lunes, 7 de marzo de 2016

¿Que son los "Containers"?

Containers


Son entornos aislados, donde se ejecutar aplicaciones, solo con dependencias o las librerías que necesitan.

"No Todas son maquinas virtuales" pero comparten ciertas características como:

Recursos de Red

Recursos de Computo (mantienen aplicaciones  y otro servicios corriendo sobre el mismo kernel).

Entonces porque usar Containers

  • Empaquetado de software determinado
  • Encapsulacion de microservicios
  • Portabilidad de contenedores (utilizando una sola imagen de peso ligero)


Containers enfocados a OpenStack

OpenStack Compute "Nova"

Gestiona los recursos informáticos para la nube, estos pueden ser maquinas virtuales (vm), hypervisors como QEMU, VMware, Hyper-V.

Las ultimas tecnologias de contenedores son compatibles con nova a través de libvirt.
(libvirt es una herramienta API de código abierto, es el demonio y la gestión de la virtualización en la mayoría de las distribuciones Linux)

Los containers suelen ser creados a partir de plantillas o imágenes que determinan la estructura y el contenido del container.

Proyectos de Containers para OpenStack 

Nova-Docker
Driver nova-docker es un hipervisor para Nova. Docker es un proyecto código abierto que automatiza el despliegue de aplicaciones como contenedores de gran portabilidad y autosuficientes.




Magnum
Diseñado para API especificas de contenedores Saas (Software as a service) software como servicio.

 




Kolla
Diseñado para un control dinámico de OpenStack, donde cada servicio corre en un contenedor Docker.


Solución para un catalogo de aplicaciones que se desplegaran en OpenStack.




Que es Bare Metal Servers?

¿Que es Bare Metal Servers?


Es un entorno de un sistema informático o red en la que una máquina virtual o aplicación se instala directamente en el hardware en lugar que en el sistema operativo anfitrión.


Lo que nos da como resultado la elasticidad de la nube + desempeño y consistencia dedicados


Un ejemplo es RackSpace  ofrece su servicio "Cloud Servers de OnMetal"

Referencia RackSpace

martes, 12 de enero de 2016

Firewall Linux



Firewall Linux 

Un firewall es software o hardware que comprueba la información de Internet o de una red y bloquea o permite el paso al equipo o tu LAN(Red local)

Un firewall puede ayudar a impedir que hackers o software malintencionado obtengan acceso al equipo a través de una red o de Internet. Un firewall también puede ayudar a impedir que el equipo envíe software malintencionado a otros equipos.


Les presento Zeroshell 

Zeroshell es una distribución Linux para servidores y dispositivos integrados destinados a proporcionar los servicios de red principal de una LAN requiere. Está disponible en forma de Live CD o de imagen de Compact Flash y se puede configurar y administrar utilizando el navegador web.

Zeroshell ofrece un sin fin de herramientas para lograr que nuestra red sea un poco mas 
segura.


Portal Cautivo para inicio de sesión en web
Filtrado de paquetes 
Port Forwarding TCP/UDP (PAT) 
LDAP, NIS y RADIUS autorización
Por mencionar algunas.

Requisitos

Para la instalación son mínimos podemos usar esa PC que se nos quedo obsoleta, Zeroshell funciona en x86 y x86_64 equipo con al menos un procesador Pentium a 233 MHz, 96MB RAM, un lector de CD-ROM ATA o un adaptador ATA Compact Flash (CF).

ZeroShell

lunes, 30 de noviembre de 2015

Que es Yocto??

Distribución embebida personalizada de Linux






El Proyecto yocto es un proyecto de colaboración de código abierto que proporciona plantillas, herramientas y métodos para ayudarle a crear sistemas personalizados basados ​​en Linux. 

Fue fundada en 2010 como una colaboración entre muchos fabricantes de hardware, de código abierto proveedores de sistemas operativos y compañías de electrónica para poner orden en el caos de desarrollo de Linux embebido.


¿Entonces por qué utilizar el Proyecto yocto? 


Aquí entra la palabra embebida, un sistema embebido es un sistema diseñado para realizar una o algunas pocas funciones dedicadas. Al contrario de lo que ocurre con los ordenadores de propósito general que están diseñados para cubrir un amplio rango de necesidades, los sistemas embebidos se diseñan para cubrir necesidades específicas.(Internet de las cosas)



El Proyecto yocto fomenta la adopción que permita a sus usuarios centrarse en sus funciones y el desarrollo de productos específicos.




jueves, 5 de noviembre de 2015

Seguridad en tus Passwords

¿Cuantas veces se nos olvidan nuestras contraseñas?


Tenemos tantas cuentas en diferentes sitios que de plano se nos olvida cual era el  password, o cometemos el error de poner la misma contraseña para todos los sitios. 

El problema principal de la seguridad radica en el empleo de contraseñas débiles, esto permite que los intrusos realicen análisis y posteriormente ataques tratando de comprometer la seguridad.


La mejor solución ante ello es el empleo de contraseñas robustas, una contraseña robusta es aquella que cuenta con caracteres especiales y un mínimo de longitud


Considerar

-No utilices en tu contraseña información personal o que pueda relacionarse contigo. 
-No utilices palabras (en cualquier idioma) que puedan encontrarse en un diccionario.
-No hagas pública tu contraseña bajo ningún concepto. 
-No utilices la misma contraseña. 
-Nunca realices actividades bancarias en computadoras públicas como lo son los cafés Internets.
-No reveles tu contraseña a ninguna persona.
-Cambia de forma periódica tu contraseña.





Posibles soluciones:

Clave segura 

Es un sitio web que nos genera contraseñas, donde el sistema le permite escoger el tipo y la longitud. Nos da la posibilidad de crear una clave sencilla de recordar, mediante un algoritmo que escoge de Internet fragmentos de palabras al azar, generando una contraseña única y fácilmente recordable.

En este ejemplo creamos una contraseña utilizando todos los caracteres con longitud de 20.





Keepass


KeePass es un administrador de contraseñas de código abierto, lo que le ayuda a administrar sus contraseñas de manera segura. Puedes poner todas sus contraseñas en una base de datos, que está cerrada con una llave maestra o un archivo de claves. Por lo que sólo tiene que recordar una única contraseña maestra o seleccionar el archivo llave para abrir toda la base de datos. Las bases de datos son encriptados usando los mejores y más seguros algoritmos de cifrado actualmente conocidos (AES y Twofish). 

Esta disponible para Windows 98 / 98SE / ME / 2000 / XP / 2003 / Vista / 7 / 8 / 10 para 32-bit y  64-bit, (Linux, Mac OS X, BSD)





Esta información fue sugerida por AMECI (Asociación Mexicana de Seguridad) les sugiero que se den una vuelta por la pagina.

Que es Juju?


Esta ocacion le hablare sobre los que es Juju 

Juju = Herramienta de gestión de orquestación, seria como la batuta para dirigir nuestra orquesta

Juju seria como la batuta para dirigir nuestra orquesta 
Juju es la mejor solución para modelar sus servicios en la nube. Se puede utilizar a través de una interfaz gráfica o la línea de comandos, escalar sus servicios y moverse con facilidad su entorno de las nubes.

Reducir las cargas de trabajo de días a minutos. Desplegar rápidamente servicios y   compartir experiencia con los demás. Automatizar tareas para centrarse en la creación de aplicaciones.

Trabaje fácilmente Juju trabaja en el nivel de servicio, no el nivel de la máquina, lo que le permite administrar sus aplicaciones de manera eficiente a escala. 
Puede configurar, gestionar y poner a punto a nivel de servicio con la flexibilidad de inmersión profunda en un nodo.



Configurar, implementar , escala, monitorear y mantener los entornos de si usted está utilizando un navegador o el terminal.


Charms es el código que define un servicio, un charm contiene toda la lógica que necesita para implementar, integrar, escalar y exponer el servicio al mundo exterior. Hecho por expertos en cualquier idioma , incluyendo ansible, puppet y chef.


Muchos Charms pueden ser creados para representar a grupos de servicios y relaciones.  Le permiten mover su servicio de nube en nube o de prueba, puesta en escena y la producción fácilmente. También se pueden compartir fácilmente como yaml fles para simplificar la arquitectura de colaboración.



Independencia en el Lenguaje
Creación de nuevos charms es fácil. Los charms se pueden escribir a su elección del lenguaje y la adaptación de los scripts existentes es sencilla. Usted puede guardar los nuevos charms privados o compartirlos con la comunidad .



Crea fácilmente tus propios charms utilizando puppet, docker  o cualquier otro activo.

 







¿Que es MAAS?

MAAS es un proyecto surgido de la colaboración de canonical y ubuntu

Metal como servicio MAAS le permite tratar a los servidores físicos como máquinas virtuales en la nube. En lugar de tener que gestionar cada servidor individual, MAAS convierte su metal en un recurso de nube elástica.


¿Qué significa eso en la práctica? 


Configura las máquinas que deseas gestionar y comprueba el correcto hardware.
Cuando esté listo para desplegar un servicio, MAAS da Juju que nos proporcionan los  nodos que necesita para alimentar ese servicio. A medida que cambian sus necesidades, usted puede escalar fácilmente los servicios arriba o hacia abajo. 

MAAS es ideal en la que desea la flexibilidad de la nube, y el poder sin problemas de encantos Juju, pero hay que desplegar en el metal desnudo.





Entonces que es MAAS, MAAS es velocidad y flexibilidad de un Cloud pero en hardware real lo cual se traduce en Robustez

MAAS