Блог
-
Инфраструктура
VMware лицензии истекают: строим дорожную карту для клиентов в Q4 2022
Broadcom поглощает VMware, продажи в РФ прекращены. У нескольких клиентов истекают лицензии vSphere в Q4 2022 - разбираем варианты: ждать до последнего или мигрировать сейчас.
-
Инфраструктура
zVirt vs oVirt: выбираем платформу виртуализации вместо VMware vSphere
zVirt 3.2 и oVirt 4.5 оба в реестре Минцифры. Сравниваем по лицензированию, поддержке и операционным нюансам для парков от 50 до 200 ВМ.
-
Инфраструктура
Astra Linux SE 2.0: разворачиваем домен на FreeIPA и не теряем Windows-клиентов
Astra Linux SE 2.0 вышла со стабильной доменной инфраструктурой на базе FreeIPA и Samba. Разбираем подводные камни при замене AD и интеграцию с Windows-клиентами.
-
Регуляторика
Импортозамещение ОС: итоги первого полугодия 2022 - сколько клиентов перевели, где застряли
Указ №250 вступает в практическую силу. Итоги первого полугодия: переводы отечественных ОС у госзаказчиков КИИ - что пошло, что затянулось, что работает хуже ожиданий.
-
Управление и процессы
Итоги первого полугодия 2022: уход вендоров, Указ №250, импортозамещение - первые системные выводы
Закрываем H1 2022: карта изменений в инфраструктуре клиентов, что из инструментов держится, где белые пятна, и с чем идём в H2.
-
Данные и аналитика
PgBouncer 1.17 + PostgreSQL 14: transaction mode, SCRAM-SHA-256 и ловушки SSL
На нагруженном DWH-кластере PostgreSQL 14 connection pooling стал узким местом. Переходим на PgBouncer 1.17 с SCRAM-аутентификацией и разбираем типичные проблемы с SSL.
-
DevOps
CDKTF 0.11 и Python: пишем IaC без HCL на реальном примере Proxmox-провайдера
Terraform CDK 0.11 стабилизировал Python-привязки - тестируем CDKTF как альтернативу HCL для команд с Python-бэкграундом на примере модуля для Proxmox.
-
Системное администрирование
МойОфис и Р7-Офис вместо Microsoft Office: пилоты, несовместимости и Open Document Format
Разворачиваем пилоты МойОфис и Р7-Офис после прекращения продаж MS Office в РФ. Главная боль - совместимость .docx/.xlsx в сложных документах. Систематизируем несовместимости.
-
Инфраструктура
Ceph 17 Quincy в продакшне: обновление с Pacific и конфигурация BlueStore под NVMe
Обновляем первый кластер Ceph с Pacific до Quincy через cephadm: одна перезагрузка MON, новые дефолты BlueStore и почему Quincy теперь наш стандарт для новых инсталляций.
-
Информационная безопасность
MaxPatrol SIEM и RuSIEM: план миграции после остановки QRadar и Splunk
IBM QRadar и Splunk прекратили лицензирование в России. Разбираем MaxPatrol SIEM и RuSIEM: форматы коннекторов, качество корреляционных правил, реальные болевые точки перехода.
-
DevOps
Kubernetes 1.24 и CIS Benchmark v1.7: усиление безопасности в продакшне
После выхода CIS Kubernetes Benchmark 1.7 обновляем кластеры клиентов: новые требования к seccomp, AppArmor, Pod Security Standards и автоматизация проверок через kube-bench в CI.
-
Управление и процессы
Три месяца без вендоров: ретроспектива замен, обходных путей и честная карта заглушек
Прошло три месяца с марта 2022. Подводим итоги: что реально заменили, где нашли обходные пути, а где по-прежнему стоят заглушки - карта альтернатив по слоям стека.
-
Данные и аналитика
PostgreSQL 15 Beta 1: тестируем MERGE на реальных ETL-задачах
PostgreSQL 15 Beta 1 вышла в мае с командой MERGE из SQL-стандарта. Тестируем на upsert-логике клиентского DWH и сравниваем с привычным INSERT ON CONFLICT.
-
Системное администрирование
FreeIPA как замена Active Directory: стенд работает, но Windows - большой вопрос
Подняли стенд FreeIPA 4.9 для проектов импортозамещения. Linux-хосты через SSSD держатся отлично, а вот управление Windows-клиентами - серьёзное ограничение.
-
DevOps
Argo CD 2.4 и GitLab CE: референсная архитектура GitOps для on-premise
Импортозамещение добралось до CI/CD: клиенты ищут замену GitHub Actions и Azure DevOps. Показываем референсную архитектуру на Argo CD 2.4 + GitLab CE для on-premise.
-
Информационная безопасность
Третья волна DDoS: атакующие ушли с L3/L4 на HTTP, и upstream-фильтрация перестала справляться
Май 2022: третья волна DDoS за квартал, и на этот раз - application-layer атаки на HTTP/HTTPS. Разбираем, где WAF помог, а где выручил rate-limiting на L7.
-
Данные и аналитика
Apache Kafka 3.1 и KRaft: разворачиваем кластер без ZooKeeper в продакшне
KRaft-режим Kafka 3.1 рекомендован для новых продакшн-установок. Разворачиваем тестовый кластер, убираем ZooKeeper из схемы и проверяем совместимость с существующими producer/consumer.
-
Информационная безопасность
OWASP Top 10 2021 в ТЗ на аудит: Insecure Design и SSRF добавились к старым знакомым
ФСТЭК начал ссылаться на OWASP Top 10 2021 в рекомендациях. Проводим аудиты веб-приложений по новому списку и разбираем, что изменилось на практике.
-
Инфраструктура
Proxmox VE vs OpenStack: три пилота миграции с VMware и критерии выбора
Завершили три пилота миграции с VMware vSphere. Proxmox VE берёт простотой, OpenStack - масштабом и API. Сравнительная таблица и критерии выбора под конкретный случай.
-
Автоматизация
AAP 2.1 и automation mesh: execution nodes без SSH через firewall
Red Hat Ansible Automation Platform 2.1 привезла mesh-топологию для execution nodes. Разбираем, что это меняет для клиентов с несколькими площадками.