SN Stefano Noferi
Blog Imprese Ricerca Advisory Docenze Collaborazioni About
🇬🇧
Blog Imprese Ricerca Advisory Docenze Collaborazioni About 🇬🇧

Infrastruttura

Server, container, reti, kernel, osservabilità.

Tutti AI GovernanceCybersecurityHealthcare AIOpen SourceInfrastrutturaSviluppo softwareHardwareContenuti webTeachingMusica
Interno di un data center con file di rack di server illuminati in una sala macchine

Consegnare una piattaforma cloud-native a fine progetto di ricerca

19 settembre 2022

Note tecniche dalla chiusura di SMARTOUR: cosa vuol dire portare un sistema Kubernetes multi-tenant da prototipo di laboratorio a deliverable verificabile, fra portali headless e debito di standard.

Infrastruttura
Leggi tutto
Logo di Kubernetes: una ruota di timone navale stilizzata a sette raggi, bianca su sfondo blu esagonale.

La piattaforma di calcolo di SMARTOUR su stack open source

1 giugno 2020

Note tecniche sull'orchestrazione multi-cluster con Kubernetes, Rancher, GitLab CE e Grafana per ospitare i deliverable di un progetto di ricerca a più partner.

Infrastruttura
Leggi tutto
Screenshot di un dashboard di Grafana del 2018 con grafici di metriche su fondo scuro: pannelli a linee, indicatori e serie temporali.

Loki: indicizzare le etichette dei log invece del contenuto

15 gennaio 2019

A KubeCon Seattle (dicembre 2018) Grafana Labs ha presentato Loki, un aggregatore di log in alpha che indicizza solo le etichette di ogni flusso e tiene il contenuto compresso su object storage. Note sull'architettura derivata da Cortex e sul compromesso fra costo e ricerca.

Infrastruttura
Leggi tutto
Diagramma schematico delle interfacce del kernel Linux usate dai container: blocchi etichettati libcontainer, namespaces, cgroups, capabilities, SELinux, AppArmor e netlink.

Podman e i container Linux senza daemon

14 gennaio 2019

Podman gestisce i container con un modello fork-exec invece di un daemon persistente. Note tecniche sull'architettura, sul rootless via user namespace e sui limiti attuali, alla versione 0.12.

Infrastruttura
Leggi tutto
Diagramma a tre colonne che confronta deployment tradizionale, macchine virtuali e containerizzazione, con i livelli hardware, sistema operativo e applicazioni impilati.

containerd entra nel CNCF, CRI-O cresce nell'incubatore Kubernetes

29 marzo 2017

Il 29 marzo 2017 il CNCF accetta containerd come progetto incubating, mentre CRI-O matura nell'incubatore Kubernetes. Due risposte alla Container Runtime Interface introdotta in Kubernetes 1.5.

Infrastruttura
Leggi tutto
Schermata di una dashboard Grafana con piu pannelli su griglia scura e grafici a linee di serie temporali.

Grafana: storage e visualizzazione delle metriche, tenuti separati

15 marzo 2017

Grafana non raccoglie né conserva metriche: interroga sorgenti esterne tramite data source plugin e disegna dashboard. Note tecniche su un'architettura disaccoppiata e sulla licenza Apache 2.0.

Infrastruttura
Leggi tutto
I templi dorici greci di Paestum visti dal sito archeologico: due grandi templi in pietra calcarea color ocra con colonne intatte, sotto un cielo limpido.

Quali protocolli per una piattaforma turistica territoriale

17 gennaio 2017

Quando i dati di un territorio arrivano da fonti eterogenee, l'integrazione si decide sulla scelta dei protocolli. Una ricognizione di REST, gRPC, GraphQL, MQTT e degli standard OGC allo stato di gennaio 2017.

Infrastruttura
Leggi tutto
File di armadi rack pieni di server in una sala data center, con cavi e apparecchiature di rete in vista.

Una piattaforma turistica su stack cloud open source

15 gennaio 2014

Note tecniche su uno stack IaaS open source — OpenStack, OpenNebula, Eucalyptus — per i requisiti di una piattaforma di turismo e patrimonio culturale.

Infrastruttura
Leggi tutto
Solomon Hykes, fondatore di Docker, parla seduto su una poltrona durante una conferenza tecnologica.

Cosa aggiunge Docker alle primitive del kernel Linux

15 maggio 2013

Docker, rilasciato come open source da dotCloud nel marzo 2013, mette un'interfaccia uniforme sopra cgroup, namespace e filesystem union già presenti nel kernel Linux. A cambiare non è il kernel, ma il formato di distribuzione.

Infrastruttura
Leggi tutto
Diagramma di sequenza tra un client (laptop) e un server: handshake con HTTP Upgrade, messaggi bidirezionali su connessione persistente e chiusura del canale.

Il mascheramento dei frame WebSocket in RFC 6455

20 gennaio 2012

RFC 6455 standardizza WebSocket nel dicembre 2011. Il dettaglio meno ovvio è il mascheramento XOR obbligatorio dei frame dal client al server: una regola nata da un attacco reale ai proxy trasparenti, non da una scelta di stile.

Infrastruttura
Leggi tutto
Container modulare per data center con la scritta 'Nebula' al NASA Ames Research Center, sede dell'infrastruttura cloud da cui nacque il compute di OpenStack.

OpenStack Cactus: appunti su un'infrastruttura IaaS in casa

30 aprile 2011

La terza release di OpenStack, Cactus (15 aprile 2011), porta la live migration in Nova e il serving statico in Swift. Note tecniche sull'architettura compute e su cosa manca ancora per arrivare in produzione.

Infrastruttura
Leggi tutto
Diagramma dell'architettura di Apache Kafka: in alto tre produttori, al centro un cluster Kafka con tre topic suddivisi in partizioni, in basso tre consumatori, collegati da frecce.

Kafka: il log come primitiva di messaggistica

15 aprile 2011

LinkedIn ha rilasciato Kafka in open source a gennaio 2011. Invece di una coda con consegna a consumo singolo, costruisce la messaggistica sopra un log persistente e partizionato.

Infrastruttura
Leggi tutto
Diagramma di un catalog Puppet: nodi che rappresentano risorse (pacchetti, file, servizi) collegati da frecce di dipendenza in una catena ordinata.

Puppet 0.24: descrivere lo stato di una macchina invece dei passi

6 aprile 2009

Puppet 0.24, di Luke Kanies e Reductive Labs, descrive la configurazione di un sistema come un insieme di risorse con uno stato voluto. Note su DSL, catalog, idempotenza e architettura agent/master allo stato del 2009.

Infrastruttura
Leggi tutto
Immagine del progetto ESCOGITARE con il logo dell'ISTI-CNR.

Dal diagramma all'orchestrazione: compilare workflow bioinformatici in BPEL

1 aprile 2009

Come un editor visuale di workflow scientifici si traduce in WS-BPEL eseguibile su una griglia Globus, e perché il modello a dataflow disegnato dal biologo non coincide con il modello a orchestrazione di servizi web di BPEL.

Infrastruttura
Leggi tutto
Schema a blocchi dell'architettura Xen: in alto un riquadro verde 'XEN dom0' con app di gestione e driver di dispositivo, accanto due riquadri 'XEN domU' ciascuno con sistema operativo e applicazione; al centro la fascia arancione 'XEN Hypervisor' e in basso lo strato marrone 'Hardware' con CPU, disco, scheda di rete e memoria.

Virtualizzazione Xen in un centro di calcolo pubblico: cosa è verificabile e cosa no

17 febbraio 2009

Note tecniche sulla paravirtualizzazione Xen, sulla migrazione a caldo e sui costi di gestione di un parco macchine, scritte in margine a un seminario sul software libero nella Pubblica Amministrazione.

Infrastruttura
Leggi tutto
Vista ravvicinata dall'alto di un rack di server pieno di cavi di rete colorati nel data center del CERN.

Stato e delega di identità in Globus Toolkit 4

20 marzo 2007

Globus Toolkit 4 dà stato ai servizi web stateless con WSRF e delega le credenziali con i proxy certificate X.509 (RFC 3820). Come il middleware grid open source riusa standard esistenti invece di reinventarli.

Infrastruttura
Leggi tutto
Fila di armadi rack pieni di server e cavi nel centro di calcolo del CERN, parte della griglia di calcolo scientifica.

Come si autentica un portale web su una griglia di calcolo

1 marzo 2007

Note tecniche su come un portale web si innesta sull'autenticazione X.509 di una griglia di calcolo, fra Grid Security Infrastructure, proxy certificate RFC 3820 e certification authority accreditate.

Infrastruttura
Leggi tutto
Radiografia in bianco e nero di una mano umana con un anello al dito anulare; le ossa appaiono chiare su sfondo scuro.

Anagrafica soci replicata: LDAP autoritativo in sede, front-end web in hosting

1 giugno 2003

Note tecniche su un'architettura master-slave per la gestione soci di una società scientifica: directory LDAP autoritativa in sede, replica cifrata verso un front-end web in hosting, stack open source.

Infrastruttura
Leggi tutto
Il BSD Daemon, diavoletto rosso con tridente e scarpe da ginnastica, mascotte di FreeBSD.

FreeBSD come prodotto unico: kernel, userland e una sola licenza

15 maggio 2003

FreeBSD distribuisce kernel, userland e documentazione in un solo albero sotto licenza BSD. Nota tecnica sulle conseguenze pratiche di questo modello rispetto all'assemblaggio di una distribuzione Linux, alla data del rilascio 4.8.

Infrastruttura
Leggi tutto
Brian Fox, autore di Bash, ritratto a mezzo busto: uomo con barba e occhiali.

Bash: la riscrittura libera della Bourne shell

15 febbraio 2002

Bash 2.05a è una riscrittura libera della Bourne shell che estende POSIX.2. Scrivere script portabili vuol dire scegliere quando appoggiarsi alle estensioni e quando fermarsi allo standard.

Infrastruttura
Leggi tutto
← 12 →
© 1979 - 2026 Stefano Noferi e0ea0be
ORCID