Обложка канала

Лига сисадминов. Страница 12

Здесь мы собираем всё, что может быть интересно представителям, пожалуй, лучшей в мире профессии: руководства, лучшие практики, свежие новости мира ИТ, книги, и многое другое.

  • Лига сисадминов

    Шпаргалка по поиску узких мест в Linux с помощью различных инструментов #ит_заметки #linux
  • Лига сисадминов

    Построение бесшовных Wi-Fi-сетей Беспроводной сетью называют сеть, состоящую из более чем одной точки доступа и создающуюся с целью охвата большой площади. Такие сети строятся для обеспечения постоянного и бесперебойного подключения различных устройств к ресурсам и сервисам в локальной сети или сети Интернет. Это могут быть офисные сети общего пользования, либо высоконагруженные публичные сети, либо складские и производственные сети для работы терминалов сбора данных (ТСД) или промышленного оборудования, применений может быть масса. Беспроводные сети из нескольких точек доступа называют «бесшовными», в случаях, когда переключение клиентских устройств между точками происходит незаметно для пользователей. Чтобы создать такие условия на большой территории, требуется грамотное планирование покрытия сети. В данной статье мы попробуем рассмотреть ключевые технические моменты и нюансы этой задачи. telegra.ph/Postroe…ej-02-21 #ит_статьи #wi_fi #seamless
    Построение бесшовных Wi-Fi-сетей

    Бесшовная беспроводная сеть как элемент ИТ-инфраструктуры Беспроводной сетью называют сеть, состоящую из более чем одной точки доступа и создающуюся с целью охвата большой площади. Такие сети строятся для обеспечения постоянного и бесперебойного подключения различных устройств к ресурсам и сервисам в локальной сети или сети Интернет. Это могут быть офисные сети общего пользования, либо высоконагруженные публичные сети, либо складские и производственные сети для работы терминалов сбора данных (ТСД) или промышленного…

    Telegraph
  • Лига сисадминов

    👨‍💻 По данным Роскомнадзора, в прошлом году произошло более 150 крупных утечек персональных данных. Как такое происходит? Ответ прост — нарушение простых требований информационной безопасности. Очень часто сотрудники передают пароли от важнейших корпоративных сервисов через мессенджеры или по почте, а иногда используют один и тот же пароль для нескольких аккаунтов. Причем все знают, что так делать не стоит, но всё равно делают. Всё это приводит к взломам и утечкам. Чтобы защитить бизнес от подобных инцидентов, используйте Пассворк. Он упрощает совместную работу с корпоративными доступами. В Пассворк можно создавать общие папки, добавлять туда доступы от разных сервисов и приглашать своих коллег. Сотрудники будут быстро находить нужные пароли, а администратор сможет управлять правами пользователей и отслеживать все действия — кто какой пароль открыл, скопировал или передал. Подробнее тут — passwork.ru
  • Реклама

  • Лига сисадминов

    Управление сервисами systemd через утилиту systemctl systemctl start name.service – запуск сервиса. systemctl stop name.service — остановка сервиса systemctl restart name.service — перезапуск сервиса systemctl try-restart name.service — перезапуск сервиса только, если он запущен systemctl reload name.service — перезагрузка конфигурации сервиса systemctl status name.service — проверка, запущен ли сервис с детальным выводом состояния сервиса systemctl is-active name.service — проверка, запущен ли сервис с простым ответом: active или inactive systemctl list-units --type service --all – отображение статуса всех сервисов systemctl enable name.service – активирует сервис (позволяет стартовать во время запуска системы) systemctl disable name.service – деактивирует сервис systemctl reenable name.service – деактивирует сервис и сразу активирует его systemctl is–enabled name.service – проверяет, активирован ли сервис systemctl list-unit-files --type service – отображает все сервисы и проверяет, какие из них активированы systemctl mask name.service – заменяет файл сервиса симлинком на /dev/null, делая юнит недоступным для systemd systemctl unmask name.service – возвращает файл сервиса, делая юнит доступным для systemd #ит_заметки #linux #systemd #systemctl
  • Лига сисадминов

    Установка и настройка SSHFS SSH позволяет безопасно подключаться к удаленному серверу. Однако, если вы хотите взаимодействовать с каталогами на удаленном сервере, вы можете смонтировать их в своей локальной системе с помощью файловой системы SSH (SSHFS).SSHFS — это инструмент командной строки, который необходимо установить на локальном компьютере, и он использует протокол передачи файлов SSH, чтобы обеспечить безопасное подключение удаленной папки в локальной системе, где вы можете ее редактировать. В этой статье рассматриваются этапы установки SSHFS на локальном клиенте и способы его настройки для подключения удаленного каталога. telegra.ph/Ustanov…FS-02-20 #ит_статьи #linux #ssh #sshfs
    Установка и настройка SSHFS

    SSH позволяет безопасно подключаться к удаленному серверу. Однако, если вы хотите взаимодействовать с каталогами на удаленном сервере, вы можете смонтировать их в своей локальной системе с помощью файловой системы SSH (SSHFS).SSHFS — это инструмент командной строки, который необходимо установить на локальном компьютере, и он использует протокол передачи файлов SSH, чтобы обеспечить безопасное подключение удаленной папки в локальной системе, где вы можете ее редактировать. В этой статье рассматриваются этапы…

    Telegraph
  • Лига сисадминов

    Как использовать systemd-nspawn для восстановления Linux-системы Разбираемся со способностью systemd запускать контейнеры для восстановления корневой файловой системы поврежденной системы. telegra.ph/Kak-isp…my-02-19 #ит_статьи #linux #systemd #systemd_nspawn #containers
    Как использовать systemd-nspawn для восстановления Linux-системы

    Разбираемся со способностью systemd запускать контейнеры для восстановления корневой файловой системы поврежденной системы. До тех пор пока будут существовать операционные системы, системным администраторам будет необходимо восстанавливаться после повреждения корневой файловой системы, случайных изменений конфигурации или других ситуаций, которые не дают системе загрузиться в «нормальное» состояние. Обычно дистрибутивы Linux предлагают одну или несколько опций меню во время загрузки (например, в меню GRUB)…

    Telegraph
  • Лига сисадминов

    Как установить приоритет процессов в Linux В каждой системе Linux одновременно выполняется несколько процессов. Они планируются к выполнению планировщиком ядра, который определяет следующий процесс для выполнения в зависимости от множества факторов. Он использует алгоритм планирования на основе приоритетов для ранжирования и запуска процессов. Процессы с более высоким приоритетом выполняются раньше процессов с более низким приоритетом. В большинстве случаев рекомендуется оставить планирование процессов на усмотрение системы Linux. Но если вам нужно установить приоритет процесса в Linux, это также можно сделать. telegra.ph/Kak-ust…ux-02-19 #ит_заметки #linux #ps #nice #renice
    Как установить приоритет процессов в Linux

    В каждой системе Linux одновременно выполняется несколько процессов. Они планируются к выполнению планировщиком ядра, который определяет следующий процесс для выполнения в зависимости от множества факторов. Он использует алгоритм планирования на основе приоритетов для ранжирования и запуска процессов. Процессы с более высоким приоритетом выполняются раньше процессов с более низким приоритетом. В большинстве случаев рекомендуется оставить планирование процессов на усмотрение системы Linux. Но если вам нужно…

    Telegraph
  • Лига сисадминов

    #ит_юмор #маркетинг #разработка
  • Лига сисадминов

    Искусственный мозг. Создаем собственную нейросеть telegra.ph/Iskusst…et-02-18 #ит_статьи #разработка #нейросети #unity #cuda #python
    Искусственный мозг. Создаем собственную нейросеть

    Введение Недавно появились устройства, способные думать на таком же уровне, что и человек. Сегодня же вы спокойно можете написать дипломную работу не листая тонны контента и имея под рукой всего лишь один сайт. Наверное, вы уже поняли, о чем идёт речь. Нейросети буквально заполняют наш мир. Вероятно вам всегда было интересно, как на самом деле работает такой алгоритм, и какие методы обучения лежат в основе искусственного интеллекта. В этой статье мы расскажем вам, как создать простую нейросеть без каких-либо…

    Telegraph
  • Лига сисадминов

    Как создать том виртуального жесткого диска из файла в Linux Виртуальный жесткий диск (VHD) - это формат файла образа диска, который представляет собой виртуальный жесткий диск. Он может хранить все содержимое физического жесткого диска. Он может повторять большинство действий физического жесткого диска, включая его данные и структуры. Он содержит файловую систему, поэтому его можно использовать для хранения операционной системы, данных и приложений. В этой статье мы узнаем, как создать виртуальный том жесткого диска из файла в Linux. Это полезно в ИТ-среде. Для нашей цели мы создадим VHD размером 1 ГБ с файловой системой EXT4. telegra.ph/Kak-soz…ux-02-18 #ит_статьи #linux #ext4 #vhd #img
    Как создать том виртуального жесткого диска из файла в Linux

    Как создать том виртуального жесткого диска из файла в Linux Здесь описаны шаги по созданию тома VHD. Существует несколько инструментов для создания виртуальных дисков, но мы будем использовать команду dd для нашей цели. Вот команда для создания виртуального диска размером 1 ГБ. cd /media/ sudo dd if=/dev/zero of=VHD.img bs=1M count=1200 В приведенной выше команде, if=/dev/zero: входной файл для обеспечения потока символов для инициализации хранилища данных of=VHD.img: файл образа, который будет создан как…

    Telegraph
  • Лига сисадминов

    Как запускать поды как сервисы systemd в Podman Расширять традиционные практики администрирования Linux с помощью контейнеров — естественный путь развития. Podman без проблем интегрируется в Linux, но поддержка systemd — краеугольный камень этой интеграции. telegra.ph/Kak-zap…an-02-17
    Как запускать поды как сервисы systemd в Podman

    Расширять традиционные практики администрирования Linux с помощью контейнеров — естественный путь развития. Podman без проблем интегрируется в Linux, но поддержка systemd — краеугольный камень этой интеграции. Использование systemd и контейнеров В Linux система systemd init часто используется для управления локальными службами: веб-серверами, сетевыми демонами и всеми их взаимозависимостями.  Есть два распространенных сценария совместного использования systemd и контейнеров: Запуск systemd внутри контейнера.…

    Telegraph
  • Лига сисадминов

    Как правильно делать бэкапы? 💾 Используй проверенные решения Неизвестные решения принесут неизвестный результат и риск остаться без данных. 💾 Выбери правильное время В этот период должно проходить минимум операций с данными — так легче гарантировать консистентность резервной копии. 💾 Тестируй бэкапы Любой бэкап будет бесполезным, если в критической ситуации данные из него не восстановить. 💾 Храни копии отдельно Выдели под бэкапы отдельный сервер. Это более затратно, чем хранить все на одном, но обезопасит, когда сервер взломают. 💾 Предусмотри место на диске Для каждого гигабайта данных на сервере следует предусмотреть 3 ГБ места для хранения, и тогда риск потери данных будет минимальным при адекватных затратах. Подпишись на канал «GIS о кибербезе», чтобы получить еще больше советов от экспертов по кибербезопасности – https://t.me/+EBkMjxCqYx9mNzc6
  • Лига сисадминов

    Apache Cassandra: механизмы репликации и поддержания согласованности Apache Cassandra - это распределенная NoSQL база данных. В этой статье будут описаны основные механизмы передачи, репликации и поддержания согласованности данных внутри сети. telegra.ph/Apache-…ti-02-16 #ит_статьи #database #nosql #apache_cassandra
    Apache Cassandra: механизмы репликации и поддержания согласованности

    Apache Cassandra - это распределенная NoSQL база данных. В этой статье будут описаны основные механизмы передачи, репликации и поддержания согласованности данных внутри сети. Сразу перейдем к примерам. Пусть мы имеем 5 отдельных серверов, которые мы объединили в единую сеть - кластер. Каждому узлу сети (ноде) присваивается некоторое уникальное значение (токен), получаемое хешированием ее IP адреса. Таким образом, внутри кластера мы можем расположить ноды на кольце так, чтобы значения значения ключей шли от…

    Telegraph
  • Лига сисадминов

    Шпаргалка по ZFS modinfo zfs | head -n 9 - узнать версию ZFS и другие подробности Информация о пулах / файловых системах (ФС) на пулах zpool list - статус пулов zpool status -v - статус пулов подробный zfs list - список ФС, так называются монтируемые разделы в пулах zfs get all - вся инфа по пулам, вообще вся Управление пулами / дисками ls -lha /dev/disk/by-id/ - выяснить айдишники дисков чтобы потом на них создать пул (будут проблемы если подцепишь по буквенному названию диска типа sda, они динамически меняются) zpool create zfspool disk-id-1 disk-id-2 - может быть сколько угодно дисков, с ключом -f форсить создание пула zpool create -m /mnt/backups zfspool disk-id-1 - создать пул с указанием папки маунтирования zpool destroy zfspool - уничтожить пул zfspool, с ключом -f форсить уничтожение mkfile 100m disk1 disk2 - создать файлы дисков zpool create backups /disk1 /disk2- создать пул backups на созданных файлах zpool create zfspool mirror /disk1 /disk2 - создать пул zfspool с зеркалированием на 2 диска zpool add zfspool /disk3 - добавить диск в пул zpool attach zfspool /disk3 - добавить устройство в пул, если он в зеркале то станет в зеркало, если простой, то пул расширится zpool remove zfspool mirror-1 zpool detach zfspool /disk3 - исключить устройство из пула zpool remove zfspool /disk3 - удаление устройства из пула zpool add zfspool spare /disk3 - добавление диска горячей замены в пул zpool remove zfspool spare /disk3 - удаление диска горячей замены из пула zpool offline zfspool /disk1 - отключить устройство, на него не будет никакой записи и с него чтения, если добавить ключ -t, то после ребута станет онлайн zpool online zfspool /disk1 - включить disk1 zpool replace zfspool /disk1 /disk3 - заменить disk 1, например в случае неисправности на disk3 zpool upgrade -v - увидеть версию, и фичи текущего ZFS, -a обновит все пулы до новейшей версии Создание ФС и свойства ФС zfs create zfspool/data - создать ФС data zfs create zfspool/backups создать ФС backups, обе ФС будут бесконтрольно расти, пока не выставлены квоты zfs destroy -fr zfspool/backups/old - уничтожит ФС old, ключ -r - рекурсивно, если внутри ещё несколько ФС, -f - форсить zfs set reservation=1G zfspool/data - зарезервировать 1 Гигабайт, который ФС гарантированно получит, а другие не займут zfs list -o quota zfspool/backups - выяснить квоту в пуле на ФС backups zfs set quota=1G zfspool/backups - установить квоту в 1 Гигабайт на ФС backups zfs list -o compression - проверить включена компрессия или нет zfs set compression=on zfspool/backups - включить компрессию на ФС backups в пуле zfspool zfs set sharesmb=on zfspool/backups - расшарить по SMB ФС backups средствами ZFS zfs set sharenfs=on zfspool/backups - расшарить по NFS ФС backups средствами ZFS Маунт zfs mount - отобразить все маунтированные ФС zfs mount zfspool/backups - маунт ФС backups zfs umount zfspool/backups - анмаунт ФС backups zfs mount -a - маунт всех ФС ZFS zfs umount -a Umount - анмаунт всех ФС ZFS Снапшоты zfs list -t snapshot - отобразить все снапшоты zfs list -o space - сколько занимают места снапшоты и конкретные дети пулов zfs snapshot zfspool/backups@test - создать снапшот ФС backups с названием test zfs rollback zfspool/backups@test - вернуться к снапшоту backups с названием test, с ключом -r рекурсивно уничтожит промежуточные снапшоты, с ключом -f форсит анмаунт и ремаунт zfs destroy zfspool/backups@test - уничтожить снапшот backups с названием test zfs send zfspool/backups@march2021 > /home/backups/march2021.bak - сделать локальный бекап снапшота march2021 zfs receive zfspool2/backups2 < /home/backups/march2021.bak - Восстановить из локального снапшота ФС на другом пуле zfs send zfspool/backups@march2021 | zfs receive zfspool2/backups2 - Комбо предыдущих двух zfs send zfspool/backups@march2021 | ssh COMP02 “zfs receive testpool/testfs” - Отправить снапшот по SSH на хост COMP02 zfs clone zfspool/backups@march2021 /clones/backups - Клонировать существующий снапшот zfs destroy zfspool/backups@march2021 - Уничтожить клон #ит_заметки #file_system #zfs
  • Лига сисадминов

    #ит_юмор #разработчики
  • Реклама

  • Лига сисадминов

    Создаем простейшее приложение для развертывания в кластере Kubernetes telegra.ph/Sozdaem…es-02-12 #ит_статьи #devops #kubernetes #deployment
    Создаем простейшее приложение для развертывания в кластере Kubernetes

    Пишем приложение (Python + Flask) Приложение будет запускаться как веб-сервер, слушать указанный порт и при обращении выдавать приветствие "Hello from Python". Кроме Python потребуется фреймворк Flask. Код приложения (app.py): from flask import Flask app = Flask(__name__) @app.route("/") def hello(): return "Hello from Python" if __name__ == "__main__": app.run(host='0.0.0.0') В первых двух строчках мы подключаем Flask, а далее создаем обработку корневого запроса. Приложение неидеально, но как минимальный…

    Telegraph
  • Лига сисадминов

    Разыгрываем бесплатное обучение и сертификацию от Cloud Native Computing Foundation Привет, орлы и орлицы! У нас есть 3 ваучера, которые дают 100% скидку на курс или экзамен по Kubernetes из списка ниже — и мы хотим ими поделиться: — CKA certification exam CKAD certification exam CKS certification exam Обучение LFS258 Kubernetes Fundamentals Обучение LFS260 Kubernetes Security Essentials Обучение LFD259 Kubernetes для разработчиков Пакет LFS258+CKA (обучение + экзамен) Пакет LFD259+CKAD (обучение + экзамен) Пакет LFS260+CKS (обучение + экзамен) Мы хотим, чтобы сообщество DevOps развивалось, поэтому условия розыгрыша просты. ✅ Подпишитесь на наш ТГ-канал и оставьте комментарий под закрепленным постом с конкурсом. В канале пишем о DevOps и всех его проявлениях: Kubernetes, DevSecOps, Облаках, HighLoad, Linux и другом. 17 февраля подведем итоги и объявим победителей.
  • Лига сисадминов

    Базовые конструкции кластера Kubernetes telegra.ph/Pervoe-…ra-02-12 #ит_статьи #devops #kubernetes #pods #deployment #service
    Базовые конструкции кластера Kubernetes

    Pod Атомарная единица – это самая маленькая или неделимая сущность в выбранном контексте. Например, в мире Docker атомарной единицей является контейнер, а в контексте Kubernetes это Pod (под). Все операции планирования, масштабирования в конечном счете сводятся к управлению подами. В чем же различие между подом и контейнером? Под может включать в себя несколько контейнеров. Такая конфигурация позволяет реализовать паттерн Side Car, чтобы добавить к поду, например, особый сетевой proxy, сетевую телеметрию и…

    Telegraph