Секреты сисадмина | DevOps, Linux, SRE
25.3K subscribers
667 photos
17 videos
441 files
606 links
Крупнейший справочник системного администратора.

Сотрудничество: @max_excel

РКН: vk.cc/cHhGTz
加入频道
Настройка таймаутов RDP-сессий с помощью GPO

#СекретыСисадмина

📁 Скачать/Download 👇
Освоение Tarantool за 3 месяца: уроки выживания от DevOps-инженера

Внедрение нового инструмента и его освоение в рабочем проекте — это обычная задача для многих компаний. Часто DevOps-инженерам и другим специалистам приходится изучать новый инструмент в сжатые сроки, особенно когда надо начинать с нуля.

В статье на Хабре Алексей Подольский, DevOps-инженер в Cloud. ru, рассказывает о своем опыте освоения Tarantool в условиях сжатых сроков. Он поделился предпосылками перехода на Tarantool, требованиями к компетенции, ошибками, сделанными в процессе, их решением, а также рассказал о полученных результатах и выводах.

#СекретыСисадмина

Читать статью
Keycloak — больно не будет (если прочитать эту статью)

Алексей, DevOps-инженер компании Nixys, рассказал про проект, в рамках которого совершенствовали систему контроля доступа и показал, как реализовать единую точку авторизации через Keycloak.

➡️ Приятного чтения!
Аппаратное обеспечение — это не просто питомец с кличкой, а скорее стадо, утверждает команда VK Cloud. Они перевели статью о переходе от IP к identity, или удостоверениям, которую можно прочитать на Хабре. В этой статье рассказывается о том, что аппаратное обеспечение имеет свои особенности и требует правильного подхода.
Immutable-инфраструктура и ее преимущества

Плохая документация (или зачастую ее отсутствие) приводит к нехватке информации о системных настройках, установленном ПО и его версиях на машине. Из-за этого диагностика и устранение регулярно возникающих проблем значительно усложняются.

Новая статья на Хабре расскажет о подходе к построению инфраструктуры при помощи незаменяемых компонентов. Здесь описаны его основные преимущества и недостатки, а также примеры ситуаций, в которых он будет наилучшим образом применим.
Настройка Point-to-Point GRE VPN туннеля на оборудовании Cisco

Generic Routing Encapsulation ( GRE ) — это протокол туннелирования, разработанный Cisco, который позволяет инкапсулировать широкий спектр протоколов сетевого уровня внутри соединений точка-точка.

#СекретыСисадмина

📁 Скачать/Download 👇
#вакансия #удалённо #parttime #devops #преподаватель #Observability #Kubernetes #мониторинг

Время делиться знаниями!

OTUS – образовательная платформа. У нас авторские курсы разной степени сложности, вступительное тестирование для студентов и преподаватели-практики из крупнейших компаний. 6 лет мы учимся друг у друга, советуемся, помогаем, делимся опытом и обсуждаем новости как в преподавании, так и в IT.

Вакансия преподаватель онлайн-курсов:
➡️Инфраструктурная платформа на основе Kubernetes
➡️DevOps практики и инструменты
➡️Observability: мониторинг, логирование, трейсинг

Можно без опыта преподавания, мы поможем вам освоить best practices.

Преподаватель раскрывает тему с помощью теории и примеров из практики. Занятия в zoom c 19:00 до 20:30. Можно выбрать удобную нагрузку и темы занятий.

С нами вы сможете
- структурировать свой опыт и знания;
- прокачать софт-скиллы;
- получать 4000-6000 руб. за один вебинар (полтора часа) + есть дополнительные активности на ваше усмотрение.

Бонусы 🎁
- наши курсы со скидкой/бесплатно;
- можно приглашать лучших выпускников к себе на работу;
- воркшопы и конференции для наших преподавателей.

Обсудить подробнее @HR_Nikita
Как настроить WireGuard VPN на Debian 10

WireGuard - это VPN общего назначения, в которой используется современная криптография. По сравнению с другими популярными решениями VPN, такими как IPsec и OpenVPN, WireGuard как правило быстрее, проще в настройке и занимает меньше места. Он кроссплатформенный и может работать практически где угодно, включая Linux, Windows, Android и macOS.

#СекретыСисадмина

📁 Скачать/Download 👇
Это база: нюансы работы с Redis. Часть 1

Cерия статей про неочевидные нюансы работы с Redis.

В первой части Петр, DevOps-инженер компании Nixys, подробно рассказал об основных концепциях и понятиях этой БД и подготовил чек-лист, который может помочь вам в оптимизации этого NoSQL решения.

Приятного чтения!
Чем более сложные задачи можешь решить быстро и эффективно, тем выше твой командный рейтинг, тем более интересную работу можешь выбрать, тем выше она оплачивается.

Одна из самых сложных IT-задач для QA, разработчиков, DevOps и других специалистов - локализация дефектов в сложных серверных приложениях. Он же траблшутинг. Умение быстро и без привлечения половины команды найти причину сложной неисправности - это то, что отличает столь ценных для работодателя спецов от малоопытных новичков.

В прямых эфирах препарируем и обсуждаем сложные кейсы системной инженерии, требующие неплохого знания архитектуры, Linux и сетей.

В очередном прямом эфире траблшутим и разбираем 3 сложных кейса, которые могут испортить рабочую неделю всей команде.

🧠 Главный хирург: строгий Федор Кулишов. Ведущий эксперт по безопасности в Acronis (CH), ментор по Linux, сетям и траблшутингу. В IT с 2005 года.

Рекомендуется для не желающих закисать:
- Middle+ QA, разработчикам и системным аналитикам
- Middle DevOps и админам

Ближайший стрим - 22 ноября в 19:00 МСК.
Ссылка на стрим появится в телеграм-канале за 10 минут до начала.
Б значит не Безумие, а Безопасность: часть 1

Читать про кибербезопасность, безопасность инфраструктуры и DevSecOps интересно, но еще интереснее (и полезнее) рассматривать эти темы на конкретных примерах.

В рамках серии статей Алексей, DevOps-инженер компании Nixys, делится реальным опытом и в первой части рассказывает про работу над проектом, который пришел с таким ТЗ:

1. Замкнутый контур;

2. Отсутствие CVE во всех используемых продуктах;

3. Контроль безопасности уже имеющейся инфраструктуры;

4. Контроль доступа до среды;

5. Автоматизация процессов.

➡️ Давайте посмотрим, что из этого вышло
Законопослушный гражданин: инструкция по отказу от VPN

Сегодня VPN-протоколы блокируются на уровне провайдеров, но пользоваться ими нам как потребителям пока что можно. Однако ситуация меняется стремительно, и в новостях уже проскакивают слухи о блокировке доступа к статьям по настройке VPN.

#СекретыСисадмина

📁 Скачать/Download 👇
👨‍💻 Компания Lamoda Tech ищет Системного разработчика в свою команду. Мы делаем цифровую революцию в fashion & e-commerce. Ищем тех, кто готов менять индустрию вместе с нами!

• Работать можно из любой точки мира.
• Аккредитованная IT-компания со всеми плюшками.
• Расширенная программа ДМС со стоматологией.
• Проводим Performance Review два раза в год.
• Оплачиваем участие на профессиональных конференциях и обучение.

Чем предстоит заниматься:
• Проведение работ по развёртыванию и модернизации систем и инфраструктуры ERP
• Выполнение планового обслуживания систем на платформе Windows;
• Выполнение регламентного обновления приложений;
• Внедрение новых механизмов интеграции между системами;
• Мониторинг производительности операционных систем и процессов;
• Создание и актуализация документации по информационным системам;
• Инвентаризация безопасности систем.

🔥 А главное — создавать уникальный продукт для миллионов пользователей.

Заинтересовали? Заглядывай на наш сайт и оставляй свой отклик!

➡️ Я в деле!
Erid: 2Vtzqv18AKH

Возможно, ты ничего не знаешь про РТЛабс, но ты точно что-то слышал про проекты, над которыми мы работаем: портал gosuslugi.ru, мобильное приложение «Госуслуги», цифровой ассистент робот Макс… и это далеко не весь список!

Сейчас мы в поисках опытных сотрудников, которые усилят нашу команду:
Эксперт-администратор ИТ-инфраструктуры
Ведущий администратор ИТ-инфраструктуры
Администратор ИТ-инфраструктуры (Linux)

Взамен на ваш опыт и экспертизу мы предлагаем:
— работу над масштабным проектом в гибридном формате в аккредитованной ИТ-компании
— конкурентную заработную плату
— ДМС со стоматологией
— премии, кафетерий льгот и корпоративные скидки
— возможность развивать свои навыки и расти профессионально благодаря внутренней программе обучения

Не откладывай и откликайся уже сегодня!

Реклама. АО «РТ Лабс». ИНН 5047053920.
Как настроить межсетевой экран в MikroTik, чтобы проходил трафик VPN?

#СекретыСисадмина

📁 Скачать/Download 👇
Как создать почтовый сервер с нуля?

Михаил, DevOps-инженер компании Nixys, пишет цикл статей по созданию полноценного почтового сервера. В первой части он разбирает основные компоненты почтового сервера: Exim4, Dovecot, PostfixAdmin и RainLoop. Материал будет полезен всем начинающим администраторам.

https://habr.com/ru/companies/nixys/articles/797971/