Блог
-
Инфраструктура
eBPF в продакшне: bcc-tools и bpftrace показали латентность без ребута
Попробовали bcc-tools и bpftrace на живых хостах для диагностики латентности. eBPF дал трассировку системных вызовов без единого перезапуска сервиса.
-
Регуляторика
Astra Linux SE «Орёл» с сертификатом ФСТЭК 4-го класса: разворачиваем пилот на защищённых АРМ
Astra Linux Special Edition получила сертификат ФСТЭК для гостайны. Запускаем пилот на 50 рабочих местах у госклиента - что открылось и что сразу заскрипело.
-
DevOps
Helm 2.10: расширенные хуки и улучшенная работа с CRD в Kubernetes
Helm 2.10 вышел с улучшенной поддержкой CRD и расширенными хуками жизненного цикла. Разбираем что изменилось на практике при rolling update баз данных.
-
Данные и аналитика
PostgreSQL 11 beta: тестируем декларативное партиционирование и JIT на клиентских нагрузках
Подняли PostgreSQL 11 beta 1 рядом с продакшн DWH и прогнали реальные аналитические запросы. Partition pruning по дате ускорил выборки вдвое - готовимся к миграции.
-
DevOps
Docker Compose v3, Swarm и Kubernetes: что выбрать для небольшого проекта
Docker Compose v3 поддерживает deploy-секции для Swarm и K8s одновременно. Разбираем с клиентом: это удобно, но не отменяет вопрос о том, куда вообще идти.
-
Регуляторика
Категорирование КИИ на практике: первый завершённый проект и что нас удивило
Завершили первый проект категорирования КИИ у производственного клиента. Оказалось, половина ИТ-систем изначально не попала в периметр - методология требует глубокого погружения.
-
DevOps
Terraform 0.11 + Module Registry: три клиента, меньше кода, план как документ
Перевели инфраструктуру трёх клиентов на Terraform 0.11 с remote state в Consul. Модули из реестра сократили повторяющийся код втрое, план читается как спецификация.
-
Инфраструктура
Windows Server 2019 Insider Preview: WSL на сервере и контейнеры без boilerplate
Развернули Windows Server 2019 Preview в изоляции. WSL на серверной ОС и улучшенные контейнеры выглядят интересно для гибридных сред, но это всё ещё бета.
-
Инфраструктура
Ceph Luminous + BlueStore в продакшне: год на клиентских кластерах и Kubernetes PV
Перевели продакшн-кластеры с FileStore на BlueStore в Luminous. IOPS на случайной записи вырос полтора раза, PVC в Kubernetes год без потери данных на отказе узла.
-
Информационная безопасность
Retpoline в ядре Linux против Spectre v2: замеряем деградацию на гипервизорах
Retpoline-патчи ядра Linux вошли в дистрибутивы в 2018 году. Обновили гипервизоры и замерили: 3-5% деградации на вычислительных задачах - приемлемая цена за закрытие Spectre v2.
-
DevOps
Istio 0.8 LTS: mTLS между микросервисами заработал, Kiali показал кто с кем разговаривает
Развернули Istio 0.8 в тестовом кластере Kubernetes. mTLS между сервисами поднялся без правок в коде, Kiali дал первую нормальную карту трафика.
-
DevOps
Prometheus 2.3: мигрировали с 1.x на 2.x - новая TSDB и WAL меняют картину
Перевели продакшн-мониторинг с Prometheus 1.x на 2.3: хранилище сжалось вдвое, WAL закрыл потери метрик при перезапуске. Рассказываем как шла миграция.
-
DevOps
GitLab 11.0 Auto DevOps: от git push до Pod-а в Kubernetes за 8 минут без .gitlab-ci.yml
GitLab 11.0 выкатил Auto DevOps с нативной интеграцией Kubernetes. Взяли внутренний проект, подключили кластер - и пайплайн собрал себя сам. Разбираемся что произошло.
-
Регуляторика
Приказ ФСТЭК №239: разбираем требования и готовим организационные меры для значимых объектов КИИ
Приказ ФСТЭК №239 вступил в силу в 2018 году. Разбираем требования к защите значимых объектов КИИ и формируем пакет организационных мер для первых реальных аудитов.
-
DevOps
Kubernetes 1.11: мигрируем с kube-dns на CoreDNS и настраиваем split-horizon
Обновляемся до Kubernetes 1.11: CoreDNS становится DNS по умолчанию. Разбираем миграцию с kube-dns и настройку split-horizon DNS для корпоративной среды через Corefile.
-
DevOps
Kubernetes 1.11: IPVS-режим kube-proxy и CoreDNS - что изменилось на практике
Kubernetes 1.11 вышел в июне 2018 с IPVS-прокси и CoreDNS по умолчанию. Переключили тестовый кластер - и задержки на нагруженных сервисах заметно просели вниз.
-
Информационная безопасность
DevSecOps в первом полугодии 2018: итоги полугодия SAST/DAST - что нашли, что поправили
Полугодовые результаты DevSecOps-внедрений: 60%+ критических уязвимостей пойманы на стадии разработки. Публикуем метрики, кейсы и честные наблюдения.
-
DevOps
Kubernetes Operators: полугодовой итог - Zalando Postgres Operator в продакшне
Подводим итог работы с Kubernetes Operators за полугодие: Zalando Postgres Operator упрощает управление кластерами СУБД, но требует понимания CRD и lifecycle-хуков.
-
Управление и процессы
Итоги первого полугодия 2018: Meltdown/Spectre, КИИ, GDPR и блокировки
Шесть месяцев, которые одновременно принесли аппаратные уязвимости, два новых регуляторных режима и коллапс от блокировок РКН. Подводим итоги и смотрим что изменилось.
-
DevOps
Grafana 5.1 provisioning: дашборды в Git, автозагрузка при деплое
Grafana 5.1 умеет загружать дашборды и datasources из файлов при старте - решена проблема потери дашбордов при пересоздании контейнера.