Как стать автором
Обновить

Администрирование

Сначала показывать
  • Новые
  • Лучшие
Порог рейтинга
  • Все
  • ≥0
  • ≥10
  • ≥25
  • ≥50
  • ≥100

Mozilla Sops для управления секретами в гите

Настройка Linux *Информационная безопасность *Системное администрирование **nix *DevOps *
Tutorial

Задача управления секретами одна из самых неприятных в IT. Само существование секретов уже неприятно, потому надо специально прикладывать усилия, чтобы у кого-то не работало (например, чтобы анонимный пользователь не мог прочитать секрет).

Когда кто-то прикладывает осмысленные усилия, появляются баги. А баги с секретами особо плохие, потому что это секреты, и смотреть на вывод нельзя. Всё равно, что USB-A втыкать вслепую, только возможных неправильных позиций больше.

В индустрии, по мере наработки практик, появилось множество систем управления секретами: с собственными серверами (hashicorp vault), 'as a service' (их ещё называют KMS, key management system), аппаратные (токены и TPM), самописные скрипты на gpg и т.д.

Среди всего этого множества я хочу выделить Mozilla Sops, и, как мне кажется, это один из лучших инструментов. Предупреждая возражения: я говорю про инструмент, а не решение. SOPS не заменяет KMS и не претендует на отмену Hashicorp'ового vault'а.

На Хабре уже был перевод про sops с точки зрения IT-директора, весьма убедительная статья, после которой я и занялся sops всерьёз. Если вы ту статью не читали, очень рекомендую начать с неё, чтобы получить заряд мотивации.

В этой статье я расскажу про техническую часть.

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Просмотры 445
Комментарии 2

Новости

Развёртывание IT-инфраструктуры в торговом центре

Блог компании RUVDS.com Беспроводные технологии *Сетевое оборудование Системное администрирование *

Эта статья посвящена одному крупному проекту по развёртыванию ИТ-инфраструктуры торгового центра. Мне приходилось неоднократно принимать участие в открытии крупных торговых центров, и порядок действий ИТ-специалиста может меняться в зависимости от разных обстоятельств: работников фирмы-интегратора, логистики, человеческого фактора, начальства, политики компании, финансирования и других. Опишу некую последовательность действий (и боль) для внедрения ИТ-части торгового центра крупной компании, когда центральный офис, основной склад, логистика уже функционируют.
Читать дальше →
Всего голосов 16: ↑14 и ↓2 +12
Просмотры 831
Комментарии 0

Три способа отследить запросы Greenplum, которые «отъедают» слишком много ресурсов

Блог компании Arenadata Big Data *Хранилища данных *Распределённые системы *Data Engineering *
Tutorial

Привет, Хабр! Меня зовут Роман, я работаю разработчиком в компании Arenadata, где мы решаем много задач, связанных с Greenplum. Как-то мне представился случай разобраться с одним непростым, но вполне типичным для этой СУБД кейсом. Необходимо было выяснить, на обработку каких запросов уходит неадекватно много системных ресурсов. В этой статье мне бы хотелось поделиться своими наработками и рассказать о трёх проверенных мной способах мониторинга утилизации системных ресурсов, потребляемых запросами в Greenplum.

Читать далее
Всего голосов 10: ↑10 и ↓0 +10
Просмотры 286
Комментарии 0

Как перейти с Windows 7 на Ubuntu — установка (A1, для начинающих)

Блог компании Фактор груп Open source **nix *DevOps *
Перевод
Tutorial

Установить операционную систему непросто, и большинство пользователей никогда бы не подумали браться за эту задачу. Обычно люди покупают компьютеры с уже установленной операционной системой. Даже если у вас нет никакого опыта в этой сфере, мы попытаемся максимально просто описать эту процедуру.

Это продолжение предыдущей статьи, посвященной переходу с Windows 7 на Ubuntu. В первой статье мы рассмотрели, в чем разница между Windows и Ubuntu, какие программы и оборудование поддерживают обе операционные системы и как сделать резервную копию данных до перехода. Здесь мы обсудим, как безопасно установить Ubuntu. В последнем руководстве этой серии мы рассмотрим рабочий стол Ubuntu, установим популярные приложения и узнаем, как использовать Ubuntu.

Читать далее
Всего голосов 21: ↑5 и ↓16 -11
Просмотры 2.6K
Комментарии 5

Как перейти с Windows 7 на Ubuntu — рекомендации по оборудованию и программному обеспечению

Блог компании Фактор груп Open source **nix *DevOps *
Перевод
Tutorial

В статье о том, зачем переходить на Ubuntu (на англ. яз.), в общих чертах объясняется, что означает прекращение поддержки Windows 7 для пользователей, какие преимущества даст переход на Ubuntu и что для этого нужно сделать.

Здесь мы рассмотрим эту тему чуть подробнее, дав менее технически подкованным пользователям подробные инструкции по переходу с Windows 7 на Ubuntu. Начнем с факторов, которые нужно учесть, акцентируя внимание на приложениях и резервном копировании данных. Затем мы рассмотрим установку новой операционной системы и, наконец, поговорим о конфигурировании и настройке Ubuntu после установки.

Читать далее
Всего голосов 18: ↑7 и ↓11 -4
Просмотры 1.6K
Комментарии 3

werf v1.2 — стабильный релиз Open Source-утилиты для доставки приложений в Kubernetes

Блог компании Флант Open source *Системы сборки *DevOps *Kubernetes *

werf — это CLI-утилита с открытым кодом для сборки приложений и их деплоя в Kubernetes. С версией v1.2 она получила множество изменений и улучшений, которые мы так тщательно тестировали и дорабатывали, что релиз долгое время — с января 2021-го — находился в статусе Early-Access. Наконец, мы рады объявить о его переводе в категорию Stable!

Эта статья представляет актуальную версию werf, рассказывая о её предназначении и основных принципах работы.

Читать далее
Всего голосов 30: ↑30 и ↓0 +30
Просмотры 463
Комментарии 1

Российские серверные CPU и производство электроники. Есть ли свет в конце тоннеля?

Блог компании FirstVDS Хостинг Карьера в IT-индустрии Производство и разработка электроники *Процессоры

Фото: Yadro

Как мы рассказали в первой части, с 1 января 2022 года вступит в силу постановление правительства, по которому серверы с отечественными процессорами получат безусловное преимущество над российскими серверами с иностранными процессорами в гостендерах. По сути, это означает передел рынка и постепенное вытеснение тех производителей серверов, которые заняли «неправильную позицию».

Передел рынка происходит на фоне бурного роста: продажи серверов достигли $1,32 млрд (+18% за год), а государство не скупится на прямые и косвенные дотации отечественным производителям. Таким образом, сложилась очень выгодная ситуация для инвестиций в R&D, то есть в разработку новых процессоров.
Читать дальше →
Всего голосов 9: ↑8 и ↓1 +7
Просмотры 2.2K
Комментарии 5

Дни виртуального обучения Microsoft Azure: основы (13-14 декабря)

Блог компании Microsoft Облачные вычисления *Microsoft Azure Учебный процесс в IT Облачные сервисы

Подробности и регистрация.

Чтобы представить будущее, вам необходимо понять, какие возможности перед вами и вашей организацией открывает облако сегодня. В рамках этого вводного курса «День виртуального обучения Microsoft Azure: основы» рассказывается о концепциях, моделях и сервисах облачных вычислений. Рассматриваются такие темы, как публичное, частное и гибридное облако, а также инфраструктура как услуга (IaaS), платформа как услуга (PaaS) и программное обеспечение как услуга (SaaS).

Читать далее
Всего голосов 3: ↑2 и ↓1 +1
Просмотры 465
Комментарии 0

Работа с дисковым пространством и файлами

Программирование *Хранение данных *

Однажды HR предложили мне в качестве тестового задания сделать проводник на вебе. Примерное описание ТЗ содержится в заголовке. Задание меня заинтересовало.

Непродолжительный поиск в гугле ничего похожего не дал. Тем интереснее.

А что было дальше...
Всего голосов 11: ↑8 и ↓3 +5
Просмотры 1.8K
Комментарии 6

Сказки дiда Панаса. Первая серия

Сетевые технологии *Разработка для интернета вещей *История IT Интернет вещей

Сидайте у гурток, малятки. Сейчас дiд Панас расскаже вам казочку.

Фирма, в которой дiд Панас работал году так в 2003 далёком, разрабатывала девайсы, которые сейчас, наверное отнесли бы к IoT.

Казалось бы, что могло пойти не так?..
Всего голосов 46: ↑41 и ↓5 +36
Просмотры 5.2K
Комментарии 20

Как защитить доменные групповые политики (GPO) — анонс вебинара

Блог компании Gals Software Системное администрирование *IT-инфраструктура *Серверное администрирование *
Групповая политика (GPO) — важный элемент любой среды Microsoft Active Directory (AD). Её основная цель — дать ИТ-администраторам возможность централизованно управлять пользователями и компьютерами в домене AD. Групповая политика невероятно мощна и может принести огромную пользу. Однако, в её мощи скрывается и уязвимость, если злоумышленник сможет получить доступ к управлению конфигурацией групповой политики. В прошлой статье мы рассказывали о возможностях GPO.

image

Я приглашаю вас на вебинар, который посвящен инструменту по работу с GPO — Quest GPOADmin. С ним возможно:

  • Выполнять контроль версий
  • Создавать автоматические сценарии
  • Искать конфликтующие параметры
  • Сравнивать и синхронизировать настройки между доменами
  • Откатывать изменения групповых политик
  • И много чего ещё.

Вебинар состоится 1 декабря в 11:30 по московскому времени. Зарегистрироваться можно по ссылке (если пропустили вебинар, оставьте заявку и мы вышлем вам запись). А под катом вы узнаете о 5 функциях GPOADmin, благодаря которым управление групповыми политиками сильно упрощается. Залетайте под кат!
Читать дальше →
Всего голосов 6: ↑6 и ↓0 +6
Просмотры 759
Комментарии 0

Руководство по Databricks Certified Associate Developer for Apache Spark 3.0

Блог компании OTUS Data Engineering *
Перевод

В этой статье я поделюсь с вами ресурсами и методологией, которые я активно использовал для прохождения сертификации “Databricks Certified Associate Developer for Apache Spark 3.0”.

Читать далее
Всего голосов 3: ↑2 и ↓1 +1
Просмотры 331
Комментарии 0

DDOS атаки на облачные сервисы для вымогательства

Блог компании Zadarma Информационная безопасность *IT-инфраструктура *SaaS / S+S *Облачные сервисы

Новый тренд 2021 года - атаки на облачных VoIP провайдеров с целью вымогательства. Сегодня сложно найти крупного и среднего оператора, который не подвергался атаке, на Западе атакуют даже мелких.

DDOS атаки на сети средних и крупных VoIP провайдеров были всегда, но такого масштаба и направленности они достигли только в 2021 году.

Читать далее
Всего голосов 10: ↑10 и ↓0 +10
Просмотры 1.6K
Комментарии 1

Linux-way. Куда развивается самый…

*nix *
Из песочницы

Хакеры под Linux — забавные люди. Они измеряют время версиями патчей.— Rob Riggs, в .sig

Я из тех самых престарелых "геймеров" в командную строку и конфиг-файлы, который предпочтёт чтение полезных статей пустому срачу в комментариях. Поклонник Gentoo, поэтому испугать меня сборкой firefox или LibreOffice весьма проблематично. Я никогда не выступал против альтернативных дистрибутивов, предпочитая для своих проектов проверенный и хорошо изученный мной.

Время неумолимо летит вперёд, и окружающий мир меняется, порой, быстрее, чем нам хотелось бы. За долгие годы использования Gentoo, я столкнулся с внушительным объемом "сюрпризов" от разработчиков: и переезд на rolling-release, и внезапно упавший как снег на голову systemd, и, даже, любовное послание Торвальдса nVidia. И год от года я замечаю (а я, вообще, замечательный человек) растущую популярность Linux.

Огромный шаг в этом направлении сделали в Canonical, выпустив "народный" дистрибутив. В своё время я даже удивился, что в Сибирской сети супермаркетов "Аллея", "Командор" и "Хороший" на всех ККМ используется подпиленная под задачу Ubuntu.

Да, Ubuntu был (и является) простым в использовании дистрибутивом, готовым радовать среднестатистического пользователя "из коробки". Да, это всё тот же старый-добрый Linux, рафинированный до боли в паху и скрежета в зубах. Миллионы статей, обзоров, видео на этих ваших ютьюбчиках рассказывают нам, насколько близок к людям стал Linux. Но он не стал. Об этом, с грустью, я бы хотел Вам поведать.

Читать далее
Всего голосов 21: ↑14 и ↓7 +7
Просмотры 11K
Комментарии 52

Как мы оцифровали обходы. Часть 2: журналы и ремонты

Блог компании Цифровой СИБУР IT-инфраструктура *Гаджеты Смартфоны

И снова здравствуйте! Это Анна Хархурина, владелец продукта «Мобильные обходы и ремонты», и я продолжаю рассказывать об оцифровке процессов, связанных с техобслуживанием и ремонтом на производстве.

На производствах есть обязательные для ведения документы, «Сменные журналы». По сути, это логи производства. В них фиксируются все события, произошедшие за смену — кто сегодня в составе, когда смена началась и закончилась, что происходило, как менялся технологический режим, что отдали в ремонт, что вывели из ремонта, где переключили резерв, и др. В общем, максимально подробно.

Так как с «Мобильными обходами» мы начали оцифровывать процессы сразу по нескольким ролям – оператора, диспетчера и начальника смены – то решили не останавливаться на обходах и дефектах. Ведь журналы смен ведут те же самые люди. 

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Просмотры 682
Комментарии 0

Как захостить сайт на 500 лет?

Блог компании ITSumma Хостинг Хранение данных *Научно-популярное Будущее здесь


Предположим, вы хотите опубликовать информацию для будущих поколений. Для потомков, которые будут жить через 500-1000 лет. Казалось бы, недолгий срок по меркам человеческой цивилизации. Но как надёжнее всего передать им информацию? В каком формате, на каком носителе? Где захостить этот сайт, в конце концов? Как оптимисты мы полагаем, что Интернет не исчезнет в техногенном фоллауте, население Земли не утратит способность читать, и это будут представители нашего вида.
Читать дальше →
Всего голосов 15: ↑14 и ↓1 +13
Просмотры 3.9K
Комментарии 17

Один ЦОД — одна сеть: умная фабрика без потерь NOF+

Блог компании Huawei IT-инфраструктура *Сетевые технологии *Сетевое оборудование

Ethernet или Fibre Channel? Можно ли построить центр обработки данных на основе единой сети NVMe over Fabrics, которая будет быстрее и дешевле классических решений? Можно ли обслуживать такую сеть одной командой вместо трех? Можно, если выбрать правильный протокол. Рассказываем, как это сделать.

Читать далее
Всего голосов 6: ↑6 и ↓0 +6
Просмотры 711
Комментарии 0

30.11.2021, 23:30 (Московское время): Ubuntu On Air: ТЕТ-А-ТЕТ разговор — Ubuntu Community с Ubuntu Foundation

Блог компании Фактор груп Open source **nix *DevOps *

Спикер и участник сообщества Ubuntu Янник Морей обсуждает с одним из участников команды Ubuntu Foundations Лукашем Земчаком важнейшие задачи, решаемые им для Ubuntu. 

Лукаш и другие инженеры команды Foundations работают над основой системы Ubuntu, от начальной загрузки до компилятора и цепочки инструментов. Их усилия способствуют повышению стабильности и качества работы системы и влияют на все элементы экосистемы Ubuntu, от Desktop до Cloud.

Выступление будет транслироваться на каналах YouTube и Twitch. Обсуждение будет доступно на сайте

Присоединяйтесь к Telegram каналу UBUNTU Community, чтобы быть в курсе последних новостей!

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Просмотры 334
Комментарии 0

Андрей Квапил: «Уже несколько лет мы делаем в Kubernetes то, что только сейчас готовится к production-ready»

Блог компании VK Блог компании Флант DevOps *Интервью Kubernetes *


Андрей Квапил (kvaps) — Solutions Architect в компании Флант. Путь в ИТ он начал с подработки эникейщиком во время учебы в школе. А сейчас создает платформы для автоматического управления инфраструктурой, участвует в open-source-сообществе, пишет статьи и выступает на конференциях. Поговорили с Андреем о его карьере в ИТ, переезде в Чехию и выступлениях на конференциях.

Андрей — один из спикеров VK Kubernetes Conference, которая пройдет 9 декабря 2021 года. 

— Начнем издалека. Ты помнишь, когда впервые начал интересоваться ИТ?


— Первый компьютер в нашей семье появился у деда — он работал профессором в МГУ. Это был Pentium 1 133 Mhz с 32 Мбайт памяти, еще с кнопкой Turbo. Мои старшие братья часто играли на нем в Larry, а мне не разрешали. Но меня тогда интересовал не сугубо развратный подтекст игры, а то, насколько широко она использует возможности компьютера. Звуковых карт тогда еще не было, но музыка проигрывалась через спикер. Мне это показалось крутым: компьютер играет музыку, ничего себе!
Читать дальше →
Всего голосов 34: ↑31 и ↓3 +28
Просмотры 5.7K
Комментарии 1