Блог
-
Автоматизация
Ansible 9 и отечественное железо: тестируем новые модули для MikroTik, Astra Linux и Yadro
Обновились до Ansible 9 и проверили новые коллекции для MikroTik, Astra Linux и Yadro - разбираем, что заработало, что ещё пишем руками.
-
Регуляторика
Итоги года обязательного перехода КИИ на отечественное ПО: что удалось, что зависло
Объезжаем клиентов из КИИ спустя год обязательного перехода. Честный срез по нашей базе проектов: что перевели, где завис процесс и какие исключения запрашивают у регулятора.
-
Данные и аналитика
ClickHouse 25.6 и параллелизм JOIN: что изменилось в планировщике и почему стало быстрее
После обновления аналитических кластеров до ClickHouse 25.6 запросы с широкими JOIN ускорились на 25-40%. Разбираем настройки планировщика и как читать новый EXPLAIN.
-
Информационная безопасность
Supply chain атаки на npm и PyPI осенью 2025: наш ответ через SBOM, зеркала и Sigstore
После серии атак на npm и PyPI ужесточили политики в CI/CD: рассказываем про SBOM, зеркалирование зависимостей и проверку артефактов через Sigstore.
-
Данные и аналитика
Patroni 4.0 и PostgreSQL 18: тестируем автоматический switchover под нагрузкой и разбираем новый мониторинг кластера
Обновили Patroni до 4.0 в нескольких HA-кластерах: делимся тестом switchover под нагрузкой и тем, что изменилось в мониторинге состояния кластера.
-
АСУ ТП
ФСТЭК уточняет методику категорирования АСУ ТП: пересматриваем категории объектов КИИ у клиента
ФСТЭК уточнил методику расчёта значимости объектов КИИ. Разбираем, что изменилось в логике категорирования АСУ ТП и к чему это привело на реальном проекте.
-
Регуляторика
Утечки ПДн Q3 2025: статистика РКН и что она говорит об аудите
Роскомнадзор опубликовал данные об инцидентах за Q3 2025. Разбираем отраслевой срез, технические векторы и как это меняет наш приоритет в аудитах.
-
DevOps
GitOps для Deckhouse через Flux v2: три кластера, одна боль с registry и drift detection
Перевели три Deckhouse-кластера на GitOps через Flux v2: разбираем структуру репо, проблемы с image policy для отечественных registry и реальный drift detection.
-
DevOps
eBPF-трассировка на Astra Linux: полная картина задержек PostgreSQL и Kafka без единой строчки в коде приложений
Подключили eBPF-инструменты на кластере с PostgreSQL и Kafka на Astra Linux - и получили трассировку задержек на уровне ядра без изменения кода приложений.
-
Информационная безопасность
Отечественные SAST в CI-пайплайне: пилот на GitFlic и сравнение с зарубежными аналогами
Пилотировали российский SAST в CI-пайплайне на GitFlic: сравниваем покрытие правил, интеграцию с pull request flow и false positive rate с зарубежными аналогами.
-
Данные и аналитика
PostgreSQL 18 RC: гоняем нагрузочные тесты на реальных схемах и оцениваем продакшн-готовность
Прогнали нагрузочные тесты PostgreSQL 18 RC на схемах реальных клиентов: async I/O работает, разбираем конфигурацию и известные регрессии перед GA.
-
Управление и процессы
FinOps в отечественном облаке: как мы научились видеть, куда уходят деньги
После года в отечественных облаках у нескольких клиентов появилась внятная история затрат: рассказываем, как выстроили cost visibility и начали оптимизировать расходы.
-
Информационная безопасность
Отечественные WAF осенью 2025: пилот трёх решений в разрыв для клиента из КИИ
Пилотировали три отечественных WAF в режиме разрыва для субъекта КИИ. Сравниваем покрытие OWASP Top 10, производительность и стоимость владения после обновления реестра ФСТЭК.
-
Данные и аналитика
Kafka 4.0 без ZooKeeper: как мы мигрировали продакшн-кластер на KRaft и что пошло не так с мониторингом
Перевели продакшн-кластер Kafka с ZooKeeper на KRaft до выхода 4.0: рассказываем о реальном downtime, проблемах с мониторингом и нюансах живой миграции.
-
Инфраструктура
Astra Linux 2.12: обновляем серверный парк и разбираемся с Podman, мандатным контролем и нашими ролями
Обновили десяток серверов с Astra Linux 2.8 до 2.12: фиксируем изменения в мандатном контроле, поведении Podman и совместимости с автоматизированными Ansible-ролями.
-
Информационная безопасность
Локальная LLM для классификации SIEM-алертов: что ускорилось, что нельзя делегировать
Обкатали локальную LLM для первичной классификации инцидентов по SIEM-алертам: что ускорилось, что нельзя делегировать и какие риски возникают при таком подходе.
-
Инфраструктура
RED OS 9.0 и КИИ: тестируем совместимость с Ansible, RPM и продакшн-сервисами
RED OS 9.0 вышел с поддержкой контейнеров и обновлённым ядром для КИИ. Проверяем, насколько реально использовать его как замену RHEL 9 в существующей инфраструктуре.
-
DevOps
OTel Collector для трёх клиентов: как единый стандарт убирает эксплуатационный мусор
Перевели мониторинг трёх клиентов на единый OpenTelemetry Collector: что дала унификация traces, metrics и logs через один стандарт на практике.
-
Автоматизация
LLM-агент на первой линии поддержки: архитектура, интеграция с helpdesk и грабли
Запустили пилот LLM-агента для первой линии: агент закрывает около 40% тикетов без оператора. Рассказываем архитектуру, интеграцию с helpdesk и что пошло не так.
-
DevOps
Kubernetes 1.34: что перешло в GA и на что смотреть при плановом обновлении
Kubernetes 1.34 вышел в сентябре 2025: разбираем ключевые GA-переводы в Resource API и HPA с точки зрения продакшн-эксплуатации и планового обновления кластеров.