Kategoria: Administracja

Czym jest DevOps

Definicja DevOps jest bardzo złożona, więc za każdym razem trzeba na nowo uruchamiać dyskusję na ten temat. Tylko na Habrze znajduje się tysiące publikacji na ten temat. Ale jeśli to czytasz, to na pewno wiesz, czym jest DevOps. Bo ja – nie. Cześć, nazywam się Aleksander Titow (@osminog) i dzisiaj porozmawiamy o DevOps, a ja podzielę się swoim doświadczeniem. Długo myślałem, jak uczynić moją opowieść przydatną, więc będzie tu wiele pytań – tych, […]

Wybieramy najbliższe węzły w sieci

Opóźnienia sieciowe mają znaczący wpływ na wydajność aplikacji lub usług, które komunikują się z siecią. Im mniejsze opóźnienia, tym wyższa wydajność. Jest to prawdą dla każdego serwisu sieciowego, od zwykłej strony internetowej po bazę danych lub zdalne magazynowanie. Dobrym przykładem jest system nazw domen (DNS). DNS z natury jest systemem rozproszonym, którego węzły główne są rozproszone […]

Delegowanie odwrotnej strefy podsieci mniejszej niż /24 w BIND. Jak to działa

Pewnego dnia stanęło przede mną zadanie, aby przyznać jednemu z klientów prawo do edytowania rekordów PTR przypisanej mu podsieci /28. Nie mam automatyzacji do edytowania ustawień BIND z zewnątrz. Dlatego postanowiłem pójść inną drogą – delegując klientowi kawałek strefy PTR podsieci /24. Wydawałoby się – co może być prostszego? Po prostu odpowiednio zapisujemy podsieć i kierujemy na właściwy […]

Optymalizacja pracy magazynów pocztowych w Zimbra Collaboration Suite

W jednym z naszych poprzednich artykułów, poświęconych planowaniu infrastruktury przy wdrożeniu Zimbra Collaboration Suite w przedsiębiorstwie, zostało napisane, że głównym ograniczeniem tej aplikacji jest prędkość wejścia-wyjścia urządzeń dyskowych w magazynach pocztowych. I rzeczywiście, w czasie, gdy kilka setek pracowników przedsiębiorstwa jednocześnie uzyskuje dostęp do tego samego magazynu pocztowego, przepustowość kanału dla […]

Czasami więcej to mniej. Gdy zmniejszenie obciążenia prowadzi do zwiększenia opóźnienia

Jak w większości wpisów, pojawił się problem z rozproszoną usługą, nazwijmy ją Elwin. Tym razem nie odkryłem problemu sam, poinformowali mnie o nim chłopaki z działu klienta. Pewnego dnia obudziłem się od niezadowolonego maila z powodu dużych opóźnień u Elwina, którego planowaliśmy uruchomić w najbliższym czasie. W szczególności klient napotkał opóźnienie w 99. percentylu w […]

Vulnerability Exchange: jak wykryć podwyższenie uprawnień do administratora domeny

Wykryta w tym roku podatność w Exchange umożliwia dowolnemu użytkownikowi domeny uzyskanie praw administratora domeny i skompromitowanie Active Directory (AD) oraz innych podłączonych hostów. Dziś opowiemy, jak ta atak działa i jak ją wykryć. Oto, jak działa ta atak: Napastnik przejmuje konto dowolnego użytkownika domeny z aktywną skrzynką pocztową, aby subskrybować funkcję […]

Centrum danych we Frankfurcie: Data Center Telehouse

W maju RUVDS otworzył nową strefę hermetyczną w Niemczech, w największym finansowym i telekomunikacyjnym mieście kraju, Frankfurcie. Centrum danych Telehouse Frankfurt to jeden z obiektów europejskiej firmy Telehouse (z siedzibą w Londynie), która z kolei jest spółką zależną globalnej japońskiej korporacji telekomunikacyjnej KDDI. O innych naszych lokalizacjach pisaliśmy już wielokrotnie. Dziś opowiemy […]

Rook czy nie Rook — oto jest pytanie

Na początku tego miesiąca, 3 maja, ogłoszono dużą wersję „systemu zarządzania dla rozproszonych systemów przechowywania danych w Kubernetes” — Rook 1.0.0. Ponad rok temu opublikowaliśmy już ogólny przegląd Rook. Wtedy też proszono nas o opowiedzenie o doświadczeniach z jego praktycznym zastosowaniem — więc, właśnie na tak znaczącą kamień milowy w historii projektu, cieszymy się […]

Monitorowanie stanu SSD w macierzach Qsan

Stosowanie dysków SSD w przechowywaniu danych już nikogo nie dziwi. SSD na stałe weszły do użytku sprzętu IT, od komputerów osobistych i laptopów po serwery i systemy przechowywania danych. W międzyczasie zmieniło się kilka pokoleń SSD, z których każde miało ulepszone charakterystyki pod względem wydajności, niezawodności i maksymalnej pojemności. Jednak kwestia monitorowania zasobu zapisu […]

Bezpieczne przechowywanie kluczy SSH

Chcę opowiedzieć, jak bezpiecznie przechowywać klucze SSH na lokalnej maszynie, nie obawiając się, że jakieś aplikacje mogą je ukraść lub odszyfrować. Artykuł będzie pomocny dla tych, którzy nie znaleźli eleganckiego rozwiązania po paranoi w 2018 roku i wciąż przechowują klucze w $HOME/.ssh. Aby rozwiązać ten problem, proponuję użycie KeePassXC, który jest jednym z najlepszych menedżerów […]

Rook — «samoobsługowe» magazyn danych dla Kubernetes

29 stycznia techniczny komitet organizacji CNCF (Cloud Native Computing Foundation), stojącej za Kubernetes, Prometheus i innymi produktami Open Source ze świata kontenerów i cloud native, ogłosił przyjęcie projektu Rook do swoich szeregów. Doskonała okazja, aby bliżej poznać tego «orkiestratora systemów rozproszonego magazynowania danych w Kubernetes». Czym jest Rook? Rook to program napisany w Go […]

Automatyzacja zarządzania certyfikatami SSL Let’s Encrypt przy użyciu DNS-01 challenge i AWS

Post opisuje kroki do automatyzacji zarządzania certyfikatami SSL od Let’s Encrypt CA przy użyciu DNS-01 challenge i AWS. acme-dns-route53 to narzędzie, które pozwoli nam zrealizować tę funkcję. Może pracować z certyfikatami SSL od Let’s Encrypt, przechowywać je w Amazon Certificate Manager, używać Route53 API do realizacji DNS-01 challenge i na końcu, powiadamiać o […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster