Mostrando postagens com marcador fisl12. Mostrar todas as postagens
Mostrando postagens com marcador fisl12. Mostrar todas as postagens

segunda-feira, 11 de julho de 2011

#FISL 12: Análise final

Pra finalizar á análise de palestras, relacionei algumas palestras que assisti parcialmente ou que não vale a pena fazer um post exclusivo.

From concepts do production at Google - Michael Hansellman

A maior decepção do evento deste ano. Passou a impressão de que o Michael estava lá por obrigação, meio que inventando o que falar. Isso me decepcionou muito, por duas razões principais: primeiro porque a palestra do Michael no FISL 9 sobre o Ganetti (que ele até citou, talvez tentando animar um pouco a coisa) foi muito legal, e segundo por ser uma palestra da Google, que faz tanta coisa com software livre, e poderia certamente ter encontrado um conteúdo mais interessante pra abordar.
A idéia era falar sobre o processo de desenvolvimento e implantação de soluções na Google, mas o Michael não trouxe nada de novo, falando de questões básicas como a necessidade de redundância, mas sem abordar como a Google faz a redundância, deixando aquela sensação de que das duas uma: ou ele não podia entrar em detalhes ou não havia se preparado direito pra palestra. Em qualquer hipótese, um erro grave. A palestra foi tão sem graça que terminou antes do previsto e ninguém fez pergunta. Google #fail, sem dúvida!

O formato ePub

O destaque da parte que assisti desta palestra foi o suporte a HTML5 na mais nova versão do formato, o que deve ampliar bastante os recursos de interação nos livros eletrônicos que estão por vir, e o comentário do palestrante de que o responsável pelo aumento do crescimento da venda de ebooks é o formato ePub, pois, segundo ele, os padrões proprietários tinham alcance limitado e trazem problemas aos usuários, como o caso dos livros apagados remotamente pela Amazon junto aos proprietários do Kindle. Aliás, o autor tem uma "birra" com o Kindle, que não suporta o formato ePub, e não citou este leitor na palestra, falando bem do Nook, da Barners and Noble, e de alguns outros que não me recordo.

UI Best Practices for Android

A palestra do Tim Bray, da Google, foi interessante porque mostrou diversas dicas sobre como construir interfaces bonitas e inteligentes em aplicações para android, destacando a importância de pensar nos smartphones mas também nos tablets, já que no futuro muito próximo as versões serão unificadas.

Ele destacou a importância de pensar no design da interface, perguntando algo mais ou menos assim (não foi exatamente essa a pergunta, mas a idéia é a mesma): "Você contrataria um pedreiro como programador ? Não ? Então por que você mesmo faz a interface das suas aplicações ?". E deu alguns exemplos de como fazer e como não fazer interfaces para aplicações no android.

Não consegui achar a apresentação dele, mas ele deixou um link com algumas referências.

Automatizando tarefas com puppet

Fui nesta palestra sem maiores pretensões, já que no ano passado assisti uma palestra semelhante. A palestra foi interessante, mas não acrescentou nada ao que já sabia. Infelizmente não consegui o contato dos palestrantes Ramon e Pedro, então não tenho como indicar outras fontes para maiores informações.

Debian Squeeze - dominação mundial

A palestra do Fernando Ikê (@fernandoike) tratou, pelo menos do que pude assistir, da evolução do processo de tradução do Debian, que já suporta a maior parte dos idiomas falados no mundo, com destaque (negativo) para o continente africano, talvez pelo fato de haver muitos dialetos na região.

Avaliação geral do evento

Apesar de algumas (poucas) decepções, o evento deste ano foi bem interessante. A conclusão que tiro após participar pela 4ª vez do evento é que, num evento deste porte, é impossível não haver falhas, mas também é impossível não encontrar algo de interessante.

São tantas oficinas, encontros de comunidades, stands de empresas, enfim, uma diversidade de eventos paralelos, como robótica livre e o Workshop de Software Livre, que não tem como não achar alguma coisa de útil e interessante.

Eu acho que todo profissional da área de TI deveria ter a possibilidade de participar, ao menos uma vez, de um evento como este, pois, como já falei pros colegas do trabalho, não é um evento de nicho, é um evento geral, sobre tecnologia, pois o software livre está em toda parte. É claro que há a restrição quanto a apresentações sobre softwares proprietários, mas isso não invalida o caráter genérico do evento, na minha opinião. Basta olhar as trilhas: desenvolvimento, banco de dados, administração de sistemas, cultura, filosofia...

Enfim, concluo a análise dizendo que sou muito grato por ter a oportunidade de participar de um evento deste porte, que este ano, considerado fraco em termos de público, contou com quase 7 mil inscritos, permitindo agregar a comunidade e mostrar o quanto o software livre pode ser útil especialmente num país "em desenvolvimento" como o Brasil. Quem dera tivéssemos um evento como este aqui na Bahia.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

quinta-feira, 7 de julho de 2011

#FISL 12: #cloud computing

Assisti a várias palestras sobre computação em nuvem, já resenhei algumas, e resolvi concentrar as demais num post só. Já estou cansado de tanto escrever sobre as mais de 30 palestras que assisti :(

Cloud AWS - Problemas complexos, soluções simples

A palestra so Sérgio A. Pohlman mostrou como montar (e quais cuidados tomar) para usar a nuvem da Amazon gratuitamente. Vamos aos pontos mais importantes.

  • Antes de mais nada, é necessário criar uma conta em aws.amazon.com;
    • Necessário fornecer dados de cartão de crédito!
  • Depois é possível criar uma instância para testes, e escolher a ferramenta com a qual deseja trabalhar para o gerenciamento da AMI (termo usado pela Amazon para instâncias, ou máquinas virtuais);
    • O gerenciamento pode ser feito pelo próprio site, através da AWS API ou do Elasticfox, uma extensão para Firefox.
  • AMIs gratuitas são identificadas com uma estrela, e é bom ficar atento pois a Amazon tenta induzir a escolher uma AMI paga;
  • Instâncias EC2 perdem as atualizações quando são desligadas, instâncias EBS não, por isso é interessante escolher instâncias cujos dados são armazenados no sistema EBS, e não EC2.
  • AMI gratuita, tipo Micro - até 2 ECUs, 1 core, 613 MB RAM. Deve atender para serviços simples, especialmente rodando Linux.
  • Criar um par de chaves para acesso à AMI via SSH;
  • Escolher ou criar grupo de segurança, que vai definir regras de acesso a serviços, funcionando como firewall;

Depois de apresentar o passo a passo para usar as AMIs da Amazon, o Sérgio apresentou scripts desenvolvidos para resolver o problema da mudança de IPs, já que é necesário pagar mais caro por um IP fixo, e assi eles desenvolveram um conjunto de scripts que identifica os IPs em uso atualmente nas instâncias e corrige as configurações das máquinas (servidores web, aplicação, BD, etc).

Web Services e Computação em Nuvem com PHP

 A palestra do Flávio Gomes Silva foi bem legal, especialmente pra mim que não conhecia nada do framework Zend.

Ele mostrou que o Zend tem API pronta pra maioria dos serviços web 2.0 (Delicious, EBay, Flickr, Slideshare, Twitter e muito mais), e tem também suporte às nuvens da Microsoft (Windows Azure) e Amazon, através de uma camada de abstração que possibilitaria a independência de fornecedor, permitindo, por exemplo, portar sua aplicação para outro provedor sem alterações no código.

Depois ele citou o phpfog, um serviço de hospedagem gratuita de php, que ele usou pra fazer testes.

Alta disponibilidade de servidores web com as facilidades da nuvem

 A palestra do Antônio Carlos Pina, da Tecla, mostrou como projetar uma solução de balanceamento de carga pra aplicações web prevendo a utilização de recursos na nuvem. Destaco as informações que julguei mais interessantes.

  • A nuvem permite escalar aplicações horizontalmente sob demanda, garantindo que não seja necessário alocar mais que o necessário prevendo momentos de pico, otimizando assim a alocação de recursos;
  • Ele pontuou o problema da preservação de sessão em aplicações web e BD quando se faz balanceamento Round Robin;
  • Há duas maneiras de implementar balanceamento
    • NAT - usando soluções como LVS/IPS e Ultramonkey
    • Usando soluções de proxy reverso, como HAProxy e Varnish

Finalmente, comentou sobre as empresas nacionais que provêem IaaS:

  • Locaweb - segundo ele, usava VMware e agora é Xen Cloud
  • UOL Host - era Xen Server, e estaria migrando pra VMvware
  • Tecla - usa Xen community

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: shellcodes

A palestra do Leandro Fernando (não consegui o contato dele) foi muito legal. O cara é uma figuraça, pernambucano (acho, pelo sotaque), muito engraçado e fez uma apresentação bem objetiva e informativa. Vamos às informações mais importantes.

  • Um shellcode é um código contido num exploit e que realiza o desejo do criador (criar usuário, alterar senha, criar regras de firewall, ligar webcam, etc).
    • Ou seja, quando um intruso quer atacar um alvo, ele precisa de um código que explore uma vulnerabilidade de um sofware que esteja rodando no sistema alvo. Este código é o exploit.
    • Dentro do exploit, tem o shellcode, que vai fazer, depois de explorada a vulnerabilidade, com o que o objetivo do intruso se realize, seja alterar a senha do root para ele ter acesso ao sistema, seja abrir uma porta através de um backdoor pra ele ter controle sobre o alvo remotamente, por exemplo.
    • Atualmente é chamado de payload, um termo mais abrangente mas que, segundo o palestrante, pode designar coisas que não são shellcodes.
  • Ele comentou que há o meio fácil de fazer shellcodes, que é através de ferramentas como o exploit-db, metasploit, shell-storm, e outras (ou pesquisar na web), e há o difícil, que é programar em assembly, fazendo manipulação de system calls, registradores e tudo mais. Ou ainda, escrever um código em C e usar um debugger pra analisar o código assembly.

Depois das explicações o Leandro demonstrou um shellcode que realiza uma chamada de uma system call, mostrou o código em assembly e discutiu alguns problemas inerentes ao desenvolvimento de shellcodes, como operações com valores nulos, e os malabarismos que são feitos para contornar algumas situações. O negócio não é nada simples!

Pra quem quiser mais informações sobre o assunto, encontrei este ótimo texto no blog 0xcd80 (criativo, hein ?).

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: #Hardening de servidores #Linux e #Backup com software livre

Resovi juntar neste post as duas palestras que assisti da Marta Vuelma. Os slides estão lá pra quem quiser conferir. Ela é bastante didática, e embora as palestras não tenham acrescentado muito ao que eu já sabia, foi interessante rever e revisar alguns conceitos.

A palestra sobre Hardening de servidores abordou os pontos importantes a considerar na segurança de um servidor, que listo a seguir.

  • Instalação - garantir que as fontes dos pacotes sejam confiáveis, e checar chave GPG.
  • Fazer imagem do sistema de arquivos para detectar alterações posteriores (rootkits, etc), checando com ferramentas como tripwire e aide. Nestes tempos de ataques pra todo lado, ferramentas desse tipo são essenciais. Já usei o aide e recomendo.
  • Logs remotos com rsyslog - mesmo que um intruso comprometa/apague os logs locais, você ainda terá informação pra analisar.
  • Checar serviços com nmap para verificar se não há nenhuma porta ativa indevidamente. Isso é básico, né pessoal ?
  • Organizar o sistema de arquivos de modo a restringir operações de gravação em pontos de montagem como /bin, /sbin, etc. Essa foi nova pra mim, nunca pensei nesse nível de segurança, mas é uma idéia bem interessante para sistemas mais visados. Vai dar mais trabalho na hora de atualizar, mas faz parte.
  • Checar arquivos SUID, SGID e sem dono. Isso também é básico, né ?
  • Utilizar ferramentas de conformidade como Bastille. Já testei ele e achei bem legal também.
  • Usar firewall, se possível de camada 7 (patch L7-filter para o netfilter). Firewall em cada servidor ? É segurança "de verdade".
  • Colocar serviços críticos "enjaulados" com chroot. Não lembro em que palestra vi que isso não será mais necessário na próxima versão do Debian ou Ubuntu. Vai ter algum recurso que vai ajudar nisso, mas não tô lembrando. Foi mal.
  • Monitorar login no servidor - incluir no .bashrc envio de e-mail automático a cada login do root. Achei esta sacada ótima, e já vou providenciar nos meus servidores. Dá pra pensar em várias outras idéias legais quando o root logar.
  • Utilizar ferramentas de monitoramento como Nagios, Shinken ou Zabbix. Mais um da série "Isso é básico, né ?".

A palestra sobre Backup citou ferramentas conhecidas, algumas bem velhinhas e outras nem tanto. Vamos a elas.

  • Dump - confesso, confesso. Vergonhosamente eu não conhecia esta ferramenta, que segundo ela é uma das mais antigas no mundo *nix. Faz backup de arquivos e até de devices, inclusive incremental, e preserva permissões, data/hora e dono.
  • rsync - a conhecida ferramenta de sincronização de pastas pode ser uma poderosa ferramenta de backup, especialmente no que se refere a desempenho, já que tem a capacidade de transferir apenas os dados modificados (eu disse dados, não arquivos).
  • Bacula - solução poderosíssima, de nível corporativo mesmo, traz uma série de conceitos importantes para a definição de uma política de backup, como jobs, volumes, mídias, agendas, etc. E ainda faz o gerenciamento da execução dos backups. Utilizamos esta solução há alguns anos e, apesar de alguns problemas, a ferramenta funciona bem. Recomendo.
  • A Marta citou ainda ferramentas como Amanda, Mondo Rescue, Star e algumas comerciais, mas sem dar detalhes.

Ela se concentrou no bacula, que é a solução que mais conhece, e destacou uma série de pontos positivos da solução: backup do Exchange 2003/2007, Expresso, Xen e VMware. Ela deu a entender que a ferramenta faz backup desses ambientes "a quente", mas preciso investigar melhor isso, pois nas conversas que tive com o Heitor Farias (especialista na solução) me pareceu que este suporte ainda não estaria disponível. De todo modo, não deixa de ser interessante saber que eles estão caminhando na direção de suportar as soluções de mercado.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: Globo.com - portais com software livre

A palestra do Igor Macaúbas (@igor), da Globo.com, foi muito legal, ele mostrou como utilizam diversas soluções baseadas em software livre, algumas desenvolvidas internamente, para suportar um dos maiores portais do país. Um número impressionante citado na palestra foi o volume de tráfego no período da transmissão da copa: incríveis 500 TB (TERABYTES) de dados!

Vamos às soluções usadas:

  • Globo.cms - CMS da Globo baseado em software livre, desenvolvido internamente e de contribuição aberta à comunidade, mas controlada, feita através de patches, para permitir testes mais rigorosos visando evitar impactos negativos no ambiente da Globo, já que se trata da solução que suporta sites como do Globo Esporte, Esporte Espetacular e diversos outros.
  • libby - biblioteca de componentes web (previsão do tempo, etc) que é utilizada nos muitos portais da Globo, e que também permite contribuições da comunidade e está hospedado no github.
  • mugshot - servidor de imagens simples, foi desenvolvido para resolver aquele problema de redimensionar imagens conforme a página a ser exibida, seja um thumbnail numa barra de ferramentas ou uma versão 1024x768 para colocar como papel de parede. Basta solicitar a imagem e informar o tamanho que o servidor providencia.
  • thumbor - um servidor de "smart imaging service",  faz crop, resize e flipping de imagens, detectando pontos importantes da imagem para evitar "cortes" indevidos (cortar a cabeça da Fátima Bernardes, por exemplo - foi um caso real citado pelo Igor). Também está no github.
  • nginx-push-stream - módulo desenvolvido para o servidor web nginx que permite atualizar a página sem F5, é usado na transmissão de jogos ao vivo no globoesporte.com.
  • splinter - ferramenta de teste de interfaces web, foi objeto de outra palestra. É um framework simples para testes de comportamento de interfaces web, e pode ser usado para automatizar operações via web. Foi usado por um dos desenvolvedores para votar na banda System of a Down "infinitamente" e conseguir que a banda viesse ao Rock in Rio 2011.

No final, o Igor mostrou alguns números: mais de 30 projetos de software livre nasceram na Globo, seus funcionários contribuem com mais de 100 projetos, e 30% dos desenvolvedores contribuem para algum projeto baseado em software livre.

Encontrei uma apresentação que, se não é a mesma, é muito parecida com a feita no FISL 12.

 

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: Zabbix API and Related Tools

A palestra do Takanori Suzuki, desenvolvedor de patches para o Zabbix e membro do grupo no Japão, mostrou que, desde a versão 1.8, é possível ter acesso a informações dos itens monitorados pelo Zabbix, hosts, alertas e muito mais a partir de outras aplicações, utilizando a API nativa do software.

Ele demonstrou o recurso através de uma ferramenta chamada zabcon, uma espécie de shell, que foi desenvolvida em ruby e permite coletar dados sobre o monitoramento com comandos simples como "get host" ou "get item".

Esta foi a parte da apresentação que vi, pois estava bem complicado entender o inglês do japa ;-)

Observando a apresentação dele que está disponível no slideshare (link no início do texto), notei que depois ele enveredou por uma série de operações mais avançadas, aparentemente utilizando a API através do curl (ainda vou fazer um post sobre este poderoso comando), simulando um navegador e fazendo chamadas JSON. Não me aventuro a explicar mais nada, pois não é a minha praia.

Como já mencionei antes, o Zabbix parece estar se consolidando como a principal ferramenta de monitoramento baseada em software livre, com recursos cada vez mais avançados e facilidades para o administrador.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

quarta-feira, 6 de julho de 2011

#FISL 12: Automatizando tarefas ao máximo com #expect

A palestra do Leandro Nunes (@nunesleandro, http://leandronunes.org) foi interessante, mais informativa que a do ano passado, quando me decepcionei. Não que desta vez não tenha me decepcionado, mas pelo menos o Leandro usou o tempo melhor, e falou um pouco mais do expect, embora *pra mim* ainda não tenha sido o suficiente. Ele poderia, por exemplo, ter mostrado um exemplo de código ocultando textos sensíveis como senhas, que por padrão são enviados em texto plano pelo expect.

Bom, mas vamos às informações importantes da palestra.

O Leandro mostrou a sequência básica spawn/expect/send, deixando claro que o uso da ferramenta é bastante simples. O spawn faz a execução do comando desejado, o expect aguarda por uma sequência de caracteres para acionar o send, que envia o texto desejado (comandos, senhas, etc). Abaixo segue o exemplo demonstrado na apresentação:

#!/bin/bash
spawn ssh localhost
set timeout 5
expect "% password:"
send "minha senha\r"
expect "%"
send "ls -lsa\r"
expect "%"
send "exit\r"
expect eof

O Leandro explicou ainda que o script pode ser iniciado com a linha "#!/usr/bin/expect" para acionar diretamente a execução sem a necessidade de acionar o expect na linha de comando. Nos testes que fiz foi necessário adicionar um parâmetro "-f" na linha indicada, de forma que o resultado seria "#!/usr/bin/expect -f". Assim é possível executar o script diretamente (./script).

Outra informação importante é o fato de que scripts para o expect devem ser feitos em TCL, portanto esqueça variáveis de ambiente como $1 para pegar parâmetros da linha de comando. É necessário utilizar a variável argv, através de comandos como "set user [lindex $argv 0]", o que faz com que o primeiro parâmetro indicado na linha de comando seja colocado na variável $user.

A apresentação está disponível no site do Leandro, mas para quem quer mais informação sobre o expect, recomendo uma olhada na Wikipedia, e para informações sobre como criptografar senhas para uso com o expect, este artigo pode ser útil.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

segunda-feira, 4 de julho de 2011

#FISL 12: Ensemble, o maestro dos teus servidores

Esta palestra foi uma das mais interessantes que vi no FISL deste ano. O ensemble promete ser o APT do futuro, lidando não com pacotes, mas com serviços. O Gustavo Niemier, da Canonical, é o desenvolvedor do projeto e foi o palestrante.

Ele começou falando sobre a evolução dos "pacotes":

  • No início, havia apenas o tarball;
  • Depois surgiu o conceito de dependência, que viabilizou os gerenciadores de pacotes deb e rpm, entre outros;
  • Mas a solução de dependências era manual, então vieram o apt, yum e outros para resolver as dependências automagicamente;

Depois ele mostrou uma pirâmide, onde havia, da base para o topo:

  • Edição manual de arquivos de configuração;
  • Execução remota distribuída - softwares como o fabric permitem realizar operações de configuração remotamente;
  • Gerenciadores de configuração - software como cfengine e puppet permitem gerenciar a configuração de diversos equipamentos de forma centralizada;
  • Plataformas - aqui se encontra o ensemble, que de acordo com o Gustavo, é algo novo, diferente de tudo que existe atualmente, podendo representar uma verdadeira revolução na forma como gerenciamos serviços.

Definição

O Gustavo definiu o Ensemble como uma "plataforma para controle de serviços com flexibilidade", que permitiria fazer deployment e gerência através da criação, configuração e acompanhamento do ciclo de vida do serviço (incluindo VMs necessárias).

Mudança de paradigma

Para o Gustavo, máquinas são efêmeras, serviços é que importam, e portanto devemos migrar das relações entre pacotes para relações entre serviços.

Funcionamento do ensemble

O ensemble vai estar disponível na próxima versão do Ubuntu nativamente (hoje podemos instalar via PPA), e espera-se uma versão "completa" para a próxima versão LTS. Ainda assim, as capacidades atuais do software já impressionam.

O funcionamento do software é baseado na definição de fórmulas, que contém metadados descrevendo os serviços, regras baseadas em eventos (hooks), e flexibilidade que permite que seja usada qualquer linguagem para especificar as operações para a instalação e operação do serviço e suas dependências. Estas fórmulas determinam as regras para instalação de serviços, bem como suas dependências.

A idéia é que, no futuro breve, as fórmulas estejam disponíveis em repositório (atualmente são locais), de forma que fique facilitada a utilização da ferramenta a a disponibilização de novas fórmulas pela comunidade.

Atualmente, o ensemble é compatível com ambientes baseados no padrão Amazon EC2. Isto significa que o software é capaz de interagir com a API da Amazon e criar VMs com os serviços necessários para disponibilizar o ambiente que se deseja. Segundo o Gustavo, isso vai funcionar também em ambientes Ubuntu não hospedados na Amazon, seja uma nuvem privada com Eucalyptus ou mesmo em ambientes "não-cloud". 

O Gustavo exibiu um vídeo que demonstra a capacidade da ferramenta, utilizando como exemplo a disponibilização de um blog wordpress. Para isso ele executou os seguintes passos:

  • ensemble bootstrap - cria uma instância (AMI/VM) de gerenciamento para controle do ensemble na nuvem da Amazon;
  • ensemble deploy wordpress - cria uma instância com o wordpress instalado;
  • ensemble deploy mysql - cria uma instância com o mysql instalado;
  • ensemble add-relation wordpress mysql - cria um relacionamento entre wordpress e mysql (o blog precisa de um banco);
  • É feito um acesso à instância do wordpress via web para demonstrar que o serviço está funcional.

A idéia é que, no futuro, não sejam necessários os passos do mysql, pois o ensemble identificaria automaticamente as dependências do wordpress e faria a instalação dos softwares adicionais necessários.

Estou ansioso para ver a próxima versão do Ubuntu, já que, como não tenho acesso à nuvem da Amazon, não tenho como testar a versão atual.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: #Firefox, navegadores modernos e o futuro da web

A palestra do Chris Hoffman, da Mozilla, foi bem interessante!

Ele começou comentando sobre a história do Mozilla Firefox, e lembrou que o Internet Explorer tinha 98% de market share quando Firefox foi lançado. Apesar disso, a raposa fez sucesso e foi determinante ao estabelecer o início de uma nova geração de navegadores.

O Chris comentou ainda a estagnação dos ambientes web depois do HTML e Javascript, e citou uma série de tecnologias que estão disponíveis ou em desenvolvimento atualmente (não consegui anotar todas, mas no site da Mozilla tem bastante coisa), citando CSS, HTML5, Open Video, e muitas outras.

Ele comentou ainda sobre algumas iniciativas da Google, como o arrastar e soltar dos mapas (antes era clicando em botões, e recarregava toda a página) e o uso de XMLHTTPRequest no GMail (vulgarmente conhecido como Ajax).

Falou ainda do novo ciclo de desenvolvimento do navegador, e dos "canais" Aurora e Beta, o primeiro destinado aos early adopters e o outro àqueles que querem um pouco mais de garantia de estabilidade, mesmo para um beta.

Fez também um contraponto, lembrando que em 2000 a preocupação era impedir a integração de um navegador ao S.O., e hoje não importa mais, pois o navegador se tornou a plataforma para execução de serviços web, independente das camadas inferiores da arquitetura de hardware e software.

Pontuou então que o software livre está ficando pra trás em relação à Apple e Google, cujas iniciativas (iCloud, GMail, etc) buscam o controle dos dados e do acesso à informação dos usuários. Uma excelente ferramenta de Data Mining, segundo ele.

Lembrou o programa do governo americano em 2001 que pretendia armazenar todos os dados dos usuários em servidores do governo, e que foi rechaçado com veemência à época. Hoje, segundo ele, o controle está travestido em logos bonitos (Google, Twitter, Facebook) e serviços que coletam dados, e ninguém se importa.

Uma frase muito legal que destaco: "O market share das empresas não devia ser medido pela quantidade de informações pessoais que elas detém".

Lembrou também frases de Eric Schmidt (Google): "Se há algo que ninguém pode saber, você não devia estar fazendo" (ou algo assim :), e de Mark Zuckerberg (Facebook), que disse que "em algum momento os usuários vão superar sua ansiedade por privacidade".

O Chris se posicionou contrário a este pensamento dizendo "Eu quero me comunicar com meus amigos, não com o Facebook", e completou: "sites não deveriam coletar mais informações do que o necessário".

Informou também que a Mozilla está preocupada em prover portabilidade de dados para os usuários, e destacou que o Firefox Sync criptografa seus dados antes de armazenar na nuvem. Disse também que um milhão de usuários configuraram a opção "Do not track" no Firefox 5, que faz com que o navegador inclua uma informação no cabeçalho HTTP indicando que o usuário não quer que suas informações sejam rastreadas. Infelizmente, é necessário que o sites levem em conta este cabeçalho.

Pra finalizar, destaco um slide da palestra que mostra o tamanho da comunidade do Mozilla Firefox. Impressionante!

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: novidades do #MySQL 5.5 e 5.6

A palestra do Davi Arnaut, engenheiro da Oracle, revelou algumas ferramentas bem interessantes, como o MySQL Cluster e o Workbench, e parece refletir uma tentativa da Oracle de mostrar que está comprometida com software livre (pelo menos o MySQL).

Ele começou mostrando as funcionalidades da versão atual, 5.5, e algumas da próxima versão, 5.6, com destaque para melhorias de desempenho (> 300% em relação à versão 5.1), disponibilidade e usabilidade. Recursos como replicação e clusterização agora funcionam muito melhor, e há mais estatísticas disponíveis para monitoramento.

Falou ainda sobre mudanças no time de desenvolvimento para aumentar a integração, e sobre o compromisso da Oracle em atender às reivindicações da comunidade, que, segundo ele, é quem direciona o desenvolvimento do produto.

Uma característica importante e destacada da versão 5.6 será a possibilidade de acessar o MySQL através de uma "interface" NoSQL. Segundo o Davi, os dados já são armazenados seguindo a lógica chave-valor, e ao disponibilizar este tipo de acesso o MySQL oferece o melhor dos dois mundos, pois não compromete as garantias ACID dos bancos de dados relacionais. E tudo isto pode ser combinado em cluster! Se o pessoal do NoSQL concorda, aí é uma outra história :)

Outra informação muito interessante foi sobre a ferramenta workbench, que eu particularmente não conhecia, mas que, segundo o Davi, oferece uma série de recursos de administração muito úteis, e pode ser estendida com plugins. Vou testar pra comprovar.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: SQL, NoSQL, NewSQL



Uma das palestras mais legais deste ano foi, sem dúvida, a do Alexandre Porcelli (@porcelli) sobre SQL, NoSQL e NewSQL.
Numa apresentação muito bem feita (visualmente), e com uma didática muito boa, ele explicou as principais características dos bancos NoSQL.
  • Armazenar dados pensando em facilitar a leitura e não em economizar espaço (desnormalização);
  • Armazenamento chave-valor;
  • Modelos
    • Família de colunas - Big Table da Google (hashmaps aninhados, garante maior escalabilidade);
    • Orientado a documento (JSON - sem esquema pré-definido, mais flexível) - finalmente aprendi o que é o tal de json!
    • Grafos - nós e relacionamentos, muito usado em redes sociais;
  • Consistêncai eventual - significa que o banco vai estar consistente em algum momento, e não que o mesmo fica inconsistente indefinidamente! A "janela de inconsistência", segundo ele, é geralmente em torno de 500 ms;
  • ACID x BASE - brincadeira com as garantias dos bancos tradicionais;
  • Dados em constante modificação - idéia de fluxo;
  • Armazenamento de dados em memória ao invés de disco
    • Garante a velocidade necessária no acesso para determinadas aplicações;
    • Replicação + distribuição para evitar SPOF e garantir durabilidade dos dados (ACID);
  • Fusão entre apps e dados - hoje há uma linha tênue, segundo ele, separando as aplicações dos dados que acessam;
    • Este cenário implica na mudança de perfil dos desenvolvedores - surge o devops (mistura de desenvolvedor e DBA);
  • ORM - mapeamento objeto-relacional (overhead) é um problema para grandes aplicações;

Como se pode observar a partir da comparação das duas imagens acima, o NewSQL é o resultado do aproveitamento do que há de melhor no mundo SQL e NoSQL. Seria esse o caminho que o MySQL estaria trilhando ? Vamos aguardar os acontecimentos.

Uma curiosidade que ele mencionou foi o fato de que o Twitter não previa uso de hashtags, e foi necessária uma mudança grande na aplicação para viabilizar seu uso, requerendo bastante flexibilidade e velocidade no acesso aos dados.

Outro ponto interessante foi a menção ao Drizzle, um fork do MySQL que o "transforma" num banco NoSQL.

Leitura recomendada (fonte de diversas informações da palestra): "The End of an Architectural Era" - Michael Stonebraker.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: libvirt, o canivete suiço da #virtualização

 

Em mais uma palestra interessantíssima deste ano, o Sérgio (http://cioban.cc/site/) mostrou a utilidade da libvirt, uma biblioteca de virtualização que pode facilitar muito a vida de quem gerencia ambientes virtualizados, especialmente de fornecedores distintos.

Ele começou a palestra falando sobre virtualização, conceitos básicos, classificação, onde destaco os exemplos de containers de virtualização, como FreeBSD Jails, User Mode Linux, OpenVZ e Virtuozzo.

Depois explicou o que é a libvirt, uma biblioteca em C que pode ser usada através do daemon libvirtd, com suporte a diversas linguagens e que suporta os principais hypervisors/containers do mercado (Xen, KVM, VMware, VirtualBox, QEmu, etc). Assim, esta biblioteca pode ser considerada uma camada de abstração para as diversas tecnologias e soluções de virtualização.

Citou então diversas ferramentas que fazem uso da libvirt: oVirt, virsh, virt-manager, abiCloud, Virt-P2V, Virttool.

 

E finalizou mostrando exemplos de código e indicando referências para começar a usar a biblioteca.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: gestão de conexões seguras com ssh

O pessoal da F13 (@f13tecnologia) fez uma apresentação interessante sobre a ferramenta F13-CN, desenvolvida para resolver um problema que eles tiveram, e que é comum a muitas empresas que fornecem suporte a ambientes Linux via ssh a diversos clientes.

A solução que permite acesso a máquinas remotas via proxy sem necessidade de conhecimento das senhas no destino, e é usada para controlar acesso de funcionários a máquinas de clientes.

A idéia é, através de um proxy ssh, intermediar as conexões aos servidores dos clientes, de forma que não haja acesso direto aos servidores destino, e eliminando a necessidade de conhecimento das senhas pelos técnicos que fazem o acesso. Desta forma, quando um funcionário é desligado, não é necessário "se desesperar" e correr para trocar as senhas de todos os clientes, especialmente se este funcionário estiver muito insatisfeito :)

A solução apresenta uma série de desafios, e há alguns problemas ainda não resolvidos, como a transferência de arquivos, que tem sido a maior queixa dos usuários do sistema. Ainda assim, a solução cumpre bem seu objetivo, segundo o pessoal da F13, de permitir um maoir controle sobre as conexões dos técnicos às máquinas dos clientes e permitir auditoria.

Tecnicamente, a solução é baseada no uso do comando screen, que permite estabelecer, desconectar e reconectar a sessões ssh remotas sem interromper o andamento das operações. Em torno do uso do screen, foi desenvolvida toda uma camada de gerenciamento e controle que viabiliza, entre outros recursos, acompanhamento em tempo real do que um técnico está fazendo num cliente, armazenamento de logs das ações para auditoria e definição de ACLs para determinar que técnicos têm acesso a que servidores.

Mais informações podem ser obtidas no site da F13.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: o estado atual do #samba

 
A palestra sobre o Samba, com o Jeremy Allison, da Google, foi muito esclarecedora.

Ele explicou que a versão 3.6.0 sai em 6 de julho, e que o Samba é uma implementação de SMB/CIFS (incluindo o SMB2, introduzido com o Windows Vista - mais eficiente e simples, contém 19 chamadas contra 100 da versão anterior), que inclui domínios AD, NT, impressão, registry, contadores de performance, extensões UNIX e outros recursos que a maioria das implementações não se preocupa.

Destacou que o código é antigo e extenso, e por isso precisa de "refatoração" contínua. Disse também que a implementação mais nova traz uma série de ganhos de desempenho, mas que a maior parte deles é crédito da Microsoft, que otimizou a parte cliente no Windows, implementando inclusive melhorias que já haviam sido feitas no Samba. Apesar disso, detalhou que diversas melhorias foram feitas no código, usando mais programação assíncrona, separando "daemons" e reescrevendo todo o subsistema de impressão.

Destacou também que há uma série de tecnologias desenvolvidas para atender necessidades do projeto Samba que podem ser usadas por outros projetos, como TDB (Trivial Database), CTDB (Clustered TDB), TALLOC (alocação hierárquica de memória), TEVENT (eventos assíncronos) e LDB (biblioteca LDAP). O Samba 4, por exemplo, não usará LDAP externo, mas base interna (TDB/CTDB).

O Jeremy explicou que, por conta do caso "antitrust" a Microsoft foi obrigada a documentar seus protocolos, e isso fez com que o desenvolvimento do Samba passasse a contar inclusive com a colaboração de engenheiros da empresa, deixando de ser um trabalho de engenharia reversa para ser a implementação de protocolos bem documentados.

Para justificar o atraso do Samba 4, comentou sobre a quase divisão do time de desenvolvimento, já que uns queriam avançar com o Samba 3  e outros queriam investir no Samba 4, e informou que são cerca de 9 desenvolvedores, e que toda ajuda é bem vinda.

Falou também sobre a implementação de "Read-only domains" com AD no Samba 4, que já funciona, está em teste em muitos locais (não precisou quantos) e é uma funcionalidade estratégica, pois viabiliza a adoção por quem já usa o AD em ambiente corporativo, já que não causa impacto, e portanto seria muito útil para empresas com estruturas de domínios distribuídos geograficamente, gerando economia significativa com licenças.

Apesar disso, a versão final só deve chegar em 2012 (junto com o fim do mundo :).

O Jeremy falou ainda da utilização das tecnologias desenvolvidas para o projeto, destacando a possibilidade de criar um NAS com alta disponibilidade e escalável, e do futuro do projeto, quando disse que vê o Samba como uma "ponte" entre a nuvem e o armazenamento local de dados, pois entende que os usuários sempre terão seus dados locais, e vê a possibilidade de uso do Samba até em TVs.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: #Ubuntu in the #cloud

A apresentação sobre o Ubuntu Enterprise Cloud feita pelo David Duffey, e mostrou alguns dados que me surpreenderam.

  • O Ubuntu já está empatado (em 1º lugar) com o Red Hat em número de servidores web;
  • O Ubuntu já é o 2º S.O. mais usado por desenvolvedores Eclipse, com 32% (só perde para o Windows, com 58%);

A Canonical deixou claro que está investindo para tornar o Ubuntu a plataforma preferida pelos desenvolvedores, o que acredito seja uma estratégia interessante, pois automaticamente haverá uma influência nos ambientes de produção e, de repente, até no ambiente do usuário final.

Outro ponto de destaque da palestra foi a apresentação do Ubuntu Advantage, o pacote de serviços de suporte oferecido pela Canonical e que pode ser interessante para ambiente corporativo, englobando:

  • Consultoria;
  • Acesso a engenheiros de suporte;
  • Ferramenta de gerenciamento do parque (Landscape);
  • Versões Essential, Standard e Enterprise - a primeira não oferece suporte a cloud;

Vale ainda destacar a demonstração do Byobu, o emulador de terminal desenvolvido pela Canonical e que inclui diversas estatísticas. É possível saber até quanto custa o uso de uma instância da Amazon em tempo real. Faça um "apt-get install byobu" e confira!

O David destacou ainda a visão da Canonical de cloud como um modelo econômico baseado em serviços e disponibilizado através de software livre, e informou que hoje o UEC está baseado na solução da Amazon por ser este um padrão "de fato" no mercado, e que está investindo na portabilidade através de soluções como OpenStack, Eucalyptus, Amazon e Rackspace.

Foi demonstrado ainda o ensemble, objeto de análise aqui no blog.

Finalmente, foram destacadas as funcionalidades relacionadas à nuvem previstas para as próximas versões do Ubuntu, que incluem o suporte às versões mais novas do Eucalyptus e OpenStack, além de pacotes otimizados para Hadoop e bancos NoSQL, suporte à plataforma ARM e facilidades para a criação de "personal clouds".

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: OpenLeaks

A palestra do Daniel Domscheidt-berg sobre OpenLeaks foi outro destaque do FISL 12. É um daqueles momentos onde nos sentimos parde da história.

Ele explicou que o OpenLeaks é um fork do Wikileaks com um foco diferente. Não há um fundador, todos são "co-creators".

Destacou que atualmente transparência é exceção, e não regra. Mas que a privacidade é importante, e nem tudo deve ser público. O problema é que sigilo e complexidade são usados para ocultar condutas não éticas e corrupção. Os cidadãos devem exigir acesso à informação, no que ele chamou de movimento "bottom-up".

Disse ainda que o Wikileak era um protótipo para testar o potencial do "digital whistleblowing", que nunca passou da "versão beta", mas demonstrou potencial tremendo, criando um debate sobre transparência e acesso à informações.

Alguns objetivos do OpenLeaks:

  • Prover tecnologia para que entidades possam receber informação de forma segura;
  • Prioridade é proteger anonimato;
  • Levar informação aonde ela possa fazer a diferença (permitindo, por exemplo, que outros posso criar seus próprios *Leaks...);
  • Facilitar o envio das informações para entidades pertinentes (escândalos ambientais para o Green Peace, etc);
  • Pretendem trabalhar com organizações que atuam no interesse de levar informações ao público (ONGs, mídia, ativistas, etc);
  • Alpha privado em andamento, deve se tornar público em agosto;
  • Parceiros serão selecionados parcialmente por votação pública;
  • Futuro
    • Tornar-se algo efetivo, "oficial" e não "underground";
    • Diversificar os "leaking sites", facilitando o envio de informações e denúncias;
    • Criar comunidades investigativas;
    • Melhorar a legislação, especialmente para os "whistleblowers" (as fontes), que são os menos protegidos.

É o tipo da palestra que faz a gente pensar que podemos fazer a diferença.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: #segurança e software livre

Baseada na afirmação de August Kerckoffs de que "A segurança de qualquer sistema criptográfico não está no segredo, ele deve ser capaz de cair nas mãos do inimigo sem inconveniência" (tradução livre), a palestra do David Mirza, da Subgraph (@subgraph), mostrou os pontos positivos da segurança baseada em software livre, e explicou que diversas coisas não teriam evoluído se não fosse o fato de que a segurança é baseada em padrões abertos.

Segundo o David, mais do que "condenar" a segurança pela obscuridade, o princípio/postulado/axioma/<sua palavra preferida> de Kerckhoff aponta na direção de padrões abertos para a segurança. É a partir desta premissa que ele desenvolve sua palestra, mostrando que a segurança feita a partir de padrões e soluções abertas é mais efetiva que as baseadas em soluções e padrões fechados e proprietários.

Ele cita como exemplo a comunidade de segurança, extremamente ativa, apaixonada e colaborativa, cujos resultados são reconhecidos mundialmente: Phrack Magazine, Bugtraq, Defcon, Blackhat, Recon, etc. E citou ainda uma série de ferramentas: nmap, BackTrack, Helix, snort, Metasploit, etc.

O David seguiu mostrando como a lista bugtraq foi revolucionária, obrigando os fornecedores a disponibilizarem soluções para bugs mais rapidamente e fornecendo um canal de informações abertos para os usuários, que tinham agora uma fonte de informações aberta sobre falhas de segurança. Isto culminou com as iniciativas de "bug bounty" da Mozilla e Google, que incentivam a pesquisa de falhas em seus softwares para aprimorar a segurança de seus produtos.

Ele citou ainda exemplos de soluções de anti-exploitation que começaram no software livre e depois foram inclusive adotadas por softwares comerciais, e deu o exemplo do non-exec stack patch para o Solaris, de 1997, que foi o precursor de soluções como o NX (No-execute), implementado via hardware, e posteriormente suportado por outros sistemas, como Windows e MAC OS X.

O David contou ainda a história do SSH, desenvolvido como freeware em 1995, fechado em 1999 e redesenvolvido pelo pessoal do OpenBSD como software livre, o OpenSSH, um projeto de extremo sucesso e que fez com que serviços como telnet, rsh e rlogin fossem abandonados por sua falta de segurança frente ao OpenSSH.

E continuou defendendo que segurança baseada em código aberto é melhor porque permite a inspeção do código, sem a dependência de um fornecedor, entre outras vantagens, e questionou porque as pessoas não demandam soluções de seguranças baseadas em sofware livre.

Depois ele abordou as soluções de segurança para web, mais especificamente, apontando uma série de problemas nas soluções livres atuais, como falta de integração, interfaces ruins, instalações complicadas, abandono, entre outros, e indicando algumas soluções comerciais interessantes, como NetSparker e BurpSuite, embora pontuando alguns problemas aqui também, como preço e falta de acesso ao código.

Finalmente, o David apresentou a visão da Subgraph, a empresa de segurança dele, sobre as ferramentas de segurança para web, e indicou a solução deles, VEGA, que é baseada em software livre (mas tem uma versão pro, paga) e que resolve os problemas apontados (claro!), possuindo integração com diversas ferramentas de modo a compor um framework de testes de segurança para aplicações web.

Feita em Java, a ferramenta pode funcionar como scanner de falhas em aplicações web ou como proxy, podendo ser utilizada inclusive em testes de penetração. Tudo isso com uma interface bonita (segundo ele) e suporte a testes de SQL e XML Injection, path traversal, command injection, ataques de força bruta e até verificação de configurações incorretas.

Eu já baixei! Agora é ver se o software é bom mesmo.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: Automação de processos com software livre #BPM



A palestra sobre automação de processos revelou uma solução que não conhecia, chamada Bonita, e desenvolvida pela Bonitasoft. A solução foi desenvolvida em 2001, e em 2009 foi criada a Bonitasoft que hoje oferece todo o suporte à solução.

O palestrante, Miguel Koren, é funcionário da Konsultex, uma empresa que trabalha com BI, BPM, BCM, ERP e CRM com software livre, utilizando as soluções Bonitasoft, Alfresco, SpagoBI, Openbravo e Opencrx, entre outras.

Ele começou a palestra falando sobre os conceitos de BPM, e disse que na verdade já se fazia BPM há muito tempo, mas com outros termos (TQM, BPR, ERP, Groupware, EAI, CRM, Workflow, SOA), e citou as diversas organizações que regem os padrões desta área (WfMC, BPMI, ABPMP, Workflow Patterns).

Explicou então que o Bonita é uma solução baseada em Java, e composta de três elementos: Bonita Studio (Eclipse), Bonita Engine e UI Management (figura), implementando ainda conceitos de TAD e fornecendo diversos templates para aplicações comuns. Possui ainda conectores para envio de e-mail, acesso a BD, gestão de documentos (GER), Single sign on, compatibilidade com LDAP, integração através de web services e uma infinidade de outros recursos.

A solução permite ainda fazer comparações da execução de processos com diferentes recursos e situações, simulando e ajudando a otimizar o processo.
Acredito que para quem precisa de uma solução BPM, o Bonita é uma alternativa a ser considerada.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: #Debian, inovações e revoluções

Mais uma palestra do Felipe van der Wiel, desta vez sobre as inovações do Debian, listadas a seguir:

  • MultiArch - facilita a integração entre arquiteturas 32 e 64 bits, viabilizando a execução transparente de aplicações 32 bits em ambiente 64 bits, e vai estar disponível na próxima versão.
  • Snapshots - permite acesso a versões antigas de pacotes, para resolver problemas de compatibilidade.
  • Constantly Usable Testing (CUT) - conceito de "rolling distribution", permite a utilização dos pacotes mais novos para aplicações populares sem comprometer (muito) a estabilidade do sistema. Indicado para quem quer sempre as versões mais novas.
  • Debian Archive Kit (DAK) - ferramenta para gestão do repositório de pacotes.
  • DebDelta - vai permitir atualizações incrementais dos pacotes, reduzindo bastante o tempo necessário para concluir o processo.
  • jigdo - disponibilização facilidada de pacotes sem necessidade de baixar ISO completo.
  • Debian Weather - indica o quanto é seguro atualizar a distribuição naquele dia, para diversas arquiteturas.
  • Debian BTS - o Bug Tracking System é a ferramenta usada para o acompanhamento dos bugs na distribuição.
  • Packages QA - Informações sobre pacotes como histórico e outros dados úteis para desenvolvedores e testadores de qualidade.
  • Popcon - análise de popularidade de versões, arquiteturas e pacotes.
  • Debian External Health Status - estatísticas técnicas sobre a distribuição.
  • Patch Tracking System - acompanhamento de patches dos pacotes.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

 

#FISL 12: #rrdtool por Tobi Oetiker

Em mais uma daquelas palestras em que me senti fazendo parte da história, vi o "pai da criança" apresentar o rrdtool, uma das ferramentas mais usadas em soluções de gerenciamento ou qualquer aplicação que precise gerar relatórios e gráficos com dados coletados ao longo do tempo. Nas palavras de Tobi Oetiker, o rrdtool é um "banco de dados de séries temporais" (tradução livre).

Mas a apresentação começou com Tobi brincando com um dos seus mais novos experimentos, o "Extopus - The Monitoring Agregator", uma ferramenta que, pelo que entendi, promete agregar todos os dados coletados e gráficos correspondentes numa única interface, evitando aqueles scripts inconvenientes, como o indexmaker do MRTG.

Pesquisando um pouco no site encontrei ainda o Torrus, definido como uma alternativa ao MRTG e outras ferramentas de gerenciamento, contemplando recursos como discovery, alertas, relatórios e coletas via SNMP.

Mas voltando ao foco da palestra, o rrdtool foi apresentado como uma ferramenta de coleta e armazenamento de dados coletados em "séries temporais", otimizado para desempenho, provendo recursos como a consolidação automática dos dados com base nas definições do usuário.

Depois ele demonstrou o que a ferramenta é capaz, com exemplos de configurações e gráficos, mas não deu pra anotar muita coisa, por isso prefiro indicar um dos muitos tutoriais no site dele. Só pra destacar alguns recursos importantes, o rrdtool é capaz de sumarizar automaticamente os dados, permitindo, por exemplo, criar gráficos diários com dados coletados a cada 5 minutos e gráficos semanais com dados coletados/consolidados a cada 6 horas, de forma extremamente eficiente e com previsibilidade do espaço em disco necessário, já que o rrdtool automaticamente sobrescreve dados antigos conforme a necessidade.

Fiquei impressionado com a versatilidade do software, e, embora seja um pouco complicado de entender no início, finalmente posso dizer que sei como o rrdtool funciona, e de repente até me arrisco a usá-lo em lugar do MRTG nas minhas aulas de gerenciamento de redes.


Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!