Обновить

Администрирование

Сначала показывать
Порог рейтинга

Container image: доставить это немедленно

Блог компании VK DevOps *Kubernetes *Облачные сервисы


Привет, меня зовут Дмитрий Светляков, я руководитель группы эксплуатации облачной платформы ВКонтакте. Занимаюсь администрированием 12 лет, и более 6 из них — контейнерными технологиями.

В рунете мало информации о том, как ускорить доставку container image. Надеюсь, наш опыт поможет администраторам больших контейнерных инсталляций ускорить доставку образов на конечные узлы, организовать альтернативный источник их получения и сделать этот процесс отказоустойчивым. 
Читать дальше →
Всего голосов 1: ↑1 и ↓0 +1
Просмотры 145
Комментарии 0

Новости

Как демократезировать цифровую подпись с помощью технологии блокчейн

Децентрализованные сети
Перевод

Есть такая цитата достаточно известная цитата «Хочешь что-то спрятать – положи на самое видное место» – примерно такой же подход мы используем для хранения приватных данных в публичной инфраструктуре на базе технологии блокчейн. Нам хотелось бы объяснить почему, а главное зачем мы хотим хранить данные именно таким образом.

Читать далее
Всего голосов 2: ↑0 и ↓2 -2
Просмотры 77
Комментарии 1

Одежда по запросу: какие сервисы print-on-demand существуют

Облачные сервисы Финансы в IT Дизайн

Благодаря технологии Print-on-demand десятки компаний по всему миру готовы принять загруженный клиентом дизайн, нанести его на ткань, раскроить и сшить ее в готовое изделие за считанные часы и по цене обычной одежды. Доволен покупатель, доволен производитель, а кто-то видит в этом возможность быстро начать новый бизнес, удовлетворив спрос на уникальные (буквально) наряды.

Аналитики Accenture определяют тренд на персонализацию, как один из главных на рынке fashion. Огромному количеству творческих молодых людей стали тесны рамки массового китайского производства – они ищут способ выделиться. Две технологии – облачные платформы и полноцветная цифровая печать на текстильных материалах – породили новый формат бизнеса, способный удовлетворить растущий спрос на индивидуальность. И заработать на этом, не гоняя контейнеры из Поднебесной, а просто анализируя вкусы аудитории и предлагая ей бесконечную карусель креативов.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Просмотры 319
Комментарии 0

Сертификация AWS: как и почему вам стоит её получить?

Блог компании Luxoft Облачные вычисления *Amazon Web Services *DevOps *

Всем привет. Меня зовут Дмитрий Бубнов, я работаю в Luxoft. Недавно я сдал экзамен AWS Solutions Architect Associate. Со второй попытки. Но не потому, что плохо подготовился — просто дьявол кроется в мелочах и, как оказалось, в удаче. На Хабре много хороших статей о подготовке к сдаче этого экзамена, но я всё равно решил поделиться своим опытом и рассказать, почему вам тоже стоит подумать об этом сертификате.

Читать далее
Всего голосов 1: ↑0 и ↓1 -1
Просмотры 725
Комментарии 4

Минуточку внимания

AZURE DEVOPS: ОТ ТЕОРИИ К БОЛЬШОЙ ПРАКТИКЕ

Блог компании EPAM Программирование *Microsoft Azure DevOps *Kubernetes *

Более 95 % компаний из списка Fortune 500 выбирают Microsoft Azure для реализации масштабируемых, экономически эффективных решений для своего бизнеса. Это говорит о том, что DevOps-инженеры в этой дисциплине трудятся над интересными проектами и постоянно развиваются, осваивая новые тренды и технологии. О том, кто такие DevOps’ы написано много статей, а о практике Azure DevOps и ее особенностях, проектах и комьюнити, возможностях профессионального роста и обучающих программах мы поговорим с Максимом Зарубиным, руководителем практики в EPAM.

Читать далее
Всего голосов 2: ↑0 и ↓2 -2
Просмотры 393
Комментарии 0

Terraform модуль для создания RBAC правил

Блог компании Nixys Системное администрирование **nix *DevOps *

Начиная с Kubernetes 1.6, RBAC политики включены по умолчанию. К тому же использование этих политик помогает безопасно управлять вашим кластером. Раньше нам приходилось вручную создавать подобные политики, сервисные аккаунты и пользователей. Для каждого нового проекта мы проделывали ручные операции, которые отнимали много времени. Особенно создание пользователей, так как требует множества мелких манипуляций. Готового решения, удовлетворяющего нашим требованиям, нам найти не удалось, поэтому мы написали terraform модуль, который упрощает этот процесс. Данный модуль позволяет создавать сервисные аккаунты и пользователей, а затем генерировать готовые конфигурационные файлы (kubeconfig) для них. Также при помощи данного модуля можно создавать роли, кластерные роли и привязывать их к определенным сервисным аккаунтам, пользователям или группам. Модуль можно найти в нашем GitHub репозитории. Для использования модуля  потребуется terraform >= 1.0.0 и kubeconfig, с административными правами.

Читать далее
Всего голосов 6: ↑6 и ↓0 +6
Просмотры 272
Комментарии 0

Docker: заметки веб-разработчика. Итерация третья

Блог компании Timeweb Cloud Node.JS *ReactJS *DevOps *VueJS *


Привет, друзья! Продолжаю делиться с вами заметками о Docker.


Заметки состоят из 4 частей: 2 теоретических и 2 практических. Если быть более конкретным:



В этой части мы разработаем простое приложение, состоящее из трех сервисов и базы данных, а в заключительной — "контейнеризуем" его.


Репозиторий с кодом приложения.


Если вам это интересно, прошу под кат.

Читать дальше →
Всего голосов 8: ↑7 и ↓1 +6
Просмотры 1.2K
Комментарии 2

Бабушки, аудиты и брутфорс — истории о безопасности Wi-Fi-сетей

Блог компании CTI — Communications. Technology. Innovations Информационная безопасность *IT-инфраструктура *Сетевые технологии *Беспроводные технологии *

Привет, Хабр! Мы в CTI 20 лет строим и тестируем беспроводные сети. Время от времени сталкиваемся с забавными ситуациями, которые показывают серьёзную уязвимость в клиентском Wi-Fi. Причём о некоторых вещах мы узнали только в процессе работы. Всё это совершенно неочевидные мелочи, которые влияют на защиту сети наравне с технологиями.

В этой статье мы делимся историями из практики:

●      как бабушка предотвратила MITM-атаку;

●      как точка доступа, любезно висящая на одном кабеле, могла стать вектором для атаки;

●      как топ-менеджеры своими руками сделали сеть небезопасной;

●      как мы спасали Wi-Fi-сеть на стадионе во время крупного спортивного чемпионата и ловили нарушителя радиоэфира.

Разумеется, мы расскажем, что делать, чтобы аналогичное не случилось в вашем офисе. В финале поделимся нашими best practices, как организовать безопасный беспроводной интернет.

Возможно, этот текст пригодится тем, кто занимается безопасностью корпоративного Wi-Fi или только задумывается, как сделать его более защищённым. И конечно, будем рады вашим историям в комментариях.

Читать далее
Всего голосов 15: ↑15 и ↓0 +15
Просмотры 3K
Комментарии 0

Рецепты Nginx: авторизация через auth0

Nginx *
Tutorial

Для приготовления авторизации через auth0 нам понадобится сам nginx и его плагины encrypted-session, headers-more, auth_request, set-misc, echo, json, evaluate и jwt. Можно также воспользоваться готовым образом.

Для начала
Рейтинг 0
Просмотры 1.5K
Комментарии 3

Kerberoasting v2

Информационная безопасность *IT-инфраструктура *Сетевые технологии *Серверное администрирование *

В статье «Итоги внутренних пентестов — 2020» от Positive Technologies сообщается, что в 61% внутренних тестирований на проникновение успешно применялась атака Kerberoasting. Это мотивировало меня разобраться в атаке, а также ответить на следующие вопросы: почему Kerberoasting так часто эксплуатируется и какие практики по защите существуют и успешно применяются на текущий момент. 

Перед тем как перейти к сути атаки, полезно получить общее представление о том, как именно устроена проверка подлинности Kerberos.

Проверка подлинности

В проверке подлинности Microsoft по Kerberos участвуют:

Key Distribution Center (KDC) – Центр распространения ключей Kerberos, одна из служб безопасности Windows server. Работает на контроллере домена (DC);

Клиент, который хочет пройти проверку подлинности и получить доступ к сервису;

Сервер, к сервису которого пользователь хочет получить доступ.

Разберемся более подробно
Всего голосов 5: ↑5 и ↓0 +5
Просмотры 1.2K
Комментарии 0

Кто такие Data-специалисты, чем они занимаются и как строится работа

Блог компании Quadcode Big Data *Data Engineering *

Привет, Хабр! Меня зовут Азат Якупов, я работаю Data Architect в Quadcode. Сегодня хочу рассказать о Data-специалистах и познакомить вас с нашей командой Data Platform.

Читать далее
Всего голосов 6: ↑3 и ↓3 0
Просмотры 2K
Комментарии 6

Обзор Linux-телефона PinePhone. Часть 1 — распаковка и первые впечатления

Блог компании Selectel Информационная безопасность *IT-инфраструктура *Гаджеты Смартфоны

Об этом телефоне мы писали несколько раз. Сначала опубликовали информацию о спецификациях и возможностях девайса, а потом — перевод с описанием впечатлений одного из зарубежных журналистов. Но все же хотелось опробовать девайс и самостоятельно, так что решили — надо брать.

Приобрели у компании-производителя (а еще мы рассказывали об их паяльнике, детальный разбор которого тоже вскоре опубликуем), и вот на днях телефон пришел. В этой части — распаковка и личные впечатления от первых часов работы с устройством. Во второй части будет обзор впечатлений после использования девайса в качестве рабочей станции (это, на мой взгляд, самая полезная его функция). Что же, если вам интересен этот модульный, защищенный от прослушивания и сервисов Google девайс — прошу под кат.
Читать дальше →
Всего голосов 63: ↑62 и ↓1 +61
Просмотры 22K
Комментарии 96

Особенности функций Mikrotik script. Сode из :parse

Системное администрирование *IT-инфраструктура *Серверное администрирование *
Tutorial

Исследование функций и скриптов в Mikrotik script. Рассматриваются разные способы создания и вызова функций и скриптов с передачей в них параметров. Оператор :parse и особый тип данных code.

Читать далее
Всего голосов 6: ↑6 и ↓0 +6
Просмотры 1.6K
Комментарии 0

Методология внедрения BI (часть 2): Полезные советы Qlik, PowerBI и Tableau

Блог компании Visiology Анализ и проектирование систем *Управление проектами *Бизнес-модели Data Engineering *

Привет, Хабр! Сегодня я хочу продолжить разговор про методологии внедрения BI. В этом посте речь пойдет о тех методах, которые предлагают специалисты Qlik, PowerBI и Tableau. В этом посте вы узнаете, почему дашборды рекомендуют рисовать на бумаге, зачем в суровой корпоративной среде цветастые иконки-ачивки и многие другие интересные моменты из методологий международных компаний. Кроме этого мы поговорим о том, какие наработки в сфере внедрения BI уже есть на российском рынке в локализованном виде. А если у вас есть свой опыт или идеи, присоединяйтесь, и давайте обсуждать их в комментариях!

Читать далее
Всего голосов 6: ↑6 и ↓0 +6
Просмотры 2.4K
Комментарии 0

Проектирование кластеров Kubernetes: как выбрать оптимальную стратегию автомасштабирования

Блог компании VK Облачные вычисления *DevOps *Облачные сервисы Kubernetes *
Перевод

Pyramids of Egypt by acrosstars22

Масштабирование нод и узлов в кластере Kubernetes может занять несколько минут, если использовать настройки по умолчанию. Над сокращением этого времени стоит поработать, если возможны периоды взрывного роста нагрузки на сервис.

Команда Kubernetes aaS VK Cloud Solutions перевела статью о том, как задавать размеры узлов кластера, настраивать горизонтальное и кластерное автомасштабирование и выполнять избыточное резервирование ресурсов под кластер для ускорения масштабирования.
Читать дальше →
Всего голосов 7: ↑6 и ↓1 +5
Просмотры 1.8K
Комментарии 1

Вредные советы при построении Аналитики (Data Lake / DWH / BI) – целеполагание и результаты

Блог компании OTUS Big Data *Data Engineering *

Всем привет! На связи Артемий Козырь – Analytics Engineer в Wheely.

Продолжаю серию публикаций в формате “вредных советов”, целью которых является попытка обратить внимание на (не)лучшие практики и подходы в построении аналитических сервисов с реальными примерами и историями.

В этой публикации Вас ожидает:

Читать далее
Всего голосов 8: ↑7 и ↓1 +6
Просмотры 1.7K
Комментарии 0

Как заставить Ansible работать быстрее – 8 советов по плейбукам

Блог компании Red Hat Open source *IT-инфраструктура *Виртуализация *Серверная оптимизация *

Ansible – это мощный и простой инструмент автоматизации с открытым кодом. Он помогает оптимизировать множество задач по эксплуатации ИТ-инфраструктуры, от самых простых, наподобие установки программных пакетов, до весьма сложных, вроде развертывания кластера с несколькими узлами или многоэтапного обновления операционной системы. Сегодня мы расскажем, как оптимизировать плейбуки и модули Ansible, чтобы создаваемые вами автоматизации работали быстрее.

Читать дальше: Как заставить Ansible...
Всего голосов 15: ↑14 и ↓1 +13
Просмотры 3K
Комментарии 10

Уязвимость Docker Escape: побег из контейнера всё ещё возможен

Блог компании FirstVDS Настройка Linux *Информационная безопасность *Системное администрирование *

Как и любое другое программное обеспечение, в Docker присутствуют различные уязвимости. Одной из самых известных уязвимостей считается «Docker escape» — побег из контейнера Docker. Данная уязвимость позволяет получить доступ к основной (хостовой) операционной системе, тем самым совершая побег из контейнера.

Впервые данная уязвимость была обнаружена командой аналитиков по информационной безопасности из Project Zero в июле 2019 года. Несмотря на то, что с момента выявления уязвимости уже прошло более двух лет, её всё ещё можно реализовать.

Читать далее
Всего голосов 7: ↑5 и ↓2 +3
Просмотры 3.3K
Комментарии 5

Встречи — отстой. Можем ли мы сделать их веселее?

Блог компании Get me IT Виртуализация *Управление проектами *Управление продуктом *Управление персоналом *
Перевод
Вопреки всем влажным мечтам менеджеров, гибридная и удалённая работа стала нормой, от которой инженеры так просто уже не откажутся. Печаль в том, что новый, приятный формат работы принёс новую боль — ВСТРЕЧИ, число которых выросло в разы (искренне рад, если у вас не так). О том, можем ли мы это изменить, при чём тут метавселенная, вездесущий Цукерберг и игры — под катом.


Приятного чтения!
Всего голосов 17: ↑15 и ↓2 +13
Просмотры 2.6K
Комментарии 9