Yeni yazı: Active Directory Sağlık Kontrolü: krbtgt Rotasyonu ve Hesap Yaşam Döngüsü

Blogs

Active Directory Sağlık Kontrolü: krbtgt Rotasyonu ve Hesap Yaşam Döngüsü

Active Directory Sağlık Kontrolü: krbtgt Rotasyonu ve Hesap Yaşam Döngüsü

Bu seride hogwarts.local ormanını önce sıfırdan kurduk, sonra OU, kullanıcı ve gruplarla içini doldurduk, ardından sertleştirdik ve son olarak denetim araçlarıyla sertleştirmenin gerçekten işe yaradığını ölçtük. Dört yazının sonunda ortada çalışan, sertleştirilmiş ve denetlenmiş bir Active Directory var.

Kümeyi Kurmak: Ready Yazması Kümenin Çalıştığı Anlamına Gelmez

Kümeyi Kurmak: Ready Yazması Kümenin Çalıştığı Anlamına Gelmez

Önceki yazıda kurulmuş bir kümenin kapağını açtık: bileşenlerin birbirini hiç aramadığını, hepsinin yalnızca API sunucusunu okuyup yazdığını gördük. Orada bir söz vermiştik — o kümeyi nasıl kurduğumuz bir sonraki başlıktı. Şimdi argo-cp01, argo-w01 ve argo-w02‘yi sıfırdan ayağa kaldırıyoruz.

Kümenin Kapağını Açalım: Kubernetes Bileşenleri Birbirini Neden Hiç Aramaz?

Kümenin Kapağını Açalım: Kubernetes Bileşenleri Birbirini Neden Hiç Aramaz?

Önceki yazıda Kubernetes’in emir değil istenen durum aldığını, uzlaşma döngüsünün farkı sürekli kapattığını görmüştük. Orada bir söz vermiştik: kümenin kapağını açıp o döngüyü fiilen kimin çevirdiğine bakacaktık.

Konteynerden Orkestrasyona: Kubernetes Ne Zaman Gerekir?

Konteynerden Orkestrasyona: Kubernetes Ne Zaman Gerekir?

Yol haritası yazısında seriyi dört evreye ayırmıştık. Birinci evrenin birinci sorusu şuydu: konteyner tam olarak nedir, ve neden bir noktadan sonra tek başına yetmiyor?

Kubernetes Öğrenme Yolculuğu

Kubernetes Öğrenme Yolculuğu

Kubernetes öğrenmeye çalışan çoğu kişi aynı yerden başlıyor: internetten bir YAML dosyası kopyalıyor, kubectl apply diyor, çalışınca seviniyor, çalışmayınca ne olduğunu anlamıyor. Ben de öyle başladım. Sorun şu ki Kubernetes bir komut seti değil, bir model; o modeli anlamadan ezberlenen komutlar ilk arızada işe yaramıyor.

Linux'ta Gruplar: Kullanıcıları Gruplara Ekleme ve Çıkarma

Linux'ta Gruplar: Kullanıcıları Gruplara Ekleme ve Çıkarma

Bir önceki yazıda tek bir kullanıcının bilgilerini ve parolasını yönettik. Ama gerçek sistemlerde izinler tek tek kullanıcılara verilmez — gruplara verilir.

Veri Merkezinde BT Yedekliliği: Ağdan Kümeye Uçtan Uca Hata Alanları

Veri Merkezinde BT Yedekliliği: Ağdan Kümeye Uçtan Uca Hata Alanları

Serinin ilk yazısında DC-IST1’de bir bakım gecesi yaşamış, rack 07’de iki sunucunun kapandığını görmüştük. Sebep, iki güç kordonunun da aynı PDU’ya takılmış olmasıydı.

Veri Merkezi Nasıl Ayakta Kalır? Enerji, Soğutma ve Yedekliliğin Fiziği

Veri Merkezi Nasıl Ayakta Kalır? Enerji, Soğutma ve Yedekliliğin Fiziği

Bir veri merkezine ilk kez girdiğinizde sizi iki şey karşılar: gürültü ve soğuk. Binlerce fanın ürettiği o sabit uğultu, aslında tek bir cümlenin sesidir — “buradaki hiçbir şeyin durmasına izin verilmiyor.”

Alarm Vermeyen Arıza: ESXi'de Fibre Channel Yol Yedekliliğini Sessizce Kaybetmek

Alarm Vermeyen Arıza: ESXi'de Fibre Channel Yol Yedekliliğini Sessizce Kaybetmek

Veri merkezindeki en tehlikeli arızalar, alarm üretmeyen arızalardır. Sunucu ayakta, sanal makineler çalışıyor, datastore’lar bağlı, kullanıcı hiçbir şey hissetmiyor — ama sistemin yedekliliği çoktan yok olmuş durumda. Yapı artık tek bir kablonun, tek bir SFP’nin ya da tek bir switch’in omzunda duruyor ve bunu kimse fark etmiyor.

Active Directory Güvenlik Denetim Araçları: Zafiyetleri Kendiniz Bulun

Active Directory Güvenlik Denetim Araçları: Zafiyetleri Kendiniz Bulun

Bu seride Active Directory’yi sıfırdan kurduk, OU ve gruplarla içini doldurduk ve LDAP sertleştirme, hesap güvenliği gibi adımlarla güçlendirdik. Ama sertleştirmeyle ilgili acı gerçek şudur: “sertleştirdim” demek yetmez, doğrulamanız gerekir.