первые две категории нет смысла рассматривать в принципе — устаревшие. Oracle же на вторичном рынке (новые) задешево найти тоже проблематично:Oracle F160 | eBay
чтобы «дешево и сердито» — берем Samsung 970 PRO NVMe M.2 SSD 1ТБ + КОНТРОЛЛЕР PCI-E 3.0 X4/X16 TO M.2 PCI-E NVME M KEY, получаем приличную скорость (2700\3500 MB\s) и неплохие показатели TBW(1,024 трлн байт)
PostgresSQL 11, пытаюсь настроить репликацию. на слейве выдает:
ERROR: could not connect to the publisher: fe_sendauth: no password supplied
вычитал, что возможно необходимо задавать пароль:
On the provider's create_node(...) call you need to supply the password. Even though create_node(...) succeeds, the connection string does not get used in until a the create_subscription call on the subscriber.
есть способ проще (использует, например, VMware для vSphere) — PowerBroker Identity Services (PBIS)
очень удобная утилита. GSSAPI — SMB все прикручивается практически нативно…
а как решаете вопрос с требованиями PCI DSS к ДДК? правильно ли я понимаю — разработчики в любой момент времени получают доступ к расшифрованным копиям всех таблиц, всей БД? не ловили случайных блокировок на боевой копии БД(у вас RAC?) при синхронизации\выгрузке из нее в Dev среду?
это у вас еще, наверное, баз данных нет, в которых cardholder data… аудит транзакций — анализаторы логов «пухнут» от нагрузки :(
аудит аудита…
3 раза PCI DSS — ну его к монахам
если какой либо из коммутаторов выходит из строя, теряем и одного из провайдеров…
а как быть с публикациями каких-либо сервисов (NAT)? публикуете на IP ISP1 & ISP2? или у вас PI есть?
у нас безопасник настроил OSSIM (парсит логи ASA, которые ему пересылаются syslog-ом) грамотно:
On 2017-01-23 05:18:10 (UTC time) user dmitriy.budylin connected to prd environment via AnyConnect VPN from 93.хх.20.х2 as a member of GroupPolicy_AnyConnect_ADMINS access group
User: dmitriy.хххlin
Src: 93.хх.20.х2 — #внешний IP клиента
Group: GroupPolicy_AnyConnect_ADMINS
404 по ссылке github.com/flant/k8s-dashboard-gitlab…
вот это:
в PostgreSQL 11 не работает (возможно вообще не работает в любых версиях?)
у меня отработало при таких вот настройках:
вычитал, что возможно необходимо задавать пароль:
Так ли это?
очень удобная утилита. GSSAPI — SMB все прикручивается практически нативно…
аудит аудита…
3 раза PCI DSS — ну его к монахам
а как быть с публикациями каких-либо сервисов (NAT)? публикуете на IP ISP1 & ISP2? или у вас PI есть?
P.S. postfix check выдает
— простите, если туплю, но дальше то что? подготовили мы файл с конфигурацией — куда его сохранять и как, собственно, сам тест запустить?! :(