Как стать автором
Обновить

Администрирование

Сначала показывать
  • Новые
  • Лучшие
Порог рейтинга
  • Все
  • ≥0
  • ≥10
  • ≥25
  • ≥50
  • ≥100

Как подготовиться к сертификации AWS Certified Security – Specialty (SCS-C01)

Блог компании EPAMAmazon Web Services*DevOps*

Всем привет!

Сегодня я бы хотел поделиться с вами информацией о том, как я готовился и сдавал экзамен AWS Certified Security – Specialty, это мой второй сертификат, о том, как я готовился и сдавал экзамен AWS Certified Solutions Architect – Associate можете прочитать тут.

 Начну с того, почему я выбрал именно эту сертификацию. Во-первых, безопасность стоит на втором месте после основной идеи любого продукта. Во-вторых, мне всегда была интересна тема безопасности. Еще два пункта вытекают из первой статьи, где я описывал, зачем мне вообще нужна сертификация, это – собрать еще два балла для упрощенной процедуры ассессмента на основе сертификации и, проверить свои знания и убедиться, что я неплохо ориентируюсь в данной теме. К тому же в EPAM не так много специалистов, имеющих данный сертификат. А еще компания возмещает средства, потраченные на сертификацию, в случае успешной сдачи экзамена.

Подготовку я начал примерно через две недели после успешного прохождения экзамена AWS Certified Solutions Architect – Associate, в начале ноября прошлого года, на всю подготовку у меня ушло около 6-7 недель. По сути, вся подготовка сводилась к изучению книги AWS Certified Security – Specialty Exam Guide by Stuart Scott, выполнению практических заданий из книги и изучению официальной документации. Предварительно я конечно посмотрел какие вообще есть курсы/книги/статьи по данной сертификации. Из курсов я не смог быстро найти что-то подходящее для себя, к тому же я хотел попробовать пройти подготовку именно на основе книг/статей. Помимо данной книги, мне также очень помог блог https://jayendrapatil.com/ (более глубокие детали по этой ссылке https://jayendrapatil.com/aws-certified-security-speciality-scs-c01-exam-learning-path/) и видео Дениса Астахова о его подготовке к данной сертификации - https://youtu.be/bgDZ5KhspY0, а в качестве тестов очень советую тесты от Jon Bonso, которые по праву считаются одними из лучших на данный момент.

Читать далее
Всего голосов 1: ↑0 и ↓1-1
Просмотры78
Комментарии 0

Новости

Показать еще

Что появится в специальных возможностях Windows 11

Блог компании MicrosoftАнтивирусная защита*Microsoft AzureРазработка под Windows*

Я рад поделиться новыми подробностями о специальных возможностях Windows.

Ранее в этом году Microsoft объявила о том, что берет на себя больше обязательств и ставит более амбициозные цели по обеспечению доступности. И недавно мы представили Windows 11. Ранняя предварительная версия Windows 11 уже доступна участникам программы предварительной оценки Windows, а позже в этом году будет доступна всем. Мне не терпится рассказать о том, как мы расширяем возможности людей с инвалидностью и помогаем им добиваться большего с помощью Windows, в том числе с помощью новшеств Windows 11. Это будет длинный пост, ведь у нас много нового.

Больше возможного, эффективно и — восхитительно

Специальные возможности — фундаментальный строительный блок, который позволяет раскрывать потенциал любой части общества. Более доступная среда Windows способна помочь преодолеть «разрыв из-за инвалидности», чтобы открыть новые возможности для получения образования и трудоустройства людям с инвалидностью во всем мире.

Читать далее
Всего голосов 8: ↑4 и ↓40
Просмотры1.9K
Комментарии 12

«Выручай-рейсы» в X5 Transport. Как мы сократили затраты на доставку путем автоматизации «пересменки» водителей

Блог компании X5 Retail GroupIT-инфраструктура*Управление персоналом*ТранспортИнженерные системы

X5 Group — это более 18 000 магазинов «Пятёрочка» и «Перекресток» по всей стране. И именно от логистики и эффективности транспортных процессов зависит насколько быстро и своевременно нужные товары будут оказываться на полках. Ранее мы уже рассказывали о том как устроен автозаказ и  как мы обновили архитектуру системы мониторинга автотранспорта. Сегодня продолжим посвящать вас во внутреннюю кухню Х5 Transport.

Читать далее
Всего голосов 2: ↑1 и ↓10
Просмотры1K
Комментарии 9

Опыт применения GitHub Actions для создания CI/CD с бесплатным хостингом на Heroku

Go*GitHubDevOps*
Из песочницы

В рамках изучения ЯП Golang я решил сделать учебный проект на примере telegram-бота. Для этой цели я взял популярный для создания ботов API

Написав реализацию нужной мне бизнес-логики, у меня возник вопрос: А как же мне его по-быстром собрать и бесплатно развернуть?

Несколько лет назад у меня был опыт создания утилиты на Go, предназначенной для работы в качестве вспомогательного docker контейнера в AWS ECS. И тогда мне понравилась идея, собрать докер из scratch образа без каких-либо базовых образов. Но использовать сервисы AWS для своего pet-проекта я не стал из-за дополнительных хлопот с настройками доступа и ключами безопасности. Я решил попробовать появившуюся не так давно CI/CD автоматизацию github.com/actions

Немного изучив предоставляемые CD автоматизации с хостингом, наиболее немногословным мне показалась автоматизация развертывания на heroku. И хотя опыта с ним я раньше не имел, мне хватило пары минут, чтобы зарегистрировать аккаунт на HEROKU и найти нужный для экшена heroku_api_key

Получился достаточно немногословный конфигурационный файл, бОльшая часть которого была автоматически сгенерирована GitHub Actions

Читать далее
Всего голосов 1: ↑0 и ↓1-1
Просмотры785
Комментарии 0

Selectel File Storage Beta: места много не бывает

Блог компании SelectelСистемное администрирование*IT-инфраструктура*Хранение данных*Хранилища данных*

Организация хранения данных при построении IT-инфраструктуры у IaaS-провайдера всегда связана с обеспечением приемлемого уровня отказоустойчивости и доступности. Традиционный вариант использования выделенных серверов предполагает, что надежность хранения данных можно обеспечить при помощи RAID-массивов, аппаратных или программных.

Тем не менее, вариант с зеркалированием всегда означает, что вы не сможете использовать все дисковое пространство на сервере. Если это обычный RAID1, то вы в любом случае получаете в 2 раза меньше доступного места на диске — это неизбежная плата за обеспечение надежности хранения данных. Как только данных становится больше, приходится сталкиваться с проблемой масштабирования и зачастую переноса данных.

Чтобы значительно упростить процесс организации хранения данных, мы в Selectel создали новую услугу «Файловое хранилище», позволяющую получить дисковое пространство любого объема и использовать его в различных сценариях работы с прочими услугами. Под катом рассказываем о преимуществах такого хранения и показываем, как его настроить в Ubuntu, Proxmox, VMware ESXi и FreeNAS.
Читать дальше →
Всего голосов 16: ↑16 и ↓0+16
Просмотры480
Комментарии 0

Анализ сборки с соединениями в SOLIDWORKS Simulation

Блог компании DassaultSystèmesАнализ и проектирование систем*CAD/CAM*Системы сборки*Инженерные системы

Дополнительный модуль SOLIDWORKS Simulation позволяет проводить инженерные расчеты в деталях и сборках. В этой статье мы рассмотрим некоторые соединения для сборок и покажем, чем они отличаются и как выбор соединения влияет на результаты перемещения.

Читать далее
Всего голосов 8: ↑6 и ↓2+4
Просмотры805
Комментарии 2

HashiСorp Vault & Kubernetes Secret: используем vault-secrets-operator

Блог компании DataLineИнформационная безопасность*IT-инфраструктура*DevOps*Kubernetes*
Tutorial

Vault от HashiСorp — довольно известное open-source-решение для хранения секретов и неплохая альтернатива реализации секретов в Kubernetes. Vault использует свой сайдкар-контейнер на каждом поде, который получает секреты из хранилища и доставляет их в под или же реализует доступ к секретам через csi-драйвер.

Но как быть, если необходимо положить секреты из Vault в секреты Kubernetes? Например, мы хотим хранить и обновлять свой tls-сертификат для ингресса из Vault. Или мы решили использовать gitops и хотим, чтобы в репозитории безопасно хранилось все описание инфраструктуры, в том числе и секретов Kubernetes?

Разберем этот сценарий на практике и реализуем его с помощью vault-secrets-operator.

Читать далее
Всего голосов 9: ↑9 и ↓0+9
Просмотры870
Комментарии 2

9 советов по увеличению скорости Wi-Fi

Блог компании ITSOFTТестирование IT-систем*Беспроводные технологии*Отладка*
Перевод

Помехи, слишком большое количество SSID, трафик управления с ограниченным доступом и небольшая ширина канала могут замедлить работу Wi-Fi сетей. Вот как эти проблемы ускорить.

9 советов по увеличению скорости WiFi
Всего голосов 14: ↑5 и ↓9-4
Просмотры6.1K
Комментарии 20

Резервное копирование Звезды Смерти

Блог компании CloudMTSРезервное копирование*

Известно ли вам, что Джордж Лукас — один из самых преданных фанатов идеи резервного копирования данных и облачных хранилищ? Нет, серьезно: вся классическая трилогия «Звездных войн», не говоря уже об эпизодах начала 2000-х, испещрена упоминаниями бэкапов. Ну, вернее, призрачными намеками. Но кто ищет глубинный смысл, тот всегда найдет!

Под катом мы рассмотрим приключения Люка Скайуокера, его союзников и противников под весьма необычным углом. Спойлер: независимо от того, управляете ли вы малым бизнесом, крупной компанией, Империей или Альянсом за восстановление Республики, ваши данные — то как вы с ними работаете, как защищаете и поддерживаете их — те самые кирпичики, из которых состоит фундамент вашего предприятия. И если допустить ошибку, весь колосс разлетится обломками по холодному и негостеприимному космосу.

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Просмотры3.4K
Комментарии 6

Формируем реляционную модель из schemaless базы данных MongoDB

Блог компании OTUSNoSQL*MongoDB*Big Data*Data Engineering*

MongoDB – одна из самых популярных документ-ориентированных баз данных класса NoSQL с большим сообществом пользователей. Ее основными преимуществами являются гибкость схемы хранения, иерархическая структура документов, поддержка расширенного набора типов данных. Сегодня MongoDB чаще всего используется как бэкенд веб- и мобильных приложений.

Казалось бы, зачем может потребоваться извлекать схему данных в schemaless database? Однако это может быть крайне полезно и в некоторых ситуациях абсолютно необходимо:

•  Репликация данных в аналитическое хранилище

•  Интерактивная аналитика из BI-инструментов (SQL)

•  Аудит имеющейся структуры БД

В этой публикации я хотел бы показать простой и удобный способ получения схемы хранения данных, даже при наличии сотен коллекций и миллионов документов в MongoDB.

Читать далее
Всего голосов 4: ↑3 и ↓1+2
Просмотры614
Комментарии 0

«М.Каталог» — наш способ организации мастер-данных для всех категорий товаров

Блог компании М.Видео-ЭльдорадоХранение данных*Хранилища данных*Читальный зал


Когда данных накапливается очень много, и их начинают запрашивать самые разные системы, управление информацией становится критически важной задачей. В этом посте мы расскажем, как в нашей компании появилась такая задача и почему мы решили создавать хранилище мастер-данных, которое назвали «М.Каталог». Мы расскажем о его архитектуре, уже достигнутых результатах и планах развития. А всех, кто имеет свой опыт построения системы работы с мастер-данными, приглашаем присоединиться к обсуждению вопроса в комментариях.
Читать дальше →
Всего голосов 5: ↑5 и ↓0+5
Просмотры980
Комментарии 7

Мы взяли полку на петабайт — как у майнеров Chia — и протестировали ее

Блог компании RAIDIXТестирование IT-систем*IT-инфраструктура*Серверное администрирование*Хранение данных*

Рассказываем, какая СХД у нас получилась.

Читать далее
Всего голосов 14: ↑3 и ↓11-8
Просмотры4.1K
Комментарии 6

Что такое Core Scheduling и кому он будет полезен?

Блог компании RUVDS.comНастройка Linux*Информационная безопасность*Open source*Системное администрирование*
Recovery mode

Не за горами выход новой версии ядра Linux 5.14. За последние несколько лет это обновление ядра является самым многообещающим и одно из самых крупных. Была улучшена производительность, исправлены ошибки, добавлен новый функционал. Одной из новых функций ядра стал Core Scheduling, которому посвящена наша статья. Это нововведение горячо обсуждали в интернете последние несколько лет, и наконец-то оно было принято в ядро Linux 5.14.

Если вы работаете с Linux или занимаетесь информационной безопасностью, вам интересны новые технологии, то добро пожаловать под кат.
Узнать подробности
Всего голосов 45: ↑44 и ↓1+43
Просмотры3.9K
Комментарии 11

Бесплатный вебинар: Основы ИИ (10 августа)

Блог компании MicrosoftMicrosoft AzureМашинное обучение*Облачные сервисыИскусственный интеллект

Подробности и регистрация.

Откройте для себя решения, которые можно создавать с помощью ИИ, и сервисы Azure, помогающие в разработке этих решений. Присоединяйтесь к нам на бесплатном мероприятии «Microsoft Azure Virtual Training Day: основы ИИ», чтобы получить общее представление о том, что такое ИИ, и узнать, как начать работу с ИИ в Azure.

Читать далее
Рейтинг0
Просмотры542
Комментарии 2

Планируем развертывание Veeam Backup for Microsoft Office 365: советы экспертов

Блог компании Veeam SoftwareСистемное администрирование*Резервное копирование*
Tutorial

Команда наших системных архитекторов выпустила уже второе руководство с лучшими практиками по развертыванию решений Veeam - на сей раз для ставшего весьма популярным Veeam Backup for Microsoft Office 365. (Еще бы ему не набрать популярности в эпоху удаленной работы, если он умеет бэкапить и восстанавливать почту, OneDrive, а теперь и Teams.) Полезные советы наших экспертов я сегодня и предлагаю вашему вниманию.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Просмотры467
Комментарии 0

Kubernetes 1.22: обзор основных новшеств

Блог компании ФлантOpen source*DevOps*Kubernetes*

Этой ночью, 5 августа, состоится новый релиз Kubernetes — 1.22. Рассказываем о наиболее значимых изменениях в новой версии.

Читать далее
Всего голосов 30: ↑29 и ↓1+28
Просмотры5K
Комментарии 3

Как с помощью микросегментации сети обеспечить безопасность мультиоблачной инфраструктуры

Блог компании STEP LOGICИнформационная безопасность*Системное администрирование*IT-инфраструктура*Облачные сервисы

Большинство ЦОД имеют традиционную защиту, предполагающую вовлечение в оборонительный рубеж только оборудования по периметру. Однако в мультиоблачной инфраструктуре, на которой построена превалирующая часть современных центров обработки данных, такой подход к обеспечению сетевой безопасности уже неактуален. Функционирующие в подобной инфраструктуре приложения представляют особый интерес для злоумышленников и нуждаются в высоком уровне защиты. В то же время они постоянно дорабатываются, поэтому обеспечение безопасности должно строиться без ущерба для их динамического развития. Для решения задач такого рода мы рекомендуем использовать микросегментацию и концепцию нулевого доверия.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Просмотры764
Комментарии 0

Как настроить мониторинг событий в Kubernetes: 4 бесплатных инструмента

Блог компании Mail.ru GroupОблачные вычисления*DevOps*Облачные сервисыKubernetes*
Перевод

Flying Ships Harbour by annewipf

Отсутствие встроенного инструмента наблюдаемости — один из наиболее серьезных недостатков Kubernetes. Команда Kubernetes aaS Mail.ru Cloud Solutions перевела статью о четырех инструментах с открытым исходным кодом, которые подойдут для мониторинга событий.

Kubernetes — платформа с открытым исходным кодом, с ее помощью удобно управлять процессами контейнеризации и автоматизации. Но есть оборотная сторона медали: хотя в Kubernetes встречаются разные проблемы, одна из самых распространенных — наблюдаемость.

События Kubernetes показывают, что происходит в кластере при изменении состояния или ошибках, вызванных другими ресурсами системы. Благодаря событиям вы поймете, почему система не может вытянуть Docker-образ или почему некоторые поды были выселены из кластера. События — это тип ресурса, который автоматически создается всеми основными компонентами и расширениями в кластере через API-сервер.
Читать дальше →
Всего голосов 10: ↑10 и ↓0+10
Просмотры1.4K
Комментарии 0

Управление кластерным хранилищем с помощью LINSTOR

Блог компании Фактор групOpen source*SAN*Хранение данных*
Перевод

Электронное хранилище

LINSTOR​​ - это инструмент для автоматизированного управления кластерами, который позволяет упростить управление DRBD​ и предлагает широкий спектр функций, включая резервирование и моментальные снимки.

LINSTOR​​ - это программное обеспечение с открытым исходным кодом, предназначенное для управления блочными устройствами хранения в больших кластерах Linux серверов. Оно упрощает развертывание хранилища высокой доступности с помощью распределенного реплицированного блочного устройства версии 9 (DRBD​ 9), динамически резервирует хранилище и упрощает управление посредством интеграции с Kubernetes, Docker, OpenStack, OpenNebula, OpenShift и т.д. Кроме того, LINSTOR​​ может обеспечивать высокую доступность с помощью DRBD​​. В этой статье я рассмотрю настройку и работу этого инструмента.

На первый взгляд, автоматизация хранения данных не кажется сложной задачей: уже давно создания, расширения и удаления томов хранилища не ограничиваются объемом отдельных устройств хранения или объемом и положением слоев или разделов, созданных на устройствах хранения. Такие технологии, как диспетчер логических томов (LVM) или файловая система Zetabyte (ZFS), уже давно позволяют управлять пулами хранения, в которых можно легко создавать или удалять практически неограниченное количество томов хранилища любых размеров.

Что трудного в том, чтобы автоматизировать такие рутинные задачи с помощью нескольких скриптов? Но дело в том, что при автоматизации необходимо уделять внимание мельчайшим деталям, поскольку этот процесс содержит много потенциальных ловушек для администратора. Какие-то мелкие моменты, которые могут быть не заметны при ручном администрировании, легко могут привести к проблемам в автоматизации – например, когда файлы устройств еще не существуют в файловой системе /dev, хотя соответствующая команда для создания тома уже сообщила о завершении, или если вы хотите удалить не смонтированные тома, которые используются подсистемой udev. Если дополнительно требуется централизованное управление целым кластером, а не только одной системой, становится ясно, что несколько готовых скриптов не справляются с этой задачей.

Читать далее
Рейтинг0
Просмотры348
Комментарии 0

MongoDB — Захватывает мир. Семь способов резервного копирования и восстановления данных

Системное администрирование*MongoDB*Резервное копирование*DevOps*
Tutorial

Привет Хабр, и привет читателям. Не очень долго пришлось ждать выхода моей новой статьи. Спасибо всем, кто дал feedback по моей прошлой статье.

Было очень приятно пообщаться с единомышленниками. Отдельный респект, тем кто дал совет как можно улучшить статью.

Сегодня я хотел бы поделиться со всеми читателями об одной системе управления базами данных, не требующая описания схемы таблиц, правильно - это MongoDB СУБД считается одной из классических примеров NoSQL-систем. Документы состоят из пар ключ-значение, которые являются основной единицей данных в MongoDB. Коллекции содержат наборы документов и функции, которые эквивалентны таблицам реляционной базы данных. MongoDB — это база данных, появившаяся в середине 2000-х годов. Про установку не буду ничего описывать все и так понятно из официального гайда Всем добро пожаловать. https://docs.mongodb.com/v5.0/administration/install-community/

В этой статье буду показывать о том, как настроить резервное копирование данных, и потом восстановить. На самом деле это не так все сложно, и даже скажу больше интуитивно понятно:) Не буду задерживать всех своей писаниной и сразу приступим к делу. Мануал заточен на то, что у вас уже установлена СУБД из официального гайда. Единственное скажу, что я буду показывать все на машинке с Линуксом, ОС Ubuntu 20.04.2 LTS

Посмотреть
Всего голосов 4: ↑2 и ↓20
Просмотры2.3K
Комментарии 9