Где ломается инфраструктура: 13 открытых уроков для системных администраторов

Когда инфраструктура работает стабильно, кажется, что всё под контролем. Но один сбой быстро показывает слабые места: сеть уходит в шторм, кластер не выдерживает отказа, журналы не помогают найти причину, а автоматизация только добавляет ручной работы.
На этих открытых уроках разберём, как диагностировать такие проблемы, настраивать Linux, сети, наблюдаемость и отказоустойчивость, чтобы быстрее находить источник сбоя и выстраивать инфраструктуру, которая предсказуемо работает под нагрузкой.
Сети, хранение данных и отказоустойчивость
30 июля в 20:00. «Восстанавливаем RAID5 в Linux». Записаться
3 августа в 20:00. «MPLS для корпоративных сетей: мифы, реальность и практика». Записаться
18 августа в 19:00. «Готовим инфраструктуру к сбоям: отказоустойчивый кластер на базе VRRP и HAProxy». Записаться
24 августа в 20:00. «Защита от петель L2: что выбрать, если STP уже не устраивает». Записаться
Linux и системное программирование
3 августа в 20:00. «Что такое модуль ядра. Как его написать, собрать, запустить». Записаться
10 августа в 20:00. «Вход в ядро: системные вызовы и граница между user space и kernel space». Записаться
20 августа в 20:00. «Средства защиты в ядре Linux». Записаться
Kubernetes и автоматизация инфраструктуры
10 августа в 20:00. «Kubernetes + CI/CD + GitOps — делаем стабильный деплой без выхода из кластера». Записаться
13 августа в 20:00. «Принцип DRY в GitLab CI: как избавиться от дублирования и навести порядок в пайплайнах». Записаться
Наблюдаемость и логирование
4 августа в 20:00. «OpenTelemetry — наблюдаемость на блюдечке». Записаться
17 августа в 20:00. «Системы логирования: ELK, EFK или Graylog?». Записаться
Безопасность инфраструктуры
3 августа в 20:00. «Какие результаты должен давать DevSecOps-проект бизнесу и команде». Записаться
18 августа в 20:00. «Безопасный релиз на практике: SAST, SCA, контейнеры и security gates». Записаться
Все занятия бесплатные. Можно задать вопросы преподавателю, сверить настройки и понять, какой инфраструктурный пробел стоит закрыть следующим.
ЧТО ПОЧИТАТЬ ПО ТЕМЕ
«История о том, как мультикаст IGMP-запрос перестал быть запросом и стал broadcast-штормом»
Разбор сбоя сетевых карт Intel X710: как найти причину по логам, проверить драйвер и прошивку и вернуть мультикаст в рабочее состояние.«Ищем петли и шторма в L2-сети»
Практический материал о поиске сетевых петель, MAC flapping, диагностике проблемного порта и защите сети от повторного коллапса.«4 антипаттерна CI-автоматизации, из-за которых команда делает работу за ботов»
О том, почему автоматические напоминания только создают новые ручные задачи и как перенести в конвейер само выполнение рутинных действий.«От capabilities к AppArmor: что реально остановит атакующего в контейнере»
Разбор многоуровневой защиты контейнера с помощью capabilities, seccomp и AppArmor: какие угрозы закрывает каждый механизм и где остаются пробелы.
Больше открытых уроков, статей и материалов по Kubernetes, сетям, Linux, наблюдаемости и безопасности инфраструктуры — в полном дайджесте.


















