Kategori: Administrim

Zgjedhja e stilit arkitektonik (pjesa 2)

Привет, Хабр. Сегодня я продолжаю серию публикаций, которую написал специально к старту нового потока курса «Software Architect». Введение Выбор архитектурного стиля является одним из основополагающих технических решений при построении информационной системы. В этой серии статей я предлагаю разобрать самые популярные архитектурные стили построения приложений и ответить на вопрос когда какой архитектурный стиль является наиболее предпочтительным. […]

IPSec туннель между Strongswan за NAT и VMWare NSX Edge

В силу ряда причин, потребовалось организовать VPN-соединение между сетью в VMWare Cloud Director и отдельной машиной Ubuntu в облаке. Заметка не претендует на полноценное описание, это просто небольшое howto. В сети нашлась единственная статья 2015 года на эту тему «Site to Site IPSEC VPN between NSX Edge and Linux strongSwan». К сожалению, напрямую её использовать […]

Что помогло нам быстро перестроиться на онлайн-торговлю в новых условиях

Привет! Меня зовут Михаил, я заместитель директора по ИТ в компании «Спортмастер». Я хочу поделиться историей о том, как мы справились с трудностями, возникшими во время пандемии. В первые дни новых реалий привычный формат офлайн-торговли «Спортмастера» замер, и нагрузка на наш онлайн-канал, в первую очередь в части доставки на адрес клиенту, возросла в 10 раз. […]

VxLAN фабрика. Часть 3

Привет, Хабр. Заканчиваю цикл статей, посвященных запуску курса «Сетевой инженер» от OTUS, по технологии VxLAN EVPN по маршрутизации внутри фабрики и использовании Firewall для ограничения доступа между внутренними сервисами Предыдущие части цикла можно найти по ссылкам: 1 часть цикла — L2 связанность между серверами 2 часть цикла — Маршрутизация между VNI 2.5 часть цикла — […]

IaaS 152-ФЗ: итак, вам нужна безопасность

Сколько бы ни разбирали мифы и легенды, которыми окружено соответствие 152-ФЗ, что-то всегда остается за кадром. Сегодня мы хотим обсудить не всегда очевидные нюансы, с которыми могут столкнуться как крупные компании, так и совсем небольшие предприятия: тонкости классификации ПДн по категориям — когда небольшой интернет-магазин собирает данные, относящиеся к специальной категории, даже не зная об […]

I dashur Google Cloud, heqja dorë nga mbështetja retroaktive të vret

Чёрт возьми, Google, я не хотел снова писать в блог. У меня так много дел. Ведение блога требует времени, энергии и креатива, которые я мог бы использовать с пользой: мои книги, музыка, моя игра и так далее. Но ты меня достаточно разозлил, и придётся это написать. Так что давай покончим с этим. Начну с небольшой, […]

Përkrahja e listave të bardha dhe të zeza për metrikat në anën e agjentit në Zabbix 5.0

Поддержка черных и белых списков для метрик на стороне агента Тихон Усков, Инженер интеграции, Zabbix Проблемы безопасности данных В Zabbix 5.0 появилась новая функция, которая позволяет улучшить безопасность в системах с использованием Zabbix Agent и заменяет старый параметр EnableRemoteCommands. Усовершенствование безопасности систем с использованием агента обусловлено тем фактом, что агент может выполнять большое количество потенциально […]

Kemi Postgres atje, por nuk e di çfarë të bëj me të (c)

Это цитата одного из моих знакомых который когда-то давно обращался ко мне с вопросом про Postgres. Тогда мы за пару дней порешали его проблему и поблагодарив меня он добавил: «Хорошо, когда есть знакомый DBA». Но что делать если нет знакомого DBA? Вариантов ответа может быть довольно много, начиная от поискать среди друзей друзей и заканчивая […]

Mikroshërbimet me komunikim përmes Axon

В этом простом туториале мы сделаем пару микросервисов на Spring Boot и организуем между ними взаимодействие через фреймворк Axon. Допустим у нас такая задача. Есть источник сделок на фондовом рынке. Этот источник передает нам сделки по Rest-интерфейсу. Нам надо эти сделки получить, сохранить в базу данных и сделать удобное in-memory хранилище. Это хранилище должны выполнять […]

Ruajtja e të dhënave në klasterin Kubernetes

Настроить хранение данных приложений, запущенных в кластере Kubernetes, можно несколькими способами. Одни из них уже устарели, другие появились совсем недавно. В этой статье рассмотрим концепцию трёх вариантов подключения СХД, в том числе самый последний — подключение через Container Storage Interface. Способ 1. Указание PV в манифесте пода Типичный манифест, описывающий под в кластере Kubernetes: Цветом […]

Google ka shtuar mbështetje për Kubernetes në Computacionin e Besueshëm

TL;DR: Теперь можно запустить Kubernetes на Confidential VMs от Google. Компания Google сегодня (08.09.2020, прим. переводчика) на мероприятии Cloud Next OnAir сообщила о расширении линейки своих продуктов запуском нового сервиса. Узлы Confidential GKE добавляют больше секретности нагрузкам, запущенным в Kubernetes. В июле был запущен первый продукт под названием Confidential VMs, а сегодня эти виртуальные машины […]

Udhezues për sigurinë e DNS

Чем бы ни занималась компания, безопасность DNS должна являться неотъемлемой частью ее плана по обеспечению безопасности. Службы обработки имен, преобразовывающие имена сетевых узлов в IP-адреса, используются буквально всеми приложениями и службами в сети. Если злоумышленник получит контроль над DNS организации, то сможет без проблем: передать себе управление над ресурсами, находящимися в общем доступе перенаправить входящие […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster