Kategori: Administrimi

Google ka shtuar mbështetje për Kubernetes në Computimin Konfidencial

TL;DR: Tani mund të nisni Kubernetes në Confidential VMs nga Google. Kompania Google sot (08.09.2020, shënim i përkthyesit) njoftoi në ngjarjen Cloud Next OnAir për zgjerimin e linjës së saj të produkteve me lansimin e një shërbimi të ri. Nyjet Confidential GKE shtojnë më shumë sekretivitet në ngarkesat që funksionojnë në Kubernetes. Në korrik u lançua produkti i parë i quajtur Confidential VMs, dhe sot këto makina virtuale […]

Udhëzuesi për sigurinë e DNS

Pavarësisht se çfarë bën një kompani, siguria DNS duhet të jetë një pjesë e pandashme e planit të saj për sigurimin. Shërbimet e përpunimit të emrave, të cilat transformojnë emrat e nyjeve rrjetit në adresa IP, përdoren nga të gjitha aplikacionet dhe shërbimet në rrjet. Nëse një sulmues merr kontrollin mbi DNS-në e organizatës, ai do të jetë në gjendje lehtësisht të: transferojë kontrollin mbi burimet që janë të qasshme, të ridrejtojë hyrjet […]

Eksperimentet WSL. Pjesa 1

Përshëndetje, Habr! Në tetor, OTUS po lançon një grumbull të ri të kursit "Siguria Linux". Para fillimit të kursit, po ndajmë me ju një artikull të shkruar nga një nga mësimdhënësit tanë - Aleksandër Kolesnikov. Në vitin 2016, kompania Microsoft prezantoi për komunitetin IT teknologjinë e re WSL (Windows Subsystem for Linux), e cila në perspektivë lejonte bashkimin e konkurrentëve të papajtueshëm deri në atë kohë, të cilët luftonin për popullaritet […]

Nga një portal i vogël wiki deri tek hosting

Historiku Një herë për një përpjekje për të krijuar një artikull në disa projekte wiki, por ato u fshinë sepse nuk kishin vlerë enciklopedike, dhe gjithashtu, duket se nëse shkruan për diçka të re dhe të panjohur — e pranojnë si propagandë. Pas pak kohësh, artikulli im u fshi. Fillimisht u shqetësova, por në diskutim pata një ftesë për një tjetër të vogël […]

Ambienti informativ mbi parimet e Open Data

Mjedisi informativ i ofruar është një lloj rrjeti social të decentralizuar. Por ndryshe nga shumë zgjidhje ekzistuese — ky mjedis ka një sërë pronash të dobishme përveç decentralizimit dhe është ndërtuar mbi baza teknike mjaft të thjeshta dhe standarde (email, json, skedarë tekstualë dhe pak blockchain). Kjo lejon çdo dëshirues me njohuri bazike programimi të krijojë shërbimet e tij për këtë […]

Si të qaseni në burimet e Kubernetes Pod

Shpërblimi nga Tohad Në fillim të punës me Kubernetes zakonisht harrohet të konfigurohen burimet e kontejnerëve. Në këtë fazë mjafton të sigurohemi që imazhi Docker po funksionon dhe mund të shpërndahet në klasterin Kubernetes. Por më vonë, aplikacioni kërkohet të shpërndahet në klasterin prodhues së bashku me aplikacione të tjera. Për këtë, është e nevojshme të ndahen burimet për kontejnerin dhe të sigurohemi që janë të mjaftueshme […]

Metoda e kërkimeve të rastësishme, ose si të përshtatet konfigurimi i DBMS me ndihmën e benchmarkeve dhe algoritmave optimizues

Përshëndetje. Vendosa të ndaj gjetjen time — produktin e mendimeve, provave dhe gabimeve. Në të vërtetë: kjo nuk është ndonjë gjetje, natyrisht — gjithë kjo duhet të jetë e njohur prej kohësh për ata që merren me përpunimin e të dhënave dhe optimizimin e ndonjë sistemi, jo domosdoshmërisht vetëm DBMS. Dhe: po, ata e dinë, shkruajnë artikuj interesante mbi kërkimet e tyre, shembulli (UPD.: në komentet […]

Terminat e njohjes së fytyrës në sistemet e kontrollit të aksesit

Njohja e fytyrës në sistemet e kontrollit të aksesit përmbush kërkesën në rritje për zgjidhje pa kontakt në fushën e identifikimit. Sot, ky metodë e identifikimit biometrik është një trend global: rritja mesatare vjetore e tregut për sistemet që bazohet në njohjen e fytyrës vlerësohet nga analistët në 20%. Sipas parashikimeve, në vitin 2023 ky numër do të rritet në 4 miliardë USD. Integrahimi i terminaleve me sistemin e kontrollit të aksesit Njohja […]

Ndërveprimi me Check Point SandBlast përmes API

Ky artikull do të jetë i dobishëm për ata që janë të njohur me teknologjitë Check Point për emulimin e skedarëve (Threat Emulation) dhe pastrimin proaktiv të skedarëve (Threat Extraction) dhe dëshirojnë të bëjnë një hap drejt automatizimit të këtyre detyrave. Check Point ka një Threat Prevention API që funksionon si në re, ashtu edhe në pajisjet lokale, dhe funksionalisht është i njëjtë me verifikimin e skedarëve […]

Ngjitja e internetit, pjesa 1: rritja eksponenciale

<< Para: Era e fragmentimit, pjesa 4: anarkistët Në vitin 1990, John Quaterman, një këshilltar në teknologjitë e rrjetit dhe ekspert i UNIX, publikoi një përmbledhje gjithëpërfshirëse të gjendjes së rrjeteve kompjuterike në atë kohë. Në një seksion të vogël, kushtuar së ardhmes së sistemeve kompjuterike, ai parashikoi shfaqjen e një rrjeti global të vetëm për "postën elektronike, konferencat, transferimin e skedarëve, hyrjen e largët në sistem - kështu […]

Doli distribucioni minimalist i Linux, Bottlerocket, për të nisur kontejnerët. Më e rëndësishmja për të

Kompania Amazon shpalli versionin përfundimtar të Bottlerocket — një distribucion të specializuar për të drejtuar konteinerë dhe për ta menaxhuar atë në mënyrë efikase. Bottlerocket (për rastin, kështu quhen raketat e vogla të bëra me duar që përdorin barot të tymosur) — nuk është sistemi i parë operativ për konteinerë, por është shumë e mundur që ajo të marrë përhapje të gjerë për shkak të integrimit të parazgjedhur me shërbimet AWS. Megjithëse sistemi është i orientuar drejt cloud-it të Amazon, kodi i hapur […]

VictoriaMetrics dhe monitorimi i облаqeve приватные. Pavel Kolobaev

VictoriaMetrics — një SGBD i shpejtë dhe i shkallëzueshëm për ruajtjen dhe përpunimin e të dhënave në formën e serive të përkohshme (një regjistrim krijon kohën dhe një grup vlerash përkatëse, për shembull, të marra nëpërmjet një vëzhgimi periodik të gjendjes së sensorëve ose mbledhjes së metrikave). Emri im është Kolobaev Pavel. DevOps, SRE, LeroyMerlin, gjithçka si kod – kjo është e gjitha për ne: për mua dhe për punonjësit e tjerë […]

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster