Архив за 05 марта 2019 - 6

Масштабирование приложения в Kubernetes на основе метрик из Prometheus - 1

Распространённая ситуация: у вас есть несколько приложений, у одного из них пиковая нагрузка приходится на дневное время, а в другие часы к нему никто не обращается (либо обращаются, но редко); при этом другим приложениям мощности кластера могут пригодиться и в ночное время. В качестве примера таких приложений можно привести веб-сервисы, какие-нибудь обработчики данных.

Как обычно, ресурсов кластера на всех не хватает. Приходится что-то придумывать для оптимизации использования ресурсов, и Kubernetes отлично для этого подходит. В нём есть Horizontal Pod Autoscaler, который позволяет масштабировать приложения на основе метрик.

Масштабирование приложения в Kubernetes на основе метрик из Prometheus - 2

Метрики обычно поставляются метрик-сервером. Дальше я расскажу о замене метрик-сервера Prometheus’ом (потому что Prometheus реализует в себе данные, которые отдаются метрик-сервером и мы избавляемся от одного лишнего звена) и о том, как на основе метрик из Prometheus масштабировать свои приложения в Kubernetes.
Читать полностью »

Компания Xiaomi представила в Барселоне на выставке Mobile World Congress 2019 новую версию флагманского смартфона-слайдера Xiaomi Mi Mix 3, которая получила поддержку сетей пятого поколения.

Китайский производитель сотрудничает с европейскими операторами 3, Orange, Sunrise, Telefonica, TIM и Vodafone, планируя начать продажи Xiaomi Mi Mix 3 5G в Европе уже в мае текущего года. Однако в Китае новинка должна появиться еще раньше.

Компания Meizu Technology опубликовала официальный постер нового смартфона Meizu Note 9, который будет представлен уже завтра, 6 марта этого года. Стоит сразу отметить, что смартфон выглядит не так, как ожидалось.

Компания Meizu Technology опубликовала официальный постер нового смартфона Meizu Note 9, который будет представлен уже завтра, 6 марта этого года.

Meizu Note 9 красуется на официальном рекламном постере накануне анонса

Читать полностью »

На календаре 12 марта 2040 года. Время 5.30. У меня, двадцатилетнего студента-историка сегодня важный день. Вечером состоится мое первое выступление в “Андеграунде”, и я очень хочу, чтобы оно было успешным. Тема — “Куда приводят мечты или итоги четвертой промышленной революции”. И хотя в последние годы по этому поводу было достаточно много разных мнений, но надеюсь порадовать аудиторию хотя бы парочкой свежих идей.
Читать полностью »

Инстансы по информационной безопасности на платформе attackdefense.com - 1

… Мы живем в эпоху больших событий и маленьких людей
… Уинстон Черчилль

Сегодня вашему вниманию представляем первую статью из цикла о разборе и прохождении лабораторных работ с ресурса attackdefense.com с поддержкой известного организатор конференций (Black Hat и Pentes АкадемииЧитать полностью »

Исследования показали: получив конструктивный фидбек, сотрудники работают лучше. Если обратной связи нет, появляется стресс: трудно понять, хорошо ли ты справляешься и куда двигаться дальше. Возникает «кризис признания» – а там не за углом и выгорание.

Подробную обратную связь стоит давать сотруднику минимум раз в полгода. К ней стоит подходить ответственно – чтобы не отбить желание работать, а помочь решить проблемы, а то и стимулировать на новые свершения. Разобрались, какие правила стоит соблюдать, когда даете фидбек.

Как давать обратную связь: 9 правил - 1
Читать полностью »

Как смотреть SDDL и не ломать глаза о точки с запятыми - 1

Мой путь в ИБ начался с удивительного открытия: «безопасно ≠ зашифровано». Это сейчас такое утверждение выглядит простым и очевидным, а на первом курсе осознание этого факта произвело эффект сравнимый с ментальной атомной бомбой. Информационная безопасность атаковала расширением границ предметной области: оказалось, что криптография — это только один рубеж защиты, а ещё есть юридические, организационные, да и просто физические, в конце концов. Один из теоретических аспектов гласил «Все вопросы безопасности информации описываются доступами субъектов к объектам». Заучил, нарисовал мандатную и дискреционную модели доступов, рассказал, сдал и забыл.

Я специализируюсь на анализе безопасности Windows приложений. Довольно часто изучение именно различных прав доступа занимает существенную долю исследования. Чтобы автоматизировать процесс поиска странных или неправильных прав доступа пришлось разбираться в SDDL (Security Descriptor Definition Language). Кому интересно научится читать права в форме SDDL (например что-то такое O:SYG:SYD:(A;;CCLCSWLOCRRC;;;IU)(A;;CCLCSWLOCRRC;;;SU)(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)) и познакомится с моей утилитой для работы с дескрипторами в таком формате, добро пожаловать под кат.
Читать полностью »

Компания Xiaomi представила на своей площадке коллективного финансирования умную копилку Pupupula Smart Piggy Bank, которая должна научить детей с умом обращаться с деньгами. Когда кажется, что компания перепробовала себя во всех областях, Xiaomi снова и снова удивляет.

Настольный треугольник: необычный неттоп Acute Angle AA на платформе Intel

Сетевые ретейлеры начали приём заказов на весьма необычный настольный компьютер небольшого форм-фактора — устройство Acute Angle AA.

Новинка выполнена в корпусе с треугольным профилем. В конструкции используется алюминий, а основная часть поверхности имеет отделку под дерево. Таким образом, неттоп выделяется среди аналогичных устройств оригинальным внешним видом.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js