首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏云云众生s

    Britive: 即时跨多云访问

    Britive: 即时跨多云访问 这家初创公司正接受自动化跨云临时访问的挑战,不仅针对人类,也针对机器处理。 这种永久的 24/7 访问权限使公司面临各种安全漏洞的风险。 最近,即时(JIT)访问的理念开始流行,以解决公司由于特权激增而带来的扩大的攻击面。 与持续访问不同,即时访问的思路是仅在特定时间段内授予访问权限。 但是,对员工每天使用的无数技术手动管理访问权限,尤其是对于拥有成千上万员工的公司来说,将是一项艰巨的任务。 总部位于加利福尼亚州格伦代尔的 Britive 正接受自动化跨多云即时访问的挑战,不仅针对人类,还针对机器处理。 今年 8 月,公司推出了 Access Builder,该工具提供了对关键云基础设施、应用程序和数据的自助访问请求。用户可以设置一个用作访问基础的配置文件,并跟踪批准流程。

    1.3K10编辑于 2024-03-28
  • 来自专栏分布式研究小院

    slimarray: gzip的压缩率, 即时访问

    使用 [slimarray], 可以将数据容量减小到gzip差不多的大小, 同时还能允许直接访问这些数据! 以及现实中的2份数据, 一个ipv4的数据库, 一个 [slim] 的star变化数据, 服用 [slimarray] 后效果如下: 在达到gzip同等压缩率的前提下, 构建 slimarray 和 访问的性能也非常高 +2]*x*x) config := sm.Configs[spanIdx] deltaWidth := config & 0xff offset := config >> 8 如果要精确值, 因为dᵢ的宽度比较小, 在实现时将 4 bit 或 8 bit 打包到一个或多个uint64里, 计算求和可以通过 SIMD 指令来优化, 例如对128个 4 bit 数的求和运算就可以通过 : _mm512_reduce_add_epi64(_mm512_sad_epu8(a, _mm512_setzero_si512())) 来完成.

    74120编辑于 2022-04-28
  • 来自专栏即时通讯技术

    即时通讯技即时通讯技术文集(第8期):移动端弱网优化系列

    为了更好地分类阅读52im.net 总计1000多篇精编文章,我将在每周三推送新的一期技术文集,本次是第8 期。  现代移动端网络短连接的优化手段总结:请求速度、弱网适应、安全保障 [链接] http://www.52im.net/thread-1413-1-1.html [摘要] 本文整理的有关内容,对于移动端即时通讯 -] 全面了解移动端DNS域名劫持等杂症:原理、根源、HttpDNS解决方案等 [链接] http://www.52im.net/thread-2121-1-1.html [摘要] 对于互联网,域名是访问的第一跳 ,而这一跳很多时候会“失足”(尤其是移动端网络),导致访问错误内容、失败连接等,让用户在互联网上畅游的爽快瞬间消失。 ---- [- 8-] 百度APP移动端网络深度优化实践分享(三):移动端弱网优化篇 [链接] http://www.52im.net/thread-2678-1-1.html [摘要]弱网问题,它是网络优化中最为复杂且需要反复验证和分析的问题

    1.3K20编辑于 2023-02-24
  • 来自专栏谢公子学安全

    K8s API访问控制

    认证Authentication 在认证方面,K8s提供了如下的认证方式: HTTPS证书认证: 基于CA根证书签名的双向数字认证方式,比如k8s运维人员通过kubectl访问API Server 但是K8s并没有相应的资源对象或者API来支持常规的个人用户。拥有K8s集群的CA证书签名的有效证书,个人用户就可以访问K8s集群了。 · RBAC(Role-Based Access Control):基于角色的访问控制,它是目前K8s默认的授权策略。 2 Node授权 Node授权策略用于对kubelet发出的请求进行访问控制,与用户的应用授权无关,属于K8s自身安全的增强功能。 在K8s 1.7中,由于Node授权器实现了相同的目的,因此不再支持system:nodes组与system:node角色的自动绑定,从而有利于对secret 和configmap访问的附加限制。

    3.1K30编辑于 2023-02-27
  • 来自专栏痴者工良

    浅入Kubernetes(8):外网访问集群

    本篇的内容主要是介绍如何配置网络,使得能够在外部网络访问集群。 Service,读者可以查看官方文档的资料:https://kubernetes.io/zh/docs/concepts/services-networking/service/ Service 是 k8s 在 k8s 中,每个 pod 都有自己的 ip 地址,而且 Service 可以为一组 pod 提供相同的 DNS ,使得多个 pod 之间可以相互通讯,k8s 可以在这些 pod 之间进行负载均衡。 Service 外部服务类型 k8s 中可以将一个 Service 暴露到集群外部,外界可以通过 ip 访问这个 Service。 这时已经可以直接通过外网访问 Service 中的服务了。

    3.5K41发布于 2021-04-26
  • 来自专栏音视频咖

    你问我答 | 即时通信IM(2021年8月-10月)

    即时通信IM 你问我答 第2季 本期共解答10个问题 Q1:即时通信IM是否支持海外数据独立部署? 即时通信 IM 支持海外数据独立部署,目前支持亚太、北美、欧洲、中东、非洲、拉丁美洲等覆盖全球的海外接入点与加速点,已与多个海外产品合作,让通信随心所想,触达全球。 Q4:即时通信 IM 数据存储在哪里? 如果您使用的是腾讯云中国站的 IM 服务,默认数据存储在中国站点(服务全球可用)。 Q5:即时通信 IM 中国站和国际站的服务有什么区别? IM 在中国站和国际站提供的功能是一样的,都支持全球接入,唯一的区别在于数据存储地点。 Q8:IM发送表情,消息列表显示为空、或者乱码? 即时通信 IM 不提供表情包,具体的解析需要自己对齐。

    1.5K70编辑于 2021-12-11
  • 来自专栏腾讯云云通信专家服务

    即时通信IM-使用连接池降低IM后台API访问时延

    分析 在即时通信IM官方文档REST API 简介中介绍,当出现REST API请求概率性超时时,有以下解决方案: 企业微信20201113040430.png 其中,2、3、4项均为本地网络环境的测试和检查 ,配置不得当往往会直接导致访问完全不通。 (2)TLS层优化 目前即时通讯IM的REST API请求均需要通过HTTPS协议进行加密传输,以保证数据传输的安全性。HTTPS便是基于TLS协议对HTTP的明文信息进行加密传输的。 /usr/bin/env python # -*- coding: utf-8 -*- import json, urllib2 import time USERSIG = 'xxxxx' IDENTIFIER 后续所有请求均仅耗时二百多毫秒,时延降低明显: 673.004150391 234.243869781 270.310878754 273.617982864 231.528997421 试验结论 由此可见,在访问即时通信

    2.5K80发布于 2020-11-13
  • 来自专栏匿名用户的日记

    k8s 跨 namespace 访问服务

    在K8S中,同一个命名空间(namespace)下的服务之间调用,之间通过服务名(service name)调用即可。 遇到这种情况,我们就需要跨命名空间访问,K8S 对service 提供了四种不同的类型,针对这个问题我们选用 ExternalName 类型的 service 即可。 k8s service 分为四种类型 分别为: ClusterIp(默认类型,每个Node分配一个集群内部的Ip,内部可以互相访问,外部无法访问集群内部) NodePort(基于ClusterIp,另外在每个 Node上开放一个端口,可以从所有的位置访问这个地址) LoadBalance(基于NodePort,并且有云服务商在外部创建了一个负载均衡层,将流量导入到对应Port。 {NAMESPACE_NAME}.svc.cluster.local这样的格式,访问目标 namespace 下的服务。

    2.8K20编辑于 2021-12-14
  • 来自专栏Java修行之道

    tomcat8 manager页面限制IP访问

    tomcat8 manager页面限制IP访问 配置tomcat8/webapps/manager/META-INF/context.xml <Context antiResourceLocking="

    2.6K10发布于 2019-02-25
  • 来自专栏容器计算

    Spark on K8S 访问 Kerberized HDFS

    Share,来尝试搭建一套做大数据计算时候经常碰到的一种场景: K8S 化的 Spark Job 和 HDFS 交互。 Share 中有作者分享的几个 github 地址,非常有用,分别是本地部署一个 Kerberized HDFS,以及部署 Spark Pi 作业,当然了 Keytab 是在 HDFS 上的,因此需要访问到 可以看到 K8S 集群的一些信息,这里最主要是要记得 master 的地址。然后顺便安装换一下 K8S dashboard。 ? 访问 HDFS 的集群的机器都需要一个叫做 Keytab 的一个东西,也就是说,Spark Job 需要传入 Keytab 才可以读写 HDFS。 Spark on K8S 访问上,其实没太多的 trick,都集中在 Kerberos 认证的问题上,往往是 token 过期,造成无法访问,至于 long-running 还是 short-running

    2.5K31发布于 2020-08-06
  • 来自专栏devops_k8s

    k8s service不能访问排错

    如果您已经运行了 Deployment 并创建了一个 Service,但是当您尝试访问它时没有得到响应,希望这份文档能帮助您找出问题所在。 ​ Service工作逻辑 为了完成本次演练的目的,我们先运行几个 Pod $ kubectl run hostnames --image=k8s.gcr.io/serve_hostname \ 这是一个有时会被遗忘的步骤,也是第一件要检查的事情; 那么,如果我试图访问一个不存在的 Service,会发生什么呢? : "default", "selfLink": "/api/v1/namespaces/default/services/hostnames", "uid": "428c8b6c 访问日志取决于您的 Node 操作系统。在某些操作系统是一个文件,如 /var/log/messages kube-proxy.log,而其他操作系统使用 journalctl 访问日志。

    2.7K60编辑于 2022-05-09
  • 来自专栏devops_k8s

    k8s service不能访问排错

    如果您已经运行了 Deployment 并创建了一个 Service,但是当您尝试访问它时没有得到响应,希望这份文档能帮助您找出问题所在。 Service工作逻辑 image.png 为了完成本次演练的目的,我们先运行几个 Pod $ kubectl run hostnames --image=k8s.gcr.io/serve_hostname 这是一个有时会被遗忘的步骤,也是第一件要检查的事情; 那么,如果我试图访问一个不存在的 Service,会发生什么呢? "default", "selfLink": "/api/v1/namespaces/default/services/hostnames", "uid": "428c8b6c 访问日志取决于您的 Node 操作系统。在某些操作系统是一个文件,如 /var/log/messages kube-proxy.log,而其他操作系统使用 journalctl 访问日志。

    2K40发布于 2021-06-22
  • 来自专栏开源部署

    K8S集群容器中集成arthas、netstat即时诊断分析工具

    背景: k8s 集群中,Java应用容器中添加即时工具分析诊断arthas、netstat 1.预先下载好arthas-packaging-3.1.1-bin.zip文件,在Dockerfile同目录下 jre的,会缺少dt.jar,tools.jar arthas工具会使用到;需要安装tini工具,因为默认java 应用跑在容器中会是1 pid号,arthas会无法调用) FROM openjdk:8- -Darms.licenseKey=fqkkah9ke2@1f6f53b91f6e3fd -Darms.appName=test-factoring-web -Darms.agent.env=ACSK8S -Darms.licenseKey=fqkkah9ke2@1f6f53b91f6e3fd -Darms.appName=test-factoring-web -Darms.agent.env=ACSK8S

    4.6K20编辑于 2022-07-28
  • 来自专栏倚天剑术

    倚天剑术8访问windows远程桌面

    访问windows远程桌面客户端需要输入三大要素:1.IP地址和端口号2.用户名3.密码由于安全原因,现在的密码都还挺长,不容易记住。 因此很多用户问,有没有一种更容易的方式,把这些东西记住,双机鼠标直接就访问了。答案是肯定的,就是用我们的DESK倚天剑。 如下视频演示了,在windows和信创两种环境下,通过双机鼠标就能完成对远程windows的访问。安装:三种安装方式汇总,就不信你安不上升级:三种升级方式汇总,让你轻松离线升级

    16810编辑于 2026-07-16
  • 来自专栏golang云原生new

    k8s如何访问 pod 元数据

    如何访问 pod 元数据 我们在 pod 中运行容器的时候,是否也会有想要获取当前 pod 的环境信息呢? 咱们写的 yaml 清单写的很简单,实际上部署之后, k8s 会给我们补充在 yaml 清单中没有写的字段,那么我们的 pod 环境信息和容器的元数据如何传递到容器中呢? 是不是也是通过获取这些 k8s 默认给我填写的字段呢? 环境中查看一下 kubernetes 服务的 ip ,我们可以这样来访问 在容器中访问 kubernetes 这是因为没有证书,我们需要导入证书和 token , 这样才能正确的访问到 ApiServer 之前我们查看过默认的 k8s 挂载的位置,/var/run/secrets/kubernetes.io/serviceaccount 这里面有 命名空间,证书,token 这个时候,我们访问 k8s

    84140编辑于 2023-09-01
  • 来自专栏邢成的架构笔记

    Java8并行http请求加快访问速度

    而在这时它们会访问同一个队列,所以为了减少窃取任务线程和被窃取任务线程之间的竞争,通常会使用双端队列,被窃取任务线程永远从双端队列的头部拿任务执行,而窃取任务的线程永远从双端队列的尾部拿任务执行。 用看forkjion的眼光来看ParallelStreams 上文中已经提到了在Java 8引入了自动并行化的概念。 自动并行化也被运用在Java 8新添加的Stream API中。 对于列表中的元素的操作都会以并行的方式执行。 可能有很多朋友在jdk7用future配合countDownLatch自己实现的这个功能,但是jdk8的朋友基本都会用上面的实现方式,那么自信深究一下究竟自己用future实现的这个功能和利用jdk8的 正如我们上面那个列子的情况分析得知,lambda的执行并不是瞬间完成的,所有使用parallel streams的程序都有可能成为阻塞程序的源头,并且在执行过程中程序中的其他部分将无法访问这些workers

    1.3K10编辑于 2022-01-04
  • 来自专栏云原生系列

    k8s的YAML与集群访问

    集群内访问apiVersion: v1kind: Servicemetadata: name: test-k8sspec: selector: app: test-k8s type: ClusterIP 服务的默认类型是 ClusterIP ,只能在集群内部访问,我们可以进入到 Pod 里面访问: kubectl exec -it pod-name -- bash curl http://test-k8s :8080如果要在集群外部访问,可以通过端口转发实现(只适合临时测试用): kubectl port-forward service/test-k8s 8888:80802. 集群外访问apiVersion: v1kind: Servicemetadata: name: test-k8sspec: selector: app: test-k8s # 默认 ClusterIP 集群内可访问,NodePort 节点可访问,LoadBalancer 负载均衡模式(需要负载均衡器才可用) type: NodePort ports: - port: 8080

    1.1K31编辑于 2022-10-12
  • 来自专栏IT云清

    Docker---(8)Docker启动Redis后访问不了

    Docker启动Redis容器,步骤很简单,和启动mysql容器是一样的:Docker启动mysql。不过有个点需要注意,这里提醒一下:

    7.4K20发布于 2019-01-22
  • 来自专栏运维开发故事

    【K8S专栏】Kubernetes应用访问管理

    在Kubernetes中,提供了Service和Ingress两种对象来实现应用间访问或外部对集群应用访问,这两种对象在实际的工作中会时长使用,非常重要的对象。 通过地址重写,我们可以实现诸如访问a.com/foo 重写到a.com,访问a.com/foo重写到a.com/foo/bar,需要注意的是重写后的地址需要是能真实访问到资源的地址,不然重写也没什么意义 如果我们把地址配置成可以访问的IP,则可以访问。 有时候访问量太大,可以通过在ingress进行限速,配置如下: apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: nginx-limit Ingress进行访问

    2.4K10编辑于 2022-12-06
  • 从使用 SSH 密钥迁移到无密钥的即时访问,SSH 零信任解决方案

    编排工具虽然有助于简化大型环境中的任务,但是会使环境复杂化,因为它们使 用 SSH 密钥作为访问凭据。我们会分析编排工具的固有风险,以及如何通过从使用SSH密钥迁 移到无密钥的即时访问来解决这些风险。 通过迁移到无密钥的即时短暂访问来降低 SSH 密钥的风险针对上述风险和挑战都有一个解决方案⸺从使用SSH密钥迁移到使用由临 时、短期证书支持的无密钥即时访问。 SSH零信任解决方案是一个全面的管理机密和访问的平台,为自动化工具已在 使用的现有访问凭据和新访问提供迁移路径。所有这些都按照大型 IT 环境所要 求的效率完成。 您可以使用短期证书,而不是使用SSH密钥作为自动化工具(例如Ansible)的默 认访问凭据。下面是使用 Ansible 的传统访问和现代无密钥访问的示例比较。 代替SSH密钥,可行的解决方案是将密钥替换为短期证书,在需要时生成,可即时访问。与 SSH 密钥相比:证书身份验证不需要在目标节点上配置访问凭据。只有在验证请求访问的用户身份后,才会授予访问权限。

    64710编辑于 2025-06-26
领券