Nix و NixOS برای زیرساخت بازتولیدپذیر، بخش ۶: home-manager و استقرار از راه دور
محیط کاربر با home-manager و استقرار NixOS از راه دور روی یک ماشین دیگر با flakes، پایان مجموعه، همراه با تصویرهای واقعی.
خواندن مطلبDeep dives into cybersecurity, observability, and modern infrastructure
محیط کاربر با home-manager و استقرار NixOS از راه دور روی یک ماشین دیگر با flakes، پایان مجموعه، همراه با تصویرهای واقعی.
خواندن مطلبسرویس nginx، فایروال محدود، کاربران، یک سرویس systemd سفارشی و مدیریت امن secretها با sops-nix، همه اعلانی، همراه با تصویرهای واقعی.
خواندن مطلبپیکربندی کل سیستم در یک فایل با configuration.nix، ساخت و فعالسازی با nixos-rebuild switch، و مدیریت نسلها و rollback، همراه با تصویرهای واقعی.
خواندن مطلبflakes، ساخت محیط توسعهی بازتولیدپذیر با nix develop، پینکردن نسخهها با flake.lock و فعالسازی خودکار با direnv، همراه با تصویرهای واقعی.
خواندن مطلبزبان Nix (توابع و attribute set)، جستوجو و بازرسی Nixpkgs، و ساخت اولین derivation، همراه با تصویرهای واقعی از آزمایشگاه.
خواندن مطلبمقدمهای عملی بر Nix: مدل /nix/store، بازتولیدپذیری، اجرای package بدون نصب دائمی و rollback، همراه با تصویرهای واقعی از آزمایشگاه.
خواندن مطلبخودکارسازی همگامسازی Mirror با systemd timer و بهروزرسانی امنیتی خودکار کلاینتها از Mirror محلی با unattended-upgrades، همراه با تصویرهای واقعی.
خواندن مطلبراهاندازی Mirror برای چارتهای Helm و ایمیجهای سیستمعامل تا استقرارهای Kubernetes و نصب سیستم روی یک کلاینت بدون اینترنت ممکن شود، همراه با تصویرهای واقعی.
خواندن مطلبراهاندازی Mirror محلی برای PyPI و npm تا نصب کتابخانههای Python و Node روی یک کلاینت بدون اینترنت کار کند، همراه با تصویرهای واقعی.
خواندن مطلبراهاندازی یک رجیستری کانتینر محلی با registry، پرکردن آن با skopeo، و pull ایمیج روی یک کلاینت بدون اینترنت، همراه با تصویرهای واقعی.
خواندن مطلبساخت یک مخزن apt امضاشده روی سرور Mirror و نصب packageها و وصلههای امنیتی روی یک کلاینت بدون اینترنت، همراه با تصویرهای واقعی.
خواندن مطلبچرا در زمان قطعی اینترنت به یک Mirror محلی نیاز داریم (فقط برای وصلههای امنیتی، نه دورزدن فیلترینگ)، معماری دو بخشی، و راهاندازی میزبان Mirror با nginx.
خواندن مطلبپروفایلینگ پیوسته با Pyroscope: با flame graph میبینیم زمان پردازنده در کد اپلیکیشن Django دقیقاً کجا مصرف میشود و آن را با ردیابی همراستا میکنیم، همراه با تصویرهای واقعی.
خواندن مطلبردیابی توزیعشده با OpenTelemetry و Tempo: مسیر یک درخواست Django را از ابتدا تا پرسوجوی پایگاهداده در نمای آبشاری Grafana دنبال میکنیم، همراه با تصویرهای واقعی.
خواندن مطلبجمعآوری لاگها با Grafana Alloy، ذخیره در Loki و بررسی و فیلترکردن آنها با LogQL در Grafana برای اپلیکیشن Django، همراه با تصویرهای واقعی.
خواندن مطلبجمعآوری متریکها با Grafana Alloy، ذخیره در Mimir و ساخت یک داشبورد RED بهشکل کد در Grafana برای اپلیکیشن Django، همراه با تصویرهای واقعی.
خواندن مطلباستقرار یک اپلیکیشن Django روی Kubernetes با روش GitOps و Argo CD: کانتینریکردن اپلیکیشن، تعریف Application، و همگامسازی خودکار از روی Git، همراه با تصویرهای واقعی.
خواندن مطلبشروع مجموعهی Observability: راهاندازی یک Kubernetes سبک و آموزشی با k0s، از نصب تا بررسی cluster و اجرای اولین اپلیکیشن، همراه با تصویرهای واقعی.
خواندن مطلبپشتیبانگیری سازمانی با Proxmox Backup Server: پشتیبانهای افزایشی و بدون تکرار، اتصال به Proxmox و گرفتن و فهرست کردن پشتیبانها، همراه با تصویرهای واقعی.
خواندن مطلبساخت یک ذخیرهسازی توزیعشده و مشترک با Ceph: از نصب و Monitor و OSD تا ساخت Pool، تا مهاجرت زنده و HA واقعی ممکن شود. با تصویرهای واقعی از یک خوشهی سهگرهای.
خواندن مطلباز یک سرور تنها به خوشهی چندگرهای: ساخت Cluster، مفهوم کورام، و دسترسپذیری بالا (HA) با انتخاب گره master، همراه با تصویرهای واقعی از یک خوشهی سهگرهای.
خواندن مطلبسناریوی واقعی: فقط یک IP عمومی دارید و میخواهید چند ماشین مجازی داشته باشید. با پل داخلی، NAT، port forwarding و reverse proxy این کار را ممکن میکنیم.
خواندن مطلببخش پایانی مجموعه: آشنایی با فضاهای ذخیرهسازی، پل شبکهی مجازی، و گرفتن و بازیابی پشتیبان از ماشینها، همراه با تصویرهای واقعی.
خواندن مطلبساخت اولین ماشین مجازی در Proxmox، از آماده کردن ایمیج نصب و اجرای ویزارد تا روشن کردن ماشین، قدمبهقدم با تصویر.
خواندن مطلبآموزش گامبهگام و سادهی نصب Proxmox VE به زبان فارسی، از دانلود ایمیج تا اولین ورود به پنل مدیریت، همراه با تصویرهای واقعی از هر مرحله.
خواندن مطلبMost Kubernetes runtime security tells you the breach already happened. Pahlevan learns what a workload normally does, then denies everything else in the kernel with LSM BPF. No rules to write. Benchmarked head to head against Falco and Tetragon.
Read ArticleIntroducing a young, open-source, air-gapped backup vault whose immutability rules are formally verified with SPARK, not just tested. S3-compatible, with a Kubernetes operator and CSI driver. Why a proof beats a test suite for data that must survive untouched.
Read ArticleHow a LAN actually works under the hood: Ethernet frame format, MAC address structure (OUI, multicast bit, locally-administered bit), why switches replaced hubs, the switch learning algorithm with a worked example, ARP, ARP spoofing, MAC flooding, and broadcast storms.
Read ArticleHow TDMA, FDMA, and CDMA partition the channel, how ALOHA, CSMA, CSMA/CD, and CSMA/CA share it, with a worked Ethernet binary exponential backoff and the Wi-Fi RTS/CTS answer to hidden terminals. Plus interference vs jamming.
Read ArticleOpening post of a new Link Layer series. Build CRC from first principles: polynomial division over GF(2), a fully worked example, the generator polynomials inside Ethernet, Wi-Fi, USB and PPP, and what CRC guarantees plus what it doesn't.
Read ArticleExpert-level BGP: Route refresh capabilities, AS-set aggregation, allowas-in, backdoor routes, prevent transit AS, unsuppress-map, advanced route reflectors, and MPLS Layer 3 VPN implementation.
Read ArticleAdvanced BGP topics: AIGP for IGP metric preservation, BGP communities for route tagging, sophisticated route maps for traffic engineering, and route dampening for network stability.
Read ArticleLearn how to build a complete ISP environment with BGP routing using FRRouting. Hands-on tutorial covering route reflection, iBGP/eBGP relationships, and production-grade routing configurations.
Read Article