Блог
-
Данные и аналитика
PostgreSQL 12 вышел: тестировали бету, апгрейдаем GA - что дало в продакшне
PostgreSQL 12 GA вышел 3 октября. Рассказываем, что inline CTE и JSON Path дали нам в реальных DWH-запросах после месяцев тестирования беты.
-
Регуляторика
ТСПУ: разбираем DPI-оборудование суверенного рунета с юристами
Что такое ТСПУ технически, кто обязан его ставить, и почему корпоративные AS без лицензии оператора всё равно должны следить за своей BGP-маршрутизацией.
-
DevOps
KubeFed v2 beta: пилот с двумя кластерами в разных ЦОД и почему это оказалось сложнее, чем выглядело
KubeFed v2 вышел в beta: запустили пилот на двух кластерах в разных ЦОД. Single API для федерированных Deployment-ов работает, но ценой нетривиальной настройки.
-
Системное администрирование
CentOS 8 в продакшне: первые недели с DNF, модулями и Ansible-ролями
Развернули первые продакшн-серверы на CentOS 8. DNF заметно быстрее, но modules/streams ломают привычные Ansible-роли - перестраиваем шаблоны.
-
Регуляторика
Закон о суверенном рунете и ТСПУ: что это значит для корпоративных AS
Разбираем технические требования к ТСПУ по 90-ФЗ: как централизованное управление трафиком влияет на BGP-анонсы и корпоративные каналы операторов связи.
-
Информационная безопасность
SonarQube и OWASP Dependency-Check в GitLab CI: первый прогон нашёл 12 критических находок, о которых никто не знал
Внедрили SAST и сканирование зависимостей в GitLab CI: SonarQube + OWASP Dependency-Check выявили 12 критических уязвимостей в продовых библиотеках с первого запуска.
-
Системное администрирование
80+ серверов с CentOS 6: составляем дорожную карту миграции на CentOS 8
После выхода CentOS 8 начали планировать миграцию парка CentOS 6 и CentOS 7. Главная боль - Python 2-зависимости и старые RPM-репозитории без пакетов для восьмёрки.
-
DevOps
Jaeger в микросервисах: нашли узкое место за час, искали бы неделю
Подняли Jaeger-трейсинг в микросервисном приложении и за первые сутки обнаружили: 70% латентности - один синхронный вызов во внешний API.
-
Инфраструктура
CentOS 8 вышел: разворачиваем тестовый стенд и разбираемся с AppStream на практике
CentOS 8.0 официально вышел. Развернули тестовый стенд и столкнулись с тем, что AppStream-модули меняют привычную логику установки PHP и Node.js.
-
Данные и аналитика
PostgreSQL 12 Beta 3: нагрузочный тест перед GA - пять запросов ускорились, два потребовали MATERIALIZED
Прогнали нагрузочное тестирование на PostgreSQL 12 Beta 3. Inline CTE ускорил большинство запросов, но два сломал - пришлось разобраться почему.
-
Информационная безопасность
SIEM для КИИ: два набора правил корреляции - под ФСТЭК и под ГосСОПКА
Настраивали правила корреляции в SIEM для объекта КИИ первой категории: отдельный набор под требования ФСТЭК №239, отдельный - для передачи инцидентов в ГосСОПКА через API.
-
Регуляторика
152-ФЗ и аудит ИСПДН: три информационные системы с ПДн без защиты у торгового оператора
Провели аудит ИСПДН у торгового оператора по 152-ФЗ: нашли три ИС с персональными данными без орг-тех мер - помогли выстроить комплекс защиты.
-
DevOps
Istio 1.2 vs Linkerd 2.5: гоняли оба на одном кластере, смотрели на ресурсы
Поставили Istio 1.2 и Linkerd 2.5 рядом на один кластер и сравнили: ресурсы, сложность настройки, возможности политик трафика.
-
DevOps
Kubernetes 1.16 удалил extensions/v1beta1 - и наши Helm-чарты упали
Kubernetes 1.16 убрал устаревшие API extensions/v1beta1 - Deployment, DaemonSet, Ingress сломались. Пришлось срочно переписывать Helm-чарты перед обновлением.
-
DevOps
Vault Kubernetes auth в CI/CD: pod-ы забирают секреты сами, ConfigMap с паролями ушёл в прошлое
Внедрили HashiCorp Vault Kubernetes auth-метод в CI/CD: pod-ы теперь получают секреты через ServiceAccount без хранения паролей в ConfigMap или env-переменных.
-
Регуляторика
Astra Linux SE 1.6 у госзаказчика: SSSD работает, прикладное ПО - вопрос
Пилот Astra Linux Special Edition 1.6 в госструктуре: интеграция с Active Directory через SSSD оказалась стабильной, а совместимость прикладного ПО - главной головной болью.
-
Инфраструктура
Windows Server 2019 в продакшне: полгода на HCI-кластере - Storage Spaces Direct держится, WAC пока не догнал PowerShell
Полгода эксплуатации WS2019 на HCI-кластере: Storage Spaces Direct оказался стабильнее, чем ожидали, но Windows Admin Center пока не заменяет PowerShell для тонкой настройки.
-
Инфраструктура
Ceph Nautilus в проде: наконец-то dashboard, который не врёт, и BlueStore без ручной настройки
Мигрировали кластер Ceph Luminous на Nautilus 14.x: новый dashboard показывает I/O per OSD без Grafana, а автотюнинг BlueStore сократил латентность записи.
-
Автоматизация
Ansible 2.8 и Python 3: обновление вскрыло зависимости, которые мы считали несуществующими
Ansible 2.8 с официальной поддержкой Python 3 и улучшенными network-модулями - хорошо, что тесты в molecule прогнали до продакшна, а не после.
-
Регуляторика
КИИ и ГосСОПКА: подключаем SOC энергетического предприятия к системе
Помогаем энергетическому клиенту с категорированными объектами КИИ подключить сегмент SOC к ГосСОПКА: форматы передачи инцидентов, агент и интеграция с имеющейся SIEM.