Categoria: Amministrazione

Cosa ci ha aiutato a adattarci rapidamente al commercio online in nuove condizioni

Ciao! Mi chiamo Michail, sono il vice direttore IT presso "Sportmaster". Voglio condividere la storia di come abbiamo affrontato le difficoltà emerse durante la pandemia. Nei primi giorni di questa nuova realtà, il consueto formato di vendita al dettaglio di "Sportmaster" si è bloccato, e il carico sul nostro canale online, in particolare per quanto riguarda le consegne a domicilio, è aumentato di dieci volte. […]

VxLAN factory. Parte 3

Ciao, Habr. Sto concludendo un ciclo di articoli dedicati all'avvio del corso 'Ingegnere di rete' di OTUS, sulla tecnologia VxLAN EVPN per la routing all'interno del fabbrica e l'uso di Firewall per limitare l'accesso tra i servizi interni. Le parti precedenti del ciclo possono essere trovate ai seguenti link: 1ª parte del ciclo — Connessione L2 tra i server 2ª parte del ciclo — Routing tra VNI 2.5ª parte del ciclo — […]

IaaS 152-FZ: quindi, hai bisogno di sicurezza

Qualsiasi mito e leggenda riguardante il corrispondente della legge 152-FZ venga analizzato, qualcosa rimane sempre nell'ombra. Oggi vogliamo discutere alcuni aspetti non sempre evidenti con cui possono imbattersi sia le grandi aziende che i piccoli imprenditori: le sottigliezze della classificazione dei dati personali per categorie — quando un piccolo negozio online raccoglie dati appartenenti a una categoria speciale, anche senza saperlo […]

Supporto per blacklist e whitelist per le metriche lato agente in Zabbix 5.0

Supporto per liste nere e liste bianche per metriche lato agente Tikhon Uskov, Ingegnere di integrazione, Zabbix Con la versione 5.0 di Zabbix è stata introdotta una nuova funzione che consente di migliorare la sicurezza nei sistemi che utilizzano Zabbix Agent e sostituisce la vecchia impostazione EnableRemoteCommands. Il miglioramento della sicurezza dei sistemi che utilizzano l'agente è dovuto al fatto che l'agente può eseguire un elevato numero di operazioni potenzialmente […]

Abbiamo PostgreSQL, ma non so cosa farci (c)

Questa è una citazione di uno dei miei conoscenti che tanto tempo fa mi ha contattato con una domanda su Postgres. Allora, in pochi giorni, abbiamo risolto il suo problema e, dopo avermi ringraziato, ha aggiunto: «È bello avere un DBA di fiducia». Ma cosa fare se non si ha un DBA di fiducia? Le opzioni possono essere molte, partendo dalla ricerca tra amici di amici e finendo con […]

Microservizi con comunicazione tramite Axon

In questo semplice tutorial creeremo un paio di microservizi su Spring Boot e organizzeremo l'interazione tra di essi attraverso il framework Axon. Supponiamo di avere questa situazione. C'è una fonte di operazioni sul mercato azionario. Questa fonte ci trasmette le operazioni tramite un'interfaccia Rest. Dobbiamo ricevere queste operazioni, conservarle in un database e creare un comodo storage in memoria. Questo storage deve svolgere […]

Archiviazione dei dati in un cluster Kubernetes

La gestione dell'archiviazione dei dati delle applicazioni eseguite nel cluster Kubernetes può essere effettuata in diversi modi. Alcuni di questi sono già obsoleti, mentre altri sono emersi recentemente. In questo articolo esploreremo il concetto di tre opzioni di collegamento dello storage, incluso l'ultimo — la connessione tramite Container Storage Interface. Metodo 1. Specifica del PV nel manifesto del pod Un manifesto tipico che descrive un pod in un cluster Kubernetes: Colore […]

Google ha aggiunto il supporto per Kubernetes nel Confidential Computing

TL;DR: Ora è possibile eseguire Kubernetes su Confidential VMs di Google. Oggi, 08.09.2020 (nota del traduttore), Google ha annunciato, durante l'evento Cloud Next OnAir, l'ampliamento della sua gamma di prodotti con un nuovo servizio. I nodi GKE Confidential aggiungono maggiore riservatezza ai carichi di lavoro eseguiti in Kubernetes. A luglio, è stato lanciato il primo prodotto chiamato Confidential VMs, e oggi queste macchine virtuali […]

Guida alla sicurezza DNS

Qualunque sia l'attività dell'azienda, la sicurezza DNS deve essere una parte integrante del suo piano di sicurezza. I servizi di risoluzione dei nomi, che convertono i nomi dei nodi di rete in indirizzi IP, sono utilizzati da tutte le applicazioni e i servizi in rete. Se un malintenzionato riesce a ottenere il controllo del DNS dell'organizzazione, potrà facilmente: trasmettere a se stesso il controllo delle risorse pubbliche, reindirizzare il traffico in entrata […]

Esperimenti WSL. Parte 1

Ciao, Habr! A ottobre, OTUS lancerà un nuovo ciclo del corso "Sicurezza Linux". In vista dell'inizio del corso, condividiamo con voi un articolo scritto da uno dei nostri insegnanti — Alexander Kolesnikov. Nel 2016, Microsoft ha presentato alla comunità IT una nuova tecnologia WSL (Windows Subsystem for Linux), che in prospettiva avrebbe consentito di unire concorrenti fino ad allora irriducibili, che lottavano per la popolarità […]

Da un piccolo portale wiki a un hosting

Storia Io un giorno ho cercato di creare un articolo su un paio di progetti wiki, ma sono stati rimossi poiché non avevano valore enciclopedico, e in generale sembra che se scrivi su qualcosa di nuovo e sconosciuto — venga considerato come pubblicità. Dopo un po' di tempo il mio articolo è stato eliminato. All'inizio ero deluso, ma nella discussione ho ricevuto un invito per un altro piccolo […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster