Blog

Instalación de Arch con cifrado por hardware: cryptsetup y OPAL

Physical security ID (PSID) en etiqueta de SSD
(more…)

Encontrar punto de montaje en Docker con btrfs storage driver

Antes para el storage driver de btrfs de Docker se utilizaba el image ID para el nombre del directorio:

The image’s base layer is stored in a Btrfs subvolume under /var/lib/docker/btrfs/subvolumes.

The image ID is used as the subvolume name. E.g., a base layer with image ID «f9a9f253f6105141e0f8e091a6bcdb19e3f27af949842db93acba9048ed2410b» will be stored in /var/lib/docker/btrfs/subvolumes/f9a9f253f6105141e0f8e091a6bcdb19e3f27af949842db93acba9048ed2410b

https://github.com/saturnism/docker/blob/master/docs/userguide/storagedriver/btrfs-driver.md#image-layering-and-sharing-with-btrfs
(more…)

Compilación de Erlang: crypto: Using OpenSSL 3.0 is not yet recommended for production code.

Se me mostraba el siguiente aviso al compilar Erlang con kerl:

(more…)

Error response from daemon: invalid mount config for type «bind»: bind source path does not exist:

Tenía un servicio en Docker al que había quitado volumes:

(more…)

Múltiples ficheros de configuración de Kubernetes

Basado en https://releasehub.com/blog/how-to-make-kubernetes-config-files-not-suck

Este artículo trata sobre mantener ficheros de configuración de Kubernetes de cada entorno por separado. La gracia es asegurarse de dónde estamos ejecutando kubectl en cada momento, especificando el entorno explícitamente. De esta manera se evita aplicar por error configuraciones de test/desarrollo en producción y viceversa.

(more…)

Docker compose: hacer que kong espere a postgres

Kong depende de postgresql en mi docker-compose:

(more…)

CNAME no siempre requiere una petición adicional

Siempre había pensado que un registro CNAME implica una petición DNS adicional, pero resulta que no:

(more…)

DNSs separados al conectar a VPN con systemd-resolved

Al conectarme a una VPN he observado que todas las queries DNS se mandaban a servidores internos de ésta. Por privacidad prefiero mantener mis DNS habituales, empleando los de la VPN sólo para sus dominios. Para ello he utilizado systemd-resolved.

(more…)

Sorteando el desalojo de caché con un CDN «push»: bunny.net

(more…)

Rendimiento de DNS para el TLD .re

Esta web utiliza el top level domain .re. Tenía curiosidad por ver el rendimiento desde un sitio lejano a Francia, país al que pertenece la entidad que lo gestiona, el registry AFNIC.

Distribución geográfica de servidores DNS para los TLDs .fr y .re a fecha del 31/12/2011
(more…)