Network architecture and Administration – Telegram
Network architecture and Administration
1.63K subscribers
231 photos
8 videos
9 files
526 links
Сетевая архитектура и администрирование
По всем вопросам: @un_ixtime
Download Telegram
btunnel — это обратный прокси-сервер HTTP, предоставляющий доступ к вашему локальному хосту из Интернета. Ключевыми особенностями Bored-Tunnel являются: Высокопроизводительный встроенный файловый сервер. Базовая возможность аутентификации. Всегда URL-адреса https.

https://www.btunnel.in/
1.1.1.1 Сбои поиска 4 октября 2023 г.


Этот сбой произошел из-за внутренней ошибки программного обеспечения, а не в результате атаки. В этом блоге мы поговорим о том, что это был за сбой, почему он произошел и что мы делаем, чтобы этого больше не повторилось. https://blog.cloudflare.com/1-1-1-1-lookup-failures-on-october-4th-2023
Назначения подсетей IPv4 и использование некоторых маршрутизируемых адресов в качестве локальных

Как-то, очередной раз настраивая роутер с LTE модемом, обратил внимание, что IP адрес оператором мне был выдан из сети 11.0.0.0/8. Уже не помню точно, что за оператор это был, да и не имеет это значения, но задумался: а как так-то? Ведь вряд ли сотовый оператор будет бесплатно раздавать динамические публичные IP адреса, а локальными с детства привычно использование адресов 10.0.0.0/8, 192.168.0.0/16 и 172.16.0.0/12. Так же есть сеть 100.64.0.0/10, но с ней тоже всё не просто.

https://habr.com/ru/articles/766622/
Эффективные бэкапы в S3 с помощью Restic: краткое пособие по настройке.

В 2007 многие администраторы настраивали бэкапы с помощью утилиты rsync, но для этого нужно было выделять отдельный хост для хранилища. И одной из частых проблем было резервирование этого сервера для бэкапов, которое увеличивало накладные расходы. Также хост бэкапирования располагался рядом с устройствами, для которых нужно было выполнить резервное копирование, настроить мониторинг и другое. Это нарушало правило 3-2-1, поэтому для построения действительно надежной системы нужно располагать хосты в разных дата-центрах.

Сегодня можно прибегнуть к услугам облачного хранения данных — например, использовать объектное хранилище Selectel. В этой инструкции рассмотрим, как работать с ним с помощью утилиты Restic. Читать дальше →https://habr.com/ru/companies/selectel/articles/768014
Kubernetes Networking: сервисы, Ingress и Network Policies.

Когда я впервые столкнулся с задачей масштабирования сложного приложения в Kubernetes, то был полон оптимизма. Однако вскоре стало ясно, что управление сетевым трафиком и безопасностью в такой динамичной среде — это непросто. Наше приложение начало страдать от потерь пакетов данных и сетевых задержек, что сказывалось на общей производительности и пользовательском опыте. Из-за этого возникла потребность в глубоком понимании сетевых возможностей Kubernetes, таких, как сервисы, Ingress и Network Policies, чтобы эффективно управлять трафиком, обеспечивать безопасность и максимизировать производительность. Этот опыт стал для меня настоящим откровением и подтолкнул к написанию данной статьи.

Читать дальше →https://habr.com/ru/companies/T1Holding/articles/767056
Как проходит собеседование на позицию DevOps в реальных условиях?

25 октября мы проведем в прямом эфире открытое собеседование начинающего специалиста и расскажем как выглядит найм с точки зрения тимлида и HR.

Подробно разберем:
🔄 Как подготовить резюме и сопроводительное письмо чтобы вас заметили;
🔄 Как выбрать вакансию и какие компании лучше избегать;
🔄 Как готовиться к собеседованию. Софт и хард скиллы;
🔄 Как презентовать себя, даже есть опыта совсем немного.

Вебинар будет полезен вам, если планируете начать карьеру в DevOps или сменить работe.

Действующие лица:
В роли техлида — Александр Крылов, TechLead DevOps в Bimeister. Соавтор и ведущий IT-подкастов.
В роли эйчара — Сергей Хованов, ex-HRD в IT, Карьерный консультант.
В роли кандидата — Евгений Стороженко, студент курса DevOps Upgrade.

Вебинар пройдёт 25 октября в 19:00 (московское время).
Регистрируйтесь по ссылке и приходите.

Реклама ООО «Слёрм» erid: 2Vtzqvfoz4t
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Linux
Вот как отключить учетные записи пользователей (пароль и вход по SSH) в #Linux

https://www.cyberciti.biz/faq/linux-delete-user-password/
Управление Linux-сервером — самая ценная инвестиция

В эпоху облаков настройка Linux-сервера своими руками кажется неким вымирающим искусством. Для непосвящённого человека даже bash-скрипты выглядят как заклинания, а коллеги проникаются уважением к сисадмину, как древние индейцы к своему шаману…

Сейчас это «древнее искусство» вновь стало актуальным. История идёт по кругу — всё старое возвращается в новом виде. Запуск сервера на своём хостинге стал хорошей альтернативой облакам. Этому есть ряд причин, которые мы не будем подробно разбирать, только повторим вкратце: безопасность, свобода, контроль над своими данными, экономия финансов. https://habr.com/ru/companies/ruvds/articles/768548/
Тренировки Яндекса для начинающих DevOps-специалистов и всех, кто хочет ими стать 🦖

DevOps — новое направление Тренировок от Яндекса. Здесь вы сможете изучить теорию, закрепить её на тренировочных задачах, а также познакомиться
с единомышленниками в закрытом чате. Тренировки пройдут с 30 октября по 1 декабря.  
Участников, которые проявят себя лучше других, ждёт онлайн-награждение, сертификат об окончании курса, а самых-самых — фаст-трек на стажировку в Яндекс.
  
Как проходят Тренировки по DevOps:

1️⃣ Регистрируетесь: участвовать могут все желающие бесплатно
и без конкурсного отбора. Старт 30 октября
2️⃣ Смотрите лекции и самостоятельно решаете задачи 
3️⃣ Проверяете себя на еженедельных онлайн-разборах
4️⃣ В конце курса готовите итоговый проект по запуску сервиса в «облаке», используя все пройденные материалы курса
5️⃣ Получаете награды от Яндекса

👉 Я в деле!

Если вы уже чувствуете себя уверенно в направлении DevOps, скорее подавайте заявку на оплачиваемую стажировку.
Please open Telegram to view this post
VIEW IN TELEGRAM
[Перевод] Предстоящий выпуск Yggdrasil v0.5

Поскольку скоро выйдет версия 0.5.0, кажется, сейчас самое время объяснить, над чем мы работали последние пару лет. Хотя в целом мы вполне довольны версией 0.4.X, в этой конструкции есть несколько проблем, которые могут привести к тому, что сеть будет вести себя не так, как нам нравится. Целью этой публикации является краткий обзор того, как работает версия 0.4, объяснение проблем, связанных с этим подходом, и описание изменений, которые мы внесли в версию 0.5, чтобы попытаться их решить.

https://habr.com/ru/articles/769346/
Автосборка Fsbl, U-Boot, linux kernel и установка debian для amd64 для Zynq Ultrascale zcu106

В данной статье описывается способ создания минималистичного образа sd карты c debian amd64 на примере отладочной платы с zynq ultrascale zcu106. Данный способ можно использовать для создания загрузочных образов других устройств с соответствующими изменениями. Битстрим, ядро Linux и dts для удобства разработки размещаются отдельными файлами.

Также описан способ загрузки по сети ядра Linux, dts и корневой файловой системы debian, который позволит сократить время разработки и ресурс карты памяти.

https://habr.com/ru/articles/769988/
Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках

Всем привет! Возможно уже совсем скоро разные новостные и IT-ресурсы будут подчищать информацию о способах обхода блокировок. А пока этого не случилось, запасаемся полезными гайдами и разворачиваем свои собственные VPN с защищенными от блокировок протоколами. Расскажу как это сделать, как изменилась Amnezia и как мы защитили WireGuard от блокировок. https://habr.com/ru/companies/amnezia/articles/769992/
Forwarded from Linux
Не можете вспомнить название команды?

Используйте ключевые слова для поиска на страницах man.

💲 man -k ключевое слово

Например, чтобы найти команды, связанные с диском, введите:

💲 man -k disk
Это база: нюансы работы с Redis. Часть 1.

Эта база используется, если не на каждом нашем проекте, то на подавляющем большинстве. Мы работали как с разными инсталляциями Redis, так и с разными версиями, вплоть до самых дремучих, вроде 2.2. Несмотря на то, что в Интернете очень много статей и докладов по этой БД, мы в своей практике достаточно часто встречаемся с непониманием некоторых основных концепций Redis и со стороны разработчиков, и со стороны системных администраторов.

В серии статей я попытаюсь осветить неочевидные нюансы при работе с Redis и сегодня начну с основных концепций и понятий. А еще в конце статьи приведу небольшой чек-лист, который может помочь вам в оптимизации этого NoSQL решения.

Читать далее https://habr.com/ru/companies/nixys/articles/765694
Forwarded from Linux
Руководство по развертыванию и управлению Linux-сервером без bash и sh с помощью ispmanager

Запуск своего Linux-сервера многие до сих пор видят как работу для владельцев свитера, бороды и толстого тома с инструкциями по Unix/Linux и набором команд в bash/sh-консоли. Возможно вы также считаете работу с командной строкой в терминале чем-то архаичным и неудобным, и вам сложно подключаться, поскольку вы нередко забываете команды и их параметры. Если да — то все нижеперечисленное вам будет интересно. В любом случае вы можете поделиться своим опытом и замечаниями в комментариях.

Мы расскажем, как с нуля развернуть полноценный Linux-сервер на базе Ubuntu 20.04, не вписывая ни единой строчки кода в терминале. Весь процесс будет выполнен исключительно через веб-интерфейс панели управления ispmanager.

Данная инструкция подойдет для виртуальных и обычных выделенных серверов с предустановленной панелью управления ispmanager. https://habr.com/ru/companies/hostkey/articles/771566/
Устанавливаем и настраиваем Marzban

Marzban
— это инструмент управления прокси-серверами, который предоставляет простой и удобный пользовательский интерфейс для управления сотнями учетных записей прокси на базе Xray-core и созданный с использованием Python и ReactJS. Проект имеет русскоязычную документацию.

В данной статье рассмотрим установку и настройку сервера Marzban, настройка конфигураций клиентов и настройка дополнительных нод (масштабирование)

https://habr.com/ru/articles/771892/