Kategoria: Administracja

Как настроить Elasticsearch, чтобы не было утечек

За последний год возникало много утечек из баз Elasticsearch (вот, вот и вот). Во многих случаях в базе хранились персональные данные. Этих утечек можно было избежать, если бы после разворачивания базы администраторы потрудились проверить несколько несложных настроек. Сегодня о них и поговорим. Сразу оговоримся, что в своей практике используем Elasticsearch для хранения логов и анализа […]

KeyDB как [потенциальная] замена Redis

На хабре не нашлось обзоров «более быстрой альтернативы Redis» — KeyDB. Получив достаточно свежий опыт его использования, хочется восполнить этот пробел. Предыстория достаточно банальна: однажды с большим наплывом трафика была зафиксирована значительная деградация производительности приложения (а именно — времени ответа). На тот момент, к сожалению, не удалось провести нормальную диагностику происходящего, поэтому впоследствии запланировали ряд […]

Рабочие узлы Kubernetes: много маленьких или несколько больших?

При создании кластера Kubernetes могут возникать вопросы: сколько настроить рабочих узлов и какого типа? Что лучше для кластера on-premise: купить несколько мощных серверов или задействовать десяток старых машин в вашем дата-центре? А в облаке лучше взять восемь одноядерных или два четырехъядерных инстанса? Ответы на эти вопросы — в статье Даниэля Вайбеля, инженера-программиста и преподавателя обучающего […]

Слёрм SRE. Сплошной эксперимент c экспертами из Booking.com и Google.com

Наша команда любит эксперименты. Каждый Слёрм — это не статичное повторение предыдущих, а осмысление опыта и переход от хорошего к лучшему. Но со Слёрмом SRE мы решили применить абсолютно новый формат — дать участникам условия, максимально приближённые к «боевым». Если кратко обрисовать, чем мы занимались на интенсиве: «Строим, ломаем, чиним, изучаем». SRE мало чего стоит […]

Loki — сбор логов, используя подход Prometheus

Салют, хабровчане! В преддверии старта нового набора на курс «DevOps практики и инструменты» подготовили для вас перевод интересного материала. Эта статья — краткое введение в Loki. Проект Loki поддерживается Grafana и направлен на централизованный сбор логов (с серверов или контейнеров). Основным источником вдохновения для Loki был Prometheus с идеей применения его подходов к управлению логами: […]

TTY — терминал, который не для домашнего использования

Возможно ли выжить используя только возможности TTY? Тут моя краткая история о том, как я мучился с TTY, желая добиться от него нормальной работы Предыстория Недавно, на моём стареньком ноутбуке полетела видеокарта. Да так полетела, что я не мог запустить даже установщик любой ОС. Windows вылетала с ошибками при установке базовых драйверов. Установка Linux вообще […]

Dark Launch в Istio: секретные службы

«Опасность – мое второе имя», – говаривал Остин Пауэрс, человек-загадка международного масштаба. Но то, что в почете у суперагентов и спецслужб, совсем не годится для служб компьютерных, где скукотища гораздо лучше опасностей. И Istio вместе OpenShift и Kubernetes превращают развертывание микросервисов в дело по-настоящему скучное и предсказуемое – и это прекрасно. Об этом и о […]

Ким Дотком: пойманный в сеть, самый разыскиваемый человек онлайн. Часть 2

Для одних Ким Дотком, основатель скандально известного файлообменника «MegaUpload», преступник и интернет-пират, для других — несгибаемый борец за неприкосновенность персональных данных. 12 марта 2017 года состоялась мировая премьера документальной киноленты, в которой приведены интервью с политиками, журналистами и музыкантами, знающими Кима «со всех сторон». Новозеландский режиссер Энни Голдсон с помощью видео из личных архивов рассказывает […]

Повторная обработка событий, полученных из Kafka

Привет, Хабр. Недавно я поделился опытом о том, какие параметры мы в команде чаще всего используем для Kafka Producer и Consumer, чтобы приблизиться к гарантированной доставке. В этой статье хочу рассказать, как мы организовали повторную обработку события, полученного из Kafka, в результате временной недоступности внешней системы. Современные приложения работают в очень сложной среде. Бизнес-логика, обернутая […]

Переход с OpenVPN на WireGuard для объединения сетей в одну сеть L2

Хотел бы поделиться опытом объединения сетей в трех географически удаленных квартирах, в каждой из которых в качестве шлюза используются роутеры с OpenWRT, в одну общую сеть. При выборе способа объединения сетей между L3 с маршрутизацией подсетей и L2 с бриджингом, когда все узлы сети будут находиться в одной подсети, было отдано предпочтение второму способу, более […]

Бэкап данных с помощью связки FreeFileSync и 7-zip

Анамнез, так сказать: Сервер Fujitsu rx300 s6, RAID6 из 6 1Тб дисков, поднят XenServer 6.2, крутятся несколько серверов, среди них Убунта с несколькими шарами, 3,5 миллиона файлов, 1,5 Тб данных, все это постепенно растет и пухнет. Задача: настроить резервное копирование данных с файлового сервера, частично ежедневно, частично еженедельно. Имеем виндовую машину для бэкапа с RAID5 […]

HighLoad++, Михаил Макуров, Максим Чернецов (Интерсвязь): Zabbix, 100kNVPS на одном сервере

Следующая конференция HighLoad++ пройдет 6 и 7 апреля 2020 года в Санкт-Петербурге Подробности и билеты по ссылке. HighLoad++ Moscow 2018. Зал «Москва». 9 ноября, 15:00. Тезисы и презентация. * Мониторинг — онлайн и аналитика. * Основные ограничения платформы ZABBIX. * Решение для масштабирования хранилища аналитики. * Оптимизация сервера ZABBIX. * Оптимизация UI. * Опыт эксплуатации […]

Kup niezawodny hosting dla stron z ochroną przed DDoS, VPS VDS serwery 🔥 Kup niezawodny hosting dla stron z ochroną przed DDoS, VPS VDS serwery | ProHoster