Блог
-
Информационная безопасность
SBOM и импортозамещение: аудит зависимостей с Syft и Grype на отечественных дистрибутивах
НКЦКИ выпустил рекомендации по SBOM для объектов КИИ. Рассказываем, как мы применяем Syft и Grype для поиска западных зависимостей с истекающей поддержкой.
-
Инфраструктура
WPA3-Enterprise + Wi-Fi 6: проектируем корпоративную беспроводную сеть и смотрим, что российское оборудование может предложить
Wi-Fi Alliance завершил сертификацию Wi-Fi 6E, отечественные вендоры начали поставки. Разбираемся, где российское железо реально заменяет Cisco, а где пока честнее не врать.
-
Данные и аналитика
ClickHouse 22.9: настраиваем холодный уровень хранения на MinIO
ClickHouse 22.9 добавил нормальную поддержку S3-совместимого tiered storage. Настраиваем холодный уровень на MinIO: данные старше 90 дней уходят автоматически.
-
DevOps
Grafana 9.1: переезжаем на unified alerting и разбираемся с routing tree
Grafana 9.1 сделала unified alerting обязательным по умолчанию. Переводим клиентский мониторинг: перестраиваем правила уведомлений и разбираемся с новым routing tree.
-
Регуляторика
Реестр отечественного ПО перевалил за 15 000: как правильно писать ТЗ под закупку и что смотреть на приёмке
Минцифры ужесточило требования к подтверждению отечественного происхождения ПО. Сопровождаем тендеры клиентов - делимся, что именно ломается в ТЗ и на приёмке.
-
Инфраструктура
Ceph Pacific -> Quincy: замеряем IOPS на NVMe-полке и смотрим что изменилось
Обновили Ceph-кластер клиента с Pacific до Quincy 17.2. Измерили прирост IOPS на чисто NVMe-полке, сравнили с ожиданиями и разобрались с cephadm.
-
DevOps
Kubernetes 1.25: PSP выпилили, мигрируем клиентов на Pod Security Admission
Kubernetes 1.25 окончательно убрал PodSecurityPolicy. Рассказываем, где замена прошла почти автоматически, а где пришлось переписывать манифесты вручную.
-
Регуляторика
152-ФЗ и оборотные штрафы за утечки: Минцифры внесло законопроект, клиенты звонят нам
Минцифры предложило штрафовать за утечки ПДн до 3% оборота. После лета-2022 это не абстракция - разбираем, с чего начинать аудит DLP и классификации данных.
-
Информационная безопасность
HashiCorp Vault в российском контексте: что реально угрожает, а что - паника
HashiCorp ввела ограничения для РФ, Vault 1.11 вышел с улучшенным PKI. Оцениваем риски продолжения использования Vault: что реально угрожает, а что - паника.
-
DevOps
OpenTelemetry и Jaeger: ищем узкое место там, где метрики молчат
Внедряем распределённый трейсинг с OpenTelemetry 1.12 в микросервисном приложении клиента. Как один trace нашёл то, что Prometheus не показывал месяцами.
-
Инфраструктура
Proxmox VE 7.2 как замена VMware Essentials: быстрее, чем казалось
Proxmox VE 7.2 с улучшенной кластеризацией и поддержкой Ceph Pacific стал для части клиентов самым быстрым выходом из VMware Essentials без требований к реестру отечественного ПО.
-
Регуляторика
Приказ ФСТЭК №76: что изменилось для ГИС второго и третьего класса защищённости
ФСТЭК утвердила приказ №76 о защите госинформсистем. Разбираем, что конкретно изменилось для ГИС 2 и 3 класса и к чему готовиться клиентам.
-
Инфраструктура
Slack и Teams закрыли доступ: переводим клиентов на российские корпоративные мессенджеры
Slack и Microsoft Teams ограничили корпоративный доступ для организаций под санкциями. Сравниваем Rocket.Chat self-hosted, VK Teams и Яндекс Мессенджер на реальных переводах.
-
Инфраструктура
Мигрируем кластер из 80 ВМ с VMware vSphere 7 на zVirt: где прошло гладко, а где пришлось переустанавливать ОС
zVirt 3.3 добавил нативный импорт OVF/OVA. Разбираем на реальной миграции 80 ВМ: что конвертируется бесшовно, а что только руками.
-
Данные и аналитика
MERGE в PostgreSQL 15 beta: тестируем на реальных ETL-процессах
PostgreSQL 15 Beta 3 добавила команду MERGE. Проверяем, как она работает на клиентских ETL-нагрузках и что даёт против классической upsert-связки.
-
Инфраструктура
Microsoft уходит: реестр Windows Server у клиентов и реальный горизонт поддержки
Microsoft прекратила продажи лицензий Windows Server и MSSQL в РФ. Составляем реестр серверного парка клиентов: Software Assurance, сроки поддержки, что делать дальше.
-
Автоматизация
Ansible и отечественные ОС: что работает из коробки, что пришлось писать самим
Ansible Automation Platform 2.1 - попробовали автоматизировать развёртывание на Astra Linux и РЕД ОС. Разбираем, какие модули живые, где провалы и что написали сами.
-
Инфраструктура
Альт P10 на рабочих местах: переводим бухгалтерию и юристов с Windows 10
Альт Рабочая Станция P10 сертифицирована ФСТЭК. Переводим бухгалтерию и юридический отдел - что потребовало адаптации в 1С и офисном ПО.
-
Регуляторика
Категорирование объектов КИИ в 2022: три клиента, типичные ошибки первичного заполнения
ФСТЭК усилил надзор и выпустил методические рекомендации. Прошли через категорирование с тремя клиентами из энергетики и транспорта - рассказываем, где ломается первая форма.
-
DevOps
РЕД ОС 7.3 + Podman: тестируем rootless-контейнеры как замену Docker в CI/CD
РЕД ОС 7.3 включена в реестр отечественного ПО с нативным Podman. Тестируем rootless-контейнеры и разбираем, что нужно менять в Dockerfile и пайплайнах.