Статьи с этим термином · 135
- День запуска ChatGPT: пишем Ansible-плейбуки и разбираем логи с GPT-3.5 · 29 ноября 2022
- OpenSSL 3.0.7 вышел: CVE-2022-3786 и CVE-2022-3602 закрыты, все клиентские серверы обновлены за двое суток · 3 ноября 2022
- Третья волна DDoS: атакующие ушли с L3/L4 на HTTP, и upstream-фильтрация перестала справляться · 20 мая 2022
- РЕД ОС 7.3: тестируем RHEL-совместимый дистрибутив для КИИ параллельно с Astra Linux · 5 апреля 2022
- 48 часов боевого дежурства: как мы тушили DDoS-волну 24-25 февраля · 25 февраля 2022
- Первые DDoS-волны февраля: как сработали upstream-фильтры и где не хватило rate-limiting · 15 февраля 2022
- CVE-2021-41773: как мы закрыли path traversal в Apache за 40 минут · 6 октября 2021
- Kubernetes 1.22: Ingress в GA и прощание с PodSecurityPolicy · 5 августа 2021
- AlmaLinux 8.4 vs Rocky Linux 8.4: параллельный пилот на идентичных стендах · 7 июля 2021
- Rocky Linux бета: собираем стенд и сравниваем с AlmaLinux 1.0 · 18 мая 2021
- Terraform 1.0: compatibility promise и конец workaround'ов для 0.14/0.15 · 11 мая 2021
- GitLab 13.10: Dependency Proxy как ответ на Docker Hub rate limits · 13 апреля 2021
- Managed Kubernetes в Яндекс.Облаке: первый продакшн-проект, Terraform и CI/CD из GitLab · 25 февраля 2021
- AlmaLinux OS бета: разворачиваем первый RHEL-клон после смерти CentOS 8 · 2 февраля 2021
- Kubernetes 1.20: dockershim устарел - составляем план перехода на containerd · 21 января 2021
- МойОфис для 50 рабочих мест: разворачиваем on-premise и фиксируем, где тонко · 10 августа 2020
- Kubernetes 1.19 RC: обновляем кластеры с 1.17 и переписываем аннотации nginx-ingress · 2 июля 2020
- Kubernetes 1.19 и 12-месячный цикл: строим матрицу совместимости до обновления · 9 июня 2020
- Kubernetes 1.18: ловим API deprecation warnings через audit log · 21 апреля 2020
- ModSecurity с OWASP CRS 3.2: неделя detection, потом blocking - и ложноположительных почти не осталось · 27 ноября 2019
- CentOS 8 и SELinux: обновляем Ansible-роли, где авторы с Galaxy этого не сделали · 18 ноября 2019
- CentOS 8 в продакшне: первые недели с DNF, модулями и Ansible-ролями · 9 октября 2019
- 80+ серверов с CentOS 6: составляем дорожную карту миграции на CentOS 8 · 30 сентября 2019
- CentOS 8 вышел: разворачиваем тестовый стенд и разбираемся с AppStream на практике · 24 сентября 2019
- Kubernetes 1.16 удалил extensions/v1beta1 - и наши Helm-чарты упали · 4 сентября 2019
- Ansible 2.8 и Python 3: обновление вскрыло зависимости, которые мы считали несуществующими · 14 августа 2019
- WSL2 + Docker Desktop: как Windows перестала быть проблемой на разработческих машинах · 29 июля 2019
- CentOS 8 на горизонте: аудит парка перед миграцией и первое знакомство с модульностью AppStream · 10 июля 2019
- Elasticsearch 7.0 GA: мигрировали с 6.x, переписали запросы, убрали nginx-прокси · 22 апреля 2019
- Ansible Tower 3.3: Workflow Templates и цепочки плейбуков с ветвлением · 7 ноября 2018
- Бенчмарки после Meltdown/Spectre: PostgreSQL -17%, MySQL -10% на случайном чтении · 9 марта 2018
- Helm 2.8: stable-репозиторий закрывает типовые задачи, но Tiller беспокоит · 6 марта 2018
- Nginx 1.13.9 и HTTP/2 server push: TTFB падает, worker_processes пересматриваем · 22 февраля 2018
- Terraform + Ansible: как мы формализовали IaC-процесс и зачем это вообще нужно · 6 июня 2017
- Linux auditd как аналог Sysmon: детектирование execve, ptrace и сетевых событий · 3 апреля 2017
- Elastic Beats в продакшне: Filebeat и Metricbeat вместо logstash-forwarder · 23 марта 2017
- GitLab CI вместо Jenkins: .gitlab-ci.yml, Vault и kubectl в одном пайплайне · 28 февраля 2017
- Cloudbleed: когда CDN сам становится вектором утечки · 24 февраля 2017
- Let's Encrypt, ACME v2 draft и год автоматизации: где хватает, а где нет · 24 января 2017
- Ansible Tower 2.4 у клиента с командой из 15 администраторов: журнал, роли, порядок · 21 декабря 2016
- Переходим на Elastic Stack 5.0: X-Pack Security убирает Elasticsearch из DMZ · 16 ноября 2016
- Docker 1.12 routing mesh: балансировщик, которого не нужно ставить · 26 октября 2016
- OpenSSL 1.1.0: обновляем managed-сервисы и разбираемся с ABI · 14 сентября 2016
- Docker Swarm mode в продакшне: три менеджера, шесть воркеров, rolling update · 15 августа 2016
- Let's Encrypt GA: перевели всех клиентов на бесплатный TLS и забыли про продление · 4 июля 2016
- certbot как официальный клиент Let's Encrypt: systemd-timer вместо cron, 60+ доменов за месяц · 10 мая 2016
- Zabbix 3.0 LTS: мигрируем с 2.4 и включаем шифрование агентов через TLS · 29 апреля 2016
- Astra Linux SE у заказчика с гостайной: PAM, SELinux-профили и SSSD на практике · 15 апреля 2016
- HTTP/2 на production nginx: включаем на клиентских серверах и замеряем эффект · 12 апреля 2016
- Let's Encrypt GA: выпускаем production-сертификаты для 15 доменов и считаем экономию · 5 апреля 2016
- Накануне GA Let's Encrypt: пишем Ansible-роль для certbot и готовим 40+ клиентских сервисов · 29 марта 2016
- Kubernetes 1.2: Ingress-контроллер и HPA вместо ручных правок nginx · 22 марта 2016
- DROWN официально: сканируем 12 клиентов, находим 23 уязвимых сервера · 1 марта 2016
- DROWN и SSLv2: инвентаризируем серверы и отключаем протокол до публичного раскрытия CVE · 23 февраля 2016
- Docker 1.10: обновили production до новой сетевой подсистемы · 5 февраля 2016
- Kubernetes 1.1 в продакшне: namespace-изоляция для dev/staging/prod на одном кластере · 22 января 2016
- Let's Encrypt расширяет бету: переводим клиентские домены на бесплатные сертификаты · 15 января 2016
- certbot + Ansible: TLS-сертификат как одна задача в плейбуке · 25 декабря 2015
- Микросервисы на практике: Docker + Swarm + Nginx вместо монолита · 18 декабря 2015
- OpenSSL 1.0.2e: очередной критический патч и почему в этот раз мы уложились за час · 15 декабря 2015
- IPv6 в корпоративной сети: dual-stack с нуля, и почему сложно оказался мониторинг · 8 декабря 2015
- CentOS 7.2: обновили 60 серверов через Ansible и не зашли ни на один руками · 25 ноября 2015
- Let's Encrypt публичная бета: десять сервисов на TLS за один вечер · 3 ноября 2015
- Ansible Galaxy: берём роли с полки вместо написания с нуля · 30 октября 2015
- HAProxy 1.6: HTTP/2 для публичных API и минус 30% времени загрузки на мобильных клиентах · 23 октября 2015
- GitLab CE 8.0 на внутреннем сервере: весь инфраструктурный код теперь в Git · 25 сентября 2015
- Let's Encrypt закрытая бета: первый бесплатный сертификат через letsencrypt-auto · 11 сентября 2015
- nginx как TLS-терминатор и скрипт ротации сертификатов: пока Let's Encrypt в закрытой бете · 18 августа 2015
- Ansible 2.0 preview: роли, блоки и почему мы наконец перестали бояться 40 хостов · 17 июля 2015
- CentOS 7.1: первые серверы на systemd и XFS - составляем чеклист миграции · 10 июля 2015
- Kubernetes 1.0: Google объявляет оркестрацию production-ready · 1 июля 2015
- Docker-экосистема в середине 2015: Compose, Machine, Swarm, Registry · 26 июня 2015
- Обновляем корпоративный шаблон TLS: ECDHE, HSTS, OCSP stapling в одном конфиге · 23 июня 2015
- Git для инфраструктуры: ветвление по окружениям вместо папки «backup старый» · 16 июня 2015
- Мигрируем продакшн с Debian 7 Wheezy на Jessie: что идёт гладко и где ждут init-скрипты · 2 июня 2015
- Logjam: генерируем свои DH-параметры и закрываем DHE_EXPORT на всём парке · 28 апреля 2015
- journald и rsyslog: почему они работают параллельно и как это использовать для ELK · 10 апреля 2015
- OpenSSL 1.0.2 на продакшне: ALPN, честный ECDH и сборка DEB без сюрпризов · 3 апреля 2015
- SELinux enforcing на CentOS 7: audit2allow и кастомные политики вместо setenforce 0 · 31 марта 2015
- Graylog 1.0 vs ELK: когда меньше Java-процессов - это плюс · 27 марта 2015
- FREAK застал нас врасплох: отключаем EXPORT-шифры на nginx и Apache · 6 марта 2015
- ELK-стек в продакшне: Kibana 4 даёт дашборды там, где раньше был только grep · 13 февраля 2015
- CentOS 7 в продакшне: полгода тестов позади, systemd меняет привычки · 30 января 2015
- Ansible Galaxy и роли: рефакторим монолитный playbook на части · 27 января 2015
- SSL-сертификаты у клиента: 14 штук, три сервера, часть просрочена · 4 декабря 2014
- Zabbix 2.4: обновились с 2.2, привязали systemd через UserParameter · 13 ноября 2014
- TLS по OWASP: внутренний чеклист после трёх лет тяжёлых атак · 11 ноября 2014
- POODLE (CVE-2014-3566): SSLv3 отключаем везде, без исключений · 14 октября 2014
- Два инцидента за полгода: переходим на ежеквартальный аудит безопасности · 30 сентября 2014
- Патч-менеджмент: Shellshock показал, где у нас прорехи · 18 сентября 2014
- CoreOS: ОС как платформа для контейнеров, или зачем выбрасывать yum · 16 сентября 2014
- Grok-паттерны для логов 1С: день на отладку, зато теперь видно что происходит · 11 сентября 2014
- Внутренний Docker Registry за nginx: basic auth, TLS и прощание с Docker Hub · 28 августа 2014
- SSL-аудит nginx после Heartbleed: от B до A минимальными правками · 19 августа 2014
- Git hooks вместо Jenkins: post-receive на bare-репозитории деплоит в продакшн · 7 августа 2014
- Zabbix и ELK: не конкуренты, а разные инструменты для разных задач · 22 июля 2014
- ELK в боевом окружении: пять серверов, один Kibana-дашборд и 30 секунд до ответа · 10 июля 2014
- Fig + Docker: один yaml-файл вместо тридцати строк баша · 17 июня 2014
- SSLLabs Server Test как инструмент аудита: ни одного клиентского сервера ниже B · 10 июня 2014
- Docker 0.10/0.11: тестируем многоконтейнерный стенд, упираемся в сеть и тома · 9 мая 2014
- TLS 1.2 после Heartbleed: отключаем SSLv3, чистим cipher suite, включаем HSTS · 6 мая 2014
- Serverspec в Jenkins-пайплайне: тестируем инфраструктуру после деплоя Ansible · 29 апреля 2014
- SSL-сертификаты после Heartbleed: перевыпустить - не значит закрыть · 15 апреля 2014
- Heartbleed: ночной режим, обновляем OpenSSL и перевыпускаем сертификаты · 7 апреля 2014
- OpenSSL под лупой: аудит кода накануне новых релизов · 28 марта 2014
- Docker 0.9 в тестовой среде: упаковываем веб-приложение в контейнер за час · 18 марта 2014
- Санкции и ИТ-инфраструктура: считаем критические зависимости · 4 марта 2014
- Git + GitFlow для инфраструктуры: Ansible и PowerShell DSC под контролем версий · 25 февраля 2014
- ELK Stack: централизованный анализ логов без платного Splunk · 24 января 2014
- Ansible и идемпотентность: провизионируем серверы без ручных чеклистов · 10 января 2014
- Год по ITIL: Change Management сработал, сопротивление команды - тоже · 28 ноября 2013
- InfluxDB + Grafana: строим операционный дашборд поверх collectd и Zabbix · 14 ноября 2013
- Git для скриптов и конфигов: первый pull request на правку сервера · 28 марта 2013
- Docker 0.1: смотрим, щупаем, откладываем в сторону · 21 марта 2013
- CentOS 5 -> 6: SELinux как часть работы, а не помеха · 21 февраля 2013
- Ansible без агентов: плейбук nginx на 10 серверах за 2 минуты · 27 ноября 2012
- Три узла, один MapReduce: пилот Hadoop на журналах доступа · 16 октября 2012
- Nginx 1.2 как front-end reverse proxy: статика летит, PHP-FPM не захлёбывается · 10 октября 2012
- EL-стек без Kibana: собираем логи nginx и Windows Event Log в Elasticsearch · 27 июня 2012
- EL-стек без Kibana: собираем логи nginx и Windows Event Log в Elasticsearch · 27 июня 2012
- Ubuntu 12.04 LTS Server против CentOS 6: делаем выбор для новых развёртываний · 3 апреля 2012
- Syslog-ng PE и Elasticsearch: переводим централизованный syslog с rsyslog · 19 марта 2012
- Megaupload, Anonymous и DDoS: клиенты спросили - а нас накроет? · 18 января 2012
- CentOS 6.1 на новых серверах: upstart, ext4 и SELinux по умолчанию · 13 декабря 2011
- Hadoop 1.0.0 на старом железе: MapReduce на логах ритейл-сайта · 5 декабря 2011
- Puppet 2.7 для 30 Linux-серверов: манифесты вместо SSH-обхода · 10 октября 2011
- BEAST и TLS 1.0: проверяем SSL у клиентов и переводим nginx и Apache на RC4 · 5 мая 2011
- KVM + libvirt на CentOS 6: тестируем live migration и virsh вместо VMware для Linux-хостинга · 31 марта 2011
- Переезд с Nagios на Zabbix 1.9: агенты на 140 хостах, шаблоны и двойной мониторинг на переходный период · 22 февраля 2011
- DDoS Twitter и Facebook: что это значит для нас · 10 августа 2009
- Zabbix 1.6: библиотека шаблонов и автообнаружение вместо ручной настройки · 16 июля 2009
- KVM на CentOS 5.1: пробуем бюджетный гипервизор в production и сравниваем с VMware · 13 марта 2008
- HAProxy 1.3 и тридцать строк конфига: как мы убрали узкое горло перед двумя app-серверами · 6 марта 2007
- Балансировка нагрузки с nginx: ставим перед двумя Apache и смотрим что получается · 19 июня 2006
- Ubuntu 6.04 LTS: первый релиз, который можно ставить в прод · 5 апреля 2006