tópico: administração

Rede IPeE tolerante a falhas usando ferramentas improvisadas

Olá. Isso significa que existe uma rede de 5 mil clientes. Recentemente surgiu um momento não muito agradável - no centro da rede temos um Brocade RX8 e ele começou a enviar muitos pacotes unicast desconhecidos, já que a rede é dividida em vlans - isso parcialmente não é um problema, MAS existem vlans especiais para endereços brancos, etc. e eles estão esticados […]

Luta entre dois yokozuna

Faltam menos de 8 horas para o início das vendas dos novos processadores AMD EPYC™ Rome. Neste artigo, decidimos relembrar como começou a história da rivalidade entre os dois maiores fabricantes de CPUs. O primeiro processador de 8008 bits disponível comercialmente no mundo foi o Intel® i1972, lançado em 200. O processador tinha frequência de clock de 10 kHz, foi feito com tecnologia de 10000 mícrons (XNUMX nm) […]

Segurança do leme

A essência da história sobre o gerenciador de pacotes mais popular para Kubernetes poderia ser representada usando um emoji: a caixa é Helm (esta é a coisa mais apropriada que está na versão mais recente do Emoji); fechadura - segurança; o homenzinho é a solução para o problema. Na verdade, tudo será um pouco mais complicado e a história está repleta de detalhes técnicos sobre como tornar o Helm seguro. […]

Meu terceiro dia com o Haiku: um quadro completo começa a surgir

DR: Haiku tem potencial para ser um excelente sistema operacional de desktop de código aberto. Eu realmente quero isso, mas ainda há muitas correções necessárias. Estou aprendendo o Haiku, um sistema operacional surpreendentemente bom, há dois dias. Agora é o terceiro dia e gosto tanto deste sistema operacional que fico pensando constantemente: como posso torná-lo um sistema operacional para todos os dias? Em relação a […]

Familiaridade com o analisador estático PVS-Studio no desenvolvimento de programas C++ em ambiente Linux

PVS-Studio suporta análise de projetos em C, C++, C# e Java. O analisador pode ser usado em sistemas Windows, Linux e macOS. Esta nota se concentrará na análise de código escrito em C e C++ no ambiente Linux. Instalação Você pode instalar o PVS-Studio no Linux de diferentes maneiras, dependendo do tipo de distribuição. O método mais conveniente e preferido é [...]

vGPU - não pode ser ignorado

Entre junho e julho, quase duas dezenas de empresas nos contataram interessadas nas capacidades das GPUs virtuais. Os gráficos do Cloud4Y já são usados ​​por uma das grandes subsidiárias do Sberbank, mas em geral o serviço não é muito popular. Então ficamos muito satisfeitos com tal atividade. Vendo o crescente interesse pela tecnologia, resolvemos falar um pouco mais sobre vGPU. “Data lakes” obtidos como resultado de pesquisas científicas [...]

Engenharia do Caos: A Arte da Destruição Deliberada

Observação trad.: Temos o prazer de compartilhar a tradução de um material maravilhoso do evangelista sênior de tecnologia da AWS - Adrian Hornsby. Em termos simples, ele explica a importância da experimentação para mitigar os efeitos das falhas nos sistemas de TI. Você provavelmente já ouviu falar do Chaos Monkey (ou até usou soluções semelhantes)? Hoje, as abordagens para a criação de tais ferramentas e sua implementação de uma forma mais ampla [...]

Malware SGX: como os vilões estão explorando a nova tecnologia Intel para fins diferentes daqueles para os quais foi destinada

Como você sabe, o código executado no enclave é seriamente limitado em sua funcionalidade. Ele não pode fazer chamadas de sistema. Ele não pode realizar operações de E/S. Ele não conhece o endereço base do segmento de código do aplicativo host. Ele não pode jmp ou chamar o código do aplicativo host. Ele não tem ideia sobre a estrutura do espaço de endereço que governa o aplicativo host (por exemplo, quais páginas são mapeadas [...]

Criamos um pipeline de processamento de dados de fluxo. Parte 2

Olá a todos. Estamos compartilhando a tradução da parte final do artigo, preparada especificamente para alunos do curso Engenheiro de Dados. A primeira parte pode ser encontrada aqui. Apache Beam e DataFlow para pipelines em tempo real Configurando o Google Cloud Observação: usei o Google Cloud Shell para executar o pipeline e publicar dados de log personalizados porque estava tendo problemas para executar o pipeline em Python […]

Como organizamos o primeiro leasing eletrônico e o que ele levou

Apesar da popularidade do tema da gestão eletrónica de documentos, nos bancos russos e no setor financeiro em geral, a maioria das transações é executada à moda antiga, em papel. E a questão aqui não é tanto o conservadorismo dos bancos e dos seus clientes, mas a falta de software adequado no mercado. Quanto mais complexa for a transação, menor será a probabilidade de ser realizada no âmbito do EDI. […]

Vá para 2FA (autenticação de dois fatores para VPN SSL ASA)

A necessidade de fornecer acesso remoto a um ambiente corporativo surge cada vez com mais frequência, não importa se são seus usuários ou parceiros que precisam de acesso a um servidor específico em sua organização. Para estes fins, a maioria das empresas utiliza a tecnologia VPN, que provou ser uma forma confiável e protegida de fornecer acesso aos recursos locais da organização. Minha empresa não […]

Servidor de autenticação de dois fatores LinOTP

Hoje quero compartilhar como configurar um servidor de autenticação de dois fatores para proteger uma rede corporativa, sites, serviços, ssh. O servidor executará a seguinte combinação: LinOTP + FreeRadius. Por que precisamos disso? Esta é uma solução totalmente gratuita e conveniente, dentro de uma rede própria, independente de fornecedores terceiros. Este serviço é muito prático, bastante visual, ao contrário de outros produtos de código aberto, e também suporta […]