Kategorija: Uprava

Omrežje IPeE, ki je odporno na napake, uporablja improvizirana orodja

Zdravo. To pomeni, da obstaja omrežje 5k strank. Pred kratkim se je pojavil ne preveč prijeten trenutek - v središču omrežja imamo Brocade RX8 in je začel pošiljati veliko neznanih unicast paketov, ker je omrežje razdeljeno na vlane - to deloma ni problem, AMPAK obstajajo posebni vlan za bele naslove itd. in so raztegnjeni […]

Boj med dvema yokozunama

Do začetka prodaje novih procesorjev AMD EPYC™ Rome je še manj kot 8 ur. V tem članku smo se odločili spomniti, kako se je začela zgodovina rivalstva med dvema največjima proizvajalcema procesorjev. Prvi 8008-bitni komercialno dostopen procesor na svetu je bil Intel® i1972, izdan leta 200. Procesor je imel taktno frekvenco 10 kHz, izdelan je bil po 10000 mikronski (XNUMX nm) tehnologiji […]

Helm Security

Bistvo zgodbe o najbolj priljubljenem upravitelju paketov za Kubernetes bi lahko upodobili z emojijem: škatla je Helm (to je najbolj primerna stvar, ki je v zadnji izdaji Emoji); ključavnica - varnost; mali človek je rešitev problema. V resnici bo vse skupaj malo bolj zapleteno, zgodba pa je polna tehničnih podrobnosti o tem, kako narediti Helm varen. […]

Moj tretji dan s haikujem: začenja se kazati popolna slika

TL;DR: Haiku ima potencial, da postane odličen odprtokodni namizni operacijski sistem. Res si želim tega, vendar je potrebnih še veliko popravkov. Haiku, presenetljivo dober operacijski sistem, sem se učil dva dni. Zdaj je že tretji dan in ta operacijski sistem mi je tako všeč, da nenehno razmišljam: kako naj iz njega naredim operacijski sistem za vsak dan? Iz spoštovanja do […]

vGPU - ni ga mogoče prezreti

V juniju in juliju nas je kontaktiralo skoraj dva ducata podjetij, ki so se zanimala za zmogljivosti virtualnih grafičnih procesorjev. Grafiko iz Cloud4Y že uporablja ena od velikih hčerinskih družb Sberbank, vendar na splošno storitev ni zelo priljubljena. Tako da smo bili zelo zadovoljni s takšno aktivnostjo. Ker smo opazili naraščajoče zanimanje za tehnologijo, smo se odločili, da spregovorimo nekaj več o vGPU. »Podatkovna jezera«, pridobljena kot rezultat znanstvenih […]

Inženiring kaosa: Umetnost namernega uničevanja

Opomba prevod: Z veseljem delimo prevod čudovitega materiala višjega evangelista tehnologije iz AWS - Adriana Hornsbyja. Preprosto pojasnjuje pomen eksperimentiranja za ublažitev posledic okvar v sistemih IT. Verjetno ste že slišali za Chaos Monkey (ali celo uporabljali podobne rešitve)? Danes se pristopi k ustvarjanju tovrstnih orodij in njihovi implementaciji v širši […]

Zlonamerna programska oprema SGX: kako zlobneži izkoriščajo novo Intelovo tehnologijo za druge namene od tistih, za katere je bila namenjena

Kot veste, je koda, ki se izvaja v enklavi, resno omejena v svoji funkcionalnosti. Ne more izvajati sistemskih klicev. Ne more izvajati V/I operacij. Ne pozna osnovnega naslova segmenta kode gostiteljske aplikacije. Ne more jmp ali klicati kode gostiteljske aplikacije. Nima pojma o strukturi naslovnega prostora, ki ureja gostiteljsko aplikacijo (na primer, katere strani so preslikane […]

Ustvarimo cevovod za obdelavo tokovnih podatkov. 2. del

Pozdravljeni vsi skupaj. Delimo prevod zaključnega dela članka, ki je bil pripravljen posebej za študente predmeta Data Engineer. Prvi del najdete tukaj. Apache Beam in DataFlow za cevovode v realnem času Nastavitev Google Cloud Opomba: Uporabil sem Google Cloud Shell za zagon cevovoda in objavo dnevniških podatkov po meri, ker sem imel težave pri zagonu cevovoda v Pythonu […]

Kako smo organizirali prvi elektronski lizing in do česa je to pripeljalo

Kljub priljubljenosti teme elektronskega upravljanja dokumentov se v ruskih bankah in v finančnem sektorju na splošno večina vseh transakcij izvaja na staromoden način, na papirju. In tu ne gre toliko za konzervativnost bank in njihovih strank, temveč za pomanjkanje ustrezne programske opreme na trgu. Bolj ko je transakcija kompleksna, manjša je verjetnost, da bo izvedena v okviru EDI. […]

Pojdite na 2FA (dvofaktorska avtentikacija za ASA SSL VPN)

Potreba po zagotavljanju oddaljenega dostopa do korporativnega okolja se vse pogosteje pojavlja, ne glede na to, ali vaši uporabniki ali partnerji potrebujejo dostop do določenega strežnika v vaši organizaciji. Za te namene večina podjetij uporablja tehnologijo VPN, ki se je izkazala kot zanesljivo zaščiten način zagotavljanja dostopa do lokalnih virov organizacije. Moje podjetje ni […]

Strežnik za dvofaktorsko avtentikacijo LinOTP

Danes želim deliti z vami, kako nastaviti strežnik za dvostopenjsko avtentikacijo za zaščito omrežja podjetja, spletnih mest, storitev, ssh. Strežnik bo izvajal naslednjo kombinacijo: LinOTP + FreeRadius. Zakaj ga potrebujemo? To je popolnoma brezplačna, priročna rešitev, znotraj lastnega omrežja, neodvisna od tretjih ponudnikov. Ta storitev je zelo priročna, precej vizualna, za razliko od drugih odprtokodnih izdelkov, podpira pa tudi […]