Централизованное хранилище логов для Squid Proxy или как мы логи в базу заворачивали

Автор: admin от 9-08-2017, 08:25, посмотрело: 139

Централизованное хранилище логов для Squid Proxy или как мы логи в базу заворачивали


Привет %username%,



Сегодня я хотел бы рассказать про достаточно тривиальную задачу сбора логов с децентрализованных Squid proxy серверов и подводные камни с которыми мы столкнулись.



Что имеем:




  • Squid-hq

  • Squid-br1

  • Squid-br2

  • Squid-br3

  • Squid-br4

  • Squid-db

  • ->

    Категория: Системное администрирование, Linux

     

    Настройка основного и двух резервных операторов на Linux-роутере с NetGWM

    Автор: admin от 8-08-2017, 08:55, посмотрело: 96

    Задача резервирования основного шлюза — одна из самых популярных в сетевом администрировании. У нее есть целый ряд решений, которые реализуют механизмы приоритезации или балансировки исходящих каналов для абсолютного большинства современных маршрутизаторов, в том числе и маршрутизаторов на базе Linux.



    Настройка основного и двух резервных операторов на Linux-роутере с NetGWM


    В статье об отказоустойчивом роутере мы вскользь упоминали свой корпоративный стандарт для решения этой задачи — Open Source-продукт NetGWM — и обещали рассказать об этой утилите подробнее. Из этой статьи вы узнаете, как устроена утилита, какие «фишки» можно использовать в работе с ней и почему мы решили отказаться от использования альтернативных решений. ->

    Категория: Программирование, Системное администрирование, Linux, Сетевые технологии

     

    Переосмысление PID 1. Часть 1

    Автор: admin от 4-08-2017, 13:35, посмотрело: 87

    Если у Вас есть хорошие связи или вы хорошо читаете между строк, вы уже могли догадаться о чем этот блог-пост. Но тем не менее Вы можете найти эту историю интересной. Так что хватайте чашку кофе, садитесь поудобнее, и читайте, что грядет.



    Это длинный блог-пост, несмотря даже на то, что я Вам порекомендую прочитать сей длинный блог-пост, вот вам однострочное саммари: мы экспериментируем с новой системой загрузки и это забавно.



    Здесь код. А вот здесь история:
    ->

    Категория: Системное администрирование, Linux

     

    ZFS — лучшая файловая система (пока)

    Автор: admin от 1-08-2017, 11:30, посмотрело: 99

    ZFS должна быть классной, но меня немного бесит, что она словно застряла в прошлом — даже до того, как её признали крутой и лучшей файловой системой. Она негибкая, ей не хватает современной интеграции с флеш-памятью и она не поддерживается напрямую большинством операционных систем. Но я храню все свои ценные данные на ZFS, поскольку именно она обеспечивает наилучший уровень защиты для условий SOHO (малый офис/домашний офис). И вот почему.



    ZFS — лучшая файловая система (пока)
    Первая директива систем хранения: не возвращать неправильные данные!
    ->

    Категория: Программирование, Системное администрирование

     

    Docker + IPv6 = ?

    Автор: admin от 1-08-2017, 08:45, посмотрело: 98

    Немного текста про поддержку IPv6 в докере и ещё кой-какие нюансы docker networking.



    IPv4



    Для разминки рассмотрим обычную IPv4-only систему. На хост-машине есть интерфейс eth0. К этому интерфейсу привязан внешний IP-адрес. Ещё есть loopback интерфейс. Когда на такую машину мы устанавливаем docker, он создаёт себе дефолтную сеть с названием bridge. Для этой сети на хост-машине создается еще один интерфейс docker0. У него тоже появляется ip адрес, например, 172.17.0.1. Когда мы запускаем контейнер, докер выделяет контейнеру адрес из выбранной сети (bridge по умолчанию). Например, 172.17.0.5. Внутри контейнера появляется интерфейс eth0 и на нём адрес 172.17.0.5. Итак, с адресами базово разобрались. Теперь попробуем понять, как процесс внутри контейнера может обращаться к внешним ресурсам и как сделать так, чтобы можно было снаружи сходить в контейнер.

    ->

    Категория: Программирование, Linux

     

    Докеризация высокодоступного Postgres кластера

    Автор: admin от 31-07-2017, 10:55, посмотрело: 414

    Докеризация высокодоступного Postgres кластера


    Пару месяцев назад мы переехали из Амазон на свои выделенные сервера(Hetzner), одна из причин тому была высокая стоимость RDS. Встала задача настроить и запустить master-slave кластер на выделенных серверах. После гугления и прочтения официальной документации, было принято решение собрать свое собственное решение высокодоступного асинхронного кластера Postgres.


    ->

    Категория: Админитстрирование » Системное администрирование

     

    Play with Docker — онлайн-сервис для практического знакомства с Docker

    Автор: admin от 31-07-2017, 10:00, посмотрело: 77

    Play with Docker — онлайн-сервис для практического знакомства с Docker


    В конце прошлого года два капитана Docker представили свою разработку под названием Play with Docker (PWD) — «игровую площадку для Docker». Пользователям предлагается бесплатно поработать со сборкой и запуском Docker-контейнеров прямо в веб-браузере, а также выполнить лабораторные работы для знакомства с Docker с нуля и совершенствования своих навыков. ->

    Категория: Системное администрирование, Linux

     

    Релиз Linux-дистрибутива openSUSE 42.3

    Автор: admin от 27-07-2017, 15:40, посмотрело: 335

    Друзья, коллеги, единомышленники!



    После приблизительно 9 месяцев от даты выхода предыдущей версии, состоялся выпуск третьей редакции выпуска популярного Linux-дистрибутива openSUSE Leap 42-й серии. Итак, встречаем — openSUSE Leap 42.3.



    Релиз Linux-дистрибутива openSUSE 42.3


    Дистрибутив openSUSE Leap, в отличии от openSUSE Tumbleweed (rolling-release, постоянно обновляемый дистрибутив в стиле Arch Linux), периодически выпускается и является регулярным, рекомендуется для начинающих и опытных пользователей Linux, разработчиков, администраторов и поставщиков программного обеспечения, так как в итоге получается удобный и пригодный к использованию дистрибутив и стабильная операционная система.
    ->

    Категория: Системное администрирование, Linux

     

    Полезные команды и советы при работе с Kubernetes через консольную утилиту kubectl

    Автор: admin от 24-07-2017, 10:10, посмотрело: 109

    Предисловие переводчика: Эта статья — комбинация из перевода двух материалов от проекта CoreOS (см. ссылки в конце публикации), посвящённых работе с консольным инструментом для выполнения команд на кластерах Kubernetes — kubectl. Листинг, приведённый автором оригинала для Mac OS X, был адаптирован под Linux, в других листингах было исправлено форматирование YAML, а для удобства чтения всего материала в него были добавлены подзаголовки.



    Полезные команды и советы при работе с Kubernetes через консольную утилиту kubectl


    Kubectl — инструмент, который знаком пользователям Kubernetes и обладает широкими функциональными возможностями. Овладение ими занимает время, но позволяет увидеть, что это более мощный инструмент, чем многие предполагали. Представляю набор советов, позволяющих улучшить ваши возможности при работе с codev_0. Не забудьте также посмотреть на cheat sheet в секции официальной документации Kubernetes! ->

    Категория: Программирование, Системное администрирование

     

    Релизный цикл для Infrastructure as Code

    Автор: admin от 23-07-2017, 10:15, посмотрело: 168

    На просторах интернета можно встретить немало статей на тему Infrastructure as Code, утилит SaltStack, Kitchen-CI и так далее, однако, сколько я не встречал различного рода примеров IaC, они зачастую остаются только кодом, как правило, с делением на бранчи в VCS соответствующие наименованию типа среды, например dev/int, возможно даже с тэгами, а говорить о полноценном цикле разработки конфигураций как правило не приходится. Во всяком случае с компаниями, с которыми знаком именно такая ситуация, да и статей не находил.
    Может быть оно и понятно — тотальный Agile и "раз-раз и в продакшен".
    Попробую исправить ситуацию данной статьей.

    Категория: Операционные системы » Linux