Обновить

Все потоки

Сначала показывать
Порог рейтинга

Аналитика процессов нового поколения

В Альфе множество сквозных процессов и точек взаимодействия между системами и людьми. BI-инструменты хорошо справляются с агрегацией данных и построением отчетности, но они редко отвечают на вопрос: как на самом деле протекает процесс, где он замедляется и почему возникают отклонения. Чтобы получить объективную картину мы применяем Process mining — технологию, которая позволяет построить модель реального исполнения бизнес-процесса на основе логов событий. 

В статье «Как мы встроили ИИ в Process Mining: децентрализация, одна кнопка инсайтов и путь к агентам» рассказываем, как сделать одним кликом то, на что раньше уходили недели: находить узкие места, строить гипотезы и ускорять анализ бизнес-процессов.

Как мы встроили ИИ в Process Mining: децентрализация, одна кнопка инсайтов и путь к агентам
Привет! Я — Андрей Шалягин, руководитель Офиса цифровизации в Альфа-Банке. Наша команда помогает раз...
habr.com

Статья будет полезна тем, кто занимается оптимизацией бизнес-процессов, внедряет процессную аналитику или отвечает за цифровую трансформацию в организациях. Переходите по ссылке и читайте наш кейс!

Теги:
+3
Комментарии1

Лем как футуролог и его «Системы оружия двадцать первого века, или Эволюция вверх ногами»

Многие знают Станислава Германа Лема  как блестящего писателя-фантаста («Солярис», «Эдем», «Непобедимый»), но его футурологическая ипостась не менее значима. В отличие от многих фантастов, Лем подкреплял свои прогнозы серьезными научными знаниями (кибернетика, теория систем, биология) и методологией. Ну и, разумеется, сдабривал доброй дозы сатиры... НО давайте посмотрим на них спустя почти пол-века.
Но его произведения чертовски актуальны.

наступила эпоха ускоренной микроминиатюризации под знаком искусственного НЕИНТЕЛЛЕКТА.

Трудно поверить, но лишь около 2040 года информатики, специалисты по цифровой технике и прочие эксперты стали задаваться вопросом, почему, собственно, их предшественники так долго оставались слепыми настолько, что per fas et nefas и при помощи brute force пытались создать искусственный интеллект. Ведь для огромного большинства задач, которые выполняют люди, интеллект вообще не нужен. Это справедливо для 97,8 % рабочих мест как в сфере физического, так и умственного труда.

Правда писатель ошибся лет на 30. Но искусственный НЕинтеллект уже захватывает мир.

Понапрасну теряя время на попытки воспроизвести в компьютерах функции человеческого мозга, все новые поколения информатиков, а также профессоров-компьютероведов (professors of computer science), с упорством, достойным лучшего применения, не желали замечать устройств, которые были в миллион раз проще мозга, чрезвычайно малы и чрезвычайно надежны. Не ARTIFICIAL INTELLIGENCE, но ARTIFICIAL INSTINCT

Я полагаю это лучшее раскрытие смысла аббревиатуры AI... Безусловно, пока у нас нет возможности выращивать микросхемы посевом в раствор бактерий. Но микросхемы меньше мушиных яиц уже есть и без этого.

А теперь смотрим на эту эволюцию ДРОНОВ

Летчик, самолет и его вооружение как бы слились в одно миниатюрное целое в летающих синсектах. В то же время боевой единицей становилась микроармия, лишь как целое обладавшая заданной мощью и боеспособностью (точно так же, только целый рой пчел, а не отдельная изолированная пчела, может рассматриваться как самостоятельный организм).

Среди туч микрооружия, самонаводящегося на заданные цели, человек в мундире был беспомощен так же, как римский легионер со своим мечом и щитом под градом пуль. Людям пришлось покинуть поля сражений уже потому, что специальные виды биотропического микрооружия, уничтожающего все живое, убивали их в считанные секунды.

Теперь о политике:

Но и богатым государствам пришлось несладко. Вести политическую игру по-старому стало невозможно. Граница между войной и миром, и без того не слишком отчетливая, теперь совершенно стерлась. Уже XX век покончил со стеснительными ритуалами открытого объявления войны и ввел в обиход такие понятия, как нападение без предупреждения, пятая колонна, массовые диверсии, «холодная война», война через посредников (per procura), и все это было лишь началом уничтожения границы между войной й миром. На смену альтернативе «война или мир» пришло состояние войны, не отличимой от мира, и мира, не отличимого от войны. Прежде, когда диверсантами могли быть лишь люди, диверсия выступала под маской доблести и добродетели. Она проникала в поры любого общественного движения, не исключая таких невинных его разновидностей, как общества собирателей спичечных коробков или хоровые кружки пенсионеров.

Экспертов-советников имела и каждая из политических партий. Как известно, советники разных политических партий полностью расходились во мнениях по любому вопросу. Со временем они стали пользоваться помощью компьютерных систем, а потом оказалось, что люди постепенно становятся рупорами своих компьютеров. Им представлялось, что они мыслят и делают выводы сами, исходя из данных компьютерной памяти, но оперировали они материалом, переработанным вычислительными центрами, а именно этот материал предопределял принимаемые решения. После периода некоторого замешательства крупные партии признали советников лишним промежуточн

Теги:
+13
Комментарии1

Про AI пузырь, ч.2: Nvidia. Недавно компания опубликовала отчет за Q3, там много интересного! 

Полезно понимать суть про Nvidia и ее рынок, потому что сегодня она на треть (!) определяет S&P500, что влияет на инвестиционные решения каждого из нас. Ну и конечно является главным маркером спроса на genAI и здоровья всей AI индустрии, от которой напрямую зависят доходы большинства из вас, айтишники.

1️⃣ Сделка о партнерстве с OpenAI на $100 млрд, о которой так много говорили, оказалась "заключенной" в виде... letter of intent! Грубо говоря Nvidia подписала ни к чему не обязывающую бумажку "ну OpenAI вроде норм, может инвестируем $100 млрд".

В отчете так и написано, что это opportunity to invest. Да, рынок прибавил Nvidia сотни миллиардов капитализации на основе НЕобязательного документа.

2️⃣ В медиа говорят об огромном спросе на чипы. А на самом деле Nvidia уменьшает заказы и бронирование мощностей у своих поставщиков! Падение prepaid agreements уже несколько кварталов подряд. 

А точно спрос на чипы, а значит и на AI, бешеный? Я этот вопрос ранее изучал через потребление токенов (пост).

3️⃣ Круговое финансирование (а точнее обещания финансирования!) только в Q3 у Nvidia на $25+ млрд. Об этой схеме был прошлый пост

То есть GPU продаются во многом потому, что Nvidia сама покупает сервисы у этих же клиентов. Или ОБЕЩАЕТ покупать в ближайшие годы!

4️⃣ В отчете за Q3 компания превзошла прогнозы на $2 млрд. Прикол в том, что 9 кварталов подряд Nvidia превосходит прогнозы ровно на $2 млрд. Что статистически маловероятно.

А без огромного роста дебиторской задолженности (через круговое финансирование) Nvidia бы не дотянула до прогноза на $3+ млрд.

5️⃣ Треть выручки от дата центров идет всего от двух клиентов. Скорее всего кто-то из бигтеха, а значит любые сокращения в их капексе повлияют на Nvidia.

6️⃣ Nvidia изменила способ подсчета географии выручки: теперь страна определяется не платежами, а через локацию штаб-квартиры клиента, что помогает скрыть реальную географию продаж. Ага, случайно совпало с уменьшением спроса вне США.

7️⃣ Один из ключевых партнеров Nvidia - CoreWeave чувствует себя очень плохо (что уже звоночек для всей индустрии). А Nvidia на это выступила гарантом для CoreWeave: финансирует датацентры и берет риски на себя.

8️⃣ Пузырь ли все это? Конечно. Но неизвестно, когда и как он будет лопаться или сдуваться. Для нас с вами важно, что акции Nvidia (а за ними бигтехи и индексы) могут падать с гораздо большей вероятностью, чем расти. 

Такие конструкции могут работать долго: пока есть доступ к дешевому капиталу, пока рынки верят, а партнёры способны обслуживать долги.

9️⃣ Сейчас главный вопрос: будут ли США делать bailout всей AI индустрии через субсидии, льготы, госзаказы, международное лобби и др. Потому что это уже политика: слишком много домохозяйств глубоко в акциях американского бигтеха. 

Возможно спасение AI индустрии за счет американских налогоплательщиков лучше, чем резкое обесценивание их портфелей.

Вот уж где too big to fail!

Теги:
+3
Комментарии0

Уважаемые коллеги!

ITFB Group и StickPeek приглашают на вебинар
«Синергия гибкого премирования и геймификации в удержании персонала».

Мы уверены: 1+1 может равняться 3 — когда речь идёт о правильной настройке мотивации. В этот раз мы собрали экспертов, чтобы разобрать, как сочетание гибкого премирования и геймификации даёт кратный рост вовлечённости и производительности.

Дата: 26 ноября
Время: 11:00 (мск)
Место: онлайн

В программе — живой диалог, практика и честные кейсы из компаний: ITFB Group, AMBER, Тил Эйчар, «Уралхим», крупного банка.

Ключевые темы, которые мы разберем:
— Гибкое премирование как быстрый отклик на рыночные изменения и персональные достижения сотрудника
— Геймификация как двигатель постоянного вовлечения и формирования позитивного поведения в процессе
— Адаптация к специфике работы синие воротнички vs. белые воротнички
— Кросс-поколенческая мотивация: инструменты, которые работают одновременно на сотрудников разных возрастов и социального статуса

🎁 Бонус: самые активные участники, задавшие вопросы спикерам, получат фирменный мерч от StickPeek.

Вебинар будет полезен HRD, руководителям L&D, специалистам по компенсациям и льготам, ИТ-директорам и лидерам цифровой трансформации.

👉 Зарегистрироваться

Теги:
+3
Комментарии0

Защита от утечек и кибератак: выстраиваем комплексную систему безопасности
с VK WorkSpace и VK Cloud

По оценкам Cybersecurity Ventures, мировой ущерб от кибератак в 2025 году может достичь $10,5 трлн. Российские компании также сталкиваются с растущим числом инцидентов: атаки всё чаще завершаются шифрованием инфраструктуры и остановкой критически важных сервисов.

В таких условиях недостаточно точечно закрывать уязвимости. Важно иметь технологическую платформу, которая по умолчанию соответствует регуляторным требованиям и обеспечивает защиту данных на каждом уровне — от корпоративных коммуникаций до облачной инфраструктуры.

11 декабря в 17:00 (МСК) на бесплатном вебинаре эксперты VK WorkSpace и VK Cloud расскажут, как выстроить комплексную защиту, используя российские решения VK Tech.

→ Зарегистрироваться на вебинар

В программе вебинара:

Часть 1. Защищенные коммуникации как основа бизнеса

  • Встроенная безопасность в VK WorkSpace: что реализовано для защиты корпоративных коммуникаций.

  • Безопасная миграция: как перенести данные с сохранением стандартов безопасности.

  • Кейсы клиентов: разбор реальных историй внедрения и повышения уровня безопасности в компаниях.

Часть 2. Экспертный взгляд на безопасность в облаке

  • Безопасность по умолчанию: какие инструменты VK Cloud позволяют обезопасить ваши данные.

  • Защита на всех уровнях: почему в облаке безопасность не опция, а базовый слой.

  • Комплексная защита данных: обзор собственных и партнерских сервисов, доступных в один клик.

Все участники вебинара получат специальные предновогодние предложения на продукты VK Tech.

Спикеры:

  • Оксана Ульянинкова, менеджер продукта VK WorkSpace

  • Виктор Федотов, ведущий менеджер продуктов ИБ VK Cloud

→ Зарегистрироваться на вебинар

Вебинар будет полезен всем, кто отвечает за безопасность, инфраструктуру и развитие ИТ в компании.

Теги:
+4
Комментарии1

Открыли конкурс на позиции продуктового аналитика и data-аналитика для студентов Karpov.Courses 

Каждый день (мы не преувеличиваем) к нам в Garage Eight прилетают вопросы:
«а есть ли у вас обучения?»
«а можно ли без опыта устроиться?»

И вот наконец мы отвечаем — «да, можно». 11 декабря у наших партнеров, Karpov.Courses, стартует курс «Аналитик данных». 

За 5,5 месяцев учебы ты освоишь новые скилы, разберешься с SQL и Python, прокачаешься в А/Б-тестах и пополнишь свое портфолио 10+ проектами. А главное, что студенты этого потока смогут принять участие в конкурсе на трудоустройство к нам в международную продуктовую IT-компанию Garage Eight. Все подробности — на сайте.

А если интересно ближе познакомиться с нашей командой, то заглядывай к нам в канал ;-))

Теги:
+5
Комментарии0

Продолжается набор на авторизованный курс по СУБД Tantor Postgres!

Авторизованный курс по администрированию СУБД Tantor Postgres будет полезен администраторам БД, DevOps-инженерам, системным аналитикам и разработчикам. Вы получите практические навыки работы с популярной СУБД напрямую от экспертов «Тантор Лабс», безлимитный доступ к тестовому стенду и всем материалам курса, включая записи.

По окончании курса слушатели курса получат удостоверение о повышении квалификации государственного образца.

Содержание курса построено на балансе 50% теории / 50% практики. Проходит курс под наблюдением преподавателя – эксперта«Тантор Лабс».

Курсы пройдут в онлайн-формате:

  • с 8 по 12 декабря в «Сетевой академии Ланит»;

  • с 22 по 26 декабря — в учебном центре «Микротест».

Подробная программа и регистрация на курс в Сетевой Академии «Ланит».

Подробная программа и регистрация на курс в УЦ «Микротест».

 

Теги:
+6
Комментарии0

Приглашаем на бесплатный вебинар «Микросервисы: 5 главных ошибок и как их избежать с самого начала». Обсудим, какие ошибки возникают при переходе на MSA: от не тех границ сервисов до хаоса и технического долга. Вы узнаете, как с самого начала проектировать архитектуру правильно и получите чек-лист «10 признаков здоровой микросервисной системы» чтобы не создать «распределенный монолит».

‼️ Обратите внимание, что чек-лист будет выдан только участникам эфира.

🕓 Когда: 25 ноября, 16:00–17:00 (Мск)

👨‍🎓 Спикер: Бурцев Николай — cпециалист по архитектуре ПО, проектированию MSA, .NET-разработке.

Разберём:

1️⃣ Неправильное выделение границ микросервисов: бизнес-декомпозиция против технической.

2️⃣ REST-зависимость: когда API превращается в паутину.

3️⃣ «Всё через брокер»: когда Kafka и RabbitMQ создают больше проблем, чем решают.

4️⃣ Архитектура без инфраструктуры: CI/CD, наблюдаемость, DevOps-влияние.

5️⃣ Архитектура без коммуникации: стандарты, код-ревью, управление качеством.

👉 Записаться

Теги:
+3
Комментарии0

Привет, Хабр!

Делимся анонсом нашего следующего вебинара по печатным платам!
Приглашаем принять участие всех желающих!

🗓 Ждём вас 9 декабря в 11:00!

Регистрация на вебинар


Обсудим 2 темы:

⁃ Процесс фрезеровки и его особенности.

Рассмотрим различные виды фрезеровки, а также совмещение фрезеровки с другими видами обработки контура. Не обойдем и острые углы — расскажем об особенностях и ограничениях процесса.

⁃  Основы трассировки BGA микросхем с шагом выводов 0,8 мм; 0,65 мм; 0,5 мм и менее.

Основы трассировки — базовый фундамент проектировщика, который, позволяет не только упростить и ускорить разработку печатной платы, но и дает представление, как проектировать надежные и качественные платы с рациональной себестоимостью.


Семинары и вебинары ГРАН всегда бесплатные.

Теги:
+2
Комментарии0

Отправляемся на поиски пропавших кодов!

Наш детективный спецпроект стартует уже сегодня. Каждый день до 28 ноября мы будем прятать на сайте специальный код. Ваша задача — отыскать его и прислать нам. Маленькая подсказка: не бойтесь заглядывать в инструменты разработчика 😉

Все, кто найдет хотя бы один код, будут участвовать в розыгрыше призов, среди которых наш плюшевый Тирекс, кардхолдер и фирменные стикеры. А для самых внимательных — тех, кто пришлет нам все спрятанные коды — мы приготовили суперпризы! Дополнительно на сайте вы можете отыскать промокоды на 500 бонусов в панели Selectel. 

Каждый день вас ждет новая страница и новый вызов, а первый код мы уже спрятали! Зарегистрируйтесь, а затем попробуйте отыскать его ➡️

Теги:
+7
Комментарии0

Вебинар про мониторинг в Deckhouse Kubernetes Platform: от архитектуры до расследования инцидентов

В эту пятницу, 28 ноября в 12:00, разберём мониторинг в DKP на реальных кейсах. 

Внутри вебинара:

  • концепции мониторинга DKP и чем они отличаются от стандартных подходов;

  • как мультитенантность и веб-интерфейс делают работу проще;

  • практические примеры расследования и локализации инцидентов с готовыми инструментами.

Спикер — Владимир Гурьянов, технический директор продуктового направления Observability. 

Регистрируйтесь и подключайтесь к эфиру. Будет интересно тем, кто уже использует DKP или только присматривается к ней. Покажем, что платформа умеет больше, чем вы думаете. Особенно в части мониторинга.

Теги:
+3
Комментарии0

Похоже, того фронтендера, который знал, что такое margin, уже оптимизировал "Режим ИИ". Либо вайбкодинг есть - поэтому отступов нет 😅

Теги:
+8
Комментарии0

Налоговая реформа 2026: ключевые изменения для бизнеса, включая IT-сектор

20 ноября 2025 Госдума приняла в третьем чтении законопроект № 1026190-8 о внесении изменений в налоговое законодательство. 26 ноября 2025 законопроект рассмотрит Совет Федерации.

Изменений принято бесчисленное множество, поэтому расскажу коротко о некоторых из них, включая IT-компании.

НДС

Ставка НДС повышается с 20% до 22%.

Льготы по НДС для аккредитованных ИТ-компаний при продаже собственного ПО сохраняются.

Теперь НДС 22% будут облагаться некоторые банковские операции (Обслуживание банковских карт, и для юрлиц, и для физлиц; эквайринг; обслуживание СБП-переводов).

Раньше они были освобождены от НДС.

Услуги операторов инвестиционных платформ освобождены от уплаты НДС.

Льгота для туроператоров продлевается до конца 2030 года.

УСН И ПСН

Поэтапно сокращается лимит доходов для применения освобождения от НДС на УСН и ПСН.

После превышения порога в 20 млн рублей за 2025 год, лимит составит 15 млн рублей за 2026 год и 10 млн рублей начиная с 2027 года.

При применении УСН и ПСН для лимита считается общий доход.

Сохранили ПСН для розницы и грузоперевозок.

Страховые взносы

Для IT-организаций с 2026 года единый пониженный тариф страховых взносов увеличивается до 15% (в пределах предельной базы).

Тариф сверх базы сохраняется на уровне 7,6%.

Происходит оптимизация льготных тарифов для МСП. Общие тарифы будут применяться для тех, кто не относится к приоритетным отраслям по перечню Правительства.

Сфера общепита и обрабатывающие производства сохраняют льготы.

Снижен до 0% пониженный тариф взносов с выплат работникам сверх единой предельной величины базы для организаций радиоэлектронной промышленности

Устанавливается обязанность исчислять взносы с выплат гендиректору исходя из МРОТ, если зарплата ниже.

Перечень расходов, которые можно включать при применении УСН «Доходы минус расходы» теперь является открытым.

Налог на прибыль

Сохраняется до 2030 года ограничение в 50% на перенос убытков прошлых лет для уменьшения налоговой базы текущего периода.

Вводится ограничение на применение повышающего коэффициента 2 к расходам на лицензии на ПО.

Коэффициент можно применять только если договор запрещает дальнейшую передачу прав.

Налоговое администрирование

Увеличивается предельный срок инвестиционного налогового кредита с 5 до 10 лет.

ФНС получает новые полномочия, включая право проводить осмотр территорий и помещений в рамках мониторинга, а также выемку документов при дополнительных мероприятиях налогового контроля (кто бы сомневался – политика ужесточения контроля).

Есть изменения и по НДФЛ. Размеры НДФЛ остаются прежними.

Я рекомендую начать готовиться к изменениям. Пересматривать бизнес-модели, вносить изменения в договора и др.

Впрочем, бизнесу не привыкать, ведь год назад уже проходили, а по повышению НДС в 2018-2019 годах (И это сарказм конечно).

Данный закон меня злит, особенно после того, как прочла информацию Минфина.

АНОНС.

3 декабря, начинаю серию постов с рекомендациями для бизнеса по теме ограничения банковских операций и блокировки счетов (по мотивам Методических рекомендаций ЦБ РФ).

В первом материале разберу три группы оснований, по которым банки могут приостанавливать или ограничивать операции.

В последующих публикациях, полностью раскрою тему: какие есть права и какие действия необходимо предпринимать.

Теги:
+3
Комментарии4

Ближайшие события

👉 Вот и осень пролетела — а у нас еще есть незакрытые вакансии 💻

Приглашаем опытных специалистов присоединиться к команде SSP SOFT 🌐

✨ У нас в SSP SOFT не бывает рутинных задач — только проекты, которые сначала удивляют своей сложностью, а затем становятся точками роста.
✨ С первого дня вы не одни: за вами закрепляется наставник, который помогает входить в работу спокойно и без лишнего напряжения.
✨ Карьерный скачок здесь реален: наш Проектный офис — это не просто управление, а среда, которая ускоряет профессиональное развитие.
✨ Вы сами выбираете формат: работайте удаленно, приходите в офис в Москве (ЦАО) или в Томске — или комбинируйте, как удобно.
✨ Мы не пропагандируем культ переработок — рабочие процессы гибкие, а личное время и забота о здоровье уважаются.

А еще у нас:
🎁 ДМС (включая стоматологию) для штатных сотрудников
🎁 обучение за счет компании
🎁 бонусы
🎁 общие ивенты — от онлайн-квизов до выездных сборов

📢 Прямо сейчас мы ищем (Подробности о вакансиях читай на ХХ.ру):

  • Разработчик Directum

  • Системный аналитик

  • 1С Разработчик (1С: ЗУП)

  • 1С Консультант (ЗУП КОРП)

  • С# Разработчик

  • Senior Java-разработчик

👉 Чувствуешь, что это про тебя? Тогда не теряй время — присылай резюме напрямую в ЛС нашему HR Lead Алине. Не забудь добавить сопроводительное письмо с ключевой фразой «Нашел(ла) вас на Хабре».

Спасибо за интерес к нашим вакансиям и желаем успеха на собесе )

Теги:
+3
Комментарии0

Чёрная пятница уже здесь

Объявляем неделю Чёрной пятницы открытой! С сегодняшнего дня и до конца месяца на курсы со стартом в ноябре действует скидка 10%, а для наших читателей — еще -5% по промокоду HABR11

Переходите в каталог нужного вам направления и успевайте присоединиться к потоку с выгодой 15%:

Теги:
+4
Комментарии0

Опять про Arduino: DIY-синтезатор от инженера-программиста

Когда к инженеру-программисту приходит с задачкой не босс, а дочка, случаются настоящие чудеса — вот и в этой статье яркая история о том, как папа собрал портативный синтезатор с нуля!

В статье «Как инженер-программист сделал синтезатор для дочери с помощью Arduino и 3D-принтера» все: от идеи музыкальной доски Монтессори до настоящего электронного инструмента на Arduino и 3D-принтере. Автор рассказывает о поиске компонентов, первых шагах с MIDI-протоколом, работе с OLED-дисплеем, сборке корпуса и даже о танцующей панде на экране.

Как инженер-программист сделал синтезатор для дочери с помощью Arduino и 3D-принтера
На свой первый день рождения моя дочь получила развивающую доску Монтессори, полную переключателей и...
habr.com

Статья для тех, кто верит, что что-то сделать своими руками реально — даже если проект кажется сложным и совершенно новым. С фото, схемами и лайфхаками, которые пригодятся каждому инженеру родителю.

Теги:
+4
Комментарии0

OpenAI планирует через 5 лет потреблять больше энергии, чем Германия и через 8 лет превзойти Индию по электропотреблению.

Теги:
+3
Комментарии2

Больше никаких мучений с Markdown — расширение Markdown Viewer превращает все файлы Markdown в Word-документы без боли и страданий. Захватывает инфографику: любые схемы, диаграммы, графики в чистые картинки. Берёт формулы из LaTeX и переносит их в Word нативно, а не в формате ужасных вставок. Переносит форматирование — подсвечивает код, сохраняет таблицы и списки, как в оригинале. Работает локально. Подходит для работы с GitHub: открывает документы и даёт перенести всё в Word.

Теги:
+2
Комментарии1

Как я ловил «двойной вход» удалённого объекта и закольцованный маршрут в распределённой сети

На днях разбирал инцидент, который на первый взгляд выглядел как «магия»: на одном из удалённых объектов внезапно пропали из сети три дома. Провайдер уверяет, что транспорт работает. В ядре ЦОД всё чисто. На объекте тоже — никаких видимых аварий.

Но в реальности всё было куда интереснее. Под катом — подробная диагностика, тонкости взаимодействия L2VPN-каналов и OSPF, и главное: как я решил ситуацию.

Архитектура, чтобы понимать контекст

В ЦОД у меня работает ядро сети, на коммутаторах Cisco Nexus N3K-C3064PQ-10GX, в которые подключена физика от провайдеров, в которых передаются VLANы, которые связывают удаленные объекты с основной сетью. В одном из таких каналов приходят два транспортных VLAN-а, которые держат канал L2VPN:

  • VLAN 3680 — основной

  • VLAN 3790 — резервный

На обоих VLAN-ах настроены SVI из подсети 10.201.10.0/24 и они участвуют в маршрутизации.
OSPF area ядра — 0.

На объекте установлен Cisco C3750-48TS-S, который маршрутизирует локальные VLAN-ы (10, 20, 30, 40) в транспортную подсеть 10.201.10.0/24.

На объекте установлен:

  • Cisco C3750-48TS-S — L3 коммутатор ядра объекта

  • К нему подключены обычные L2-коммутаторы доступа (VLAN 10, 20, 30, 40 — локальные VLANы объекта)

  • Именно C3750 маршрутизирует локальные VLANы в транспортную подсеть 10.201.10.0/24, через которую объект выходит в ЦОД

В штатной схеме дом должен ходить через VLAN 3680 → ЦОД → ядро.

Где всё сломалось

На объекте проводились аварийно-восстановительные работы, и три коммутатора доступа были подключены напрямую в ЦОД, минуя локальный C3750.
Подключены они были в транспорт VLAN 3790, который в норме является резервным.

То есть получилась такая картина:

Дома → три L2-коммутатора → VLAN 3790 → ядро в ЦОД → OSPF решает что маршрут в 10.10.20.0/24 через 10.201.10.24 → отправляет трафик назад → по VLAN 3680 → обратно на объект → C3750 → снова в ядро.

Это классический двойной вход одного и того же объекта с двух разных VLAN-ов.

Результат — кольцевой маршрут уровня L3:

  1. Коммутаторы уходят в ЦОД через 3790

  2. ЦОД видит маршрут на объект через 10.201.10.24 (который доступен только через 3680)

  3. Возвращает трафик обратно на объект

  4. Объект отправляет его снова в ЦОД

  5. И так по кругу

В итоге дома — «в сети», но по факту недоступны: поток ESTABLISHED-сессий рвётся, ARP гуляет не туда, задержки скачут.

Почему это произошло?

Потому что:

  1. Оба VLAN-а (3680 и 3790) настроены одинаково и оба включены в транспортную L3-схему.

  2. В OSPF ядра есть маршрут в 10.10.20.0/24 через 10.201.10.24, а 10.201.10.24 живёт только по VLAN 3680.

  3. Коммутаторы шли в ядро по другому VLAN-у — 3790, где нет “обратного” шлюза.

  4. Получился L3 hairpinning с возвратом на тот же объект, но по другому пути.

Как я устранил проблему

Шаг 1 — исключил второй вход объекта

На ядре отключил маршрутизацию из VLAN 3790, оставив его чистым L2-транспортом. Конкретно:

  • SVI с VLAN 3790 удалил

  • Убрал его участие в OSPF

  • Оставил VLAN 3790 только как резервный канал на случай L2-аварии

После этого пакеты, входящие на ядро по VLAN 3790, перестали “участвовать” в маршрутизации и не могли вернуться на объект по альтернативному пути.

Шаг 2 — вернул нормальный путь трафика

После того как VLAN 3790 перестал работать как L3-вход, трафик трёх коммутаторов:

  • поднимался в ЦОД по 3790

  • не находил для себя маршрута в сторону 10.201.10.24

  • возвращался в объект уже по штатному пути, но через C3750

  • корректно маршрутизировался

  • и отправлялся обратно в ЦОД по VLAN 3680

Цикл прекратился.

Шаг 3 — восстановил схему объекта

Переключил три коммутатора:

  • снял временные подключения в обход

  • вернул их uplink-и за C3750

  • восстановил штатную топологию

После этого связи на всех трёх домах восстановились.

Итог

Причиной инцидента стало то, что пакеты из резервного VLAN-а 3790 возвращались в объект по основному VLAN 3680, проходили через C3750 и снова отправлялись в ЦОД.

PS:. пишу данный пост накануне своего дня рождения, буду сильно благодарен, если в качестве подарка подпишитесь на мой (надеюсь хотя бы сейчас) начинающийся канал в Telegram

Теги:
+3
Комментарии0

Я часто вижу, как разработчики испытывают трудности с i18next. И действительно, это технология интернационализации, которую нелегко освоить.

Несмотря на это, i18next остаётся решением по умолчанию, которое ChatGPT рекомендует для внедрения i18n. Мы слишком часто попадаемся на удочку страниц «Get Started» (да, оно работает, но действительно ли это сделано правильно?).

На практике я замечаю, что многие проекты пропускают самые критичные аспекты интернационализации, особенно связанные с SEO: перевод метаданных, теги hreflang, локализация ссылок, настройка sitemap и robots.txt.

Что ещё хуже, почти половина проектов, использующих i18next (особенно после роста популярности ИИ), не структурируют контент по неймспейсам или же загружают все неймспейсы при каждом запросе.

Последствия? Вы можете заставлять каждого пользователя загружать контент всех страниц на всех языках, даже если он посещает только одну страницу. Например: при 10 страницах и 10 языках 99% загружаемого контента никогда не будет использовано. Совет: используйте анализатор бандла, чтобы выявить это.

Чтобы решить проблему, я подготовил руководство о том, как правильно интернационализировать приложение Next.js 16 с i18next в 2025 году.

Вот ссылка: https://intlayer.org/ru/blog/nextjs-internationalization-using-next-i18next

Теги:
+1
Комментарии0