Рубрика «облачные сервисы» - 29

Недавно я решил поэкспериментировать с API на нашем сайте CardGames.io и попробовать фреймворк Serverless. Последние несколько лет он стал горячей темой в мире технологий, а я прокрастинировал хотел поддерживать технические навыки в актуальном состоянии и попробовать что-то новое. Поэтому решил потратить несколько часов на изучение Serverless и посмотреть, есть ли смысл в таком размещении API.

Текущая конфигурация

CardGames.io работает на AWS. Все html-страницы, CSS, JavaScript и изображения хранятся на S3. У нас есть API на C#, размещённый на Elastic Beanstalk, он работает на серверах Linux под управлением .NET Core с Docker. Наконец, мы используем CloudFront CDN перед статикой на S3 и API. Ниже приведён счёт EC2 за август 2019 года. У нас есть несколько других инстансов, но API работают на m1.small (да, вероятно, t2.small лучше подходит) с классической балансировкой нагрузки. Если суммировать выделенное красным, то выходит $164,21 в месяц, неплохо. Я даже включил туда EBS, поскольку не уверен, как разбить эти расходы, у нас ведь несколько проектов на EC2.
Читать полностью »

Жаров пообещал заблокировать Telegram в течение года - 1

Руководитель федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций Александр Жаров заявил, что Роскомнадзор собирается в течение года рассказать о результатах работы над новой системой блокировок. Она предназначена для противодействия запрещенному контенту, а также для блокирования мессенджера Telegram.

Жаров сообщил, что новая система противодействия запрещенному контенту учитывает в процессе работы не только IP-протокол, но и другие механизмы. Также, по словам главы Роскомнадзора, существующие системы обхода блокировок достигли высокого уровня, так что полностью тот же мессенджер блокировать не получается — можно лишь нарушить его работу.
Читать полностью »

Итак, я продолжу статью, посвященную мониторингу безопасности облачных провайдеров. В первой части я рассказывал об опыте Cisco в работе с внешними облачными сервисами, а также о наблюдениях Cisco, с которым мы столкнулись при построении или аудите SOCов наших заказчиков. Взяв в первой части в качестве примера три самых популярных решения от компаний Amazon, Microsoft и Google, которые являются IaaS/PaaS-платформами, сегодня наступила пора поговорить о мониторинге SaaS-платформ — Dropbox, Salesforce.com, Slack и Apple Business Manager, а также о том, какие SIEM сегодня лучше всего подходят для мониторинга облачных платформ.

Пример: Мониторинг ИБ в SaaS на базе Dropbox

Если на базе AWS, Azure или GCP вы можете создать почти полный аналог своей корпоративной инфраструктуры, только в облаке, то есть облачные сервисы, которые выполняют одну конкретную задачу, например, файловое хранилище, как это делает Dropbox. Этот сервис давно вышел за рамки обычной пользовательской хранилки, предоставляя своим корпоративным пользователям целый набор защитных механизмов:

  • идентификацию и аутентификацию пользователей
  • контроль доступа к файлам
  • удаленное удаление данных
  • управление доверенными устройствами
  • интеграцию с внешними решениями по ИБ (DLP, SSO, DRM, eDiscovery, SIEM и т.п.)
  • регистрация событий безопасности.

Читать полностью »

AWS EC2-сервис и работа с ним - 1

Всем привет. Уже на следующей неделе стартуют занятия по курсу «Облачные сервисы». Предлагаем вашему вниманию краткий пересказ открытого урока «AWS EC2-сервис». Его провёл Егор Зуев, преподаватель и специалист по облачным сервисам с более чем 10-летним опытом работы. В рамках данного семинара мы рассмотрели EC2-сервис от платформы AWS, закодировали и развернули простое приложение, подняли базу данных, а также рассмотрели репликацию образов и балансировщики нагрузок.


Читать полностью »

Виртуальные машины, управляемые базы данных, объектные хранилища – всем этим пользуются и отдельные разработчики, и небольшие стартапы, и крупные корпорации. Но облачная платформа – это не просто набор полезных сервисов. Это экосистема, которая живет, растет и развивается. И именно об этом мы хотим поговорить 1 октября на первой большой конференции Яндекс.Облака – Yandex Scale.

Yandex Scale – это, пожалуй, первая большая российская облачная конференция, где разработчики будут подробно рассказывать о собственных продуктах, делиться знаниями, реальными бизнес-историями и помогут вам на практике познакомиться с действующими и новыми сервисами платформы. И, конечно, наша конференция не обойдется без крупных анонсов.

Читать полностью »

Мне всегда было интересно, как бы получше распределить книги у себя в электронной библиотеке. В итоге пришел к такому варианту с автоматическим подсчетом количества страниц и прочими плюшками. Всех заинтересованных прошу под кат.

Читать полностью »

Как приложение Cloud-Clout «засекречивает» файлы в публичных облаках

Не храните сразу все свои яйца в одной корзине - 1

Мы живем в удивительное время — все больше информации нужно хранить и передавать только в цифровом виде, и все сложнее делиться ею только с теми, кому она предназначалась.

К примеру, туристы жалуются, что при въезде в Китай на их телефоны принудительно устанавливают приложение, которое сканирует все содержимое телефона. Правительства разных стран постоянно пытаются заставить операторов облачных хранилищ выдавать пользовательские данные спецслужбам даже без решения суда. Известный поборник приватности Павел Дуров только под большим общественным давлением разрешил полностью скрывать номера телефонов в своем мессенджере. А Эдвард Сноуден вообще не советует использовать WhatsApp и Telegram, если вам есть что скрывать.

ОК, для чатов можно использовать децентрализованный месенджер поверх e-mail. Но как быть с хранением и обменом файлами? Читать полностью »

Обзор Kubecost для экономии средств на Kubernetes в облаках - 1

В настоящее время всё больше компаний переводят свою инфраструктуру с железных серверов и собственных виртуалок в облака. Такое решение легко объяснить: нет необходимости заботиться о железе, кластер легко конфигурируется множеством различных способов… а самое главное — имеющиеся технологии (вроде Kubernetes) позволяют просто масштабировать вычислительные мощности в зависимости от нагрузки.

Всегда важен и финансовый аспект. Инструмент, речь о котором пойдет в этой статье, призван способствовать сокращению бюджетов при использовании облачной инфраструктуры с Kubernetes.Читать полностью »

Как благодаря Kubernetes и автоматизации мигрировать в облако за два часа - 1

Компания «УРУС» попробовала Kubernetes в разных видах: самостоятельный деплоймент на bare metal, в Google Cloud, а затем перенесла свою платформу в облако Mail.ru Cloud Solutions (MCS). Как выбирали нового облачного провайдера и как удалось мигрировать к нему за рекордные два часа рассказывает Игорь Шишкин, старший системный администратор «УРУС».
Читать полностью »

image

Во дворе одного из строящихся домов появилось поселение рабочих-строителей: десятки типовых бытовок по 8 спальных мест, ряд синих туалетных кабинок, отдельно стоящие здания столовой и бани. В первый месяц в благоустроенный городок на работу ходило 500 человек. Через месяц стало на сто человек больше — новички строительной профессией не владели, но чувствовали себя комфортно.

Несовершенная охранная система по пропускам или просто «на глаз» легко проницаема: строители продают койко-место знакомым из Средней Азии. Охранники сквозь пальцы смотрят на одинаковых как две капли росы рабочих. В лучшем случае застройщик несёт косвенные убытки, в худшем — новоприбывшие вынесут всё, что плохо лежит, устроят бучу или сожгут ненароком себя вместе с жильём.

Место работы — место жизни. Видимых нарушений нет. Работодатели могут регистрировать и селить иностранных работников на территории предприятия, например, на складе, в строительных вагончиках, хоть в шалаше из клеёнок и досок скворечника. Далее в силу вступает сложная система контроля стройки, которая на практике работает из рук вон плохо.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js