1 100
订阅者
无数据24 小时
-57 天
-3630 天
帖子存档
1 100
Repost from Note (Mr.05)
بچهها، انگار مفهوم مولتییوزر (Multi-tenant) توی معماری سیستم ما هنوز واسه بعضیها کاملاً جا نیفتاده. بذارید خیلی ساده، شفاف و مهندسی بازش کنم که همهمون دقیقاً روی یک صفحه باشیم:
موقعی که دکپو رو نصب میکنید، یه حجم مشخصی از رم و CPU بهش اختصاص میدید. هسته اصلی سیستم میآد با توجه به سلولبندی این منابع، به شما تعداد مشخصی یوزر میده. حالا دست شما کاملاً بازه که واسه هر یوزر پسورد بذارید، فایروال بالا بیارید، دیتایش رو رمزگذاری کنید و سطح دسترسیاش رو توی منابع و شبکه دقیقاً تعیین کنید.
مثلاً ساختار منابع اینطوری تقسیم میشه:
Plaintext
User A ├── CPU (محدود شده) ├── RAM (محدود شده) ├── Storage (ایزوله) └── Network (تحت کنترل) User B ├── CPU (محدود شده) ├── RAM (محدود شده) ├── Storage (ایزوله) └── Network (تحت کنترل)امنیت و سطح دسترسی (تضمین Zero-Trust) Rootless: کانتینرها به صورت دیفالت اصلاً دسترسی روت (root) ندارند. شما موقع ساخت یوزر کنترل کامل دارید که این دسترسی رو بدید یا ندید. | مثلا بدید برای استفاده در یک کانتینر مشخص با ایمیج و uid مشخص.بعد توی مدت کار کردنشم توسط فایروال پایش میشه. مدیریت زیرشاخهها: یوزر مالک (Owner) میتونه به یوزرهای زیرشاخه خودش دسترسی روت بده، محدودشون کنه یا بینشون شبکه بسازه...... حاکمیت Policy Engine: یوزرها از داخل کانتینر به منابع اصلی سرور هیچ دسترسی ندارند، مگراینکه موقع ایجاد یوزر، سطح دسترسیاش توی Policy Engine به طور صریح مشخص شده باشه. سلسلهمراتب دسترسی سیستم ما دقیقاً این شکلیه:
System Admin (دسترسی کل)
│
├── User Owner (مالک منابع اختصاصی)
│ │
│ ├── Developer
│ ├── Operator
│ └── Viewer
│
└── Other Users
کلاسترینگ و ایزولهسازی کامل
تداخل صفر درصد: کل سیستم به معنای واقعی کلمه ایزولهست. اگر یک یوزر کانتینرش کرش کنه، به تداخل بخوره یا هک بشه، به هیچ عنوان به یوزرهای دیگه آسیب نمیزنه. هر کس توی جزیره خودش کار میکنه.
کلاسترینگ یوزرها: هر یوزر از همون لحظه ایجاد، امکان کلاستر شدن رو داره؛ یعنی میتونه کانتینرهاش رو بین چندتا سرور مختلف کلاستر کنه تا اگه یک سرور خوابید، اون یکی بالا بمونه.
اتصال به هم: یوزرهای مختلف (با اینکه کاملاً از هم جدا هستن) اگر مجوز Policy رو داشته باشند، میتونن با سرهم کردن و تبادل pub2-key (کلیدهای عمومی)، بین خودشون یک شبکه امن و دیتابیس و منابع مشترک یا یوزر ترکیب کنند.
و کلی ابزار دیگه .......
کانال: @Mr05_Dev
سرپرست توسعه: @mrdr_051 100
Repost from Note (Mr.05)
ابزار بسیار عالی برای فرار از فیلترینگ و dpi ایران 😁
version: "46.02.44"
services:
ziti-controller:
identity:
user: "ziti_ctrl_admin"
puid: 1010
pgid: 1010
policy_control:
enforcement: "allow"
on_unknown: "block"
image: cloud.asenanexus.nos00/@drmr05/ziti-controller:latest
filesystem_control:
volume_access: "granted"
read_only_rootfs: false
volumes:
- ./controller:/persistent
network_isolation:
access_level: "full"
ports:
- "1280:1280"
- "6262:6262"
runtime_config:
container_name: "ziti-controller"
environment:
- ZITI_CTRL_ADVERTISED_ADDRESS=YOUR_SERVER_IP
restart: "unless-stopped"
audit_logging:
enabled: true
log_level: "full"
ziti-router:
identity:
user: "ziti_router_agent"
puid: 1011
pgid: 1011
policy_control:
enforcement: "allow"
on_unknown: "sandbox"
image: cloud.asenanexus.nos00/@drmr05/ziti-router:latest
filesystem_control:
volume_access: "granted"
read_only_rootfs: true
volumes:
- ./router:/persistent
network_isolation:
access_level: "segmented"
runtime_config:
container_name: "ziti-router"
depends_on:
- ziti-controller
environment:
- ZITI_ROUTER_NAME=router1
- ZITI_CTRL_ADVERTISED_ADDRESS=YOUR_SERVER_IP
restart: "unless-stopped"
audit_logging:
enabled: true
log_level: "full"
نسخه داکر:
services:
ziti-controller:
image: openziti/ziti-controller:latest
container_name: ziti-controller
ports:
- "1280:1280"
- "6262:6262"
environment:
- ZITI_CTRL_ADVERTISED_ADDRESS=YOUR_SERVER_IP
volumes:
- ./controller:/persistent
restart: unless-stopped
ziti-router:
image: openziti/ziti-router:latest
container_name: ziti-router
depends_on:
- ziti-controller
environment:
- ZITI_ROUTER_NAME=router1
- ZITI_CTRL_ADVERTISED_ADDRESS=YOUR_SERVER_IP
volumes:
- ./router:/persistent
restart: unless-stopped1 100
Repost from N/a
گروه جدید ☀️
🙂 مسائل فنی (پزشکی،تعمیراتی،نرم افزاری،و...) (غیر مربوطه هم اوکیه).
⚡ داشتن پروفایل و اسم مناسب اجباریه بدون ایموجی و کارکتر عجیب غریب.
⛔ تبلیغات و فروش ممنوعه.
⛔ بی ادبی ممنوعه.
⛔ دعوا ممنوعه.
⛔ پاکسازی و حذف پیام ارسال شده اکیدا ممنوعه
ورود به گروه 💬:
- t.me/+aGT9PGrOccpiYTBk
1 100
Repost from N/a
Senin şarabın kadehi oldum, Müslüman mı oldun?
Tövbe mi ettin, yoksa aşkımdan mı pişman oldun?
Senin için şiirler yazdım, şirin beğenilmeli değildi mi?
Rakiplerle oturuyor, onlara davet mi oldun?
1 100
Repost from N/a
Türkçe:
İşte burası benim yeni kanalım. "Ayhan" ya da "Mr.Dr05" ya da nasıl çağırıyorsanız. Kanalım programlama, güvenlik, tıp ve yapay zeka alanlarında faaliyet gösterecek. Bazen de kişisel ve keyfi paylaşımlar yapacağım. Kanalın faaliyet alanı bunlarla sınırlı değil; her türlü paylaşıma açık. Bu kanal, İranlılar, Türkler, Rusça konuşanlar ve Arapça konuşanlar için oluşturulmuştur.
Русский (Rusça):
Вот мой новый канал. Меня зовут "Айхан" или "Mr.Dr05", как вам удобнее. Мой канал будет посвящен программированию, безопасности, медицине и искусственному интеллекту. Иногда я буду делиться личными и развлекательными материалами. Тематика канала не ограничивается этим; он открыт для любых видов контента. Этот канал создан для иранцев, турков, русскоговорящих и арабоговорящих.
عربی:
ها هو قناتي الجديدة. "أيهان" أو "Mr.Dr05" أو كما تحبون أن تنادوني. ستتناول قناتي مجالات البرمجة، والأمن، والطب، والذكاء الاصطناعي. أحيانًا سأشارك أيضًا محتويات شخصية وترفيهية. نطاق نشاط القناة ليس محدودًا بهذه المواضيع؛ فهي مفتوحة لجميع أنواع المشاركات. تم إنشاء هذه القناة للإيرانيين، والأتراك، والناطقين بالروسية، والناطقين بالعربية.
فارس:
کانال توی زمینه برنامه نویسی و امنیت و پزشکی و هوش مصنوعی ادامه فعالیت میده. بعضی مواقع هم پست دلی و دلخواه. حوزه فعالیت چنل به اینا محدود نیست. و هر گونه پستی در انتظار هست.
این کانال برای ایرانی. ترکیه ها . روس زبان ها و عرب زبان ها ساخته شده.
- t.me/PFLLP05
1 100
Repost from N/a
Нашёл способ запомнить абсолютно всё, что происходило на вашем экране
Софт автоматически делает скриншоты, распознает на них текст и складывает всё в векторную базу данных для мгновенного поиска.
— Можно найти любой документ, чат, мем или кусок кода, который вы видели неделю назад, просто по описанию смысла;
— Нейронка сама разбивает активность на контекстные «события» (кодил, сидел в ютубе, дебажил прод);
— Под капотом RapidOCR, так что текст выдергивается даже с видео и картинок;
— Строит графики, куда реально ушло время, а не то, что вы нафантазировали в таск-трекере;
— Есть полноценное API, так что можно накрутить свои дашборды или скормить данные личному ИИ-ассистенту.
Бэкапим собственную память
1 100
Repost from N/a
Нашёл способ запомнить абсолютно всё, что происходило на вашем экране
Софт автоматически делает скриншоты, распознает на них текст и складывает всё в векторную базу данных для мгновенного поиска.
— Можно найти любой документ, чат, мем или кусок кода, который вы видели неделю назад, просто по описанию смысла;
— Нейронка сама разбивает активность на контекстные «события» (кодил, сидел в ютубе, дебажил прод);
— Под капотом RapidOCR, так что текст выдергивается даже с видео и картинок;
— Строит графики, куда реально ушло время, а не то, что вы нафантазировали в таск-трекере;
— Есть полноценное API, так что можно накрутить свои дашборды или скормить данные личному ИИ-ассистенту.
Бэкапим собственную память
1 100
پدرم یه حرف داره میگه اول سوزن به خودت بزن بعد چوالز توی بقیه حالا خلاصه اول خودت ببین
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
