Обложка канала

ServerAdmin.ru. Страница 42

12437 @srv_admin

Авторская информация о системном администрировании.

  • ServerAdmin.ru

    ​​Информация для пользователей Windows. Хочу рассказать о небольшой программе, о которой случайно узнал и сразу же стал пользоваться. Очень её не хватало. Я даже не знал, что она существует. Monitorian позволяет управлять яркостью одного или сразу нескольких мониторов. У меня как раз такой случай. Функции автояркости у моих мониторов нет, так что приходилось вручную подкручивать в разное время суток яркость и иногда контраст. С помощью Monitorian это делать очень удобно, причём сразу на обоих мониторах. Поставить программу можно через магазин Windows: # winget install Monitorian После запуска она живёт в трее и позволяет ползунками управлять яркостью и контрастом всех подключенных мониторов. Это очень удобно. Теперь она всегда со мной ❤️. Исходники - https://github.com/emoacht/Monitorian #windows
  • ServerAdmin.ru

    ​​Пcc.. что там по поводу Apache Kafka?  Kafka — это платформа, с которой можно передавать и хранить информацию в режиме реального времени. Она позволяет обрабатывать многочисленные запросы от пользователей.  С каждым годом инструмент становится всё востребованней. Почему? ➡️ Инструмент легко масштабируется. Чем популярнее приложение или сайт, тем больше запросов через него поступает. С Kafka можно поставить дополнительный сервер и справиться с возросшим интересом пользователей.  ➡️ При помощи Kafka разработчик сможет проще собирать и отслеживать большой поток данных в режиме реального времени. Эти данные могут быть как сообщения от пользователей, так и информация между микросервисами.  ➡️ Kafka надежная. Она параллельно хранит и пересылает сообщения с помощью разных серверов, а это делает систему отказоустойчивой. Если один из серверов выйдет из строя, работа приложения все равно продолжится. Вы можете разобраться с Kafka самостоятельно: потратить на чтение официальной документации несколько месяцев, а можете записаться на наш курс по Apache Kafka и освоить все значительно быстрее. Курс основан на реальной практике разработчиков — их инсайты и ошибки легли в основу занятий. Практику разворачиваем на стендах Selectel — задачи будут максимально приближены к реальным. Коротко о программе: 🤔Apache Kafka в жизни корпорации, сравнение с подобными технологиями. Базовая терминология: брокеры, топики, партиции, оффсеты, retention. 🤔Запуск Apache Kafka, запись и чтение. 🤔Как хранить данные в Kafka и делать отказоустойчивые кластеры. 🤔 Что необходимо делать для того, чтобы инструмент продолжал быстро и качественно работать. Курс подойдет системным администраторам, инженерам, архитекторам, а также у нас есть отдельный курс для разработчиков. Доступны 2 формата прохождения курса:  📌Видеокурс доступен уже сейчас, а 26 сентября стартует поток с AMA-cессиями со спикерами и куратором. 📌Мы снизили цену, и теперь обучение в потоке можно приобрести по цене видеокурса — 16 250₽ в рассрочку на 4 месяца. 👉 Подробнее про курс: https://slurm.club/3qbpAVj #реклама
  • ServerAdmin.ru

    ​​Если вам необходимо выполнить одновременно на нескольких хостах какую-то команду по SSH, можно воспользоваться очень удобным и простым инструментом для этого - orgalorg. Сразу скажу, что способов решения данной задачи очень много, начиная от простого однострочника на bash и заканчивая ClusterSSH или Ansible. Покажу в конце примеры. Я пишу именно про orgalorg, потому что там это реализовано максимально просто и быстро. Для тех, кому нет нужды разбираться в настройках, разных подходах и тем более изучать ansible. Основные возможности orgalorg: ◽ параллельное выполнение ssh команд на удалённых хостах ◽ одновременная загрузка файла на несколько удалённых хостов ◽ аутентификация как по ключам, так и интерактивно по паролю ◽ возможность выбрать файл как источник команд для удалённых хостов Orgalorg написан на go и может быть установлен с его помощью: # apt install golang # go get github.com/reconquest/orgalorg В директории ~/go/bin будет собранный бинарник orgalorg. Одновременное выполнение команды uptime на двух хостах с аутентификацией через пароль: # ./orgalorg -p -o 10.20.1.44 -o 10.20.1.45 -C uptime Password:  10.20.1.45 12:46:49 up 18 min, 2 users, load average: 0.02, 0.03, 0.06 10.20.1.44 12:46:49 up 18 min, 2 users, load average: 0.02, 0.03, 0.06 С помощью orgalorg можно легко добавить свой публичный ключ на эти хосты: # ./orgalorg -p -o 10.20.1.44 -o 10.20.1.45 \ -i ~/.ssh/id_rsa.pub -C tee -a ~/.ssh/authorized_keys После этого можно выполнять команды напрямую, минуя ключ -p и ввод пароля. Смотрим информацию о шлюзе по умолчанию на группе хостов: # ./orgalorg -o 10.20.1.43 -o 10.20.1.44 -o 10.20.1.45 \ -i ~/.ssh/id_rsa.pub -C ip r | grep default 10.20.1.45 default via 10.20.1.1 dev eth0 10.20.1.43 default via 10.20.1.1 dev eth0  10.20.1.44 default via 10.20.1.1 dev eth0 Загрузим файл ~/file.txt с текущего хоста на два удалённых в директорию /tmp: # ./orgalorg -o 10.20.1.44 -o 10.20.1.45 \ -i ~/.ssh/id_rsa.pub -er /tmp -U ~/file.txt Orgalorg поддерживает много функций. Например, открытие интерактивного сеанса с удалённым хостом или отображение в режиме реального времени изменение одного и того же лог файла с разных хостов. Если у вас рабочая система на Linux, то похожий функционал можно получить с помощью ClusterSSH. При выполнении команд на разных хостах, будут автоматом открываться терминалы с автоматическим подключением к ним. Это удобно в тестовой среде. Позволяет выполнить какую-то команду и тут же в терминале наблюдать за выполнением, а потом продолжить работу в этом терминале. Всё описанное выше можно выполнить с помощью Ansible. Вот пример выполнения команды на нескольких хостах с интерактивной аутентификацией по паролю: # ansible -k -u root -a "uptime" -i hosts.txt servers Файл host.txt с инвентарём должен быть следующего содержания: [servers] 10.20.1.44 10.20.1.45 А вот эта же задача решается с помощью однострочника на bash: # hosts=('10.20.1.44' '10.20.1.45'); \ for HOST in "${hosts[@]}"; \ do ssh -f root@$HOST "uptime"; done #bash
  • Реклама

  • ServerAdmin.ru

    ​​Сколько я себя знаю в профессии системного администратора, никаких прокси серверов, кроме Squid не доводилось ни видеть, ни настраивать. Если лет 15-20 назад он стоял почти везде (я даже себе домой ставил локально, когда модемом пользовался), так как трафик экономили. Сейчас прокси ставят гораздо реже, но тем не менее используют. А в некоторых отраслях в обязательном порядке, но чаще какие-то готовые решения, типа шлюза ИКС или Ideco (и там, и там тоже squid). Я не раз получал заказы как на настройку, так и на перенос или обновление очень старых версий Squid. Люди до сих пор им пользуются, так как бесплатных альтернатив нет. Squid полностью отвечает поставленным задачам, может быть поэтому и не возникло никаких альтернатив. Вопросы возникают только с управлением и просмотром статистики. Я видел и использовал огромное количество всевозможных решений. Начинал с SAMS. Это был отличный продукт как для управления, так и для статистики. Поддерживалась интеграция с AD. Это было очень удобно. Насколько я понимаю, этот проект давно мёртв. Неплохой вариант для управления - Webmin. Можно выполнять настройки по добавлению пользователей, ограничению доступа, управлению списками и т.д. Всё через веб, лазить в консоль не надо. Можно научить кого-то далёкого от серверов. Но статистики нет. Для этого надо использовать отдельное решение. Так же я настраивал работу squid на основе групп AD. Вручную создавались списки доступа в соответствии с группами в AD, потом людей просто по группам перемещали. Тоже управлять мог человек, далёкий от Linux и прокси серверов. Статистику делал с помощью lightsquid. Малофункциональная панель, мне не очень нравилась. Как-то я издалека начал. Заметку хотел написать по поводу веб панели для формирования и просмотра статистики Squid - Screen Squid. Среди бесплатных решений она наиболее функциональна из тех, что знаю. Работает на базе стандартного стека php+perl+mysql. Проект не заброшен, в июне было очередное большое обновление. Автор панели помогает с настройкой в отдельном чате - https://t.me/screensquid. Быстро посмотреть и попробовать Screen Squid можно в докере, чтобы не поднимать веб сервер вручную. Есть готовый docker-compose. Нужно понимать, что все логи Screen Squid хранит в SQL базе. При большом трафике будет большой объём базы. Нужно это отдельно продумать заранее. Есть вариант использовать PostgreSQL, вместо MySQL. Если у кого-то есть Squid в хозяйстве, скажите, чем управляете и что используете для просмотра статистики. Сайт - break-people.ru/cmsmade…/cmsmade Исходники - https://sourceforge.net/projects/screen-squid/ Docker - gitlab.com/dimonle…-compose #squid #gateway
  • ServerAdmin.ru

    Несколько интересных каналов для тех, кто увлекается инфобезом Этичный Хакер - уроки по анонимности в сети, инструкции по взлому, деанону и бесплатные курсы по информационной безопасности. Python и 1000 программ - обзоры библиотек, опросы для проверки знаний, фишки, шпаргалки, книги по Python. IT-Сэнсэй - видеокурсы и плейлисты по программированию, дизайну, хакингу. #реклама
  • ServerAdmin.ru

    ​​Расскажу вам про отличную бесплатную Open Source систему контроля доступа к сервисам и системам - Teleport. Она очень функциональная, кроссплатформенная, немного навороченная. Попробую кратко рассказать принцип работы. Допустим, у вас есть какой-то веб сервис и полноценный сервер в закрытой сети. Вы не хотите открывать к ним доступ извне. Вам нужно точечно выдавать права к этим ресурсам различным пользователям. Есть вариант организовать это с помощью VPN, но это решение сетевого уровня. В то время как Teleport обеспечивает доступ на уровне сервисов. Вы разворачиваете какой-то сервер в интернете, привязываете к нему DNS имя. Устанавливаете туда сервер Teleport. Добавляете все свои внутренние ресурсы, к которым хотите настроить доступ. Добавляете пользователей и назначаете им права доступа. Далее на целевых серверах ставите Teleport и связываете его с сервером и ресурсами, которые туда добавили. Теперь централизованно можете управлять доступом к своим внутренним ресурсам. При этом ведётся лог подключений. В качестве ресурсов могут выступать: ssh подключения к серверам, доступ к kubernetes, к базам данных, к десктопным системам (в т.ч. windows по rdp), к отдельным приложениям (gitlab, grafana и т.д.). Доступ к серверу Teleport и ресурсам осуществляется через браузер. Можно включить двухфакторную аутентификацию. Доступ к SSH может осуществляться как через web, так и с помощью локального приложения со своим cli. Выглядит это примерно так: # tsh login --proxy=tp.site.com --user=sysadmin Я систему не разворачивал и не использовал. Изучил сайт, документацию, видео. На вид выглядит очень круто. Можно закрыть вопросы как подключений администраторов для управления всего и всем, так и пользователей к своим компьютерам и терминальным серверам. Компания, которая разработала и поддерживает Teleport, зарабатывает на поддержке и облачной версии. За счёт этого Community версия выглядит очень неплохо. Каких-то ограничений я не нашёл. Аналог этой системы я описывал ранее - Trasa. Teleport показался более функциональным, удобным, с хорошей документацией. Сайт - https://goteleport.com/ Исходники - https://github.com/gravitational/teleport Обзор - https://www.youtube.com/watch?v=6ynLlAUipNE #remote #управление #devops
  • ServerAdmin.ru

    ​​Вы в курсе, что знаменитую на весь мир игру тетрис придумал Алексей Леонидович Пажитнов в 1984 году, работавший в Вычислительном центре Академии наук СССР. Он вёл работу над искусственным интеллектом и распознаванием речи, или не вёл, а разрабатывал игру 🙂 У меня в детстве был тетрис в виде отдельного игрового устройства. Оказывается, тетрис есть даже в официальных репозиториях популярных дистрибутивов Linux: # apt install bastet # dnf install bastet # /usr/games/bastet Игра реально залипательная. Я минут 30 поиграл, прежде чем написал эту заметку. Мне показалось, что на Linux она чересчур сложная. Постоянно выходят не те фигуры, много повторов и совсем редко длинные палочки появляются. Из-за этого довольно быстро проигрывал, а за раунд удавалось сократить 3-5 полных линий и дальше всё. Даже по картинке ниже видно, что у меня с начала игры вышли 7 белых квадратов (4 подряд были), по паре остальных фигур и ни одной палочки. Как тут выигрывать? #игра
  • ServerAdmin.ru

    8 сентября, 18:30 Selectel MeetUp: как я провел лето В следующий четверг мы в @Selectel проведем ламповый митап для всех, кто работает с IT-инфраструктурой. Расскажем про обновления наших продуктов и сервисов, обсудим ситуацию в сфере IT после февраля 2022 года. Что будет на митапе: ◽️Покажем результаты работы за лето – новые фичи в продуктах и сервисах. ◽️Поговорим об импортозамещении, технических и бизнесовых изменениях в IT. ◽️Обсудим кейсы наших клиентов и гостей митапа. ◽️Пообщаемся в неформальной обстановке.   Регистрируйтесь на офлайн-встречу в Санкт-Петербурге: https://slc.tl/zeb4v Регистрируйтесь на онлайн-трансляцию: https://slc.tl/f4fy4 #реклама
  • ServerAdmin.ru

    ​​На днях была рассылка от компании Onlyoffice. Они анонсировали бесплатный онлайн конвертер офисных документов разных форматов. Например, перевести pdf в word, xlsx в pdf, csv в xls и т.д. Очевидно, что самым востребованным направлением является конвертация pdf во что-то другое. Например в doc или fb2 (для книг актуально, которые часто только в pdf формате есть). Я попробовал на нескольких примерах, работает нормально. Не нужна регистрация, нет никакой рекламы. Всё работает быстро и чётко. Единственное ограничение - размер файла не более 5 Мб. Это мало, особенно для книг, но что есть, то есть. Мне кажется, хороший ход сделали маркетологи. Подобный сервис реально востребован. Я сам иногда пользуюсь. В сети много клонов, но все они чаще всего с рекламой или ещё какой-то заманухой. А тут по сути сам сервис является рекламой своих продуктов, так что нет смысла его как-то монетизировать отдельно. Даже если самому не надо, можно этот сервис предлагать каким-то знакомым, далёким от IT. https://www.onlyoffice.com/ru/convert.aspx #сервис
  • ServerAdmin.ru

    Стартовал новый учебный год. Самое время подготовить программу на него. Решил сделать подборку бесплатных обучающих материалов, которые уже были ранее опубликованы на канале. Много всего хорошего накопилось. ▪ Как стать DevOps Инженером с Нуля, что учить и в каком порядке. Обзорное видео от Дениса Астахова, автора ютуб канала ADV-IT. ▪ Основы Docker - хорошее обучающее видео по Docker для новичков. ▪ Play-with-docker - онлайн тренажер для изучения Docker. ▪ Полный видеокурс по Kubernetes из 22 обучающих уроков. Там вообще всё от нуля до мониторинга и деплоя приложений. ▪ Play-with-k8s - онлайн платформа для изучения Kubernetes. ▪ LearnGitBranching - песочница для обучения основам git с визуализацией всех действий. ▪ Oh My Git - изучение git в игровой форме (прям как для детей 😁) ▪ Бесплатный курс по основам git - бесплатный курс от Слёрм на их площадке. ▪ Базовое администрирование Linux-серверов - ещё один бесплатный курс от Слёрм. ▪ Kodekloud-engineer - бесплатная обучающая платформа, где вам будут прилетать максимально приближенные к реальным задачи по теме сисадминства и devops. ▪ Kodekloud - платформа с курсами по devops, есть бесплатные. ▪ RHCSA (Red Hat Certified System Administrator) - адаптированный курс на базе RHCSA для изучения Linux. #подборка #обучение
  • ServerAdmin.ru

    ​​В сегодняшних условиях обеспечение комплексной и эффективной киберзащиты очень непростая задача: расширяется инфраструктура, усложняется ландшафт угроз, усиливаются требования регуляторов, постоянно ощущается дефицит ИБ-экспертов, меняется ситуация на рынке ИБ. Экосистемный подход, реализованный в Kaspersky Symphony, позволяет решить все эти проблемы и перейти к действительно единой всеобъемлющей безопасности. Как? Об этом вы можете узнать на нашем онлайн-семинаре, которой состоится 🗓 6 сентября, 11:00 - 12:30 (МСК). На семинаре вы узнаете: 🔹 об архитектуре, особенностях и преимуществах Kaspersky Symphony; 🔹 как создается адаптивная система безопасности, эффективная против кибератак любой сложности; 🔹 как снизить роль человеческого фактора в ИБ; 🔹 как обеспечить соответствие требованиям законодательства и регулирующих органов; 🔹 и самое главное, как оптимизировать ИБ-ресурсы без ущерба для безопасности! По традиции мы в режиме реального времени покажем, как работает Kaspersky Symphony. 👉 Регистрация: https://vk.cc/cg3ARC Участие бесплатное. #реклама
  • ServerAdmin.ru

    ​​В копилку менеджеров для подключений предлагаю положить ещё один хороший продукт - Ásbrú Connection Manager. Это бесплатный Open Source проект и только под Linux. У него очень хороший функционал для бесплатного продукта и приятный внешний вид. С учётом того, что под Linux вообще не так много подобных программ, обратить на неё внимание точно стоит. Функционал у Asbru-CM плюс-минус как у всех. Умеет много всего: ◽ поддерживает ssh, rdp, vnc, telnet, webdav, sftp, ftp; ◽ выполнять те или иные команды на удалённом при подключении; ◽ выполнять локально какие-то действия при удалённом подключении; ◽ интеграция с KeePassXC для хранения секретов; ◽ подключение через proxy; ◽ организовывать соединения в виде вкладок или отдельных окон. Интересна история названия программы - Ásbrú. В норвежской мифологии Ásbrú - это радужный мост, соединяющий Мидгард (Землю) и Асгард, царство богов. Написана Ásbrú на Perl. Аналогом Ásbrú на Linux является Remmina и Remote Desktop Manager. Писал на них обзоры. Сайт - https://www.asbru-cm.net/ Исходники - https://github.com/asbru-cm/asbru-cm #менеджеры_подключений
  • ServerAdmin.ru

    ​​Чтобы закрыть тему с Centos, ещё немного информации про конвертацию. У меня есть одна машина с Centos Stream 8. Оставил её, чтобы следить за развитием этой системы. Довольно много людей используют Stream. У хостеров вижу шаблоны для её установки. Так что хоронить, её судя по всему, не стоит. В конце прошлого года был релиз CentOS Stream 9, в которой SElinux теперь отключается не SELINUX=disabled, а selinux=0 😁. Официальных инструментов для перехода с 8-й на 9-ю версию нет, но можно это сделать кустарными способами. Я один из таких проверил, он реально рабочий. Идея там такая же, как и раньше использовалась в обычной Centos, для которой тоже не было готовых конвертеров для перехода с ветки на ветку. Подключается репозиторий от новой ветки, обновляются все пакеты, удаляется старое ядро. Я вот тут всё по шагам сделал и получил новую версию системы. Способ рабочий. Кто-то постоянно пользуется Stream? По идее для какого-то веб сервера пойдёт, где побыстрее свежие пакеты нужны. Для этого Ubuntu хорошо подходит, но если нужен rpm дистрибутив, то Stream в самый раз. #centos
  • ServerAdmin.ru

    Авторский курс по GreenPlum: стань опытным строителем DWH GreenPlum — популярное решение для масштабных аналитических систем и в небольших стартапах, и в крупных корпорациях. Оно предлагает понятный пользователям синтаксис ANSI SQL, хорошо ложится на облачный ландшафт, позволяет обучать и применять модели машинного обучения, а ещё поддерживает СУБД PostgreSQL. 19 сентября в Слёрме стартует курс по GreenPlum от Ивана Чувашова, администратора баз данных в Southbridge и ведущего инженера компании Okko. На нём вы разберётесь в основах устройства DWH и углубитесь в GreenPlum. 📌 Цель курса — научить вас быстро диагностировать проблемы в администрировании GreenPlum и правильно решать их. 📌 После курса вы сможете: —устанавливать и конфигурировать GreenPlum; —разбираться в архитектуре хранения данных и доказывать свою точку зрения об эффективности их хранения коллегам; —анализировать и оптимизировать сложные аналитические запросы, выбирая оптимальный план выполнения; —создавать и восстанавливать резервные копии, расширять кластер GreenPlum. 📌 Курс будет полезен: —администраторам БД и Linux-систем; —архитекторам систем; —разработчикам и аналитикам, которые хотят работать с DWH. Ознакомиться с подробной программой и занять местечко 👉 https://slurm.club/3CFGt1T #реклама
  • ServerAdmin.ru

    ​​Поддержка ОС Centos 7 будет продолжаться до 30 июля 2024 года. Ещё примерно 2 года. Но уже сейчас появляются инструменты по миграции с этой ОС на что-то другое. Как все уже знают, Cenots 8 прекратила своё существование, так что переезжать придётся на какой-то форк. Причин, по которым уже сейчас стоит переехать на что-то более свежее на самом деле много. Простой пример - Zabbix Server больше не поддерживает эту систему. Основная причина - очень устаревшие пакеты. Команда дистрибутива Almalinux разработала свой инструмент Elevate на базе leapp по миграции с Centos 7 на одну из альтернатив: ◽ AlmaLinux OS 8 ◽ CentOS Stream 8 ◽ EuroLinux 8 ◽ Oracle Linux 8 ◽ Rocky Linux 8 Я попробовал его для миграции Centos 7 ⇨ Rocky Linux 8. На удивление всё прошло более ли менее гладко. Пару лет назад, когда пробовал с помощью leapp переехать с Centos 7 на 8, не получилось, бросил попытки. А тут всё прошло хорошо за одним исключением. Сначала конвертация не хотела выполняться из-за того, что проверка находила драйверы ядра, которые больше не поддерживаются в 8-й версии. Стал разбираться, оказалось, что это драйвер floppy, который был загружен в текущей системе. Просто выгрузил его: # modprobe -r floppy и успешно провел конвертацию. Так что инструмент рабочий, рекомендую присмотреться, у кого остались старые системы. Информация об Elevate - https://almalinux.org/elevate Инструкция - wiki.almalinux.org/elevate…ide.html Видео процесса - https://www.youtube.com/watch?v=WJpa1E6jnok #centos
  • Реклама

  • ServerAdmin.ru

    У меня вчера ночью сайт упал. Утром пока встал, покушал, сел за компьютер, накопилось большое количество сообщений в личке от читателей, как в vk, так и в телеге. Даже не ожидал, что столько народу читают сайт, где уже давно не обновлялись статьи. Всем спасибо за беспокойство. Ситуация получилась хрестоматийная, так что решил разобрать её и прокомментировать. Упала база данных Mariadb. Её прибил OOM Killer. По мере устаревания кэша, отваливались страницы. Рассказываю, почему это произошло. Для меня сайт не является критически важным ресурсом, так что какого-то особого контроля за ним не веду. После очередного переезда на новый сервер, изменились его характеристики. Я быстро на глазок подогнал все конфиги под эти характеристики и оставил всё без точечной калибровки. Где-то месяц или два всё это нормально работало. Вчера ночью кто-то немного нагрузил сайт. Существенно выросло число запросов, разросся access log веб сервера, стартовала куча процессов php-fpm, открылись подключения к базе. Параллельно сразу же выросла нагрузка от fail2ban, который анализирует лог файлы и от filebeat, который отправляет логи в ELK. В итоге OOM Killer одновременно прибил filebeat и mariadb. Причём filebeat поднялся сам, у него в systemd сервисе прописано Restart=always, а MariaDB нет, хотя там указано Restart=on-abort. По идее, с этой настройкой база тоже должна была подняться после остановки OOM Killer, но этого не случилось. В итоге что я сделал: 1️⃣ Поправил конфиг MariaDB. Конкретно изменил параметры, которые снизили максимальное количество оперативной памяти, которую может забрать процесс: key_buffer_size innodb_buffer_pool_size innodb_log_file_size max_connections 2️⃣ Поправил конфиг пула php-fpm. Заметил, что очень много запущено рабочих процессов, которые явно не используются все. Был 61 процесс, а после перезапуска понаблюдал и убедился, что для нормальной работы надо 10-15 штук всего. Процессы стартовали по потребности во время всплесков нагрузки, но долго потом висели в памяти, не закрывались. Добавил параметр pm.process_idle_timeout = 30, чтобы через 30 секунд неактивности рабочий процесс завершался. Также более строго ограничил максимальное количество рабочих процессов параметром pm.max_children, чтобы они не смогли занять слишком много памяти. По сути просто сбалансировал потребление памяти между приложениями. Теперь надо нагрузить сайт одновременными тяжелыми запросами хотя бы с 10-15 разных IP адресов и посмотреть, сколько памяти скушают fail2ban и filebeat, чтобы ещё раз подкорректировать параметры. Желательно всё это замониторить, но в том же Zabbix нетривиальная задача настроить мониторинг, следящий за потреблением ресурсов отдельными динамическими процессами. Я знаю только одну систему мониторинга, которая это умеет из коробки - Newrelic. Я не первый раз сталкиваюсь с ситуацией, когда сборщики и анализаторы логов непредсказуемо нагружают сервер. Тот же Fail2ban запросто его может положить сам при очень резком всплеске запросов. Так что это немного колхозное решение в лоб и нужно это понимать. С filebeat то же самое. Не зря его часто меняют на что-то другое: FluentD или Vektor. В целом, эту ситуацию не трудно разрулить и даже автоматизировать настройку. Тут ключевой параметр - количество оперативной памяти, которую потребляет один рабочий процесс php-fpm. Это всегда будет зависеть от конкретного сайта. Вычисляется он, а потом по цепочке выстраивается потребление памяти всех остальных приложений. Затем обязательно настраивается ограничение запросов с одного IP. Потом результат тестируется стресс тестами и фиксируется. После этого для вас будут представлять опасность только DDOS атаки, которые на уровне одного сервера уже не отбить. #webserver
  • ServerAdmin.ru

    🔥 Увлекательный тест для сетевых инженеров 🔥 🚀 Ответьте на 22 вопроса и проверьте, насколько вы готовы к обучению на курсе - Дизайн сетей ЦОД. 📚 После обучения на курсе вы сможете: ✔️ Проектировать и реализовать Underlay сеть на основе протоколов OSPF/IS-IS. ✔️Разбираться в основных тонкостях протокола VxLAN и EVPN для работы в Overlay сетях. ✔️Понимать, как работают распределенные высоконагруженные сети. ✔️Строить IP-фабрику только на протоколе BGP. 💎 Кстати, для выполнения всех практических домашних заданий курса студентам предоставляется сервер. ⏰ Время прохождения теста ограниченно 30 минут. 👉 ПРОЙТИ ТЕСТ https://otus.pw/4m9O/ 💣 Пройдете тест и получите доступ к 2 открытым урокам курса + Welcome скидку: ✔️ Сравнение подходов построения Underlay сети с использованием BGP ✔️ Внедрение Firewall в фабрику #реклама
  • ServerAdmin.ru

    Пост немного не формат канала, тем более для утра среды, но всё равно хочу поделиться. Сам только вчера вечером увидел объявление. У группы Научно-технический рэп (НТР) завтра будет концерт в Москве. Подробности по ссылке - https://future.moscow/ntr Научно-технический рэп (НТР) — группа, которая в искрометной форме вещает о наболевшем. В песнях НТР — реалии жизни IT-специалистов, биографии знаменитых ученых, восстание машин, тепловая смерть Вселенной, темная сторона Силы и матбой. Это не реклама, её никто не заказывал. Мне нравится творчество этой группы, решил поддержать. Сам бы с удовольствием сходил, но 1-го сентября не получается.  Постоянно слушаю их песни. Собрал их в своей группе @srv_admin_humor (просто хранилище, канал не веду специально). На некоторые популярные песни один энтузиаст создал прикольные клипы, собраны на его канале - https://www.youtube.com/c/kawaiidesuintegral #музыка #юмор