Блог
-
DevOps
Kubernetes 1.33: тестируем InPlace Pod Resizing на JVM без рестарта
Kubernetes 1.33 выводит InPlace Pod Resizing в stable. Проверяем масштабирование памяти JVM-приложений без рестарта пода и смотрим что реально изменилось в uptime.
-
Автоматизация
LLM + RAG для корпоративной wiki: переход от пилота к тиражированию
После года пилотов переводим внутренний чат-ассистент на продуктив: выбор модели, chunk-стратегия и оценка качества ответов в реальных условиях.
-
Интеграции
Apache Kafka 4.0: мигрируем последний кластер клиента с ZooKeeper на KRaft
Kafka 4.0 убрала ZooKeeper из дистрибутива. Документируем процедуру миграции, подводные камни с consumer-группами и rollback-сценарий для продакшна.
-
Регуляторика
Топ-5 нарушений ФСТЭК при выездных проверках КИИ: итоги Q1 2025
ФСТЭК подводит итоги проверок значимых объектов КИИ за первый квартал 2025. Разбираем публичные предписания: пять нарушений, которые находят чаще всего, и что можно закрыть за один спринт.
-
DevOps
Grafana 11.5: AI-объяснения алертов в деле - обновляем стек мониторинга и проверяем, помогает ли это дежурному
Обновили Grafana + Loki + Tempo до последних версий. Разбираем AI-аннотации алертов из Grafana 11.5: насколько они полезны дежурному, который не знает систему глубоко.
-
Автоматизация
GigaChat on-premise: переносим внутреннего AI-ассистента с облака на своё железо
Разбираем, что даёт GigaChat API 2.0 для on-premise деплоя: требования к GPU, задержки отклика и соответствие политике обработки персональных данных.
-
Инфраструктура
Proxmox VE 8.3: смотрим на PCIe passthrough и новый интерфейс в контексте резервной платформы
Proxmox VE 8.3 улучшил PCIe passthrough и переработал интерфейс управления кластером. Смотрим, что это даёт на практике как резервная платформа виртуализации.
-
DevOps
SBOM в GitFlic CI: генерация, подпись и хранение артефактов под требования ФСТЭК
ФСТЭК рекомендует SBOM как меру защиты для разработчиков ПО для КИИ. Настраиваем генерацию и подпись в GitFlic CI, разбираем форматы и интеграцию с CMDB.
-
Автоматизация
ML-обнаружение аномалий в Zabbix: три месяца в продуктиве, честный отчёт
Подключили внешний ML-сервис обнаружения аномалий к Zabbix. Три месяца в проде: сколько ложных срабатываний, сколько реальных проблем поймано раньше порогового алерта.
-
Инфраструктура
Yadro Vegman R4 под нагрузкой zVirt: тепло, IPMI и пропускная способность памяти в аналитике
Тестируем серверы Yadro Vegman R4 под виртуализацией zVirt: тепловые режимы под аналитической нагрузкой, удобство IPMI-интерфейса и поведение подсистемы памяти при высоком трафике.
-
Регуляторика
Реестр операторов ПДн: как обновить уведомление и не потерять в DLP-политиках
РКН расширяет реестр операторов ПДн и требует актуализации уведомлений. Помогаем клиенту с сетью магазинов разобраться с категориями данных и привязкой к DLP.
-
Инфраструктура
Ceph 20 Squid: обновляем продакшн-кластер и смотрим на latency RBD поверх NVMe
Обновили продакшн-кластер Ceph 20 Squid до свежего точечного релиза. Замеряли latency на блочном хранилище до и после - делимся тем, что увидели на NVMe-бэкенде.
-
Данные и аналитика
PostgreSQL 17 в продуктиве: полгода с incremental vacuum и реальный тюнинг под write-нагрузку
Полгода гоняем PostgreSQL 17 под высоким write-трафиком. Разбираем, что дал incremental vacuum в реальных таблицах и какие параметры пришлось менять.
-
Информационная безопасность
ГОСОПКА API 2025: обновляем интеграцию SIEM под новый формат уведомлений НКЦКИ
ФСБ обновила API НКЦКИ/ГОСОПКА для уведомлений об инцидентах КИИ - новый формат полей и сроки. Разбираем, что ломается в SIEM-коннекторах и даём шаблон под MaxPatrol SIEM.
-
DevOps
OpenTofu 1.8: провайдерские функции и миграция ещё одного клиента с Terraform
OpenTofu 1.8 принёс провайдерские функции и обновлённый тестовый фреймворк. Разбираем типовые проблемы миграции состояния и отличия в поведении провайдера Yandex Cloud.
-
Инфраструктура
Veeam 12.2 и air-gap на MinIO: проверяем шифрование на отечественных серверах
Настраиваем air-gap backup с Veeam 12.2 и MinIO на отечественном железе. Смотрим, насколько штатно работает шифрование при передаче на изолированный репозиторий.
-
Информационная безопасность
Атаки на цепочку поставок ПО: пересматриваем проверку зависимостей после xz-utils
ФСТЭК признал атаки на цепочку поставок ПО приоритетной угрозой 2025. Разбираем, какие инструменты анализа SBOM реально работают в изолированном контуре.
-
DevOps
Kubernetes 1.32: DRA стабилен, смотрим что это меняет для GPU-нод
Kubernetes 1.32 вышел с GA-статусом DRA и beta 2 для sidecar-контейнеров. Проверяем первый реальный сценарий: GPU-ноды ML-команды без ручного патча device-plugin.
-
Регуляторика
ПДн-аудит после первых штрафов: что суд засчитывает как защиту, а что нет
Разбираем первые судебные решения по оборотным штрафам за утечки ПДн: какие технические меры суд принял как смягчающие, а какие не спасли. Обновлённый чеклист.
-
Автоматизация
Ansible Automation Platform 2.5: смотрим на Event-Driven Ansible для реакции на инциденты Zabbix
Red Hat выпустила AAP 2.5 с обновлённым Event-Driven Ansible. Разбираем, что изменилось и как EDA меняет автоматическую реакцию на инциденты мониторинга в клиентском периметре.