Блог
-
DevOps
GitLab 15.10: обновляем CE на on-premise - что реально работает без облака
GitLab 15.10 вышел с AI-ассистентом и улучшенным SAST. Обновляем CE на on-premise: разбираем что доступно без cloud-лицензии и что из этого стоит внимания.
-
Информационная безопасность
Утечки ПДн Q1 2023: паттерны атак и чеклист быстрых мер
Роскомнадзор фиксирует рекордные объёмы утечек ПДн в Q1 2023. Разбираем паттерны атак, типичные слабые места и даём чеклист быстрых мер для снижения риска.
-
Инфраструктура
ПК СВ Брест 2.0 в тестовой среде КИИ: производительность выросла, документация - нет
Получили сертифицированную версию ПК СВ Брест 2.0 с сертификатом ФСТЭК. Разворачиваем в тестовой среде КИИ и делимся наблюдениями об установке, производительности и документации.
-
DevOps
Kubernetes 1.27: sidecar containers как alpha API - тестируем в dev-кластере
Kubernetes 1.27 вводит sidecar containers как alpha API. Разбираем что это меняет для init-контейнеров логирования и mTLS, и когда это можно двигать в прод.
-
Системное администрирование
Grafana Loki 2.8: structured metadata в продакшне и миграция схемы хранения
Апгрейд Loki до 2.8 в продакшн-кластере: structured metadata снижает нагрузку на индекс, миграция схемы и что изменилось в LogQL на практике.
-
Автоматизация
Ansible 7.2 и community.general: адаптируем роли под RedOS и Astra Linux без дублирования логики
В community.general появилась поддержка redos и astra_linux. Разбираем как адаптировать playbook-и под dnf/apt-rpm без написания отдельных веток логики.
-
Данные и аналитика
Векторные БД для корпоративного поиска: pgvector против выделенных решений
Строим RAG-систему и упираемся в вопрос хранения эмбеддингов. Сравниваем pgvector, Chroma и Weaviate - и почему для старта выбрали расширение PostgreSQL.
-
Системное администрирование
Grafana 9.4 и Grafana OnCall: обновляем мониторинг-стек и уходим с PagerDuty на Telegram
Обновляем мониторинг до Grafana 9.4 - unified alerting вполне зрелый. Настраиваем Grafana OnCall с нотификациями в Telegram вместо PagerDuty: конфиг и что потеряли.
-
Инфраструктура
Selectel Object Storage с Object Lock: мигрируем клиентские бэкапы с AWS S3 и тестируем immutable под 187-ФЗ
Мигрируем клиентские бэкапы с AWS S3 на Selectel Object Storage: совместимость rclone, Veeam v12 и Restic. Object Lock появился - проверяем на сценарий 187-ФЗ.
-
Информационная безопасность
CVE-2023-23397: патч вышел - теперь надо его раскатать
Microsoft закрыла CVE-2023-23397 в Patch Tuesday марта 2023. Разбираем, почему даже критический патч в гетерогенной среде не ставится за 72 часа и как расставлять приоритеты.
-
Инфраструктура
Proxmox VE 7.3: как мы перевезли 400 ВМ с VMware vSphere и что пошло не так
Завершили миграцию 400-ВМ-кластера с VMware vSphere на Proxmox VE 7.3. Делимся выбором конвертера, нюансами HA и тем, как обошли проблему с Windows-лицензиями.
-
Регуляторика
Дедлайн категорирования КИИ-2023: типичные ошибки в перечнях и моделях угроз
ФСТЭК подводит итоги категорирования КИИ и возвращает документы на доработку чаще, чем раньше. Разбираем типичные ошибки перечней и моделей угроз из реальной практики.
-
DevOps
Terraform 1.4: обновляем CI-пайплайны и тестируем связку с GitFlic вместо GitHub
Terraform 1.4 меняет поведение state locking и вводит новый CLI workflow для Cloud workspaces. Обновляем пайплайны и заодно проверяем связку с GitFlic в контексте импортозамещения.
-
Автоматизация
ChatGPT API в helpdesk: собрали прототип за неделю - делимся архитектурой
OpenAI открыл API к GPT-3.5-turbo - клиент попросил пилот. За неделю собрали прототип автоответов для helpdesk на Python. Архитектура и первые наблюдения.
-
DevOps
DevSecOps на отечественном стеке: GitFlic CI + PT Application Inspector + Harbor
Собираем DevSecOps-конвейер из отечественных компонентов: GitFlic для SCM, PT Application Inspector для SAST, Harbor для container registry. Схема и реальное покрытие проверок.
-
Автоматизация
RAG для корпоративной базы знаний: LangChain + Chroma + OpenAI в деле
Строим систему вопрос-ответ по внутренним регламентам: LangChain 0.0.x, векторная БД Chroma, OpenAI API. Архитектура, подводные камни и честные ограничения первого запуска.
-
Данные и аналитика
1С на PostgreSQL: шесть граблей при миграции с MS SQL 2019
Переводим 1С:Предприятие с MS SQL 2019 на PostgreSQL 14 в производственной компании: несовместимые запросы, pg_1c, work_mem и другие неочевидные места.
-
Информационная безопасность
Astra Linux SE 1.7.3 на рабочих станциях КИИ: мандатный доступ, 1С и корпоративные приложения
Разворачиваем Astra Linux SE 1.7.3 на объектах КИИ: настройка мандатного управления доступом, совместимость с 1С и корпоративными приложениями, практический hardening под ФСТЭК.
-
Инфраструктура
Yandex Cloud, VK Cloud, Selectel: практическое сравнение для корпоративных задач
Сравниваем три отечественных облака по виртуальным машинам, managed PostgreSQL, S3 и Kubernetes в реальном проекте клиента. Цены, SLA и реальная доступность - выводы неочевидные.
-
Информационная безопасность
CVE-2023-23397: Outlook ворует NTLM-хэш без единого клика
Критическая zero-click уязвимость в Outlook перехватывает NTLM-хэши через приглашение в календаре. Разбираем временные меры до патча и что это значит для Exchange-инфраструктур.