Как стать автором
Обновить

Администрирование

Сначала показывать
Порог рейтинга
Уровень сложности

Docker и точка. Отжимаем образа у Chainguard

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров413

Вобщем не понимаю я переживаний на счет Докера, ну ушел и ушел, это блин вообще некритикал, все уже привыкли)

Но задумался вот над чем. Вобщем есть такая компания Chainguard, которая готовит такие образа в которых всегда 0 уязвимостей (ну кроме неизвестных). Вообще, круто то, что это прям максимальный Shift left без каких-либо вспомогательных инструментов. Так вот подписка там платная и только с ней можно качать образа определенной версии. В бесплатной подписке можно пулить только образа с версией latest. Разумеется, если вы серьезный энтерпрайз, а не хипстерский стартап, то такое использовать фе. Но, что если написать такую штуку, которая определяет версию образа. Причем это вполне реально. 

Например, такое:

Читать далее
Рейтинг0
Комментарии2

Новости

Как заставить говорить по-русски World Of Warcraft с помощью AI

Уровень сложностиСложный
Время на прочтение18 мин
Количество просмотров241

Здравствуйте-здравствуйте, играю я значит в классический World of Warcraft и понимаю, что игра тосклива из-за отсутствия более-менее озвученных квестов. Конечно, инди-студия Метелица не способна озвучить всю свою игру, да и понятно, что сюжет развивается, а люди имеют свойство менять работу или, да это печально, физической гибели, как например случилось с озвучкой Артаса Менетила в Warcraft III: Frozen Throne.

В общем, заваривайте чай, как и все мои предыдущие публикации, эта статья в формате (б|в)лога.

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии2

Vault HA + Consul HA + k8s

Уровень сложностиСредний
Время на прочтение9 мин
Количество просмотров151

В данной статье будет показан процесс установки HashiCorp Vault в связке с Consul, который выступает хранилищем для Vault, в HA режиме с включенным tls шифрованием в Kubernetes кластер.

Читать далее
Рейтинг0
Комментарии0

Проблемный помощник кодера: половина ответов ChatGPT содержит ошибки

Время на прочтение4 мин
Количество просмотров1.6K

Насколько можно доверять ответам ChatGPT? Причём не тем из них, которые даются на простые вопросы, а тем, что имеют отношение к разработке? Исследование Pew Research Center показало, что каждый десятый пользователь применяет ИИ-чат-бот для выполнения ежедневных рабочих задач. Что касается IT-отрасли, то в 2024 году около 2 млн программистов используют ChatGPT для работы на постоянной основе. Впрочем, результаты от Pew Research Center способны серьёзно подорвать доверие разработчиков к цифровому помощнику, ставшему для многих привычным. Подробности — под катом.

Читать далее
Всего голосов 6: ↑3 и ↓3+2
Комментарии10

Истории

Не все просто с open source: история развития, облачные инструменты и новые риски

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров595
image

Согласно результатам опроса, проведенного компанией «АксТим», в 2026 году 92% российских компаний будут использовать решения на базе open source. Интересно, что в 2021 году оpen source уже использовали все компании-разработчики и 79% компаний-потребителей.

Упоминание open source можно было встретить еще в документации и пресс-релизах организаций в 80-х. Сейчас опыт работы с open source интересен всем — от стартапов до облачных провайдеров, которые используют целый каскад знаковых инструментов.

Но с опенсорсом не все так просто. Разработчики, продакты и руководители далеко не всегда понимают, что будет, если «база», на которой построен их проект, перейдет в разряд проприетарного ПО или вообще прекратит существование.

Сегодня подробнее обсудим историю открытого программного обеспечения — от момента зарождения до современных облачных инструментов и новых вызовов.

Читать дальше →
Всего голосов 7: ↑6 и ↓1+6
Комментарии0

Midjourney и промпты для пиксельных артов

Время на прочтение2 мин
Количество просмотров1K

Привет, чемпионы!

Часто ли вы обращаетесь к Midjourney или Stable Diffusion, чтобы нарисовать фантастический арт? Я да - нравится позалипать пару минут на фантастический арт. Давайте сегодня учиться генерировать подобные пикчи за пару кликов:

Посмотреть промпты
Всего голосов 6: ↑4 и ↓2+2
Комментарии1

Доступ к Docker Hub из России. Как подключиться к Docker Hub после блокировки

Уровень сложностиСредний
Время на прочтение2 мин
Количество просмотров12K

30 мая 2024 Docker Hub заблокировал пользователей из России, что повлияло на многие сервисы и проекты. В том числе на наш. В статье будет несколько способов оперативно получить доступ к Docker Hub из России.

Читать далее
Всего голосов 19: ↑15 и ↓4+14
Комментарии15

Операционная система «Альт Виртуализация» 10.2: более удобный веб-интерфейс, темная тема и автоматизация функций

Время на прочтение3 мин
Количество просмотров689

«Базальт СПО» выпустила новую версию операционной системы «Альт Виртуализация» 10.2, предназначенной для создания корпоративной виртуальной инфраструктуры. Версия 10.2 доработана с учетом требований безопасности, в ней устранены все известные на данный момент уязвимости.

Обновлена пакетная база и версии ключевых компонентов: ядро, PVE, OpenNebula. В веб-интерфейсе появились новые возможности, автоматизирован ряд функций, добавлена темная тема оформления.

Системное окружение теперь базируется на новом ядре un-def 6.1.85 с длительной поддержкой и системе инициализации и управления службами systemd-249.17. Улучшены производительность, безопасность, совместимость с новым оборудованием.

Читать далее
Всего голосов 4: ↑2 и ↓2+1
Комментарии1

Дух романтики «полевых» инженеров: серверы, вулканы и медведи

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров1.1K

Привет, Хабр! Меня зовут Жора, я старший инженер по серверам и СХД в КРОК. Работа нашей команды, такова, что большую часть времени мы проводим в поездках по объектам заказчиков — это дата-центры и всевозможные серверные, раскиданныех по всей России от Калининграда до Камчатки. Чаще всего они располагаются в крупных городах, но оборудование может стоять и в рабочем поселке далеко за Полярным кругом, куда на дорогу в одну сторону уходит до пяти дней.

Под катом немного впечатлений от поездок по дальним уголкам России и нашей работе!

Читать далее
Всего голосов 14: ↑14 и ↓0+17
Комментарии1

История подростка, взломавшего Twitter и укравшего миллионы

Время на прочтение17 мин
Количество просмотров5.3K
15 июля 2020 года на аккаунте Элона Маска появился следующий твит: «Отправьте мне биткоин на тысячу долларов, и я верну вам две тысячи. Это предложение действительно только в течение 30 минут".

image

Под твитом был указан номер биткоин — кошелька. Твит выглядел как скам, но он был опубликован на официальном верифицированном аккаунте Элона Маска. Аналогичный твит появился и на других популярных аккаунтах, таких как Apple, Uber, Джефф Безос, Билл Гейтс, Барак Обама, Джо Байден, Канье Уэст и другие известные личности с миллионами подписчиков.

Когда стало ясно, что это крупнейшая хакерская атака в истории Twitter, компания приостановила работу всех известных верифицированных аккаунтов, пока не выяснит, что же произошло. Никто не ожидал, что ответственным за взлом окажется 17-летний подросток. Изучив его прошлое, выяснилось, что он был мошенником и опытным хакером, работавшим в этой сфере с 13 лет, и украл миллионы долларов. Кроме того, он был замешан в торговле наркотиками и убийствах. Как же подростку удалось все это сделать и как ему удалось взломать одну из крупнейших платформ?
Читать дальше →
Всего голосов 27: ↑24 и ↓3+30
Комментарии19

Обзор сканеров безопасности для проверки конфигурации Terraform

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров395

Для работы с облачными провайдерами существует способ управления инфраструктурой как кодом (англ. Infrastructure-as-Code, сокр. Iac). Для этих задач используется широко известный инструмент под названием Terraform.

В основном он используется для работы с такими провайдерами, как Amazon Web Services, Microsoft Azure, Google Cloud Platform, Oracle Cloud. Также Terraform поддерживает работу с необлачными решениями, в их числе Active Directory, Docker, VMware vSphere.

Как и при использовании любой другой технологии, при работе с конфигурацией Terraform могут возникать различные проблемы безопасности — несанкционированный доступ, инъекционные атаки, внедрение вредоносного кода, инсайдерские угрозы. В статье рассмотрим популярные утилиты, которые помогут выявить такие проблемы в конфигурационных файлах Terraform.

Читать далее
Всего голосов 3: ↑3 и ↓0+4
Комментарии0

Как я проходил собеседование в Тинькофф

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров17K

Привет %user_name%! Сегодня я хочу поделиться своим опытом, как я проходил собеседование в Тинькофф в несколько этапов. На просторах Хабра периодически встречаются статьи на тему HR и там либо рассказывают как успешно пройти собеседование и что нужно HR специалистам услышать, чтобы вас принять на работу или же совсем обратное где специалисты разного уровня и мастей жалуются на работу тех самых HR! Но сегодня будет не про это! И так если стало интересно, добро пожаловать подкат. Осторожно, много текста.

Я решил написать эту статью, потому что когда я сотрудничал с Нетологией и проводил курсы по DevOps самый частый вопрос мне был расскажите о собеседованиях. Все дело в том, что я не только участвую в них как респондент, но и сам активно их провожу набирая новых специалистов в штат. И сегодня я бы хотел поделиться своим опытом, советами и рекомендациями, а так же затронуть тему собеседований в несколько этапов и почему я такие собеседования не провожу.

Сейчас я больше года не преподаю в Нетологии, но продолжаю это делать в компании Отус, так вот сложилось так, что этот вопрос актуален для студентов и на этой площадке тоже. Скажу сразу у меня богатый опыт прохождения собеседований в несколько этапов, в Рамблер например я едел 3 или 4 раза, где меня собеседовало сразу около 4-5 человек. Чуть больше полугода назад я проходил собеседование в Яндекс, где успешно завалил алгоритмическое программирование, но прошел все остальные этапы, и даже пообщался с руководителем Яндекс Облака где поделился своим мнением по факту прохождения этапов. Все закончилось на том, что меня ждут ровно через пол года на алгоритмической секции и если я ее пройду, то дойдет дело до офера, но я не пошел. У меня нет желания решать задачи с LetCode для прокачки этого не нужного мне скила. 

Читать далее
Всего голосов 34: ↑18 и ↓16+3
Комментарии45

Библия systemD: как управлять системой

Уровень сложностиПростой
Время на прочтение23 мин
Количество просмотров5.1K

Что бы кто не говорил, systemD остается стандартом систем инициализацией в линуксе. И с 100% вероятностью все сервера будут с systemD.


И поэтому знать как работать с данной системой инициализации должен знать каждый сисадмин и просто программист.


В этой статье мы разберем создание сервисов и юнитов, как облегчить работу при помощи systemd, отслеживать состояние системы и управлять системой.

Читать дальше →
Всего голосов 19: ↑17 и ↓2+17
Комментарии3

Ближайшие события

Антиконференция X5 Future Night
Дата30 мая
Время11:00 – 23:00
Место
Онлайн
OTUS CONF: GameDev
Дата30 мая
Время19:00 – 20:30
Место
Онлайн
Конференция «IT IS CONF 2024»
Дата20 июня
Время09:00 – 19:00
Место
Екатеринбург
Summer Merge
Дата28 – 30 июня
Время11:00
Место
Ульяновская область

Какой мощности двигателя хватит для работы спутника на сверхнизких орбитах?

Время на прочтение5 мин
Количество просмотров546

Спутники на сверхнизких орбитах будут использовать остаточную атмосферу в качестве рабочего тела для электроракетных двигателей. Какой мощности двигателя хватит для работы спутника на сверхнизких орбитах? Это одна из ключевых проблем, стоящая на пути создания данных систем. Мощность солнечных батарей, используемых в космонавтике, находится на уровне порядка 120 Вт/м2. Условия освещения далеко не всегда будут оптимальными. Половину времени Солнца нет. Солнечные батареи со временем деградируют. Допустим, средняя мощность в четыре раза меньше - порядка 30 Вт/м2. Соответственно, при средней мощности двигателя 300 Вт площадь солнечных батарей должна составлять порядка 10 м2, при мощности 1 кВт - 30 м2 и т.д.

Читать далее
Всего голосов 2: ↑1 и ↓10
Комментарии3

Персональное облачное хранилище, домашний NAS и сетевой медиаплеер (неожиданно): обзор Orico CD3510

Время на прочтение10 мин
Количество просмотров3.9K

Orico CD3510 это устройство, с помощью которого можно легко сделать персональное облачное хранилище, т. е фактически организовать домашний NAS. С его помощью вы можете автоматически загружать на жесткий диск все свои фото, видео и аудио. Та и вообще бекапить любые указанные папки и разделы, как с компьютера, так и со смартфона. Причем как в ручном режиме (по мере необходимости), так и в автоматическом. Также вы можете дать задание качать торренты, а потом по домашней сети через SMB протокол посмотреть кино на большом экране. В любой точке планеты вы всегда можете зайти в свое хранилище через клиентскую программу и посмотреть фото, видео или послушать музыку.

Читать далее
Всего голосов 4: ↑3 и ↓1+2
Комментарии12

Wiren Board шагает в промку — управление линией розлива и этикетирования

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров2.5K

Компания Levrana Engineering выпускает модульные производственные линии для розлива и этикетирования, упаковки и других задач. Причем по регламенту клиент должен получить линию в сравнительно небольшой срок после заказа.

Раньше для управления линиями устанавливали контроллер Delta и соответствующие модули, но с поставками сегодня очень большие проблемы: несмотря на наличие нескольких дилеров, сроки увеличились до полугода, цены стали космическими. Как уложиться в регламент и что со всем этим делать? 

Устав решать проблемы, инженеры Levrana Engineering решили сменить производителя контроллера и сопутствующего оборудования. В статье мы расскажем, какие подводные камни при это возникли и как с ними удалось справиться.

Читать далее
Всего голосов 28: ↑28 и ↓0+33
Комментарии14

Знакомство с Percona Everest [Beta] — инструментом для управления кластерами баз данных

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров849

Осенью 2023 года вышла Alpha-версия Percona Everest — нового продукта от компании Percona. Это cloud-native database platform — инструмент с графическим интерфейсом для управления кластерами баз данных, развёрнутыми в Kubernetes.

22 февраля 2024 года Percona Everest перешла в состояние Beta. Обновлённый продукт сильно отличается от первой версии — разработчики проделали большой объем работы. В сегодняшней статье разберём, как выглядит Beta-версия Percona Everest и как её установить. Также рассмотрим, чего не хватает инструменту, на наш взгляд, на текущий момент.

Читать далее
Всего голосов 16: ↑16 и ↓0+17
Комментарии2

Погружаемся в S3 на Ceph. Как мы удаляли 460 млн мелких объектов

Время на прочтение4 мин
Количество просмотров1.7K

Недавно мы выпустили новый сервис — объектное хранилище S3 на базе нашего облака. Запустили его на Ceph. Перед этим провели множество тестов. В частности, решили выяснить, как на практике Ceph справляется с мелкими объектами — проблемой любого S3. И вот что из этого вышло.

Читать далее
Всего голосов 5: ↑5 и ↓0+7
Комментарии0

Основы DNS: понятие, иерархия, записи

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров10K

DNS (Domain Name System) – это система, которая переводит понятные человеку доменные имена в IP-адреса, которые используют компьютеры для связи друг с другом. Представьте, что DNS – это как телефонная книга интернета. В обычной телефонной книге, если вам нужно найти номер телефона человека, вы ищете его по имени, и книга предоставляет вам номер. Точно так же DNS помогает находить IP-адреса, когда вы вводите доменное имя.

Когда вы вводите адрес веб-сайта, например, www.example.com, в строку браузера, DNS помогает найти нужный IP-адрес, чтобы ваш браузер мог подключиться к нужному серверу. IP-адрес – это уникальный числовой идентификатор, который используется для идентификации устройства в сети. Всякий раз, когда вы отправляете запрос на веб-сайт, ваш браузер отправляет этот запрос через интернет на сервер, который затем отвечает данными, которые вы видите на экране.

Читать далее
Всего голосов 23: ↑22 и ↓1+21
Комментарии25

«Hello, World!» от мира сжатия данных. Канонический алгоритм сжатия данных Хаффмана

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров2K

На данную тему была написана не одна сотня статей, но во всех, что видел, для построения двоичного дерева поиска использовались структуры по типу приоритетной очереди, хотя достаточно отсортировать массив частот в порядке убывания и отбрасывать последние две буквы из алфавита. В этой статье хотел представить реализацию данного алгоритма на языке C++.

Читать далее
Всего голосов 7: ↑6 и ↓1+5
Комментарии17
1
23 ...