Forwarded from کانال اطلاعرسانی توزیع پارچ
پارچ کازمیک عرضه شد!
با تشکر از سروش عزیز، پارچ کازمیک مجدداً به عنوان یکی از رلیزهای چرخه پارچ در دسترس است.
شما میتونید این نسخه رو از مخزن پارچ دریافت کنید و مشکلاتش رو داخل فروم پارچ اعلام کنید.
دریافت پارچ کازمیک
فروم پارچ
با تشکر از نوبَرکلاد☁️
@ParchLinux
با تشکر از سروش عزیز، پارچ کازمیک مجدداً به عنوان یکی از رلیزهای چرخه پارچ در دسترس است.
شما میتونید این نسخه رو از مخزن پارچ دریافت کنید و مشکلاتش رو داخل فروم پارچ اعلام کنید.
دریافت پارچ کازمیک
فروم پارچ
توجه! میزکار کازمیک هم اکنون در بتای پنجم خودش است، اگر به مشکلات خاصی برخورد کردید که مربوط به سازوکار میزکار بود در گیتهاب کازمیک به صورت ایشو مطرح کنید.
با تشکر از نوبَرکلاد☁️
@ParchLinux
❤3
در تهلاگ ۲۸۰، آیدین طباطبایی دربارهی این صحبت کرد که چطور اوپنسورس ستون اصلی توسعهی سرویسهای ابری مدرن است.
او با اشاره به تجربهی کار با OpenStack توضیح داد که پروژههای متنباز چطور امکان ساخت زیرساختهای پایدار، قابلاعتماد و مقیاسپذیر را فراهم میکنند؛ و چرا استانداردهای باز، همکاری و سرعت توسعه را در اکوسیستم ابری بالاتر میبرند.
در نوبرکلاد هم بخش مهمی از معماری ما بر پایهی همین فلسفه بنا شده؛
اعتماد به فناوریهای باز، جامعهی فعال و مدلی که به تیمها اجازه میدهد سریعتر بسازند و راحتتر توسعه دهند.
جزئیات بیشتر را در لینکدین ببینید:
[لینک]
او با اشاره به تجربهی کار با OpenStack توضیح داد که پروژههای متنباز چطور امکان ساخت زیرساختهای پایدار، قابلاعتماد و مقیاسپذیر را فراهم میکنند؛ و چرا استانداردهای باز، همکاری و سرعت توسعه را در اکوسیستم ابری بالاتر میبرند.
در نوبرکلاد هم بخش مهمی از معماری ما بر پایهی همین فلسفه بنا شده؛
اعتماد به فناوریهای باز، جامعهی فعال و مدلی که به تیمها اجازه میدهد سریعتر بسازند و راحتتر توسعه دهند.
جزئیات بیشتر را در لینکدین ببینید:
[لینک]
Linkedin
#نوبر_کلاد #تهلاگ #تهران_لاگ #زیرساخت_ابری #متن_باز | NobarCloud | نوبرکلاد | 10 comments
آیدین طباطبایی در تهلاگ ۲۸۰؛ روایتی روشن از نقش متنباز در زیرساخت ابری
در رویداد تهلاگ ۲۸۰ که در ۷ آذر برگزار شد، جامعه فنی مثل همیشه دور هم جمع شده بود؛ فضایی پر از گفتوگوهای باز، تجربههای واقعی و نگاههای تازه به دنیای زیرساخت ابری. ✨
میان ارائهها،…
در رویداد تهلاگ ۲۸۰ که در ۷ آذر برگزار شد، جامعه فنی مثل همیشه دور هم جمع شده بود؛ فضایی پر از گفتوگوهای باز، تجربههای واقعی و نگاههای تازه به دنیای زیرساخت ابری. ✨
میان ارائهها،…
❤4👍2
گزارش Nobar Server Throwing Championship در #تهلاگ۲۸۰
ما در نوبر کلاد همیشه به دنبال نوآوری در فناوری هستیم. در #تهلاگ۲۸۰ برای اولینبار در ایران مسابقهای به نام Nobar Server Throwing Championship برگزار کردیم. الهام گرفته از مسابقات پرتاب سرور CloudFest، این مسابقه فرصتی برای جامعه فناوری بود تا مهارتهای خود را به چالش بکشند.
این رویداد در دانشگاه امیرکبیر و در کنار جامعه #تهلاگ برگزار شد و تأکید ویژهای بر فرهنگ همکاری، نوآوری و مقیاسپذیری پایدار داشت. ما در Nobar معتقدیم برای موفقیت در دنیای ابری، تنها ابزار کافی نیست؛ ذهنیت و همکاری از ارکان پیشرفت هستند.
استقبال گسترده و مشارکت فعالانه شرکتکنندگان منجر به ثبت رکوردها و معرفی برندگان شد. این تجربه یادآوری کرد که نوآوری مستمر و تغییر فرهنگ، کلید دستیابی به موفقیت و مقیاسپذیری پایدار است.
ما در Nobar همواره در تلاشیم تا با ارتقای استانداردهای زیرساخت ابری، به کسبوکارها کمک کنیم تا بهترین راهکارها را در توسعه زیرساختهای خود داشته باشند.
🆔 Tehlug
🆔 Amirkabir
ما در نوبر کلاد همیشه به دنبال نوآوری در فناوری هستیم. در #تهلاگ۲۸۰ برای اولینبار در ایران مسابقهای به نام Nobar Server Throwing Championship برگزار کردیم. الهام گرفته از مسابقات پرتاب سرور CloudFest، این مسابقه فرصتی برای جامعه فناوری بود تا مهارتهای خود را به چالش بکشند.
این رویداد در دانشگاه امیرکبیر و در کنار جامعه #تهلاگ برگزار شد و تأکید ویژهای بر فرهنگ همکاری، نوآوری و مقیاسپذیری پایدار داشت. ما در Nobar معتقدیم برای موفقیت در دنیای ابری، تنها ابزار کافی نیست؛ ذهنیت و همکاری از ارکان پیشرفت هستند.
استقبال گسترده و مشارکت فعالانه شرکتکنندگان منجر به ثبت رکوردها و معرفی برندگان شد. این تجربه یادآوری کرد که نوآوری مستمر و تغییر فرهنگ، کلید دستیابی به موفقیت و مقیاسپذیری پایدار است.
ما در Nobar همواره در تلاشیم تا با ارتقای استانداردهای زیرساخت ابری، به کسبوکارها کمک کنیم تا بهترین راهکارها را در توسعه زیرساختهای خود داشته باشند.
🆔 Tehlug
🆔 Amirkabir
❤4🔥2👏1
پایداری سرویسها در پیکترافیک با لود بالانسینگ نوبر
📈 در بازههای پرترافیک مثل بلکفرایدی، فشار ناگهانی درخواستها میتواند باعث کندی یا از دسترس خارج شدن سرویسها شود؛ مشکلی که بسیاری از پلتفرمها در این زمان تجربه میکنند.
🎛 لود بالانسینگ با توزیع بار میان چند سرور، از ایجاد فشار بیشازحد روی سرور جلوگیری کرده و مسیر درخواستها را بهصورت هوشمند مدیریت میکند. این یعنی سرویس شما حتی زیر بار سنگین نیز پایدار میماند.
🌐 با تحلیل لحظهای ترافیک، بار میان سرورها توزیع میشود تا هیچ بخشی از زیرساخت تحت فشار بیش از اندازه قرار نگیرد.
⚙️ در روزهایی که ترافیک چند برابر میشود، لود بالانسینگ همان عاملی است که کمک میکند سرویس پایدار بماند و دچار اختلال نشود.
🔗 برای مطالعه نسخه کامل این مطلب، به لینک زیر مراجعه کنید:
Link
☁️@NobarCloud
📈 در بازههای پرترافیک مثل بلکفرایدی، فشار ناگهانی درخواستها میتواند باعث کندی یا از دسترس خارج شدن سرویسها شود؛ مشکلی که بسیاری از پلتفرمها در این زمان تجربه میکنند.
🎛 لود بالانسینگ با توزیع بار میان چند سرور، از ایجاد فشار بیشازحد روی سرور جلوگیری کرده و مسیر درخواستها را بهصورت هوشمند مدیریت میکند. این یعنی سرویس شما حتی زیر بار سنگین نیز پایدار میماند.
🌐 با تحلیل لحظهای ترافیک، بار میان سرورها توزیع میشود تا هیچ بخشی از زیرساخت تحت فشار بیش از اندازه قرار نگیرد.
⚙️ در روزهایی که ترافیک چند برابر میشود، لود بالانسینگ همان عاملی است که کمک میکند سرویس پایدار بماند و دچار اختلال نشود.
🔗 برای مطالعه نسخه کامل این مطلب، به لینک زیر مراجعه کنید:
Link
☁️@NobarCloud
Linkedin
#نوبرکلاد #لودبالانسر #بلک_فرایدی #یلدا | NobarCloud | نوبرکلاد
در پیکتایمها، سرویسها معمولاً با مشکلات زیادی مواجه میشن. این مشکلات بیشتر از همه به خاطر تجمع ترافیک و بهوجود اومدن محدودیتهاست. وقتی حجم ترافیک زیاد میشه، بسیاری از پلتفرمها به دلیل ناتوانی در مدیریت این حجم از دادهها و درخواستها، دچار افت کیفیت…
❤5
💸یکی از مشکلات بزرگ کسبوکارها، هزینههای ثابت و پیشپرداختیه که برای منابع بلااستفاده پرداخت میکنند. این مسئله برای استارتاپها و کسبوکارهای در حال رشد که نیاز به انعطافپذیری دارند، خیلی دردسرسازه.
مدل «Pay as you go» این مشکل رو حل میکنه! شما فقط برای منابعی که واقعاً استفاده میکنید هزینه میدید و میتونید منابع رو طبق نیاز خودتون تنظیم کنید.
این مدل پرداخت برای هر کسب و کاری بهینه و منطقی تر هستش!
جزئیات بیشتر در لینکدین
مدل «Pay as you go» این مشکل رو حل میکنه! شما فقط برای منابعی که واقعاً استفاده میکنید هزینه میدید و میتونید منابع رو طبق نیاز خودتون تنظیم کنید.
این مدل پرداخت برای هر کسب و کاری بهینه و منطقی تر هستش!
جزئیات بیشتر در لینکدین
❤5
زمانی که ورودی کاربرها چند برابر میشه و سرویس رو حسابی تحت فشار میذاره اگه زیرساخت آماده نباشه، کندی یا حتی قطعی سرویس اصلاً دور از انتظار نیست.
اینجاست که زیرساخت ابری ارزش خودش رو نشون میده.
ما توی نوبر با محدودیتهای سختافزاری روبهرو نیستیم؛ منابع بر اساس ترافیک لحظهای بهصورت خودکار بیشتر میشن و اپلیکیشنها میتونن بدون توقف بار بیشتری رو مدیریت کنن.
جزئیات بیشتر در لینکدین
اینجاست که زیرساخت ابری ارزش خودش رو نشون میده.
ما توی نوبر با محدودیتهای سختافزاری روبهرو نیستیم؛ منابع بر اساس ترافیک لحظهای بهصورت خودکار بیشتر میشن و اپلیکیشنها میتونن بدون توقف بار بیشتری رو مدیریت کنن.
جزئیات بیشتر در لینکدین
Linkedin
#بلک_فرایدی #نوبرکلاد | NobarCloud | نوبرکلاد
بلکفرایدی بزرگترین تست مقیاسپذیری برای هر سرویس آنلاینه.
توی همچین کمپینی، ورودی کاربرها چند برابر میشه و سرویس رو حسابی تحت فشار میذاره و اگه زیرساخت آماده نباشه، کندی یا حتی قطعی سرویس اصلاً دور از انتظار نیست.
اینجاست که زیرساخت ابری ارزش خودش رو…
توی همچین کمپینی، ورودی کاربرها چند برابر میشه و سرویس رو حسابی تحت فشار میذاره و اگه زیرساخت آماده نباشه، کندی یا حتی قطعی سرویس اصلاً دور از انتظار نیست.
اینجاست که زیرساخت ابری ارزش خودش رو…
❤2
در IaaS، منابع بهصورت هوشمند با ترافیک هماهنگ میشوند؛ فشار که زیاد شود ظرفیت بالا میرود و بعد از پیک دوباره همهچیز به حالت بهینه برمیگردد. سرویس بدون افت کیفیت ادامه پیدا میکند و شما هم فقط هزینه مصرف واقعی را میپردازید.
همچنین زیرساخت روی چند نود اجرا میشود و لودبالنسر ترافیک را بین آنها پخش میکند. اگر یکی از نودها به مشکل بخورد، درخواستها بلافاصله به نودهای سالم منتقل میشوند و تجربه کاربر بدون اختلال ادامه پیدا میکند.
جزئیات بیشتر در لینکدین
همچنین زیرساخت روی چند نود اجرا میشود و لودبالنسر ترافیک را بین آنها پخش میکند. اگر یکی از نودها به مشکل بخورد، درخواستها بلافاصله به نودهای سالم منتقل میشوند و تجربه کاربر بدون اختلال ادامه پیدا میکند.
جزئیات بیشتر در لینکدین
Linkedin
#iaas #nobarcloud #نوبرکلاد #زیرساخت_ابری | NobarCloud | نوبرکلاد
زمانی که ترافیک به صورت ناگهانی بالا میرود، سرویس وارد حساسترین لحظههای خودش میشود. در چنین موقعیتی، زیرساخت باید مطمئن باشد و بدون مکث واکنش نشان بدهد. اینجاست که IaaS نقش اصلی را برعهده میگیرد.
در IaaS، منابع بهصورت هوشمند با ترافیک هماهنگ میشوند؛…
در IaaS، منابع بهصورت هوشمند با ترافیک هماهنگ میشوند؛…
❤2
تو IaaS، زیرساخت فقط یه سرور روشن نیست؛ سیستم طوری طراحی میشه که با رفتار ترافیک تطبیق پیدا کنه. وقتی تعداد درخواستها ناگهان ۳ برابر میشه، نودهای جدید بالا میان، CPU و RAM بیشتری تخصیص داده میشه و سرویس بدون افت کیفیت ادامه میده. وقتی پیک تموم شد، منابع آزاد میشن و فقط هزینه مصرف واقعی پرداخت میشه.
همین منطق تو اجرای AI هم مهمه. پروژه yzma کمک میکنه مدلهای هوش مصنوعی طوری اجرا شن که شبیه یه سرویس ابری واقعی رفتار کنن، نه یه اسکریپت سنگین روی یه ماشین تنها.
مثلاً مدل روی ۳ نود اجرا شده. اگر یکی به هر دلیلی down بشه، لودبالنسر سریع اون نود رو از چرخه خارج میکنه و ترافیک میره سمت نودهای سالم؛ کاربر نه ارور میبینه، نه کندی حس میکنه.
با yzma:
۱. وابستگی مستقیم به SaaS خارجی نداری
۲. میتونی روی VM، Bare Metal یا کلاستر ابری خودت deploy کنی
۳. رفتار سیستم قابل پیشبینی و مقیاسپذیر میشه.
اگه تا دیروز IaaS رو برای وبسرورها و دیتابیسها میشناختیم، امروز با ابزارهایی مثل yzma همون الگو برای مدلهای هوش مصنوعی تکرار میشه: مقیاسپذیر، resilient و تحت کنترل خودمون.
@NobarCloud ☁️
همین منطق تو اجرای AI هم مهمه. پروژه yzma کمک میکنه مدلهای هوش مصنوعی طوری اجرا شن که شبیه یه سرویس ابری واقعی رفتار کنن، نه یه اسکریپت سنگین روی یه ماشین تنها.
مثلاً مدل روی ۳ نود اجرا شده. اگر یکی به هر دلیلی down بشه، لودبالنسر سریع اون نود رو از چرخه خارج میکنه و ترافیک میره سمت نودهای سالم؛ کاربر نه ارور میبینه، نه کندی حس میکنه.
با yzma:
۱. وابستگی مستقیم به SaaS خارجی نداری
۲. میتونی روی VM، Bare Metal یا کلاستر ابری خودت deploy کنی
۳. رفتار سیستم قابل پیشبینی و مقیاسپذیر میشه.
اگه تا دیروز IaaS رو برای وبسرورها و دیتابیسها میشناختیم، امروز با ابزارهایی مثل yzma همون الگو برای مدلهای هوش مصنوعی تکرار میشه: مقیاسپذیر، resilient و تحت کنترل خودمون.
@NobarCloud ☁️
❤4👏3
جریان حمله دستکاری توکن GitHub (PAT)
امروز حملهها فقط از «کلاد» شروع نمیشن، خیلی وقتها از گیتهاب شروع میشن و آرومآروم میرسن به کنترلپلین فضای ابری.
سناریو چی بوده؟
اول مهاجم به یه Personal Access Token (PAT) دست پیدا میکنه؛ مثلاً از طریق فیشینگ، ریپازیتوریهای عمومی یا توکنهایی که بد اسکوپ شدن میتونه ریپازیتوریها رو بگرده، اسم secretها رو پیدا کنه، بفهمه CI/CD چطوری کار میکنه
حالا اگه دسترسی نوشتن هم داشته باشه، قضیه جدیتر میشه.
مهاجم میتونه Github Action رو تغییر بده یا workflow جدید بسازه و کد دلخواه رو اجرا کنه.
اینجاست که خیلی از تیمها، کلیدهای AWS / Azure / GCP رو داخل GitHub Secrets نگه میدارن. گیتهاب اکشن اجرا میشه، secretها داخل محیط runtime در دسترسن و مهاجم میتونه اونها رو از طریق لاگ یا خروجیها استخراج کنه.
مهاجم با همون کلیدها وارد Cloud Control Plane میشه:
۱. کاربر جدید میسازه
۲. دسترسیها رو بالا میبره
۳. منابع ابری رو کنترل میکنه
نکته اینه که خیلی از این کارها لاگ واضح ندارن یا بین تیم Dev و Cloud گم میشه و دیر متوجه بشی که حمله از کجا شروع شده.
منبع
@NobarCloud ☁️
امروز حملهها فقط از «کلاد» شروع نمیشن، خیلی وقتها از گیتهاب شروع میشن و آرومآروم میرسن به کنترلپلین فضای ابری.
سناریو چی بوده؟
اول مهاجم به یه Personal Access Token (PAT) دست پیدا میکنه؛ مثلاً از طریق فیشینگ، ریپازیتوریهای عمومی یا توکنهایی که بد اسکوپ شدن میتونه ریپازیتوریها رو بگرده، اسم secretها رو پیدا کنه، بفهمه CI/CD چطوری کار میکنه
حالا اگه دسترسی نوشتن هم داشته باشه، قضیه جدیتر میشه.
مهاجم میتونه Github Action رو تغییر بده یا workflow جدید بسازه و کد دلخواه رو اجرا کنه.
اینجاست که خیلی از تیمها، کلیدهای AWS / Azure / GCP رو داخل GitHub Secrets نگه میدارن. گیتهاب اکشن اجرا میشه، secretها داخل محیط runtime در دسترسن و مهاجم میتونه اونها رو از طریق لاگ یا خروجیها استخراج کنه.
مهاجم با همون کلیدها وارد Cloud Control Plane میشه:
۱. کاربر جدید میسازه
۲. دسترسیها رو بالا میبره
۳. منابع ابری رو کنترل میکنه
نکته اینه که خیلی از این کارها لاگ واضح ندارن یا بین تیم Dev و Cloud گم میشه و دیر متوجه بشی که حمله از کجا شروع شده.
منبع
@NobarCloud ☁️
❤2🔥1
وقتی Docker و SSL دستبهگریبان میشن
توی دنیای واقعیِ سرورها و میکروسرویسها، ارتباط امن با HTTPS و TLS حرف اول رو میزنه. تو یکی از پروژهها، تیم Luca Baggi با یه خطای عجیب توی محیط Production روبهرو شد:
برنامه نمیتونست با یه سرویس خارجی از طریق HTTPS و mTLS ارتباط برقرار کنه و خطای TLS Handshake Failure میداد. یعنی ارتباط امن از همون اول شکست میخورد.
مشکل چی بود؟
وقتی تیم فنی توی محیط لوکال تست گرفت، با دستور openssl خیلی راحت تونست به سرور وصل بشه.
این یعنی:
کلاینت سالم بود و گواهیها درست بودن اما به محض اینکه برنامه داخل Docker اجرا میشد اون هم با Distroless ایمیج، اتصال امن کلاً fail میشد.
راهحل؟
در عین سادگی، خیلی مهم بود:
۱. اضافه کردن Root CA موردنیاز به لیست ca-certificates
۲. ساختن یه Docker ایمیج جدید تا گواهی بهعنوان گواهی قابل اعتماد شناخته بشه
بهطور کلی:
گواهیها از ایمیج Distroless اصلی برداشته شدن
داخل یه Debian Slim ایمیج قرار گرفتن
و اونجا با openssl تست گرفتن تا مطمئن بشن همهچیز درسته
گاهی مشکل TLS اصلاً از خود TLS نیست، از یه Root CA جاافتاده توی ایمیجه.
منبع
@NobarCloud ☁️
توی دنیای واقعیِ سرورها و میکروسرویسها، ارتباط امن با HTTPS و TLS حرف اول رو میزنه. تو یکی از پروژهها، تیم Luca Baggi با یه خطای عجیب توی محیط Production روبهرو شد:
برنامه نمیتونست با یه سرویس خارجی از طریق HTTPS و mTLS ارتباط برقرار کنه و خطای TLS Handshake Failure میداد. یعنی ارتباط امن از همون اول شکست میخورد.
مشکل چی بود؟
وقتی تیم فنی توی محیط لوکال تست گرفت، با دستور openssl خیلی راحت تونست به سرور وصل بشه.
این یعنی:
کلاینت سالم بود و گواهیها درست بودن اما به محض اینکه برنامه داخل Docker اجرا میشد اون هم با Distroless ایمیج، اتصال امن کلاً fail میشد.
راهحل؟
در عین سادگی، خیلی مهم بود:
۱. اضافه کردن Root CA موردنیاز به لیست ca-certificates
۲. ساختن یه Docker ایمیج جدید تا گواهی بهعنوان گواهی قابل اعتماد شناخته بشه
بهطور کلی:
گواهیها از ایمیج Distroless اصلی برداشته شدن
داخل یه Debian Slim ایمیج قرار گرفتن
و اونجا با openssl تست گرفتن تا مطمئن بشن همهچیز درسته
گاهی مشکل TLS اصلاً از خود TLS نیست، از یه Root CA جاافتاده توی ایمیجه.
منبع
@NobarCloud ☁️
❤2👍2