Как стать автором
Обновить
169.81

IT-инфраструктура *

Инфоцентры + базы данных + системы связи

Сначала показывать
Порог рейтинга
Уровень сложности

Политика как код на Kubernetes вместе с Kyverno

Время на прочтение 6 мин
Количество просмотров 226
Блог компании Southbridge IT-инфраструктура *DevOps *Kubernetes *
Перевод

Kubernetes смог произвести революцию в облачной экосистеме, позволив людям запускать распределенные приложения на масштабе. Хотя Kubernetes — это многофункциональная и надежная платформа для оркестрации контейнеров, она имеет свои собственные сложности. Управлять Kubernetes в таком масштабе, когда над ним работают сразу несколько команд, непросто. Трудно контролировать правильность действий пользователей и их возможный выход за рамки допустимого.

Kyverno является самым подходящим инструментом для этого. Это движок политик безопасности Kubernetes с открытым исходным кодом, который помогает вам определять политики с помощью простых манифестов Kubernetes. Он может проверять, изменять и генерировать ресурсы Kubernetes. Таким образом, это может позволить организациям определять и применять политики так, чтобы разработчики и администраторы придерживались определенного стандарта.

Читать далее
Всего голосов 11: ↑11 и ↓0 +11
Комментарии 0

Новости

Автоматизация подачи инициатив сотрудниками. Часть 2

Время на прочтение 10 мин
Количество просмотров 334
Блог компании Первая грузовая компания (ПГК) IT-инфраструктура *ERP-системы *Управление проектами *Управление продуктом *
Кейс

Всем привет! Мы уже рассказывали о внутренней системе подачи, сбора и обработки инициатив сотрудников «Банк идей», реализованной в логистической компании ПГК, в одной из прошлых статей. В этот раз остановимся подробнее на функции «калькулятор эффектов», которая вызвала интерес в прошлом материале. Про сам инструмент, его интерфейс и разные опции рассказал руководитель направления архитектуры ИТСМ Дмитрий Бессонов.

Читать далее
Рейтинг 0
Комментарии 0

Подходы для создания системы управления доступом устройства на ОС Android. Что изменилось в 2023 году?

Время на прочтение 6 мин
Количество просмотров 317
Блог компании Лига Цифровой Экономики IT-инфраструктура *Разработка под Android *IT-компании

Максим Денисов, разработчик в Лиге Цифровой Экономики, поделился опытом создания системы управления доступом на Android и рассказал, как менялся подход к контролю доступа.

В этой статье расскажу, как изменился подход к контролю доступа к корпоративному устройству внутри одной компании.

Нашей задачей была разработка приложения, которое заблокирует доступ к потерянному устройству на Android, будет отправлять действия пользователя на сервер и обновляться также с сервера.

Такой опыт, на мой взгляд, будет интересен для тех, кто работает над подобными задачами, например системами управления корпоративной техникой или родительского контроля.

Разработка началась в 2015 году, когда 5-я версия Android была последней.

1.           Подход на основе блокирующей view

1.1.  Блокировка

Суть подхода — работа блокирующего окна, которое отображается поверх всех остальных. После авторизации оно закрывается.

В манифесте приложения нужно добавить следующее разрешение:

<uses-permission android:name="android.permission.SYSTEM_ALERT_WINDOW" />

С API 23 необходимо явно его указывать. Поэтому при настройке приложения администратор должен выбрать «Разрешать всегда».

У блокирующего экрана добавить свойства:

WindowManager.LayoutParams.TYPE_SYSTEM_ALERT

WindowManager.LayoutParams.FLAG_LAYOUT_IN_SCREEN

Кроме того, следует создать сервис, в котором ресивер отлавливает выключение экрана и вызывает блокирующую view.

Читать далее
Всего голосов 4: ↑3 и ↓1 +2
Комментарии 0

Как установить и настроить LXD на Ubuntu

Время на прочтение 9 мин
Количество просмотров 941
Блог компании Southbridge Настройка Linux *Системное администрирование *IT-инфраструктура *
Туториал
Перевод

LXD позволяет создавать контейнеры и управлять ими. В статье разберём, как настроить LXD и использовать его для запуска Nginx в контейнере. А также рассмотрим, как перенаправить трафик из Интернета в контейнер, чтобы сделать пробную веб-страницу доступной.

Данный материал не претендует на самое современное правильное решение для продакшена, а больше формирует понимание работы контейнеров, существующих альтернатив Docker.

Читать далее
Всего голосов 10: ↑9 и ↓1 +8
Комментарии 2

Истории

Как мы сделали для разработчиков универсальную шину событий, не требующую знаний Kafka и прочих брокеров

Уровень сложности Средний
Время на прочтение 5 мин
Количество просмотров 1K
Блог компании CloudMTS Программирование *IT-инфраструктура *Сетевые технологии *Go *
Кейс

Привет!

Меня зовут Петр Коробейников, я техлид команды DBaaS for Redis в #CloudMTS.
Некоторое время назад я озадачился созданием общего набора инструментов для наших команд разработки. Цель была проста: разработчик не тратит время на погружение в логику работы конкретного инструмента, берет готовую инструкцию и просто делает свое дело — пишет код. Типовое окружение поможет переходить ребятам из команды в команду и быстро адаптироваться, а новичку — проще приступить к работе.

Сегодня я хочу рассказать про один из элементов такого типового окружения, который позволяет быстро начать работу с брокерами сообщений. Даже если разработчик Kafka и прочие брокеры до этого в глаза не видел. Речь пойдет о шине данных или событий (EventBus) и про то, как мы настроили ее кодогенерацию.

Читать далее
Всего голосов 9: ↑8 и ↓1 +7
Комментарии 10

Kubernetes без Kubelet: рассказываем об инструменте KWOK

Время на прочтение 10 мин
Количество просмотров 1.7K
Блог компании Southbridge IT-инфраструктура *DevOps *Kubernetes *
Туториал
Перевод

Вы когда-нибудь задумывались, как:

• настроить кластер из тысяч узлов за считанные секунды;
• имитировать реальные узлы с низким потреблением ресурсов;
• протестировать контроллер K8s в масштабе, но при этом не затратив больших средств инфраструктуры.

Если вы ответили «Да» на большинство вопросов, то вам, вероятно, будет интересно узнать о KWOK — инструменте, который позволяет создавать кластер из тысяч узлов.

Читать далее
Всего голосов 8: ↑6 и ↓2 +4
Комментарии 0

BIG TCP приходит в Linux — теперь и для IPv4

Время на прочтение 2 мин
Количество просмотров 5.6K
Блог компании VAS Experts IT-инфраструктура *IT-стандарты *Разработка систем связи *

Финальный релиз Linux kernel 6.3 запланирован на конец апреля. Одно из примечательных нововведений — увеличение максимального размера TCP-пакета в контексте IPv4.

Читать далее
Всего голосов 19: ↑19 и ↓0 +19
Комментарии 10

Как настроить непрерывную интеграцию в Jenkins при отправке изменений в репозиторий

Время на прочтение 7 мин
Количество просмотров 1.4K
Блог компании Southbridge Системное администрирование *IT-инфраструктура *DevOps *
Туториал
Перевод

Jenkins — инструмент с открытым исходным кодом для автоматизации повторяющихся задач, связанных с непрерывной интеграцией и доставкой программного обеспечения. Благодаря надёжной экосистеме плагинов и широкой поддержке он справляется с разнообразными рабочими нагрузками для создания, тестирования и развёртывания приложений. В этой статье разберём, как настроить Jenkins для автоматического тестирования при отправке изменений в репозиторий.

Мы будем интегрировать Jenkins с GitHub, чтобы Jenkins получал уведомления, когда новый код загружается в репозиторий. Когда Jenkins получит уведомление, он проверит код, а затем протестирует его в контейнерах Docker, чтобы изолировать тестовую среду от хост-машины Jenkins. В качестве примера будем использовать приложение Node.js. 

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 1

Гибридный Kubernetes-кластер из bare metal и динамически подключаемых облачных виртуальных машин

Уровень сложности Сложный
Время на прочтение 5 мин
Количество просмотров 2.3K
Блог компании Флант Системное администрирование *IT-инфраструктура *DevOps *Kubernetes *
Кейс

Разработка приложений иногда достигает такого уровня, когда тестировать новые функции на статических окружениях становится неудобно. Окружений не хватает, разработчики мешают друг другу при запуске тестов. Такая проблема возникла у одного из наших клиентов.

Мы решили сделать гибридный кластер Kubernetes на базе существующего bare-metal-кластера, чтобы на лету заказывать узлы у облачного провайдера, когда в основном кластере заканчиваются ресурсы; разворачивать на этих узлах нужные окружения для тестов; сворачивать окружения после выхода изменений в production и отключать узлы. Для этого мы воспользовались модулем cloud-provider-openstack, который входит в состав Kubernetes-платформы Deckhouse.

Читать далее
Всего голосов 32: ↑32 и ↓0 +32
Комментарии 0

Terraform: от незнания к best practices

Уровень сложности Средний
Время на прочтение 47 мин
Количество просмотров 6.6K
Блог компании Nixys IT-инфраструктура *DevOps *
Туториал

Всем привет! Меня зовут Виктор, я DevOps‑инженер компании Nixys, которая помогает другим компаниям внедрять в их IT‑решения передовые практики DevOps, MLOps и DevSecOps.

Сегодня я приглашаю вас вместе со мной пройти путь «от незнания к best practices» в работе с Terraform. Этот материал подготовлен для серии наших одноименных видеороликов на YouTube, но мы решили дополнить его и предложить вам более детальное описание процесса в этой статье.

Не забывайте следить за нашими обновлениями на YouTube, Habr и подписывайтесь на наш Telegram‑канал DevOps FM — мы всегда рады новым друзьям. Начнём?

Читать далее
Всего голосов 15: ↑14 и ↓1 +13
Комментарии 6

С полным ПО-пакетом: каким требованиям должен соответствовать офисный софт для бизнеса

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 1.3K
Информационная безопасность *IT-инфраструктура *Бизнес-модели *Софт

За последние несколько лет офисные программы проделали большой путь от десктопных редакторов со сложным интерфейсом до многопрофильных платформ с функциями управления командой, совместного редактирования и обмена данными. При этом офисных программ стало настолько много, что выбрать подходящую из десятков опций теперь непросто. В этой статье попробуем разобраться, какими характеристиками должны обладать современные офисные пакеты для бизнеса.

Читать далее
Всего голосов 9: ↑0 и ↓9 -9
Комментарии 16

Какой сервис сетевой связности использовать: глобальный роутер Selectel, Direct или Global Connect?

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 1.1K
Блог компании Selectel Высокая производительность *IT-инфраструктура *Сетевые технологии *Распределённые системы *
Обзор

Существует много способов, как организовать инфраструктуру. Например, можно объединить on-premise с сервером или облаком провайдера. Или собрать географически распределенную инфраструктуру в нескольких регионах.

Но как объединить разные серверы и проекты в одну сеть? Какую услугу использовать: глобальный роутер Selectel, Direct или Global Connect — и в чем разница? С такими же вопросами к нам приходят клиенты. Поэтому мы постарались дать гайд по выбору услуги. О том, что из этого получилось, рассказываем под катом.
Читать дальше →
Всего голосов 30: ↑30 и ↓0 +30
Комментарии 0

Локализация и рывок вперед: как мы разработали новый подход к облачному хранению данных для Hoff

Уровень сложности Средний
Время на прочтение 5 мин
Количество просмотров 1.7K
IT-инфраструктура *Big Data *Хранилища данных *Облачные сервисы *Data Engineering *
Из песочницы

Всем привет! Я Слава Жуков, CDO в eCommerce-агентстве Aero. Сегодня я расскажу, как мы сделали облачное хранилище понятным и структурированным источником информации для Hoff: про единые принципы хранения данных, разработка масштабируемой архитектуры, правильная система алертинга для регулярного контроля качества данных и не только.

Читать полностью
Рейтинг 0
Комментарии 9

Гуёвая автоматизация управления кластерами

Время на прочтение 12 мин
Количество просмотров 3.5K
Системное администрирование *IT-инфраструктура *Виртуализация *DevOps *Kubernetes *

Если вы активно используете kubernetes в своей инфраструктуре, при этому у вас небольшая команда или она состоит в основном из разработчиков, то у меня к вам вопрос: ну как вам — стала жизнь легче? Наверное те, кто используют managed‑решения в некотором роде покивают головой, продавцы этих решений скажут «да!», с особенно довольным лицом, а бизнес, пуская скупую слезу, просто согласятся с большинством (ну бизнес же растёт).

Тот инструмент, про который я сегодня хочу рассказать подходит в большей степени для самого что ни на есть микросервисного и девопснутого подхода, когда команды разработчиков имеют необходимую и достаточную абстракцию для самостоятельного управления кластерами, при этом команда эксплуатации сохраняет контроль за всем. Речь пойдёт про Rancher и около стоящие продукты.

Читать далее
Всего голосов 14: ↑13 и ↓1 +12
Комментарии 2

Сервер VPN IKEv2 с логином и паролем на MikroTik

Время на прочтение 7 мин
Количество просмотров 4.6K
Информационная безопасность *Системное администрирование *IT-инфраструктура *Сетевые технологии *Сетевое оборудование
Туториал

Эта статья том, как перестать мучиться с сертификатами для IKEv2 и их установкой.

В Интернете есть множество статей и видео по настройке аутентификации IKEv2 с использованием сертификатов. Главная проблема такой конфигурации — необходимость генерации множества сертификатов, доставки и установки их на каждое клиентское устройство. Довольно замороченный процесс, согласитесь?

Читать далее
Всего голосов 12: ↑12 и ↓0 +12
Комментарии 31

ACI VRF leaking

Время на прочтение 9 мин
Количество просмотров 333
IT-инфраструктура *Cisco *Сетевые технологии *
Перевод

Сегодня я бы хотел поделиться своими наблюдениями о том, как работают inter‑VRF контракты внутри ACI, включая маршрутизацию и реализацию политик. Пристегивайтесь!

Читать далее
Рейтинг 0
Комментарии 0

Российский Kubernetes, какой он? Знакомимся с платформой Deckhouse

Время на прочтение 3 мин
Количество просмотров 3.7K
Блог компании КРОК Open source *IT-инфраструктура *Микросервисы *Kubernetes *
Репортаж
Исследование Statista в России показывает, что около 60% компаний применяют технологию оркестрации контейнеров в рамках своей инфраструктуры. При этом самостоятельная разработка на Open Source для решения этой задачи значительно повышает требования к скиллам команды и характеризуется высокой стоимостью. Другой вариант — облачные PaaS-сервисы, но они зачастую имеют ограниченный набор инструментов, а зарубежные платформы ушли с российского рынка.

Есть ли сегодня в России аналоги западным платформам контейнеризации? Мы решили изучить этот вопрос и пригласили директора по развитию Deckhouse компании «Флант» Артёма Кожокина, чтобы подробно расспросить про их платформу оркестрации контейнеров.

Ниже — ключевые тезисы нашей встречи, а полную расшифровку митапа можно почитать здесь.



Читать дальше →
Всего голосов 14: ↑13 и ↓1 +12
Комментарии 9

Как работать с облачной инфраструктурой: книги и справочники для инженеров [и интересующихся]

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 2.1K
Блог компании CloudMTS IT-инфраструктура *Профессиональная литература *DevOps *Облачные сервисы *
Обзор
image

Мы подготовили подборку свежих высоко оцененных изданий (опубликованных после 2021 года), которые рекомендуют специалисты облачных провайдеров, резиденты Hacker News и участники тематических тредов на других площадках.

Книги из списка могут быть полезны системным администраторам, разработчикам и всем, кто желает погрузиться в мир микросервисов, ОС и DevOps.

Также напомним, что у нас есть база знаний с практическими материалами по облачным сервисам.

Читать дальше →
Всего голосов 9: ↑9 и ↓0 +9
Комментарии 0

Как сделать простой UPS для NAS

Уровень сложности Средний
Время на прочтение 11 мин
Количество просмотров 13K
Блог компании Third Man IT-инфраструктура *Хранилища данных *Энергия и элементы питания DIY или Сделай сам
Туториал

Как известно, большинство UPS подключаются между розеткой 220В и NAS. При этом ничто не мешает разместить UPS внутри корпуса NAS или хотя бы позаботиться об этом заранее.

Рассмотрим вариант дизайна такого UPS, который можно разместить внутри корпуса для тех NAS, которые для работы требуют только одного напряжения питания 12В.

Всё ещё хочешь собрать UPS?
Всего голосов 81: ↑80 и ↓1 +79
Комментарии 87

«База знаний — не самурай». 7+ ключевых советов про БЗ от техписов и не только

Время на прочтение 3 мин
Количество просмотров 2.7K
Блог компании «Лаборатория Касперского» IT-инфраструктура *Управление проектами *IT-компании Подготовка технической документации *
В феврале мы в «Лаборатории Касперского» провели большой митап «База знаний здорового техписа». Пятеро наших коллег из разных компаний, которые занимаются менеджментом знаний и руководят работой с технической документацией и веб-контентом, рассказали о том, как у них это устроено.



Здесь в посте — краткая выжимка эфира в семи ключевых тезисах. Если же вам интересно послушать более развернутую дискуссию и аргументы участников, посмотрите запись митапа здесь или в виджете ниже. А еще можно свободно пообщаться с участниками эфира в этом чате.
Читать дальше →
Всего голосов 8: ↑7 и ↓1 +6
Комментарии 0

Вклад авторов

Работа