Amazon Managed Service for Grafana 미리보기 출시

2020-12-17 KENNETH 0

Amazon Managed Service for Grafana 미리보기 출시 오늘 Grafana Labs와의 제휴를 통해 Amazon Managed Service for Grafana(AMG)가 평가판으로 출시됩니다. AMG는 여러 소스의 데이터 시각화 및 분석을 위해 확장 가능하고 안전한 온디맨드 Grafana WorkSpace를 쉽게 생성할 수 있는 완전관리형 서비스입니다. Grafana는 애플리케이션에 대한 관찰 대시보드를 만드는 데 사용되는 가장 인기 있는 오픈 소스 기술 중 하나입니다. 플러그형 데이터 원본 모델을 갖추고 있으며 다양한 종류의 시계열 데이터베이스 및 클라우드 모니터링 공급업체를 지원합니다. Grafana는 여러 오픈 소스, 클라우드 및 서드 파티 데이터 원본의 애플리케이션 데이터를 중앙 집중화합니다. 많은 고객이 Grafana를 좋아하지만 이를 자체 호스팅하고 관리하는 데 따른 부담은 원하지 않습니다. AMG는 Grafana의 프로비저닝, 설정, 확장, 버전 업그레이드 및 보안 패치를 관리하므로 고객이 이러한 작업을 직접 수행할 필요가 없습니다. AMG는 자동으로 확장되어 뛰어난 가용성으로 수천 명의 사용자를 지원합니다. AMG를 사용하면 AWS, Google, Microsoft 등의 클라우드 서비스를 비롯한 여러 데이터 원본의 운영 지표, 로그 및 [ more… ]

Amazon Managed Service for Prometheus(AMP) 미리보기 출시

2020-12-17 KENNETH 0

Amazon Managed Service for Prometheus(AMP) 미리보기 출시 관찰은 대규모로 클라우드 인프라를 실행하는 데 필수적인 요소입니다. 리소스가 정상이고 예상대로 작동하며 시스템이 고객에게 원하는 수준의 성능을 제공하고 있는지 알아야 합니다. 컨테이너 기반 애플리케이션을 모니터링할 때 많은 문제가 발생합니다. 첫째로 컨테이너 리소스가 일시적이고 감시할 지표가 많기 때문에 모니터링 데이터의 카디널리티가 매우 높습니다. 쉽게 말해 고유한 값이 많아서 공간 효율적인 스토리지 모델을 정의하고 의미 있는 결과를 반환하는 쿼리를 생성하는 것이 더 어려울 수 있습니다. 둘째로 Well-Architected 컨테이너 기반 시스템은 많은 수의 구동 부분을 사용하여 구성되기 때문에 모니터링 데이터 수집, 처리 및 저장하는 것 자체가 인프라적인 문제가 될 수 있습니다. Prometheus는 활발한 개발자 및 사용자 커뮤니티를 보유한 선도적인 오픈 소스 모니터링 솔루션입니다. 컨테이너에서 수집된 시계열 데이터에 매우 적합한 다차원 데이터 모델을 가지고 있습니다. Amazon Managed Service for Prometheus(AMP) 소개 오늘 Amazon Managed Service for Prometheus(AMP)의 평가판이 출시됩니다. 이 완전관리형 서비스는 프로메테우스와 100% 호환됩니다. 동일한 지표와 [ more… ]

Updates to NGINX Unit for Autumn 2020

2020-12-17 KENNETH 0

Updates to NGINX Unit for Autumn 2020 It’s been a while since our previous update, but by no means were we sitting on our hands. In today’s blog post, we discuss the most notable features of NGINX Unit released this autumn. If you stop reading this post after the first paragraph, here’s the key takeaway: now, you can run ASGI apps, use multithreaded request processing with applications, and include regular expressions in your configuration! That being said, let’s proceed in a more orderly fashion, reviewing the new features in NGINX Unit 1.19.0 through 1.21.0. Python: ASGI Support The first major upgrade revolves around Asynchronous Server Gateway Interface (ASGI), a (relatively) new programming interface that aims to bring coherence and uniformity to servers, frameworks, and applications that use Python’s async capabilities. The interface was envisioned as a successor to the widely popular WSGI. [ more… ]

No Image

USN-4672-1: unzip vulnerabilities

2020-12-17 KENNETH 0

USN-4672-1: unzip vulnerabilities Rene Freingruber discovered that unzip incorrectly handled certain specially crafted password protected ZIP archives. If a user or automated system using unzip were tricked into opening a specially crafted zip file, an attacker could exploit this to cause a crash, resulting in a denial of service. (CVE-2018-1000035) Antonio Carista discovered that unzip incorrectly handled certain specially crafted ZIP archives. If a user or automated system using unzip were tricked into opening a specially crafted zip file, an attacker could exploit this to cause a crash, resulting in a denial of service. This issue only affected Ubuntu 12.04 ESM and Ubuntu 14.04 ESM. (CVE-2018-18384) It was discovered that unzip incorrectly handled certain specially crafted ZIP archives. If a user or automated system using unzip were tricked into opening a specially crafted zip file, an attacker could exploit this [ more… ]

No Image

USN-4671-1: Firefox vulnerabilities

2020-12-16 KENNETH 0

USN-4671-1: Firefox vulnerabilities Multiple security issues were discovered in Firefox. If a user were tricked into opening a specially crafted website, an attacker could potentially exploit these to cause a denial of service, obtain sensitive information, bypass the CSS sanitizer, bypass security restrictions, spoof the URL bar, or execute arbitrary code. (CVE-2020-16042, CVE-2020-26971, CVE-2020-26972, CVE-2020-26793, CVE-2020-26974, CVE-2020-26976, CVE-2020-26978, CVE-2020-26979, CVE-2020-35113, CVE-2020-35114) It was discovered that the proxy.onRequest API did not catch view-source URLs. If a user were tricked in to installing an extension with the proxy permission and opening View Source, an attacker could potentially exploit this to obtain sensitive information. (CVE-2020-35111) Source: USN-4671-1: Firefox vulnerabilities