Обложка канала

Лига сисадминов. Страница 7

Здесь мы собираем всё, что может быть интересно представителям, пожалуй, лучшей в мире профессии: руководства, лучшие практики, свежие новости мира ИТ, книги, и многое другое.

  • Лига сисадминов

    🐧 Пройдите тест по Linux, ответьте на 22 вопроса и проверьте, насколько вы готовы к обучению на курсе — «Administrator Linux. Professional» в OTUS. Курс можно приобрести в рассрочку! ❗️На курсе вас ждут все необходимые навыки системного администратора — умения гибко рулить системой, создавать и изменять RAID массивы, управлять логическими томами, работать с памятью, процессами, дисками, файлами, баш-скрипты и применение подхода Infrastructure as code. А также вы получите практические навыки в решении типовых задач администрирования. Практика проходит в режиме реального времени на виртуальных стендах 👉 ПРОЙТИ ТЕСТhttps://otus.pw/vM3v/ 🎁 Пройдете успешно тест, получите доступ к 2 открытым урокам курса.
  • Лига сисадминов

    Защита контейнеров. Часть 2. telegra.ph/Zashchi…-2-04-07 #ит_статьи #devops #security #containers #kubernetes #podman
    Защита контейнеров. Часть 2.

    Средства защиты, разница между решениями Enterprise и Open Source Способы защиты приложений, запущенных на кластере, можно разделить на несколько групп в соответствии со схемой, представленной на рис. 5. Штатные механизмы Kubernetes Kubernetes предоставляет функционал, который может быть использован для защиты приложений. Например: Network Policy. Позволяет контролировать входящий (Ingress) и исходящий (Egress) трафик, если смотреть со стороны контролируемой сущности. Поддержка функционала зависит от используемого…

    Telegraph
  • Лига сисадминов

    Защита контейнеров. Часть 1. Популярность контейнеров и сред контейнерной оркестрации обладает и «обратной стороной»: указанные технологии становятся объектом интереса для совершения вредоносных действий. Но есть и хорошая новость! Технологии безопасности сред контейнерной оркестрации тоже не стоят на месте. И именно об этом мы и поговорим в нашей статье. telegra.ph/Zashchi…-1-04-07 #ит_статьи #devops #security #containers #kubernetes #podman
    Защита контейнеров. Часть 1.

    Введение  Популярность контейнеров и сред контейнерной оркестрации обладает и «обратной стороной»: указанные технологии становятся объектом интереса для совершения вредоносных действий, что подтверждается данными отчетов различных компаний:  согласно отчету «State of Kubernetes Security Report», подготовленному компанией Red Hat, 94% опрошенных сталкивались с инцидентами ИБ в средах контейнерной оркестрации за прошедшие 12 месяцев; в отчете «Cloud Native Threat Report: Attacks in the Wild on the Container Supply…

    Telegraph
  • Реклама

  • Лига сисадминов

    Используйте корпоративный менеджер паролей Пассворк • Коробочное решение • Управление правами пользователей • Удобная совместная работа с паролями • Интеграция с LDAP / AD • Открытый для аудита код • В реестре Минцифр Подробнее на сайте passwork.ru.
  • Лига сисадминов

    Шифруем USB-накопитель с помощью Linux

    Во многих дистрибутивах Linux пакет cryptsetup уже установлен по умолчанию. Если в вашем дистрибутиве его нет, вы можете использовать соответствующую команду, показанную ниже, чтобы установить программу с помощью менеджера пакетов вашей системы. Чтобы установить cryptsetup на Ubuntu, Debian, Linux Mint: $ sudo apt install cryptsetup Для установки cryptsetup на CentOS, Fedora, AlmaLinux и Red Hat: $ sudo dnf install cryptsetup Чтобы установить cryptsetup на Arch Linux и Manjaro: $ sudo pacman -S cryptsetup…

    Telegraph
  • Лига сисадминов

    Сравниваем эффективность Redis, Kafka и RabbitMQ Чтобы обеспечить асинхронную связь между микросервисами (microservices), нужен брокер сообщений (message broker). Брокер обеспечивает надежную и стабильную передачу данных, управление и мониторинг, а также предотвращает потерю сообщений. На сегодняшний день существует несколько брокеров, которые различаются по возможностям и объемам передаваемых данных. Сравним три наиболее популярных из них — RabbitMQ, Kafka и Redis. telegra.ph/Sravniv…MQ-04-06 #ит_статьи #devops #kafka #redis #rabbitmq
    Сравниваем эффективность Redis, Kafka и RabbitMQ

    Чтобы обеспечить асинхронную связь между микросервисами (microservices), нужен брокер сообщений (message broker). Брокер обеспечивает надежную и стабильную передачу данных, управление и мониторинг, а также предотвращает потерю сообщений. На сегодняшний день существует несколько брокеров, которые различаются по возможностям и объемам передаваемых данных. Сравним три наиболее популярных из них — RabbitMQ, Kafka и Redis. Синхронная и асинхронная связь между микросервисами Чтобы обеспечить взаимодействие между…

    Telegraph
  • Лига сисадминов

    Анализируйте статистику и визуализируйте её с помощью удобного компонента для мониторинга — Grafana! Компании любых размеров используют Grafana для мониторинга ✔️ Связка Grafana и Prometheus позволяет в режиме реального времени выявить проблемы в IT-инфраструктуре, а также оценить тренды использования ресурсов. Именно с Grafana можно по-настоящему раскрыть потенциал Prometheus как системы мониторинга, работая с широким спектром источников данных. С помощью Grafana вы: ✅Сможете отслеживать нужные метрики узлов кластера, а также создавать дашборды с панелями, каждая из которых отображает определенные показатели в течение установленного периода времени; ✅Поработаете с десятком разнообразных баз данных; ✅Визуально отобразите все возможные циклические метрики; ✅Оперативно отследите изменения в инфраструктуре с помощью статистики; ✅Сможете конфигурировать любой набор произвольных метрик; ✅Выстроите даже самые сложные панели мониторинга с помощью интерактивных запросов. 27 апреля стартует курс Слёрма — Мониторинг в Grafana. Поработаете на нём со связкой Prometheus+Grafana, научитесь разбираться в работе системы и читать созданные графики. Что будет в программе курса? ▫️Рассмотрим разные подходы к мониторингу. Blackbox & Whitebox, 4 golden signals, RED, USE; ▫️Выясним особенности установки и настройки Grafana, Prometheus & Alertmanager; ▫️Остановимся на специфике работы Prometheus, изучим модель данных и типы метрик; ▫️Создадим собственный дэшборд в Grafana, а также откроем все хаки и секреты по работе с сервисом; ▫️Потестируем алертинг в Grafana и Prometheus. И многое другое! Регистрируйтесь на курс по ссылке: http://slurm.club/3K9rIX0
  • Лига сисадминов

    Иерархические пространства имен в Kubernetes Пространства имен — критически важный ресурс для поддержки мультитенантной архитектуры кластера Kubernetes. Но ими трудно управлять при работе с крупномасштабными мультитенантными кластерами. К счастью, процесс можно упростить, добавив в Kubernetes функцию иерархических пространств имен. Это статья для тех, у кого есть общее представление о Kubernetes, кластерах, контейнерах и подах. Также потребуются базовые знания о пространствах имен в Kubernetes. telegra.ph/Ierarhi…es-04-05 #ит_статьи #devops #kubernetes #namespaces #rbac
    Иерархические пространства имен в Kubernetes

    Пространства имен — критически важный ресурс для поддержки мультитенантной архитектуры кластера Kubernetes. Но ими трудно управлять при работе с крупномасштабными мультитенантными кластерами. К счастью, процесс можно упростить, добавив в Kubernetes функцию иерархических пространств имен. Это статья для тех, у кого есть общее представление о Kubernetes, кластерах, контейнерах и подах. Также потребуются базовые знания о пространствах имен в Kubernetes. Пространства имен Kubernetes 101 Пространства имен — это…

    Telegraph
  • Лига сисадминов

    Использование Ansible для управления инфраструктурой VMware Вы можете использовать Ansible для автоматизации некоторых задач в вашей инфраструктуре VMware. Можно автоматизировать настройку ESXi хостов, управлять сетевыми настройками, запускать, останавливать и удалять ВМ, разворачивать виртуальные машины из шаблонов, устанавливать обновления на хостах ESXi и тд. В этой статье мы покажем, как начать использовать Ansible для управления средой VMware. telegra.ph/Ispolzo…re-04-04 #ит_статьи #ansible #linux #vmware
    Использование Ansible для управления инфраструктурой VMware

    Вы можете использовать Ansible для автоматизации некоторых задач в вашей инфраструктуре VMware. Можно автоматизировать настройку ESXi хостов, управлять сетевыми настройками, запускать, останавливать и удалять ВМ, разворачивать виртуальные машины из шаблонов, устанавливать обновления на хостах ESXi и тд. В этой статье мы покажем, как начать использовать Ansible для управления средой VMware. Итак, предполагаем, что у вас уже установлен хост с Ansible (в нашем примере это сервер с Ubuntu 22.04). В Ansible есть…

    Telegraph
  • Лига сисадминов

    Небольшая полезная шпаргалка по vim #ит_заметки #linux #vim
  • Лига сисадминов

    Пока вы тренируете ИИ, чтобы совершенствовать навыки, развивать науку, создать стартапы, другие тренируют его, чтобы украсть ваши идеи, код, криптоактивы, деньги со счетов - выкрасть все, что имеет хоть какую-либо ценность. Или вы думаете, что ребята из 🇰🇵Северной Кореи тренируют ИИ, чтобы он про Ким Чен Ыну оды писал? На даркнет площадках уже вовсю идет работа по использованию ИИ в сложных атаках на простых пользователей. Теперь ваша задача не только заработать, но и не потерять. Удивительно, но ИИ, который используется злоумышленниками, можно использовать и для защиты данных. Мы будем говорить обо всем этом на CyberWeekend, с 5 по 15 апреля. И мы ждем тебя, мероприятие бесплатное, подписывайся на канал и будь в курсе событий.
  • Лига сисадминов

    Команда Watch в Linux В этой статье мы познакомим вас с командой watch.watch используется для запуска любой произвольной команды через равные промежутки времени и отображает вывод команды в окне терминала. Это полезно, когда вам приходится многократно выполнять команду и наблюдать за изменением выходных данных команды с течением времени. Например, вы можете использовать команду watch для контроля времени работы системы или использования диска. Утилита watch является частью пакета procps(или procps-ng), который предварительно установлен почти во всех дистрибутивах Linux. https://telegra.ph/Komanda-Watch-v-Linux-04-02 #ит_статьи #linux #watcher
    Команда Watch в Linux

    В этой статье мы познакомим вас с командой watch.watch используется для запуска любой произвольной команды через равные промежутки времени и отображает вывод команды в окне терминала. Это полезно, когда вам приходится многократно выполнять команду и наблюдать за изменением выходных данных команды с течением времени. Например, вы можете использовать команду watch для контроля времени работы системы или использования диска. Утилита watch является частью пакета procps(или procps-ng), который предварительно установлен…

    Telegraph
  • Лига сисадминов

    3 скрипта на Bash для сканирования и мониторинга сети telegra.ph/3-skrip…ti-04-02 #ит_заметки #linux #bash
    3 скрипта на Bash для сканирования и мониторинга сети

    Сканирование подсети В этом примере bash скрипт просканирует сеть на предмет хостов, подключенных по IP-адресам 10.1.1.1 – 255. Скрипт выведет сообщение Хост с с IP: IP-адрес поднят, если команда ping была успешной. Не стесняйтесь изменять скрипт для сканирования диапазона ваших хостов. #!/bin/bash is_alive_ping() { ping -c 1 $1 > /dev/null [ $? -eq 0 ] && echo Хост с IP: $i поднят. } for i in 10.1.1.{1..255} do is_alive_ping $i & disown done Выполнение: ./bash_ping_scan.sh Вывод: Хост with IP: 10.1.1.1…

    Telegraph
  • Лига сисадминов

    Плюсы и минусы операционной системы Linux #ит_юмор #linux
  • Лига сисадминов

    Inotify в bash: ловим изменения файловой системы Inotify — это подсистема ядра Linux, которая позволяет отслеживать изменения файловых систем. Использование этой подсистемы позволяет выполнять определенные действия в том случае если вы создали файл, что-то в него записали, открыли, закрыли, удалили и так далее. Использование этого механизма позволяет избавиться от необходимости вставлять в скрипты проверки с таймаутами при помощи команды sleep. Это упрощает логику скрипта, поскольку нам нужно просто ждать информацию об изменениях файловой системы, а при получении информации о том, что что-то изменилось, выполнить необходимые действия. Давайте рассмотрим пример использования inotify. telegra.ph/Inotify…my-03-31 #ит_статьи #linux #inotify
    Inotify в bash: ловим изменения файловой системы

    Inotify — это подсистема ядра Linux, которая позволяет отслеживать изменения файловых систем. Использование этой подсистемы позволяет выполнять определенные действия в том случае если вы создали файл, что-то в него записали, открыли, закрыли, удалили и так далее. Использование этого механизма позволяет избавиться от необходимости вставлять в скрипты проверки с таймаутами при помощи команды sleep. Это упрощает логику скрипта, поскольку нам нужно просто ждать информацию об изменениях файловой системы, а при получении…

    Telegraph
  • Реклама

  • Лига сисадминов

    Защита контейнеров с помощью фильтров Seccomp telegra.ph/Zashchi…mp-03-31 #ит_статьи #containers #podman #oci #seccomp_bpf
    Защита контейнеров с помощью фильтров Seccomp

    Многие компании используют контейнеры в качестве фундаментальной технологии для управления своими приложениями и их выполнения. Если вы уже имеете опыт работы с контейнерами, то понимаете их мотивацию: контейнеры обеспечивают совершенно новые уровни портируемости и масштабируемости. Однако использование контейнеров, как и любой другой технологии, также означает и появление новых способов применения эксплойтов приложений. При определённых конфигурациях контейнеров эксплойт приложения в конце концов может привести…

    Telegraph
  • Лига сисадминов

    ⚡️ Пройдите тест по Kubernetes и проверь свои знания! Пройдите тест , насколько вы готовы к обучению на курсе — «Инфраструктурная платформа на основе Kubernetes». Курс доступен в рассрочку! На курсе вы пройдете весь путь разработки инфраструктурной платформы на основе Kubernetes и получите все необходимые навыки, которые позволят вам вырасти до платформенного инженера. 👉 ПРОЙТИ ТЕСТ - https://otus.pw/iioj/
  • Лига сисадминов

    Решаем распространенные проблемы с роутерами Mikrotik Хорошо настроить роутер — важное дело, но иногда этого бывает недостаточно и приходится решать проблемы уже во время эксплуатации. О том, какими они бывают и как с ними справиться, если у вас или вашего клиента роутер MikroTik, мы и поговорим в этой статье. telegra.ph/Reshaem…ik-03-30 #ит_статьи #mikrotik #routeros #firewall
    Решаем распространенные проблемы с роутерами Mikrotik

    Хорошо настроить роутер — важное дело, но иногда этого бывает недостаточно и приходится решать проблемы уже во время эксплуатации. О том, какими они бывают и как с ними справиться, если у вас или вашего клиента роутер MikroTik, мы и поговорим в этой статье. Самая распространённая жалоба — «у нас ничего не работает», причём чаще всего это неправда. Если у босса не открывается вложение в письме с темой «вы выиграли миллион», потому что его заблокировал антивирус, то настраивать роутер в этот день вряд ли придется.…

    Telegraph