Обновить

Администрирование

Сначала показывать
Порог рейтинга
Уровень сложности

Зелёный Jenkins ещё ничего не значит: 12 ошибок, которые не ломают сборку

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели6.2K

Иногда самый опасный баг в CI/CD — тот, который не меняет цвет сборки. Jenkins продолжает показывать зелёный статус, а внутри уже формируется неверный результат: переменная превращается в null, ошибка маскируется под успешное выполнение, а метрики начинают показывать искаженную картину. Разбираем реальные места, где пайплайн может незаметно врать, и способы сделать его честнее.

Читать разбор

Роутинг NGINX на предикатах для обработки API‑трафика без скриптов

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели6.4K

Типовую задачу проксирования трафика на базе заголовков и тела HTTP-запроса теперь можно решать напрямую с помощью предикатных локейшенов в NGINX.

До версии 1.31.5 для этого применяли тяжелые скрипты (медленно) и лабиринты из редиректов (неудобно). Теперь можно создать блоки location на базе любой переменной. В этом блоге разбираем методики чтения запроса и показываем примеры паттернов конфигурирования NGINX, которые вы можете применять для любого API или AI-трафика.

Читать далее

Lumen: попытка воссоздать лучшие практики мониторинга СУБД

Время на прочтение3 мин
Охват и читатели8.5K

Всем привет!
Я порядка 15 лет занимаюсь администрированием СУБД, а в данный момент работаю на должности старшего инженера по базам данных.

За свою карьеру мне довелось попробовать в работе разные системы мониторинга СУБД, но больше всего мне нравился Spotlight for SQL Enterprise. Это, наверное, лучшая система мониторинга, с которой мне доводилось работать.

К сожалению, Quest Software ушел из РФ, и компании, которые вынуждены соблюдать санкционные режимы, больше не могут им пользоваться. В попытках найти близкие альтернативы я понял, что ничего похожего на рынке нет, и понял: вот она, ниша, в которой можно проявить себя и применить весь свой опыт! :=)

Так появился Lumen.

Сначала — об архитектуре.
Lumen имеет аналогичную архитектуру со Spotlight, есть Diagnostic Server который устанавливается на Windows host. В нем настраиваются подключения к целевому серверу. На целевой сервер ничего устанавливать не нужно, необходимо лишь наличие прав на стороне сервера.

Читать далее

Подключаем свой MCP‑сервер к Copilot Studio: SSE не примут, а доступ решает политика Power Platform

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели7.3K

Своих MCP‑серверов у нас два: один к Битрикс24, второй к нашей системе заявок Okdesk. К Copilot оба подключены штатным путём, по документации Microsoft. Я Александр Жогов, основатель ИТ‑компании «+Альянс».

Путь оказался короче, чем я ожидал. И упирается он в одну строку документации. Ту самую, которую я бы читал первой.

Обе страницы, на которые тут ссылаюсь, я открывал 4 сентября 2026 года. Версий у них нет, правки приезжают тихо. Перед своим подключением сходите по ссылкам сами: вдруг за прошедшее время формулировка уехала.

Что дока требует от готового сервера

TableFMT: Удобное восприятие таблиц в bash терминале. json, vertical и линейный вывод

Уровень сложностиСредний
Время на прочтение3 мин
Охват и читатели8.1K

Bash/awk formatter для Linux CLI: превращает ps, top, df, free и другие таблицы в key: value, vertical или JSON Lines. Пригодится для восприятия информации на слух через скринридер или для конвертации таблиц в JSON для автоматической обработки

Узнать подробнее

SPF, DKIM и DMARC на примере обычного письма: как работает email‑аутентификация

Уровень сложностиСредний
Время на прочтение21 мин
Охват и читатели12K

Почтовые серверы по всему миру получают миллиарды писем каждый день. Среди них — рабочие переписки, чеки из интернет-магазинов, уведомления банков, маркетинговые рассылки. И, конечно, спам с фишингом: кто угодно может попытаться отправить письмо от имени чужого домена. Чтобы с этим бороться, появилась email-аутентификация — набор технических стандартов, который включает несколько механизмов проверки.

Привет, Хабр! Меня зовут Пётр Пахомов, я продуктовый менеджер CDP Sendsay, и я заметил, что в Рунете сложно найти статью, которая бы понятно рассказывала про SPF-запись, DKIM-подпись и DMARC-политику. Поэтому постараюсь на простом примере объяснить логику их работы, чтобы email-аутентификация перестала выглядеть набором непонятных аббревиатур.

Разобрать на письме →

Черный экран смерти: как прочитать дамп за пять минут вместо переустановки Windows

Уровень сложностиПростой
Время на прочтение12 мин
Охват и читатели9.2K

Синего экрана смерти больше нет. Точнее, экран‑то есть, просто не синий, а черный. Поменяли его еще в 24H2, заодно убрав и грустный смайлик, и QR‑код. Остались только стоп‑код да имя сбойного драйвера. Вот только компьютеры на Windows как уходили в незапланированный ребут, так и уходят. И цвет фона тут вообще ни на что не влияет. Значит, надо разбираться, что вся эта тарабарщина значит.

Читать далее

CommuniGate Pro: переложить продуктовые рельсы

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели7.9K

Как заново начать разрабатывать известный продукт с длинной историей и большим количеством пользователей.

Новая команда разработки приступила к проекту в 2023 году. Перед нами стояла непростая задача: продолжить развитие зрелого продукта, сохранив накопленные за годы возможности, и одновременно сделать его современной платформой, готовой к новым требованиям пользователей и рынка.

В этой статье расскажем, как мы работали с исходным кодом CommuniGate Pro, какие задачи перед нами стояли, с какими трудностями столкнулись и как их решали.

Читать далее

Настройка MS SQL Server под 1С: планирование и развёртывание

Время на прочтение16 мин
Охват и читатели96K

За много лет работы с MS SQL Server я много раз наблюдал одну и ту же последовательность событий.

Сервер под 1С устанавливается методом «далее — далее — готово». Полгода всё работает. Потом наступает пик, сезон продаж или закрытие года, и система встаёт. Отдел сопровождения ищет причину, находит десяток версий и ни одного ответа. Руководство нервничает. Решение рождается само собой, купить новый сервер, так как «этот уже не справляется».

Вопрос, который витает немым подтекстом, звучит просто. С чем именно он не справляется?

Вариантов проблем четыре, и справляться с ними надо по‑разному. Блокировки, неоптимальный код, дисковая подсистема, нехватка памяти или процессорных ядер. Новое железо помогает в последних двух случаях, да и то не всегда. Блокировки и медленный код переезжают на новый сервер в полном составе, и через следующие полгода история повторяется, уже с потраченным бюджетом.

Повторяется всё это не от нехватки знаний. Причина лежит уровнем выше и касается уже не людей, а того, как мы привыкли относиться к самому продукту.

Возьмите Oracle Exadata. Никому не придёт в голову привезти стойку, включить питание и пройти установку кнопкой «Далее». Конфигурацию считают под профиль нагрузки. Схему размещения данных согласовывают заранее. Приёмку и ввод в эксплуатацию закладывают отдельным этапом работ, с отдельными сроками и бюджетом, и зовут людей, которые это уже проходили. Никто при этом не спрашивает, к чему такие сложности, всем понятно, какого класса машина приехала.

Читать далее

Доменный abuse: you are doing it wrong

Уровень сложностиСредний
Время на прочтение19 мин
Охват и читатели7.6K

Привет, Хабр! На связи Сергей Бровкин, руководитель SOC в Рунити. Больше 15 лет я занимаюсь практической информационной безопасностью — расследованием атак, реагированием на инциденты и всем, что происходит вокруг доменов и инфраструктуры клиентов.

Одна из наиболее спорных тем в этой работе — abuse-запросы. Формально всё просто: поступает жалоба на фишинг, вредоносное ПО или взломанный ресурс — ее проверяют и принимают меры. На практике от качества самой жалобы зависит и результат, и скорость реакции.

Читать далее

Я перенёс kube-scheduler в формулу электронной таблицы, и он прошёл юнит-тесты

Время на прочтение5 мин
Охват и читатели6.1K

Привет, Хабр! Была одна вещь, которая давно (примерно 3 дня) не давала мне покоя в Sheeternetes. Весь смысл проекта — «таблица и есть кластер»: Deployments, Nodes, Pods живут во вкладках, таблица — источник истины. Вот только в первых версиях мы покривили душой и шли против истины. Планировщик — та самая часть, что решает, какой под на какую ноду поедет, — был Python-функцией, которая читала таблицу снаружи. То есть таблица хранила состояние, а думал Python.

Это жульничество, и оно меня грызло (на самом деле нет, это клод так придумал). Поэтому я решил убрать последний внешний мозг: переписать планировщик как формулу таблицы. Без Python, без Apps Script, без bash. Одна =LET(…) на под, которая читает вкладку Nodes и решает, куда его поставить, — пользуясь только тем, что встроено в Google Sheets.

И оно работает. Воспроизводит bin-packing, capacity, spread, sticky placement, cordon, affinity и taints — и выдаёт ровно ту же раскладку, что и настоящий Python-планировщик, на всех девяти его юнит-тестах.

Читать далее

Kaniko vs BuildKit vs Buildah: замеряем время, CPU и память сборки в кластере

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели5.7K

В Kubernetes-кластере рано или поздно встаёт вопрос: где собирать Docker image приложений? Вариант «на своей машине разработчика» не масштабируется на команду. Вынос сборок на отдельную виртуальную машину решает эту проблему, но создаёт накладные расходы на обслуживание инфраструктуры и лишает ключевых преимуществ k8s: отдельная ВМ не масштабируется горизонтально под нагрузку, параллельные джобы конкурируют за общие CPU, RAM и диск, а накапливающийся кэш требует регулярной очистки.

Kubernetes executor с Kaniko, BuildKit или Buildah лишён этих недостатков: сборка происходит в изолированных подах прямо на нодах кластера, ресурсы динамически масштабируются, а виртуальные машины для Docker-демона больше не требуются.

Читать далее

Как настроить Arch Linux, чтобы он обошёл Windows 11 по производительности и стилю

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели15K

Работа с Linux часто отпугивает начинающих пользователей, но зря. Linux —  не сложная система. Она просто другая. Чтобы с ней было удобно работать, её нужно настроить.

Меня зовут Валерий Линьков, я эксперт в безопасности, облаках и сетях, а также наставник на курсах по ИБ в Яндекс Практикуме. И в этой статье я расскажу, как из базового неудобного Linux сделать мощную систему, которая превосходит Windows 11 в производительности и стиле. Не верите? Тогда прошу под кат.

Подкатить

Ближайшие события

Две строки в справке Яндекс 360, из-за которых архив писем работает не так, как выглядит

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели8.9K

Поиск в архиве писем Яндекс 360 выдаёт снимок на момент запуска: справка пишет, что каждый поиск срабатывает один раз и выдача больше не обновляется, а обновить её можно двумя ручными способами. Вторая граница - в журнале архива: действия уволившегося администратора там сохраняются, но задать его в фильтре по сотрудникам нельзя, потому что в фильтре только действующие. Разбор идёт по пяти страницам справки и по справочнику API 360, с цитатами и датой сверки.

Что написано на пяти страницах справки

Intekey WMS: собственный DevOps-оркестратор для поставки обновлений

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели9.3K

Раскатка обновлений INTEKEY WMS больше не зависит от того, у кого сегодня открыт SSH и кто помнит, какая сборка где стоит. Мы создали оркестратор, который берёт на себя весь цикл: сборку, проверки, раскатку по стендам, точки отката и отчётность. Ниже как он устроен.

Читать далее

Как использовать ИИ для написания и оптимизации Ansible-плейбуков в 2026 году

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели9.4K

ИИ уже умеет генерировать Ansible-плейбуки, собирать роли, искать ошибки и помогать с рефакторингом. Но между «модель написала YAML» и «это можно пускать в прод» всё ещё лежит несколько обязательных проверок.

Разбираемся, как использовать Claude, ChatGPT, Copilot и другие ИИ-инструменты для работы с Ansible: как составлять промпты, проверять синтаксис и идемпотентность, работать с секретами и не превращать ускорение разработки в новый источник инцидентов.

Читать далее

Видеотека как база знаний: проверяем пять сценариев с TeamStream MCP

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели9.4K

Привет, Хабр! Уже несколько месяцев я в роли подопытного кролика автора работаю с редакцией МТС через их сервис MWS TeamStream: через него мне приходят правки, «развивающая обратная связь» и мнение редактора о написанном тексте. Я рассказывал о первых впечатлениях и переходе на работу с короткими видеороликами. 

В рабочей видеотеке быстро наступает момент, когда записей становится больше, чем времени у людей. Созвоны, фидбэки, инструкции, разборы задач со временем превращаются в архив, который лежит мертвым грузом. MWS предлагает решить эту проблему через MCP: дать доступ к записям внутри TeamStream ИИ-ассистенту и позволить ему искать и обрабатывать нужные фрагменты. Что ж, отличный повод попробовать это в деле.

В этом посте покажу, как превратить видеотеку в рабочую базу знаний. Для этого разберу пять кейсов — от инвентаризации и поиска по содержанию до сводки сразу по нескольким записям. 

Читать далее

«Графиня» открывает «Салон»: новый алертинг и другие обновления

Время на прочтение5 мин
Охват и читатели8.7K

Всем привет! С вами снова я, тимлид команды разработки «Графини» Павел Мирошин. Надеюсь, вы успели отдохнуть и не слишком грустите по ушедшему лету. Я вот не успел — трудился над новым релизом. Но оно того стоило.

Этот маленький промежуточный релиз с летним вайбом — 2026H1.1 «Салон» — скрывает в себе очень важную и долгожданную фичу: «Алертинг» или, по-нашему, «Оповещения». Мы не стали копировать решение у наших зарубежных коллег, а разработали своё видение этого сервиса.

Под катом обзор этого функционала, а также рассказ о других обновлениях релиза.

Читать далее

Я 22 месяца двигал ставки в Telegram Ads руками, потом написал автомат. Он воевал сам с собой

Уровень сложностиСредний
Время на прочтение14 мин
Охват и читатели6.1K

За 22 месяца в Telegram Ads у меня накопилось 1 043 канала, 3 000 креативов и стопка скриптов вокруг кабинета: харвест справочника, скоринг каналов языковой моделью, степпер ставок и гейт по прогнозной цене подписчика. В какой-то момент объём подписок просел на треть без видимой причины. Две недели я искал её снаружи, а нашёл внутри: степпер поднимал ставку объявлению без показов, гвард через сорок пять минут ронял её обратно, и оба скрипта писали в лог успех. Разбор с кодом, конечным автоматом и граблями, включая тихо непринятый PATCH и мёртвую зону на 250 показах.

Читать далее

Статус «200 OK» — ещё не означает, что всё в порядке: ежедневный и еженедельный SEO-аудит на n8n [+воркфлоу]

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели6.1K

Аптайм-монитор может рапортовать о 100% доступности, а поисковый трафик при этом медленно падает. Классический сценарий: обновили шаблон и поймали noindex, сменили H1 "для красоты" или отвалилась микроразметка. Сервер честно отдаст 200 OK, но для поисковика страница фактически мертва.

Чтобы не ждать неделями просадки в Search Console, собрал автоматический аудит на n8n: ежедневный экспресс-контроль статусов и метатегов плюс еженедельный разбор состава каталога, JSON-LD и наличия товаров.

Внутри - физика разделения проверок, обход ограничений песочницы n8n регулярками и ссылка на GitHub с готовыми воркфлоу и шаблоном таблицы.

Читать далее