Блог
-
Информационная безопасность
Встроенный SAST в GitLab CI: Semgrep находит SQL-инъекции в легаси, о которых не подозревали
Включаем SAST в GitLab Ultimate 13.x прямо в merge request pipeline: встроенный статический анализ, severity threshold и реальные находки в легаси-коде без блокировки деплоя.
-
DevOps
Postgres Operator от Zalando: разворачиваем PostgresCluster вместо ручных реплик
Операторный паттерн в Kubernetes взрослеет: берём Zalando Postgres Operator, сравниваем с Crunchy Data и разбираем что CRD реально берёт на себя в продакшне.
-
Данные и аналитика
PostgreSQL 13 Beta 2: тестируем дедупликацию B-tree индексов на копии продакшн-БД
Гоняем PostgreSQL 13 Beta 2 на продакшн-слепке DWH: дедупликация B-tree сократила объём индексов, параллельный VACUUM снизил bloat в OLTP-таблицах.
-
Автоматизация
Ansible Collections: мигрируем legacy-роли и настраиваем Nexus-прокси для Galaxy
Ansible 2.9/2.10 делает Collections основным способом дистрибуции ролей. Разбираем миграцию, FQCN, requirements.yml и внутренний Nexus-прокси вместо прямого Galaxy.
-
Инфраструктура
Windows Server 2022 Insider Preview: смотрим на Secured-core, SMB compression и DoH
Разворачиваем Windows Server 2022 Insider Preview в тестовой среде: изучаем Secured-core server, SMB compression и TLS 1.3 по умолчанию. Заметки для миграции с 2016.
-
Информационная безопасность
TOTP через PAM и FreeRADIUS: единый второй фактор для SSH и OpenVPN
Подключаем TOTP-аутентификацию через linux-pam-google-authenticator и FreeRADIUS к SSH и OpenVPN: один second factor, никакой замены клиентов, и подводные камни с time skew.
-
Инфраструктура
Citrix ADC VPX: добавляем второй узел и настраиваем GSLB под постоянную нагрузку
После апрельского пика удалёнки нагрузка на Citrix ADC не спала. Разворачиваем второй VPX, настраиваем GSLB между площадками и публикуем шаблон SSL offload политик.
-
DevOps
Terraform 0.13: частный реестр модулей и конец copy-paste между проектами
HashiCorp анонсирует Terraform 0.13 с count/for_each для модулей и поддержкой частных реестров. Рассказываем как внутренний registry стандартизировал IaC между командами.
-
DevOps
GitHub Actions: переводим проекты с Jenkins на self-hosted runners
Переносим несколько проектов с Jenkins на GitHub Actions: self-hosted runner на собственном сервере, secrets, environments и матричные сборки на практике.
-
DevOps
Kubernetes 1.19 RC: обновляем кластеры с 1.17 и переписываем аннотации nginx-ingress
Kubernetes 1.19 release candidate: Ingress выходит в GA с новой схемой, Storage Capacity Tracking в alpha. Тестируем upgrade с 1.17 и разбираемся с kubectl-convert.
-
Управление и процессы
Планируем второе полугодие 2020: от экстренных мер к системной работе
Zero Trust архитектура, автоматизация патч-менеджмента для распределённых команд, BI как сервис - наши приоритеты на вторую половину 2020 года после пандемического марафона.
-
Управление и процессы
Итоги первого полугодия 2020: шесть месяцев, которые перетряхнули корпоративный ИТ
COVID-19 за три месяца сделал с ИТ-инфраструктурой больше, чем пятилетние роадмапы. Разбираем что сломалось, что выдержало и какие уроки берём для себя и клиентов.
-
DevOps
Prometheus 2.18 в продакшне: снижение памяти и перестройка remote_write под Thanos
Обновляем Prometheus до 2.18 на клиентском кластере: потребление памяти упало на треть, перестраиваем remote_write для долгосрочного хранения в Thanos.
-
Регуляторика
ФСТЭК про КИИ на удалёнке: методические рекомендации и что с ними делать
ФСТЭК выпустил методические рекомендации по безопасности КИИ при удалённом режиме. VPN с ГОСТ, контроль периметра, усиленная аутентификация - разбираем с двумя клиентами.
-
Данные и аналитика
ClickHouse 20.4 в продакшне: Materialized Views для предагрегации и реальное ускорение аналитики
Обновляем продакшн-кластер клиента до ClickHouse 20.4: тестируем улучшенные Materialized Views для предагрегации метрик, Dictionary источники, замеряем результат.
-
Информационная безопасность
Immutable S3-бэкап с Object Lock против ransomware: тестируем Veeam + MinIO в Compliance-режиме
Настраиваем immutable-копии через Veeam + MinIO/Yandex Object Storage с S3 Object Lock в Compliance-режиме. Тестируем: удалить бэкап не может даже администратор.
-
DevOps
Kubernetes 1.19 и 12-месячный цикл: строим матрицу совместимости до обновления
Kubernetes 1.19 приходит с Ingress GA и расширенными SLA - 12 месяцев поддержки. Составляем матрицу helm-чартов и API-групп перед переходом с 1.18.
-
DevOps
Terraform Cloud: переходим с S3-бэкенда на remote state с историей и state locking
HashiCorp расширила бесплатный тир Terraform Cloud: remote state, Sentinel-политики, workspace-workflow для команд. Переехали с S3-бэкенда - делимся опытом.
-
Информационная безопасность
COVID-фишинг: анатомия писем, которые поймали наши клиенты
Kaspersky и Positive Technologies: до 40% фишинга в марте-мае - COVID-тематика. Разбираем реальные письма от «Минздрава», ВОЗ и HR, обновляем фильтры и тренинг.
-
Регуляторика
ГосСОПКА на удалёнке: как субъект КИИ обеспечивает нотификацию инцидентов когда все дома
НКЦКИ требует передачи данных об инцидентах КИИ в режиме реального времени. Разбираем технические требования к агентам и каналу когда периметр размыт.