Kategori: Administrimi

Përmbledhja e sistemit hibrid të monitorimit Okerr

Dy vite më parë, unë kam bërë një postim mbi një failover të thjeshtë për faqen e internetit për okerr. Tani ka disa zhvillime të projektuara, dhe gjithashtu kam publikuar kodin burimor të pjesës serverike të okerr nën një licencë të hapur, prandaj kam vendosur të shkruaj këtë përmbledhje të vogël në habr. [ full size ] Kujt mund t'i interesojë? Juve mund t'ju interesojë nëse […]

Failover i thjeshtë për uebfaqen (monitorim + DNS dinamik)

Në këtë artikull dëshiroj të tregoj se sa lehtë dhe falas mund të krijoni një skemë failover për një faqe interneti (ose ndonjë shërbim tjetër interneti) duke kombinuar monitorimin okerr dhe shërbimin dinamik të DNS. Pra, në rast se ka ndonjë problem me faqen kryesore (duke filluar nga problemi me "PHP Error" në faqe, deri te mungesa e hapësirës ose thjesht numri dyshues i ulët i porosive […]

Shpejtojmë kërkesat në internet dhe flejmë qetë

Netflix — lideri i tregut të televizionit online — një kompani që krijon dhe zhvillon aktivisht këtë segment. Netflix është i njohur jo vetëm për katalogun e gjerë të filma dhe serialesh, të cilat janë të accessible nga pothuajse çdo cep i botës dhe çdo pajisje me ekran, por edhe për infrastrukturën e besueshme dhe kulturën unike inxhinierike. Një shembull i qartë i qasjes së Netflix në zhvillimin dhe mbështetje e sistemeve të ndërlikuara u paraqit në DevOops 2019 […]

Çfarë ka ndryshuar në Capacity Tier, kur Veeam u bë v10

Capacity Tier (ose siç e quajmë ne brenda vima — kaptir) u shfaq për herë të parë në kohën e Veeam Backup and Replication 9.5 Update 4 nën emrin Archive Tier. Ideja në thelb është të ofrojmë mundësinë për të transferuar backup-et, që kanë kaluar nga dritarja e riparimit operativ, në depo objekte. Kjo ndihmon në pastrimin e hapësirës në disqe për […]

Si u bë sinkronizimi i kohës i sigurt

Si ne bëhet që koha per se të mos gënjejë, kur keni një milion pajisje të mëdha e të vogla që komunikojnë përmes TCP/IP? Sepse secila ka orën e vet, dhe koha duhet të jetë e saktë në të gjitha. Ky problem nuk mund të zgjidhet pa ntp. Të imagjinojmë për një jetë se në një segment të infrastrukturës industriale të IT-së kanë lindur vështirësi […]

Problemi i certifikata të vjetruara të rrënjës. Në pritje janë Let’s Encrypt dhe televizorët e mençur

Në mënyrë që shfletuesi të mund të autentifikojë një faqe web, ajo paraqet një zinxhir të vlefshëm certifikatash. Një zinxhir tipik është i paraqitur lart, dhe mund të ketë më shumë se një certifikatë ndërmjetëse. Numri minimal i certifikatave në një zinxhir të vlefshëm është tre. Certifikata korente është zemra e qendrës së certifikimit. Ajo është dosja e integruar në sistemin tuaj operativ ose shfletues, fizikisht e pranishme në pajisjen tuaj. Nuk mund ta ndërroni […]

10 gabime tipike në përdorimin e Kubernetes

Kujtesë: Autorët e këtij artikulli janë inxhinierë nga një kompani e vogël çeke pipetail. Ata arritën të përpilojnë një listë të mrekullueshme të [problemeve ndonjëherë banale, por akoma] kaq aktuale, që lidhen me përdorimin e klastereve Kubernetes. Gjatë viteve të përdorimit të Kubernetes, kemi punuar me një numër të madh klasteresh (si të menaxhuara, ashtu edhe të pa menaxhuara – në GCP, AWS dhe Azure). […]

Arkitektura In-memory për shërbimet në ueb: bazat e teknologjisë dhe parimet

In-Memory është një grup konceptesh për ruajtjen e të dhënave, kur ato ruhen në memorjen e përkohshme të aplikacionit, ndërsa disku përdoret për backup. Në qasjet klasike, të dhënat ruhen në disk, ndërsa memoria përdoret si cache. Për shembull, një aplikacion në ueb me backend për përpunimin e të dhënave kërkon ato në ruajtje: merr, transformon, dhe shumë të dhëna shpalosen nëpër rrjet. Në In-Memory, llogaritjet dërgohen te të dhënat – […]

Elastic nën siguri: aktivizoni opsionet e sigurisë të klasterit Elasticsearch për akses nga brenda dhe jashtë

Elastic Stack — një mjet i njohur në tregun e sistemeve SIEM (në të vërtetë, jo vetëm ato). Ai mund të mbledhë shumë të dhëna të ndryshme, si ato të ndjeshme ashtu edhe më pak të ndjeshme. Nuk është krejt e saktë nëse aksesin në elementët e vetë Elastic Stack nuk do ta mbrojmë. Në mënyrë të paracaktuar, të gjithë elementët e Elastic (Elasticsearch, Logstash, Kibana dhe kolektorët Beats) funksionojnë me protokollet e hapura. A […]

Desktopi i Largët nga sytë e sulmuesit

1. Hyrje Kompanitë, të cilat nuk kishin organizuar sistemet e aksesit të largët, u detyruan me ngut të organizonin ato disa muaj më parë. Jo të gjithë administratorët ishin të gatshëm për një "nxehtësi" të tillë, si pasojë — neglizhenca në siguri: konfigurimi i papërshtatshëm i shërbimeve apo madje instalimi i versioneve të vjetra të softuerëve me vulnerabilitete të njohura më parë. Disa nga këto neglizhenca tashmë u kthyen si boomerang, disa të tjerë patën më shumë fat, […]

Hostimi dhe serverët e dedikuar: përgjigjemi pyetjeve. Pjesa 4.

Në këtë seri artikujsh, ne dëshirojmë të shqyrtojmë çështjet që dalin për njerëzit gjatë punës me ofruesit e hostimit dhe serverët e dedikuar në veçanti. Shumica e diskutimeve i kemi zhvilluar në forume anglishtfolëse, duke u përpjekur t'u ofrojmë përdoruesve në radhë të parë ndihmë me këshilla, e jo me vetë-reklamim, duke dhënë një përgjigje sa më të detajuar dhe të paanshme, pasi eksperienca jonë në këtë fushë është më shumë se 14 vjet, qindra […]

Si dhe përse opcioni noatime rrit performancën e sistemeve Linux

Akti i përditësimit të atime ndikon në performancën e sistemit. Çfarë ndodh atje dhe çfarë të bëni me këtë — lexoni në këtë artikull. Çdo herë që përditësoj Linux në kompjuterin tim të shtëpisë, më duhet të zgjidh disa detyra. Me kalimin e viteve, kjo është bërë një zakon: bëj kopje rezervë të skedarëve të mi, fshij sistemin, instaloj gjithçka nga e para, rikthej skedarët e mi, […]

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster