Обновить

Администрирование

Сначала показывать
Порог рейтинга
Уровень сложности

Чинить или списать: когда старый сервер начинает обходиться дороже нового

Время на прочтение3 мин
Охват и читатели9.6K

Чинишь старый сервер, чинишь, а он всё равно выходит дороже нового — только это не сразу видно, ремонты разбросаны по тикетам, никто их не складывает. Показываем, как поймать момент, когда пора списывать.

Читать далее

Сервер давно окупился, а деньги ест до сих пор. Считаем сколько

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели11K

Сервер окупился, а деньги жрёт до сих пор — просто по разным бюджетам, поэтому никто не видит полной суммы. Показываем, как посчитать, во что он реально обходится за год. Спойлер: процентов на 40 больше, чем в отчёте.

Читать далее

Крупнейшие российские регистраторы доменов не отвечают на тикеты. Что происходит и как спасти инфраструктуру?

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели47K

Я администрирую несколько доменов в зонах.org,.su,.ru,.net. Хостинг в РФ, даунтайм критичен, трафик идет постоянно. Домены продлялись годами через личный кабинет автоматическим списанием с баланса — всё стандартно. 

Проблемы начались около месяца назад, но последнюю неделю поддержка крупнейших регистраторов окончательно «умерла». 

В чем проблема

Из 2,3 ТБ в 1,2 ТБ без потери учёта: как сворачивают большие базы 1С

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели8.7K

Этот материал подготовил автор решения Database Compression Tool (DCT), представленного на Инфостарт Маркетплейс. Мы публикуем его от имени компании, чтобы поделиться практической экспертизой наших авторов. В статье разработчик DCT рассказывает, как устроена свертка больших баз 1С, какие ошибки могут привести к нарушению учета и что необходимо учитывать при работе с базами объемом в сотни гигабайт и несколько терабайт. Мнение, выводы и практические рекомендации в материале принадлежат автору решения.

Заявка выглядит буднично: ERP размером 2,3 терабайта, бэкап перестал влезать в ночное окно, место в СХД заканчивается быстрее, чем согласовывается его закупка. Диски можно докупать до бесконечности, но в какой-то момент кто-то произносит слово «свёртка». И тут выясняется, что удалить из работающей учётной системы две трети строк и ничего при этом не сломать заметно сложнее, чем звучит.

Читать далее

В компании не было юриста, охраны труда, лишних рук в бухгалтерии. Их заменил один программист

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели6.9K

В строительную компанию приходит претензия от генподрядчика: работы сделаны не так, сроки сорваны, платить не будем. Чтобы ответить, кто-то должен перелопатить сотни документов по объекту, понять, прав ли заказчик, и собрать ответ.

Штатного юриста в компании нет. На претензию отвечает человек без юридического образования. Он советуется с приходящим юристом-консультантом и нейросетью DeepSeek.

А теперь добавьте, что таких объектов десять. И на каждом свои кипы документов: договоры, письма, графики работ. Удержать это в голове невозможно, и человек начинает ошибаться там, где ошибка стоит денег.

Меня зовут Фарит, мне 21 год. Я программист в строительной компании, и историю выше я в итоге переложил на нейросеть.

Читать далее

Ваш бэкап не восстановится. Вы просто ещё об этом не знаете

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели8K

Крон отработал. Экзит-код ноль. Файл лежит в S3, размер похож на правду. Мониторинг зелёный. Всё говорит о том, что бэкап сделан успешно, вот только его никогда не пробовали восстановить.

Я лично сталкивался с этой проблемой дважды и один раз наблюдал её последствия в масштабах всего интернета. Это побудило меня создать инструмент, который регулярно восстанавливает бэкапы по расписанию и проверяет целостность данных. Ниже я расскажу, почему «бэкап снят» и «бэкап восстановится» — это два совершенно разных факта, а также как автоматическая проверка второго факта работает на практике.

Читать далее

Защита CI/CD в open source-проекте, часть 3: учётные данные, верификация и что дальше

Время на прочтение7 мин
Охват и читатели8.2K

Команда VK Cloud перевела заключительную часть цикла Cilium про защиту цепочки поставок. Часть 1 была про контроль доступа, часть 2 — про укрепление зависимостей. Эта же часть о том, как изолировать секреты CI и продакшена за разными окружениями GitHub, подписывать каждый релиз без долгоживущих ключей через Sigstore Cosign, и какие пробелы безопасности остаются открытыми. Отдельно — разбор дорожной карты безопасности GitHub Actions на 2026 год и того, как платформенные изменения соотносятся с уже выстроенными контролями. Полезно DevOps- и SRE-инженерам, специалистам по безопасности и мейнтейнерам OSS-проектов.

Читать далее

С нуля до Junior DevOps в 2026 году. Часть 4. Docker: почему контейнеризация изменила разработку

Уровень сложностиПростой
Время на прочтение17 мин
Охват и читатели14K

В предыдущих статьях мы научились работать с Linux, освоили Bash, познакомились с Git и GitHub. Следующий шаг — Docker.

Если посмотреть на любую вакансию Junior DevOps, Backend-разработчика или SRE, среди требований почти всегда можно встретить Docker. Почему так?

Потому что Docker решил фундаментальную проблему: как гарантировать, что приложение будет работать одинаково на любом компьютере. Вот поэтому контейнеризация стала одним из важнейших изменений в современной разработке программного обеспечения.

Читать далее

Подробная инструкция по настройке Squid 7.5 (Squid proxy, krb+ldap auth, ssl-bump, log in JSON, delay, cache)

Уровень сложностиСредний
Время на прочтение34 мин
Охват и читатели13K

Настраивали когда-нибудь Squid? Если да, то вы точно знаете: чтобы всё заработало как надо, приходится лазить по десятку сайтов, форумов и старых гайдов. Кто-то пишет про SSL, кто-то про кэш, кто-то про авторизацию — и всё в разных местах, с разными версиями

Для кого эта статья: - Для тех, кто хочет настроить Squid быстро. - Для тех, кто устал искать кусочки информации по всему интернету. - Для тех, кто ценит своё время и любит, когда «работает с первого раза».

Эта статья — попытка собрать всё важное в одном месте…

Читать далее

Еще одна уведомлялка про обновления Docker — но с прокси и без автообновлений

Уровень сложностиСредний
Время на прочтение4 мин
Охват и читатели13K

Простите, но я сделал еще один продукт, который уведомляет, если есть обновления. Многие следят за обновлениями своего зоопарка docker-контейнеров, и я не исключение. На рынке есть несколько готовых решений, и я честно попробовал самые популярные.
Watchtower на тот момент показался мне заброшенным (про живые форки я тогда не знал) и что-то с ним не задалось, что именно, если честно, уже не помню. Это был первый кандидат, когда активно начал использовать docker.
С Diun не сложилось из-за темплейтов уведомлений - я не осилил их настолько, чтобы получить читаемое сообщение, точнее позже осилил, но из коробки - это мрак.
WUD оказался ближе всего к тому, что я хотел, и честно, будь в нём прокси для уведомлений в телегу, я бы, скорее всего, на нём и остался. Но прокси не было, а напрямую до Telegram некоторые мои серверы не достают. Плюс особенность зашивать имя хоста в имя переменной конфига - это что-то с чем-то. Первым делом форкнул WUD, сделал патч и PR, чтобы добавить прокси для телеги. Посмотрел, как часто там выпускаются релизы, всплакнул и пошел пилить свое. Самое смешное, что PR в итоге приняли за неделю (спустя полгода от предыдущего релиза), но к тому времени я уже переехал полностью на свою поделку.

Читать далее

Мобильный интернет быстрее, чем в Европе, но сотовые операторы работают на дизеле — факты об африканском 5G

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели15K

На первый взгляд может показаться, что «5G в Африке три раза быстрее, чем в Британии» — это что-то из комиксов про Ваканду. А понятия «надежное соединение» и «Сомали» вообще не могут соседствовать в одном предложении. Тем не менее, африканским телекомам есть, чем удивить — ниже собрали несколько любопытных фактов о том, как обстоят дела в регионе, который готовится показать самые высокие темпы роста абонентов 5G в мире.

Читать далее

Личное облако на Proxmox: как собрать себе фотохостинг с мобильным клиентом

Уровень сложностиПростой
Время на прочтение17 мин
Охват и читатели15K

В прошлой статье я писал как перенести свою музыку себе домой, а это руководство для того, кто решил забрать свой фотоархив домой. От пустого LXC-контейнера до работающего Immich: свой «Google Photos» с умным поиском и лицами на встроенном GPU, доступ с телефона из любой точки мира — и перенос семнадцати тысяч фотографий из Google без потери единого кадра и с восстановлением геолокации.

Читать далее

Превращаем китайский домофон за 400 рублей в Telegram-звонок с фото и видео

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели15K

Несколько лет у меня лежал недорогой китайский видеодомофон Doorbell M8, работающий через приложение Ulooka. Покупал я его на одном из маркетплейсов примерно за 400 рублей — скорее из любопытства, чем из реальной необходимости.

Читать далее

Ближайшие события

Перевёз ИИ-агентов на российский сервер. Оказалось, полмира с ним разговаривать не хочет

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели11K

Перевёз ИИ-агентов с зарубежного PaaS на московский VPS. Сам переезд занял день, разгребание последствий — неделю. В статье: что отваливается при переезде в Россию (реестр контейнеров, geoip, дампы баз), почему вебхуки Telegram не доходят до российского сервера и как я это доказал экспериментом с контролем, почему картинки для постов не забираются с двух независимых российских хостингов, и как устроена маскировка персональных данных перед отправкой в модель — с граблями, которые стоили времени.

Читать далее

Свой AmneziaWG VPN на VDS за вечер: от аренды сервера до подключения в WireSock Secure Connect

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели26K

Пошагово арендуем VDS, разворачиваем AmneziaWG через PowerShell-скрипт, включаем HTTPS для панели, создаём клиентские профили и подключаем Windows через WireSock Secure Connect.

Читать далее

Зачем я тащу Terraform в Kubernetes: GitOps-стенд на Flux CD и Tofu Controller

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели9.5K

Последние несколько месяцев я пристально слежу за тем, как растет и меняется Flux CD. Для тех, кто с ним еще не сталкивался: Flux CD — это набор GitOps-контроллеров для Kubernetes. Он непрерывно следит за Git-репозиторием и приводит кластер к тому состоянию, которое там описано — ставит Helm-чарты, применяет Kustomize-оверлеи, подтягивает образы и секреты. Git становится единственным источником правды, а любое изменение инфраструктуры превращается в коммит: его можно отревьюить, откатить и проследить по истории.

Flux хорош модульностью. Это не монолит, а набор небольших контроллеров — source-controller, kustomize-controller, helm-controller и другие, — каждый решает свою узкую задачу и расширяется через CRD. Благодаря этому экосистема легко прирастает сторонними контроллерами. Один из них, Tofu Controller, и станет героем этой статьи.

Читать далее

Хронология развития Linux

Время на прочтение15 мин
Охват и читатели9.8K

«Привет всем, кто использует Minix!

Я разрабатываю (бесплатную) операционную систему (просто как хобби, она не будет такой масштабной и профессиональной, как GNU) для клонов AT на базе процессоров 386 (486). Работа над ней ведётся с апреля, и проект уже начинает обретать очертания. Я был бы рад услышать любые отзывы о том, что вам нравится или не нравится в Minix, так как моя ОС в чём‑то напоминает её (у неё такая же физическая структура файловой системы (по практическим соображениям) и так далее)...»  — Линус Торвальдс, 25 августа 1992 г.

Читать далее

Я хотел просто посмотреть фильм, а собрал сеть из OpenWrt-роутеров почти как в ЦОД

Уровень сложностиСредний
Время на прочтение14 мин
Охват и читатели46K

Репозиторий проекта: https://github.com/karen07/openwrt-mesh-builder

openwrt-mesh-builder почти полностью автоматизирует построение routed-сети из OpenWrt-роутеров и Ubuntu/VPS-серверов: с leaf/spine-топологией, несколькими exit-узлами, динамической маршрутизацией Babel, point-to-point WG/AWG-линками, IPIP data-plane, policy routing, access-подсетями, split DNS и автоматическим переключением при отказах.

Вся сеть описывается в одном config.json. На его основе проект рассчитывает топологию и адресацию, генерирует конфигурации роутеров и серверов, ключи, access-клиентов, firewall-правила, настройки DNS, DHCP и Wi-Fi, собирает готовые образы OpenWrt, устанавливает их на роутеры и развёртывает exit-серверы.

То есть почти весь путь — от описания сети до её развёртывания и последующих обновлений — автоматизирован.

Читать далее

Как фильтр Блума ускоряет JOIN'ы в PostgreSQL

Время на прочтение8 мин
Охват и читатели14K

Как ускорить Hash Join в PostgreSQL, отбросив 99% строк ещё до самого соединения? Рассказываем о фильтре Блума в СУБД Tantor Postgres на живых и синтетических примерах.

Читать далее

ggrebalance: Часть 2. Планирование операции ребаланса

Уровень сложностиСредний
Время на прочтение18 мин
Охват и читатели7.6K

В статье рассматривается планирование ребаланса кластера Greengage DB (open-source fork Greenplum) после shrink, декомиссии и добавления хостов: формальная модель размещения primary- и mirror-сегментов, минимизация числа перемещений, сравнение точных и эвристических алгоритмов и реализация планировщика в ggrebalance

Читать далее