Блог
-
Информационная безопасность
Supply chain Q1 2026: два npm-инцидента и как мы закрыли вход через Harbor + Cosign + Trivy
Два supply chain инцидента в Q1 2026 затронули популярные npm-пакеты. Рассказываем, как настроили Harbor, Cosign и Trivy для блокировки непроверенных образов до staging.
-
Инфраструктура
Veeam v13: нативный S3 для российских вендоров и immutable chain на MinIO
Veeam Backup & Replication v13 нативно поддерживает S3-совместимые хранилища российских вендоров. Тестируем immutable backup chain на MinIO с object lock и разбираем ограничения.
-
Информационная безопасность
Threat model LLM-агента после OWASP Top-10 2026: два вектора и OPA-guardrails
OWASP обновил Top-10 для LLM, добавив agent privilege escalation. Проводим threat model нашего helpdesk-агента, находим два вектора атаки и закрываем их через OPA-политики.
-
Инфраструктура
Ceph 21: EC 4+2 на NVMe-oF и что это меняет для бэкапного tier
Ceph 21 вышел с переработанным erasure coding и поддержкой NVMe-oF targets. Тестируем EC 4+2 на лабораторном кластере: плотность хранения, latency и практика применения в бэкапном tier.
-
DevOps
OTel Logs GA: мигрируем последние сервисы с Fluent Bit на OpenTelemetry Collector
OpenTelemetry Logs API достиг GA. Разбираем миграцию с Fluent Bit на OTel Collector и настройку tail sampling без потери сигнала об ошибках в тяжёлых микросервисах.
-
Регуляторика
РКН проверяет внутренние реестры ПДн сотрудников: три несоответствия из HR-системы
Клиент прошёл внеплановую проверку РКН по реестрам сотрудников. Три замечания из HR-системы. Рассказываем, как привести маппинги систем к актуальному реестру.
-
Автоматизация
Ansible Automation Platform 3.0: EDA без отдельного сервера и модули для ROSA и Astra из коробки
Red Hat выпустила AAP 3.0 с переработанной архитектурой Event-Driven Ansible. Тестируем на парке отечественного железа - что изменилось в EDA и как встали новые модули.
-
Регуляторика
Плановый аудит ФСТЭК по КИИ в Q1 2026: что проверяли и где нашли замечания
Прошли плановый аудит ФСТЭК в марте 2026. Инспекторы фокусировались на сетевой сегрегации ОТ/ИТ и журналах событий. Делимся наблюдениями о типовых замечаниях.
-
DevOps
12 кластеров в одном GitOps-репозитории: иерархия tenants, изоляция namespace и неожиданные зависимости fleet-контроллера
Разбираем, как выстроить управление кластерным флотом через Flux Fleet и Deckhouse Fleet Controller: иерархия tenants, изоляция namespace-окружений, где возникают скрытые зависимости.
-
Инфраструктура
РЕД ОС 9.1: проверяем podman 5 и обновлённый crun с нашими Compose-манифестами
РЕД ОС 9.1 закрывает разрыв с upstream RHEL в части container stack: podman 5 и обновлённый crun. Тестируем совместимость с реальными Compose-манифестами и разбираем пограничные случаи.
-
Данные и аналитика
Kafka 4.1 tiered storage: переносим старые топики на MinIO и считаем экономию
Apache Kafka 4.1 выпустил tiered storage со стабильным Remote Log Manager. Переносим горячие данные на NVMe (7 дней), архив - на S3-совместимый MinIO. Считаем реальную экономию.
-
Автоматизация
RCA-агент поверх Zabbix + Loki: где он ошибается и почему мы его не отключаем
Подключили LLM-агента к нашему стеку Zabbix + Loki для automated root cause analysis. Рассказываем, как он собирает контекст, где врёт и почему дежурному всё равно проще.
-
Инфраструктура
Proxmox VE 9.0: тестируем новый storage API с отечественными NVMe-массивами
Proxmox VE 9.0 вышел на базе Debian 13 с QEMU 10 и новым storage API. Гоняем на лабораторном стенде с отечественными NVMe-массивами, смотрим на cluster log и изменения в HA-менеджере.
-
Информационная безопасность
JIT-доступ через отечественный PAM: минус 80% постоянных привилегий и список систем вне охвата
Внедрили JIT-доступ через отечественный PAM - постоянно открытых привилегий стало на 80% меньше. Рассказываем об архитектуре и о том, какие системы остались за бортом.
-
Инфраструктура
ROSA Server 2.0 на YADRO: тестируем ARM-стек под веб-нагрузку
ROSA Server 2.0 вышел с ядром 6.6 и расширенной поддержкой ARM. Гоняем дистрибутив на серверах YADRO с Arm-процессорами - что получилось на типичных нагрузках веб-сервисов.
-
Информационная безопасность
SBOM под требования ФСТЭК: как мы автоматизировали генерацию и подачу в портал регулятора
ФСТЭК ввёл обязательный SBOM для сертифицированного ПО с февраля 2026. Рассказываем, как прошли первый аудит с SBOM-предоставлением через Syft и портал регулятора.
-
Данные и аналитика
ClickHouse 26.1: JSON v2 хоронит наши костыли с CodecJSON-колонками
Обновили аналитический кластер до ClickHouse 26.1 с нативным JSON v2 и улучшенным параллельным чтением S3. Сравниваем размер хранения и скорость ingest до и после.
-
DevOps
Kubernetes 1.34 в Deckhouse и ROSA: graduated DRA и что с ним делать GPU-кластеру
Kubernetes 1.34 вышел с graduated DRA и улучшенным sidecar lifecycle. Deckhouse и ROSA уже дали поддержку - разбираем, как DRA меняет работу с GPU под локальный вывод LLM.
-
Инфраструктура
Astra Linux SE 2.14 на АРМах с YADRO: ядро 6.6 и сюрпризы мандатных меток
Обновили рабочие станции АРМ на Astra Linux SE 2.14: ядро 6.6 LTS закрыло проблему с NVMe-контроллерами YADRO, но мандатные метки потребовали перенастройки.
-
Автоматизация
Мониторинг LLM-агента через OTel GenAI: как мы наконец увидели, что происходит внутри
OpenTelemetry GenAI Semantic Conventions вышли в GA. Рассказываем, как подключили их к LLM-агенту хелпдеска и что теперь видим в Grafana без переписывания агента.