Блог
-
Системное администрирование
Windows 11 GA в корпоративной среде: PC Health Check API, WUfB readiness и поэтапный rollout
Windows 11 вышла 5 октября 2021. Разбираем PC Health Check API, Windows Update for Business readiness и как выстроить поэтапный rollout без хаоса в корпоративной среде.
-
Инфраструктура
Windows 11 и TPM 2.0: аудируем парк рабочих станций до анонса
Microsoft объявляет Windows 11 с обязательным TPM 2.0 и Secure Boot. Аудит парка клиента выявил: около трети машин не проходят по железу. Строим roadmap замены.
-
DevOps
Trivy в GitLab CI: блокируем merge при критических CVE в контейнерных образах
Aqua Security Trivy 0.19 добавляет SBOM-сканирование и Cosign для верификации подписей. Встраиваем в GitLab CI, сравниваем с Grype на Alpine-пакетах.
-
Данные и аналитика
PostgreSQL 14 RC: бенчмаркируем прирост производительности на партиционированных DWH-схемах
PostgreSQL 14 Release Candidate - тестируем declarative partitioning и vacuum на продуктовой схеме клиента. Прирост 15-20% на сложных запросах с partition pruning.
-
Инфраструктура
Cisco IOS-XE 17.5 и SD-WAN: мигрируем филиальную сеть с MPLS и разбираем ThousandEyes на практике
Cisco IOS-XE 17.5 расширяет SD-WAN-контроль и углубляет интеграцию с ThousandEyes. Рассказываем как мы мигрируем филиалы клиента с MPLS и что реально показывает мониторинг пути.
-
DevOps
Sentinel policies в Terraform Cloud: policy-as-code для compliance в плане
HashiCorp расширяет Sentinel в Terraform Cloud: policy-as-code прямо в pipeline. Внедряем для клиента с требованиями compliance - запрет открытых SG и обязательные теги.
-
Информационная безопасность
SBOM на практике: Syft + Grype для container images и интеграция в CI
EO 14028 делает SBOM обязательным для поставщиков федерального ПО США. Разбираем форматы SPDX vs CycloneDX и собираем пайплайн с Syft и Grype для своих образов.
-
Регуляторика
152-ФЗ и утечки ПДн: как выстроить уведомление РКН за 24 часа
Роскомнадзор усиливает контроль за утечками персональных данных. Разбираем, что считается инцидентом, как документировать и как уведомить РКН в срок.
-
DevOps
Grafana 8 + Tempo: разворачиваем distributed tracing и связываем его с метриками и логами
Grafana 8.0 GA объединила метрики, логи и трейсы в одном UI. Разбираем как поднять Tempo и получить корреляцию между Prometheus, Loki и трейсами в продакшне.
-
Системное администрирование
Rocky Linux 8.4 в продакшне: первая волна миграции 30 серверов CentOS 8
Завершаем первую волну миграции серверов CentOS 8 на Rocky Linux 8.4 у производственного клиента: скрипт migrate2rocky и список реальных подводных камней.
-
Информационная безопасность
Vault 1.8 и ротация паролей БД: убираем сервисные учётки из конфигов под аудит ЦБ
HashiCorp Vault 1.8 расширяет database secrets engine: MongoDB Atlas, Redis, улучшенная ротация. Разбираем как внедрили автоматическую выдачу TTL-учёток для клиента под аудитом ЦБ.
-
Данные и аналитика
Elastic Stack 7.14: настраиваем ML anomaly detection для логов сетевого оборудования
Elastic Stack 7.14 вышел с расширенным ML anomaly detection и улучшенной интеграцией Fleet. Рассказываем как мы настроили ML jobs для сетевых логов и что из этого вышло.
-
Регуляторика
КИИ: дедлайн 1 января 2022 и типичные ошибки в актах категорирования
ФСТЭК напоминает: до завершения категорирования объектов КИИ осталось несколько месяцев. Разбираем, какие ошибки в актах стоят дороже всего и как выглядят согласовательные циклы.
-
Данные и аналитика
PostgreSQL 14 Beta 3: тестируем row-level filtering в logical replication на партиционированной БД
PostgreSQL 14 Beta 3 принёс row-level filtering в логической репликации. Тестируем на реальной клиентской схеме - это закрывает задачу, которую раньше решали через ETL.
-
Регуляторика
Astra Linux и РЕД ОС в госзаказчике: пилотируем FreeIPA вместо AD
Правительство ужесточает требования к реестру отечественного ПО. Разворачиваем Astra Linux и РЕД ОС в госструктуре: FreeIPA, Kerberos и корпоративные приложения под микроскопом.
-
Инфраструктура
Secured-Core Server и железо: делаем матрицу совместимости после аудита парка
Windows Server 2022 Secured-Core требует TPM 2.0, DRTM и VBS на уровне прошивки. Аудит парка клиента показал: часть серверов DRTM не тянет.
-
Автоматизация
Ansible 5.0 и collections-only модель: аудируем legacy playbooks и пишем скрипт замены namespace
Red Hat анонсирует Ansible 5.0 с переходом на collections-only. Аудируем сотни задач со старыми именами модулей и пишем скрипт автоматической замены namespace.
-
DevOps
Kubernetes 1.22: Ingress в GA и прощание с PodSecurityPolicy
Kubernetes 1.22 выводит Ingress в stable и объявляет PSP deprecated. Разбираем, что сломалось при обновлении кластеров с PSP и как мигрировать на Pod Security Standards.
-
Инфраструктура
SMB over QUIC в Windows Server 2022: тестируем доступ к файлам без VPN для удалённого офиса
Windows Server 2022 Azure Edition предлагает SMB over QUIC - доступ к файлам через HTTPS без VPN. Тестируем latency и смотрим на реальные ограничения функции.
-
Инфраструктура
Windows Server 2022 GA: первый гайд по развёртыванию в продакшне - Secured-Core, SMB compression и когда мигрировать
Microsoft выпустила Windows Server 2022 GA. Разбираем Secured-Core требования к железу, SMB compression и честно отвечаем - когда реально пора мигрировать с WS2019.