Как стать автором
Обновить

Администрирование

Сначала показывать
Порог рейтинга

Обзор Harbor. Реестр Docker образов с организацией прав доступа и сканированием образов на наличие угроз

Блог компании FirstVDS Информационная безопасность *Open source *Системное администрирование *
Обзор

В основе концепции Docker лежит такое понятие как образ. В терминологии Docker образ — это исполняемый файл (шаблон), в котором содержится исходный код приложения, его библиотеки и все самое необходимое для запуска контейнера. Готовые образы хранятся в реестрах. Один из самых известных и в тоже время общедоступных реестров это Docker Hub — официальный реестр от разработчиков Docker. Однако существуют сторонние продукты, которые значительно расширяют функционал реестров, например, путем использования прав доступа и сканирования образов на наличие уязвимостей. Одним их таких продуктов является Harbor.

Harbor — это бесплатный реестр для хранения Docker образов c открытым исходным кодом, который предоставляет доступ к образам с помощью политик, а также умеет сканировать образы на наличие уязвимостей. Проект был запущен в 2016 году силами командой инженеров из компании VMware. В 2018 году Harbor перешел под контроль организации CNCF и с тех пор активно развивается — новые версии стабильно выходят несколько раз в месяц.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Просмотры 436
Комментарии 1

Новости

Гиперскейлинг в 2023 год: что мы делали, чтобы поддержать бизнес клиентов

Блог компании Selectel IT-инфраструктура *Компьютерное железо IT-компании
Дайджест

Мы нередко пишем о гибкости решений и продуктов в Selectel. Гибкость — это не только про возможность собирать кастомные конфигурации серверов, связывать разные продукты в одной инфраструктуре или легко масштабироваться в облаке. Но и про шаги, которые предпринимает компания в моменты неопределенности. В этом тексте расскажем, какие действия компании в 2022 году помогли нашим клиентам поддерживать рост бизнеса в России и не только. Под катом — много про актуальные предложения и акции.
Читать дальше →
Всего голосов 7: ↑6 и ↓1 +5
Просмотры 126
Комментарии 3

Полноценный x86 нетбук за ~100 рублей (1.5$). Оживляем старичка в 2022 и находим ему применение

Блог компании Timeweb Cloud Настройка Linux **nix *Гаджеты Ноутбуки
Ретроспектива
Рубрика с копеечным компьютингом вам очень зашла: судя по количеству плюсов и комментариев, в наше время тематика бюджетных девайсов становится всё более актуальной. В прошлые разы мы с вами купили игровую консоль за 500 рублей и смартфон за те же 500 рублей, из которого сделали миниатюрный домашний веб-сервер. Недавно я искал интересные объявления на онлайн-барахолках и нашёл интересное объявление о продаже смартфонов, аккумуляторов, зарядников и Asus EeePC 1011px менее чем за 1.000 рублей. Интересно? Тогда добро пожаловать в статью!

image
Читать дальше →
Всего голосов 17: ↑12 и ↓5 +7
Просмотры 3.2K
Комментарии 31

«Крин Малый» – экскурсия в умный многоквартирный дом

Блог компании Wiren Board Облачные сервисы *Умный дом Интернет вещей Инженерные системы *
Репортаж

Я продолжаю изучать различные решения автоматизации для дома и бизнеса, недавно я побывал в умном коттедже с автоматизацией в несколько миллионов, а также в умном отеле Vertical Boutique. В октябре мне удалось посетить жилой комплекс «Крин Малый» по адресу ул. Советская 49 в г. Кирове.

Девелопером проекта является «Железно» – застройщик, известный несколькими интересными проектами многоквартирных домов, о чем можно прочитать в интервью. Также у девелопера есть собственная управляющая компания «Азбука быта» и самостоятельная IT-компания «Философт».

Я решил ознакомиться с проектом лично и отправился в жилой комплекс. Экскурсию мне провел Михаил, инженер управляющей компании «Азбука быта». 

Читать далее
Всего голосов 4: ↑3 и ↓1 +2
Просмотры 1.1K
Комментарии 9

Децентрализованные облачные вычисления — благо или зло?

Децентрализованные сети *IT-инфраструктура *Amazon Web Services *
Из песочницы

Привет, Хабр!

В данной статье рассмотрим незаслуженно забытую тему децентрализованных облачных вычислений, проведём анализ существующих решений и попробуем ответить на главный вопрос - почему мастодонты AWS / Azure до сих пор остаются единственным production-ready решением для облачных вычислений, не оставляя шансов децентрализованным пулам мощностей?

Читать далее
Всего голосов 2: ↑1 и ↓1 0
Просмотры 972
Комментарии 9

Heatmap на интерактивной карте с помощью folium

Python *Data Mining *API *Визуализация данных *Data Engineering *
Туториал


Возникла необходимость изобразить на интерактивной карте актуальное предложение вакансий в сфере Data Science с агрегацией по городам.


Действовать будем в 3 этапа:


  1. Парсинг вакансий с hh API
  2. Актуализация геолокаций каждой вакансии с точностью до населенного пункта
  3. Построение heatmap по количеству вакансий и по средней предлагаемой зарплате с помощью folium
Читать дальше →
Всего голосов 3: ↑2 и ↓1 +1
Просмотры 885
Комментарии 1

Что почитать Linux-инженеру: книги для новичков и профессионалов

Блог компании Сбер Настройка Linux *Профессиональная литература *Читальный зал

Недавно мы публиковали подборку книг для Java-разработчиков. Сегодня предлагаем ещё один список, на этот раз для инженеров Linux. Знания и опыт у представителей этой специальности практически всегда очень разносторонние. Но книги помогают повышать квалификацию даже профессионалам с солидным багажом знаний, опыта и скилов, не говоря уже о новичках. Сегодня в подборке — пять хороших книг, на которые стоит обратить внимание.

Читать далее
Всего голосов 14: ↑10 и ↓4 +6
Просмотры 4.2K
Комментарии 10

Разделяй и властвуй: как развивалась сеть Selectel

Блог компании Selectel IT-инфраструктура *Сетевые технологии *История IT IT-компании

Сегодня Selectel объединяет шесть собственных дата-центров в Москве, Санкт-Петербурге и Ленинградской области. И еще два партнерских — в Новосибирске и Ташкенте.

В начале развития компании все было иначе: первые дата-центры сильно зависели друг от друга, а при доступе московских точек к интернету были задержки на каналах связи. Это было связано с неоптимальной архитектурой сети, которую мы потом полностью перестроили.

В статье рассказываем, с какими проблемами мы столкнулись во время открытия новых дата-центров и как пришли к современным схемам резервирования.
Читать дальше →
Всего голосов 32: ↑31 и ↓1 +30
Просмотры 1.9K
Комментарии 0

Раскрываем секреты загрузочных ISO-образов

Блог компании RUVDS.com Настройка Linux *Системное администрирование *Разработка под Linux *


В этой статье я хочу поговорить об ISO-файлах, на которых, как известно, распространяются дистрибутивы операционных систем. Начиная писать статью, я немного сомневался в её актуальности, так как я ассоциировал ISO-образы с оптическими дисками, которые, ввиду ряда причин, уходят в прошлое. У меня было стойкое понимание, что ISO-файлы в основном нужны только для хранения образов оптических дисков, которые содержат установщик операционной системы. Но, как оказалось, всё гораздо сложнее и интереснее, особенно применительно к современному железу.
Читать дальше →
Всего голосов 124: ↑124 и ↓0 +124
Просмотры 16K
Комментарии 56

Вам не нужен свой Kubernetes

DevOps *Облачные сервисы *Kubernetes *

Данная статья потенциально интересна тем, кто выбирает между managed и рукотворным k8s кластерами в облачной платформе, а также тем, кто просто хочет почитать о некоторых болях и провалах, случающихся при поддержке собственноручно развернутых k8s кластеров.

Читать далее
Всего голосов 11: ↑10 и ↓1 +9
Просмотры 4.5K
Комментарии 16

Холодно, теплее, горячо: как «мусорное» тепло европейских дата-центров использовать для обогрева домов

Блог компании Selectel IT-инфраструктура *Энергия и элементы питания IT-компании

Дата-центров становится больше с каждым годом. Это не удивительно, поскольку IT-отрасль развивается, разного рода сервисов становится все больше. Данных генерируется огромное количество, а их нужно где-то обрабатывать и хранить.

Но чем больше дата-центров, тем больший объем энергии они потребляют. Соответственно, ЦОДы выделяют все больше тепла, которое чаще всего никак не используется. Поэтому правительства разных стран уже давно пробуют решить проблему «мусорного» тепла и одновременно обогрева жилых домов и разного рода зданий. Сейчас в ЕС решили на законодательном уровне «убить двух зайцев». Подробнее об этом — под катом.
Читать дальше →
Всего голосов 34: ↑33 и ↓1 +32
Просмотры 3K
Комментарии 27

Как опенсорсные инструменты замедляют разработку моделей для анализа медицинских снимков

Big Data *Хранение данных *Машинное обучение *Искусственный интеллект Здоровье
Перевод

Существует множество опенсорсного ПО и инструментов для проектов компьютерного зрения и машинного обучения в сфере медицинских визуализаций.

Иногда может быть выгодно использовать опенсорсные инструменты при тестировании и обучении модели ML на массивах данных медицинских снимков. Вы можете экономить деньги, а многие инструменты, например, 3DSlicer и ITK-Snap, предназначены специально для аннотирования медицинских снимков и обучения моделей ML на массивах данных из сферы здравоохранения.

В здравоохранении критически важны качество массива данных и эффективность инструментов, используемых для аннотирования и обучения моделей ML. Это может стать вопросом жизни и смерти для пациентов, ведь для их диагностирования медицинским специалистам и врачам нужны максимально точные результаты моделей компьютерного зрения и машинного обучения.

Как известно командам клиницистов и обработки данных, слои данных в медицинских снимках сложны и детализированы. Для выполнения работы вам нужны подходящие инструменты. Применение неверного инструмента, например, опенсорсного приложения для аннотирования, может негативно повлиять на разработку модели.

В этой статье мы расскажем об основных опенсорсных инструментах для аннотирования медицинских снимков, сценариях применения таких инструментов и о том, как они препятствуют развитию вашего проекта. Мы перечислим те возможности инструмента аннотирования, которые помогут вам преодолеть эти трудности, в том числе и функции, которые обеспечат нужные вам результаты.
Читать дальше →
Всего голосов 33: ↑3 и ↓30 -27
Просмотры 3.3K
Комментарии 10

Еще один Port knocking

JavaScript *Сетевые технологии *Сетевое оборудование
Туториал

Port Knocking в МИКРОТИКЕ Через WEB форму. По мнению автора, в статье приведен пример необычного применения PORT KNOCKINGa, отличный от распространенного. В примере, для "авторизации" используется HTML страница с JavaScript. Так же приводится не очевидный пример применения технологии для редиректа прошедших "авторизацию" запросов на сторонние не защищенные ресурсы.

Читать
Всего голосов 6: ↑5 и ↓1 +4
Просмотры 2.4K
Комментарии 14

Обратный websocket/http туннель данных на .NET + SignalR

Open source *.NET *Сетевые технологии *
Из песочницы

 

Возникла необходимость организовать трафик к внешнему сервису из сегмента с ограничением на исходящие соединения. Этот внешний сервис использовал одновременно множество tcp/udp сокетов. При беглом обзоре существующих утилит не обнаружил готовое решение инкапсуляции множества сокетов с поддержкой «обратного» соединения.

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Просмотры 2.2K
Комментарии 3

Истории

Введение в математическую оптимизацию на примере компании Recruit. Часть 3

Блог компании RUVDS.com IT-инфраструктура *Машинное обучение *Бизнес-модели *
Перевод

Это серия статей о том, что такое математическая оптимизация, и как она может быть применена в бизнесе на примере компании Recruit. В данной статье мы расскажем, как компания решила проблему с распространением подарочных сертификатов, поощряющих неподобающее обслуживание более 30 миллионов пользователей, а также проблему распределения коммерческих сообщений.

❖ авторы Кейта Накамура, Кенго Хамада, Котаро Танахаси
Читать дальше →
Всего голосов 20: ↑18 и ↓2 +16
Просмотры 1.4K
Комментарии 1

Запускаем Vagrant на MacOS Apple M1/M2

Блог компании Failover Bar Системное администрирование *IT-инфраструктура *Разработка под MacOS *DevOps *
Туториал

Очень часто в разработке возникает необходимость поднять локальное окружение для отладки каких-либо рабочих моментов. В своей работе я постоянно пользуюсь Vagrant для тестирования инфраструктурного кода, например ansible-ролей.

Vagrant остаётся одной из самых популярных утилит для подобных задач, имеет гибкий синтаксис и поддержку базовых алгоритмических структур – можно поднимать N и K машин в цикле, используя заранее вводимые переменные, а потом еще и ansible-inventory генерировать на выходе, разбивая машины по группам.

Долгое время я оставался пользователем MacBook на процессоре Intel, но больше так продолжаться не могло – пришлось сменить компьютер, хотя я и знал о некоторых особенностях работы М1 с виртуальными машинами.

В этой статье я расскажу, как настроить и запустить Vagrant на процессорах Apple M1/M2 и вернуться в привычный рабочий режим.

Читать далее
Всего голосов 9: ↑9 и ↓0 +9
Просмотры 2.4K
Комментарии 6

Домашнее облачко или что можно сделать с Orange Pi 5 (Часть 1)

.NET *IT-инфраструктура *API *C# *Kubernetes *
Из песочницы

Прикупил для тестирования SBC Orange PI 5 c 8 ядрами и 16Гб RAM и постарался описать какие бонусы можно получить от использования. Поставил Ubuntu 22, Docker, Portainer, gitlab-ce, minio S3 (домашний S3). Приглашаю к обсуждению, кидайте тапками или предлагайте что нибудь потестировать на новом устройстве.

Читать далее
Всего голосов 30: ↑27 и ↓3 +24
Просмотры 11K
Комментарии 29

Как я собрал себе домашний «Эльбрус» и как было надо

*nix *
Обзор
Всем привет и на этот раз с наступившим :-)

Это вторая статья — та, которую начал было новогодним вечером по ещё осенней задумке, но к которой как раз и понадобилась первая в качестве вводной. Возможно, получится отдельно описать и темы, намёки на которые были предложены в опросе.

В любом случае нижеизложенное в большей степени является самоиронией, чем суровым техническим обзором — хотя желающие, как обычно, найдут в нём что угодно.



Краткий вариант моих «Приключений Робинзона Крузо»: в мае 2022 года принял решение и приступил к закупкам (материнская плата и кулер); за июнь-июль закрыл вопрос с памятью и параллельно доводил дистрибутив; к августу машинка в нулевом приближении заработала (но удавалось поймать нестабильную работу DDR4 именно на 3200) — а в сентябре после отпуска сложились завершающие кусочки: бутовщики довели прошивку в части таймингов и приехала SSD от GS Nanotech; оставалось свести всё воедино, поставить систему и перетащить ключики, что и было сделано.

Краткий вывод: занимайся своим делом, уделяя ему должное внимание; умел пять лет назад — может, умеешь и сейчас, но внимание понадобится вдвойне.

Ну а более полное изложение — на основании сентябрьских записок по свежим следам.
Читать дальше →
Всего голосов 76: ↑55 и ↓21 +34
Просмотры 10K
Комментарии 117

Настройка своего VPN сервера

Настройка Linux *Сетевые технологии *Облачные сервисы *Лайфхаки для гиков Удалённая работа
Туториал

За 10 минут и за 2279 рублей (в год) настроим свой собственный VPN сервер

Читать далее
Всего голосов 28: ↑7 и ↓21 -14
Просмотры 6K
Комментарии 30

5 бизнес-процессов в разработке

Анализ и проектирование систем *IT-инфраструктура *Управление разработкой *DevOps *

Меня периодически спрашивают каким образом строить инфраструктуру для небольших проектов, когда в команде еще нет компетенций админа/девопс-инженера ни у руководителя или программистов, ни в в виде выделенного человека.
Что при этом выбрать — выделенные сервера, облако или Kubernetes? Я сейчас не буду делать какие-то технологические рекомендации, но опишу на что нужно обратить внимание организационно, чтобы можно было сделать такой выбор.

При планировании развертывания любого приложения для продакшна важно всегда в том или ином виде продумывать как минимум следующие 5 бизнес-процессов / Value stream:

Читать далее
Всего голосов 7: ↑5 и ↓2 +3
Просмотры 1.8K
Комментарии 1