Обновить

Администрирование

Сначала показывать
Порог рейтинга
Уровень сложности

Сотрудника удалили, а его ссылка на файл в чужой папке открывается

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели2.9K

Сотрудник уволился, а клиенту и коллеге остались его ссылки на файлы с Яндекс Диска. Что будет с этими ссылками при блокировке и удалении аккаунта, справка Яндекс 360 не говорит. Я проверил на двух тестовых учётных записях: исход ссылки решило то, чей это был Диск - свой или чужая папка. Каждую старую ссылку можно перепроверить одним GET-запросом к API Диска без токена.

Что случилось со ссылками сотрудника

Новости

Терпение. Или как один зависший кадр заставил меня построить ещё полсистемы;‑)

Уровень сложностиСложный
Время на прочтение16 мин
Охват и читатели6.8K

Знаете, я хотел сегодня поговорить о довольно глубокой вещи. Зачем нам вообще продолжать что-то делать? Не зачем начинать. Начинать легко. В начале есть идея, азарт, новый репозиторий, первые коммиты и ощущение, что сейчас ты сделаешь что-то чертовски крутое. А потом проходит неделя, месяц, год, и ты сидишь ночью перед монитором и смотришь на картинку, которая почему-то дёргается. Хотя всё должно работать.

Читать далее

Когда избыточность не спасает: как один сервер сделал объектное хранилище недоступным

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели7.7K

Сервер хранения может работать месяцами без единого предупреждения, а затем одно неожиданное отключение превращается в многочасовую недоступность сервисов. В этом постмортеме разбираем, почему отказ одного узла повлиял на объектное хранилище, как особенности размещения данных и служебных метаданных изменили сценарий сбоя и какие выводы были сделаны после инцидента.

Рассмотрим, какие инженерные решения помогли бы быстрее обнаружить проблему, ограничить последствия и повысить устойчивость инфраструктуры.

Разобрать инцидент

Как нарисовать чёткие логические сетевые диаграммы

Время на прочтение80 мин
Охват и читатели6K

Привет, Хабр! С вами эксперты ИнфоТеКС. В этой статье мы делимся опытом создания сетевых схем — от физических до логических уровней. Материал основан на анализе нескольких зарубежных статей, которые мы дополнили собственными наработками и адаптировали под реалии корпоративной разработки.

Читать далее

Сравнение протоколов удаленного доступа VDI  Q2 2026 (On-prem / Не для облака)

Уровень сложностиСредний
Время на прочтение31 мин
Охват и читатели5.2K

Перевод

Предисловие переводчика

По жизни и по работе (сначала в Wyse, потом в Dell, а теперь в Getmobit) я занимаюсь уже давным-давно тонкими клиентами, VDI, терминальными серверами и всем, что с этими «темами» связано. В этой ситуации свойства разных протоколов удаленного доступа откладываются в голове крепче «Устава внутренней службы». Однако, жизнь меняется и «Уставы» постоянно нужно обновлять, особенно в ситуации, когда нам всем приходится сталкивать с «заново изобретенными» ОС, приложениями, VDI, ВКС и так далее. Просматривая инет в поисках новостей по протоколам, я наткнулся на цикл статей Артура Оглоза, сравнивающих текущие версии протоколов с неожиданной (для меня во всяком случае) стороны – с архитектурной.

Думаю, многие читали «сборники» типа “VDI smack down”, где фактически сравнивались матрицы фич протоколов (типа есть\нет H.264\multimedia redirection\Zoom optimization…). Это несомненно было полезно при выборе того или иного решения, но не давало представления о реальной жизни, скажем, присутствующей в матрицах фич разных протоколов функции оптимизации одной и той же ВКС.

С другой стороны, холиварные статьи типа «Blast vs PCoIP» раскрывали внутреннюю кухню протоколов, но в основном были ориентированы на негативные стороны конкурента, что в общем-то путало и пугало всех подряд и не позволяло видеть объективную картину.

Чем меня привлекли именно эти статьи, так это ясной прослеживаемостью принятых архитектурных решений на качество user experience и потолок возможностей, обусловленный архитектурой. И для каждого, кто тесно связан с темой VDI, эти статьи прозрачно намекают на абсолютную необходимость внедрения технологий сегодняшнего дня, а не только воспроизведением идей последних 15-20 лет, ну, и раскрытием «коварных намерений гиперскейлеров» в разработке ПО😊

Читать далее

Переход с Docker Swarm на Kubernetes. Сложности и перспективы

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели5.7K

Третья статья из цикла ретроспектив об использовании в нашем проекте разных облачных технологий о том как планировали переходить с docker-compose на Docker Swarm написано в первой статье, о том как перешли на Swarm во второй, а в этой статье хочу поделиться опытом и впечатлениями после переноса нашего сервиса на Kubernetes. Сразу скажу, что этот перенос оказался непростым, так как, всё таки, в этих технологиях существенно отличается дизайн управления, а во вторых при переносе открывались новые возможности которые хотелось использовать сразу.

Для сравнения, полный переход с docker-compose на Swarm занял не больше месяца, а при переносе инфраструктуры на k8s прошло уже больше половины года, но ещё нельзя сказать что всё перенесено на все сто процентов.

Эта статья будет особенно полезна тем кто только присматривается к Kubernetes, однако и тот кто работает с ним какое-то время точно найдет здесь что-то новое, потому что в нашем кейсе мы используем Kubernetes не только для запуска своих сервисов, но и как платформу, на которой работает система, которая позволяет клиентам запускать свои сервисы на наших серверах, соответственно, при таком использовании, требуется более глубокое погружение в технологию. Да и тот кто давно работает с Kubernetes скорей всего тоже найдет для себя полезные мысли.

Читать далее

Сервер работает, а в 1С не войти: вебинар о контроле лицензий

Время на прочтение1 мин
Охват и читатели5.6K

При замене оборудования или сбое лицензирующего узла доступность 1С зависит не только от серверов и СУБД. Если сведения о лицензиях и пин-кодах разрознены, а порядок реактивации не проверен, восстановление может затянуться.

24 сентября в 11:00 МСК состоится бесплатный вебинар «СКУЛ: как увидеть реальную загрузку лицензий 1С и сократить затраты». На примере системы контроля и управления лицензиями 1С разберут две связанные задачи: как снизить риск простоя и как оценить потребность в лицензиях перед новой закупкой...

Читать далее

ИТ-инфраструктура: 18 бесплатных вебинаров и 5 статей о Linux, Kubernetes и диагностике сбоев

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели5.4K

Перезапуск помог, сервис снова доступен – но что вызвало сбой и не повторится ли он завтра? Для подобных задач собрали 17 бесплатных уроков и практические статьи о диагностике и эксплуатации инфраструктуры. Есть разборы сетевых петель и защиты контейнеров, работа с Kubernetes и отдельные темы об ИИ-агентах в продакшене. Подборка поможет разобраться с конкретным пробелом в знаниях, а тем, кому нужен более глубокий разбор, – выбрать подходящую программу.

Смотреть подборку

KERNEL SHADOWS: курс по Linux, где ни один тест не требует root, сети и железа

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели6.2K

Три недели назад я рассказывал про курс языка C, который собрал себе сам с помощью ИИ. Тем же способом собрался второй — про Linux. Идея была записана через три дня после первой, с открытым вопросом: приквел это или спин-офф. Вышел спин-офф: та же вселенная и те же персонажи, но там ты пишешь программы, а здесь управляешь системами, на которых они работают.

Сразу, чтобы не тратить ничьё время. Это не видеокурс и не платформа. Это git-репозиторий с текстом: 101 папка, в каждой — README с теорией и заданием, каркас файла с TODO, тесты и эталонное решение. Проходится в редакторе с терминалом. Видео нет, регистрации нет, прогресс считает make progress по твоим же файлам. Если ждёшь кнопку «Начать урок» — её тут не будет.

101 серия в восьми сезонах, 98 часов 25 минут задач, 2393 автоматические проверки. Бесплатно, GPL v3, на GitHub.

Как это выглядит в первые пять минут?

Практический GitHub Actions: полноценный CI/CD для FastAPI + PostgreSQL

Уровень сложностиСложный
Время на прочтение14 мин
Охват и читатели7.2K

В этой статье будет разбираться написание GitHub Actions пайплайна на основе моего стенда cicd-practice на GitHub (подробно все можно посмотреть там). Стенд состоит из FastAPI (веб API на Python) и PostgreSQL. Все сервисы разворачиваются в Docker с помощью Docker Compose (микросервисы) на VDS от Timeweb Cloud.

Для части приложения я также написал около 90 Pytest тестов, которые будут воспроизводиться в пайплайне, но об этом позже.

Backend-часть также будет разбираться, но менее подробно, для общего понимания работы.

Read more 📖

Семь мест, где «S3-совместимое» хранилище ведёт себя не как AWS

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели3.8K

Код, который отлично работает с AWS S3, на Ceph RGW или MinIO может упасть с пустым текстом ошибки. Разбираю семь таких мест из собственного клиента, с кодом и объяснением, почему сервер отвечает именно так.

Читать далее

Zero trust для сетевых инженеров: Введение

Уровень сложностиСредний
Время на прочтение28 мин
Охват и читатели9.2K

Привычная мера успеха сетевого инженера — связность и доступность: пакеты доходят, каналы не падают, маршруты сходятся. Вопрос «кому можно ходить к какому ресурсу» обычно считают задачей информационной безопасности. Zero Trust перераспределяет эти роли, и вот почему.

Читать далее

Свежий OpenWrt на Xiaomi BE7000 без UART, или как три бага в драйвере Ethernet притворялись мёртвой платой

Уровень сложностиСложный
Время на прочтение7 мин
Охват и читатели7.5K

У меня есть Xiaomi BE7000, и железо там вполне приличное (IPQ9554, коммутатор QCA8084 на четыре порта 2.5G, QCN9274 на 5 ГГц, гигабайт памяти и 128 МБ NAND), а вот стоковая прошивка мне быстро стала тесной. Хотелось поставить нормальный OpenWrt из main с ядром 6.18, причём не через kexec поверх стока, а чтобы он грузился прямо с флеша.

Порт под этот роутер уже делает kravasuper в своей ветке xiaomi_be7000, так что я собрал его как есть и прошил, после чего получил быстро мигающий белый диод и полное отсутствие сети, Wi-Fi и SSH, а через четыре включения питания загрузчик сам вернул сток. В обсуждении порта на такое жалуются и другие владельцы, и обычно всё списывают на ревизию платы.

UART на плате есть, но он на 1.8 В, адаптера под такой уровень у меня не было, а обычный на 3.3 В цеплять не хотелось, так что искать причину пришлось вслепую, и как я это делал, как раз и есть большая часть текста.

Читать далее

Ближайшие события

Нода загружена на 40%, а поды стоят: как найти причину через PSI в Kubernetes

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели6.3K

График CPU может выглядеть спокойно, пока контейнеры уже теряют время на троттлинге, ожидании памяти или вводе‑выводе. В Kubernetes 1.36–1.37 для такой диагностики появились более полезные сигналы и возможность менять ресурсы работающих подов без пересоздания.

Разберём, как читать PSI, отличать реальное ресурсное давление от обычной утилизации и связывать эти данные с ресайзом подов.

Читать разбор

Как я переносил работающую Windows-ВМ с Hyper-V на Proxmox, не выключая исходную машину

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели9K

Недавно переносил у нас рабочую Windows-ВМ с Hyper-V на Proxmox.

Сама по себе задача довольно обычная, и если машину можно спокойно выключить на время миграции, рассказывать тут особо не о чем. Но в нашем случае исходная ВМ должна была продолжать работать, оригинальный VHDX нельзя было менять или отсоединять, а новую машину нельзя было подключать к рабочей сети, пока мы полностью не убедимся, что перенос прошел нормально.

Сам процесс я автоматизировал через AI-агента и уже на первой попытке всплыл хороший пример того, почему такие задачи нельзя сводить к последовательному выполнению команд. Агент создал ВМ на Proxmox, запустил ее, получил от qm status состояние running и посчитал перенос завершенным, хотя сама Windows в этот момент вообще не загрузилась.

Дальше таких моментов всплыло еще больше.

В статье покажу весь процесс именно в том порядке, в котором я через него прошел, включая варианты, которые не сработали. Думаю, это будет полезнее очередной инструкции по импорту VHDX, особенно если исходную ВМ тоже нельзя просто выключить на пару часов.

Читать далее

Как мы выдавали ключи от демозала через Telegram, но переехали на eXpress: техническое руководство по миграции бота

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели6.4K

Как мы автоматизировали выдачу ключей от демозала через бот в Telegram, обрадовались, потом вынужденно переехали в eXpress и настроили все по новой (но путь был тернист).

Под катом мы разобрали один из вариантов функционала бота, поддерживаемый eXpress. На поиск и систематизацию всей нужной документации и примеров мы потратили какое‑то время, так что в этой статье — полезная и проверенная подборка для тех, кто захочет повторить наш опыт.

Читать далее

Ваш ssl_stapling больше ничего не делает

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели8K

TLS‑конфиг легко годами не трогать, пока сертификат валиден, браузеры не ругаются, а SSL Labs показывает высокий рейтинг. За это время часть привычных настроек успевает устареть, перестать работать или изменить смысл.

В статье разбираем, что произошло с OCSP stapling, возобновлением TLS‑сессий, тикетами и 0-RTT и как сегодня выглядит актуальная конфигурация nginx.

Проверить конфиг

Кастомный бандл ADCM: управление Bacula через веб‑интерфейс

Время на прочтение8 мин
Охват и читатели5.1K

Всем привет! Я Владимир Елагин, технический руководитель проекта Arenadata Cluster Manager (ADCM). В этой статье я хочу рассказать, как с помощью open-source продукта ADCM можно автоматизировать развертывание и управление практически любым программным обеспечением, даже если вы не используете другие продукты компании Arenadata. Для этого рассмотрим, как написать бандл для установки Bacula — open-source системы резервного копирования.

Читать далее

Директ Коммандер на Linux: установщик не ставится, а программа работает

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели5.9K

Официально Коммандер есть только под Windows и macOS. Установщик под Wine зацикливается намертво, но само приложение запускается — если знать одну деталь про сборку Wine. Разбор, почему не работает очевидный путь, и рабочая инструкция.

Читать далее

pg_anon: как быстро обезличить базу 1С без промежуточной копии

Уровень сложностиПростой
Время на прочтение24 мин
Охват и читатели7.2K

База 1С:ERP размером 650 Гб. 74 секунды на поиск всех персональных данных. Маскирование прямо в дампе, без незащищенных копий. Четыре часа до готовой обезличенной копии. В статье все разбираю пошагово, с готовым мета-словарём, который можно взять для своей базы.

Читать далее
1
23 ...