Блог
-
Регуляторика
Tantor SE 2024 + PostgreSQL 17 + сертификат ФСТЭК: планируем переход с Postgres Pro 15 для КИИ
Tantor SE обновил сертификат ФСТЭК под PostgreSQL 17. Сравниваем лицензии, поддержку и совместимость с 1С, оформляем план перевода КИИ-баз с Postgres Pro 15.
-
Данные и аналитика
PostgreSQL 17 GA: incremental backup на Tantor и Postgres Pro, план миграции с PG 15
PostgreSQL 17 вышел в GA точно по расписанию. Публикуем результаты теста incremental backup и план миграции клиентских инсталляций с PG 15 на Tantor SE и Postgres Pro.
-
Инфраструктура
zVirt 4.0: переводим второй кластер ESXi и разбираем разницу vMotion vs live migration на отечественном железе
zVirt 4.0 вышел на обновлённой базе oVirt с поддержкой Astra Linux 2.8 и отечественных серверов. Документируем завершение миграции второго кластера VMware ESXi и нюансы HA.
-
Автоматизация
EDA в GA: переводим мониторинг Zabbix на автоматическое восстановление через AAP 2.4
Red Hat перевёл Event-Driven Ansible в GA в составе AAP 2.4. Описываем архитектуру интеграции с Zabbix: rulebook, decision environment и remediation-плейбук в продакшне.
-
Информационная безопасность
Микросегментация в Kubernetes через Cilium: модель угроз, правила и проверка через Hubble
Внедрили Cilium Network Policy в K8s-кластере после рекомендаций НКЦКИ по lateral movement: описываем модель угроз, правила Ingress/Egress и как Hubble помогает проверить изоляцию.
-
Данные и аналитика
PostgreSQL 17 RC1: гоним нагрузочный тест на 2 ТБ и смотрим на incremental backup
PostgreSQL 17 вышел в RC1 и заморозил фичи. Прогнали нагрузочный тест на базе 2 ТБ: incremental backup сократил backup-окно в 4 раза. Ждём GA и готовим план миграции.
-
Регуляторика
КИИ: готовим отчёт об импортозамещении за 1 полугодие 2024
ФСТЭК опубликовал рекомендации по отчётности об импортозамещении ПО на объектах КИИ. Рассказываем, как мы унифицировали шаблон и автоматизировали сверку с реестром Минцифры.
-
Автоматизация
LLM-агенты в ИТ-операциях: запускаем пилот с CodeLlama и Ansible
Подняли CodeLlama на GPU-сервере в контуре и попробовали генерировать черновики Ansible-плейбуков. Делимся первыми наблюдениями о качестве и рисках.
-
Данные и аналитика
Grafana 11.1 и Scenes API: перекраиваем инфра-дашборды под динамические переменные
Grafana 11.1 стабилизировала Scenes API. Перевели ключевые дашборды инфраструктуры на Scenes - сегмент/хост как переменные сократили панели вдвое при той же детализации.
-
Управление и процессы
Vendor risk для kernel-mode агентов: что мы сделали после CrowdStrike
После инцидента CrowdStrike провели аудит всех агентов с kernel-mode привилегиями: зафиксировали политики задержки auto-update и процедуру тестирования в staging.
-
Инфраструктура
Ceph 19.2 Squid: тестируем crimson OSD на NVMe под резервное копирование
Ceph 19.2 Squid GA принёс новый балансировщик и crimson OSD. Обновили кластер хранения и сравниваем crimson с legacy bluestore на нагрузке резервного копирования.
-
Системное администрирование
Astra Linux 2.8 LTS: обновление сертификата ФСТЭК и переезд на ядро 6.1
Astra Linux Special Edition 2.8 LTS получила обновлённый сертификат ФСТЭК и ядро 6.1. Проверяем совместимость периферии и корпоративных приложений на обновлённом парке рабочих станций.
-
Информационная безопасность
Solar Dozor 7.9 + MaxPatrol SIEM: настройка коннектора и правила корреляции для аномальной выгрузки
Подключили Solar Dozor 7.9 к MaxPatrol SIEM через Syslog CEF и REST API: маппинг событий, корреляционные правила на аномальную выгрузку данных, первые результаты.
-
Регуляторика
Оборотный штраф за утечки ПДн: считаем риск по выручке и сравниваем со стоимостью DLP
Госдума приняла законопроект об оборотных штрафах за утечки ПДн в первом чтении. Оцениваем реальный финансовый риск для клиентов и сопоставляем с затратами на DLP и периметр.
-
Данные и аналитика
PostgreSQL 17 beta: тестируем incremental backup API на продуктивной 1С
PostgreSQL 17 beta 1 привёз incremental backup API, TID scan и улучшения VACUUM. Гоняем инкрементальный бэкап на тестовой копии продуктивной базы 1С и смотрим, что из этого выходит.
-
DevOps
Kubernetes 1.31 beta: проверяем CSI-совместимость в Deckhouse на отечественных серверах
Kubernetes 1.31 beta окончательно убрал in-tree volume-драйверы. Смотрим, что это значит для Deckhouse-кластеров на отечественном железе и как проверить CSI до обновления.
-
Инфраструктура
Эльбрус и Байкал под санкциями: пересматриваем серверную дорожную карту
Новые санкции США заблокировали поставки компонентов для Эльбрус и Байкал. Смотрим, что реально доступно из отечественного железа и как оно ведёт себя на базах данных и виртуализации.
-
Управление и процессы
Постмортем CrowdStrike: как мы пересмотрели порядок обновления агентов безопасности
После глобального сбоя CrowdStrike разработали внутренний регламент: staging-сегмент, 48-часовое окно наблюдения и контрольный список перед выкаткой в прод.
-
Информационная безопасность
CrowdStrike: как конфигурационный файл положил 8,5 млн Windows-машин
19 июля 2024 - глобальный сбой: обновление канального файла CrowdStrike Falcon без нормального тестирования уронило критичные системы по всему миру. Разбираем механику.
-
Информационная безопасность
CrowdStrike: 8,5 млн устройств, $5 млрд ущерба и учения по bootcd-восстановлению
Масштаб инцидента CrowdStrike подтверждён: более 8,5 млн Windows-машин, ущерб страховщиков свыше $5 млрд. Провели учения по аварийному восстановлению - документируем SOP.