Categoria: Amministrazione

pg_stat_statements + pg_stat_activity + loq_query = pg_ash?

Come breve aggiunta all'articolo Tentativo di creare un analogo ASH per PostgreSQL. Obiettivo È necessario collegare la cronologia delle visualizzazioni pg_stat_statements, pg_stat_activity. Di conseguenza, utilizzando la cronologia dei piani di esecuzione dalla tabella di servizio log_query, è possibile ottenere molte informazioni utili per affrontare problemi di prestazioni e ottimizzazione delle query. Avviso. A causa della continua fase di testing e sviluppo, l'articolo non […]

Panoramica di Kubecost per il risparmio sui costi in Kubernetes nel cloud

Attualmente, sempre più aziende stanno migrando la propria infrastruttura da server fisici e macchine virtuali proprietarie verso il cloud. Questa decisione è facilmente spiegabile: non c’è bisogno di preoccuparsi dell’hardware, i cluster possono essere configurati in vari modi... e la cosa più importante è che le tecnologie esistenti (come Kubernetes) permettono di scalare facilmente le risorse computazionali in base al carico. Anche l'aspetto finanziario è sempre rilevante. Lo strumento, […]

DPI (ispezione SSL) contraddice il principio della crittografia, ma le aziende la implementano

Catena di fiducia. CC BY-SA 4.0 Yanpas L'ispezione del traffico SSL (decrittazione SSL/TLS, analisi SSL o DPI) sta diventando un tema sempre più caldo nelle discussioni del settore aziendale. L'idea di decrittografare il traffico sembra contraddire la stessa concezione della crittografia. Tuttavia, il fatto è che sempre più aziende utilizzano tecnologie DPI, giustificando ciò con la necessità di controllare il contenuto alla ricerca di malware, perdite di dati e t. […]

Esperimento CacheBrowser: aggirare il firewall cinese senza proxy tramite caching dei contenuti

Immagine: Unsplash Oggi, una parte significativa di tutto il contenuto su Internet viene distribuito utilizzando reti CDN. Tuttavia, ci sono poche ricerche su come diversi censori esercitano la loro influenza su tali reti. Gli scienziati dell'Università del Massachusetts hanno analizzato i possibili metodi di blocco dei contenuti CDN, esaminando le pratiche delle autorità cinesi, e hanno sviluppato uno strumento per bypassare tali blocchi. Abbiamo preparato un materiale informativo con le conclusioni principali e […]

Stiamo alzando il nostro server DNS-over-HTTPS

Vari aspetti dell'uso del DNS sono stati già trattati dall'autore in diversi articoli pubblicati nel blog. È stata posta particolare enfasi sul miglioramento della sicurezza di questo servizio cruciale per tutto Internet. Fino a poco tempo fa, nonostante l'evidente vulnerabilità del traffico DNS, che per lo più è ancora trasmesso in chiaro, non sono stati compiuti molti sforzi per prevenire azioni malevole […]

La cronologia delle sessioni attive in PostgreSQL è una nuova estensione pgsentinel

L'azienda pgsentinel ha rilasciato un'estensione omonima pgsentinel (repository github), che aggiunge a PostgreSQL la vista pg_active_session_history — la storia delle sessioni attive (analogamente alla v$active_session_history di Oracle). In sostanza, si tratta semplicemente di istantanee al secondo da pg_stat_activity, ma ci sono aspetti importanti: tutte le informazioni accumulate sono memorizzate solo in memoria volatile, e la quantità di memoria utilizzata è regolata dal numero delle ultime registrazioni memorizzate. Viene aggiunto il campo queryid — […]

Le migliori pratiche per i contenitori Kubernetes: controlli di disponibilità

TL;DR Per ottenere un'alta osservabilità di contenitori e microservizi, le registrazioni e le metriche primarie non sono sufficienti. Per una ripresa più rapida e un aumento della resilienza, le applicazioni devono applicare il Principio di Alta Osservabilità (HOP, High Observability Principle). A livello applicativo, per l'HOP sono necessari: adeguata registrazione, monitoraggio accurato, controlli di integrità e tracciamento delle prestazioni/transitioni. Come elemento dell'HOP, utilizzare i controlli readinessProbe e livenessProbe di Kubernetes. […]

Come migrare in cloud in due ore grazie a Kubernetes e automazione

L'azienda «URUS» ha sperimentato Kubernetes in varie forme: come deployment autonomo su bare metal, su Google Cloud, e poi ha trasferito la propria piattaforma nel cloud Mail.ru Cloud Solutions (MCS). Igor Shishkin (t3ran), senior system administrator di «URUS», racconta come hanno scelto il nuovo fornitore di cloud e come sono riusciti a migrare a esso in un tempo record di due ore. Cosa fa «URUS» Ci sono molti modi […]

Assicurare il funzionamento affidabile di Zextras Team in reti aziendali complesse

Nell'ultimo articolo vi abbiamo parlato di Zextras Team — una soluzione che consente di aggiungere alla Zimbra Collaboration Suite Open-Source Edition funzionalità di chat testuali e video aziendali, nonché la possibilità di condurre videoconferenze con un gran numero di partecipanti, senza la necessità di utilizzare servizi di terze parti e senza trasferire dati all'esterno. Questo scenario è perfetto per le aziende che hanno requisiti molto severi […]

Cosa ho imparato testando 200.000 righe di codice infrastrutturale

L'approccio IaC (Infrastructure as Code) non consiste solo nel codice che è archiviato nel repository, ma anche nelle persone e nei processi che circondano quel codice. È possibile riutilizzare approcci dallo sviluppo software nella gestione e nella descrizione dell'infrastruttura? Vale la pena tenere a mente questa idea mentre leggi l'articolo. English version Questa è la trascrizione del mio intervento al DevopsConf […]

Sulla rete modello in giochi per principianti

Negli ultimi due settimane ho lavorato a un motore di rete per il mio gioco. Prima di ciò, non sapevo nulla delle tecnologie di rete nei giochi, quindi ho letto molti articoli e condotto numerosi esperimenti per capire tutti i concetti e avere la possibilità di scrivere il mio motore di rete. In questa guida vorrei condividere con voi diversi concetti che potrebbero esservi utili […]

Aggiornare immediatamente exim a 4.92 — sta avvenendo un'infezione attiva

Colleghi, chi utilizza i server di posta Exim versioni 4.87…4.91 è pregato di aggiornare urgentemente alla versione 4.92, dopo aver interrotto Exim per evitare l'hacking tramite CVE-2019-10149. Potenzialmente, diversi milioni di server in tutto il mondo sono vulnerabili, con una vulnerabilità classificata come critica (CVSS 3.0 base score = 9.8/10). I delinquenti possono eseguire comandi arbitrari sul vostro server, in molti casi da […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster