Kategoria: Administracja

Jądro Linux 5.6 — czego oczekiwać w nowej wersji jądra

Premiera jądra Linux 5.6 planowana jest na koniec marca. W naszym dzisiejszym materiale omawiamy nadchodzące zmiany — nowy system plików, protokół WireGuard oraz aktualizacje sterowników. Zdjęcie — lucas huffman — Unsplash. Oczekiwany protokół VPN David Miller, odpowiedzialny za podsystem sieciowy Linux, postanowił włączyć do jądra WireGuard. To tunel VPN opracowany przez firmę bezpieczeństwa IT Edge Security. […]

Testujemy na produkcji: Canary Deployment

Kanarek to mały ptak, który ciągle śpiewa. Te ptaki są wrażliwe na metan i tlenek węgla. Nawet przy niewielkich stężeniach szkodliwych gazów w powietrzu tracą przytomność lub umierają. Poszukiwacze złota i górnicy brali ze sobą ptaszki do pracy: dopóki kanarki śpiewają, można pracować, gdy milkną — w kopalni są gazy i czas się ewakuować. Górnicy poświęcali małego ptaka, aby wydostać się […]

Jak Quarkus łączy programowanie imperatywne i reaktywne

W tym roku planujemy poważnie rozwijać tematy kontenerów, Cloud-Native Java i Kubernetes. Logicznie następstwem tych tematów będzie przedstawienie frameworka Quarkus, który już został omówiony na Habrze. Dzisiejszy artykuł jest poświęcony nie tyle działaniu 'subatomowej, superszybkiej Java', ile perspektywom, które Quarkus wnosi do Enterprise. Java i JVM nadal są niezwykle popularne, ale przy pracy z technologiami bezserwerowymi […]

Quarkus — supersoniczna subatomowa Java. Krótkie wprowadzenie do frameworka

Wprowadzenie 7 marca firma RedHat (wkrótce — IBM) zaprezentowała nowy framework — Quarkus. Według słów deweloperów, ten framework bazuje na GraalVM i OpenJDK HotSpot i jest przeznaczony dla Kubernetes. Stos Quarkus obejmuje: JPA/Hibernate, JAX-RS/RESTEasy, Eclipse Vert.x, Netty, Apache Camel, Kafka, Prometheus i inne. Celem stworzenia jest uczynienie Javy wiodącą platformą do wdrażania w Kubernetes […]

Dlaczego nie warto używać WireGuard

Ostatnio WireGuard przyciąga wiele uwagi, właściwie jest to nowa „gwiazda” wśród VPN. Ale czy naprawdę jest tak dobry, jak się wydaje? Chciałbym omówić kilka obserwacji i przyjrzeć się implementacji WireGuard, aby wyjaśnić, dlaczego nie jest to rozwiązanie, które zastąpi IPsec lub OpenVPN. W tym artykule chciałbym obalić kilka mitów [wokół […]

Optymalizacja ciągów w ClickHouse. Referat Yandexu

Analityczna baza danych ClickHouse przetwarza wiele różnych ciągów, zużywając zasoby. Aby przyspieszyć działanie systemu, stale dodawane są nowe optymalizacje. Programista ClickHouse, Nikolai Kochetov, opowiada o typie danych ciągowych, w tym o nowym typie, LowCardinality, i wyjaśnia, jak można przyspieszyć pracę z ciągami. — Najpierw zrozummy, jak można przechowywać ciągi. Mamy różne typy danych ciągowych. […

Antywzorce rozmów kwalifikacyjnych DevOps

Witam wszystkich, moi drodzy czytelnicy! Dziś chciałbym podzielić się moimi przemyśleniami na długo omawiany temat i może omówić go w komentarzach. Dość często natrafiam na artykuły dotyczące złych praktyk rozmów kwalifikacyjnych na stanowisko programisty, które moim zdaniem są dość życiowe i mam nadzieję, że są czytelne dla działów HR dużych i mniejszych firm. W naszych stronach, o ile mi wiadomo […

Dostawca GSM IoT w sektorze ЖКХ (Część 1)

Przeczytałem artykuły autora Interfer na temat trudności w IoT i postanowiłem opowiedzieć o swoim doświadczeniu jako dostawcy IoT. Artykuł pierwszy nie jest reklamowy, większość materiału nie zawiera modeli sprzętu. Postaram się napisać szczegóły w następnych artykułach. Nie widzę problemów z zastosowaniem modemów GSM do zbierania danych z liczników, ponieważ brałem udział w tworzeniu systemu zbierania z 795 mieszkań, częstotliwość […]

Kiedy Linux conntrack przestaje być twoim przyjacielem

Śledzenie połączeń („conntrack”) jest podstawową funkcją stosu sieciowego jądra Linux. Umożliwia jądru śledzenie wszystkich logicznych połączeń sieciowych lub strumieni, identyfikując tym samym wszystkie pakiety, które tworzą każdy strumień, aby mogły być przetwarzane razem. Conntrack to ważna funkcja jądra, która jest wykorzystywana w kilku kluczowych przypadkach: NAT opiera się na informacji od conntrack, […]

Prosta tablica haszująca dla GPU

Opublikowałem na Github nowy projekt A Simple GPU Hash Table. To prosta tablica haszująca dla GPU, zdolna do przetwarzania setek milionów wstawek na sekundę. Na moim laptopie z NVIDIA GTX 1060 kod wstawia 64 miliony losowo wygenerowanych par klucz-wartość w około 210 ms i usuwa 32 miliony par w około 64 ms. To znaczy, że prędkość na […]

Darmowy serwer proxy dla przedsiębiorstw z autoryzacją domenową

pfSense+Squid z filtrowaniem https + Technologia jednolitego logowania (SSO) z filtrowaniem według grup Active Directory Krótkie wprowadzenie W firmie pojawiła się potrzeba wdrożenia serwera proxy z możliwością filtrowania dostępu do stron (w tym https) według grup w AD, aby użytkownicy nie musieli wpisywać dodatkowych haseł, a administracja mogła odbywać się przez interfejs webowy. To dość interesująca propozycja, prawda […]

Pamięć na rdzeniach magnetycznych w rakiecie Saturn 5

Komputer, który działał w rakiecie nośnej (Launch Vehicle Digital Computer, LVDC), odegrał kluczową rolę w programie kosmicznym „Apollo”, sterując rakietą Saturn 5. Tak jak większość komputerów z tamtego okresu, przechowywał dane w maleńkich magnetycznych rdzeniach. W tym artykule Cloud4Y opowiada o module pamięci LVDC z luksusowej kolekcji Steve'a Jurvetsona. Ten moduł pamięci został ulepszony w połowie lat 60. […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster