Блог
-
Данные и аналитика
CDC и инкрементальные пакеты SSIS: сокращаем окно ночной загрузки DWH
Внедряем Change Data Capture в SQL Server 2012 и переписываем SSIS-пакеты на инкрементальную загрузку витрин - окно обслуживания сжимается с четырёх часов до 35 минут.
-
Системное администрирование
Переход с Nagios Core на Icinga 2: первый взгляд на совместимость и API
Рассматриваем миграцию с Nagios Core на Icinga 2: совместимость конфигов, гибкость уведомлений и REST API как аргументы в пользу перехода.
-
Информационная безопасность
RD Gateway + NPS + двухфакторка: закрываем прямой RDP из интернета
Разворачиваем Remote Desktop Gateway с двухфакторной аутентификацией через NPS: прямой RDP закрыт, подключения аудируются, PCI DSS доволен.
-
Инфраструктура
FC против 10GbE iSCSI в 2014: считаем деньги и нервы заново
Клиент выбирает между FC-фабрикой и 10GbE iSCSI для нового хранилища. Считаем стоимость, меряем задержки, смотрим на операционные расходы - iSCSI побеждает.
-
Инфраструктура
LTO-6 для десятилетнего архива: считаем TCO против облака
Клиент требует хранить архивы 10 лет. Сравниваем реальную стоимость ленточной библиотеки LTO-6 и S3-совместимого облака - и лента выигрывает убедительно.
-
Данные и аналитика
PostgreSQL 9.3 вместо MS SQL: мигрируем несколько схем и смотрим что получилось
Переводим три схемы с MS SQL 2008 R2 на PostgreSQL 9.3: JSON-поддержка, материализованные представления и streaming replication в реальном проекте миграции.
-
DevOps
Docker 0.10/0.11: тестируем многоконтейнерный стенд, упираемся в сеть и тома
Разворачиваем тестовый стенд из трёх контейнеров на Docker 0.10/0.11 и разбираемся где заканчивается магия и начинаются реальные ограничения сети и хранения данных.
-
Информационная безопасность
TLS 1.2 после Heartbleed: отключаем SSLv3, чистим cipher suite, включаем HSTS
После Heartbleed самое время привести TLS-конфиги в порядок: выкидываем SSLv3 и TLS 1.0, ограничиваем шифры, включаем HSTS. Готовые шаблоны для nginx и Apache.
-
DevOps
Serverspec в Jenkins-пайплайне: тестируем инфраструктуру после деплоя Ansible
Добавляем Serverspec-тесты в Jenkins-пайплайн: после ansible-playbook проверяем порты, сервисы и конфиги на целевых хостах автоматически.
-
Системное администрирование
Low-Level Discovery в Zabbix 2.2: автоматическое обнаружение без ручного шаблонирования
Используем LLD в Zabbix 2.2 LTS для автоматического обнаружения томов, сетевых интерфейсов и служб - ручная настройка шаблонов уходит в прошлое.
-
Регуляторика
Linux на рабочих местах в госорганах: тестируем Alt Linux и Astra Linux
Поручение Правительства о плане импортозамещения ПО: клиент просит оценить миграцию с Windows на Linux. Честный разбор Alt Linux и Astra Linux на рабочих местах.
-
Инфраструктура
Карантинный VLAN для XP: как изолировать то, что нельзя перевезти
АСУ ТП и спецоборудование на XP не переедут на Windows 7 никогда. Рассказываем, как выстроить изоляцию сетевым периметром и что мониторить поверх неё.
-
Информационная безопасность
SSL-сертификаты после Heartbleed: перевыпустить - не значит закрыть
Перевыпуск сертификата без отзыва старого оставляет дыру открытой. Разбираем механику OCSP, настраиваем проверку и мониторинг срока действия.
-
Инфраструктура
OpenStack Icehouse: обновляем пилот с Havana без переустановки
Icehouse - 9-й релиз OpenStack с заметно стабилизированным Neutron и новым Ceilometer. Обновляем рабочий пилот через пакетный менеджер, не снося кластер.
-
Информационная безопасность
Heartbleed: постинцидентный чеклист - что проверить, когда веб уже обновлён
Чеклист после Heartbleed: инвентаризация OpenSSL, приоритеты перевыпуска сертификатов, VPN, почтовый шлюз и всё, что не веб.
-
Информационная безопасность
Heartbleed: ночной режим, обновляем OpenSSL и перевыпускаем сертификаты
CVE-2014-0160 Heartbleed - критическая уязвимость OpenSSL, раскрытая 7 апреля. Обновляем пакеты на всех публичных серверах, отзываем и перевыпускаем SSL-сертификаты.
-
Инфраструктура
День X наступил: итоги трёх месяцев миграции с Windows XP
8 апреля - конец поддержки XP. Фиксируем итоги: что успели перевести, что ушло в карантинный VLAN и что делать с машинами, которые не переедут никогда.
-
Информационная безопасность
OpenSSL под лупой: аудит кода накануне новых релизов
Сообщество начинает системный аудит OpenSSL в рамках Core Infrastructure Initiative. Составляем реестр сервисов с OpenSSL и готовимся к патч-циклу.
-
Автоматизация
SCCM 2012 R2: OSD Task Sequence и как мы перестали тратить три часа на новое рабочее место
Настраиваем OSD в SCCM 2012 R2: Task Sequence разворачивает Windows 7, ставит ПО и вводит машину в домен без участия инженера. Реальный опыт внедрения.
-
Инфраструктура
Hyper-V Replica в 2012 R2: RPO 5 минут для 20 VM без SAN-репликатора
Настраиваем Hyper-V Replica с Extended Replication между площадками для СМБ-клиента: 20 ВМ, RPO 5 минут, никакого дорогого железного репликатора.