Обновить

Администрирование

Сначала показывать
Порог рейтинга
Уровень сложности

Как я одной командой прокси поднимал

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели6K

TL;DR: docker‑compose файл, поднимающий 3X‑UI с настройкой пары входящих протоколов (VLESS, Hysteria2), маскировочным web‑сервером с обновляемыми сертификатами, а также dnsproxy для предоставления DoH/DoT. Обкатывался аж на целой одной vps, так что, сами понимаете... это скорее концепт, чем инструмент.

При использовании не забудьте создать рядом .env файл с переменными окружения (они описаны в начале compose‑файла), а также каталог www, и положить туда маскировочный сайт (ну хотя бы непустой index.html). После запуска:

— панель будет доступна по адресу https://ваш.домен/admin/ (если вы не задали иной путь);
— не забудьте изменить логин/пароль для панели с дефолтного admin/admin после первого входа (Настройки панели — Аутентификация — Учётная запись администратора);
— стоит также на всякий пожарный отозвать API‑ключ, использованный при настройке (Настройки панели — Аутентификация — API токен).

Под катом в основном лирика

Левиафан закрытия месяца, или Три охотника за временем

Уровень сложностиСредний
Время на прочтение13 мин
Охват и читатели4.7K

Меня зовут Стелла. Несколько лет назад — неважно, сколько именно — я работала главным бухгалтером розничной сети, и почти каждый конец месяца я отправлялась на охоту. Не за китом, нет. За временем, которое у меня крали.

Каждый первый рабочий день нового месяца я приходила в офис затемно, наливала кофе и запускала помощник закрытия. Потом садилась и ждала. Три часа и шесть минут — таков был обычный срок. За это время сервер, стоявший в прохладной комнате этажом ниже, перебирал сорок тысяч документов, как старый библиотекарь, который перечитывает каждую карточку каталога, хотя половину мог бы пропустить. Я не знала этого тогда. Я просто ждала и смотрела, как ползёт прогресс‑бар, медленнее, чем тень от облачного столба пересекает залив в штиль.

База наша была тяжела — семьдесят гигабайт, одна организация, но поток поступлений по эквайрингу шёл, как Гольфстрим: неутомимо, непрерывно, ежедневно. PostgreSQL под Linux, платформа 8.3.27, оценка МПЗ по ФИФО. Сервер 1С имел четырнадцать ядер, но во время перепроведения работал, по сути, одним. Как галера с сотней гребцов, где весло держит только один, а остальные смотрят на волны.

Я не раз говорила нашим технарям: три часа — это невыносимо. Закрытие месяца должно быть рутиной, а не одиссеей. Мне отвечали: «База большая, документов много, так работает 1С». Мне хотелось спросить: а почему тогда остальные документы проводятся за доли секунды, а банковские выписки тянутся, как смола в декабре? Но я не умела читать технологические журналы и не знала слов «pg_stat_statements» или «auto_explain». Я просто знала, что где‑то в недрах базы прячется зверь, пожирающий моё время.

Читать далее

MinIO заархивировал открытую версию. Что остаётся тем, у кого он уже развёрнут

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели5K

Я держу MinIO в контейнере для проверок совместимости и слежу за ним примерно так же, как за погодой за окном. За последний год вид из окна поменялся полностью.

Июнь 2025 года. Из бесплатной сборки убрали административную часть веб‑консоли. Остался просмотр объектов. Политики бакетов, правила жизненного цикла, пользователи и настройки сервера уехали в платную версию, в бесплатной остался только консольный клиент mc.

Октябрь 2025 года. Прекратилась публикация готовых сборок и образов. Остались исходники.

Декабрь 2025 года. Репозиторий переведён в режим поддержки. Новых возможностей нет, исправления безопасности рассматриваются выборочно. Тогда же появилась редакция AIStor Free, бесплатная, с полным набором возможностей, но по проприетарной лицензии и только в одноузловом режиме, без распределённого кластера и отказоустойчивости.

Февраль 2026 года. В описании репозитория появилась строка о том, что он больше не поддерживается.

25 апреля 2026 года. Репозиторий заархивирован и доступен только для чтения.

То есть бесплатный вариант у MinIO остался, просто он больше не открытый и не распределённый. Для одного узла AIStor Free закрывает почти всё, включая консоль. Для кластера из нескольких узлов бесплатного пути не осталось.

Хорошо это или плохо для рынка, пусть спорят другие. У меня два практических вопроса. Чем управлять тем, что уже крутится на открытой сборке, и что сломается, если уходить.

Читать далее

Из ClickOps в код: как я оживил Terraformer и научил его говорить с провайдерами напрямую

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели4.9K

Почти у каждой команды есть «накликанная» инфраструктура. Кто-то когда-то создал VPC в консоли, кто-то вручную настроил бакет, DNS-зоны живут отдельно, а в Terraform описана только половина. Чтобы взять это под управление, нужно две вещи: найти всё, что существует, и написать для каждого объекта конфиг, который совпадает с реальностью.

Для этого был Terraformer от Waze SRE: 14,5 тысячи звёзд на GitHub, около 800 тысяч скачиваний релизов, 44 провайдера, от AWS и Google Cloud до Datadog, Cloudflare и Yandex Cloud. Одна команда, и у вас папка с .tf-файлами. 16 марта 2026 года репозиторий перевели в архив.

Полноценной замены не появилось. Есть форк chenrui333/terraformer, который продолжает выпускать релизы, но он сохранил прежний подход: HCL плюс tfstate. Встроенные import-блоки генерируют конфиг, но ID каждого ресурса нужно найти самому. В Terraform 1.14 появилась команда query для поиска ресурсов, но она есть только в Terraform и работает только с провайдерами, которые это поддерживают. В OpenTofu поиска нет вовсе: запрос висит со статусом «решение не принято».

Я взялся продолжить проект. Получился Unclick (GitHub, Apache-2.0). В статье расскажу, почему Terraformer перестал работать с современными провайдерами, как устроен протокол плагинов Terraform изнутри и как сделать так, чтобы сгенерированный конфиг проходил plan без ручной правки.

Как это устроено

А что, если бы Kubernetes был человеком: Kyvernetria, Mansplainetes и Misogynetes

Время на прочтение19 мин
Охват и читатели8.7K

Я считаю, что у каждого человека должен быть свой кубернетес, и твёрдо и непоколебимо иду к этой цели. Уже есть кубернетес для татар и кубернетес для любителей эксельки. А сегодня я представляю три новых Кубернетеса, и каждый со своим характером и особенностями.

Читать далее

Все уведомления в одном окне: я сделал программу, чтобы больше не пропускать сообщения

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели11K

Сообщения летят со всех сторон: рабочий чат, Telegram, почта, домовой чат. Каждое всплывает на пару секунд и исчезает, и после созвона уже не вспомнить, что пропустил.

Я сделал бесплатную программу messhub. Она собирает все уведомления, которые пк и так показывает, на одну доску с колонкой на каждое приложение. Всплывашка исчезла, а сообщение осталось, пока вы сами не отметите его прочитанным. Можно отложить сообщение на вечер, спрятать болтливый чат, подсветить сообщения важных людей и одной кнопкой размыть всё перед показом экрана на созвоне.

Всё хранится только на вашем компьютере, ничего не уходит в облако. Работает на Linux и Windows.

Рассказываю простыми словами, что она умеет и как её попробовать.

Читать далее

Фильтрация трафика на коммутаторах Huawei

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели7.5K

В этой короткой статье я хочу описать, как можно гибко фильтровать трафик на коммутаторах Huawei, на примере стека из двух S6730.

Задача из тестовой сети:

10.0.18.0/24

Запретить доступ на сети:

10.177.1.0/24 10.0.177.0/24

Разрешить весь остальной трафик, но при этом временно разрешать трафик на некоторые хосты из сетей 10.177.1.0/24 и 10.0.177.0/24
и плюс к этому, еще одновременно к ним же запрещать и разрешать доступ из некоторых других сетей.

Если бы у нас были Object-Group, но у нас нет Object-Group.
А что делать, и как это сделать гибко читайте в статье.

Читать далее

Next.js без Vercel: деплой на один VPS с переключением без простоя и откатом за секунды

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели6.5K

Я держал проект на Next.js на Vercel почти три месяца и уехал на обычный VPS за 990 рублей в месяц. Главное, чего боялся: потерять то, за что Vercel любят. Сборка, которая не трогает живой сайт. Переключение без простоя. Откат одной кнопкой. Под катом схема, которая всё это повторяет на одном сервере без Kubernetes, Docker и прочей тяжёлой артиллерии, и список граблей, на каждую из которых я наступил.

Читать далее

Как найти лишние процессы, открытые порты и подозрительные соединения на VDS

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели11K

Эта статья для вас, если в top вы обнаружили десятки незнакомых процессов, которые нагружают ЦП и память. И точно для вас, если среди них слишком много kworker, запущенных из нестандартных директорий, ведь майнеры, прокси для ботнетов и реверс-шеллы зачастую маскируются под системные процессы. Под катом расскажу, как понять, не используют ли ваш сервер для атак и спама. 

Для начала предупрежу, если сервер уже рассылает спам или каким-либо образом участвует в атаке, сразу ограничьте его сеть через панель провайдера, сохранив доступ через консоль. По возможности сделайте снимок диска.

Читать

Монитор на e-ink для сервера за выходные

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели8.8K

Если совсем коротко: плата Waveshare ESP32-S3-ePaper-1.54, один кабель USB и экран 200×200, который висит рядом с сервером и показывает загрузку процессора, температуру видеокарт, память, диск, аптайм, живой пинг и т.д по выбору админа.

На маркетплейсах покупается готовая девплата в корпусе, заливается кастомная прошивка из статьи, настраивается через встроенную вебку и получается готовый прибор, подключаемый к любому серверу по юсб.

Как собрать такой себе

Трансляция видео в Angie

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели5.8K

Вопросы передачи видео вполне актуальны в современном вебе. Конечно, большинство видео-трафика обслуживается крупными сервисами, но и для небольших специальных решений находится место. В этой статье узнаем, какие возможности по работе с видеопотоком имеет сервер Angie.

Читать далее

Сотрудника удалили, а его ссылка на файл в чужой папке открывается

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели6.6K

Сотрудник уволился, а клиенту и коллеге остались его ссылки на файлы с Яндекс Диска. Что будет с этими ссылками при блокировке и удалении аккаунта, справка Яндекс 360 не говорит. Я проверил на двух тестовых учётных записях: исход ссылки решило то, чей это был Диск - свой или чужая папка. Каждую старую ссылку можно перепроверить одним GET-запросом к API Диска без токена.

Что случилось со ссылками сотрудника

Терпение. Или как один зависший кадр заставил меня построить ещё полсистемы;‑)

Уровень сложностиСложный
Время на прочтение16 мин
Охват и читатели9.1K

Знаете, я хотел сегодня поговорить о довольно глубокой вещи. Зачем нам вообще продолжать что-то делать? Не зачем начинать. Начинать легко. В начале есть идея, азарт, новый репозиторий, первые коммиты и ощущение, что сейчас ты сделаешь что-то чертовски крутое. А потом проходит неделя, месяц, год, и ты сидишь ночью перед монитором и смотришь на картинку, которая почему-то дёргается. Хотя всё должно работать.

Читать далее

Ближайшие события

Когда избыточность не спасает: как один сервер сделал объектное хранилище недоступным

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели10K

Сервер хранения может работать месяцами без единого предупреждения, а затем одно неожиданное отключение превращается в многочасовую недоступность сервисов. В этом постмортеме разбираем, почему отказ одного узла повлиял на объектное хранилище, как особенности размещения данных и служебных метаданных изменили сценарий сбоя и какие выводы были сделаны после инцидента.

Рассмотрим, какие инженерные решения помогли бы быстрее обнаружить проблему, ограничить последствия и повысить устойчивость инфраструктуры.

Разобрать инцидент

Как нарисовать чёткие логические сетевые диаграммы

Время на прочтение80 мин
Охват и читатели8.2K

Привет, Хабр! С вами эксперты ИнфоТеКС. В этой статье мы делимся опытом создания сетевых схем — от физических до логических уровней. Материал основан на анализе нескольких зарубежных статей, которые мы дополнили собственными наработками и адаптировали под реалии корпоративной разработки.

Читать далее

Сравнение протоколов удаленного доступа VDI  Q2 2026 (On-prem / Не для облака)

Уровень сложностиСредний
Время на прочтение31 мин
Охват и читатели6.6K

Перевод

Предисловие переводчика

По жизни и по работе (сначала в Wyse, потом в Dell, а теперь в Getmobit) я занимаюсь уже давным-давно тонкими клиентами, VDI, терминальными серверами и всем, что с этими «темами» связано. В этой ситуации свойства разных протоколов удаленного доступа откладываются в голове крепче «Устава внутренней службы». Однако, жизнь меняется и «Уставы» постоянно нужно обновлять, особенно в ситуации, когда нам всем приходится сталкивать с «заново изобретенными» ОС, приложениями, VDI, ВКС и так далее. Просматривая инет в поисках новостей по протоколам, я наткнулся на цикл статей Артура Оглоза, сравнивающих текущие версии протоколов с неожиданной (для меня во всяком случае) стороны – с архитектурной.

Думаю, многие читали «сборники» типа “VDI smack down”, где фактически сравнивались матрицы фич протоколов (типа есть\нет H.264\multimedia redirection\Zoom optimization…). Это несомненно было полезно при выборе того или иного решения, но не давало представления о реальной жизни, скажем, присутствующей в матрицах фич разных протоколов функции оптимизации одной и той же ВКС.

С другой стороны, холиварные статьи типа «Blast vs PCoIP» раскрывали внутреннюю кухню протоколов, но в основном были ориентированы на негативные стороны конкурента, что в общем-то путало и пугало всех подряд и не позволяло видеть объективную картину.

Чем меня привлекли именно эти статьи, так это ясной прослеживаемостью принятых архитектурных решений на качество user experience и потолок возможностей, обусловленный архитектурой. И для каждого, кто тесно связан с темой VDI, эти статьи прозрачно намекают на абсолютную необходимость внедрения технологий сегодняшнего дня, а не только воспроизведением идей последних 15-20 лет, ну, и раскрытием «коварных намерений гиперскейлеров» в разработке ПО😊

Читать далее

Переход с Docker Swarm на Kubernetes. Сложности и перспективы

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели6.7K

Третья статья из цикла ретроспектив об использовании в нашем проекте разных облачных технологий о том как планировали переходить с docker-compose на Docker Swarm написано в первой статье, о том как перешли на Swarm во второй, а в этой статье хочу поделиться опытом и впечатлениями после переноса нашего сервиса на Kubernetes. Сразу скажу, что этот перенос оказался непростым, так как, всё таки, в этих технологиях существенно отличается дизайн управления, а во вторых при переносе открывались новые возможности которые хотелось использовать сразу.

Для сравнения, полный переход с docker-compose на Swarm занял не больше месяца, а при переносе инфраструктуры на k8s прошло уже больше половины года, но ещё нельзя сказать что всё перенесено на все сто процентов.

Эта статья будет особенно полезна тем кто только присматривается к Kubernetes, однако и тот кто работает с ним какое-то время точно найдет здесь что-то новое, потому что в нашем кейсе мы используем Kubernetes не только для запуска своих сервисов, но и как платформу, на которой работает система, которая позволяет клиентам запускать свои сервисы на наших серверах, соответственно, при таком использовании, требуется более глубокое погружение в технологию. Да и тот кто давно работает с Kubernetes скорей всего тоже найдет для себя полезные мысли.

Читать далее

Сервер работает, а в 1С не войти: вебинар о контроле лицензий

Время на прочтение1 мин
Охват и читатели6.6K

При замене оборудования или сбое лицензирующего узла доступность 1С зависит не только от серверов и СУБД. Если сведения о лицензиях и пин-кодах разрознены, а порядок реактивации не проверен, восстановление может затянуться.

24 сентября в 11:00 МСК состоится бесплатный вебинар «СКУЛ: как увидеть реальную загрузку лицензий 1С и сократить затраты». На примере системы контроля и управления лицензиями 1С разберут две связанные задачи: как снизить риск простоя и как оценить потребность в лицензиях перед новой закупкой...

Читать далее

ИТ-инфраструктура: 18 бесплатных вебинаров и 5 статей о Linux, Kubernetes и диагностике сбоев

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели6.5K

Перезапуск помог, сервис снова доступен – но что вызвало сбой и не повторится ли он завтра? Для подобных задач собрали 17 бесплатных уроков и практические статьи о диагностике и эксплуатации инфраструктуры. Есть разборы сетевых петель и защиты контейнеров, работа с Kubernetes и отдельные темы об ИИ-агентах в продакшене. Подборка поможет разобраться с конкретным пробелом в знаниях, а тем, кому нужен более глубокий разбор, – выбрать подходящую программу.

Смотреть подборку

Практический GitHub Actions: полноценный CI/CD для FastAPI + PostgreSQL

Уровень сложностиСложный
Время на прочтение14 мин
Охват и читатели8.7K

В этой статье будет разбираться написание GitHub Actions пайплайна на основе моего стенда cicd-practice на GitHub (подробно все можно посмотреть там). Стенд состоит из FastAPI (веб API на Python) и PostgreSQL. Все сервисы разворачиваются в Docker с помощью Docker Compose (микросервисы) на VDS от Timeweb Cloud.

Для части приложения я также написал около 90 Pytest тестов, которые будут воспроизводиться в пайплайне, но об этом позже.

Backend-часть также будет разбираться, но менее подробно, для общего понимания работы.

Read more 📖