Kategoria: Administracja

pg_stat_statements + pg_stat_activity + loq_query = pg_ash?

Jako krótkie uzupełnienie artykułu Próba stworzenia odpowiednika ASH dla PostgreSQL. Zadanie Należy powiązać historię widoków pg_stat_statemenets, pg_stat_activity. W rezultacie, korzystając z historii planów wykonania z tabeli log_query, można uzyskać wiele przydatnych informacji do wykorzystania w procesie rozwiązywania problemów z wydajnością i optymalizacją zapytań. Ostrzeżenie. W związku z kontynuacją testowania i rozwoju, artykuł nie […]

Przegląd Kubecost w celu oszczędności kosztów na Kubernetes w chmurze

Obecnie coraz więcej firm przenosi swoją infrastrukturę z serwerów fizycznych i własnych wirtualek do chmur. Takie rozwiązanie jest łatwe do wytłumaczenia: nie trzeba martwić się o sprzęt, klaster łatwo konfiguruje się na wiele różnych sposobów… a co najważniejsze – dostępne technologie (takie jak Kubernetes) pozwalają na łatwe skalowanie mocy obliczeniowej w zależności od obciążenia. Zawsze ważny jest również aspekt finansowy. Narzędzie, […]

DPI (inspekcja SSL) jest sprzeczne z istotą kryptografii, ale firmy ją wdrażają

Łańcuch zaufania. CC BY-SA 4.0 Yanpas Inspekcja ruchu SSL (dekryptowanie SSL/TLS, analiza SSL lub DPI) staje się coraz bardziej gorącym tematem w sektorze korporacyjnym. Idea dekryptowania ruchu wydaje się sprzeczna z samą koncepcją kryptografii. Niemniej jednak, fakt jest faktem: coraz więcej firm wykorzystuje technologie DPI, tłumacząc to potrzebą monitorowania treści pod kątem złośliwego oprogramowania, wycieków danych i t. […]

Eksperyment CacheBrowser: omijanie chińskiego firewalla bez proxy przy użyciu buforowania treści

Obraz: Unsplash Dziś znaczna część całego kontentu w internecie jest rozpowszechniana za pomocą sieci CDN. W tym kontekście badania dotyczące sposobów, w jakie różni cenzorzy rozszerzają swoje wpływy na takie sieci, są coraz bardziej widoczne. Naukowcy z Uniwersytetu Massachusetts przeanalizowali możliwe metody blokowania treści CDN na przykładzie praktyk władz Chin i opracowali narzędzie do omijania takich blokad. Przygotowaliśmy przeglądowy materiał z najważniejszymi wnioskami i […]

Tworzymy nasz serwer DNS-over-HTTPS

Różne aspekty eksploatacji DNS były już wielokrotnie poruszane przez autora w szeregu artykułów opublikowanych w blogu. Przy tym, główny nacisk zawsze kładziono na zwiększenie bezpieczeństwa tej kluczowej usługi internetowej. Do niedawna, mimo oczywistych podatności ruchu DNS, który wciąż w dużej części przekazywany jest w otwarte sposób, działania złośliwe ze strony […]

Historia aktywnych sesji w PostgreSQL – nowe rozszerzenie pgsentinel

Firma pgsentinel wydała swoje homonimiczne rozszerzenie pgsentinel (repozytorium github), które dodaje do PostgreSQL widok pg_active_session_history — historię aktywnych sesji (analogicznie do oraklowego v$active_session_history). W istocie są to po prostu migawki z pg_stat_activity robione co sekundę, ale są istotne kwestie: Cała zebrana informacja przechowywana jest tylko w pamięci operacyjnej, a zużycie pamięci regulowane jest liczbą ostatnich zapisanych rekordów. Dodano pole queryid — […]

Najlepsze praktyki dla kontenerów Kubernetes: sprawdzanie dostępności

TL;DR Aby osiągnąć wysoką widoczność kontenerów i mikrousług, logów oraz wstępnych metryk, to za mało. Aby szybsza odbudowa i większa odporność aplikacji mogły być osiągnięte, należy stosować Zasadę wysokiej widoczności (HOP, High Observability Principle). Na poziomie aplikacji dla HOP wymagana jest: odpowiednia rejestracja zdarzeń, dokładny monitoring, kontrole sprawności oraz śledzenie wydajności/przejść. Jako element HOP używaj zestawów readinessProbe i livenessProbe Kubernetes. […]

Jak dzięki Kubernetes i automatyzacji migrować do chmury w ciągu dwóch godzin

Firma «URUS» wypróbowała Kubernetes na różne sposoby: samodzielna implementacja na bare metal, w Google Cloud, a następnie przeniosła swoją platformę do chmury Mail.ru Cloud Solutions (MCS). O tym, jak wybierano nowego dostawcę chmury i jak udało się go migrować w rekordowe dwie godziny, opowiada Igor Szyżkin (t3ran), starszy administrator systemów w „URUS”. Czym zajmuje się „URUS” Jest wiele sposobów […]

Zapewnienie niezawodnej pracy Zextras Team w skomplikowanych sieciach korporacyjnych

W poprzednim artykule opowiedzieliśmy o Zextras Team — rozwiązaniu, które pozwala dodać do Zimbra Collaboration Suite Open-Source Edition funkcjonalność korporacyjnych czatów tekstowych i wideo, a także możliwość organizowania wideokonferencji z dużą liczbą uczestników, bez potrzeby korzystania z zewnętrznych usług i bez przesyłania jakichkolwiek danych. Taki scenariusz użycia idealnie nadaje się dla firm, które mają ścisłe […]

Co dowiedziałem się testując 200 000 linii kodu infrastrukturalnego

Podejście IaC (Infrastructure as Code) składa się nie tylko z kodu, który jest przechowywany w repozytorium, ale także z osób i procesów, które ten kod otaczają. Czy można ponownie wykorzystać podejścia z rozwoju oprogramowania w zarządzaniu i opisie infrastruktury? Nie zaszkodzi mieć tę myśl na uwadze, podczas gdy będziesz czytać artykuł. English version To jest transkrypcja mojego wystąpienia na DevopsConf […]

O modelu sieciowym w grach dla początkujących

Przez ostatnie dwa tygodnie pracowałem nad silnikiem sieciowym do mojej gry. Wcześniej nie miałem pojęcia o technologiach sieciowych w grach, więc przeczytałem wiele artykułów i przeprowadziłem liczne eksperymenty, aby zrozumieć wszystkie koncepcje i być w stanie napisać własny silnik sieciowy. W tym przewodniku chciałbym podzielić się z wami różnymi koncepcjami, które […]

Pilnie aktualizuj Exim do 4.92 – trwa aktywne zainfekowanie

Koleżanki i koledzy, którzy używają na swoich serwerach pocztowych Exim w wersjach 4.87…4.91 – pilnie aktualizujcie do wersji 4.92, wcześniej zatrzymując sam Exim, aby uniknąć włamania przez CVE-2019-10149. Potencjalnie narażonych jest kilka milionów serwerów na całym świecie, a podatność oceniana jest jako krytyczna (CVSS 3.0 base score = 9.8/10). Napastnicy mogą uruchamiać na Waszym serwerze dowolne polecenia, w wielu przypadkach od […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster