HashiCorp Boundary — это пропускная система с открытым исходным кодом, которая обеспечивает пользователю безопасный доступ к динамическим хостам и критически важной инфраструктуре в разных средах. Однако, если вам нужен простой и безопасный способ управления доступом к базам данных, кластерам Kubernetes, облачным интерфейсам командной строки, коммутаторам, маршрутизаторам или внутренним веб-приложениям, можно рассмотреть и другие сервисы. В этой статье, мы рассмотрим несколько альтернатив и обсудим сильные и слабые стороны каждой из них. Итак, сделаем экспресс-анализ фичей каждого сервиса, которые, возможно, вас заинтересуют.
Администрирование
- Новые
- Лучшие
- Все
- ≥0
- ≥10
- ≥25
- ≥50
- ≥100
Балансируем нагрузку в Jenkins
В Arenadata мы используем Jenkins для CI. Почему? Как бы банально это ни звучало — так исторически сложилось. Мы хранили код в GitHub, когда там ещё не было Actions, и продолжаем хранить, потому что много работаем с Open Source. За три года работы с Jenkins мы неплохо разобрались в нём, в том числе научились быстро масштабироваться, чтобы удовлетворять запросы разработки. В этой статье хочу поделиться тем, что мы успели понять про разные способы балансировки нагрузки в Jenkins. Если вам это близко, добро пожаловать под кат.
Инженерные требования к радио-тракту станции сотовой связи
Эпидемическая изоляция целых стран производит тектонические сдвиги в экономике. В нашей стране она сводит с ума государство и отечественную промышленность в отношении телекоммуникационного оборудования. Как повелось в нашей стране, сакральность процесса подчеркивается формированием аббревиатур. ТОРП - телекоммуникационное оборудование российского производства - созвучно со словом "топор" в грудь мирового империализма.
Но - кому война, а кому мать родна. На нашей инженерной улице праздник! Когда еще российскому радиоинженеру дадут такое поразрабатывать? А вдруг завтра передумают? Беремся и делаем скорее!
Но не так все оказалось просто. Попытка определить инженерные требования к радио-тракту привела к эпическому столкновению мира инженерного с миром сотовых спецификаций.
Dell Technologies Forum 2021: виртуальная конференция о цифровом будущем уже сейчас
Ежегодная конференция Dell Technologies Forum 2021, объединившая опыт профессионалов со всего мира, снова пройдет в онлайн-формате, чтобы у вас была возможность участвовать, где бы вы ни находились, и вместе обсудить насущные вопросы трансформации бизнеса и успешной деятельности в цифровую эпоху. От центров обработки данных и облачных хранилищ до организации цифрового рабочего пространства, в котором можно работать откуда угодно, — присоединяйтесь к обсуждениям с докладчиками из разных стран и континентов, чтобы получить представление о новых возможностях и экономии за счет работы из любой точки мира.
Веб-сервер на старом смартфоне Android
Бывает такое, что смартфон становится ненужным — например, на нём разбивается экран или он просто старенький, тормозит даже браузер. Что делать с таким гаджетом, не выбрасывать же его? В самом деле, американцы летали на Луну с компьютерами, у которых характеристики много хуже, чем в вашем старом смартфоне. Скорее всего, в нём 4−8 процессорных ядер, 2−4 гигабайта оперативной памяти, блок бесперебойного питания с аккумулятором. Не слабее, чем некоторые компьютеры.
Попробуем найти этому смартфону полезное применение.
Гиперконвергентная инфраструктура, для периферийных вычислений, часть 4
Cегодня разберем, как функции отказоустойчивости данных HPE SimpliVity, включая локальное и удаленное резервное копирование, влияют на определение целевой точки восстановления (RPO) и целевого времени восстановления (RTO), помогая предотвратить потерю данных в случае аварии.
Гиперконвергентные инфраструктуры продолжают набирать популярность, поскольку организации стремятся упростить ИТ-инфраструктуру, особенно в для периферийных вычислений. Удаленные офисы и филиалы, как правило, не располагают достаточным пространством для размещения ИТ-инфраструктуры, но нуждаются в защите данных не меньше, чем центральный ЦОД. Такие предприятия, как жилищное управление Metropolitan Thames Valley и страховая компания King Price, занимающаяся онлайн страхованием, развернули HPE SimpliVity в первую очередь для того, чтобы избежать простоев и обеспечить восстановление данных в случае стихийного бедствия или подобного инцидента, который может привести к потере данных.
Но как именно работает защита данных?
В HPE SimpliVity реализована система локального и удаленного резервного копирования, без дополнительных затрат на лицензирование; эта возможность входит в состав решения. Резервное копирование ориентировано на виртуальные машины (ВМ), т. е. вам не нужно восстанавливать весь том, чтобы добраться до конкретной ВМ. Функция восстановления на уровне файлов в HPE SimpliVity позволяет восстановить конкретную ВМ или даже отдельные файлы или папки внутри ВМ. Благодаря системе виртуализации данных HPE SimpliVity создание резервных копий ВМ выполняется практически мгновенно. Так как никакие данные не перемещаются, а только создается копия метаданных с указателями на исходные блоки. В результате чего, можно добиться огромной экономии пространства при хранении большого числа резервных копий, при этом сведя к минимуму необходимость использования отдельных инструментов для резервного копирования.
BYOD: статистика и минусы
По данным Help Net Security (2020), только 41% компаний имеют полный контроль над файлами, которыми обмениваются пользователи в различных приложениях, а подключенные облачные приложения на устройствах пользователей контролируют только 37% компаний.
30% предприятий вообще не могут контролировать даже корпоративные приложения. Только 9% способны обнаруживать вредоносное ПО в корпоративных приложениях для обмена сообщениями. Защиту конечных точек от вредоносных программ могут обеспечить только 42% компаний (Bitglass, 2020).
Неспособность контролировать безопасность конечных точек, а также проблемы с управлением устройствами являются основными причинами, по которым 47% компаний отказываются от BYOD. (Грейг, 2020).
Визуализация аудио в ffmpeg
В статье разобран небольшой скрипт на bash и фильтр для создания эффектов из звукового файла с использованием аудиовизуальных фильтров ffmpeg. Таких, как на обложке.
Как Windows 11 уменьшила размер кумулятивных обновлений на 40%
Раз в месяц Microsoft выпускает кумулятивное обновление Windows, которое включают в себя все предыдущие. То есть для приведения системы в актуальное состояние требуется установка единственного апдейта.
Учитывая огромное количество исправлений в Windows, кумулятивное обновление без оптимизации может сильно вырасти в размере, что неприемлемо. Например, его не смогут скачать пользователи с медленным подключением к интернету, а только в США таких 20%. Поэтому уменьшение размера обновлений — приоритетная задача. Теперь для неё нашлось решение.
Если вкратце, то раньше каждое обновление включало в себя прямую дельту изменений системы, а также обратную дельту для приведения системы к базовой RTM, чтобы установить новую прямую дельту через месяц. Однако выяснилось, что обратную дельту можно вычислить в процессе установки обновления. Теперь Microsoft намерена запатентовать этот алгоритм.
FOSS News №95 — дайджест материалов о свободном и открытом ПО за 1—7 ноября 2021 года
Всем привет!
Продолжаем дайджесты новостей и других материалов о свободном и открытом ПО и немного о железе. Всё самое главное про пингвинов и не только, в России и мире.
Главные темы нового выпуска:
- Новый мультфильм от Blender Studio.
- LTS релиз ядра Linux 5.15.
- Linux Foundation объявляет о новых инициативах в области искусственного интеллекта, Интернета вещей и облачных вычислений.
- GitHub назначает руководителя продукта Томаса Домке генеральным директором.
- Председатель совета директоров «Базальт СПО» Алексей Смирнов вошёл в состав правления РУССОФТ.
- Незаметная революция.
И многое другое…
В составлении дайджеста мне помогали qark, invasy и 6 пользователей через нашего Telegram бота [→]
Ещё — мы не только составляем FOSS дайджесты, но и автоматизируем процесс, все 3 проекта автоматизации тоже являются FOSS, их можно посмотреть на GitHub [→]. На очереди ML и мы собираем средства на хакатоны [→], будем рады если читатели помогут, всё ведь для вас.
Всё о проекте «Спутниковый интернет». Часть 37. НеДовыход из бета-версии и проблемы с выполнением предзаказов
Предлагаю ознакомиться с ранее размещенными материалами по проекту StarLink (SL):
‣ Часть 30. Сравнение сервиса StarLink с сервисами других операторов ШПД
‣ Часть 31. Описание антенны Ка-диапазона
‣ Часть 32. Проблемы терминалов StarLink из-за перегрева
‣ Часть 33. Прошивка Терминала
‣ Часть 34. SpaceX планирует купить компанию SWARM
‣ Часть 35. Проблема StarLink и LEO группировок
‣ Часть 36. Ретроспектива частотных планов
Согласно твиту Маска от 17 сентября 2021 года StarLink должен был выйти из бета-версии не позднее 31 октября 2021.
Однако никаких официальных анонсов не последовало, хотя на ряде страниц на сайте StarLink исчезла приставка «beta», что отдельными авторами статей было расценено как окончание бета-тестирования
Маленькие «малинки» в крупном дата-центре (часть 3 — Kea DHCP)
Мы двигаемся к финалу нашей саги об интеграции Raspberry Pi 4 в выделенные серверы. В первом тексте я рассказал об отличиях процесса загрузки «малинок» от «классических» серверов. Во втором — собрал образ, способный после загрузки файлов по TFTP-протоколу запускаться и работать из оперативной памяти. При этом показал, как его кастомизировать, добавляя нужные пакеты и файлы.
Теперь нужно воспроизвести поведение, которое мы показали на примере iPXE-скрипта.
Kafka, Python и золотая рыбка
Поймал как-то программист золотую рыбку, а она ему и говорит человеческим голосом: «Отпусти меня в синее море, я исполню любое твоё желание». Программист ЦПУшечкой поскрипел, да и выдал техзадание. «Построй мне», – говорит, – «систему обработки неидемпотентных запросов, да чтоб она была высокопроизводительной, масштабируемой, гибкой и отказоустойчивой!». Охнула сперва золотая рыбка, но взяла себя в плавники и молвила: «Не печалься, ступай себе домой, код написан, система развёрнута. Отпускай меня уже». Удивился программист: «Да ладно? Ну, сейчас проверю и отпущу». «Нет», – возражает рыбка – «пока ты проверяешь, я уж засохну, и всё волшебство исчезнет». Программист задумался: «Что же делать: сначала отпустить, а потом проверить, или сначала проверить, а потом сушёную рыбу к пиву получить?».
Мечты о золотой рыбке не раз посещали умы даже опытных разработчиков. В погоне за оптимальной системой обработки запросов многие отдают недели и месяцы своей жизни, а некоторые готовы отдать и душу, чтобы всё работало без сбоев.
Но нужны ли такие жертвы? Нет... Ведь у вас есть мегабыстрая Apache Kafka, супергибкий Python и возможности NoSQL баз данных. Все эти решения прекрасны по отдельности, но как из них собрать один конвейер для обработки данных, не растеряв их преимущества? Рассмотрим под катом.
Бурим быстрее или оптимизация параметров бурения с помощью ML
Бурение скважин всегда было и будет дорогостоящим занятием, а бурение в таких местах планеты как пустыня Сахара тем более. В объеме капитальных затрат на обустройство месторождений, затраты на бурение добычных скважин могут составлять более 50%, и оптимизация стоимости скважин является одним из основных способов улучшить экономику проекта. Стоимость услуг бурового подрядчика рассчитывается исходя из продолжительности бурения (daily rate). Иными слова – чем быстрее мы бурим, т.е. чем меньший период времени мы арендуем станок с бригадой, тем дешевле скважина. Имея в распоряжении результаты бурения 5 скважин, я решил оценить возможность оптимизации буровых параметров т.е. увеличить скорость бурения. Вот что получилось.
Как технология USB over IP позволила людям забыть о расстоянии
Сегодня быстрыми темпами роста количества устройств сети Интернет и интернета вещей уже никого не удивишь. Существует множество различных протоколов и технологий, на которых основана обработка и обмен информацией между устройствами и, собственно, сама связь этих устройств.
Некоторые технологии являются своеобразными канонами: используются уже не один десяток лет и постоянно совершенствуются. А есть и такие, которые уже либо вымерли, либо же родились, но так и попали в массы ввиду своего несовершенства, низкой релевантности в отношении требований рынка и прочего.
В этой статье речь пойдет о технологии, не относящейся ни к одной, ни к другой группе. Без нее компьютерные сети смогли бы существовать без особых проблем, но при этом она способна значительно упростить работу и снизить затраты на эксплуатацию у крупных предприятий, небольших организаций и даже домашних пользователей.
Автоматизируем сборку Asterisk на Oracle 8
Основная проблема возникала при сборке Asterisk из исходников, так как необходимо выбирать нужные/ненужные модули, а простое копирование файла menuselect.makeopts при переходе от версии к версии не всегда срабатывало
Решаем логистическую задачу: алгоритм привязки фактической и плановой стоянок автомобилей
Привет жителям Хабра! Меня зовут Андрей, я разработчик облачного сервиса по планированию маршрутов Муравьиная логистика. В этой статье я хочу поделиться опытом использования алгоритма, который может пригодиться любой компании, выполняющей анализ данных доставки.
Отмечу, что первоначальное и основное предназначение Муравьиной логистики – это формирование маршрутов по заданным пользователем параметрам. За 9 лет работы сервиса появилось множество дополнительных возможностей, в том числе построение фактического маршрута движения автомобиля на основании данных GPS-трекера. Но нашим клиентам было недостаточно просто видеть на карте траекторию движения автомобиля. Сервис должен предоставить в удобном формате уже проанализированные данные - каждой плановой точке маршрута автомобиля необходимо присвоить соответствующую фактическую стоянку.
IPv6 из двух источников через шлюз FreeBSD посредством pf(4)
Иногда решение зависит не от адреса назначения.
Пишем логи из Container Optimized Image в Yandex Cloud Logging при помощи Fluent Bit
В прошлом посте я рассказал, как доставить логи из systemd. Теперь давайте разберёмся, как доставлять логи контейнеризированного приложения.