emne: administrasjon

Feiltolerant IPeE-nettverk ved hjelp av improviserte verktøy

Hallo. Dette betyr at det er et nettverk av 5k klienter. Nylig dukket det opp et lite hyggelig øyeblikk - i midten av nettverket har vi en Brocade RX8 og den begynte å sende mange ukjente unicast-pakker, siden nettverket er delt inn i vlans - dette er delvis ikke et problem, MEN det er spesielle vlans for hvite adresser, etc. og de strekkes […]

Kjemp mellom to yokozuna

Det er mindre enn 8 timer igjen før salget av nye AMD EPYC™ Rome-prosessorer begynner. I denne artikkelen bestemte vi oss for å huske hvordan historien til rivaliseringen mellom de to største CPU-produsentene begynte. Verdens første 8008-bits kommersielt tilgjengelige prosessor var Intel® i1972, utgitt i 200. Prosessoren hadde en klokkefrekvens på 10 kHz, ble laget ved hjelp av 10000 mikron (XNUMX XNUMX nm) teknologi […]

Hjelmsikkerhet

Hoveddelen av historien om den mest populære pakkebehandleren for Kubernetes kan avbildes ved hjelp av en emoji: boksen er Helm (dette er den mest passende tingen i den siste Emoji-utgivelsen); lås - sikkerhet; den lille mannen er løsningen på problemet. I virkeligheten vil alt være litt mer komplisert, og historien er full av tekniske detaljer om hvordan du kan gjøre Helm trygg. […]

Min tredje dag med Haiku: et fullstendig bilde begynner å dukke opp

TL;DR: Haiku har potensial til å være et flott åpen kildekode-operativsystem for skrivebordet. Jeg vil virkelig ha dette, men det er fortsatt mange reparasjoner som trengs. Jeg har lært Haiku, et overraskende bra operativsystem, i to dager. Nå er den tredje dagen, og jeg liker dette operativsystemet så godt at jeg hele tiden tenker: hvordan kan jeg gjøre det til et operativsystem for hver dag? Med respekt for […]

vGPU - kan ikke ignoreres

I juni-juli kontaktet nesten to dusin selskaper oss, interessert i mulighetene til virtuelle GPUer. Grafikk fra Cloud4Y brukes allerede av et av de store datterselskapene til Sberbank, men generelt er ikke tjenesten veldig populær. Så vi var veldig fornøyd med slik aktivitet. Da vi så den økende interessen for teknologien, bestemte vi oss for å snakke litt mer om vGPU. «Datasjøer» oppnådd som et resultat av vitenskapelig […]

Chaos Engineering: The Art of Deliberate Destruction

Merk overs.: Vi er glade for å dele oversettelsen av fantastisk materiale fra senior teknologievangelist fra AWS - Adrian Hornsby. Enkelt sagt forklarer han viktigheten av eksperimentering for å dempe effekten av feil i IT-systemer. Du har sikkert allerede hørt om Chaos Monkey (eller til og med brukt lignende løsninger)? I dag, tilnærminger til å lage slike verktøy og deres implementering i et bredere […]

Bekjentskap med den statiske analysatoren PVS-Studio ved utvikling av C++-programmer i et Linux-miljø

PVS-Studio støtter analyse av prosjekter i C, C++, C# og Java. Analysatoren kan brukes under Windows, Linux og macOS-systemer. Dette notatet vil fokusere på å analysere kode skrevet i C og C++ i Linux-miljøet. Installasjon Du kan installere PVS-Studio under Linux på forskjellige måter, avhengig av type distribusjon. Den mest praktiske og foretrukne metoden er [...]

SGX malware: hvordan skurker utnytter ny Intel-teknologi til andre formål enn de den var ment for

Som du vet, er koden som kjøres i enklaven alvorlig begrenset i sin funksjonalitet. Den kan ikke foreta systemanrop. Den kan ikke utføre I/O-operasjoner. Den kjenner ikke basisadressen til vertsapplikasjonens kodesegment. Den kan ikke jmp eller ringe vertsapplikasjonskode. Den har ingen anelse om adresseromstrukturen som styrer vertsapplikasjonen (for eksempel hvilke sider som er kartlagt […]

Vi lager en strømdatabehandlingspipeline. Del 2

Hei alle sammen. Vi deler oversettelsen av den siste delen av artikkelen, utarbeidet spesielt for studenter på Dataingeniør-kurset. Den første delen finner du her. Apache Beam og DataFlow for sanntidspipelines Konfigurere Google Cloud Merk: Jeg brukte Google Cloud Shell til å kjøre pipelinen og publisere tilpassede loggdata fordi jeg hadde problemer med å kjøre pipelinen i Python […]

Hvordan vi organiserte den første elektroniske leasing og hva det førte til

Til tross for populariteten til temaet elektronisk dokumenthåndtering, i russiske banker og i finanssektoren generelt, utføres de fleste transaksjoner på gammeldags måte, på papir. Og poenget her er ikke så mye konservatismen til bankene og deres kunder, men mangelen på tilstrekkelig programvare på markedet. Jo mer kompleks transaksjonen er, jo mindre sannsynlig er det at den vil bli gjennomført innenfor rammen av EDI. […]

Gå til 2FA (tofaktorautentisering for ASA SSL VPN)

Behovet for å gi ekstern tilgang til et bedriftsmiljø dukker opp stadig oftere, uansett om det er dine brukere eller partnere som trenger tilgang til en bestemt server i din organisasjon. Til disse formålene bruker de fleste bedrifter VPN-teknologi, som har vist seg å være en pålitelig beskyttet måte å gi tilgang til organisasjonens lokale ressurser. Firmaet mitt gjorde ikke […]

LinOTP to-faktor autentiseringsserver

I dag vil jeg dele hvordan du setter opp en to-faktor autentiseringsserver for å beskytte bedriftens nettverk, nettsteder, tjenester, ssh. Serveren vil kjøre følgende kombinasjon: LinOTP + FreeRadius. Hvorfor trenger vi det? Dette er en helt gratis, praktisk løsning, innenfor sitt eget nettverk, uavhengig av tredjepartsleverandører. Denne tjenesten er veldig praktisk, ganske visuell, i motsetning til andre åpen kildekode-produkter, og støtter også […]