerce en ligne dans les nouvelles conditions

Bonjour ! Je m'appelle Mikhaïl, je suis directeur adjoint des TI chez « Sportmaster ». Je souhaite partager une histoire sur la façon dont nous avons fait face aux difficultés survenues pendant la pandémie. Dans les premiers jours de cette nouvelle réalité, le format de vente hors ligne de « Sportmaster » a stagné, et la charge sur notre canal en ligne, notamment en ce qui concerne la livraison à domicile, a été multipliée par 10. […]

Usine VxLAN. Partie 3

Salut, Habr. Je termine le cycle d'articles consacré au lancement du cours « Ingénieur réseau » d'OTUS, sur la technologie VxLAN EVPN pour le routage au sein de l'usine et l'utilisation de pare-feu pour limiter l'accès entre les services internes. Les parties précédentes du cycle peuvent être trouvées dans les liens suivants : 1ère partie du cycle - Connectivité L2 entre serveurs 2ème partie du cycle - Routage entre VNI 2,5 partie du cycle - […]

IaaS 152-FZ : donc, vous avez besoin de sécurité

Peu importe combien nous démystifions les mythes et légendes entourant la conformité au 152-FZ, quelque chose reste toujours en dehors du cadre. Aujourd'hui, nous voulons discuter des nuances pas toujours évidentes auxquelles peuvent être confrontées à la fois les grandes entreprises et les très petites organisations : les subtilités de la classification des PDn par catégories - lorsque une petite boutique en ligne collecte des données relatives à une catégorie spéciale, même sans le savoir […]

Support des listes noires et blanches pour les métriques côté agent dans Zabbix 5.0

Support des listes noires et blanches pour les métriques côté agent Tikhon Ouskov, Ingénieur d'intégration, Zabbix Problèmes de sécurité des données Zabbix 5.0 a introduit une nouvelle fonctionnalité qui permet d'améliorer la sécurité dans les systèmes utilisant Zabbix Agent et remplace l'ancien paramètre EnableRemoteCommands. L'amélioration de la sécurité des systèmes utilisant l'agent est due au fait que l'agent peut exécuter de nombreuses actions potentiellement […]

Nous avons PostgreSQL là-bas, mais je ne sais pas quoi en faire (c)

C'est une citation d'un de mes amis qui m'a contacté il y a longtemps concernant Postgres. À l'époque, nous avons résolu son problème en quelques jours et après m'avoir remercié, il a ajouté : « C'est bien d'avoir un DBA connu ». Mais que faire s'il n'y a pas de DBA connu ? Les options de réponse peuvent être nombreuses, allant de la recherche parmi les amis d'amis à […]

Microservices avec communication via Axon

Dans ce simple tutoriel, nous allons créer quelques microservices sur Spring Boot et organiser leur interaction via le framework Axon. Imaginons que nous avons la tâche suivante. Il existe une source de transactions sur le marché boursier. Cette source nous transmet les transactions via une API Rest. Nous devons récupérer ces transactions, les sauvegarder dans une base de données et créer un stockage in-memory pratique. Ce stockage devra exécuter […]

Stockage des données dans un cluster Kubernetes

La configuration du stockage des données des applications déployées dans un cluster Kubernetes peut se faire de plusieurs manières. Certaines d'entre elles sont déjà obsolètes, tandis que d'autres sont apparues récemment. Cet article aborde le concept de trois options de connexion au stockage, y compris la dernière en date : la connexion via Container Storage Interface. Méthode 1. Indiquer le PV dans le manifeste du pod Un manifeste typique décrivant un pod dans un cluster Kubernetes : En couleur […]

Google ajoute le support de Kubernetes dans Confidential Computing

TL;DR : Il est désormais possible de lancer Kubernetes sur des VMs Confidential de Google. Ce jour (08.09.2020, note du traducteur), Google a annoncé lors de l'événement Cloud Next OnAir l'élargissement de sa gamme de produits avec le lancement d'un nouveau service. Les nœuds Confidential GKE ajoutent davantage de confidentialité aux charges de travail exécutées dans Kubernetes. En juillet, le premier produit nommé Confidential VMs a été lancé et aujourd'hui, ces machines virtuelles […]

Guide de sécurité DNS

Peu importe ce que fait l'entreprise, la sécurité DNS doit faire partie intégrante de son plan de sécurité. Les services de traitement des noms, qui convertissent les noms des nœuds réseau en adresses IP, sont utilisés par pratiquement toutes les applications et services sur le réseau. Si un attaquant parvient à prendre le contrôle du DNS de l'organisation, il pourra facilement : prendre le contrôle des ressources accessibles, rediriger les entrées […]

Expérimentations WSL. Partie 1

Bonjour, Habr ! En octobre, OTUS lance un nouveau groupe pour le cours « Sécurité Linux ». Avant le début du cours, nous partageons avec vous un article écrit par l'un de nos enseignants — Alexandre Kolesnikov. En 2016, Microsoft a présenté à la communauté IT une nouvelle technologie appelée WSL (Windows Subsystem for Linux), qui promettait de réunir des concurrents auparavant irréconciliables, qui se battaient pour la popularité […]

D'un petit portail Wiki à l'hébergement

Contexte J'ai essayé de créer un article sur quelques projets Wiki, mais ils ont été supprimés car ils n'avaient pas de valeur encyclopédique, et il semble qu'écrire sur quelque chose de nouveau et d'inconnu soit considéré comme de la promotion. Après un certain temps, mon article a été supprimé. Au début, j'étais déçu, mais la discussion contenait une invitation à un autre petit […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster