Последние посты

CORTEL
18 сент., 07:00
🛡 ДА! У НАС ЦЕЛАЯ ЧЕРЕДА ПОЛЕЗНЫХ ЭФИРОВ ПРО ИБ!🎙 Уже 24 сентября Вероника Нечаева, выступит на IV ежегодной онлайн-конференции «IT. Право. Безопасность. Online 2026» с докладом «Практика законной обработки персональных данных в облаках».Расскажет: 🔵 Когда можно размещать ИСПДн в облаке и какие требования необходимо учитывать. 🔵 Как распределить ответственность за защиту данных между компанией и облачным провайдером. 🔵 Какие документы и меры защиты нужно предусмотреть. 🔵 На какие ошибки стоит обратить внимание при построении инфраструктуры или миграции в облако.Помимо персональных данных, эксперты обсудят актуальные вопросы ИБ, проверки Роскомнадзора, использование ИИ в


CORTEL
16 сент., 04:33
👩💻 Работа с ПДн это непрерывный процесс.Компания меняется — появляются новые сервисы, подрядчики, процессы.И эти изменения важно вовремя отражать в документах по ПДн.👀 Собрали подборку из нашего блога для сверки:— Согласия, уведомления, политики: вопрос-ответ по документам ПДн — Вопросы про уведомления о персональных данных в РКН — Персональные данные на сайте компании: главные правила — Как провести аудит защиты персональных данных: пошаговая инструкция📹 А уже завтра 17 сентября в 11:00 по Мск продолжим эту тему на вебинаре «Аудит процессов обработки ПДн».🔴Разберём, как следить за реальными процессами обработки ПДн, сверять их с документами и вовремя замечать, что изменилось. 🔴Отдельно обсудим, когда


CORTEL
15 сент., 03:10
🔎 Зачем нужен аудит ПДн?Даже выстроенный процесс со временем может накапливать ошибки и расхождения, которые не видны в повседневной работе.Аудит помогает посмотреть на работу с ПДн целиком и понять:🔵 где есть ошибки в документах; 🔵 какие требования выполняются не полностью; 🔵 где появляются риски; 🔵 что стоит исправить в первую очередь.📹 А уже 17 сентября в 11:00 по Мск на вебинаре «Аудит процессов обработки ПДн» Вероника расскажет, как проводить такую проверку последовательно и на что смотреть в первую очередь.📝 Чтобы попасть на эфир и получить запись — нужна регистрация по ссылкеP.S. 👆 В видео к посту
CORTEL
8 сент., 11:50изменён
📹 ВЕБИНАР: Аудит процессов обработки ПДн📆 17 сентября в 11:00 по Мск встречаемся в эфире с Вероникой Нечаевой!Разберём, как проверить реальные процессы обработки ПДн и сопоставить их с тем, что зафиксировано в документах.Пройдём аудит по шагам: 🔵 как определить периметр и выбрать процессы для проверки; 🔵 как собирать достоверную информацию о фактической обработке ПДн; 🔵 как проследить движение данных между сотрудниками, ИТ-системами и подрядчиками; 🔵 как сопоставить фактическую обработку с политикой, уведомлением Роскомнадзора, согласиями и договорами; 🔵 как фиксировать расхождения и оценивать их значимость; 🔵 как


CORTEL
26 авг., 07:32
💻 QoS-классы в Kubernetes: как определяется приоритет подовКаждый под в кластере получает класс качества обслуживания — QoS class. kubelet вычисляет его сам, исходя из того, как в поде описаны requests и limits.QoS-класс влияет на приоритет вытеснения подов при нехватке памяти на ноде.👑 GuaranteedСамый высокий приоритет.— У каждого контейнера в поде заданы requests и limits для CPU и памяти — Для каждого ресурса requests равны limits — Правило распространяется и на init-контейнерыresources: requests: cpu: "1" memory: "1Gi" limits:


CORTEL
20 авг., 08:19
⏳ systemd .timer — штатный планировщик задач в systemd, альтернатива cron.Таймер активирует полноценный .service. Каждый запуск попадает в journald, получает свой cgroup, лимиты по памяти и CPU, а также зависимости — задачу можно привязать к готовности сети или базы.➡️ Пример/etc/systemd/system/backup.service: [Unit] Description=Backup job[Service] Type=oneshot ExecStart=/usr/local/bin/backup.sh/etc/systemd/system/backup.timer [Unit] Description=Run backup daily[Timer] OnCalendar=-- 03:00:00


CORTEL
13 авг., 07:27
🖥 smartctl — утилита из пакета smartmontools для чтения диагностических данных накопителя через S.M.A.R.T.Диск часто предупреждает о скором отказе заранее: растёт число переназначенных секторов и ошибок чтения, повышается температура. smartctl помогает увидеть эти признаки до того, как дисковый массив перейдёт в состояние отказа.S.M.A.R.T. — это встроенная в накопитель система диагностики. Она собирает данные о его состоянии, а smartctl выводит их в понятном виде➡️ Основные команды# Общая информация sudo smartctl -i /dev/sda# Краткая оценка состояния sudo smartctl -H /dev/sda# Таблица показателей sudo smartctl -A /dev/sda# Полный отчёт sudo smartctl -a /dev/sda


CORTEL
11 авг., 07:20
⚠️ Что делать после категорирования объекта КИИПосле присвоения категории объект становится частью живого контура: его нужно не только описать в документах, но и постоянно контролировать в эксплуатации.Важно понимать:🔵 что входит в контур объекта и кто за него отвечает; 🔵 кто имеет доступ и на каком основании; 🔵 какие изменения в инфраструктуре могут повлиять на работу системы; 🔵 как команда узнаёт о сбое, атаке или ошибке; 🔵 где хранятся резервные копии и как будет проходить восстановление; 🔵 когда нужно пересматривать сведения по объекту.👉 Что меняется после категорирования объекта КИИ и какие требования 187-ФЗ


CORTEL
6 авг., 07:20
🐧 nftables — современный фреймворк для фильтрации пакетов и NAT в Linux, пришедший на смену связке iptables/ip6tables/arptables/ebtables.Зачем менять iptables на nftables— Единый синтаксис для IPv4, IPv6, ARP и Ethernet-фреймов вместо четырёх отдельных утилит — Правила применяются атомарно — нет промежуточного состояния с частично применённым набором — Встроенные структуры данных (sets, maps) вместо десятков однотипных правил — Меньше накладных расходов на большом количестве правил за счёт более эффективной модели обработки в ядре🟡 Структура: таблицы → цепочки → правила— Таблица (table) — контейнер верхнего уровня, привязан к семейству адресов: ip, ip6, inet (сразу для v4 и v6), arp, bridge, netdev — Цепочка (chain) — набор правил внутри таблицы. Бывает базовой (base chain, подключена к хукам ядра) или обычной —


CORTEL
5 авг., 07:27
💻 HPA: автоскейлинг по метрикамHorizontal Pod Autoscaler (HPA) — встроенный контроллер Kubernetes, который автоматически изменяет количество реплик Deployment, StatefulSet или ReplicaSet в зависимости от текущей нагрузки. Задача HPA — держать нагрузку на под в заданных рамках, не привлекая к этому человека.🔺 HPA работает в цикле (по умолчанию — раз в 15 секунд): — Получает текущие метрики из metrics-server (или внешнего адаптера метрик, если используются custom/external metrics) — Сравнивает текущее значение метрики со значением, заданным в спецификации HPA — Вычисляет желаемое количество реплик по формуле: desiredReplicas = ceil(currentReplicas (currentMetricValue / desiredMetricValue)) — Обновляет поле replicas у целевого объекта (Deployment/StatefulSet)Контроллер не действует резко: изменения сглаживаются, а


CORTEL
3 авг., 06:37
переслано из @devops_fm
Как ИИ-агенты снижают нагрузку: кейсы👨💻Переход к агентам начинается с осознания, что ИИ – лишь инструмент, а не универсальное решение. Вместо того чтобы держать 10 вкладок Claude Code в браузере, DevOps-инженер Евгений Дехтярёв создал автономную систему на базе оркестратора Paperclip и моделей Claude (Opus/Sonnet).Ниже мы описали, как агенты справляются с задачами команды из 50 разработчиков и менеджеров.⏺Рутина под ключНа практике агенты отлично справляются с рутиной для оптимизации времени и ресурсов. Так, Claude Code самостоятельно создает техническое задание с соблюдением логики и контекста и по нему выполняет простую инфраструктурную задачу.За месяц 34 тикета были отданы агентам:⁃ GitLab CI/ Runners – 7 ⁃ Kubernetes – 6 ⁃ Storage/S3 – 6 ⁃ Базы данных – 6 ⁃ VM lifecycle – 4 ⁃ Бэкапы. Домены – 4 ⁃ Монитор


CORTEL
30 июл., 06:20
⚙️ jq и yq — два похожих инструмента для работы со структурированными данными прямо в терминале: jq для JSON, yq для YAML.Оба решают одну и ту же боль — вытащить, отфильтровать или изменить нужное поле из структуры данных без написания скрипта.🟢 jq — Принимает JSON на входе, применяет фильтр-выражение, отдаёт результат — тоже JSON (или текст).Базовый синтаксис:команда | jq 'фильтр'Пример исходных данных (response.json):{ "status": "ok", "pods": [ {"name": "nginx-1", "ready": true, "restarts": 0}, {"name": "nginx-2", "ready": false, "restarts": 5} ] }


CORTEL
28 июл., 08:20
💻 PV, PVC и StorageClass: как под получает диск в KubernetesКонтейнеры по умолчанию эфемерны — при перезапуске пода всё содержимое файловой системы исчезает. Для баз данных, очередей и любых сервисов с состоянием это неприемлемо, поэтому в Kubernetes существует отдельная модель работы с хранилищем, отвязанная от жизненного цикла пода.🔺Persistent Volume (PV)— Объект кластера, описывающий конкретный кусок хранилища: диск в облаке, LUN, NFS-шару или локальный volume. — Существует независимо от пода — создаётся и удаляется отдельно, имеет свой жизненный цикл. — Содержит параметры реального хранилища: размер, режим доступа, драйвер, точки монтирования.🔺Persistent Volume Claim (PVC)— Запрос приложения на хранилище: «нужно 10Gi с доступом ReadWriteOnce». — PVC не знает, где физически


CORTEL
23 июл., 06:43
🖥 ip / iproute2 — стандарт для управления сетью в современном Linux.Пришёл на смену устаревшему net-tools (ifconfig, route, arp), которые давно не входят в базовую установку большинства дистрибутивов. Всё, что раньше делалось десятком разных утилит, теперь собрано в одной команде с единым синтаксисом.🟣 Как устроено?Команда ip работает по схеме:ip [объект] [команда] Где объект — это то, чем управляем (link, addr, route, neigh и т.д.), а команда — действие над ним (show, add, del, set).🟣 Основные объектыlink — сетевые интерфейсы (физические и виртуальные) address (a) — IP-адреса на интерфейсах route (r) — таблица маршрутизации neighbour (n) — ARP/NDP-таблица (соседи) rule — правила policy routing netns — сетевые неймспейсы


CORTEL
21 июл., 06:10изменён
📝 Шпаргалка по Logging, Tracing и Metrics.Помогает понять, как устроен мониторинг в распределённых системах: что измерять, где искать события и как восстанавливать путь запроса между сервисами.➡️ Три компонента мониторинга— Metrics (метрики) Числовые показатели системы во времени: загрузка CPU и памяти, RPS, задержка, процент ошибок, количество запросов, доступность сервисов. Метрики хорошо подходят для дашбордов, алертов и быстрой оценки состояния системы.— Logging (логирование) События, которые происходят внутри приложения или инфраструктуры: ошибки, предупреждения, действия пользователя, сбои интеграций, системные сообщения. Логи помогают разбирать конкретные инциденты и понимать, что произошло внутри сервиса.— Tracing (трассировка запросов) Путь одного запроса через несколько сервисов. Особенно полезно в


CORTEL
15 июл., 06:48
💻 Job и CronJob: разовые и периодические задачи в KubernetesDeployment создан для приложений, которые должны работать постоянно: упал под — контроллер тут же поднимет новый. Но не всякая нагрузка такая. Миграция базы, генерация отчёта, очистка старых данных — задачи, которые должны выполниться до конца и завершиться. Для них в Kubernetes есть Job и CronJob.💬 Job — задача, которая должна завершиться успешноJob создаёт под (или несколько) и следит не за тем, чтобы он работал, а за тем, чтобы он успешно завершился (exit code 0). Если под упал — Job перезапустит его, пока задача не выполнится или не исчерпается лимит попыток.apiVersion: batch/v1 kind: Job metadata: name: db-migration spec: backoffLimit: 3 # максимум 3 повторные попытки activeDeadlineSeconds: 600 # убить задачу, если не уложилась в 10 минут ttlSeconds


CORTEL
14 июл., 06:57
🤑 Как заработать с инфраструктуры больше?Мы подняли партнёрское вознаграждение до 100% первого платежа клиента и гарантируем регулярный доход до 20% с дальнейших оплат.Если назрела задача по VPS, облаку, бэкапам, каналам или чувствительным данным — можно дополнительно заработать в CORTEL : ребята подключатся, разберут задачу, подготовят решение, запустят инфраструктуру и будут поддерживать её 24/7, а вы получите регулярный дополнительный доход.Выплаты не отменяются через год — вы продолжаете зарабатывать, пока клиент с нами. А сумма заработка не ограничена сверху 😊📣 Полные условия и регистрация тут.


CORTEL
13 июл., 07:20
🇷🇺 Импортозамещение VMware: куда и как переезжать в 2026 годуКак перестроить виртуальную инфраструктуру так, чтобы она пережила требования регуляторов, отсутствие западного саппорта, смену поколений железа, рост требований к сети и хранению — и при этом не убила эксплуатацию.Разобрали в новом материале.#статья


CORTEL
9 июл., 06:45
🖥 AWK — мощный язык обработки текста, заточенный под построчный разбор данных по колонкам.Назван по фамилиям создателей (Aho, Weinberger, Kernighan). Незаменим там, где нужно вытащить, отфильтровать или пересчитать данные из таблиц, логов и вывода других утилит.В отличие от grep (ищет строки) и sed (правит текст потоком), AWK мыслит записями и полями. Каждая строка — это запись, разбитая на колонки. Это превращает обработку структурированного вывода (ps, df, /etc/passwd, CSV, логи) в простые однострочники.Программа на AWK — это набор правил вида:awk 'паттерн { действие }' файл— паттерн — условие, при котором срабатывает действие (можно опустить — тогда срабатывает на каждой строке) — действие — что сделать с записью (можно опустить — тогда печатается строка целиком)➡️ Ключевые встроенные переменные:$0 — вся


CORTEL
3 июл., 07:27
💸 Как ДИТу говорить с бизнесом на языке денегTCO, RTO, RPO, SLA, MTTR сами по себе ничего не объясняют.Как обосновать бюджет на инфраструктуру через влияние на продажи, логистику, клиентский сервис и другие критичные процессы. Как перевести ИТ-метрики в деньги, узнать цену простоя, какие риски и последствия допустимы и почему бездействие тоже имеет свою цену.😎 Смотрите в выпуске по ссылке на любой удобной платформе ▶️ Rutube ▶️ YouTube ▶️ VK Видео

