Страницы

Показаны сообщения с ярлыком CentOS. Показать все сообщения
Показаны сообщения с ярлыком CentOS. Показать все сообщения

пятница, 4 марта 2022 г.

Настройка зон сервера BIND в CentOS Stream 9

Второй, он же заключительный, веб-каст на тему сервера разрешения имён BIND в CentOS Stream 9. В веб-касте представлено описание и демонстрации настройки зон прямого и обратного просмотра для сервера BIND. Помимо этого, демонстрируется локальная и удаленная проверка разрешения имён, а также диагностика работы сервера при помощи системного журнала (Journald).

Подробности и видео: LebedevUM

P.S. Это второй, заключительный веб-каст в группе, поэтому если вы не знакомы с сервером разрешения имен, рекомендую начать просмотр с веб-каста «Установка сервера BIND в CentOS Stream 9».


пятница, 11 февраля 2022 г.

Установка сервера BIND в CentOS Stream 9

Здравствуйте коллеги, сегодня открываем новую серию веб-кастов про CentOS Stream 9, начнем мы знакомиться с новейшей версией операционной системы при помощи сервера разрешения имён BIND. Про BIND я записал два веб-каста: 

  • Установка сервера BIND в CentOS Stream 9.
  • Настройка зон сервера BIND в CentOS Stream 9.

Представляю вашему вниманию первый веб-каст, в нем речь пойдет об установке и начальной настройке сервера BIND и его службы named.service на разрешение имён и локальное кэширование результатов.

Подробности и видео: LebedevUM.

P.S. В следующем веб-касте мы рассмотрим вопрос настройки зон прямого и обратного просмотра.

воскресенье, 21 ноября 2021 г.

Новое в бета-версии Red Hat Enterprise Linux 9

3 ноября 2021-го года стала доступна бета-версия Red Hat Enterprise Linux (RHEL) 9, которая содержит новые возможности и множество улучшений. RHEL 9 основана на ядре Linux версии 5.14 и предоставляет предварительную версию следующего мажорного обновления лидирующей корпоративной платформы Linux. Данный релиз разработан для сложных гибридных развертываний от физических, локальных и публичных облаков до конечных устройств.

Бета-версия Red Hat Enterprise Linux 9 доступна для следующих аппаратных архитектур:

  • Intel/AMD64 (x86_64).
  • ARM 64-bit (aarch64).
  • IBM Power LE (ppc64le).
  • IBM Z (s390x).

Бета-версия Red Hat Enterprise Linux 9 отличается от предыдущих мажорных релизов. Несмотря на то, что она содержит много улучшений и расширений, можно сказать, что бета-версия RHEL 9 требует меньше времени на освоение от администраторов. Но в этом и есть отличие, специалисты, знакомые с RHEL 8 будут чувствовать себя привычно при работе с новой версией.

Рассмотрим новинки бета-версии RHEL 9.


Упрощенные автоматизация и управление.

Команда разработки продолжает вкладывать усилия в инструменты и передовой опыт для оптимизации самого главного ресурса – времени. Для достижения этой цели команда разработки продолжает упрощать автоматизацию и развертывание Red Hat Enterprise Linux. Некоторые важные элементы в бета-версии RHEL 9:

  • Расширенные матрики производительности в веб-консоли – доступ к дополнительной информации, позволяет лучше определять потенциальные узкие места производительности. Также был упрощен экспорт данных в сторонние средства анализа и отчетов, такие как Grafana.
  • Живая установка исправлений на ядро (Kernel Live Patching) в веб-консоли – крайнее важная задача для систем непрерывной работы. Теперь можно использовать всю мощь и простоту веб-консоли для применения исправлений к запущенному ядру Linux.
  • Ускоренное создание образов – в бета-версии RHEL 9 представлено несколько улучшений создания образов, в том числе возможность создания образов RHEL 8 и RHEL 9 на одном узле сборки, лучшая поддержка настраиваемых файловых систем (точки монтирования не LVM) и развертывание на голое оборудование.


Улучшения безопасности и соответствия.

Безопасность остается одной из главных концепций для клиентов Red Hat. Бета-версия RHEL 9 представила ряд улучшений для увеличения безопасности и соответствия требованиям:

  • Аутентификация по смарт-картам в веб-консоли – пользователи могут использовать смарт-карты для аутентификации на удаленных хостах, при доступе через веб-консоль RHEL.
  • Дополнительные профили безопасности – чтобы помочь в достижении соответствия стандартам, таким как PCI-DSS, HIPPA и прочим. При совместном использовании с интеллектуальными службами сбора и приведения в соответствие, такими ка Red Hat Insights и Red Hat Satellite, клиенты теперь могут получить доступ к мощным инструментам для быстрого устранения ошибок соответствия в масштабах всего предприятия.
  • Детальное журналирование SSSD – встроенная корпоративная платформа единого входа SSSD теперь доставляет больше подробностей в события: время выполнения задач, ошибки, поток аутентификации и так далее. Новые функции поиска предоставляют администраторам возможность анализировать ошибки настройки и производительности.
  • Интегрированный OpenSSL 3 – использование новой криптографической платформы позволяет применять новейшие стандарты безопасности. Встроенные в Red Hat Enterprise Linux утилиты были переработаны для использования OpenSSL 3 с целью предоставления организациям новейших шифров безопасности для защиты данных.
  • Цифровые хэши и сигнатуры Integrity Management Architecture (IMA) – теперь можно динамически проверять целостность операционной системы для обнаружения вредоносных изменений в инфраструктуре.
  • Удаленный вход по протоколу SSH от имени пользователя root отключен по умолчанию. Для защиты от атак с перебором пароля, в RHEL 9 по умолчанию запрещено удаленное подключение от имени пользователя root.


Улучшенная разработка контейнеров.

Для разработчиков приложений, которые используют образы контейнеров UBI (Universal Base Images), доступна бета-версия базовых образов RHEL 9 UBI. Стандартный образ UBI доступен в виде micro, minimal и init. Чтобы получить все возможности и протестировать образы UBI, необходим полностью подписанный хост контейнеров на базе бета-версии RHEL 9, что позволит вытягивать дополнительные пакеты RPM из бета-версии репозитория RHEL 9. 

Бета-версия Red Hat Enterprise Linux 9 также поставляется с cgroup2 по умолчанию и новейшим релизом Podman для RHEL 9. Пользователи будут получать сигнатуры и короткие имена (такие как ubi8 вместо registry.access.redhat.com/ubi8/ubi), а также проверку по умолчанию при вытягивании образов контейнеров, таким образом – это отличная возможность протестировать приложения в контейнерах с планируемой конфигурацией RHEL 9 из коробки.


Обеспечение разработчиков упрощенными возможностями.

Бета версия RHEL 9 доставляется с GCC 11 и новейшими версиями компиляторов Go, LLVM, Rust, позволяя разработчикам модернизировать приложения. Также Python 3.9 будет версией по умолчанию для RHEL 9, что позволит получить новые возможности и помочь разработчикам в создании приложений с использованием штампов времени с учетом временных зон, новых префиксов и суффиксов строчных методов, а также операций объединения словарей. 

В заключении хочется отметить, что все методы упаковки в RHEL 9, в том числе SLC, Flatpack и традиционные RPM включены в потоки приложений (Applications Streams), что упрощает их использование.


Открытая разработка для совместной работы.

Red Hat Enterprise Linux 9 – это смелый шаг в построении коммерческого дистрибутива Linux на базе CentOS Stream. Проект CentOS Stream позволяет увеличить прозрачность создания дистрибутива, а также позволяет сократить время на тестирование, стабилизацию и выпуск. Команда разработки надеется, что такое изменение позволит участникам экосистемы быстро изменить свой вклад, а также пользователи смогут проще, быстрее и чаще видеть направление развития будущих версий RHEL.


Простая загрузка и тестирование.

С недавних пор была удалена необходимость дополнительной регистрации доступа к бета-версиям и теперь учетные записи Red Hat (в том числе члены бесплатной программы Red Hat Developer) имеют неограниченный доступ к подпискам Red Hat Beta Access.


P.S. От себя хочу добавить, что в связи с доступностью CentOS Stream 9, следующая группа веб-кастов будет записываться на базе этой версии операционной системы.

пятница, 8 октября 2021 г.

Миграция на PostgreSQL в CentOS 8

Вот и подошло время для заключительного веб-каста в теме PostgreSQL в CentOS 8. На этот раз мы рассмотрим процесс миграции баз данных.

Веб-каст состоит из двух частей, каждая из которых содержит описание и демонстрацию отдельного способа миграции баз данных. В первой части рассматривается быстрое обновление и демонстрируется миграция баз данных с PostgreSQL 10 на PostgreSQL 12, дополнительно описываются поддерживаемые сценарии для быстрого обновления и демонстрируется установка PostgreSQL 12 в CentOS 8. Во второй части веб-каста описывается обновление при помощи дампа SQL и демонстрируется миграция базы данных из PostgreSQL 9.2 на базе CentOS 7 в PostgreSQL 12 на базе CentOS 8.

Подробности и видео: LebedevUM.

P.S. Это заключительный веб-каст в группе, поэтому если вы пропустили какой-то из предыдущих рекомендую предварительно ознакомиться с ними:

среда, 1 сентября 2021 г.

Непрерывная архивация PostgreSQL в CentOS 8

Пришло время продолжить наше погружение в управление PostgreSQL, на этот раз в центре внимания – непрерывная архивация (Continues Archiving).

В веб-касте представлено описание опций резервного копирования PostgreSQL и принципа работы непрерывной архивации. Центральное же место в веб-касте отведено демонстрациям настройки архивации журнала (Write Ahead Log, WAL), созданию базовой резервной копии при помощи утилиты pg_basebackup и восстановлению базы данных при помощи базовой резервной копии и архивных файлов журнала (WAL). Отдельное место в веб-касте отведено проверке архивации журналов и работоспособности восстановленной базы данных. Дополнительно в веб-касте обсуждаются преимущества и недостатки резервного копирования при помощи непрерывной архивации.

Подробности и видео: LebedevUM.

P.S. Это уже четвертый веб-каст в группе, поэтому если вы не знакомы с PostgreSQL или другими методами резервного копирования, рекомендую обратить внимание на предыдущие веб-касты группы: 

А следующий веб-каст станет заключительным в группе, в нем мы рассмотрим вопрос миграции на PostgreSQL в CentOS 8.

среда, 18 августа 2021 г.

Резервное копирование PostgreSQL на уровне файловой системы в CentOS 8

Коллеги, настало время для очередного веб-каста на тему сетевого администрирования CentOS 8. В прошлый раз мы начали разбирать вопрос резервного копирования и восстановления PostgreSQL и рассмотрели резервное копирование при помощи дампа SQL. На этот раз мы рассмотрим другой способ – резервное копирование на уровне файловой системы.

Центральное место в веб-касте отведено под демонстрации создания резервной копии кластера данных PostgreSQL при помощи tar, а также восстановлению из созданного архива. Дополнительно в веб-касте затрагиваются вопросы альтернативных способов создания резервных копий и демонстрируются результат восстановления. Отдельное внимание в веб-касте уделено преимуществам и недостаткам резервного копирования на уровне файловой системы.

Подробности и видео: LebedevUM.

P.S. Это уже третий веб-каст в группе, поэтому если вы не знакомы с PostgreSQL, рекомендую начать знакомство с предыдущих веб-кастов группы: 

А в следующем веб-касте группы мы рассмотрим еще один метод резервного копирования.

пятница, 6 августа 2021 г.

Резервное копирование PostgreSQL при помощи дампа SQL в CentOS 8


Вот и настало время продолжить наше погружение в управление PostgreSQL в CentOS 8. Одним из важных вопросов обслуживания баз данных является резервное копирование и в данном случае PostgreSQL предлагает множество опций. В сегодняшнем веб-касте мы рассмотрим вопрос резервного копирования PostgreSQL при помощи дампа SQL.


Центральное место в веб-касте отведено демонстрациям создания дампа SQL и восстановления базы данных с его помощью. Помимо этого, отдельное внимание уделено вопросу обработки ошибок при восстановлении баз данных, а также обсуждению преимуществ и недостатков разного копирования при помощи дампа SQL.

Подробности и видео: LebedevUM.

P.S. Это уже второй веб-каст в группе и, если вы не знакомы с PostgreSQL, рекомендую начать просмотр с предыдущего веб-каста «Установка и настройка PostgreSQL в CentOS 8».

А в следующем веб-касте мы продолжим изучать методы резервного копирования и восстановления PostgreSQL в CentOS 8.

вторник, 13 июля 2021 г.

Установка и настройка PostgreSQL в CentOS 8

Коллеги, сегодня мы открываем ещё одну группу веб-кастов в разделе «Сетевого администрирования CentOS 8» – на этот раз в центре внимания PostgreSQL. Группа уже записана, она будет состоять из 5 веб-кастов, которые я постепенно обработаю и опубликую:

  • Установка и настройка PostgreSQL в CentOS 8.
  • Резервное копирование PostgreSQL при помощи дампа SQL в CentOS 8.
  • Резервное копирование PostgreSQL на уровне файловой системы в CentOS 8.
  • Непрерывная архивация PostgreSQL в CentOS 8.
  • Миграция на PostgreSQL в CentOS 8.


Сегодня мы начнем с вводного веб-каста, в котором будут рассмотрены вопросы выбора одной из доступных версий, а также установки и начальной настройки PostgreSQL в CentOS 8. Также в веб-касте представлены возможности подключения к PostgreSQL при помощи psql и настройки службы при помощи конфигурационных файлов.

Подробности и видео: LebedevUM.

P.S. Это первый веб-каст группы, но уже не первый на тему баз данных в CentOS 8. Ранее я записывал группу веб-кастов на тему MariaDB в CentOS 8:

А в следующем веб-касте мы начнем знакомиться с возможностями резервного копирования и восстановления PostgreSQL в CentOS 8.

пятница, 2 июля 2021 г.

Балансировка нагрузки при помощи NGINX в CentOS 8

Потихоньку мы подобрались к заключительному веб-касту на тему NIGINX в CentOS 8. На этот раз в центре внимания балансировка нагрузки.

В веб-касте представлены описание сервера NGINX, предварительных требований для развертывания балансировки нагрузки и принципа работы балансировщика. В демонстрационной части представлена установка сервера NGINX и настройка балансировки нагрузки входящих запросов между тремя фоновыми серверами на базе веб-сервера Apache. Дополнительно в веб-касте демонстрируется управление распределением нагрузки при помощи опций конфигурационного файла.

Подробности и видео: LebedevUM

P.S. Это заключительный веб-каст в группе, поэтому если вы не знакомы с сервером NGINX, рекомендую начать просмотр с предыдущих частей:

Следующая группа веб-кастов будет посвящена базе данных PostgreSQL в CentOS 8.

понедельник, 7 июня 2021 г.

Обратное проксирование NGINX в CentOS 8

Очередной веб-каст, посвященный NGINX в CentOS 8. На этот раз в центре внимания возможности обратного проксирования (Reverse Proxy).

В веб-касте вы найдете описание сервера NGINX и предварительных требований для развертывания обратного прокси в CentOS 8. Центральное место в веб-касте отведено установке NGINX и настройке обратного проксирования в CentOS 8. Дополнительно в веб-касте демонстрируется настройка SELinux, для разрешения проксирования трафика.

Подробности и видео: LebedevUM.

P.S. Это уже 4-ый веб-каст в группе, поэтому если вы не знакомы с веб-сервером NGINX, рекомендую посмотреть предыдущие веб-касты группы:

А следующий веб-каст станет заключительным в группе и в нем мы продолжим тему обратного проксирования и рассмотрим балансировку нагрузки.

пятница, 21 мая 2021 г.

TLS-шифрование NGINX в CentOS 8

Продолжаем знакомиться с возможностями веб-сервера NGINX в CentOS 8 и на этот раз мы рассмотрим шифрование TLS (SSL).

В веб-касте представлено описание сервера Nginx, предварительных требований для настройки шифрования TLS, а также необходимых директив конфигурационного файла. В веб-касте отдельно демонстрируется создание частного ключа (Private Key), запроса подписи сертификата (Certificate Signing Request) и само-подписанного сертификата (Self-signed Certificate) при помощи OpenSSL, а также дополнительно демонстрируются подробности установленного соединения с использованием протокола TLS 1.3.

Подробности и видео: LebedevUM.

P.S. Если вы не знакомы с веб-сервером NGINX, рекомендую предварительно посмотреть предыдущие веб-касты группы:

А следующий веб-каст группы будет посвящен обратному проксированию.