Группы безопасности для managed k8s в окружении Яндекс облака

Иногда, например при внедрении anti-DDoS сервисов, возникает необходимость ограничения доступа к публичному сервису в облаке, при этом сам сервис в рамках архитектуры решения находится за  простейшим 5-tuple балансировщиком NLB (Network Load Balancer),  где создание привычных правил, как например в ALB(Application Load Balancer (aka  L7-балансировщик) в.

Стенд HA-конфигурации балансировщика нагрузки Haproxy (на основе keepalived/vrrp) для apache2 в кластере под управлением Pacemaker + репликация DRBD

Задача: Создать стенд для демонстрации следующих возможностей реализации решений по обеспечению высокой доступности в ОС Astra Linux: 1) Балансировку нагрузки веб-сайта лабораторного стенда; 2) Active / Passive избыточность веб-сайта лабораторного стенда; 3) Менеджер ресурсов компьютерного кластера Pacemaker; 4) Распределённое реплицируемое блочное устройство DRBD.

Ротация логов Docker

Продолжаем серию заметок о сюрпризах, которые приносит нам Docker. Как правило,  сервисы, которые контейнеризируются, применяют собственные  механизмы ротации логов (средствами приложения)  или используют стандартные классические  - например logrotate,  и наличие оных вызывает некую расслабленность администраторов данных сервисов).

Мягкие приоритеты ipv4/ipv6 для getaddrinfo

Те, кто является счастливым обладателем так называемых multihome/dual-stack Linux-хостов (которые используют и ipv4 и ipv6 в работе одновременно) могут возжелать повлиять на приоритет  выборки адресов назначения ipv6 по умолчанию (согласно RFC 3484) при сортировке в рамках вызовов getaddrinfo при разрешении имен, с учетом, например, не всегда стабильной/правильной работы ipv6 на той стор.

"Дорогая фея, хочу бэкапы БД MariaDB, да как в Oracle"

Можно сколько угодно спорить о преимуществах/недостатках открытого и проприетарного ПО, но иногда последнее все-таки имеет некоторые преимущества, выражающееся хотя бы в некотором удобстве в работе для администратора. Задача : Создание резервных копии "немаленьких" БД с возможностью PITR (Point in Time Recovery) и минимальным влиянием на СУБД.

!(Отмена) перехода на зимнее время в ОС Solaris. Варианты.

Cогласно Федеральный закону от 21.07.2014 N 248-ФЗ "О внесении изменений в Федеральный закон "Об исчислении времени" с 26 октября 2014 года в России отменяется постоянное "летнее" время, т.е осуществляется переход на "зимнее" время без последующего перехода на "летнее" весной. Соответственно, снова стала актуальной задача по реконфигурации временных зон систем работающих на ОС Solaris.

Пакетная система IPS в Solaris 11 : нано-howto

Операционная система Solaris 11 появилась уже очень давно, однако, все еще возникают вопросы по особенностям ее администрирования, особенно тех подсистем, которые "в корне" поменялись  по сравнению с предыдущими версиями Solaris.
— 8 Предметов на странице
Показывается результатов: 1 - 8 из 17.

Коротко о себе:

Работаю в компании TUNE-IT в качестве инженера и преподавателя.

В сферу профессиональных интересов входит все,  что связано с "большими" и не очень серверами и СХД от Sun Microsystems/Oracle и кластерами на их основе, но по долгу службы занимаюсь чаще всего их диагностикой и ремонтом... 

Делюсь опытом и  наработанными навыками в рамках курсов по  соответствующим направлениям.

Нет открытого контента.
Откройте запись дневника, чтобы получить совет.