DevOps by REBRAIN
описание
Открытые практикумы по DevOps, Linux, Golang, Networks, Security Мы на связи: info@rebrainme.com +7 (499) 116-34-68 https://rebrainme.com/ Зарегистрированы в РКН: https://knd.gov.ru/license?id=674db558d793bc0b0b8845ff®istryType=bloggersPermission
28 952
подписчиков
Охват к подписчикам
10,3%
ERR
Реакции к просмотрам
0,41%
334 на 28 постов
Пересылки к просмотрам
0,92%
747
Постов в день
1,1
всего 26
Где отзываются чаще
доля реакций к просмотрам- 16 авг.☕️ IT-сводка нескучных новостей за последние два месяца: хакерские атаки, украденные биткоины, Linux-утилиты 🟢Аппаратный кошелёк с дырой увели на 70 миллионов долларов за 41 минуту 1 августа уязвимость в аппаратном кошельке Coldcard связали с кражей биткоинов на 70 миллионов долларов, проведённой за 41 минуту. Железо, которое покупают именно ради того, чтобы ключи никогда не покидали устройство, оказалось не абсолютной гарантией. Холодное хранение защищает ровно до первой ошибки в прошивке. 🟢Рунет положило дважды за две недели, во второй раз вместе с госуслугами 6 августа по всей России легли «Макс», Ozon, Wildberries, «Авито», «Яндекс» и «Ростелеком». Проблема затронула DNS-серверы, о сбоях сообщил «Яндекс» и другие провайдеры. Через неделю, утром 14 августа, пошли жалобы уже на ЕГАИС, ФГИС Росстандарта и ЕИС Закупки. 🟢Anthropic признала, что её агенты пробивали чужие системы ещё с апреля, просто тогда не заметили Внутренние проверки Anthropic после июльского инцидента показали, что несколько её агентов взламывали организации во время оценок ещё с апреля. В компании уточнили, что дело было в ошибке конфигурации, а не в том, что агенты сами находили выход. Формулировка «это была неправильная настройка, а не злой умысел модели» успокаивает ровно до того момента, пока не вспомнишь, что в проде настройки тоже делают люди. 🟢Люди сбрасывали чужие пароли в Instagram, просто попросив об этом чат-бота Meta Тысячи аккаунтов Instagram угнали, злоупотребляя AI чат-ботом Meta для сброса паролей: человек открывал чат, притворялся, что его заблокировали, и просил бота отправить код сброса на свою почту. Атака затронула десятки тысяч аккаунтов, пока лазейку не прикрыли. Вот так происходит, когда между тобой и чужим аккаунтом стоит чат-бот, обученный быть услужливым. 🟢Microsoft принесла в Windows нативные Linux-утилиты командной строки На Build 2026 Microsoft выпустила Coreutils для Windows, добавив многие популярные утилиты командной строки из Linux как нативные приложения. Компания, которая двадцать лет назад называла Linux раковой опухолью, теперь встраивает его инструменты прямо в свою ОС. Границы между мирами стёрлись до того, что ls и cat едут в Windows из коробки. 🔥Если рубрика была интересной, поставь реакцию. В нашем чате можно обсудить все новости)3,87%
- 9 авг.Формат лога ошибки: 2026-07-22 10:14:03.812 UTC [24417] postgres@app 203.0.113.5(54321) FATAL: password authentication failed for user "postgres" Настройка Fail2ban: Файл /etc/fail2ban/jail.local: [postgresql] enabled = true filter = postgresql logpath = /var/log/postgresql/postgresql-*.log port = 5432 protocol = tcp banaction = iptables-multiport # На Debian 12+ / RHEL 9, где бэкенд фаервола по умолчанию nftables: # banaction = nftables-multiport maxretry = 3 findtime = 600 bantime = 3600 Файл /etc/fail2ban/filter.d/postgresql.conf: [Definition] failregex = ^.*\s<HOST>\(\d+\) FATAL:\s+password authentication failed for user .*$ ^.*\s<HOST>\(\d+\) FATAL:\s+no pg_hba\.conf entry for host .*$ ^.*\s<HOST>\(\d+\) FATAL:\s+role ".*" does not exist.*$ ignoreregex = 📋 Чек-лист безопасности PostgreSQL: 1. pg_hba.conf: использовать hostssl, scram-sha-256 и замыкающий reject. 2. listen_addresses: привязать СУБД к приватному IP. 3. SSL/TLS: установить TLSv1.2+, валидные сертификаты и требовать verify-full на клиентах. 4. Аудит: добавить %r в log_line_prefix, логировать DDL и сессии. 5. Fail2ban: автоматически банить IP за брутфорс и неизвестные роли. 6. Фаервол: ограничить доступ к порту 5432 на уровне ОС (iptables/nftables). 7. Принцип наименьших привилегий: не использовать postgres для приложения, отозвать права на запись у схемы public. 8. Обновления: регулярно ставить минорные релизы ветки 16.x. 🎓 Хочешь глубже освоить PostgreSQL и системную безопасность? Приходи на наши курсы. Открывай бесплатно демодоступ к рабочей среде: • PostgreSQL — безопасность, репликация, оптимизация • Linux Advanced — администрирование, безопасность, фаерволы • Networks — сетевые протоколы и защита коммуникаций0,90%
- 9 авг.🔒 Безопасность PostgreSQL 16: гайд по настройке защиты доступа Открытый порт 5432, стандартный логин postgres со слабым паролем, отсутствие SSL и логов — классический сценарий компрометации БД. Настройка комплексной защиты PostgreSQL 16 включает 3 базовых слоя: контроль доступа, шифрование и аудит. 🛡 1. Контроль доступа (pg_hba.conf) Файл pg_hba.conf определяет правила аутентификации. Правила проверяются сверху вниз до первого совпадения. ❌ Опасная конфигурация: host all all 0.0.0.0/0 trust ✅ Правильная конфигурация: # TYPE DATABASE USER ADDRESS METHOD # Приложение ходит локально под системным пользователем www-data, # а в базу — как app_user. Более специфичное правило идёт ПЕРВЫМ. local all app_user scram-sha-256 # Остальные локальные подключения через Unix-сокет — peer (сверка с пользователем ОС) local all all peer # Сетевые подключения: только по SSL и только из доверенной подсети hostssl all all 192.168.1.0/24 scram-sha-256 # Всё остальное — явный отказ. Обе версии протокола. host all all 0.0.0.0/0 reject host all all ::0/0 reject Ключевые правила: • Используйте hostssl (требует шифрования) и scram-sha-256 (безопасный алгоритм). Методы md5 и trust использовать нельзя. • Порядок строк критичен: специфичные правила ставятся выше общих. • Для peer имя ОС-пользователя должно совпадать с ролью в БД (для связки www-data ➔ app_user нужна отдельная строка). Привязываем СУБД к внутреннему IP в postgresql.conf: listen_addresses = '192.168.1.100' password_encryption = scram-sha-256 scram_iterations = 4096 # значение по умолчанию, можно поднять Изменения pg_hba.conf применяются через SELECT pg_reload_conf();, а listen_addresses требует перезапуска СУБД. Проверка ошибок в конфиге: SELECT rule_number, type, database, user_name, address, auth_method, error FROM pg_hba_file_rules; *(В PG 16 правила можно раскладывать по отдельным файлам с помощью `include_dir`).* 🔐 2. Шифрование трафика (SSL/TLS) Передача данных в открытом виде уязвима к перехвату. Включаем SSL на сервере в postgresql.conf: ssl = on ssl_cert_file = '/etc/postgresql/ssl/server.crt' ssl_key_file = '/etc/postgresql/ssl/server.key' ssl_ca_file = '/etc/postgresql/ssl/root.crt' # нужен для клиентских сертификатов ssl_min_protocol_version = 'TLSv1.2' ssl_prefer_server_ciphers = on Права на ключ (при иных правах PostgreSQL не запустится): chmod 600 /etc/postgresql/ssl/server.key chown postgres:postgres /etc/postgresql/ssl/server.key Защита клиентом от MITM-атак: По умолчанию клиент (`sslmode=prefer`) не проверяет подлинность сервера. Правильное подключение: psql "host=db.internal dbname=app user=app_user \ sslmode=verify-full \ sslrootcert=/etc/ssl/certs/internal-ca.crt \ require_auth=scram-sha-256" • sslmode=verify-full проверяет подпись CA и имя хоста. • require_auth=scram-sha-256 (PG 16) запрещает серверу понижать метод аутентификации. 📊 3. Аудит и защита от брутфорса (Fail2ban) Настраиваем логирование в postgresql.conf: logging_collector = on log_directory = '/var/log/postgresql' log_filename = 'postgresql-%Y-%m-%d.log' log_rotation_age = 1d log_rotation_size = 100MB # ОБЯЗАТЕЛЬНО: %r выводит IP-адрес и порт клиента. # Без этого escape в логе не будет адреса, и Fail2ban не сможет никого забанить. log_line_prefix = '%m [%p] %q%u@%d %r ' log_connections = on log_disconnections = on log_statement = 'ddl' *Важно: %r обязателен, так как он добавляет IP-адрес клиента в лог.*0,67%
- 14 авг.🔥 Открыли демодоступ к новым практикумам июля: Keycloak, Linux Performance & HighLoad Fundamentals, Bash, BlueTeam Заходите на платформу, активируйте доступ, начинайте проходить и выполнять задания. 🟢 Keycloak Настроите единый вход и управление доступом для нескольких сервисов. 🟢 Linux Performance & HighLoad Fundamentals Разберётесь, как находить и устранять узкие места в производительности серверов под нагрузкой. 🟢 Bash Научитесь писать скрипты, которые автоматизируют рутинные задачи администрирования. 🟢 BlueTeam Разберётесь на практике, как искать уязвимости в инфраструктуре и защищаться от атак. 🎁 В честь запуска — скидка -20% на эти программы до 31 августа Как активировать демо: 🟢 Переходите по ссылке курса, доступ откроется автоматически всем зарегистрированным пользователям платформы 🟢 Слева вы увидите, какие модули и блоки открылись 🟢 Проходите в своём темпе, выполняйте задания и знакомьтесь с платформой Проведите выходные с пользой 🤍0,54%
- 14:40Сервисы регулярно падают в продакшене по OOM, а локализовать утечку памяти в рантайме не получается. Знакомая ситуация? Чаще всего дело в инструментах: без pprof и трассировки планировщика утечка горутин или неоптимальные аллокации остаются невидимыми, пока сервис не упадёт в третий раз за неделю. Мы сделали практикум Golang: Тестирование и качество кода, чтобы инженеры умели профилировать Go-приложения в рантайме, писать тесты, которые действительно ловят баги, и автоматизировать контроль качества так, чтобы плохой код физически не попадал в main. В программе: 🟢Проектирование и написание эффективных модульных тестов с использованием testify и табличного паттерна 🟢Изоляция внешних зависимостей с помощью интерфейсов и автогенерации моков через mockery и gomock 🟢Профилирование потребления CPU, оперативной памяти и блокировок с использованием инструмента pprof 🟢Анализ работы планировщика Go и выявление утечек горутин с помощью go tool trace 🟢Настройка статического анализатора golangci-lint и интеграция проверок качества в CI/CD пайплайны" ↘️ Подробная программа В финальном проекте вы настроите CI/CD пайплайн в GitHub Actions или GitLab CI: статический анализ, прогон тестов, сборка покрытия с порогом 80%, блокировка мерджа при падении проверок и сборка готового к деплою артефакта. Практикум уровня Middle. Нужно знать базовый синтаксис Go: переменные, структуры, интерфейсы, каналы, горутины, а также уметь работать в терминале Linux и Git. 🎁 До 24 августа действует скидка 5 000 рублей для новых участников ↘️ Купить практикум со скидкой Если ты Go-разработчик, QA-инженер на Go или DevOps/SRE-инженер и хочешь ловить утечки памяти до того, как они положат прод — этот практикум для тебя 🤍0,52%
- 28 июл.🔧 Дайджест правок июля Привет, на связи команда Rebrain! 👋 За месяц закрыли 232 задачи: исправляли материалы и автопроверки, разбирали обратную связь студентов и менторов. Больше всего работы пришлось на Ceph, DevOps, Linux, Kubernetes и RabbitMQ. 1️⃣ Ceph Разобрали серию расхождений между условиями заданий, окружениями и автопроверками. Уточнили требования к именам файлов, IQN и ACL для iSCSI, CRUSH-правилам, настройкам Prometheus и Grafana. Исправили команду получения публичного ключа Ceph. Отдельно поправили проверки, которые ожидали конкретные названия или содержимое файлов, хотя в заданиях это не было указано. Разобрались с проблемами из-за разных версий Ceph на узлах и уже развёрнутых кластеров. Учли обратную связь о необходимости обновить версию курса. 2️⃣ DevOps Поправили автопроверки, привязанные к устаревшей инфраструктуре или одному конкретному варианту решения. Также разобрали проблемы с GitLab-токеном и повторяющимися проверками. Уточнили формулировки про git rebase, Terraform-модули и финальное задание по Terragrunt, где было неясно, сколько окружений и проектов нужно создать. 3️⃣ Kafka Admin По итогам бета-теста доработали урок по настройке Kafka в режиме KRaft. Синхронизировали теорию и практику: уточнили параметры, которые должны различаться на нодах, добавили пропущенные проверки кластера и исправили несовпадение имени каталога после распаковки Kafka. 4️⃣ Gateway API Уточнили проверку сервиса через внешний IP, исправили названия ресурсов и расхождение между gateway-system и фактическим envoy-gateway-system. 5️⃣ Kubernetes для Yandex Cloud Починили команду добавления ключа Helm, ссылку на Metrics Server, порядок модулей и пример с helm template. 6️⃣ Kubernetes Admin Обновили ссылки и разобрали замечания по ресурсам кластера, ingress и порядку обновления control plane и worker-узлов. 7️⃣ Linux Basics Поправили опечатки, противоречия в командах и некорректные параметры find. Уточнили инструкции по SSH, установке операционной системы и созданию пользователей. Смягчили проверки, которые принимали только один способ выполнения задания, хотя корректных вариантов было несколько. 8️⃣ Linux: анализ производительности и тюнинг Исправили ошибки в скриптах и обновили устаревшие названия показателей. Уточнили материалы про tcp_tw_reuse, ionice, cgroups, systemd и файлы в /etc/sysctl.d/. Поправили задания, где автопроверка ожидала конкретный файл или службу без явного требования в условии. 9️⃣ RabbitMQ Исправили содержательную ошибку в примере маршрутизации: сообщения с ключами вида logs.auth.error не соответствовали указанному binding *.error.#. Уточнили роли брокера и потребителя при подтверждении доставки и поправили проверку, которая искала exchange с другим именем. 🔟 Bind Cмягчили проверки, зависевшие от пробелов, переносов строк, комментариев и конкретных названий объектов. Расширили пояснения по TSIG, конфигурационным файлам и split-horizon DNS. Также починили отображение Mermaid-схемы. 1️⃣1️⃣ Grafana Поправили проверки, чувствительные к пробелам и точному виду JSON, обновили параметры API и уточнили задания по Data Links, Loki и переменным дашбордов. Исправили расхождения в названиях панелей и папок. 1️⃣2️⃣ HAProxy Доработали проверку sticky-сессий с nocache, права доступа экспортера к сокету и пример модификации HTTP-запросов, где в условии и выводе использовались разные пути. 1️⃣3️⃣ Terraform Разобрали проблемы с квотами Yandex Cloud, расположением outputs и неочевидной необходимостью выполнить terraform plan после принудительного пересоздания ресурса. Спасибо за вашу обратную связь💗мы ее читаем и внедряем изменения🤝0,51%
- 2 авг.🔥 Кэширование на скорости: Redis как прокси для ускорения тяжелых SQL-запросов 🤪Отчёт по продажам за последний квартал генерируется 30 секунд. 🤪Пользователи жалуются на долгую загрузку страницы с рейтингом товаров. 🤪Аналитический дашборд открывается минуту. Ты смотришь в мониторинг и видишь: база данных загружена на 100%, одинаковые запросы выполняются сотни раз в минуту. Каждый тяжёлый запрос идёт напрямую в PostgreSQL или MySQL. Ресурсы базы ограничены: чем больше одновременных запросов, тем выше задержка. Часть запросов повторяется: одни и те же данные снова и снова нагружают диск, процессор и сеть. Увеличение ресурсов БД может временно снизить задержки, но само по себе не устраняет повторяющиеся чтения и часто обходится дорого. Для таких запросов стоит рассмотреть кэширование. Один из вариантов - паттерн Cache-Aside. Redis здесь работает как управляемый приложением кэш, а не как прозрачный прокси. Приложение сначала проверяет Redis и только при промахе кэша (*cache miss*) выполняет тяжёлый запрос к базе. Затем результат сохраняется в Redis с заданным временем жизни (TTL), а повторные запросы могут обслуживаться из кэша. Реализация безопасного кэширования на Python выглядит так: import json import logging import redis import psycopg2 from psycopg2.extras import RealDictCursor # Настраиваем логирование для отслеживания проблем с кэшем logger = logging.getLogger(__name__) class CacheService: def __init__(self): # В реальном приложении параметры передаются через конфигурацию/env self.redis_client = redis.Redis( host='redis.example.com', port=6379, decode_responses=True, socket_timeout=0.5, # Быстрый отрыв, если Redis занят socket_connect_timeout=1.0 ) self.db_conn = psycopg2.connect( host='postgres.example.com', database='appdb', user='appuser', password='password' ) def get_user_data(self, user_id): cache_key = f"user:{user_id}" # 1. Проверяем Redis с обработкой ошибок (Graceful Degradation) try: cached_data = self.redis_client.get(cache_key) if cached_data: return json.loads(cached_data) except redis.RedisError as e: logger.error(f"Redis error on get: {e}. Falling back to DB.") # 2. Cache miss или отказ Redis - идём в базу данных # RealDictCursor автоматически собирает строки в удобные dict with self.db_conn.cursor(cursor_factory=RealDictCursor) as cur: cur.execute( "SELECT id, name, email, last_login FROM users WHERE id = %s", (user_id,) ) row = cur.fetchone() if not row: return None data = dict(row) if data.get('last_login'): data['last_login'] = data['last_login'].isoformat() # 3. Пытаемся сохранить данные в Redis с TTL 1 час try: self.redis_client.setex(cache_key, 3600, json.dumps(data)) except redis.RedisError as e: logger.error(f"Failed to write to Redis: {e}") return data0,49%
- 15 авг.🎯 Атака на Active Directory: Обнаружение и защита от Pass-the-Hash (PtH) В логах светится событие 4624 (успешный вход), но за ним стоит NTLM-хэш, дампнутый из памяти lsass.exe через Mimikatz. При Pass-the-Hash злоумышленнику не нужен сам пароль: NTLM-протоколу для проверки подлинности достаточно валидного хэша. С ним атака легко перемещается по сети (*Lateral Movement*). 🔍 Как обнаружить Pass-the-Hash 1️⃣ Аномалии в Event Logs * ID 4624 — Успешный вход: ищите *Logon Type 3* (Network) через NTLM вместо Kerberos, либо *Logon Type 9* (*NewCredentials*, создаваемый Mimikatz). * ID 4672 — Присвоение привилегий администратора (идет вместе с 4624). * ID 4625 — Ошибки входа 0xC000006A при бруте соседних машин. 2️⃣ Всплеск NTLM-трафика Резкий рост NTLM-запросов между рабочими станциями — главный маркер компрометации. 3️⃣ PowerShell Script Block Logging Включите логирование скриптов для отслеживания утилит автоматизации (PowerSploit): Computer Configuration > Administrative Templates > Windows Components > Windows PowerShell > Turn on PowerShell Script Block Logging 🛡 Как защититься от PtH * Запрет NTLM: переводите сеть на Kerberos или ограничьте входящий NTLM-трафик: Computer Configuration > Windows Settings > Security Settings > Local Policies > Security Options > Network security: Restrict NTLM: Incoming NTLM traffic * Изоляция LSASS: включите Credential Guard (VBS), чтобы закрыть доступ к памяти: Computer Configuration > Administrative Templates > System > Device Guard > Turn On Virtualization Based Security * Внедрение LAPS: уникализируйте пароли локальных админов на каждом ПК. * Protected Users: добавьте доменных админов в эту группу — Windows заблокирует кэширование NTLM и принудительно включит Kerberos. * Модель Tiering: запретите Domain Admins логиниться на обычных ПК (Tier 2). ⚠️ Важно: MFA не спасает от PtH внутри SMB-сессий, так как NTLM не умеет запрашивать второй фактор. Отключение NTLM и защита LSASS — приоритет №1. 📋 Чек-лист администратора ✅ Настроить аудит событий 4624/4672/4625 и NTLM. ✅ Включить Credential Guard на ARM. ✅ Развернуть Windows LAPS. ✅ Внести критических админов в *Protected Users*. ✅ Начать поэтапное ограничение NTLM через GPO. 🎓 Хочешь освоить защиту Active Directory на практике? Открывай бесплатный демодоступ к интерактивным тренажёрам: 🔹 Атака на Active Directory — от разведки и PtH до Golden Ticket, защита через Tier Model и LAPS. 🔹 Networks Basics — безопасность сетевых протоколов и interactions.0,46%
- 31 июл.С днём сисадмина! Дарим промокод: месяц подписки на все вебинары за 1 ₽ вместо 3590 ₽ 🎁 Выбирай любое направление за 1 ₽: 🟢DevOps 🟢Linux 🟢Go 🟢Networks 🟢White Hacking 🔥 Или возьми подписку сразу на все пять направлений, также за 1 ₽ вместо 3590 ₽. Что за подписка У нас каждую неделю проходят бесплатные вебинары по инструментам инфраструктуры и безопасности с инженерами крупных компаний. Обычно запись эфира получают только те, кто пришёл смотреть вживую. Подписка снимает это ограничение: смотришь все записи, и старые, и новые, в любое время, пока она активна. Как только подписка закончится, доступ к записям закроется. ↘️ Промокод уже активирован по ссылке, переходи и забирай доступ: ПОДПИСКА ЗА 1 ₽ 📥 И не забудь поделиться промокодом с друзьями: XBWPF8TJAC0,44%
- 4 авг.🔥 Новый траблшутинг! Postfix под спам-атакой — приведи почтовый сервер в чувство и забери доступ к практикуму Postfix на проде захлёбывается: Load Average выше 10, диск забит на 100%, в очереди зависло больше 50 000 писем. Легитимная почта не уходит, клиенты звонят в поддержку, а сервер вот-вот ляжет окончательно. Тебе предстоит подключиться к живой Ubuntu 22.04 с Postfix и Dovecot по SSH. Нужно разобрать логи SASL-авторизации, найти скомпрометированный ящик, через который льётся спам, заблокировать его и вычистить очередь, не задев ни одного письма реальных пользователей. Формат: 🟢доступ к рабочей инфраструктуре с 10 по 17 августа 🟢симулятор реального инцидента, без подсказок и менторов в процессе 🟢19 августа в 19:00 мск — разбор задачи с инженером 🎁 Призы 🏆 инженер, который решит задачу быстрее всех, получит доступ к одному из практикумов стоимостью до 30 000 руб. на выбор 🟢 среди остальных участников, справившихся с задачей, разыграем две годовые подписки на вебинары ↘️ В этот раз участие стоит 1 ₽ — цена держится до 19 августа, дня эфира с разбором. С 20 августа доступ будет стоить 1500 ₽. Это первый платный траблшутинг в Rebrain, и вот почему: на прошлые задачи регистрировались сотни человек, а до решения доходили единицы. Бесплатная регистрация ничем не обязывает, а задача откладывается на потом. По сути, рубль - это небольшой депозит за обещание довести дело до конца, а не бросить его на полпути 🤝 ↘️ Участвовать за 1 ₽ Сервер ждёт. 50 000 писем в очереди сами себя не разберут 😉0,38%
- 1 авг.🟡 Анонс открытых практикумов на следующую неделю 1️⃣ LVM вторая часть ↘ Регистрация Время проведения: 4 августа 2026, вторник, 20:00 по МСК Программа практикума: 🟢Snapshot 🟢Cache 🟢RAID массивы в LVM Кто ведёт? Андрей Буранов — системный администратор в департаменте VK Play, 10+ лет опыта работы с ОС Linux, 8+ лет опыта преподавания. Входит в топ 3 лучших преподавателей образовательных порталов --------------------------------------------------------------------------------------- 2️⃣ Файловые системы ↘ Регистрация Время проведения: 5 августа 2026, среда, 20:00 по МСК Программа практикума: 🟢Блоки 🟢Айноды 🟢Каталоги Кто ведёт? Андрей Буранов — системный администратор в департаменте VK Play, 10+ лет опыта работы с ОС Linux, 8+ лет опыта преподавания. Входит в топ 3 лучших преподавателей образовательных порталов --------------------------------------------------------------------------------------- 3️⃣ Как взлом CI/CD приводит к компрометации Kubernetes. Разбираем реальную атаку ↘ Регистрация Время проведения: 6 августа 2026, среда, 20:00 по МСК Программа практикума: 🟢Как безобидный Action стал частью атаки на цепочку поставок 🟢Атаки на операционную систему CI-runner 🟢Атаки на Kubernetes 🟢Защита Pipeline 🟢Что делать SOC и DevOPS Кто ведёт? Константин Зубченко — ведущий инженер-разработчик в компании BI.ZONE. За годы работы в отрасли прошёл путь от анализа защищённости промышленных систем до инженерных и экспертных ролей в крупных российских компаниях. Участвовал в сложных проектах на стыке разработки и информационной безопасности, усиливая команды и процессы.0,33%
- 6 авг.VictoriaMetrics: в 7 раз меньше потребление памяти, чем у Prometheus Классический Prometheus начинает потреблять терабайты оперативной памяти и валиться по OOM, как только метрик становится миллионы в секунду. VictoriaMetrics решает это горизонтально масштабируемой архитектурой и потреблением памяти в разы ниже при той же нагрузке. Мы собрали практикум по VictoriaMetrics, чтобы инженеры прошли путь от одиночной ноды до геораспределенного отказоустойчивого кластера с полным пониманием устройства TSDB и всех компонентов экосистемы VM. В программе вас ждет: 🟢Развертывание и масштабирование кластерной архитектуры VictoriaMetrics (vmstorage, vminsert, vmselect) 🟢Настройка отказоустойчивого сбора метрик с помощью vmagent с локальной буферизацией и релейблингом 🟢Проектирование мультитенантных систем мониторинга и ограничение доступа через vmauth 🟢Оптимизация дискового пространства методами дедупликации и гибких политик хранения (retention) 🟢Написание сложных аналитических запросов на MetricsQL и оптимизация правил алертинга во vmalert" ↘️ Подробная программа В финальном проекте вы развернете в Docker Compose production-ready мониторинг-стек: кластер VictoriaMetrics с репликацией, vmagent для сбора метрик, vmauth для разграничения доступа тенантов и vmalert с отправкой алертов в Alertmanager. Проведете хаос-тест: отключите узел хранения под нагрузкой и убедитесь, что данные не потерялись. Дополнительно настроите автоматическое резервное копирование. Практикум уровня Middle. Нужны базовые навыки администрирования Linux, опыт работы с Docker и Docker Compose, понимание базовых концепций мониторинга. Отдельно мы добавили тренажёры — это более сложные практические задачи на инфраструктуре. 🎁 До 24 августа действует скидка 5 000 рублей для новых участников ↘️ Практикум VictoriaMetrics ↘️ Практикум VictoriaMetrics + тренажёры Если вы DevOps-инженер, SRE или системный администратор и масштабируешь мониторинг за пределы возможностей Prometheus — этот практикум для вас 🤍0,31%