Kategoria: Administracja

Zbieramy swój Nginx za pomocą kilku poleceń

Cześć! Nazywam się Sergey, pracuję jako inżynier infrastruktury w zespole API platformy tinkoff.ru. W tym artykule omówię problemy, z jakimi zmagał się nasz zespół przy przygotowywaniu load balancerów opartych na Nginx dla różnych projektów. Opowiem też o narzędziu, które pozwoliło nam przezwyciężyć większość tych problemów. Nginx to wszechstronny i aktywnie rozwijający się serwer proxy. Wyróżnia się […]

Eksperyment: Jak zamaskować korzystanie z Tora do omijania blokad

Cenzura w internecie staje się coraz ważniejszym problemem na całym świecie. Prowadzi to do zaostrzenia „wyścigu zbrojeń” – organy państwowe i prywatne korporacje w różnych krajach starają się blokować różne treści i walczą ze środkami ob обходу takich ograniczeń, podczas gdy programiści i naukowcy dążą do tworzenia skutecznych narzędzi do walki z cenzurą. Naukowcy z uniwersytetów Carnegie Mellon, Stanforda […]

VDI: Tanie i skuteczne

Dzień dobry, szanowni Chabrowcy, przyjaciele i znajomi. Na wstępie chcę opowiedzieć o realizacji jednego interesującego projektu, lub jak to dziś modne nazywać, jednej interesującej sprawie dotyczącej wdrożenia infrastruktury VDI. Wydawało się, że artykułów na temat VDI jest dużo, znajdziemy tu zarówno przewodniki krok po kroku, jak i porównania bezpośrednich konkurentów oraz znów przewodniki krok po kroku i kolejne porównania rozwiązań konkurencyjnych. Czy można coś nowego zaproponować? […]

Fundamentaliści teorii systemów rozproszonych w objęciach hydry

To Leslie Lamport — autor fundamentalnych prac w obliczeniach rozproszonych, a także możecie go znać z liter La w słowie LaTeX — «Lamport TeX». To on po raz pierwszy, jeszcze w 1979 roku, wprowadził pojęcie zgodności sekwencyjnej, a jego artykuł «Jak zbudować komputer wieloprocesorowy, który poprawnie wykonuje programy wieloprocesorowe» otrzymał nagrodę Dijkstra (dokładniej, w […]

Jak przejąć kontrolę nad infrastrukturą sieciową. Rozdział czwarty. Automatyzacja. Szablony

Ten artykuł jest szóstym w cyklu artykułów „Jak przejąć kontrolę nad infrastrukturą sieciową”. Spis treści wszystkich artykułów w cyklu oraz linki można znaleźć tutaj. Po pozostawieniu za sobą kilku tematów postanowiłem jednak zacząć nowy rozdział. Do kwestii bezpieczeństwa wrócę nieco później. Tutaj chcę omówić jedno proste, ale skuteczne podejście, które, jestem pewien, w takim czy innym kształcie […]

Od „rosyjskiej ruletki” do bezpiecznego LOTO: jak chronić personel centrum danych

Bezpieczeństwo przede wszystkim – to nie abstrakcyjne wezwanie, a całkiem konkretna strategia działania w zakładach z ryzykiem przemysłowym. Centra danych należą do takich obiektów, a zatem powinny mieć opracowane zasady bhp. Dziś opowiem, jak w Linxdatacenter w Sankt Petersburgu działa system LOTO, który zwiększa bezpieczeństwo użytkowania centrum danych. Analiza wypadków produkcyjnych, urazów, nieszczęśliwych wypadków oraz chorób zawodowych […]

Monorepozytoria: proszę, trzeba

Tłumaczenie artykułu zostało przygotowane dla studentów kursu „Praktyki i narzędzia DevOps” w projekcie edukacyjnym OTUS. Powinieneś wybrać monorepozytorium, ponieważ zachowanie, które sprzyja w twoich zespołach, to przejrzystość i zbiorowa odpowiedzialność, szczególnie w miarę wzrostu zespołów. W każdym razie będziesz musiał zainwestować w narzędzia, ale zawsze lepiej, gdy domyślne zachowanie to zachowanie, […]

Porównanie i wybór systemów migracji danych

Porównanie i wybór systemów migracji danych Model danych w trakcie rozwoju ma tendencję do zmiany, a w pewnym momencie przestaje odpowiadać bazie danych. Oczywiście, bazę danych można usunąć, a wtedy ORM stworzy nową wersję, która będzie odpowiadać modelowi, ale taka procedura doprowadzi do utraty istniejących danych. W ten sposób funkcja systemu migracji ogranicza się do tego, aby […]

Wprowadzenie do Helm 3

Przyp. red.: 16 maja tego roku to ważny kamień milowy w rozwoju menedżera pakietów dla Kubernetes - Helm. Tego dnia zaprezentowano pierwszą wersję alpha przyszłej dużej wersji projektu - 3.0. Jej wydanie przyniesie istotne i długo oczekiwane zmiany w Helm, na które wiele osób w społeczności Kubernetes pokłada duże nadzieje. My także do nich należymy, ponieważ aktywnie […]

Pisanie Reverse socks5 proxy w powershell. Część 1

Historia badań i rozwoju w trzech częściach. Część 1 — badawcza. Książek dużo — korzyści jeszcze więcej. Ustalenie zadania Podczas przeprowadzania testów penetracyjnych i kampanii RedTeam nie zawsze udaje się skorzystać z standardowych narzędzi Klientów, takich jak VPN, RDP, Citrix itd. jako elementu wchodzącego do wewnętrznej sieci. Gdzieś standardowy VPN działa na MFA […]

GitLab 11.11: kilku odpowiedzialnych za prośby o scalanie i ulepszenia dla kontenerów

Więcej możliwości współpracy i dodatkowe powiadomienia W GitLab stale poszukujemy nowych sposobów na poprawę współpracy w całym cyklu życia DevOps. Z radością ogłaszamy, że w tej wersji wspieramy kilku odpowiedzialnych za jedną prośbę o scalanie! Ta funkcja jest dostępna od poziomu GitLab Starter i naprawdę wciela naszą dewizę: „Każdy może wnieść swój wkład”. […]

Jak specjalista DevOps padł ofiarą automatyzacji

Przyp. tłum.: Warta uwagi okazała się najpopularniejsza publikacja subreddit /r/DevOps w ostatnim miesiącu: «Automatyzacja oficjalnie zastąpiła mnie w pracy — pułapka dla DevOpsów». Jej autor (z USA) opisał swoją historię, która ucieleśnia popularne powiedzenie, że automatyzacja zabije potrzebę na tych, którzy utrzymują systemy programowe. Wyjaśnienie w Urban Dictionary dla już stało się […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster