Блог
-
DevOps
«А вы не сломаете прод?»: тестовое окружение, канарейки и выкладка без простоя
Страх сломать хрупкий продакшн: главный тормоз автоматизации. Разбираем технически: тестовое окружение как точная копия, канареечные релизы и выкладка без простоя в согласованном окне с планом отката.
-
Информационная безопасность
Ваши промпты не уходят на обучение чужих моделей: как устроен корпоративный шлюз
Почему при работе через корпоративный шлюз ваши запросы к моделям не попадают в обучение провайдера: контур, маскирование ПДн, журналирование.
-
Управление и процессы
За что вы платите DevOps-подрядчику каждый месяц: разбор счёта
Фикса - это закрытая рутина: мониторинг 24/7, сертификаты, бэкапы, обновления безопасности. Пул часов - это развитие. А ежемесячный отчёт показывает, куда ушло и то, и другое.
-
Информационная безопасность
Ваши доступы и данные: NDA, маскирование, Vault и audit-log
Почему аутсорс DevOps не страшнее внешнего бухгалтера, и как именно мы работаем с доступами: NDA до переговоров, наименьшие привилегии, Vault, маскирование и audit-log.
-
DevOps
Как мы срезали облачный счёт на 34%: что сработало, а что нет
FinOps на практике: аудит, ночное гашение сред, автоскейлинг и Spot. Что реально дало экономию, а что оказалось косметикой.
-
Управление и процессы
План на второе полугодие 2026: что модернизируем в инфраструктуре, куда двигаем AI-автоматизацию и какие регуляторные дедлайны не пропустить
Наш публичный план на второе полугодие 2026: приоритеты по инфраструктуре, AI-агентам и регуляторике. Делимся для обратной связи.
-
Управление и процессы
Итоги первого полугодия 2026: отечественный стек повзрослел, AI добрался до NOC, регуляторика стала скучнее
Три главных наблюдения команды по итогам первого полугодия 2026: зрелость отечественного стека, AI-агенты в первом уровне NOC и предсказуемость регуляторной нагрузки.
-
Инфраструктура
Управляемые сервисы IL-2 облаков в середине 2026: Selectel, SberCloud, VK Cloud
Сравниваем managed Kubernetes и managed PostgreSQL у Selectel, SberCloud и VK Cloud с IL-2 сертификацией. Что уже тянет enterprise, а что требует допиливания.
-
Регуляторика
Поправки к 152-ФЗ по биометрии в 2026: что HR и финтех должны перенастроить в ИС
Новый порядок обработки биометрических ПДн по 152-ФЗ затронет HR и финтех уже сейчас. Разбираем, что нужно пересмотреть в информационных системах до вступления в силу.
-
Данные и аналитика
ClickHouse 26.5 + Apache Iceberg: federated query без ETL и сколько это реально стоит
ClickHouse 26.5 улучшил query cache и добавил полноценную поддержку Iceberg для внешних таблиц. Тестируем federated query на нашем кластере и замеряем overhead.
-
Автоматизация
Автоматизировали 35% Tier-1 инцидентов через AIOps-агент: где прошли границы автономии
Перезапуск подов, очистка очередей, перераспределение дисков - агент делает это сам. Рассказываем, как мы определяли, что ему можно доверить, а что требует человека.
-
Регуляторика
PKI для КИИ: ФСТЭК требует отечественных ЦС для машинного TLS - разбираемся с внутренним CA в Kubernetes
ФСТЭК опубликовал требования к национальным доверенным центрам сертификации для критических систем. Разбираем, как внедрить внутренний CA на базе ГОСТ в Kubernetes.
-
Автоматизация
Год корпоративного RAG в проде: что работает и что нет
Год эксплуатации RAG-систем в корпоративном проде РФ: переход с pgvector на гибридный поиск и главный вывод - качество retrieval решает больше, чем размер модели.
-
DevOps
Deckhouse 1.72 и ROSA с Kubernetes 1.35: обновляем продакшн-кластер и сравниваем manual steps
Deckhouse 1.72 принёс Kubernetes 1.35 с graduated in-place resize и переработанным scheduler. Сравниваем процесс обновления и ручные шаги с ROSA на том же релизе.
-
DevOps
Полгода внутренней платформы: 40 команд онбордировано, время до прода сократилось с 4 дней до 6 часов
Итоги первого полугодия работы IDP: 40 команд в платформе, цикл commit-to-prod 6 часов вместо 4 дней. Разбираем, что пошло не так на старте и как пришлось переделать governance.
-
Системное администрирование
Zabbix 8.0 на нашем мониторинг-кластере: встроенная anomaly detection вместо ручных порогов
Zabbix 8.0 вышел с встроенным AI anomaly detection и переработанным TimescaleDB backend. Разбираем, как обучить модель на своей истории метрик без отправки данных наружу.
-
Данные и аналитика
Data mesh на отечественном стеке: domain ownership, ClickHouse и где федерация данных ломается
Помогаем заказчику внедрить data mesh: каждый домен владеет ClickHouse-кластером, публикует data contract через единый каталог. Разбираем сложности governance и федерации.
-
Информационная безопасность
DevSecOps для КИИ: Trivy + Cosign в Gitflic CI и что делать с legacy-образами без тегов
Для КИИ-клиентов настраиваем обязательный scan каждого образа в Harbor через Trivy и Cosign в Gitflic CI. Рассказываем про интеграцию и про проблему legacy без тегов.
-
Данные и аналитика
Полгода PostgreSQL 18 в продакшне: что сработало, что регрессировало и как мы обошли
Инкрементальные чекпоинты убрали пики IO, async I/O дал прирост на batch SELECT. Одна нагрузка регрессировала - разбираем почему и как исправили через ALTER SYSTEM.
-
Регуляторика
Итоги первого полугодия 2026 по КИИ: 73% нарушений - про мониторинг, не про железо
ФСТЭК публикует обезличенную статистику проверок КИИ за первое полугодие 2026. Разбираем цифры и делаем выводы для практики.