Мониторинг
Также: наблюдаемость, monitoring, графики нагрузки, observability, метрики сервера
Мониторинг - непрерывный сбор показателей работы системы: нагрузка на процессор, трафик, доступность, свободное место на диске. Данные отображаются на графиках и, при выходе за пороговые значения, отправляют оповещение ответственному. Цель - увидеть деградацию по цифрам заранее, а не узнать о сбое постфактум от пользователей. Без мониторинга причину инцидента приходится восстанавливать по обрывкам логов уже после факта.
Статьи с этим термином · 395
- Zabbix 8.0 на нашем мониторинг-кластере: встроенная anomaly detection вместо ручных порогов · 25 июня 2026
- LLM inference на отечественном GPU: тестируем llama.cpp и vLLM на серверах с Angara · 6 мая 2026
- 12 кластеров в одном GitOps-репозитории: иерархия tenants, изоляция namespace и неожиданные зависимости fleet-контроллера · 3 марта 2026
- Новые методрекомендации ФСТЭК по КИИ на 2026 год: обязательный continuous monitoring для первой категории · 8 января 2026
- PostgreSQL 18 в продакшне: месяц спустя после GA · 6 января 2026
- PostgreSQL 18 GA: подводим итоги нашего тестирования с beta и RC · 11 декабря 2025
- Thanos и Loki на отечественном S3: что получили после переезда у нескольких клиентов · 9 декабря 2025
- AIOps поверх Zabbix и SIEM: как автокорреляция меняет работу дежурного инженера · 18 ноября 2025
- Zabbix 7.4 и ML-аномалии: как алерт поймал деградацию диска раньше SMART · 11 ноября 2025
- ClickHouse 25.6 и параллелизм JOIN: что изменилось в планировщике и почему стало быстрее · 30 октября 2025
- Patroni 4.0 и PostgreSQL 18: тестируем автоматический switchover под нагрузкой и разбираем новый мониторинг кластера · 23 октября 2025
- Утечки ПДн Q3 2025: статистика РКН и что она говорит об аудите · 16 октября 2025
- PostgreSQL 18 RC: гоняем нагрузочные тесты на реальных схемах и оцениваем продакшн-готовность · 2 октября 2025
- FinOps в отечественном облаке: как мы научились видеть, куда уходят деньги · 30 сентября 2025
- Kafka 4.0 без ZooKeeper: как мы мигрировали продакшн-кластер на KRaft и что пошло не так с мониторингом · 23 сентября 2025
- Локальная LLM для классификации SIEM-алертов: что ускорилось, что нельзя делегировать · 16 сентября 2025
- ClickHouse 25 LTS: переходим на нативный JSON и разбираемся с tiered storage на объектном хранилище · 14 августа 2025
- Уточнение приказа ФСТЭК № 239 в 2025 году: что изменилось в перечне средств защиты для КИИ · 17 июля 2025
- Loki 3.0 GA: обновляем стек логов и меряем, что изменилось с новым движком индексации · 9 июня 2025
- Статистика утечек ПДн за Q1 2025: кто уведомляет, кто молчит и что с этим делает РКН · 8 мая 2025
- Apache Kafka 4.0: мигрируем последний кластер клиента с ZooKeeper на KRaft · 10 апреля 2025
- Grafana 11.5: AI-объяснения алертов в деле - обновляем стек мониторинга и проверяем, помогает ли это дежурному · 3 апреля 2025
- GigaChat on-premise: переносим внутреннего AI-ассистента с облака на своё железо · 3 апреля 2025
- ML-обнаружение аномалий в Zabbix: три месяца в продуктиве, честный отчёт · 24 марта 2025
- Реестр операторов ПДн: как обновить уведомление и не потерять в DLP-политиках · 17 марта 2025
- Deckhouse Kubernetes Platform 1.31: сертификат ФСТЭК 4 уровня доверия и КИИ · 20 января 2025
- Год LLM-агентов в ИТ-операциях: итоги 2024 · 11 декабря 2024
- Zabbix 6.4 -> 7.0 LTS: схема БД, нулевой простой и нативный HA-кластер · 2 декабря 2024
- Anomaly detection в Zabbix 7.0: baseline вместо порогов, и когда это идёт не так · 18 ноября 2024
- Kafka 3.8: tiered storage в GA и закрываем последний ZooKeeper-кластер · 11 ноября 2024
- ПДн-аудит накануне оборотных штрафов: что находим у клиентов · 6 ноября 2024
- MaxPatrol SIEM + ГосСОПКА: автоматическая передача инцидентов КИИ через API · 30 октября 2024
- Managed PostgreSQL в отечественных облаках: сравниваем Yandex Cloud, VK Cloud и Selectel · 28 октября 2024
- КИИ: до дедлайна меньше 100 дней - финализируем план · 14 октября 2024
- ClickHouse 24.8 LTS: тестируем Iceberg-таблицы из S3 без ETL · 9 октября 2024
- Оборотный штраф за утечки ПДн принят: разбираем итоговую редакцию · 2 октября 2024
- EDA в GA: переводим мониторинг Zabbix на автоматическое восстановление через AAP 2.4 · 9 сентября 2024
- Микросегментация в Kubernetes через Cilium: модель угроз, правила и проверка через Hubble · 4 сентября 2024
- PostgreSQL 17 RC1: гоним нагрузочный тест на 2 ТБ и смотрим на incremental backup · 2 сентября 2024
- PostgreSQL 17 beta: тестируем incremental backup API на продуктивной 1С · 31 июля 2024
- CrowdStrike: 8,5 млн устройств, $5 млрд ущерба и учения по bootcd-восстановлению · 22 июля 2024
- КИИ 2025: финальный спринт - аудит реестра ПО и план до 31 декабря · 1 июля 2024
- RouterOS 7.15: обновляем клиентские MikroTik и смотрим на новый BGP · 25 июня 2024
- Байкал-М под нагрузкой: гоняем СУБД и веб на отечественном сервере - без прикрас · 13 июня 2024
- Llama 3 на русском: переводим helpdesk-бот с Llama 2 без остановки Ollama · 14 мая 2024
- Ceph 19 Squid: обновили несколько кластеров с Quincy без остановки сервиса · 9 мая 2024
- Kafka 3.7: KRaft стал готов к продакшну, ZooKeeper deprecated - мигрируем кластер клиента · 23 апреля 2024
- Grafana 10.4: новый интерфейс алертов и работа с Loki без боли · 16 апреля 2024
- Event-Driven Ansible + Zabbix: автоматическая реакция на инциденты в продакшне · 11 апреля 2024
- Утечки ПДн Q1 2024: первая статистика после введения обязательных уведомлений · 4 апреля 2024
- RAG на Ollama + Mistral 7B + pgvector: подняли поиск по 50 тысячам страниц документации без выхода данных · 28 марта 2024
- Zabbix 7.0 LTS preview: тестируем новый алертинг и business service monitoring · 27 февраля 2024
- Ivanti Connect Secure: как детектировать компрометацию устройства без вендорского патча · 30 января 2024
- Tantor vs Postgres Pro в 2024: выбираем отечественный дистрибутив PostgreSQL для КИИ · 25 января 2024
- PostgreSQL 16 в продакшне: параллельные запросы, логическая репликация со standby и что показал pg_stat_io · 18 января 2024
- Kafka ZooKeeper → KRaft в продакшне: как прошла rolling migration без остановки топиков · 29 декабря 2023
- Первое полугодие 2024: план на финальный год до дедлайна КИИ, LLM в закрытом контуре и аудит под оборотные штрафы · 25 декабря 2023
- Grafana 10.3: пробуем Canvas panel для топологии сети вместо плагинов-зомби · 7 декабря 2023
- Debian 12, Astra Linux SE и РЕД ОС 8: помогаем клиенту выбрать базовый дистрибутив для новых серверов · 30 ноября 2023
- Kafka 3.6 и KRaft: планируем миграцию с ZooKeeper, тестируем rolling migration в staging · 9 ноября 2023
- Veeam v12 Direct-to-S3 с Object Lock: уходим от ленточного робота на immutable-бэкапы · 26 октября 2023
- OpenTofu: берём форк Terraform в руки и смотрим, что с ним делать · 19 октября 2023
- ClickHouse 23.9 LTS: обновляем кластер и тестируем Parallel Replicas на длинных временных диапазонах · 16 октября 2023
- CVE-2023-20198: экстренно закрываем Web UI на 47 Cisco IOS XE за выходные · 25 сентября 2023
- Оборотный штраф за утечки ПДн стал законом: пересчитываем экономику защиты · 14 сентября 2023
- Ceph 18 Reef: обновляем продакшн-кластер с Quincy и меряем прирост на SSD · 28 августа 2023
- Kubernetes 1.28 (Planternetes): разбираем нативные sidecar containers на тестовом кластере · 31 июля 2023
- pgvector 0.4 и HNSW: мигрируем RAG-пилот с Chroma на PostgreSQL · 6 июня 2023
- 1С:ERP 2.5 на PostgreSQL: когда планировщик выбирает катастрофический план · 23 мая 2023
- Postgres Pro 15 Enterprise получил сертификат ФСТЭК: что это значит для заказчиков КИИ · 9 мая 2023
- Отечественные WAF в 2023: UserGate Web Security и PT Application Firewall вместо F5 ASM · 2 мая 2023
- Ansible 7.2 и community.general: адаптируем роли под RedOS и Astra Linux без дублирования логики · 30 марта 2023
- Векторные БД для корпоративного поиска: pgvector против выделенных решений · 28 марта 2023
- Kubernetes 1.26 в продакшне: CRI API стабилен, PSA вместо PSP - перестраиваемся под новую модель · 14 февраля 2023
- GoAnywhere CVE-2023-0669: zero-day в MFT, и мы нашли его у клиента в DMZ · 31 января 2023
- Deckhouse Kubernetes Platform: разворачиваем CE и смотрим, что внутри · 26 января 2023
- PostgreSQL 15 в продакшне: первые недели после перевода боевого кластера · 12 января 2023
- Zabbix 6.4: апгрейд с 6.2 и нативная HA без Pacemaker на 5000+ хостах · 5 января 2023
- Patroni 3.0 и Citus: обновляем PostgreSQL HA-кластер клиента и чиним split-brain · 13 декабря 2022
- Госдума приняла поправки к 152-ФЗ: оборотные штрафы и новые сроки для РКН · 8 декабря 2022
- Zabbix 6.2 HA: переводим монолитный сервер на нативный кластер без Keepalived · 13 октября 2022
- DLP после волны утечек: внедряем Solar Dozor без тысячи ложных срабатываний · 4 октября 2022
- Grafana 9.1: переезжаем на unified alerting и разбираемся с routing tree · 15 сентября 2022
- Ceph Pacific -> Quincy: замеряем IOPS на NVMe-полке и смотрим что изменилось · 8 сентября 2022
- 152-ФЗ и оборотные штрафы за утечки: Минцифры внесло законопроект, клиенты звонят нам · 1 сентября 2022
- OpenTelemetry и Jaeger: ищем узкое место там, где метрики молчат · 23 августа 2022
- Slack и Teams закрыли доступ: переводим клиентов на российские корпоративные мессенджеры · 11 августа 2022
- Третья волна DDoS: атакующие ушли с L3/L4 на HTTP, и upstream-фильтрация перестала справляться · 20 мая 2022
- Apache Kafka 3.1 и KRaft: разворачиваем кластер без ZooKeeper в продакшне · 17 мая 2022
- Указ №250 на практике: как выстроить функцию ИБ - своё подразделение, MSSP или аккредитация · 3 мая 2022
- ClickHouse 22.3 LTS: первый LTS-релиз новой схемы и обновление аналитического кластера · 26 апреля 2022
- Параллельный импорт IT-оборудования: легально, но с нюансами · 15 марта 2022
- 48 часов боевого дежурства: как мы тушили DDoS-волну 24-25 февраля · 25 февраля 2022
- Первые DDoS-волны февраля: как сработали upstream-фильтры и где не хватило rate-limiting · 15 февраля 2022
- Grafana 8.3/8.4 и unified alerting: мигрируем правила, собираем грабли · 8 февраля 2022
- Patch Tuesday январь 2022: CVE-2022-21857 в Active Directory и приоритизация патчей без простоя · 21 января 2022
- Linux kernel 5.15 LTS и NTFS3: переводим серверный образ и наконец чиним Samba на NTFS · 29 ноября 2021
- Методичка ФСТЭК по импортозамещению в КИИ: разбираем критерии и приоритеты · 13 октября 2021
- CVE-2021-41773: как мы закрыли path traversal в Apache за 40 минут · 6 октября 2021
- Windows 11 и TPM 2.0: аудируем парк рабочих станций до анонса · 29 сентября 2021
- Cisco IOS-XE 17.5 и SD-WAN: мигрируем филиальную сеть с MPLS и разбираем ThousandEyes на практике · 20 сентября 2021
- 152-ФЗ и утечки ПДн: как выстроить уведомление РКН за 24 часа · 8 сентября 2021
- Grafana 8 + Tempo: разворачиваем distributed tracing и связываем его с метриками и логами · 6 сентября 2021
- Rocky Linux 8.4 в продакшне: первая волна миграции 30 серверов CentOS 8 · 1 сентября 2021
- Elastic Stack 7.14: настраиваем ML anomaly detection для логов сетевого оборудования · 25 августа 2021
- PostgreSQL 14 Beta 3: тестируем row-level filtering в logical replication на партиционированной БД · 18 августа 2021
- Windows Server 2022 RC: Secured-Core ломает старые RAID-драйверы - что чинить до GA · 5 июля 2021
- Первые итоги миграций CentOS 8: три на Alma, одна на Rocky · 30 июня 2021
- Rocky Linux 1.0: вышел в срок - запускаем параллельную миграцию · 21 июня 2021
- Zabbix 5.4: Business Service Monitoring и SLA-репортинг для клиента · 15 июня 2021
- Ransomware: платить или не платить выкуп · 8 мая 2021
- Selectel выделенные серверы: когда dedicated дешевле облачных инстансов · 25 марта 2021
- ТСПУ и замедление Twitter: что мы увидели на корпоративном трафике · 10 марта 2021
- ТСПУ в корпоративных сетях: почему замедление Twitter ощущалось по-разному · 9 марта 2021
- Правило 3-2-1 и ransomware: почему нужен суффикс «-1-0» · 16 февраля 2021
- Миграция 15 site-to-site туннелей на IKEv2: StrongSwan, AES-256-GCM и Ansible-аудит cipher suite · 19 ноября 2020
- SolarWinds Orion: предупреждения FireEye, изоляция серверов и охота за аномальными DNS · 5 ноября 2020
- Grafana 7.2: library panels и трансформации без ETL · 19 октября 2020
- PostgreSQL 13 GA: мигрируем аналитическую БД с PG 11 - инкрементальная сортировка меняет картину · 14 сентября 2020
- Отечественные облака для госзаказчика: Selectel vs SberCloud и почему мы выбрали гибрид · 10 сентября 2020
- Prometheus 2.18 в продакшне: снижение памяти и перестройка remote_write под Thanos · 23 июня 2020
- ClickHouse 20.4 в продакшне: Materialized Views для предагрегации и реальное ускорение аналитики · 16 июня 2020
- COVID-фишинг: анатомия писем, которые поймали наши клиенты · 2 июня 2020
- Zabbix 5.0 GA: обновляем клиентские стенды, настраиваем MFA и зашифрованные макросы · 8 мая 2020
- SIEM на удалёнке: когда все правила корреляции сразу стали ложью · 5 мая 2020
- Законопроект об удалённой работе: что это значит для ИТ-инфраструктуры · 28 апреля 2020
- Kubernetes 1.18: ловим API deprecation warnings через audit log · 21 апреля 2020
- От антивируса к EDR: как мы переводили клиента на Kaspersky EDR после ransomware-инцидента · 17 апреля 2020
- VPN под нагрузкой: как COVID-19 положил SSL-концентраторы у трёх клиентов за одну неделю · 6 марта 2020
- Elasticsearch 7.6: настраиваем ILM-политики горячий-тёплый-холодный и экономим 60% места · 18 февраля 2020
- Zabbix 5.0 preview: новый фронтенд на Vue.js и что это значит для клиентских стендов · 31 января 2020
- Ceph 15 Octopus в dev: смотрим на cephadm как замену ansible-ceph для раскатки кластеров · 21 января 2020
- Terraform 0.13 preview: for_each для модулей - то, чего мы ждали с 0.12 · 11 декабря 2019
- Loki GA: развернули рядом с Prometheus и убрали Kibana из дежурного арсенала · 9 декабря 2019
- ModSecurity с OWASP CRS 3.2: неделя detection, потом blocking - и ложноположительных почти не осталось · 27 ноября 2019
- Postgres Pro 11 у госзаказчика: партиционирование и поддержка на русском как аргументы · 25 ноября 2019
- ClickHouse Kafka Engine в продакшне: от событий в топике до аналитики за секунды · 13 ноября 2019
- OpenTelemetry: следим за единым стандартом observability с момента анонса · 11 ноября 2019
- Приказ ФСТЭК №235 и СОБ в финансовом секторе: где заканчивается ИТ и начинается ИБ · 30 октября 2019
- Суверенный рунет: первые дни после 1 ноября - ТСПУ работают в режиме мониторинга · 28 октября 2019
- Jaeger в микросервисах: нашли узкое место за час, искали бы неделю · 25 сентября 2019
- Ceph Nautilus в проде: наконец-то dashboard, который не врёт, и BlueStore без ручной настройки · 19 августа 2019
- Error budget в ретейле: как нарушения SLO за две недели убедили заказчика в canary · 7 августа 2019
- ClickHouse Kafka Engine: события из брокера напрямую в таблицы, ETL на выброс · 27 июня 2019
- Zabbix 4.2 и Prometheus exporter: одна консоль для системных метрик и метрик приложений · 6 июня 2019
- OTel Collector как посредник: декаплируем приложения от Jaeger и Prometheus · 20 мая 2019
- Ceph Nautilus в продакшне: встроенный Dashboard и прирост IOPS на BlueStore без замены железа · 8 апреля 2019
- Cisco Catalyst 9000 и SD-Access: сегментация через SGT работает, лицензии DNA Center - больно · 21 марта 2019
- bpftrace на продакшне: ищем задержку в сетевых очередях без остановки сервисов · 14 февраля 2019
- Windows Server 2019 Core в продакшне: меньше GUI - меньше боли · 7 февраля 2019
- containerd 1.2 и CRI: перевели кластер с docker shim - стало тише и быстрее · 31 января 2019
- Thanos и remote_write: когда 90 дней метрик Prometheus перестают помещаться · 21 января 2019
- PostgreSQL в Kubernetes StatefulSet: первый продакшн-запуск с Ceph RBD PVC · 26 декабря 2018
- Active Directory на WS2019: первый DC поднят, functional level пока 2016, AAD Connect работает · 12 декабря 2018
- Elastic 6.5: мониторинг кластера и SQL теперь бесплатны - пересматриваем ценность Gold · 28 ноября 2018
- Ansible Tower 3.3: Workflow Templates и цепочки плейбуков с ветвлением · 7 ноября 2018
- WSL на Windows Server 2019: Ansible и мониторинг без Linux jump-server · 15 октября 2018
- HashiCorp Vault 0.11 и dynamic secrets: как мы перестали хранить пароли к PostgreSQL в конфигах · 26 сентября 2018
- Apache Kafka 2.0 в продакшне: Kafka Streams и EOS наконец делают дубли редкостью · 12 сентября 2018
- Kubernetes RBAC и PodSecurityPolicy: аудит кластера и три недели вычистки cluster-admin · 10 сентября 2018
- Grafana 5.2: дашборды и datasource в Git - мониторинг как код · 27 августа 2018
- eBPF в продакшне: bcc-tools и bpftrace показали латентность без ребута · 20 августа 2018
- Istio 0.8 LTS: mTLS между микросервисами заработал, Kiali показал кто с кем разговаривает · 16 июля 2018
- Prometheus 2.3: мигрировали с 1.x на 2.x - новая TSDB и WAL меняют картину · 11 июля 2018
- Kubernetes 1.11: мигрируем с kube-dns на CoreDNS и настраиваем split-horizon · 4 июля 2018
- Prometheus Operator в prod: ServiceMonitor CRD и monitoring-as-code на практике · 12 июня 2018
- Kafka Streams как шина событий: уходим от REST-вызовов между микросервисами · 25 мая 2018
- Envoy Proxy 1.6: разбираем xDS API и sidecar-паттерн для observability без правок в коде · 20 апреля 2018
- GDPR Article 33: процедура уведомления об утечке ПДн за 72 часа · 17 апреля 2018
- РКН блокирует миллионы IP: реестр зависимостей от SaaS и облачных API · 6 апреля 2018
- Роскомнадзор блокирует Telegram: заодно кладёт AWS и GCP · 3 апреля 2018
- Helm 2.8: stable-репозиторий закрывает типовые задачи, но Tiller беспокоит · 6 марта 2018
- Zabbix 3.4: URL widgets в дашбордах и пересмотренные официальные шаблоны · 27 февраля 2018
- Istio 0.5 в тестовом K8s-кластере: mTLS и traffic shifting - первые выводы · 23 февраля 2018
- Terraform 0.11: count в модулях и улучшенный plan output в продакшне · 13 февраля 2018
- Prometheus 2.0: новый TSDB и план миграции с 1.x без боли · 2 февраля 2018
- KPTI-патч и базы данных: разбираем падение IOPS после изоляции таблиц страниц · 9 января 2018
- КИИ: roadmap на 2018 год - категорирование, Приказы 239 и 235, сроки · 21 декабря 2017
- Что-то крупное на подходе: декабрьские патчи ядра с расплывчатыми описаниями · 11 декабря 2017
- Kubernetes 1.9: Workloads API в GA - проводим массовый рефакторинг YAML на apps/v1 · 4 декабря 2017
- ClickHouse 1.1.54310: Materialized Views с фильтрами и ARRAY JOIN для сетевых flow-данных · 27 ноября 2017
- АСУ ТП как отдельные объекты КИИ: как ОТ-специфика ломает стандартный акт категорирования · 19 октября 2017
- Equifax: когда патч лежал три месяца, а потом утекло 143 миллиона записей · 7 сентября 2017
- ZFS on Linux 0.7.0 GA: переводим NAS-сервер на свежий релиз и подключаем Prometheus · 31 августа 2017
- Prometheus 2.0 alpha: новый TSDB движок и remote read/write API · 31 июля 2017
- Prometheus 1.7 в продакшне: тюнинг retention, compaction и federation для нескольких площадок · 22 июня 2017
- SIEM после WannaCry: корреляционные правила для EternalBlue, SMB-сканирования и lateral movement · 1 июня 2017
- GDPR и российские компании: разбираем пересечение с 152-ФЗ на примере запросов DPA · 25 мая 2017
- Helm 2 и ChartMuseum: управление пакетами Kubernetes в продакшне · 23 мая 2017
- 187-ФЗ о КИИ: разбираем проект подзаконных актов по категорированию объектов · 18 апреля 2017
- Elastic Beats в продакшне: Filebeat и Metricbeat вместо logstash-forwarder · 23 марта 2017
- Storage Spaces Direct на трёх узлах: гиперконвергенция без SAN на GA-релизе · 16 марта 2017
- GitLab 9.0: Review Apps и Prometheus из коробки - заканчиваем переезд с Jenkins · 2 марта 2017
- PostgreSQL 9.6 параллельные запросы: 3-4x на аналитике и подводные камни настройки · 23 февраля 2017
- SHA-1 в корпоративном CA: как Chrome 56 и Firefox 51 устроили нам внеплановый аудит · 2 февраля 2017
- 187-ФЗ о безопасности КИИ: разбираем законопроект до принятия · 31 января 2017
- CentOS 7.3: ядро 3.10.0-514, фиксы systemd и плановое обновление парка · 12 января 2017
- Apache Spark 2.0 в продакшне: Structured Streaming вместо hourly batch · 14 декабря 2016
- Переходим на Elastic Stack 5.0: X-Pack Security убирает Elasticsearch из DMZ · 16 ноября 2016
- Storage Spaces Direct GA: первое продакшн-внедрение S2D и что получилось с ценой хранилища · 12 октября 2016
- iSCSI multipath на CentOS 7: blacklist для локальных дисков и охота на ghost-пути · 29 августа 2016
- Политика 3-2-1 на практике: как клиент восстановился после Cerber за 4 часа · 8 августа 2016
- Ceph Jewel 10.2: тестируем BlueStore и пересчитываем iron-серверы · 3 августа 2016
- Elastic Stack 5 beta: тестируем Filebeat как замену logstash-forwarder · 27 июля 2016
- Docker 1.11: containerd и runc как отдельные процессы · 6 июля 2016
- ElastAlert поверх ELK: правила для SSH-брутфорса, аномальных 4xx и sudo - и первый живой сканер внутри сети · 17 июня 2016
- Ansible-репозиторий: Galaxy для hardening, собственные роли для бизнес-логики, порядок в layout · 27 мая 2016
- All-flash СХД у финансового клиента: latency упала с 12 мс до 0.3 мс, а TCO за три года сопоставим с гибридным SAN · 20 мая 2016
- Docker 1.11: containerd, runC и зачем они разобрали демон на части · 17 мая 2016
- Kafka Streams как альтернатива Spark Streaming: потоковая обработка без отдельного кластера · 4 мая 2016
- Zabbix 3.0 LTS: мигрируем с 2.4 и включаем шифрование агентов через TLS · 29 апреля 2016
- vSphere 6.0 Update 2: лечим vMotion после трёх месяцев тихого ужаса · 25 марта 2016
- Apache Kafka 0.9 как шина событий: пробуем заменить ночной ETL на pub/sub · 18 марта 2016
- PostgreSQL 9.5 RLS в мультиарендной схеме: политики вместо application-фильтрации · 8 марта 2016
- ГОСТ Р 57580: читаем проект стандарта для банковских клиентов · 12 февраля 2016
- Zabbix на Docker-хостах: почему мы ушли на Prometheus и Grafana · 9 февраля 2016
- certbot + Ansible: TLS-сертификат как одна задача в плейбуке · 25 декабря 2015
- CVE-2015-6323: как мы за сутки обновили Cisco ASA у нескольких клиентов и почему сетевое железо тоже надо патчить · 27 ноября 2015
- Prometheus 0.16: попробовали pull-модель мониторинга для Docker-контейнеров · 24 ноября 2015
- Kubernetes 1.1: namespaces на практике и HPA который не дал завалить соседей · 10 ноября 2015
- Ansible Galaxy: берём роли с полки вместо написания с нуля · 30 октября 2015
- Методичка РКН по локализации ПДн: разбираем с юристами, что попадает под проверку · 9 октября 2015
- Плоская сеть как подарок атакующему: почему мы начали сегментировать VLAN на уровне рабочих групп · 22 сентября 2015
- Let's Encrypt закрытая бета: первый бесплатный сертификат через letsencrypt-auto · 11 сентября 2015
- Docker Swarm 1.0: нативная кластеризация без сторонних костылей · 4 сентября 2015
- Zabbix 2.4 и Docker API: авто-обнаружение контейнеров вместо ручного прописывания хостов · 14 августа 2015
- Ansible 2.0 preview: роли, блоки и почему мы наконец перестали бояться 40 хостов · 17 июля 2015
- Реестр отечественного ПО: механика, обоснование исключений и первые кейсы · 12 июня 2015
- pgBouncer и лавина соединений: как мы уронили connection count с 800 до 50 · 9 июня 2015
- Zabbix 3.0 alpha/beta: первый взгляд на новый интерфейс и шаблоны Docker · 29 мая 2015
- 1С с MS SQL Server на PostgreSQL: первый реальный перевод · 22 мая 2015
- Docker Swarm 0.3: трёхнодовый кластер без внешних зависимостей · 19 мая 2015
- Jenkins pipeline для инфраструктурного кода: гоняем Ansible playbook на тестовом стенде · 31 марта 2015
- PostgreSQL streaming replication + repmgr: дешёвый HA без коммерческих лицензий · 24 марта 2015
- Пилотный Ceph-кластер: объектное хранилище как S3-совместимый бэкап-таргет · 20 марта 2015
- systemd unit-файлы: пишем сервисы с ограничением ресурсов, автоперезапуском и зависимостями · 24 февраля 2015
- PostgreSQL вместо Oracle: что переезжает легко, а где надо готовиться · 20 февраля 2015
- ELK-стек в продакшне: Kibana 4 даёт дашборды там, где раньше был только grep · 13 февраля 2015
- Итоги 2014: что из случившегося осело в инфраструктуре, а что прошло мимо · 6 января 2015
- Docker в 2014: от 1.0 до экосистемы за полгода · 23 декабря 2014
- SSL-сертификаты у клиента: 14 штук, три сервера, часть просрочена · 4 декабря 2014
- Kibana не звонит: написали скрипт алертинга поверх Elasticsearch своими руками · 20 ноября 2014
- Импортозамещение СУБД: что реально работает вместо MS SQL и Oracle · 18 ноября 2014
- Zabbix 2.4: обновились с 2.2, привязали systemd через UserParameter · 13 ноября 2014
- WSUS и группа Emergency: как три волны патчей изменили нашу конфигурацию · 23 октября 2014
- Fig: один файл вместо трёх команд запуска dev-окружения · 16 октября 2014
- MS14-060: Sandworm получает патч, мы получаем 12 часов гонки · 14 октября 2014
- OpenStack Juno: обновляем тестовый стенд с Icehouse и переписываем Neutron · 14 октября 2014
- Shellshock (CVE-2014-6271): экстренный патчинг под ночь · 25 сентября 2014
- Bash после Shellshock: три CVE за три дня и мониторинг версии пакета · 25 сентября 2014
- CoreOS: ОС как платформа для контейнеров, или зачем выбрасывать yum · 16 сентября 2014
- Внутренний Docker Registry за nginx: basic auth, TLS и прощание с Docker Hub · 28 августа 2014
- Fine-Grained Password Policy в AD 2008R2: разные правила для разных групп · 26 августа 2014
- PostgreSQL 9.3 под 1С 8.3: конфиг для 50 пользователей · 14 августа 2014
- Ansible roles: разбили монолитный playbook на три роли и не пожалели · 17 июля 2014
- Docker 1.0 в staging: bridge-сеть не для нескольких хостов · 3 июля 2014
- CentOS 7 вышел: переносим init.d на systemd unit-файлы в боевых условиях · 1 июля 2014
- SQL Server 2014 Hekaton: тестируем In-Memory OLTP на синтетической нагрузке · 20 июня 2014
- Docker 1.0: первый стабильный, но в продакшн не спешим · 3 июня 2014
- CDC и инкрементальные пакеты SSIS: сокращаем окно ночной загрузки DWH · 30 мая 2014
- Переход с Nagios Core на Icinga 2: первый взгляд на совместимость и API · 27 мая 2014
- RD Gateway + NPS + двухфакторка: закрываем прямой RDP из интернета · 23 мая 2014
- PostgreSQL 9.3 вместо MS SQL: мигрируем несколько схем и смотрим что получилось · 13 мая 2014
- Serverspec в Jenkins-пайплайне: тестируем инфраструктуру после деплоя Ansible · 29 апреля 2014
- Low-Level Discovery в Zabbix 2.2: автоматическое обнаружение без ручного шаблонирования · 25 апреля 2014
- Карантинный VLAN для XP: как изолировать то, что нельзя перевезти · 18 апреля 2014
- SSL-сертификаты после Heartbleed: перевыпустить - не значит закрыть · 15 апреля 2014
- OpenStack Icehouse: обновляем пилот с Havana без переустановки · 11 апреля 2014
- День X наступил: итоги трёх месяцев миграции с Windows XP · 1 апреля 2014
- SCCM 2012 R2: OSD Task Sequence и как мы перестали тратить три часа на новое рабочее место · 25 марта 2014
- Docker 0.9 в тестовой среде: упаковываем веб-приложение в контейнер за час · 18 марта 2014
- VMware vSphere 5.5 Update 1: накатываем на кластер и закрываем давние жалобы клиентов · 12 марта 2014
- Jenkins + Ansible: автоматический прогон playbooks после каждого коммита · 11 марта 2014
- KVM + virsh в продакшне: запускаем первый стенд и сравниваем с ESXi · 7 марта 2014
- Veeam ONE Free Edition рядом с Zabbix: детальная аналитика VMware без лицензии · 21 января 2014
- Windows XP: три месяца до конца, а кассы и бухгалтерия всё ещё на XP · 7 января 2014
- Год по ITIL: Change Management сработал, сопротивление команды - тоже · 28 ноября 2013
- InfluxDB + Grafana: строим операционный дашборд поверх collectd и Zabbix · 14 ноября 2013
- Облачный антиспам-шлюз: MX в облако, спам упал с 85% до 2% · 19 сентября 2013
- Offsite-бэкап через S3-совместимый API: тест с отечественным провайдером · 29 августа 2013
- Ceph на трёх узлах: пилот распределённого хранилища для VM-дисков и S3-совместимого объектного слоя · 11 июля 2013
- PUE 2,4: замеряем энергоэффективность серверной клиента и считаем, что с этим делать · 4 июля 2013
- Nagios vs Zabbix 2.0: семь лет верой и правдой, и всё-таки уходим · 20 июня 2013
- MongoDB и NoSQL: когда это реально применимо · 18 апреля 2013
- Hadoop на трёх виртуалках: честные впечатления · 28 февраля 2013
- SSD в серверной: первый опыт с enterprise-накопителями и подводными камнями · 31 января 2013
- Java zero-day в браузере: отключить нельзя, оставить опасно · 24 января 2013
- PostgreSQL 9.2: переводим клиента с MySQL 5.1 ради каскадной репликации и JSON · 11 декабря 2012
- Nginx 1.2 как front-end reverse proxy: статика летит, PHP-FPM не захлёбывается · 10 октября 2012
- PCI DSS 2.0 на практике: помогаем e-commerce пройти SAQ и разобраться с сегментацией · 23 июля 2012
- Аудит прав в Active Directory: 12 лишних Domain Admins и методика их нахождения · 17 июля 2012
- Flame и поддельный сертификат Microsoft: что это значит для корпоративной сети · 4 июня 2012
- OpenStack Essex: разворачиваем пилот частного облака на Ubuntu 12.04 · 22 мая 2012
- Zabbix 2.0: переводим двух клиентов с Nagios и Cacti · 24 апреля 2012
- CentOS 6, Scientific Linux 6 или RHEL 6: выбираем дистрибутив для 15 серверов · 13 марта 2012
- VMware анонсировала vSphere 5.1: vReplication без SRM - считаем CAPEX для DR · 6 марта 2012
- Megaupload, Anonymous и DDoS: клиенты спросили - а нас накроет? · 18 января 2012
- Hadoop 1.0.0 на старом железе: MapReduce на логах ритейл-сайта · 5 декабря 2011
- CDC в SQL Server 2008 R2: инкрементальная загрузка вместо ночного дампа · 17 ноября 2011
- СКУД Bolid и IP-камеры Axis на одной сети: VLAN, PoE и интеграция журналов · 31 октября 2011
- Duqu: разбираем IoC и ищем следы в Proxy-логах промышленных клиентов · 20 октября 2011
- VoIP без единой точки отказа: Asterisk 1.8 LTS + corosync/pacemaker · 30 июня 2011
- SSRS для финансового департамента: 30 отчётов вместо трёх утренних Excel-файлов · 15 июня 2011
- MySQL 5.5 GA vs Percona Server 5.5: что выбрать для продакшн-нагрузки · 25 апреля 2011
- Thin provisioning на NetApp FAS2040: реальная экономия или маркетинг? · 7 марта 2011
- Переезд с Nagios на Zabbix 1.9: агенты на 140 хостах, шаблоны и двойной мониторинг на переходный период · 22 февраля 2011
- IPv6: IANA раздала последние блоки, провайдер закрыл кран, мы начали тестировать dual-stack · 7 февраля 2011
- ИБП APC через NMC в Zabbix: первый алерт за четыре минуты до выключения · 31 января 2011
- vSphere 5 beta: Storage DRS, 10 GbE vMotion и лицензия по vRAM, которая пугает · 10 января 2011
- CMDB на 400 активов: как мы строили базу CI в OCS Inventory + GLPI и что из этого вышло · 25 ноября 2010
- IEC 62443 как рабочий чеклист: зонирование, каналы связи с ПЛК и патчинг · 11 ноября 2010
- Как мы внедряли Change Management по ITIL v3: RFC, CAB и три месяца боли · 23 сентября 2010
- DNSSEC на внешней зоне клиента: ключи ротировали, нервы потрепали · 16 сентября 2010
- TDSS на бухгалтерском ПК: антивирус молчит, TDSSKiller говорит · 26 августа 2010
- vSphere 4.1 HA на четырёхузловом кластере: час диагностики, минута исправления · 19 августа 2010
- MySQL 5.5 RC и InnoDB по умолчанию: мигрировали нагруженную базу и получили ноль deadlock-ов · 22 июля 2010
- Дедупликация на уровне хранилища: 12:1 на реальном клиенте · 17 июня 2010
- KVM на RHEL 6 Beta: пробуем альтернативу VMware для разработческих сред · 3 июня 2010
- Exchange 2010 DAG: убрали кластер и не пожалели · 13 мая 2010
- Zabbix 1.8 с Zabbix Proxy: мониторинг трёх площадок без боли с NRPE через WAN · 1 апреля 2010
- NSClient++ и NRPE: Windows-серверы в Nagios без отдельного дашборда · 25 февраля 2010
- Kaspersky Security Center 8: один экран вместо зоопарка разрозненных лицензий · 18 февраля 2010
- CentOS 5.4 как замена RHEL: RHEL-совместимость без подписки · 10 декабря 2009
- SOX IT General Controls у российской дочки: общий логин в ERP и другие открытия · 26 ноября 2009
- VMware vSphere 4 HA и DRS: автоматическая балансировка и перезапуск VM · 19 ноября 2009
- DRP на бумаге и DRP в реальности: первое учение обнажило двукратный разрыв · 29 октября 2009
- CDC в SQL Server 2008 и инкрементальная загрузка SSIS: с 4 часов до 25 минут · 17 сентября 2009
- Thin provisioning на SAN: 40% физического места вернулось без замены железа · 10 сентября 2009
- MySQL 5.1 GA: партиционирование по дате сократило запросы к истории с минут до секунд · 20 августа 2009
- DDoS Twitter и Facebook: что это значит для нас · 10 августа 2009
- Zabbix 1.6: библиотека шаблонов и автообнаружение вместо ручной настройки · 16 июля 2009
- LVM snapshot + rsync: ночной бэкап MySQL без окна обслуживания · 28 мая 2009
- syslog-ng 3: централизованные логи с 80+ серверов без потерь · 23 апреля 2009
- Zabbix 1.6: перевели мониторинг крупного клиента с Nagios · 12 марта 2009
- Conficker.B: отключаем AutoRun через GPO и закрываем 445-й на периметре · 5 февраля 2009
- ESXi без лицензии: переводим сервер с ESX и считаем, что сломалось · 22 января 2009
- Debian Lenny RC2: тестируем на стенде и готовим план перехода с Etch · 11 декабря 2008
- VMware HA и vMotion: год в продакшне и накопленные грабли · 27 ноября 2008
- MS08-067: внеплановый патч Microsoft и три ночных окна на 200+ машин · 27 октября 2008
- rsyslog + TLS: переходим с UDP syslog на защищённый транспорт · 28 мая 2008
- ISO 27001: помогаем клиенту готовиться к сертификации · 24 апреля 2008
- iSCSI thin provisioning: место экономим, нервы тратим · 15 апреля 2008
- Nagios 3.0 в продакшне: мигрируем конфиги и наконец-то видим SLA и события в одной системе · 6 марта 2008
- Энергоэффективность серверной: считаем PUE и ищем, что можно убрать со стеллажей · 28 февраля 2008
- Zabbix 1.6: пробуем альтернативу Nagios с авто-обнаружением и встроенными графиками · 21 февраля 2008
- Windows Server 2008 RTM: составляем план миграции на квартал вперёд · 5 февраля 2008
- Nagios 3.0: читаем changelog бета-версии и считаем, что нас наконец-то услышали · 30 января 2008
- SQL Server Log Shipping: транзакционные логи каждые 15 минут и RPO, который клиент принял · 13 декабря 2007
- 1С 8.1 на SQL Server 2005: перевели 80 пользователей с файлового режима и получили 10x к скорости · 29 ноября 2007
- Патч-менеджмент на Linux в масштабе: как yum-cron избавил нас от просроченных серверов · 15 ноября 2007
- Zabbix + SNMP v2c: восемь коммутаторов Cisco под наблюдением и один подозрительный порт · 18 октября 2007
- Nagios event handlers: apache падает - скрипт поднимает, дежурный спит · 6 сентября 2007
- VMware HA на двух хостах: 90 секунд и SLA 99,9% перестаёт быть фантастикой · 28 июня 2007
- 200 машин под одним дашбордом: переводим парк на McAfee ePolicy Orchestrator · 21 июня 2007
- Cisco Catalyst 3750: QoS с DSCP EF вытащил голос из помоев корпоративной сети · 31 мая 2007
- LTO-3: вдвое больше на картридж и резервная копия БД за ночь · 24 мая 2007
- SIEM год спустя: первые correlation rules - и реальный брутфорс в первую же неделю · 7 мая 2007
- HAProxy 1.3 и тридцать строк конфига: как мы убрали узкое горло перед двумя app-серверами · 6 марта 2007
- Hyper-V: Microsoft заходит в виртуализацию · 7 февраля 2007
- Storm Worm: 4 000 писем про «шторм» за ночь и разбор полётов на почтовом шлюзе · 24 января 2007
- VMware ESXi 3.5 бесплатно: bare-metal без Service Console · 16 января 2007
- rsync --link-dest: инкрементальные снимки с жёсткими ссылками вместо tar на cron · 5 октября 2006
- VMware snapshot - не бекап: выясняем на практике с VI3 · 31 июля 2006
- Сети: первое знакомство с IPv6 через 6in4-туннель на пограничном роутере · 5 июля 2006
- Балансировка нагрузки с nginx: ставим перед двумя Apache и смотрим что получается · 19 июня 2006
- ГОСТ Р ИСО/МЭК 17799-2005: первый аудит по чеклисту за три дня · 31 мая 2006
- MS06-014: три машины клиента подхватили трояна просто открыв новостной сайт · 13 апреля 2006
- Ubuntu 6.04 LTS: первый релиз, который можно ставить в прод · 5 апреля 2006
- NetApp снапшоты: восстановление файла за 30 секунд против 40 минут с ленты · 13 марта 2006
- Windows Server 2003 R2 и DFSR: первая репликация без ручного вмешательства за два года · 25 января 2006
- Итоги 2005: год, когда следить за инфраструктурой стало отдельной работой · 20 декабря 2005
- Паспортизация серверной: от «шкафа в углу» к документированному помещению · 5 октября 2005
- Шесть серверов в два: как считали коэффициент консолидации на VMware · 20 сентября 2005
- VPS: свой сервер в аренде · 8 августа 2005
- ИБП с сетевым управлением: алерт приходит до того, как сервер упал · 27 июня 2005
- IPMI, iLO, DRAC: перезагрузить сервер в другом городе, не вставая из кресла · 18 апреля 2005
- Ботнеты: машина не тормозит, просто рассылает спам · 21 марта 2005
- OpenVPN 2.0: головной офис и два склада в одной сети за один день · 28 февраля 2005
- Nagios: алерты, а не графики · 21 февраля 2005
- Windows XP SP2 и встроенный брандмауэр: что он закрыл и как открыть нужное · 25 января 2005
- VMware ESX в продакшне: первая боевая виртуалка вместо второго сервера · 10 января 2005
- SLA-договор на сопровождение: как мы его написали · 14 декабря 2004
- Штатный админ против аутсорса: честная арифметика · 11 августа 2004
- Перестаём делать руками: cron и скрипты на каждом сервере · 22 июля 2004
- Два офиса на одном ШПД: VPN вместо выделенки и модемов · 22 июня 2004
- ИБП и автовыключение: сервер, который успевает закрыть файлы · 28 августа 2003
- Жара и серверная в кладовке · 27 мая 2003
- ADSL вместо выделенки: быстрее, дешевле и первое падение в пять утра · 14 марта 2003
- Отказоустойчивость на бюджетном железе: два сервера вместо одного · 5 ноября 2002
- Пока не мониторишь - не управляешь: первые графики нагрузки · 6 августа 2002
- Контент-фильтр в офисе: треть трафика оказалась не по делу · 30 июля 2002
- Горячая замена диска: сервер живёт, массив нервничает · 28 марта 2002
- Klez: клиент не виноват, но именно его письма заразили соседей · 11 марта 2002
- Батарея ИБП умерла тихо: как узнать об этом до отключения света · 25 июля 2001
- Apache на Debian: поднимаем клиентский сайт на своём сервере · 3 июля 2001