Как безопасно выполнить bootstrap MariaDB Galera после полного останова
После одновременной остановки всех узлов Galera обычного запуска MariaDB недостаточно. Сначала найдите сервер с последней транзакц ...
Динамический DNS в BIND9: обновление A и AAAA через nsupdate и TSIG
Настроим авторитетный BIND9 на VPS, чтобы доверенный клиент менял только заданные записи A и AAAA. Создадим отдельный TSIG-ключ, о ...
CoreDNS в Kubernetes: исправляем CrashLoopBackOff, SERVFAIL и DNS-петлю
Разберём, почему CoreDNS перезапускается или отвечает SERVFAIL, как обнаружить замкнутую пересылку DNS-запросов, проверить доступн ...
Apache Kafka KRaft на VDS: отдельные controller и broker
Соберём новый Kafka-кластер без ZooKeeper на шести Linux VDS: три узла controller образуют отказоустойчивый metadata quorum, а три ...
OpenVEX и CycloneDX VEX: статусы уязвимостей контейнеров
VEX позволяет заменить ручные исключения проверяемыми утверждениями о влиянии CVE на конкретный образ или компонент. Разберём разл ...
OCI-образ или SBOM: выбор security gate для CI/CD
Прямой анализ OCI-образа помогает проверить фактическое содержимое артефакта, а повторное сканирование SBOM экономит время и ресур ...
SPDX 3.0 и CycloneDX 1.7: выбор формата SBOM для CI и аудита
SPDX и CycloneDX решают общую задачу, но по-разному описывают состав, происхождение и риски программного продукта. Разберём, какой ...
TLS termination на CDN или origin: где расшифровывать трафик
Точка завершения TLS определяет не только скорость сайта, но и то, кто получает доступ к открытому трафику. Разберём три архитекту ...
STAR и стандартный ACME: когда нужны short-lived TLS-сертификаты
STAR переносит регулярный перевыпуск короткоживущих TLS-сертификатов на удостоверяющий центр. Разберём, чем эта модель отличается ...
Не нашли необходимую информацию?








