Stress Test - gefühlte Sicherheit

Mike Treasure hat in seinem Blog "As Easy As Riding A Bike" 2015 einen Beitrag geschrieben, den er mit "Stress test" betitelt hat. Er benutzt diesen Tweet If we agree solution to drivers harassing cyclists is segregation, why shouldn't solution to men harassing women…

Nomad im Consul-DNS

Nur damit ich es hier mal aufgeschrieben habe (und nicht falsch in Erinnerung behalte): Tatsächlich ist es so, dass sich ein Nomad Cluster – wenn es mit Consul integriert ist (oder werden kann) – automatisch dort als Service "nomad" registriert. Der Nomad Cluster root@nomad-prod2-0:~# nomad server members Name Address…

Nomad Autoscaler mit Variablen

Wer sich schonmal mit dem Nomad Autoscaler beschäftigt hat, der weiss, dass es sich dabei um eine Komponente handelt, die separat von Nomad läuft. Das bedeutet, dass es verschiedene Optionen gibt, den Autoscaler auszurollen. Man kann ihn z. B. genau wie Nomad selbst, als Dienst per systemd starten. Deutlich komfortabler…

Nomad Service Discovery

I don't know, whether it is the completion of the IBM Hashicop acquisition or just a normal gain of "visibility" of Hashicorp Nomad: Recently two "Hashicorp Nomad vs. Kubernetes" comparisons and some "Beyond Kubernetes" articles streamed through my timeline: * Nomad Vs Kubernetes…

SmartOS ramdisk size

You might have read in the last release announcement of SmartOS, that * SmartOS ramdisk size has been increased to 350000KiB due to gcc14 debug image size and Intel microcode updates. This may mean more free space in the ramdisk root in stock deployments. If you monitor this, you may need…

Blackbox Consul

Reisserischer Titel - ich weiß. Eigentlich will ich nur festhalten, was ich zum Thema "Prometheus Service Discovery mit Consul und Verwendung des Blackbox-Exporters" herausgefunden habe. Damit ich es leichter nachschlagen kann. Um Metriken über Infrastruktur oder Applikationen zu sammeln, wird oft Prometheus verwendet. Wenn man jetzt Prometheus keine…

Counting binaries

Vor nicht allzu langer Zeit hatte Siderolabs im eigenen Blog gepostet, dass in Talos Linux über die $PATH Variable 29 binaries erreichbar wären (und deshalb einen sehr kleinen Footprint und deshalb natürlich auch eine kleinere Angriffsfläche hat). Siderloabs vergleicht sich dabei mit Ubuntu Server 22.04, Amazon Linux 2 und…

Nomaden im Nebel

Nachdem die Versuche, Nomad zusammen mit dem Consul Service Mesh dazu zu benutzen, gänzlich unabhängige Cluster miteinander zu integrieren, an (nicht) globalen Service Tokens gescheitert waren, kam ja dann Nebula zur Hilfe. Damit ist ein Nomad-Cluster, der sich über mehrere unabhängige Umgebungen erstreckt, schnell aufgebaut. Nebula startet man am besten…