Linux запускається не від кнопки «Power», як звичайний комп’ютер — це цілий ритуал. Ядро системи має знати, де шукати файли, скільки ресурсів використовувати і як поводитись із конкретним залізом. Щоб усе пройшло гладко, існують boot-time parameters — набір інструкцій, які ти даєш ядру перед самим запуском системи. У цьому гайді ми розберемося, що це за параметри, навіщо вони потрібні, як…
Всі, хто працює з контейнерами, стикаються з одною проблемою: образів, середовищ і команд багато, а централізоване сховище має бути одне. Саме для цього існують container registry — вони працюють як організований склад: усе під рукою, і CI/CD завжди отримує правильну версію образу. У цьому матеріалі ми розглянемо 9 найпопулярніших registry і дамо поради, як обрати той, що підійде саме твоєму…
Права доступу в Linux здаються дрібницею, доки система не відповість «Permission denied». І тут стає очевидно: дозволи працюють за чіткими правилами, навіть якщо, на перший погляд, це просто набір символів. Щоб ці правила почали працювати на твою користь, треба зрозуміти, як Linux визначає, хто може взаємодіяти з файлом, а хто — ні. Тому далі розбираємося, з кого взагалі складається система…
Багато сервісів AWS створюють гнучкість і сотні варіантів, як можна кастомізувати свою інфраструктуру. Але хто сказав, що в них неможливо загубитись? У першій частині цієї статті ми вже розповіли про виклики з безпекою, управлінням витрат та порушенням вимог при роботі з AWS. Прочитай її зараз чи повернись пізніше: «Не повторюй ці факапи при роботі з AWS. 1 частина» Зараз настала…
Як тільки ти підключаєш інфраструктуру до інтернету, на неї одразу звертають увагу сотні автоматизованих сканерів. Вони перевіряють відкриті порти, сервіси, уразливості — усе, що може дати їм шанс зайти всередину. Це буденність, до якої давно звикли системні інженери: зовнішній трафік завжди містить ризики, а твоя інфраструктура для ботнетів — всього лише чергова IP-адреса для перевірки. Тому без інструмента, який контролює,…
AWS дає змогу створити віртуальний комп’ютер буквально за кілька кліків і зробити з ним усе, що заманеться — хоч сайт підняти, хоч влаштовувати DevOps-експерименти. І як цим можна не скористатись? У цьому гайді розберемось, як швидко створити свій перший EC2 інстанс без зайвого клопоту. Для чого потрібен EC2? EC2 (Elastic Compute Cloud) — це твій персональний сервер у хмарі. Це…
Linux давно став стандартом серед фахівців, які працюють із даними. Його командний рядок дозволяє швидко перевіряти структуру файлів, знаходити потрібні записи, сортувати, об’єднувати чи очищати дані ще до того, як вони потраплять у Python або SQL. Для аналітика чи Data-інженера знання базових команд Linux — це спосіб працювати ефективніше. У терміналі можна виконати багато типових дій: від перегляду вмісту файлу…
Іноді шукаєш у Google, як виправити якусь проблему — і раптом знаходиш ідеальне пояснення, щоб все пофіксити. Клацаєш на посилання, а на весь екран світиться Error 451. І так не найкращий початок дня, а якщо номер помилки ще й 451 — відчуття, ніби потрапив у антиутопію. І не дарма. Цей код названо на честь роману Рея Бредбері «451° за Фаренгейтом»,…
Про Kubernetes вже давно говорять звідусіль. І не дарма: це система, що бере на себе рутину з керування контейнерами та стабільно запускає навіть сотні сервісів. Але Kubernetes можна налаштувати по-різному. Ти або сам розгортаєш кластери, оновлюєш вузли й граєшся з конфігами, або віддаєш все під крило хмарного провайдера. Обидва варіанти мають сенс, але підходять зовсім різним командам. У цій статті…
Коли ти відкриваєш будь-який сайт, між браузером і сервером починається обмін даними: адреса, заголовки, куки, токени, запити до API. Усе це проходить через десятки проміжних вузлів і маршрутизаторів. Якщо з’єднання не захищене, інформацію можна перехопити або навіть підмінити. SSL/TLS — це набір протоколів, які перетворюють звичайну передачу даних на захищений діалог. Вони шифрують інформацію, перевіряють, чи справжні сервери й гарантують,…