Categoria: Amministrazione

Come configurare Elasticsearch per evitare perdite

Nell'ultimo anno ci sono state molte violazioni dei database Elasticsearch (qui, qui e qui). In molti casi, contenevano dati personali. Queste violazioni si sarebbero potute evitare se, dopo il deploy del database, gli amministratori avessero controllato alcune semplici impostazioni. Oggi discuteremo proprio di questo. Precisiamo subito che nella nostra pratica utilizziamo Elasticsearch per l'archiviazione dei log e l'analisi […]

KeyDB come [potenziale] sostituto di Redis

Non ci sono recensioni su Habr della "più veloce alternativa a Redis" — KeyDB. Avendo acquisito un'esperienza abbastanza recente nel suo utilizzo, desidero colmare questa lacuna. La storia è piuttosto comune: un giorno, durante un grande afflusso di traffico, si è registrata una significativa degradazione delle prestazioni dell'applicazione (in particolare, nei tempi di risposta). Sfortunatamente, in quel momento non è stato possibile eseguire una diagnostica adeguata, quindi in seguito abbiamo pianificato una serie di […]

Nodi di lavoro Kubernetes: molti piccoli o pochi grandi?

Quando si crea un cluster Kubernetes, possono sorgere dubbi: quanti nodi di lavoro configurare e di che tipo? Cosa è meglio per un cluster on-premise: acquistare diversi server potenti o utilizzare una dozzina di vecchie macchine nel proprio data center? E nel cloud è meglio avere otto istanze single-core o due istanze quad-core? Le risposte a queste domande si trovano nell'articolo di Daniel Weibler, ingegnere informatico e docente di […]

Slurm SRE. Un esperimento continuo con esperti di Booking.com e Google.com

Il nostro team ama gli esperimenti. Ogni Slurm non è una ripetizione statica dei precedenti, ma un'analisi dell'esperienza e un passaggio dal buono al migliore. Ma con Slurm SRE abbiamo deciso di applicare un formato completamente nuovo: fornire ai partecipanti condizioni il più simili possibile a quelle «in battaglia». In breve, di cosa ci siamo occupati nell'intensivo: «Costruiamo, distruggiamo, ripariamo, studiamo». SRE non vale molto […]

Loki — raccolta dei log utilizzando l'approccio Prometheus

Ciao, membri di Habr! In vista dell'inizio di un nuovo corso su «Pratiche e Strumenti DevOps», abbiamo preparato per voi la traduzione di un interessante articolo. Questo scritto è una breve introduzione a Loki. Il progetto Loki è sostenuto da Grafana ed è focalizzato sulla raccolta centralizzata dei log (da server o contenitori). La principale fonte d'ispirazione per Loki è stato Prometheus, con l'idea di applicare i suoi approcci alla gestione dei log: […]

TTY — un terminale non adatto per uso domestico

È possibile sopravvivere utilizzando solo le funzionalità di TTY? Qui la mia breve storia su come ho lottato con TTY, desiderando ottenere da esso un funzionamento normale. Antefatto: di recente, sulla mia vecchia laptop, la scheda video ha smesso di funzionare. Così tanto che non riuscivo nemmeno a lanciare l'installer di un qualsiasi sistema operativo. Windows si arrestava con errori durante l'installazione dei driver base. L'installazione di Linux era impossibile […]

Dark Launch in Istio: servizi segreti

«Il pericolo è il mio secondo nome», diceva Austin Powers, l'uomo-mistero di portata internazionale. Ma ciò che è in onore di superagenti e servizi segreti, non va affatto bene per i servizi informatici, dove la noia è molto meglio dei pericoli. Istio, insieme a OpenShift e Kubernetes, trasforma il deployment dei microservizi in un compito davvero noioso e prevedibile – e questo è fantastico. Di questo e di […]

Kim Dotcom: catturato in rete, l'uomo più ricercato online. Parte 2

Per alcuni, Kim Dotcom, fondatore del controverso sito di file sharing MegaUpload, è un criminale e un pirata informatico, mentre per altri è un instancabile difensore della privacy. Il 12 marzo 2017 è avvenuta la prima mondiale del documentario che presenta interviste con politici, giornalisti e musicisti che conoscono Kim “da ogni punto di vista”. La regista neozelandese Annie Goldson, utilizzando video dagli archivi personali, racconta […]

Rielaborazione degli eventi ricevuti da Kafka

Ciao, Habr. Recentemente ho condiviso la mia esperienza su quali parametri usiamo più spesso nel nostro team per Kafka Producer e Consumer, al fine di raggiungere una consegna garantita. In questo articolo voglio raccontare come abbiamo organizzato il riprocessamento di un evento ricevuto da Kafka a causa della temporanea indisponibilità di un sistema esterno. Le applicazioni moderne operano in un contesto molto complesso. La logica di business, racchiusa […]

Passaggio da OpenVPN a WireGuard per unire le reti in un'unica rete L2

Vorrei condividere la mia esperienza nell'unire reti in tre appartamenti geograficamente distanti, ciascuno dei quali utilizza router con OpenWRT come gateway, in un'unica rete comune. Nella scelta del metodo di integrazione delle reti tra L3 con instradamento delle sottoreti e L2 con bridging, dove tutti i nodi della rete si trovano nella stessa sottorete, è stata preferita la seconda opzione, più […]

Backup dei dati utilizzando FreeFileSync e 7-zip

Anamnesi, per così dire: Server Fujitsu rx300 s6, RAID6 con 6 dischi da 1 TB, è in esecuzione XenServer 6.2, ci sono diversi server, tra cui Ubuntu con diverse condivisioni, 3,5 milioni di file, 1,5 TB di dati, tutto ciò cresce e si espande gradualmente. Obiettivo: configurare il backup dei dati dal file server, parzialmente su base giornaliera, parzialmente settimanale. Abbiamo una macchina Windows per il backup con RAID5 […]

HighLoad++, Mikhail Makurov, Maxim Chernetsov (Intersvyaz): Zabbix, 100kNVPS su un unico server.

La prossima conferenza HighLoad++ si svolgerà il 6 e 7 aprile 2020 a San Pietroburgo. Maggiori dettagli e biglietti al link. HighLoad++ Mosca 2018. Sala «Mosca». 9 novembre, 15:00. Punti salienti e presentazione. * Monitoraggio – online e analisi. * Principali limitazioni della piattaforma ZABBIX. * Soluzione per la scalabilità del repository di analisi. * Ottimizzazione del server ZABBIX. * Ottimizzazione UI. * Esperienza operativa […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster