Выберите какие 🙂
Anonymous Poll
29%
Mean Time To Repair / Mean Time Between Failures
28%
CapEx / OpEx
60%
SLA / SLO / SLI
24%
BCP Business Continuity Plan
28%
COBIT / ITIL
19%
Vendor Lock-In Risk
14%
Data Sovereignty
29%
ROI / NPV / IRR
12%
Shadow IT
19%
Security Posture
👍4❤1👏1
Беспроводной широкополосный Альянс (WBA) предложил отмечать 20 июня Международный день Wi-Fi, чтобы обратить внимание на проблему цифрового неравенства. Да, она до сих пор существует.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍5🔥2👏1
This media is not supported in your browser
VIEW IN TELEGRAM
P.S. спокойных выходных
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18👍5👏3❤1
Cybernews зафиксировало слияние более 16 млрд учётных записей с логинами и паролями, но эксперты отмечают, что это массовое объединение старых утечек, а не единый свежий взлом .
Правительство обновило правила, по которым оценивают, насколько «цифровыми» стали органы власти в 2024 году. Оценка охватывает пять сфер: здравоохранение, образование, городское хозяйство и строительство, общественный транспорт и госуправление.
Это первый релиз инструментов (CLI, фоновые службы, Linux‑демоны), полностью открытых под лицензией MIT после того, как в мае 2025 года компания опубликовала исходники.
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1👍1👏1
— Выполнение правил на основе MetricsQL и LogsQL (с VictoriaLogs).
— Интеграция с Alertmanager для маршрутизации алертов (Slack, PagerDuty и др.).
— Поддержка backfilling: воспроизведение правил на исторических данных.
— Восстановление состояния алертов через remote read/write.
— Легкая настройка через YAML, совместимая с Prometheus.
VMalert автоматизирует оповещения, упрощая управление инцидентами в инфраструктуре.
#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2👏1
This media is not supported in your browser
VIEW IN TELEGRAM
Автоматизация, регламенты и SLA - база, которая дает стабильность и предсказуемость.
А что, если задача не вписывается в шаблон?
Компании «ХК Тион»(системы очистки и вентиляции воздуха) — нужно было быстро и безопасно перенести свою инфру из Европы в Россию по очевидным причинам.
Срок — 10 дней.
Объём — 2,5 терабайта данных, ERP на 1С и все ключевые сервисы.
И ни секунды простоя!
Формально всё правильно, но без чувствительности к ситуации.
Просто сразу дали тестовый стенд, начали миграцию буквально на следующий день без бумажной волокиты и согласований.
Уже через 3 дня большая часть функционировала в российском облаке, а через десять — миграция была завершена полной масштабной настройкой без простоя. ERP‑система 1С продолжала работать без замедлений, сотрудники даже не заметили переноса.
При этом расходы остались на уровне европейских, а вот контроль, надёжность и качество сервиса — выросли.
Как отметил ИТ‑руководитель, «Cortel больше вовлечён в работу с клиентом — это чувствуется и в подходе, и в скорости, и в управлении проектом»
Там, где другие долго согласовывают, важнее просто включиться и сделать. И когда это работает — разница чувствуется сразу.
Что получилось в итоге, можно посмотреть
#изПрактики
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍4👏3
Пошаговое руководство по тестированию ПО.
Автор:
Досадж Чхави
Питер, 2024. - 240 с.: ил. - Серия «Библиотека программиста».
#полезное #книги
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2❤1
Да, Антон Орлов предложил установить в России отпуск для людей, страдающих от эмоционального выгорания. Это реаниматологи, работники хосписов,.. и IT-специалисты.
Сначала — базовое: сон, еда, вода, тишина.
Спи по 7–9 часов, ешь по расписанию, хотя бы немного двигайся. Даже 15 минут пешком без телефона — уже помощь.
Хотя бы на день-два.
Без задач, дедлайнов, общения по делу.
Пусть это будет "незапланированная перезагрузка", иначе тело само её устроит через болезнь или нервный срыв.
Откуда основное напряжение?
Работа? Люди? Отношения? Перфекционизм?
Составь список всего, что тебя “грузит”. И по каждому пункта — напиши, можно ли это отложить, передать, упростить или вообще выбросить.
Не обязан всё решать, всех спасать и быть удобным.
Научись говорить «нет» — спокойно и без оправданий.
Каждый день делай хотя бы одну вещь, которая просто тебя радует. Без пользы и без смысла.
Выгорание накапливается месяцами. И проходит тоже не за вечер. Задача — не "вернуться в норму", а переосмыслить её.
Как не скатиться снова
"Как я сейчас? Чего мне хочется? Чего не хватает?"
#MentalDebug
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤7😁3
Ключевые особенности:
VictoriaLogs упрощает управление логами, обеспечивая быстрый поиск и мониторинг.
#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2👏1
За 3–5 лет расходы легко догоняют или превышают стоимость машины, а реально полезен он всего 4–5 часов в сутки. Остальное время — стоит.
Инфра — как автомобиль.
Вместо владения можно просто пользоваться ресурсами по мере необходимости — как с такси или каршерингом.
1. Определить цель расчёта
— Что сравниваем?
Например: текущая оn-premise инфраструктура vs облако.
— На какой срок?
Обычно берут 3–5 лет (меньше — нерелевантно, больше — неопределённость растёт).
2. Собрать капитальные затраты (CAPEX)
Это разовые вложения:
— Серверы, СХД, коммутаторы
— Сопутствующее: ИБП, стойки, кондиционеры
— Лицензии, оборудование для подключения
— Монтаж, внедрение, настройка
3. Учесть операционные затраты (OPEX)
Регулярные траты:
— Зарплаты IT-персонала
— Поддержка, замены, техобслуживание
— Электроэнергия, связь
— Техническая поддержка и страховка
4. Посчитать TCO (Total Cost of Ownership)
Сложите CAPEX и OPEX за весь срок (3–5 лет).
Это и есть ваша реальная стоимость владения инфраструктурой.
5. Привести сравнение к одному уровню
На облако смотрят как на «дорогую игрушку», не учитывая, что там заложена отказоустойчивость (кластеризация, резервирование, масштабируемость).
Приводим оn-premise к тем же параметрам — и только тогда сравниваем TCO.
6. Посчитать возможную выгоду (TBO — Total Benefits of Ownership)
Где можно сэкономить:
— Уменьшение нагрузки на IT‑отдел
— Быстрая масштабируемость
— Освобождение ресурсов под развитие, а не поддержку
— Прогнозируемость затрат, особенно в облаке
7. Принять решение
Теперь появилась полная картина и можно решать: оставаться на «земле», переходить в облако или делать гибрид?
+ статьи в тему
— Как рассчитать стоимость ИТ-инфраструктуры предприятия?
— Сколько стоит непрерывность бизнеса и ИТ-систем?
#Гайды
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥4👏2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Без лишних слов.
Пошаговая инструкция по тому, как выполнить ВСЕ требования по персональным данным – и не сойти с ума:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
Если вы ещё не успели разобраться, что именно изменилось — самое время!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤4👍3👏2
This media is not supported in your browser
VIEW IN TELEGRAM
Ужесточение 152 ФЗ всколыхнуло всех и успокоится эта волна не скоро.
Но есть те, кто «подстелил соломки» заранее и спокойно продолжает работать.
В работе с чувствительными данными необходимо иметь высокий уровень ИБ.
— Назначить ответственного.
— Оформить документы (цели, основания, категории ПДн).
— Разработать модель угроз и уровень защиты.
— Учесть требования ФСТЭК/ФСБ.
— Внедрить СЗИ (антивирус, межсетевые экраны, резервное копирование и т.п.).
— Использовать сертифицированные СЗИ и российские СКЗИ.
— Уведомить Роскомнадзор.
— Обучить сотрудников.
— Подписывать соглашения.
— Проводить аудит.
— Сообщать об инцидентах в Роскомнадзор (до 24 часов).
Именно его и рассмотрел Андрей Сидорович, IT-директор «Тактикум».
SafeCloud 152‑ФЗ — готовое облачное решение.
Что получили в итоге?
Все требования закона о персональных данных были выполнены через одно комплексное решение.
Инфраструктура с резервированием, криптошлюзами, антивирусами и мониторингом обеспечивает стабильную работу. Максимальное время недоступности — 20 минут (по SLA).
Сертифицированная защита позволила «Тактикуму» укрепить отношения с банками и повысить лояльность клиентов.
CORTEL обеспечивает сопровождение, регулярные аудиты и техподдержку. Компания продолжает расширять зоны защиты и обновлять документацию.
Благодаря SafeCloud, компания «Тактикум» смогла быстро и надёжно выполнить требования закона о персональных данных, укрепить отношения с банками и повысить доверие клиентов.
Решение обеспечило не только техническую защищённость, но и устойчивость бизнеса: в 2025 году инфраструктура соответствует всем регуляторным нормам, процессы безопасности отлажены, а компания готова к дальнейшему росту и проверкам без риска.
#изПрактики
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👏2❤1
Практическое руководство по использованию инструментов обеспечения сетевой безопасности на базе анализа данных.
— процессы сбора и организации данных,
— инструменты анализа,
— аналитические сценарии и методики.
Подходит для специалистов по информационной и операционной безопасности, системных администраторов, а также всех, кто работает с данными и владеет навыками написания скриптов.
Автор:
Майкл Коллинз
Перевод с английского: А.В. Добровольская
Издательство: ДМК Пресс, 2020
#книги
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤4👏3🔥2
Как настроить basicAuth в Traefik
Разбираемся, как правильно создать секрет в Kubernetes и не споткнуться.
➡️ data vs stringData
— data: Данные нужно кодировать в base64 вручную. Например, для логина admin и пароля supersecret:
— stringData: Пишем в обычном тексте, Kubernetes сам закодирует в base64:
🤔 Подвох с Traefik
Traefik для basicAuth требует пароль, хэшированный в формате htpasswd. Обычный текст не подойдёт.
Генерим хэш:
Кодируем в base64 для data:
Секрет для Traefik:
Или с stringData:
Подключаем к middleware:
stringData упрощает процесс, но не забывайте хэшировать пароль через htpasswd для basicAuth.
#заметкиИнженера
Разбираемся, как правильно создать секрет в Kubernetes и не споткнуться.
— data: Данные нужно кодировать в base64 вручную. Например, для логина admin и пароля supersecret:
echo 'admin:supersecret' | base64
apiVersion: v1
kind: Secret
metadata:
name: my-auth-secret
namespace: default
data:
users: YWRtaW46c3VwZXJzZWNyZXQK
— stringData: Пишем в обычном тексте, Kubernetes сам закодирует в base64:
apiVersion: v1
kind: Secret
metadata:
name: my-auth-secret
namespace: default
stringData:
users: admin:supersecret
Traefik для basicAuth требует пароль, хэшированный в формате htpasswd. Обычный текст не подойдёт.
Генерим хэш:
htpasswd -nb admin supersecret
# admin:$apr1$2a9XgJ3z$4oD.3Y3z9x9z9z9z9z9z9z
Кодируем в base64 для data:
echo -n 'admin:$apr1$2a9XgJ3z$4oD.3Y3z9x9z9z9z9z9z9z' | base64
# YWRtaW46JGFwcjEkMmE5WGdKM3okNE9ELjNZM3o5eDl6OXo5ejo5ejk5eg==
Секрет для Traefik:
apiVersion: v1
kind: Secret
metadata:
name: traefik-auth-secret
namespace: default
data:
users: YWRtaW46JGFwcjEkMmE5WGdKM3okNE9ELjNZM3o5eDl6OXo5ejo5ejk5eg==
Или с stringData:
apiVersion: v1
kind: Secret
metadata:
name: traefik-auth-secret
namespace: default
stringData:
users: admin:$apr1$2a9XgJ3z$4oD.3Y3z9x9z9z9z9z9z9z
Подключаем к middleware:
kind: Middleware
metadata:
name: auth
namespace: default
spec:
basicAuth:
secret: traefik-auth-secret
stringData упрощает процесс, но не забывайте хэшировать пароль через htpasswd для basicAuth.
#заметкиИнженера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4👏2
Часть 1. Главный триггер откладывания дел
Это не просто «волнение», а системная реакция организма на неопределённость и потенциальную угрозу. Причём угроза не всегда реальна — достаточно просто подумать, что «что-то может пойти не так».
тревожность != слабостьЭто эволюционный механизм. Просто иногда он включается там, где не надо — например, перед важным созвоном или отправкой отчета.
Когда мозг замечает потенциальную угрозу (сложную задачу), он запускает цепочку реакций:
В этот момент ты — не продвинутый senior, а маленький тревожный зайчик
— Ты думаешь о задаче, но не делаешь её?
— Откладываешь до момента, когда «всё горит»?
— Начинаешь с «надо бы», а заканчиваешь просмотром рилсов, сортировкой иконок на рабочем столе и поиском идеального шрифта в VSCode?
— Критикуешь себя за неэффективность?
Если выпало 2 из 3 — скорее всего, ты в тревожном цикле.
Цепочка проста.
Мозг обманывает благими намерениями:
«Сейчас я не в ресурсе, потом сделаю лучше»
«Сначала кофе, потом хакну всё за раз»
В результате ты выбираешь безопасный скроллинг, кофе, сон — лишь бы не сталкиваться с тревогой.
В долгосрочной перспективе это и есть начало прокрастинации.
Почему откладывание так эффективно «успокаивает», и как наш мозг так ловко нас байтит — читаем во второй части.
#MentalDebug
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍6❤4
Позволяет подписывать и проверять контейнеры, образы и другие артефакты, обеспечивая их целостность и подлинность. Широко используется в Docker Content Trust (DCT) и подходит для защиты цепочек поставок ПО.
— Поддержка TUF для защиты от компрометации ключей и атак повторного воспроизведения.
— Гибкая делегация подписей: позволяет распределять доверие между несколькими участниками.
— Поддержка Notary v2 (Notation) для улучшенной интеграции с OCI-реестрами.
— Защита от устаревших данных с помощью временных меток (timestamping).
— Интеграция с Docker и Kubernetes для проверки подписей в CI/CD.
Notary помогает DevOps и SecOps командам выстраивать безопасные процессы обновления и распространения ПО.
#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2👏2
This media is not supported in your browser
VIEW IN TELEGRAM
По данным исследования Apple Hills Digital, рынок облачных технологий в России в 2024 году оценивался примерно в 392 миллиарда рублей. К 2029 году он может вырасти больше чем в два раза — до 801 миллиарда рублей, со средним ростом около 21 % в год.
Больше всего растут IaaS-сервисы. Особенно популярны серверы с GPU, которые используют для задач искусственного интеллекта.
А вот другой сегмент — платформенные решения (PaaS), которые помогают запускать и разрабатывать приложения в облаке, — в России пока занимает только 9 % рынка, в то время как во всём мире эта доля в среднем в два раза выше.
…Рынок растёт, технологий становится больше, а вместе с ними — и вариантов для бизнеса.
— Публичное, частное или гибридное?
— Чем они вообще отличаются?
— И правда ли, что чувствительные данные лучше хранить «у себя»?
Чтобы разобраться в этом без лишней теории, собрали подборку простых и полезных материалов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3🔥2👏2