Блог
-
Данные и аналитика
Prometheus 1.5 в продакшне: node-exporter, cAdvisor и первые alert-правила
Полтора года от знакомства до продакшна: Prometheus 1.5, Alertmanager 0.6 и Grafana 4.x для контейнерной инфраструктуры - архитектура и первые уроки.
-
DevOps
Terraform 0.8: модули, S3-бекенд и первый HCL-репозиторий в продакшене
Terraform 0.8 привёл синтаксис модулей в норму и добавил S3/Consul-бекенды для state. Начинаем кодировать инфраструктуру в HCL: структура репо и первые грабли.
-
Инфраструктура
Shielded VMs для облачного хостинга: тест на практике, кому это нужно и какова цена
Тестируем Shielded VMs в сценарии управляемого хостинга: изолируем данные клиентских VM от собственных администраторов через vTPM и BitLocker. Цена вопроса - операционная сложность.
-
Информационная безопасность
SHA-1 в корпоративном CA: как Chrome 56 и Firefox 51 устроили нам внеплановый аудит
Chrome 56 и Firefox 51 начали блокировать SHA-1 сертификаты. Несколько клиентов получили красную плашку на внутренних сервисах - разбираем аудит и план перехода на SHA-256.
-
Регуляторика
187-ФЗ о безопасности КИИ: разбираем законопроект до принятия
Законопроект о критической информационной инфраструктуре вышел на финальное чтение. Разбираем что это значит для клиентов в энергетике и промышленности - категорирование, требования, сроки.
-
Данные и аналитика
Elastic Stack 5.x в продакшне: Kibana 5, pipeline-workers и боль mapping-миграции
Мигрировали с ELK 2.x на Elastic Stack 5: новый UI Kibana 5, pipeline.workers в Logstash, Beats вместо logstash-forwarder - и всё это с маппингом, который надо пересоздавать.
-
Информационная безопасность
Let's Encrypt, ACME v2 draft и год автоматизации: где хватает, а где нет
ACME v2 draft опубликован, wildcard-сертификаты анонсированы. Разбираем год работы с certbot + systemd timer и честно говорим, где корпоративный CA пока незаменим.
-
DevOps
Kubernetes 1.5: StatefulSets из альфы в бету - базы данных в кластере без костылей
Kubernetes 1.5 перевёл StatefulSets из alpha в beta со стабильным API. Разбираемся чем StatefulSet отличается от Deployment и когда он реально нужен для баз данных в нашей практике.
-
Автоматизация
Ansible 2.2: переписываем библиотеку ролей под стабильный include_role
Ansible 2.2 вышел стабильным в октябре. Закрепляем практики: galaxy-совместимая структура ролей, тесты через molecule, конец самописным shell-обёрткам.
-
Системное администрирование
CentOS 7.3: ядро 3.10.0-514, фиксы systemd и плановое обновление парка
CentOS 7.3 (1611) вышел в ноябре 2016. В январе прогнали по тестовому стенду и начали обновление продакшн-парка - разбираем что изменилось и где споткнулись.
-
Инфраструктура
Windows Server 2016 в продакшне: первый файловый сервер переехал, делимся чеклистом
После полутора лет технических превью перевели первый файловый сервер на WS2016 GA. Storage Spaces Direct и Nano Server оказались интереснее всего - рассказываем что проверили до старта.
-
Инфраструктура
vSphere 6.5: HTML5-клиент, vCenter HA и апгрейд кластера с vSAN
VMware vSphere 6.5 GA вышел в октябре. Разбираем HTML5-клиент без Flash, vCenter HA и vSAN 6.5 с шифрованием - и описываем порядок обновления кластера.
-
Управление и процессы
Итоги 2016: контейнеры в пилот, Let's Encrypt переломил TLS, 152-ФЗ стал практикой
2016-й: контейнеры перешли из эксперимента в пилот, Let's Encrypt сделал TLS бесплатным по факту, а 152-ФЗ перестал быть бумажным. Наши приоритеты на первое полугодие 2017.
-
Управление и процессы
Дорожная карта на 2017: Kubernetes в продакшне, PostgreSQL вместо MSSQL и подготовка к КИИ
Формируем план на 2017 год: пилот Kubernetes в продакшне, углублённая работа с PostgreSQL как заменой MSSQL и подготовка к закону о КИИ.
-
Управление и процессы
Итоги 2016: Windows Server 2016, Mirai и контейнеры взрослеют
Подводим итоги H2 2016 в ИТ-инфраструктуре: что реализовали из плана, какие инциденты встряхнули отрасль и с чем идём в 2017 год.
-
Автоматизация
Ansible Tower 2.4 у клиента с командой из 15 администраторов: журнал, роли, порядок
Централизуем запуск Ansible-плейбуков через Tower 2.4: ролевой доступ и аудит изменений решают вопрос «кто что сделал» в большой команде.
-
Инфраструктура
Nano Server vs Server Core для IIS: на 80% меньше памяти, но .NET Framework осталась за бортом
Сравниваем Nano Server и Server Core в Windows Server 2016 для IIS-нагрузки: footprint, совместимость с .NET и контейнеры - выбор зависит от стека приложения.
-
Данные и аналитика
Apache Spark 2.0 в продакшне: Structured Streaming вместо hourly batch
Первый продакшн-пилот Spark 2.0: Structured Streaming заменил batch-обработку hourly-файлов, задержка упала с часа до минут. Что получилось на практике.
-
Регуляторика
152-ФЗ: Роскомнадзор подводит итоги проверок 2016 года - разбираем паттерны нарушений
РКН зафиксировал рост штрафов и предписаний по 152-ФЗ в 2016 году. Разбираем, за что чаще всего получают предписания и как это выглядит на практике.
-
DevOps
Переносим первое legacy IIS-приложение в Windows Container: 5 ГБ образ и Jenkins-пайплайн для обновлений
Windows Containers на WS2016 позволяют гонять классические IIS-приложения без переписывания. Разбираемся с размером образов и выстраиваем pipeline обновлений через Jenkins.