Как стать автором
Обновить

Администрирование

Сначала показывать
Порог рейтинга

Безопасная разработка приложений — что такое Secure SDLC и на что обратить внимание

Блог компании T1 Cloud Информационная безопасность *Управление разработкой *DevOps *

Мы в облачном провайдере T1 Cloud уделяем серьезное внимание защищенности клиентских сервисов, поэтому решили подготовить серию материалов о разработке приложений в облаке. Начнем с вводных и расскажем, что собой представляет процесс безопасной разработки программного обеспечения (Secure SDLC) и на какие нюансы стоит обратить внимание в этом контексте.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Просмотры 156
Комментарии 0

Новости

Как мы пытались подружить VictoriaMetrics и Thanos (и у нас почти получилось)

Блог компании Сравни Open source *IT-инфраструктура *DevOps *

Привет! Меня зовут Григорий, я техлид в Cloud Infrastructure Team в Сравни. Моя команда отвечает за observability системы и облачную инфраструктуру. Не так давно мы полностью обновили наш стек мониторинга. Хочу рассказать, как у нас организовано хранение long-term метрик без использования Object Storage.

Мы в Сравни долгое время использовали связку Prometheus + Thanos для мониторинга и хранения данных. Для Thanos мы использовали схему с sidecar’ом. Эта схема работала довольно неплохо, но с ростом проекта — росло и потребление ресурсов. Со временем задачи по scrape samples уже потребляли значительные ресурсы. Когда только на Prometheus стало уходить больше 30 ядер vCPU и 100 гигабайт RAM, мы начали искать способы оптимизации потребления ресурсов. 

Первым делом определили требования, которые необходимы для системы мониторинга:
- должно поддерживаться развертывание в Kubernetes;
- система должна быть способна переезжать из одного Kubernetes-кластера в другой без потери данных;
- нужна поддержка downsampling;
- возможность построить high availability систему;
- в идеале, чтобы система требовала очень мало внимания на обслуживание ;)

Мы поизучали варианты, и сперва показалось, что будет хорошей идеей взять стек VMAgent + Thanos receiver. Как несложно угадать из названия статьи, этого у нас не получилось. Недавно я увидел в одном профессиональном чате, что коллеги захотели использовать такой же стек и по тем же причинам, что и мы. Поэтому решил поделиться нашим опытом и рассказать, к чему мы в итоге пришли.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Просмотры 227
Комментарии 0

Лето. Придется ли нам потеть без санкционных кондиционеров?

Блог компании Группа компаний X-Com Умный дом Инженерные системы

Привет, Хабр! Меня зовут Александр Крашенинников, и я занимаюсь в xcom-shop климатической техникой. Мои коллеги уже написали несколько постов о доступности компьютерного оборудования разного вида, но сегодня мы хотели бы поговорить про “погоду в доме”. Когда на улице такая жара, наличие кондиционера в любом помещении становится крайне желательным. И вот тут ёкает коварная мысль — а что если кондиционеры тоже перестали поставлять? Или взвинтили на них цены до небес? Спойлер, в 99% случаев вы можете расслабиться, ничего такого. А вот владельцам ЦОДов и серверных, возможно, придется немного напрячься.

Читать далее
Всего голосов 26: ↑23 и ↓3 +20
Просмотры 2.8K
Комментарии 11

Топ-10 антивирусных программ – 2022

Блог компании FirstVDS Информационная безопасность *Антивирусная защита *

Рейтинг антивирусного ПО для Windows составлен на основе обзоров ведущих западных и отечественных журналов по кибербезопасности.

Читать далее
Всего голосов 5: ↑4 и ↓1 +3
Просмотры 1.7K
Комментарии 9

Пробуем Chaos Mesh, или Гармония хаоса и есть порядок

Блог компании Флант Open source *Системное администрирование *DevOps *Kubernetes *

В продолжение наших статей про Chaos Engineering расскажу про недавний опыт проверки на прочность приложений в кластере Kubernetes с помощью Open Source-оператора Chaos Mesh.

Читать далее
Всего голосов 23: ↑21 и ↓2 +19
Просмотры 452
Комментарии 2

Со скрипта на «верфь»

Open source *IT-инфраструктура *Системы сборки *DevOps *Kubernetes *

Использование того или иного продукта в проекте - это всегда попытка найти лучшее решение, балансируя между ограниченным бюджетом, возможностями роста практически по любому сценарию и высотой "порога входа". Существует много продуктов, которые связаны с контейнерами, что выбрать подходящий инструмент становится всё сложнее и сложенее, а community с "промытыми мозгами" и мышлением "ёжиков жрущих кактус" только добавляет сложности (хотя в противовес оным есть хейтеры, которые наоборот обгадят решение, просто потому что в своё время оно им не подошло).

В целом, чтобы выбрать нужное решение чаще всего приходится поднять лабу, которая покроет 90% задач, чтобы понять насколько решение подходящее, а это значит пройти какую-то боль, потратить время и деньги. Но ещё помогают статьи, в которых рассматриваются частные случаи внедрения и подбор инструментов, чтобы научиться на чужих ошибках через объективный взгляд со стороны. Надеюсь, эта статья о том, почему и как мы пришли к решению с werf, поможет кому-то подобрать инструмент для своих нужд.

Читать далее
Всего голосов 24: ↑23 и ↓1 +22
Просмотры 568
Комментарии 0

Оптимизация GUI на Qt

Высокая производительность *Программирование *C++ *Qt *DevOps *
Tutorial

Как правило, при создании desktop-приложений на платформе Qt не возникает проблем, связанных с медленностью работы GUI. Qt – платформа достаточно надежная, неплохо вылизанная по всем параметрам, в том числе и по скорости работы. Однако всё же иногда бывают ситуации, когда из-за обилия виджетов графический интерфейс немного притормаживает, и это печально). В этой статье я приведу один частный пример простого графического интерфейса и покажу, как за два шага можно сначала ускорить его в 11 раз, а потом и в целых 34 раза. Вдобавок к этому, я постараюсь немного осветить механизм принятия решения для таких оптимизационных задач, постараюсь показать направление мыслей для правильного решения. Поехали!

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Просмотры 1.3K
Комментарии 4

Зоопарк в Golang MSA. Protobuf, MessagePack, Gob – что выбрать?

Блог компании Scalable Solutions Проектирование и рефакторинг *Go *Распределённые системы *Микросервисы *

Привет! Я Team Lead в Scalable Solutions. Мы с командой давно работаем над нашей платформой и уже дошли до той точки, когда любые технические решения должны быть обоснованы и согласованы с коллегами. Так исторически сложилось, что у нас есть ряд технических решений, которые были приняты в начале, но никогда не проходили этапы обоснования. К такому решению относится Protobuf. Поэтому я решил сравнить популярные бинарные форматы, чтобы выяснить, какие недостатки есть у каждого, и что сегодня наиболее оптимально с точки зрения эксплуатации. 

Читать далее
Всего голосов 6: ↑3 и ↓3 0
Просмотры 775
Комментарии 7

Загадочный случай фантомного сертификата

Настройка Linux **nix *DevOps *Kubernetes *

В этой статье я расскажу про практический случай одной конфигурационной ошибки, которая привела к неожиданному эффекту, заняла меня на пару часов исследований и показала как важно понимать, что скрывает под собой тотальная автоматизация. Я подумал, что процесс отлова был достаточно интересным, чтобы им поделиться и оставить потомкам.

В главных ролях: Minio, Kubernetes, Minio Operator, TLS и старина curl.

Читать далее
Всего голосов 14: ↑14 и ↓0 +14
Просмотры 1.2K
Комментарии 0

Китай становится все сильнее на рынке полупроводниковых элементов. Рост спровоцировала торговая война США и КНР

Блог компании Selectel IT-инфраструктура *Исследования и прогнозы в IT Производство и разработка электроники *IT-компании

Похоже на то, что торговые войны, развязанные США в отношении Китая во время президентства Трампа, не только не помешали, но даже помогли КНР развивать внутреннее производство полупроводниковых элементов. Успехи Поднебесной в этом направлении настолько заметны, что об этом стали говорить уже и американские эксперты, включая такую заметную фигуру, как Эрик Шмидт, который несколько лет занимал пост генерального директора Google.

По результатам 2021 года Китай занял сразу 19 мест из 20 в списке наиболее активно развивающихся производителей полупроводниковых элементов и электронных систем. При этом до начала торговой войны китайские компании занимали лишь 8 позиций из этого списка. На данный момент индустрия полупроводников претерпела глобальные изменения, и большинство из них — положительны для Китая.
Читать дальше →
Всего голосов 8: ↑7 и ↓1 +6
Просмотры 3.1K
Комментарии 15

Обкафкился по полной: 3 фейла с Apache Kafka

Блог компании Southbridge Системное администрирование *Программирование *IT-инфраструктура *Apache *

Недавно мы проводили вебинар «Обкафкился по полной. Фейлы с Apache Kafka». На нём спикер Всеволод Севостьянов, Engineering Manager в HelloFresh, поделился фейлами из личной практики, а ещё рассказал, как мастерски ходить по тонкому льду Kafka и прокачать свой бэкенд. Для тех, кто пропустил или предпочитает читать, а не смотреть, подготовили текстовый вариант.

Читать далее
Всего голосов 23: ↑21 и ↓2 +19
Просмотры 5.6K
Комментарии 21

Tableau vs FineBI. Часть I: особенности платформ и работа с данными

Big Data *Визуализация данных Хранение данных *Хранилища данных *

Китайские решения для российского рынка пока являются своего рода terra incognita. Даже если решение уже зарекомендовало себя и у пользователей за пределами Китая, и у аналитиков (а именно так, судя по всему, происходит с Fine BI), всегда ждешь подвоха. Логичный выход – «пощупать» руками и сравнить с чем-то уже хорошо известным.

Так поступили и мы. Так как платформа Fine BI по предлагаемому функционалу близка к хорошо известной нам Tableau, мы решили сравнить их. Наша цель – понять, насколько глубоки и критичны отличия и есть ли у китайской BI преимущества или она серьезно уступает Tableau. По каждому пункту поставим оценки по пятибалльной системе.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Просмотры 1.1K
Комментарии 1

Как мы сжимаем данные в больших проектах

Блог компании VK Высокая производительность *Администрирование баз данных *Распределённые системы *Tarantool *

Привет! Меня зовут Александр Кленов, и я работаю в Tarantool. В апреле вышел Tarantool 2.10 Enterprise Edition – обновленная версия платформы in-memory вычислений. В версии 2.10 появилось несколько новых функций, о которых уже немного рассказывали на Хабре

В этой статье я хочу подробнее остановиться на одной из фичей — сжатии данных в оперативной памяти. Далее я расскажу, как ей пользоваться, что может, а чего не может данный механизм, как его применять и какие существуют особенности.

Читать далее
Всего голосов 24: ↑24 и ↓0 +24
Просмотры 2.8K
Комментарии 5

Настройка LEMP-сервера с помощью Ansible для простых проектов: практический курс. Часть первая

Блог компании Nixys Настройка Linux *Системное администрирование *Серверное администрирование *Карьера в IT-индустрии
Tutorial

Мы продолжаем цикл обучающих статей для начинающих системных администраторов. В этом материале мы будем писать Ansible role для поднятие полноценного готового сервера. Отметим, что если вы являетесь опытным администратором, можете смело пропускать данный материал.

Любое написание ansible роли сопровождается планом. В данный план необходимо будет включить все, что необходимо будет установить и настроить.

План:

Пункт 1. Первоначальная настройка сервера.

Пункт 2. Установка LEMP.

Пункт 3. Права и пользователь.

Пункт 4. Настройка LEMP.

Пункт 5. Перенос кода площадки и БД.

Пункт 6. Тестирование.

Пункт 7. Итог.

Читать далее
Всего голосов 8: ↑4 и ↓4 0
Просмотры 1.6K
Комментарии 5

Реляционные и нереляционные базы данных: какие выбрать?

Блог компании Сбер Администрирование баз данных *Хранение данных *Хранилища данных *

Привет, Хабр!

Сегодня хотим обсудить «вечную» тему нынешнего века – эффективное и надёжное хранение данных. По исследованиям некоторых учёных, в год человечество генерирует данных больше, чем вся цивилизация с древнейших времён и до начала нашего столетия.

Куда нам столько и что делать с этой информацией? Кроме того, при таких объёмах встаёт вопрос не только хранения, но и извлечения данных. Поэтому мы решили вспомнить, какие способы для этого существуют и какой из них выбрать. Итак, начнём.

Читать далее
Всего голосов 20: ↑11 и ↓9 +2
Просмотры 1.9K
Комментарии 3

ТОП6 аппаратов, которые так и хочется собрать…

Блог компании RUVDS.com Читальный зал Разработка под Arduino *DIY или Сделай сам Инженерные системы

Объединение воедино механики, электроники и программирования — позволяет создавать весьма интересные машины, которые к тому же обладают неплохим практическим потенциалом. Об этом мы и поговорим в этой статье.

Ниже я постарался собрать своеобразный ТОП6 аппаратов, мысли о которых не дают мне покоя :-). Если вам есть что добавить, будет интересно почитать в комментах…

Читать дальше →
Всего голосов 51: ↑47 и ↓4 +43
Просмотры 15K
Комментарии 31

Как работает Wi-fi. Часть 1. История беспроводных сетей

Блог компании Timeweb Cloud Беспроводные технологии *История IT Научно-популярное

На фотографиях выше изображены Джордж Антейл и Хеди Ламарр — два деятеля культуры (композитор и актриса) и по совместительству изобретатели. В определенных кругах эта пара известна своей концепцией передачи информации по радио, которая впоследствии нашла применение в Wi-fi, GPS, Bluetooth и… Короче, много где.

Во время Второй мировой войны Хеди и Джордж предложили систему для дистанционного управления торпедами. Как не иронично, основной проблемой управляемых торпед того времени была их система управления. Она работала на одной частоте, и если противник обнаруживал угрозу, то «бил» по слабому месту торпеды: отправлял помехи на несущей частоте.

Идея новаторов заключалась в том, чтобы отправлять сигнал частями на разных частотах. Сейчас эта концепция известна как псевдослучайная перестройка рабочей частоты. Технически синхронизацию частот предлагалось осуществлять с помощью пружинных двигателей. Ребята даже получили патент на свою разработку и предложили её армии США, но идею реализовали только в 60-х годах, уже после окончания действия патента.

Порой Хеди Ламарр называют «изобретательницей Wi-fi». Но, пожалуй, такой титул несколько преуменьшает вклад других, не менее значимых открытий, которые позволяют сидеть в интернете без провода. О том, как создавалась и развивалась технология Wi-fi, читайте под катом.
Читать дальше →
Всего голосов 16: ↑15 и ↓1 +14
Просмотры 4.4K
Комментарии 0

VPN L2TP Mikrotik+Radius (Windows NPS)

Сетевые технологии *
Из песочницы

Сегодня расскажу как настроил L2TP на Микротике с авторизацией через Active Directory (AD). Расскажу про 2 схемы реализации доступа к сетям( чуть-чуть про безопасность).

Конечно вы скажите что таких статей куча( пример, пример2), но я сделал небольшую автоматизацию для пользователей, читайте далее....

Начнём с описания схемы

Пользователи подключаются к Mikrotik, лучше конечно Mikrotik с аппаратной поддержкой IPsec, это такие модели, как RB730Gr3 или RB4011 или CCR1009, авторизовываясь через AD, для этого нам и потребуется RAIDUS, а далее пользователь должен попадать в сеть для доступа в терминальный сервер( в нашем случаем только в сеть 192.168.10.0/24 vlan 20).

Пользователю запрещено подключаться к нам в сеть и сеть серверов( см. самый последний скриншот).

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Просмотры 2.1K
Комментарии 4

Docker Swarm VS Kubernetes — как бизнес выбирает оркестраторы

Блог компании Selectel IT-инфраструктура *Kubernetes *

Kubernetes (K8s) по праву считается отраслевым стандартом управления контейнерами, но это вовсе не значит, что решение подходит каждому типу бизнеса. Порог входа в K8s высок, а преимущества не всегда очевидны. Гораздо эффективнее может быть использование альтернативных оркестраторов. OpenShift, Nomad или Apache Mesos при помощи дополнительных утилит умеют многое из того, что предлагает K8s. Эти решения на порядок проще в освоении и настройке, пусть и не обладают таким активным сообществом. Тогда почему их нельзя использовать везде?
Читать дальше →
Всего голосов 29: ↑28 и ↓1 +27
Просмотры 5K
Комментарии 32

Фишинг: монстр из глубин электронной почты

Блог компании Oxygen Cloud Platform Информационная безопасность *Антивирусная защита *Облачные сервисы

Проблема фишинга продолжает оставаться одной из самых острых, когда речь заходит о корпоративной информационной безопасности. И самое сложное, что в вопросе противодействия фишингу ключевую роль играет человеческий фактор. Мы в Oxygen выработали двунаправленный подход к борьбе с вредоносными рассылками и стремлением сотрудников переходить на зараженные сайты-двойники. И именно этим подходом я поделюсь в сегодняшнем посте.

Читать далее
Всего голосов 18: ↑18 и ↓0 +18
Просмотры 1.9K
Комментарии 0