Обновить
512K+

IT-инфраструктура *

Инфоцентры + базы данных + системы связи

641,69
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

Августовский дайджест — клонирование приложений, навыки агентов, режим стримера и документация

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели3.2K

Последний месяц лета закрываем длинным списком релизов для AI-агентов: документация, MCP-сервер, скиллы, навыки, файлы в чате и четыре новые модели в каталоге. Причина простая: каждое третье обращение к нашей документации — от агентов, нужно считаться с новой аудиторией.

Вторая половина выпуска для тех, кто читает сам: три класса хранения в S3, отмена удаления баз, клон приложения в App Platform, домены через Госуслуги и обновленный Kubernetes.

Разворачиваем каждый пункт ниже ↓

Читать далее

Новости

PostgreSQL против Exadata: 250 тыс. TPS и 2,6 млн NOPM

Время на прочтение22 мин
Охват и читатели3.9K

Сколько ни улучшай PostgreSQL, сколько ни отчитывайся о реальных историях внедрения, архитектурный потолок от этого никуда не исчезает: есть класс задач, где дальнейшее развитие в рамках традиционной архектуры объективно затрудняется. 

Именно здесь появляется Tantor Polar — распределенная СУБД с разделением вычислений и хранения и 100% совместимостью с PostgreSQL. На ее основе построена машина баз данных Tantor XData Gen3, объединяющая мощные вычислительные узлы, высокопроизводительное общее хранилище и высокоскоростную сеть c RDMA в единую систему. В этой статье мы покажем, что эта архитектура дает на практике — рассмотрим устройство синергично работающих программных и аппаратных модулей позволяющих достичь высоких показателей в популярных нагрузочных фреймворках, таких как TPC‑B (250 тыс. TPS) и TPC‑C (2,6 млн NOPM). 

Читать далее

Сговор на миллиарды: что реально нужно, чтобы переписать блокчейн

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели3K

Под моей первой статьёй о блокчейне как append-only базе данных самые интересные вопросы были не про базу. Всплывали другие вопросы, примерно следующего содержания. А что будет, если валидаторы сговорятся? Кто мешает большинству переписать историю? Почему я вообще должен верить блокчейну?

Ответ достаточно развернутый и занимает больше, чем один адекватный комментарий. Поэтому публикую его отдельной статьей.

Читать далее

Две строки в справке Яндекс 360, из-за которых архив писем работает не так, как выглядит

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели7.3K

Поиск в архиве писем Яндекс 360 выдаёт снимок на момент запуска: справка пишет, что каждый поиск срабатывает один раз и выдача больше не обновляется, а обновить её можно двумя ручными способами. Вторая граница - в журнале архива: действия уволившегося администратора там сохраняются, но задать его в фильтре по сотрудникам нельзя, потому что в фильтре только действующие. Разбор идёт по пяти страницам справки и по справочнику API 360, с цитатами и датой сверки.

Что написано на пяти страницах справки

Intekey WMS: собственный DevOps-оркестратор для поставки обновлений

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели8.3K

Раскатка обновлений INTEKEY WMS больше не зависит от того, у кого сегодня открыт SSH и кто помнит, какая сборка где стоит. Мы создали оркестратор, который берёт на себя весь цикл: сборку, проверки, раскатку по стендам, точки отката и отчётность. Ниже как он устроен.

Читать далее

Как использовать ИИ для написания и оптимизации Ansible-плейбуков в 2026 году

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели8K

ИИ уже умеет генерировать Ansible-плейбуки, собирать роли, искать ошибки и помогать с рефакторингом. Но между «модель написала YAML» и «это можно пускать в прод» всё ещё лежит несколько обязательных проверок.

Разбираемся, как использовать Claude, ChatGPT, Copilot и другие ИИ-инструменты для работы с Ansible: как составлять промпты, проверять синтаксис и идемпотентность, работать с секретами и не превращать ускорение разработки в новый источник инцидентов.

Читать далее

«Графиня» открывает «Салон»: новый алертинг и другие обновления

Время на прочтение5 мин
Охват и читатели7.6K

Всем привет! С вами снова я, тимлид команды разработки «Графини» Павел Мирошин. Надеюсь, вы успели отдохнуть и не слишком грустите по ушедшему лету. Я вот не успел — трудился над новым релизом. Но оно того стоило.

Этот маленький промежуточный релиз с летним вайбом — 2026H1.1 «Салон» — скрывает в себе очень важную и долгожданную фичу: «Алертинг» или, по-нашему, «Оповещения». Мы не стали копировать решение у наших зарубежных коллег, а разработали своё видение этого сервиса.

Под катом обзор этого функционала, а также рассказ о других обновлениях релиза.

Читать далее

Экономика владения мобильной фермой. Сколько стоит собрать собственный парк устройств

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели8.7K

тобы приложение работало одинаково хорошо у пользователей с разными моделями смартфонов, его желательно протестировать на таких же устройствах. Но что делать, если аудитория насчитывает десятки тысяч человек и у каждого разные смартфоны: у кого-то Samsung последней модели, флагманский Huawei, REALME, INFINIX или старенький Xiaomi, а кто-то из ностальгии купил iPhone 4? Разные модели, разные операционные системы… Как вариант, в таком случае можно использовать мобильную ферму — собрать свою или использовать готовое облачное решение. 

Привет, Хабр! Я Саша, руководитель направления поддержки в Selectel. Мне стало интересно посчитать, сколько стоит собрать мобильную ферму своими руками и насколько это выгодно для среднего и крупного бизнеса в сравнении с облачным решением. Что получилось — рассказываю под катом.

Читать далее

Электронные лампы. Большой обзор в трех частях. Часть 3

Уровень сложностиСредний
Время на прочтение16 мин
Охват и читатели12K

В прошлой части мы уткнулись в потолок: электрон летит слишком долго, и на высоких частотах сетка перестает им управлять. Триод в этой логике обречен.

С этого места и начинается самая интересная страница ламповой истории. Потому что дальше несколько человек, независимо друг от друга, пришли к одной и той же мысли: а что если перестать считать время пролета дефектом и попробовать им воспользоваться.

Любимые айтишниками баг и фича тут просто в полный рост.

И еще одно. Помните правило из конца прошлой части: полупроводник выигрывает там, где нужно много приборов и мало мощности на прибор, а вакуум — там, где приборов мало, но мощность на каждый огромна? Дальше пойдет список ниш, в которых лампа не просто выжила, а не имеет замены. И каждая из них — иллюстрация ровно к этому правилу. Держите его в голове, я буду на него ссылаться.

Читать далее

1.0 — это не зрелость, это обещание. Что мы заморозили и что сломали за три дня до этого

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели6.3K

Первый тег проекта датирован 22 июля, шестого сентября вышла 1.0. Разница между 0.37 и 1.0 не в коде: 1.0 - это список того, что автор больше не имеет права менять. Что именно попало в замороженный контракт, что осталось снаружи и почему об этом тоже надо говорить вслух, во что обошлась заморозка - 31 переменная окружения переименована за три дня до неё - и что нашла репетиция обновления и отката на копии продовых данных, включая откат, который уходил в краш-луп вместо понятной ошибки.

Читать далее

Как читать SLA хостинг‑провайдера: медиана, p95 и компенсации

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели9.5K

Процент доступности – это только первая строка SLA, а понять, как читать SLA хостинг-провайдера, можно лишь вместе с окном измерения, источником данных и исключениями. SLA хостинга и аптайм связывают метрику с конкретным сервисом, окном измерения, источником данных, исключениями и процедурой обращения. Термины и формулы у провайдеров разные, поэтому любой разбор привязан к конкретной датированной редакции договора.

Читать далее

Скажи «друг» и войди: ищем легко угадываемые пароли в Active Directory

Уровень сложностиСредний
Время на прочтение15 мин
Охват и читатели11K

«Ennyn Durin Aran Moria: pedo mellon a minno» — «Врата Дурина, Владыки Мории. Скажи „друг“ и войди».

Самый известный пароль в литературе — эльфийское mellon, «друг» — открывал Западные врата Мории любому, кто удосужился прочитать надпись прямо над ними. Удобно для своих. И, к сожалению, для чужих тоже.

В корпоративных доменах часто встречаются пароли из словарей — в некоторых случаях это равносильно паролю, написанному на воротах. Смотрите сами.

Администратор правильно настроил политику паролей в домене: минимум 12 символов, три класса символов, история, блокировки. Но проверка показывает, что пароли учётных записей сотрудников есть в публичных дампах и словарях. «Сложные» пароли вроде Zima2025!P@ssw0rd и Qwerty123! формально соответствуют политике, но злоумышленнику понадобится не так много попыток, чтобы подобрать такие пароли.

Проблема в том, что доменная политика проверяет пароль на соответствие правилам, но ничего не знает про его значение. Она не в курсе, что P@ssw0rd — самый заезженный «сложный» пароль на планете, а пароль из названия компании и года подбирается с трёх попыток.

Почему пароли — всё ещё слабое звено №1

Мы в InfoWatch защищаем данные компаний от утечек, и во многих инцидентах видна закономерность: чаще всего всё начинается не с хитрой уязвимости нулевого дня, а с учётной записи, к которой подобрали пароль или чей пароль утёк из-за переиспользования на публичном сервисе.

А что стоит между учётной записью и злоумышленником? В большинстве инфраструктур — всё ещё только пароль: не аппаратный ключ, не биометрия и не второй фактор на каждом сервисе, а строка, которую сотрудник придумал сам и, будем честны, придумал так себе. Можно сколько угодно внедрять MFA, PAM и Zero Trust — пароль в AD остаётся фундаментом, на который всё это опирается. Скомпрометированная доменная учётная запись открывает вход злоумышленнику. В итоге — компрометация всего домена и громкая история: простой производства, отмены рейсов, утечки персональных данных…

Читать далее

Мы устали включать VPN ради Telegram и ввели «тоталитарное» правило. Через три недели всё изменилось

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели45K

Можно сколько угодно внедрять таск-трекеры, но толку мало, если задачи лежат на доске, обсуждения — в Telegram, а решения остаются на созвонах. Мы прошли через это несколько раз. Расскажу, как мы собрали работу в одном месте, научились говорить с бизнесом на языке приоритетов и в конце поделюсь четырьмя выводами, которые помогут навести порядок в задачах и коммуникации.

За нашим опытом

Ближайшие события

WWDC 2026: что изменится для системных администраторов в macOS 27

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели7.3K

Всем привет, это команда Ринго! Уже не первый год Apple публикует Deployment Guide — руководство для системных администраторов, охватывающее развертывание, настройку и управление техникой Apple. После каждой WWDC в нём появляется раздел «Что нового?», и в этом году основная повестка не про новые возможности, а про потери. В  macOS 27 перестанут работать привычные MDM-команды управления обновлениями.

Разбираем ключевые изменения из What’s New for IT at WWDC26: что приходит на смену старым командам, какие декларации появились для сетевых настроек и статусов устройств и что следует проверить в инфраструктуре до массового обновления парка. Сервисы, официально недоступные для организаций, зарегистрированных в России (Apple Business Manager, Volume Purchase Program и другие), мы намеренно оставляем за скобками — говорим только про управление macOS 27.

Читать далее

IDM на максималках: как управлять доступами к 1500 систем Яндекса и не стать бутылочным горлышком

Время на прочтение12 мин
Охват и читатели9.4K

Когда мы запускали IDM, задача казалась понятной: избавиться от хаоса в компании. Не было единого места, где можно узнать, у кого какие права, кто их выдал и почему. 

IDM стал таким местом — и почти сразу мы уперлись в проблему. Очередь на подключение к IDM начала превышать количество уже подключённых систем, а фич-реквесты от команд копились быстрее, чем мы успевали их разобрать. Инструмент против хаоса сам стал источником хаоса.

Читать далее

От ручного тестирования к автоматизированному: пишем compose UI-тест под Android

Время на прочтение12 мин
Охват и читатели8.1K

Автоматизация тестирования не только упрощает рутинные процессы и экономит время, но и позволяет проверять приложение на десятках и сотнях устройств за считанные минуты. Однако настроить ее бывает не так просто. Разные версии Android, кастомные оболочки вендоров, особенности экранов — все это часто становится неприятным сюрпризом после нажатия кнопки Deploy

Меня зовут Максим, я QA-специалист команды развития мобильной фермы Selectel. В этой статье я проведу вас от уже привычного многим ручного тестирования до полноценной автоматизации с доступом к коллекции из ~400 разных устройств и интеграцией в CI/CD. В качестве примера приведу простую инструкцию по созданию Compose UI-теста под Android-устройство для проверки логики и верстки в вашем приложении.   

Читать далее

От десятка подписок к единому шлюзу LiteLLM: что пошло не по плану

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели8.5K

Привет! Я Владимир Мокроусов, сисадмин в группе компаний «Синтека». Мы создаем софт для строительной отрасли и активно используем в работе ИИ-модели. 

Недавно мы сделали единый доступ к моделям на базе LiteLLM. В статье расскажу, как собрали эту схему, на какие грабли наступили с лимитами и блокировками и что пришлось контролировать, чтобы всё работало.

Читать далее

Весь стек мониторинга внутри одноплатника. Telegraf, InfluxDB и Grafana на процессоре RK3568

Уровень сложностиСредний
Время на прочтение16 мин
Охват и читатели7K

Частый кейс в промышленной инженерии — предположим, понадобилось снимать телеметрию с управляемых iPDU в стойке. Стандартный маршрут включает виртуалку под Zabbix, рядом SQL-база, сверху веб-интерфейс, дальше по вкусу облако и оплата за хранение данных. В этом кейсе другой стек — Telegraf, InfluxDB и Grafana — целиком внутри промышленного одноплатника, который сидит в той же стойке, что и опрашиваемое оборудование, потребляет несколько ватт и настраивается из браузера с рабочего места.

Читать далее

7 вопросов о регламентирующих документах, на которые вы захотите знать ответ

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели7.8K

Вы когда-нибудь подписывали положение о неразглашении коммерческой тайны или положение об информационной безопасности? Наверняка ответ будет положительный. Всё это верхняя часть айсберга, который называется «Регламентирующие документы» (РД). К видам таких документов относятся положения, кодексы, должностные инструкции, приказы по компании, штатное расписание.

Чем сложнее бизнес-процессы и чем сильнее формализована сфера деятельности компании, тем больше таких документов. Мы чтим законодательство, а совокупность внутренних нормативных документов (их еще называют «локально-нормативные акты», «локальные нормативные документы» или «внутренние нормативные документы») — это правовые акты «в миниатюре» и от того, как эффективно выстроена эта база зависит то, насколько хорошо работает организация в целом.

Читать далее

Отучаем IoT от облака

Время на прочтение17 мин
Охват и читатели14K

Я уже несколько лет методично выбирал устройства для умного дома, работающие по протоколу Zigbee, чтобы не зависеть от облака вендора. Однако прошлой осенью в моей жизни появилась кошка. В силу ограниченности вариантов, пришлось обзавестись рядом устройств, работающих только по Wi‑Fi и только с приложением вендора.

Под катом расскажу, как я преодолел это недоразумение.

Читать далее
1
23 ...