The Update Framework (TUF) — программный фреймворк с открытым кодом для защиты репозиториев, из которых скачиваются обновления. Главная задача TUF — предоставить возможность обновлять софт безопасно, а также минимизировать ущерб в случае, если обновление скомпрометировано. Фреймворк можно использовать для создания собственной системы обновления ПО (например, менеджера пакетов) либо для повышения безопасности существующей.
Рубрика «системное администрирование» - 18
Как устроен The Update Framework (TUF). Обзор технологии безопасного обновления ПО
2021-09-21 в 7:32, admin, рубрики: CNCF, Notary, open source, TUF, безопасность, Блог компании Флант, информационная безопасность, обновления, системное администрирование, СофтВ чём разница между Debian и Ubuntu? Что лучше выбрать?
2021-09-19 в 10:00, admin, рубрики: Debian, ruvds_перевод, Ubuntu, Блог компании RUVDS.com, Настройка Linux, системное администрированиеЧем же, при такой близости друг к другу, различаются эти дистрибутивы?

Для начала надо сказать, что Debian и Ubuntu принадлежат одном и тому же семейству Linux-дистрибутивов. А именно — Debian — это исходный дистрибутив, созданный в 1993 году Иэном Мёрдоком. А дистрибутив Ubuntu, основанный на Debian, создал в 2004 году Марк Шаттлворт.
Читать полностью »
Обзор фреймворка cdk8s для «программирования» Kubernetes-манифестов
2021-09-15 в 9:09, admin, рубрики: cdk8s, devops, kubernetes, TypeScript, yaml, Блог компании Флант, системное администрированиеKubernetes стал стандартом для запуска микросервисных (и не только) приложений. Компании разных размеров — от стартапов до enterprise — стараются проектировать свои приложения готовыми для запуска в Kubernetes-кластере.

MySQL в Docker не может писать slow-логи в -dev-stderr
2021-09-10 в 8:20, admin, рубрики: docker, mariadb, mysql, slow log, Администрирование баз данных, Блог компании Флант, системное администрированиеПрим. перев.: в процессе поиска решения проблемы с логированием медленных запросов MySQL наткнулся на довольно познавательную статью. Её автор не только в деталях описывает своё расследование, которое может оказаться полезным для начинающих администраторов, но и попутно пробуждает чувства ностальгии по эпохе VT100.
Краткое содержание:
-
MySQL работает под пользователем mysql без root-прав.
-
Контейнер Docker использует Alpine, само собой. А как иначе?
-
Попытка сделать так, чтобы пользователи без root-прав могли записывать в
и stderr
, похоже, провалилась. stdout
Репликация ClickHouse без костылей: ожидание и реальность
2021-09-09 в 7:01, admin, рубрики: clickhouse, devops, Администрирование баз данных, базы данных, Блог компании Туту.ру, системное администрирование, хранилища данных, хранилище данных
Про ClickHouse есть много разной информации, но мало про то, как готовить инфраструктуру с ним. Мы потратили примерно полгода вялого набивания шишек, чтобы это заработало именно так, как нас наконец-то устраивает. Нужно было найти конфигурацию эффективную и в плане денег, и в плане работы базы как таковой.
На момент написания статьи хранилищем и результатами его работы пользуются 16+ команд (11+ аналитиков и 2 data scientist, 70+ разработчиков, руководители и менеджерский состав).
Ежесуточно в хранилище поступает ~1,2 ТБ данных, пользователи и автоматика для построения отчётности генерируют ~35 000 запросов в сутки на выборки различной сложности. Подробнее про наше хранилище и то, какие задачи для бизнеса им решаем, можно почитать по ссылке.
Читать полностью »
Обзор Kalm — веб-интерфейса для деплоя приложений и управления ими в Kubernetes
2021-09-08 в 8:13, admin, рубрики: devops, kubernetes, open source, Блог компании Флант, системное администрирование
Kalm — бесплатное приложение с открытым исходным кодом. Представляет собой стандартный контроллер Kubernetes,Читать полностью »
Основные инструменты Kubernetes в 2021 году
2021-09-07 в 15:42, admin, рубрики: cloud, devops, k8s, kubernetes, системное администрирование
Введение
В этой статье я кратко расскажу о своих любимых инструментах для Kubernetes, уделяя особое внимание новейшим и малоизвестным, которые, как мне кажется, скоро станут популярными.
Проброс видеокарты в ноутбуке. Laptop GPU Passthrough
2021-09-06 в 12:53, admin, рубрики: Debian, gpu passthrough, kvm, laptop, laptop gpu passthrough, linux, proxmox, Видеокарты, виртуализация, Настройка Linux, ноутбук для работы, Ноутбуки, ноутбуки для игр, проброс видеокарты, сделай сам, системное администрирование
… или как из игрового ноутбука средствами виртуализации сохранить игровую систему!
Если Вы рассматриваете ноутбук/ПК не только как игровую станцию, а еще и как хост для виртуальных машин, но при этом иногда нужно поиграть/поработать с 3d, то это возможно!
Добро пожаловать под cut.
Читать полностью »
Простейшее решение «проблемы промежуточных устройств»: организация работы SCTP поверх UDP в ядре Linux
2021-09-05 в 10:00, admin, рубрики: linux, ruvds_перевод, SCTP, udp, Блог компании RUVDS.com, Настройка Linux, разработка, Разработка под Linux, системное администрированиеВ этом материале даётся краткий обзор организации работы SCTP поверх UDP в ядре Linux.
Читать полностью »
MKINITCPIO V31 и заглушки UEFI
2021-09-03 в 13:00, admin, рубрики: arch, linux, ruvds_перевод, UEFI, Блог компании RUVDS.com, ненормальное программирование, системное администрирование
Изображение взято из статьи «Linux Kernel EFI Boot Stub или «Сам себе загрузчик»»
Несколько месяцев назад я написал для скрипта mkinitcpio
код, который позволяет ему создавать файлы UEFI с использованием заглушки systemd
.
Само внесенное мной изменение можно найти на GitHub.
Далее я коротко продемонстрирую, чем эта возможность хороша, как она упрощает запуск системы, и как с ее помощью можно повысить безопасность, используя, например, Secure Boot.Читать полностью »