Categorie: Administrare

Ce este DevOps

Definirea DevOps este foarte complexă, așa că trebuie să reluăm discuția despre acest subiect de fiecare dată. Doar pe Habr sunt o mie de publicații pe această temă. Dar dacă citiți asta, probabil știți ce este DevOps. Pentru că eu nu știu. Bună, eu sunt Alexandr Titov (@osminog) și vom discuta despre DevOps, iar eu voi împărtăși experiența mea. M-am gândit mult cum să fac povestea mea utilă, așa că vor fi multe întrebări - cele, […]

Selectarea nodurilor cele mai apropiate în rețea

întârzierile de rețea au un impact semnificativ asupra performanței aplicațiilor sau serviciilor care interacționează cu rețeaua. Cu cât întârzierile sunt mai mici, cu atât performanța este mai bună. Acest lucru este valabil pentru orice serviciu de rețea, de la un site web obișnuit până la o bază de date sau un stocare de rețea. Un exemplu bun este sistemul de nume de domenii (DNS). DNS este în mod natural un sistem distribuit, cu nodurile rădăcinii dispersate […]

Delegarea zonei inverse pentru subrețele mai mici de /24 în BIND. Cum funcționează

Am avut odată sarcina de a oferi unui client dreptul de a edita înregistrările PTR ale subrețelei sale /28. Nu aveam automatizare pentru a edita setările BIND din exterior. Așadar, am decis să merg pe o altă cale - să deleg un segment al zonei PTR din subrețeaua /24 către client. Părea simplu - doar trebuie să scriem corect subrețeaua și să o direcționăm către […]

Optimizarea funcționării depozitelor de e-mail în Zimbra Collaboration Suite

În unul dintre articolele noastre anterioare, dedicate planificării infrastructurii la implementarea Zimbra Collaboration Suite în întreprindere, s-a menționat că principala limitare a acestei soluții este viteza de citire și scriere a dispozitivelor de stocare în depozitele de e-mail. Și, într-adevăr, în momentul în care câteva sute de angajați ai unei întreprinderi accesează simultan același depozit de e-mail, lățimea de bandă pentru […]

Uneori mai mult înseamnă mai puțin. Când reducerea sarcinii duce la creșterea întârzierii

Ca în majoritatea postărilor, a apărut o problemă cu serviciul distribuit, să-i spunem acest serviciu Elvin. De data aceasta, nu eu am descoperit problema, ci băieții din partea de client. Odată, m-am trezit dintr-un email nemulțumit din cauza întârzierilor mari la Elvin, pe care planificam să-l lansăm în curând. În special, clientul s-a confruntat cu o întârziere de 99 la sută în […]

Vulnerabilitatea Exchange: cum să detectezi creșterea privilegiilor la administratorul de domeniu

Vulnerabilitatea descoperită în acest an în Exchange permite oricărui utilizator de domeniu să obțină drepturi de administrator de domeniu și să compromită Active Directory (AD) și alte gazde conectate. Astăzi vom explica cum funcționează acest atac și cum poate fi detectat. Iată cum funcționează acest atac: Atacatorul preia controlul asupra contului oricărui utilizator din domeniu cu o cutie poștală activă, pentru a se abona la funcția […]

Centru de date în Frankfurt: Data Center Telehouse

În mai, RUVDS a deschis o nouă zonă hermetică în Germania, în cel mai mare oraș financiar și de telecomunicații din țară, Frankfurt. Centrul de date de înaltă fiabilitate Telehouse Frankfurt – unul dintre centrele de date ale companiei europene Telehouse (cu sediul în Londra), care la rândul său este o subsidiară a gigantului japonez de telecomunicații KDDI. Despre celelalte locații ale noastre am scris deja de mai multe ori. Astăzi vom vorbi […]

Rook sau nu Rook — aceasta este întrebarea

La începutul acestei luni, pe 3 mai, a fost anunțat un mare release pentru «sistemul de gestionare a stocării distribuite în Kubernetes» - Rook 1.0.0. Cu mai bine de un an în urmă, am publicat deja o prezentare generală a Rook. Atunci, ne-au cerut să povestim despre experiența utilizării sale în practică - și iată, exact cu ocazia unei astfel de etape semnificative în istoria proiectului, suntem bucuroși […]

Monitorizarea stării SSD-urilor din aranjamentele Qsan

Utilizarea unităților SSD în domeniul stocării datelor nu mai surprinde pe nimeni. SSD-urile au intrat ferm în utilizarea echipamentelor IT, de la calculatoare personale și laptopuri până la servere și sisteme de stocare a datelor. De-a lungul timpului, au trecut prin mai multe generații de SSD-uri, fiecare având caracteristici îmbunătățite în ceea ce privește performanța, fiabilitatea și capacitatea maximă. Dar întrebarea despre monitorizarea resursei de scriere […]

Păstrăm cheile SSH în siguranță

Vreau să vorbesc despre cum să stochezi în siguranță cheile SSH pe un computer local, fără să te îngrijorezi că o aplicație le-ar putea fura sau decripta. Articolul va fi util pentru cei care nu au găsit o soluție elegantă după paranoia din 2018 și continuă să păstreze cheile în $HOME/.ssh. Pentru a rezolva această problemă, propun să folosim KeePassXC, care este unul dintre cei mai buni manageri […]

Rook — un stocare de date „autogestionată” pentru Kubernetes

Pe 29 ianuarie, comitetul tehnic al organizației CNCF (Cloud Native Computing Foundation), responsabil pentru Kubernetes, Prometheus și alte produse Open Source din domeniul containerelor și cloud native, a anunțat acceptarea proiectului Rook în rândurile sale. O oportunitate excelentă de a te familiariza mai bine cu acest „orchestrator de sisteme de stocare distribuită în Kubernetes”. Ce este Rook? Rook este un software scris în Go […]

Automatizarea gestionării certificatelor SSL Let's Encrypt folosind provocarea DNS-01 și AWS

Postul descrie pașii pentru automatizarea gestionării certificatelor SSL de la Let’s Encrypt CA folosind provocarea DNS-01 și AWS. acme-dns-route53 este un instrument care ne va permite să implementăm această funcționalitate. Acesta poate lucra cu certificatul SSL de la Let’s Encrypt, le poate salva în Amazon Certificate Manager, folosi API-ul Route53 pentru a implementa provocarea DNS-01 și, în final, a trimite notificări în […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster