Postgres – vsetko, co si chtel vediet, ale bal sa spytat svojho seniora, aby si nevypadal ako jelito 08. Bezpecnostny audit via ansible.
Dnes som v praci riesil zaujimavy poziadavok – pre vsetky stroje s postgresom dodat auditne informacie obsahujuce data z:
- konfigurakov serveru a pristupupovych konfigurakov (t.j. postgresql.conf, pg_hba.conf a pg_ident.conf)
- databazovych userov (t.j. t.j. views pg_shadow a pg_group) ďalej
Postgres – vsetko, co si chtel vediet, ale bal sa spytat svojho seniora, aby si nevypadal ako jelito 07. Hugepages.
Pre Oracle su hugapages kanonom a co je dobre pre Oracle, to je dobre aj pre Postgres :) ďalej
Postgres – vsetko, co si chtel vediet, ale bal sa spytat svojho seniora, aby si nevypadal ako jelito 05. Locky.
Zamky su normalna vec na vynucovanie transakcnej izolacie (ACID). Pokial sa vam nechce citat toto, ale original, tak tu docu na Postgres. Info o zamkoch zhromazduje systemova tabulka pg_locks
. ďalej
postgis general howtos
Postgis je normalnou extenziou postgresu, a zo systemoveho hladiska sa s nim pracuje rovnako, ako s kazdou inou extenziou…
select name, default_version, installed_version from pg_available_extensions where name like ‘postgis%’ or name like ‘address%’;
Avamar – chyby expirácie snapshotov na DD
Avamar robí snapshoty záloh a svojho stavu – v jeho terminológii “checkpointy”. Defaultne 2x denne a stará sa o to utilita checkpoint. ďalej
Avamar – klientské logy
Kde sa dobrať logov avamarích klientov ďalej
networker preregistrácia klienta
Zadanie: mení sa FQDN klienta, je nutná preregistrácia v management console, ale majú zostať v platnosti jeho staré zálohy (pod starým FQDN). Problém spočíva v tom, že pri zmene FQDN to networker vníma ako nový stroj a stratí vazbu so starými datasetmi. ďalej
networker daemons
Prehlad procesov na networkeri. Opacko z architektury – sklada sa to z backup serveru (hlavny server), storage nodov (zbieraju data na SANkach), management console serveru (ovladanie vsetkeho) , storage poolov/deviceov (datadomeny, paskove kniznice a tak) a klientov. V minimalistickej konfiguracii staci backup server, storage pool a klienti. ďalej
linux sysstat/sar
SSar je sucastou balicka sysstat, coz je aktualne asi najlepsi statisticky tool systemoveho vykonu a utilizacie. Je to povodne z dielne Solarisu. Sysstat obsahuje este iostat , mpstat a pod. Sleduje hlavne CPU, disky, memory, siet. ďalej
solaris – ldomy a zóny
LDOMy sú HW virtualizáciou (na hypervizíroze), zóny sú OS virtualizáciou. ďalej