Как стать автором
Обновить

Администрирование

Сначала показывать
  • Новые
  • Лучшие
Порог рейтинга
  • Все
  • ≥0
  • ≥10
  • ≥25
  • ≥50
  • ≥100

Компоновка кода Terraform и использование Terragrunt

Блог компании OTUS DevOps *
Перевод

Terraform позволяет организовывать свой код так, как вам хочется.

Это обеспечивает большую гибкость и позволяет легко начать работу, просто поместив несколько ресурсов в файл и запустив terraform apply.

Но по мере роста вашей среды потребуется более строгий подход к структурированию кода.

В этом посте рассказывается о том, как мы начали с простого свободного расположения файлов в одной папке, а затем перешли на Terragrunt, чтобы решить некоторые возникшие проблемы.

Читать далее
Рейтинг 0
Просмотры 176
Комментарии 0

Новости

Cпособы снижения совокупной стоимости владения гибридными и мультиоблачными средами

Блог компании Фактор груп Open source *Облачные вычисления *Исследования и прогнозы в IT Облачные сервисы
Перевод

Рынок облачных вычислений быстро растет. Согласно отчету Forrester «Прогнозы на 2020 год: облачные вычисления» (на англ. яз.) за 2019 год мировой рынок сервисов для публичных облаков достигнет 299,4 млрд долларов США в 2020 году и продолжит расти на 29,2% в год в 2019–2025 гг[1]. Облачная инфраструктура привлекает компании своими преимуществами по сравнению с традиционными ЦОД. Это и экономия расходов, и масштабируемость и дополнительная гибкость для DevOps.

Хотя публичные облака по-прежнему занимают большую часть рынка облачных сервисов, доля частных облаков продолжает расти. По данным независимого отчета Statista, в 2020 году предприятия потратили на частные облака 72,9 млрд долларов, и эти расходы будут только увеличиваться — в среднем, на 28% в год в 2021–2027 гг[2]. В 2020 году самыми популярными корпоративными решениями для частных облаков стали VMware vSphere, Microsoft Azure Stack, OpenStack, VMware vCloud Director и AWS Outposts[3].

Читать далее
Всего голосов 1: ↑0 и ↓1 -1
Просмотры 207
Комментарии 0

Когда в России начнется освоение диапазона 700 МГц сотовыми сетями?

Сетевые технологии *Беспроводные технологии *Разработка систем связи *
Recovery mode

Когда в России начнется освоение диапазона 700 МГц сотовыми сетями?

Минцифры планирует до конца года подготовить дорожную карту по передаче полосы частот 694–790 МГц операторам мобильной связи. Этот диапазон (700 МГц) – один из ключевых для развертывания сетей пятого поколения. В России на частотах 470–790 МГц шло аналоговое телевещание, но после перехода на цифровое ТВ часть из них можно освободить. В частности, перевести работу телевизионного оборудования в полосы ниже 694 мегагерц. Освободившийся диапазон 700 МГц – так называемый цифровой дивиденд – будет востребован для предоставления телеком-услуг вдоль автотрасс и в небольших населенных пунктах.

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Просмотры 1.3K
Комментарии 2

Файл-сервер на Raspberry Pi как домашний NAS

Блог компании FirstVDS Open source *Серверное администрирование *Разработка под Linux *

Одноплатные мини-компьютеры подходят для совершенно разных полезных применений: блокировки рекламы во всём трафике (Pi-hole), управления умным домом или печати на стареньком принтере в кладовке по Wi-Fi. Но практически идеальный вариант использования — в качестве файл-сервера с подключением внешнего SSD или HDD. Это может быть и домашний хостинг, и даже колокейшн в настоящем дата-центре.

Мы уже рассказывали про создание собственного веб-сервера на Andoid, а также про хостинг файлов в ДНК.

Теперь посмотрим, какие есть разработки под Linux:
Читать дальше →
Всего голосов 15: ↑12 и ↓3 +9
Просмотры 4.3K
Комментарии 9

Особенности защиты веб-приложений с помощью WAF

Блог компании МТС Информационная безопасность *Разработка веб-сайтов *Облачные сервисы
Бизнесу важно любой ценой сократить time to market цифровых продуктов. Нет времени объяснять защищать — выпускаем новый релиз. Так зачастую бывает с веб-приложениями. При их разработке или развитии вопросы безопасности отодвигаются на второй план. Это приводит к уязвимостям в коде, слабым параметрам аутентификации пользователей, недостаткам контроля доступа и т.д. И целого поста на Хабре не хватит, чтобы рассказать обо всех проблемах.



Уязвимости — это рабочая неизбежность, ведь задача бизнеса — выпустить новый функционал веб-приложений в заданные сроки, когда нет места идеальному результату без временных ограничений.
Читать дальше →
Всего голосов 3: ↑3 и ↓0 +3
Просмотры 821
Комментарии 0

9 декабря пройдет Microsoft Hybrid Cloud Forum 2021

Блог компании Microsoft Microsoft Azure Учебный процесс в IT Конференции Облачные сервисы

Microsoft HYBRID Cloud Forum — ежегодная онлайн-конференция, посвященная теме гибридных технологий и интеграции облачных сервисов в локальную инфраструктуру компании. В этом году она пройдет 9 декабря! Регистрируйтесь и присоединяйтесь!

Подробности и регистрация.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Просмотры 159
Комментарии 0

Строим эффективный сетевой обмен в PHP-микросервисах

Блог компании Конференции Олега Бунина (Онтико) Блог компании Авито PHP *Сетевые технологии *Микросервисы *

Микросервисы сейчас — это новый черный. Все больше и больше компаний переходят именно на микросервисную архитектуру. И при переходе ловят самые разные ошибки. Самая популярная происходит из-за того, что люди просто не готовы к тому, что их приложения начинают активно использовать сеть. Потому что IPC и RPC-запросы  — это абсолютно разные вещи.

Я техлид в команде Авито в проекте SLA. Сегодня расскажу, как мы оптимизировали сетевые вызовы, чтобы избежать проблем с сетью при переходе в микросервисный мир. Разговор будет про оптимизацию CURL-запросов, деградацию сервисов и FAIL-FAST-подходы.

Читать далее
Всего голосов 32: ↑31 и ↓1 +30
Просмотры 4.4K
Комментарии 11

Что такое проблема оракулов в блокчейн?

Криптография *Oracle *Solidity *Распределённые системы *Будущее здесь
Перевод

Проблема оракулов в блокчейн — одно из самых важных препятствий, если смарт-контракты построенные на базе сетей, таких как Ethereum, хотят достичь повсеместного применения в различных рынках и индустриях.

Смарт-контракты представляют огромный потенциал преобразить то, как независимые структуры вступают в контрактные обязательства и производят платежи. Отдельно от индустрии смарт-контрактов, мы имеем огромную традиционную цифровую экономику, состоящую из множества устройств, связанных с помощью интернета, и производящих вычисления онлайн. Производный продукт такой цифровой инфраструктуры — постоянно увеличивающийся объем данных и API, который дает представление о том как все в нашем мире работает; например, результаты поиска, выдающие самые популярные темы, или сенсоры IoT (Internet of Things или Интернет Вещей) предлагающие наиболее распространенные модели трафика.

Смарт-контракты построенные на блокчейн и традиционные базы данных и API имеют огромный потенциал для объединения в гибридные смарт-контракты и создания новой архитектуры для автоматизации баз данных. Но как связать эти два мира? В этом и заключается “Проблема оракулов” — главная тема этой статьи.

Статья разделена на пять частей:

Читать далее
Всего голосов 12: ↑11 и ↓1 +10
Просмотры 1.2K
Комментарии 8

Дайджест киберинцидентов Acronis №17

Блог компании Acronis Информационная безопасность *Антивирусная защита *Резервное копирование *

Привет, Хабр! Сегодня в нашем дайджесте вы узнаете о новых угрозах для Linux и FreeBSD, а также о растущей активности сразу нескольких ботнетов. Мы расскажем, чем был важен Patch Tuesday от Microsoft в прошлом месяце, а также об атаке на крупного провайдера медицинских систем в Германии. Кроме этого сегодня речь пойдет о спрятанных внутри легитимных библиотек угрозах и о весомых причинах для защиты электронной почты от посягательств злоумышленников.

Читать дайджест
Всего голосов 8: ↑8 и ↓0 +8
Просмотры 453
Комментарии 0

HashiCorp Boundary — путь в облачную open-source безопасность

Блог компании Nixys Open source *IT-инфраструктура *DevOps *Облачные сервисы
Перевод


Внутри IT индустрии, и, особенно, большого (относительно) нового мира облачных сервисов, можно сказать, что безопасность не на первом месте у всех разработчиков или консультантов по облачным технологиям. Каждая команда участвующая в процессе разработки облачных сервисов имеет задачи в своем поле деятельности, а безопасность зачастую остается на задних сидениях поезда облачных технологий. Пока Zero Trust Network Architecture (ZTNA — Сетевая архитектура нулевого доверия) становится все более популярным, и принимаемым как один из наиболее безопасных принципов, которых стоит придерживаться, нам необходимо определить и использовать технологии, что позволяют обеспечить мощный центральный механизм политик и соответствующее их исполнение, в то же время обеспечивая возможность автоматизации и внедрения в более масштабные процессы, текущую работу и проекты для гибкости и масштабируемости в долгосрочной перспективе.

Читать дальше →
Всего голосов 3: ↑3 и ↓0 +3
Просмотры 1K
Комментарии 2

Как современные программы решают типовые проблемы сервисных служб в сфере отопления, вентиляции и кондиционирования

Help Desk Software *CRM-системы *Service Desk *Облачные сервисы IT-компании

Мы составили рейтинг ТОП-10 самых распространенных проблем, с которыми сталкиваются владельцы сервисных служб в сфере ОВиК на стадии роста и масштабирования. Провели живой опрос предпринимателей и поняли, что вскрыли огромную проблему. Как перестать терять заявки, которые сыпятся на диспетчера из разных источников? Как не тратить уйму времени на обзвоны мастеров и корректировку графиков? Как отслеживать передвижение специалистов на карте? Как исключить повторные выезды специалистов? Как навести порядок в закрывающих документах и складском учете? Как не терять деньги из-за некомпетентности новичков? Как быстро выявлять халатность и воровство?

Читать далее
Всего голосов 19: ↑19 и ↓0 +19
Просмотры 879
Комментарии 1

Kubernetes 1.23: обзор основных новшеств

Блог компании Флант Системное администрирование *IT-инфраструктура *DevOps *Kubernetes *

Этой ночью официально выпустят новую версию Kubernetes — 1.23. Рассказываем о самых интересных нововведениях (alpha), а также о некоторых фичах, которые перешли на уровень выше (beta, stable).

Читать далее
Всего голосов 34: ↑34 и ↓0 +34
Просмотры 4.7K
Комментарии 1

Как попасть на 192.168.1.1

Блог компании ZYXEL в России Системное администрирование *IT-инфраструктура *Сетевые технологии *Сетевое оборудование

Часто встречаются сообщения, в котором спрашивают, что не могут попасть на веб-интерфейс новых шлюзов VPN / USG Flex / ATP по дефолтному 192.168.1.1 из коробки или после сброса. Причин много существует, от простых до нестандартных.

Для облегчения поиска решения проблемы и экономии вашего времени, была создана статья, в которой изложены способы  «как попасть на 192.168.1.1» и что препятствует этому.

Побежали!

Читать далее
Всего голосов 12: ↑8 и ↓4 +4
Просмотры 6.4K
Комментарии 35

Создаем аналитическое хранилище данных командой из 2-3 спецов

Big Data *Хранилища данных *Data Engineering *
Всем привет!
Сделать хорошее аналитическое хранилище (DWH), когда в команде десяток-другой крутых специалистов и пара лет времени — не сложно. Проекты по созданию DWH, Data Lake и BI обычно очень ресурсоёмки и под силу только большим компаниям.
Мне интересно искать и применять практики, которые позволяют компаниям быстро создавать аналитические решения маленькой командой. Этими наработками хочу поделиться в данной статье.
Статья нацелена на:
  • Небольшие команды в начале пути.
  • Создание решений с быстрым возвратом инвестиций.

Коротко о моём DWH опыте (чтобы понимать ограничения моего мышления):
  • Реализовывал три похожих не очень больших проекта по созданию DWH: 5-15 терабайт, 100+ сущностей, в команде 2-4 специалиста, в качестве источника — одна основная база продукта (сервиса) и несколько дополнительных.
  • Участвовал в супер большом проекте DWH: 1+ Петабайт (прирост 1 терабайт в день), 2000+ сущностей, в команде 100+ специалистов. В этой компании жадно изучал Data Vault 2, исходники DWH движка, бизнес-процессы, которые масштабируются на сотни специалистов, правила описания DWH в вики и методы постановки задач.
  • В продакшн работал только с batch процессами, со stream знаком только по обучающим курсам и книгам.

Ценность для бизнеса


Цепочка создания ценности в процессе работы с данными (источник):


Читать дальше →
Всего голосов 9: ↑9 и ↓0 +9
Просмотры 1.6K
Комментарии 4

Стримим Новый год в реальном времени: какой протокол выбрать (HESP, WebRTC, RTMP, HLS)

Блог компании G-Core Labs Работа с видео *Разработка систем связи *Облачные сервисы Видеоконференцсвязь

Наш клиент планирует стримить видео празднования Нового года на всех своих пользователей. Транслировать контент предстоит на сотни тысяч человек с минимальными задержками — так, чтобы зрители встретили 2022 год не позже соседей. Мы сравнили решения для быстрой доставки видео и делимся результатами: рассказываем, как организовать дешёвый стриминг медиаданных на большую аудиторию.

Поехали!
Всего голосов 6: ↑4 и ↓2 +2
Просмотры 844
Комментарии 0

Безопасность постковидной эпохи: мнения участников конференции «Умные решения – умная страна: вызовы и перемены»

Блог компании ГК ЛАНИТ Информационная безопасность *Системное администрирование *IT-инфраструктура *Конференции

Масштабным эпидемиям в истории часто сопутствовали другие потрясения: войны, природные катаклизмы, кровавые восстания и международные конфликты. Пандемия чумы совпала с многочисленными войнами в Европе, Первая мировая окончилась вспышкой «испанки». Пандемия COVID-19 не стала исключением. Но в духе эпохи ею воспользовались киберпреступники, которые развязали самую настоящую агрессию против бизнеса.

Об ИБ-реалиях постковидной эпохи шла речь на конференции «Умные решения – умная страна: вызовы и перемены», которую провела компания ЛАНИТ. Авторитетные эксперты, участники секции «Информационная безопасность», говорили о многих аспектах борьбы с киберугрозами. Это не только вопросы, связанные с адекватной реакцией на изменившиеся угрозы. Кибербезопасность стала куда более широкой проблемой. Глобальной, как и всегда во времена потрясений. 

Читать далее
Всего голосов 31: ↑28 и ↓3 +25
Просмотры 618
Комментарии 1

Huawei, похоже, выходит из кризиса: новый процессор, ноутбук и операционная система

Блог компании Selectel IT-инфраструктура *Исследования и прогнозы в IT Компьютерное железо IT-компании

Китайская компания Huawei попала в немилость США несколько лет назад. Правительство Соединенных Штатов ввело целый список жестких санкций в отношении этой корпорации. У многих аналитиков возникли сомнения в том, что под таким давлением бизнес этой компании, каким бы отлаженным он бы ни был, сможет нормально работать.

И действительно — ведь продукцию Huawei прекратили продавать в Штатах. Более того, вендорам чипов и других электронных систем, работающих с американскими технологиями, запретили поставлять компоненты китайцам под угрозой закрытия доступа к этим самым технологиям. Но, похоже, компания понемногу начинает справляться с проблемами, которые можно назвать смертельно опасными для бизнеса. Более того, компания поставляет новую продукцию, от чипов от операционных систем. Подробнее обо всем этом — под катом.
Читать дальше →
Всего голосов 46: ↑42 и ↓4 +38
Просмотры 20K
Комментарии 67

Starbucks без касс на Манхэттене. Мой опыт посещения

IT-инфраструктура *Бизнес-модели Будущее здесь IT-компании
Из песочницы

Новость этой недели - на Манхэттене открылся совместный проект Starbucks и AmazonGo. 

Я не мог не сходить, проверить на себе. 

Протопал пол Манхэттена от офиса и вот моя история.

Сравню три сценария посещения Starbucks.

Обычный поход в Starbucks:

• Зашёл 

• Заказал кофе и какой-нибуль сэндвич 

• Сказал имя, оплатил 

• Услышал имя, забрал

• Ушёл 

5 минут

Тот сценарий, что ждёшь от абсолютно автоматизированного Starbucks + Amazon Go:

• Зашёл

• Взял кофе и сэндвич 

• Ушел
1 минута.

Явно вся магия должна случиться в заказе и оплате, как-то там само все чтобы произошло)

Реальность

• Со входа уткнулся в турникет 

• Спросил, как войти (и да, мне не хватило подсказок на стенах) 

• Открыл приложение AmazonGo 

• Нашёл в меню раздел с QR 

• Поднёс, отсканировал 

• Зашёл (!) 

• Взял с полки сэндвич/салат 

• Пошёл искать, где взять кофе 

• Обошёл 2 раза всё заведение 

• Подошёл спросить менеджера

• Получил ответ, что в другом приложении заказ надо делать - Starbucks (WTF?)

• Пошёл скачивать. О, нет! В русском апсторе другой апп Starbucks 

• Пошёл заказывать вручную через менеджера 

• Оплатил, как обычно (POS-терминал спрятан в тайный ящик, ну чтобы типа, чтобы никто не видел, что так тоже можно) 

• Сказал имя 

• Не услышал своё имя после исполнения, но увидел на экране. 

• Пошёл забирать кофе 

• Уткнулся с внутренней стороны во входной турникет, кофе стоит на полке снаружи 

• Попросил передать мой кофе менеджера. 

• Подождал пока он до меня еще кому-то поможет. 

• Пошёл с кофе к салату/сэндвичу (никто там еще не съел его?) 

Читать далее
Всего голосов 23: ↑20 и ↓3 +17
Просмотры 6.4K
Комментарии 26

Дайджест киберинцидентов Acronis #16

Блог компании Acronis Информационная безопасность *Антивирусная защита *Резервное копирование *

Привет, Хабр! В сегодняшнем дайджесте мы расскажем о проблемах с безопасностью в популярных браузерах Mozilla Firefox и Google Chrome, а также поговорим о том, как мошеннику удалось заработать миллионы на подарочных карточках. Вы узнаете, почему пользователям macOS стоит дополнительно побеспокоиться о резервном копировании, а также о новых фишинговых компаниях, нацеленных на ИТ-отрасль, и убытках крупного ритейл ера в сфере домашней электроники из-за атаки Ransomware.

Читать дайджест
Всего голосов 3: ↑3 и ↓0 +3
Просмотры 760
Комментарии 0

Новый ботнет с большим количеством камер и даже некоторыми роутерами

Блог компании Qrator Labs Информационная безопасность *IT-инфраструктура *Сетевые технологии *

DDoS-атаки посылают волны в океане Интернета, создаваемые творениями разных размеров - ботнетами. Некоторые из них питаются ближе к поверхности, но существует категория огромных глубоководных чудовищ, которые достаточно редки и одновременно настолько опасны, что их можно увидеть только один раз за долгое время.

В ноябре 2021 мы встретили и успешно нейтрализовали несколько атак исходящих от ботнета, который, похоже, не связан с хорошо известными или детально описанными, как варианты Mirai, Bashlite, Hajime или Brickerbot.

Хотя наши находки и напоминают издалека Mirai, мы полагаем, что данный (описываемый ниже) ботнет основан не только на распространении вредоносного кода под Linux, а на сочетании брутфорса паролей и эксплуатации уже исправленных CVE на непатченных устройствах для увеличения его размера. В любом случае, чтобы подтвердить, как именно устроен этот ботнет, нам был бы необходим образец устройства для анализа кода, что далеко за пределами нашей области знаний и умений.

В этот раз мы не будем давать никакого имени этому ботнету. Признаемся, мы не на 100% уверены, на что именно мы смотрим, каковы точные характеристики и насколько на самом деле велика эта вещь. Но есть некоторые цифры и, где это возможно, мы провели дополнительную разведку чтобы лучше понимать, с чем же мы имеем дело.

Давайте для начала взглянем на собранные нами данные, а выводы сделаем ближе к концу этого поста.

Читать далее
Всего голосов 22: ↑22 и ↓0 +22
Просмотры 5.7K
Комментарии 13