Этой ночью вышла новая версия Kubernetes — 1.27. Среди главных изменений — переход на собственный полноценный реестр registry.k8s.io, обновление запросов и лимитов пода «на месте» — т.е. без необходимости перезапускать под или его контейнеры — и ряд усовершенствований в области безопасности (stable-статус фичи seccomp by default, in-process-валидация запросов к API-серверу и др.).
Рубрика «системное администрирование» - 5
Kubernetes 1.27: обзор нововведений
2023-04-12 в 7:24, admin, рубрики: devops, kubernetes, open source, Блог компании Флант, системное администрированиеНестабильный Wi-Fi? MikroTik покупай, частоту на нём автоматом меняй
2023-04-11 в 9:00, admin, рубрики: mikrotik script, routeros, ruvds_статьи, wi-fi, Блог компании RUVDS.com, Сетевое оборудование, Сетевые технологии, системное администрированиеВ настоящее время интерференция наиболее актуальна для диапазона 2.4 ГГц, который перенасыщен работой вездесущих точек доступа. В статье я рассмотрел, какие возможности по исследованию радиочастотного спектра имеются на борту RouterOS, сформулировал рекомендации по выбору рабочей частоты точки доступа, работающей в сети без контроллера, а также предложил авторскую реализацию её автоматической смены. Предыстория такова, что ко мне обратилась компания Coffee Cup, у которой имеется сеть точек продаж формата кофе с собой, размещённых в разнокалиберных торговых центрах различных городов. Для работы кассового оборудования жизненно необходима работа Wi-Fi именно в диапазоне 2.4 ГГц, который, как следует ожидать, сильно зашумлён даже в огромных ТРЦ. Проблема оказалась настолько острой, что периодически устройства не могли нормально выйти в интернет, войдя в пике попыток переподключений к точке доступа. Вот в этом контексте и будет идти повествование, с отвлечением на моделирование других ситуаций.Читать полностью »
Как мой менеджер потратил миллион долларов на сервер бэкапов, который я ни разу не использовал
2023-04-03 в 13:00, admin, рубрики: mysql, postgres, ruvds_переводы, Блог компании RUVDS.com, инкрементальные бэкапы, облачные хранилища, резервное копирование данных, системное администрирование, управление проектами, хранение данныхИндустрия видеоигр — странное место: она одновременно может отставать от остальной технологической отрасли на полдесятка лет в одних областях, и на годы опережать её в других.
В эту отрасль меня привлекла не возможность работы над развлекательными продуктами или создания продуктов, которые мне понравится использовать (не могу назвать себя геймером): я люблю решать задачи, и особенно задачи, которые нелегко решать.
Когда я пришёл в Ubisoft в 2014 году, меня назначили в отдел программирования онлайна на должность руководителя Ops. Это было ужасно, потому что все работали под Windows.
Kubernetes ещё не было на горизонте, да если бы он и был, сам Docker оставался крайне сырым и пока не мог выполнять нативные двоичные файлы Windows.
Вместо него мы использовали собственную реализацию распределённых систем.
Читать полностью »
Как отправлять и обрабатывать графические уведомления на bash
2023-03-29 в 9:00, admin, рубрики: bash, busctl, dbus, notify-send, ruvds_статьи, Блог компании RUVDS.com, Графические оболочки, импортозамещение, системное администрированиеВсем привет! Сегодня будет разбор интересной задачи: как рисовать красивые графические уведомления и взаимодействовать с ними из скриптов bash.
Демонстрация будет осуществляться не на абстрактных примерах, а на вполне реальной задаче — необходимо уведомить пользователя о скором истечении пароля и дать возможность его сменить. Ситуация не надуманная — компьютер в домене, sssd даёт возможность авторизоваться/аутентифицироваться пользователю, но вот демонстрировать ему информацию о необходимости смены пароля не может — не его уровень. Вроде как gdm готов этим заняться, только весьма специфически — при удачном логине быстро проскакивает малозаметная строчка с информацией о последнем входе и количестве дней до смены. Раньше, когда все пользователи Linux в большинстве своём были сисадминами/гиками, это никого особо не напрягало. А вот сейчас, из-за активного импортозамещения, появилось большое количество «начинающих» пользователей Linux и, как следствие, достаточно глупые заявки — учётка заблочилась, потому что кто-то не поменял пароль вовремя.Читать полностью »
Как создать аппаратный эмулятор CD-ROM без паяльника
2023-03-20 в 9:00, admin, рубрики: bluetooth, bluez, cd-rom, diy или сделай сам, iso, linux kernel, linux modules, ruvds_статьи, systemd, usb, Блог компании RUVDS.com, Разработка на Raspberry Pi, Разработка под Linux, системное администрирование, эмуляцияНесмотря на то, что постепенно оптические диски уходят в прошлое, использование ISO-образов этих дисков остаётся актуальным. Многие операционные системы поставляются в виде ISO-образов, а администраторам необходимо поддерживать разношёрстный парк старых персональных компьютеров.
Существует множество решений, как можно установить операционную систему с ISO-образа без записи его на оптический носитель. Я уже затрагивал тему ISO-образов в моих статьях: «Раскрываем секреты загрузочных ISO-образов» и «Что вам нужно знать о внешних загрузочных дисках».
В этой статье я хочу рассказать о ещё одном способе, который, как оказывается, вшит в ядро Linux. Если ваш одноплатный компьютер имеет USB OTG-разъём, и на него возможна установка Linux, то вы c большой долей вероятности можете сделать из одноплатника аппаратный эмулятор привода оптических дисков.
Меня этот способ заинтересовал. Я проверил его сам и, получив положительный результат у себя, решил поделиться с вами.
Я сам узнал много интересного, систематизировал свои знания, поэтому надеюсь, что чтение будет познавательно и интересно для вас.Читать полностью »
Выбираем корпоративный менеджер паролей: обзор популярных решений
2023-03-18 в 8:30, admin, рубрики: bearpass, bitwar, passbolt, password management, password management software, passwork, информационная безопасность, менеджер паролей, парольный менеджер, системное администрированиеВ этой статье попробуем разобраться, как обстоят дела с управлением паролями в компаниях, порассуждаем о том, какими характеристиками должен обладать идеальный корпоративный менеджер паролей и сравним четыре популярных в этой категории продукта.
Безопасность паролей сегодня
Через реки, через лес прямо к PowerDNS
2023-03-15 в 10:36, admin, рубрики: BGP, DNS, EDNS, high availability, maintenance, multi-dc, ozon tech, postgresql, powerdns, recursor, Блог компании Ozon Tech, распределенные системы, системное администрированиеВсем привет! Меня зовут Максим, я руководитель одной из групп эксплуатации инфраструктурных сервисов в Ozon. Наша команда занимается поддержкой и развитием нескольких базовых сервисов компании, одним из которых, по историческим причинам, является сервис разрешения доменных имен (DNS).
Будни техпода. Разворачиваем сайт из конструктора на vds за 130 рублей
2023-03-08 в 10:00, admin, рубрики: FTP, lamp, ruvds_статьи, vds, vps, блог, Блог компании RUVDS.com, будни_техпода, виртуальный сервер, домен, личный сайт, Разработка веб-сайтов, Серверное администрирование, системное администрирование, статичные сайты, хостингДумаю ни для кого не секрет, что одной из наиболее популярных задач, которую выполняют VDS серверы, является хостинг веб-сайтов. Очевидно, и вопросов на эту тему нам в поддержку приходит немало. Интересуются как возможностью заказать готовый сайт, так и параметрами сервера, которых будет достаточно для работы сайта. Кто-то и вовсе думает, что само понятие хостинга уже подразумевает под собой наличие готового сайта на нём, и сильно удивляются, когда обнаруживают чистую операционную систему на сервере. Сразу оговорюсь, данную статью я задумал в первую очередь для не совсем опытных пользователей, кто не знаком или не хочет разбираться в вёрстке и cms-системах, но при этом хотел бы иметь собственный небольшой сайт. Мы пошагово, но не сильно углубляясь, рассмотрим этапы начиная с создания сайта и заканчивая его размещением на VDS сервере.
Читать полностью »
Автоматизируем домашний медиацентр на Synolgy NAS
2023-02-28 в 14:13, admin, рубрики: jackett, openvpn, plex, radarr, Sonarr, Synology, torrent, TorrentMonitor, домашний кинотеатр, медиацентр, системное администрирование, умный дом, хранилища данныхПриветствую читатели, в этой статье я бы хотел поделиться своим опытом организации домашнего медиацентра на Synology: Sonarr + Radarr + Jackett + qBittorrent
Долгое время мой путь к просмотру фильмов/сериалов выглядел следующим образом:
-
Отслеживаем наличие контента
-
Скачиваем на ПК
-
Копируем на внешний hdd
-
Подключаем внешний hdd к телевизору
- Читать полностью »
Проблемы безопасности SNMP на практике: имитация атак и меры профилактики
2023-02-28 в 11:02, admin, рубрики: community string, selectel, snmp, безопасность, Блог компании Selectel, информационная безопасность, Сетевое оборудование, Сетевые технологии, системное администрированиеУже больше 30 лет для мониторинга оборудования и сервисов используют протокол SNMP. За это время он прошел закономерную эволюцию, получив несколько версий протокола с особенностями безопасной передачи данных.
В рамках статьи попробуем погрузиться в практические аспекты безопасности передаваемых по SNMP данных. И понять, какие угрозы может нести небезопасная настройка и как это исправить.
Читать полностью »