Kategoria: Administracja

Jeszcze trochę o niewłaściwym testowaniu

Pewnego dnia przypadkiem natknąłem się na kod, który użytkownik próbował wykorzystać do monitorowania wydajności RAM w swojej maszynie wirtualnej. Nie podam tego kodu (to „portyanka”) i pozostawię tylko najważniejsze. A więc, kot na scenie! #include #include #include #define CNT 1024 #define SIZE (1024*1024) int main() { struct timeval start; struct timeval end; […]

Podstawy Elasticsearch

Elasticsearch to silnik wyszukiwania z json rest api, wykorzystujący Lucene i napisany w Javie. Opis wszystkich zalet tego silnika dostępny jest na oficjalnej stronie. W dalszej części tekstu nazywać będziemy Elasticsearch jako ES. Takie silniki są wykorzystywane w skomplikowanym wyszukiwaniu w bazie dokumentów. Na przykład wyszukiwanie z uwzględnieniem morfologii języka lub wyszukiwanie po współrzędnych geo. W tym artykule […]

Jak skonfigurować Elasticsearch, aby uniknąć wycieków

W ciągu ostatniego roku pojawiło się wiele wycieków danych z baz Elasticsearch (oto, oto i oto). W wielu przypadkach w bazach przechowywane były dane osobowe. Można było uniknąć tych wycieków, gdyby po uruchomieniu bazy administracja postarała się sprawdzić kilka prostych ustawień. Dziś o nich porozmawiamy. Od razu zaznaczamy, że w naszej praktyce używamy Elasticsearch do przechowywania logów i analizy […]

KeyDB jako [potencjalna] alternatywa dla Redis

Na Habrze nie znalazłem recenzji 'szybszej alternatywy dla Redis' — KeyDB. Mając dość świeże doświadczenie z jego użyciem, chcę uzupełnić tę lukę. Tło sytuacji jest dość banalne: pewnego razu, w obliczu dużego napływu ruchu, odnotowano znaczną degradację wydajności aplikacji (a dokładniej — czas odpowiedzi). W tamtym momencie, niestety, nie udało się przeprowadzić normalnej diagnostyki sytuacji, więc później zaplanowaliśmy szereg […]

Węzły robocze Kubernetes: wiele małych czy kilka dużych?

Podczas tworzenia klastra Kubernetes mogą pojawić się pytania: ile węzłów roboczych skonfigurować i jakiego typu? Co jest lepsze dla klastra on-premise: kupić kilka potężnych serwerów, czy wykorzystać dziesięć starych maszyn w waszym centrum danych? A w chmurze lepiej wziąć osiem jedno rdzeniowych czy dwa cztero rdzeniowe instancje? Odpowiedzi na te pytania znajdują się w artykule Daniela Weibel, inżyniera programisty i wykładowcy […]

Słórym SRE. Całkowity eksperyment z ekspertami z Booking.com i Google.com

Nasz zespół uwielbia eksperymenty. Każdy Słórym to nie statyczne powtórzenie poprzednich, ale przemyślenie doświadczeń i przejście od dobrego do lepszego. W przypadku Słórym SRE postanowiliśmy zastosować zupełnie nowy format — dać uczestnikom warunki maksymalnie zbliżone do 'bojowych'. Krótko mówiąc, czym się zajmowaliśmy na intensywie: 'Budujemy, łamiemy, naprawiamy, uczymy się'. SRE ma niewiele wspólnego […]

Loki — zbieranie logów, stosując podejście Prometheus

Cześć, użytkownicy Hubr! W przeddzień rozpoczęcia nowego naboru na kurs „Praktyki i narzędzia DevOps” przygotowaliśmy dla was przekład interesującego materiału. Ten artykuł to krótkie wprowadzenie do Loki. Projekt Loki jest wspierany przez Grafanę i ma na celu centralizację zbierania logów (z serwerów lub kontenerów). Głównym źródłem inspiracji dla Loki był Prometheus z ideą zastosowania jego podejścia do zarządzania logami: […]

TTY — terminal, który nie jest do użytku domowego

Czy można przeżyć, używając tylko możliwości TTY? Oto moja krótka historia o tym, jak męczyłem się z TTY, starając się osiągnąć od niego normalne działanie. Tło Niedawno w moim starym laptopie zepsuła się karta graficzna. Tak bardzo się zepsuła, że nie mogłem uruchomić nawet instalatora żadnego systemu operacyjnego. Windows wyświetlał błędy podczas instalacji podstawowych sterowników. Instalacja Linuxa w ogóle […]

Dark Launch w Istio: tajne usługi

„Niebezpieczeństwo to moje drugie imię” – mówił Austin Powers, człowiek zagadka o międzynarodowej randze. Ale to, co jest cenione przez superagentów i służby specjalne, zupełnie nie odpowiada służbom komputerowym, gdzie rutyna jest znacznie bardziej preferowana niż niebezpieczeństwa. A Istio wraz z OpenShift i Kubernetes przekształcają wdrożenie mikrousług w naprawdę nudne i przewidywalne zadanie – i to jest wspaniałe. O tym i o […]

Kim Dotcom: złapany w sieć, najbardziej poszukiwana osoba online. Część 2

Dla jednych Kim Dotcom, twórca kontrowersyjnego serwisu do wymiany plików «MegaUpload», to przestępca i pirat internetowy, dla innych – niezłomny obrońca prywatności. 12 marca 2017 roku miała miejsce światowa premiera dokumentalnego filmu, w którym zamieszczono wywiady z politykami, dziennikarzami i muzykami, którzy znali Kima «ze wszystkich stron». Nowozelandzka reżyserka Annie Goldson za pomocą wideo z osobistych archiwów opowiada […]

Powtórne przetwarzanie zdarzeń otrzymanych z Kafka

Cześć, Habr. Niedawno podzieliłem się doświadczeniem na temat parametrów, które nasz zespół najczęściej wykorzystuje do Kafka Producer i Consumer, aby zbliżyć się do gwarantowanej dostawy. W tym artykule chciałbym opisać, jak zorganizowaliśmy ponowną obróbkę zdarzenia otrzymanego z Kafka w wyniku tymczasowej niedostępności zewnętrznego systemu. Współczesne aplikacje działają w bardzo skomplikowanym środowisku. Logika biznesowa, owinięta […]

Przejście z OpenVPN na WireGuard w celu połączenia sieci w jedną sieć L2

Chciałbym podzielić się doświadczeniem łączenia sieci w trzech geograficznie oddalonych mieszkaniach, w każdym z których jako brama korzystamy z routerów z OpenWRT, w jedną wspólną sieć. Przy wyborze sposobu łączenia sieci między L3 z routowaniem podsieci a L2 z bridgingiem, kiedy wszystkie węzły sieci będą znajdować się w jednej podsieci, wybrano drugi sposób, bardziej […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster