Блог
-
DevOps
Kubernetes 1.26 в продакшне: CRI API стабилен, PSA вместо PSP - перестраиваемся под новую модель
Апгрейд кластеров до 1.26 в начале 2023: что реально меняет стабильный CRI API и Pod Security Admission для мультиарендных кластеров. Чеклист и наблюдения из практики.
-
Регуляторика
152-ФЗ: оборотные штрафы за утечки ПДн вступили в силу, помогаем клиентам разобраться
С 9 февраля 2023 года поправки к 152-ФЗ об оборотных штрафах за повторные утечки ПДн вступили в силу. Разбираем gap-анализ и строим roadmap на полгода.
-
Информационная безопасность
ESXiArgs: тысячи серверов VMware зашифрованы через дыру двухлетней давности
В феврале 2023 волна ESXiArgs-атак накрыла тысячи незапатченных хостов VMware ESXi. Разбираем CVE-2021-21985, закрываем SLP, строим management-VLAN.
-
Данные и аналитика
Tantor vs Postgres Pro: разбираем отечественные дистрибутивы PostgreSQL для КИИ
Получили пресс-кит и тестовый дистрибутив Tantor. Сравниваем с Postgres Pro по лицензиям, расширениям и реестру Минцифры - что реально важно при выборе для КИИ.
-
Системное администрирование
МойОфис Документы 3.0 для 200 пользователей: AD, веб-совместная работа и правда о docx
Разворачиваем МойОфис Документы 3.0 в корпоративной среде: Active Directory, совместная работа через веб, совместимость с docx/xlsx. Что работает, что нет и где ручная корректировка.
-
Инфраструктура
zVirt 3.1 в продакшне: первая крупная миграция с vSphere 7 на ~200 ВМ
Завершили первую крупную миграцию с vSphere 7 на zVirt 3.1. Делимся скриптами конвертации VMDK, главными граблями с PVSCSI, vCenter-скриптами и лицензированием гостевых ОС.
-
Информационная безопасность
GoAnywhere CVE-2023-0669: zero-day в MFT, и мы нашли его у клиента в DMZ
CVE-2023-0669 - активно эксплуатируемый zero-day в GoAnywhere MFT. Рассказываем, как нашли незащищённый инстанс в DMZ клиента и что делать, когда патча ещё нет.
-
DevOps
Deckhouse Kubernetes Platform: разворачиваем CE и смотрим, что внутри
Red Hat ушёл с российского рынка, OpenShift ищем чем заменить. Флант выпустил Deckhouse CE - поднимаем тестовый кластер и сравниваем с kubeadm по набору out-of-box.
-
Инфраструктура
Veeam v12 GA: тестируем direct-to-S3 с Object Lock на MinIO и Selectel
Veeam BR v12 вышел в феврале - прямой бэкап на S3 без посредника. Тестируем на MinIO и Selectel S3 с Object Lock: результаты по RPO и стоимости хранения удивили.
-
Данные и аналитика
PostgreSQL 15 в продакшне: первые недели после перевода боевого кластера
Три месяца на стейджинге, потом первый боевой кластер. MERGE вместо upsert-хаков и row filtering в логической репликации - делимся чеклистом и первыми наблюдениями.
-
Управление и процессы
Старт 2023: три приоритета и зачем мы их фиксируем
Открываем год с тремя конкретными задачами: пилоты LLM в helpdesk, закрытие миграций гипервизоров и PostgreSQL 15 в боевых базах. Фиксируем чтобы потом было с чем сравнивать.
-
Системное администрирование
Zabbix 6.4: апгрейд с 6.2 и нативная HA без Pacemaker на 5000+ хостах
Обновляем клиентскую инсталляцию с Zabbix 6.2 до 6.4 LTS. Нативная HA без Pacemaker/Corosync - долгожданная фича. Разбираем апгрейд и настройку HA вживую.
-
Управление и процессы
Планы на первое полугодие 2023: PostgreSQL 15 в продакшн, дожимаем миграции, смотрим на LLM
Намечаем приоритеты на первое полугодие 2023: завершение миграций с VMware, PostgreSQL 15 в продакшн, первые эксперименты с LLM-инструментами для автоматизации.
-
Управление и процессы
Итоги 2022: массовое импортозамещение, категорирование КИИ и неожиданный ChatGPT
Подводим итоги 2022: сколько клиентов мигрировали на отечественный стек, что стало неожиданным открытием, какие иллюзии отвалились и с чем идём в 2023.
-
Данные и аналитика
ClickHouse 22.12: тестируем parallel replicas на аналитическом кластере
ClickHouse 22.12 добавил экспериментальную функцию parallel replicas. Тестируем на реальном кластере: где прирост существенный, а где лучше не включать.
-
DevOps
Обновляем кластеры до Kubernetes 1.26: миграция deprecated API и проверка Helm-чартов
Kubernetes 1.26 GA - удалены in-tree облачные провайдеры, containerd как основная CRI. Проходим полный цикл обновления продуктивных кластеров с разбором граблей.
-
Инфраструктура
YADRO Vegman N110 vs Dell PowerEdge: бенчмарк при импортозамещении железа
Сравниваем YADRO Vegman N110 с Dell PowerEdge на практике: реальная разница в производительности и что это значит для бюджета при замене железа в КИИ.
-
Данные и аналитика
Patroni 3.0 и Citus: обновляем PostgreSQL HA-кластер клиента и чиним split-brain
Обновили Patroni с 2.1 до 3.0 на продуктивном кластере клиента. Новый алгоритм leader election решил проблему split-brain при нестабильном канале связи.
-
Регуляторика
Госдума приняла поправки к 152-ФЗ: оборотные штрафы и новые сроки для РКН
Госдума приняла поправки к 152-ФЗ об ужесточении ответственности операторов ПДн. Разбираем, что изменилось и кого затронет в первую очередь.
-
Инфраструктура
MinIO self-hosted: строим S3-совместимое хранилище для нескольких клиентов и разбираемся с erasure coding
Развернули MinIO как замену AWS S3 и Azure Blob для нескольких клиентов. Разбираем erasure coding, производительность на смешанном железе и нюансы multi-tenant.