Categorie: Beheer

Een beetje meer over foutieve tests

Op een dag viel mij per ongeluk een code op waarmee een gebruiker de RAM-prestaties in zijn virtuele machine probeerde te monitoren. Ik zal die code niet geven (het is een lange lijst) en zal alleen het belangrijkste aansteken. Dus, een kat in de studio! #include #include #include #define CNT 1024 #define SIZE (1024*1024) int main() { struct timeval start; struct timeval end; […]

Basisprincipes van Elasticsearch

Elasticsearch is een zoekmachine met een json rest api, die Lucene gebruikt en in Java is geschreven. Een beschrijving van alle voordelen van deze motor is te vinden op de officiële website. In de tekst zullen we Elasticsearch als ES aanduiden. Dergelijke motoren worden gebruikt voor complexe zoekopdrachten in documentdatabases. Bijvoorbeeld, zoeken rekening houdend met de morfologie van de taal of zoeken op geo-coördinaten. In dit artikel […]

Hoe Elasticsearch in te stellen om lekken te voorkomen

In het afgelopen jaar zijn er veel lekken geweest uit Elasticsearch-databases (hier, hier en hier). In veel gevallen werden er persoonlijke gegevens in de database opgeslagen. Deze lekken hadden voorkomen kunnen worden als de beheerders na het opzetten van de database enkele eenvoudige instellingen hadden gecontroleerd. Vandaag zullen we het hierover hebben. We zijden direct dat we in onze praktijk Elasticsearch gebruiken voor het opslaan van logs en analyse […]

KeyDB als [potentiële] vervanger voor Redis

Op Habr waren er geen beoordelingen van de "snellere alternatief voor Redis" — KeyDB. Na genoeg recente ervaring met het gebruik ervan wil ik deze leemte opvullen. Het verhaal is vrij banaal: eenmaal was er een aanzienlijke degradatie van de applicatieprestaties (specifiek de responstijd) vastgesteld vanwege een plotselinge toename van het verkeer. Op dat moment lukte het helaas niet om een goede diagnose van het probleem te stellen, dus we planden later een aantal […]

Werknodes van Kubernetes: veel kleine of enkele grote?

Bij het creëren van een Kubernetes-cluster kunnen er vragen ontstaan: hoeveel werknemersnodes moeten er ingesteld worden en van welk type? Wat is beter voor een on-premise cluster: enkele krachtige servers kopen of een tiental oude machines in uw datacenter inzetten? En in de cloud, moet ik acht éénkernige of twee vierkernige instanties nemen? Antwoorden op deze vragen vindt u in het artikel van Daniel Weibels, software-engineer en docent […]

Slurm SRE. Een experiment met experts van Booking.com en Google.com

Ons team houdt van experimenten. Elke Slerm is geen statische herhaling van de vorige, maar een reflectie van ervaring en de overgang van goed naar beter. Maar met de Slerm SRE hebben we besloten een volledig nieuw formaat toe te passen - deelnemers de omstandigheden te geven die zo dicht mogelijk bij 'gevechtsomstandigheden' liggen. Kort samengevat, wat we tijdens de intensieve training deden: 'Bouwen, breken, repareren, leren'. SRE is nauwelijks iets waard […]

Loki — logverzamelaar met een aanpak van Prometheus

Hallo, Habr-gebruikers! In de aanloop naar de start van een nieuwe reeks van de cursus 'DevOps praktijken en tools' hebben we een vertaling van interessant materiaal voor jullie voorbereid. Dit artikel is een kort overzicht van Loki. Het Loki-project wordt ondersteund door Grafana en is gericht op het centraal verzamelen van logs (van servers of containers). De belangrijkste bron van inspiratie voor Loki was Prometheus, met het idee om zijn benaderingen voor logbeheer toe te passen: […]

TTY - een terminal die niet voor thuisgebruik is

Is het mogelijk om te overleven met alleen de mogelijkheden van TTY? Hier is mijn korte verhaal over hoe ik worstelde met TTY, terwijl ik een fatsoenlijke werking van het systeem wenste. Achtergrond Onlangs crashte de videokaart van mijn oude laptop. Het was zo erg dat ik zelfs de installer van een besturingssysteem niet kon opstarten. Windows viel uit met fouten tijdens de installatie van basis stuurprogramma's. De installatie van Linux ging helemaal […]

Dark Launch in Istio: geheime diensten

"Gevaren is mijn tweede naam," zei Austin Powers, de mysterieuze man van internationale allure. Maar wat gewaardeerd wordt door superagenten en inlichtingendiensten, is totaal ongeschikt voor IT-diensten, waar saaiheid veel beter is dan gevaren. En Istio samen met OpenShift en Kubernetes maken het implementeren van microservices een echt saai en voorspelbaar proces - en dat is geweldig. Dit en […]

Kim Dotcom: gevangen in het web, de meest gezochte persoon online. Deel 2

Voor sommigen is Kim Dotcom, de oprichter van de beruchte bestandenuitwisselingsdienst 'MegaUpload', een misdadiger en internetpiraat, voor anderen een onverzettelijke strijder voor de bescherming van persoonlijke gegevens. Op 12 maart 2017 vond de wereldpremière plaats van de documentair film, waarin interviews worden gegeven met politici, journalisten en muzikanten die Kim 'van alle kanten' kennen. De Nieuw-Zeelandse regisseur Annie Goldson vertelt met behulp van video's uit persoonlijke archieven […]

Hertiming van gebeurtenissen verkregen uit Kafka

Hallo, Habr. Onlangs deelde ik mijn ervaringen over welke parameters we in ons team het vaakst gebruiken voor Kafka Producer en Consumer om de gegarandeerde levering te benaderen. In dit artikel wil ik uitleggen hoe we de verwerking van een gebeurtenis die uit Kafka is ontvangen, hebben georganiseerd als gevolg van tijdelijke onbeschikbaarheid van een extern systeem. Moderne applicaties werken in een zeer complexe omgeving. Bedrijfslogica, gewikkeld in […]

Overstappen van OpenVPN naar WireGuard om netwerken in één L2-netwerk te verbinden

Ik wil mijn ervaring delen over het verbinden van netwerken in drie geografisch verspreide appartementen, waarbij in elk appartement routers met OpenWRT als gateway worden gebruikt, in één gezamenlijk netwerk. Bij het kiezen van de methode voor het verbinden van netwerken tussen L3 met subnetroutering en L2 met bridging, waarbij alle netwerk knooppunten zich in één subnet bevinden, werd de voorkeur gegeven aan de laatste methode, die meer […]

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster