Oct, 22, 2077
Полезные ссылки
Подборка полезных внешних материалов по инфраструктуре, DevOps и инженерным практикам.
blog
🧠 This blog is created with AI-assisted drafting and editorial review.
📚 The content is for informational purposes only, is not professional advice, and is not a substitute for official documentation.
🔧 Inaccuracies may exist; verify critical technical decisions against primary sources and vendor documentation.
Oct, 22, 2077
Подборка полезных внешних материалов по инфраструктуре, DevOps и инженерным практикам.
Feb, 28, 2026
Единый материал по SRE: термины SLI/SLO/SLA, перцентили, error budget, on-call/incident-процессы, PRR/DR и production-подход к Prometheus/Grafana-алертингу.
Feb, 28, 2026
Что реально означает инженерный опыт в SRE: построение SLI/SLO, участие в go/no-go релизах, Disaster Recovery, compliance-контроли и ответственность за сервис как за целую систему.
Feb, 21, 2026
Практика GitOps delivery с Argo CD: sync policy, drift detection, rollback и безопасные шаблоны релизов.
Feb, 21, 2026
Как работает репликация MongoDB, какие trade-offs у write concern/read preference и как это влияет на консистентность и latency.
Feb, 21, 2026
Как Patroni управляет HA-кластером PostgreSQL: DCS, leader election, failover и операционные guardrails.
Feb, 21, 2026
Как устроена репликация PostgreSQL, чем отличается async/sync и как считать риск потери данных при failover.
Feb, 21, 2026
Как выбирать между SQL и NoSQL по консистентности, модели данных, масштабу и операционной сложности.
Feb, 21, 2026
Практика SBOM в CI/CD: генерация, верификация и policy gates на базе CycloneDX и SPDX.
Feb, 21, 2026
Как построить trust цепочку поставки: уровни SLSA, provenance, подпись и верификация артефактов.
Feb, 21, 2026
Как применять NIST SSDF в реальном SDLC: governance, secure coding, verification и release practices.
Feb, 21, 2026
Что требует Kubernetes network model, какую роль играет CNI и где чаще всего появляются проблемы маршрутизации/политик.
Feb, 21, 2026
Системная картина Kubernetes: control plane, worker nodes, декларативные объекты и reconcile loop.
Feb, 21, 2026
Практическое сравнение managed Kubernetes: архитектура control plane, node management, сети, обновления и операционные компромиссы.
Feb, 21, 2026
Как проектировать Kubernetes probes без ложных рестартов и каскадных деградаций.
Feb, 21, 2026
Как requests/limits влияют на scheduling, OOMKill и eviction, и как не допускать ресурсных инцидентов.
Feb, 21, 2026
Жесткие и мягкие правила планирования Pod: taints/tolerations, node affinity и pod anti-affinity.
Feb, 21, 2026
Механика Kubernetes storage: provisioning, binding, reclaim policy и практические риски потери данных.
Feb, 21, 2026
Как BGP выбирает маршрут, почему eBGP без import/export policy опасен и какие практики снижают риск route leak.
Feb, 21, 2026
Архитектура CDN и Anycast: как трафик приходит в ближайший PoP, как достигается отказоустойчивость и где находятся эксплуатационные ограничения.
Feb, 21, 2026
Как строить наблюдаемость сети и сервисного трафика: метрики, потоки, трассировка и практические сигналы деградации.
Feb, 21, 2026
Чем отличаются forward proxy, reverse proxy и load balancer, где границы L4/L7 и какие ошибки чаще всего приводят к деградации.
Feb, 21, 2026
Как service mesh управляет east-west трафиком: mTLS, retries, timeouts, policy и наблюдаемость на примере Istio и Linkerd.
Feb, 21, 2026
Разбор TLS 1.3: что изменилось относительно TLS 1.2, как устроен handshake, где риски 0-RTT и как валидировать конфигурацию на практике.
Feb, 21, 2026
Практическая модель VLAN/trunk на L2: как работает 802.1Q тегирование, что такое native VLAN и где чаще всего ломаются сети.
Feb, 21, 2026
Сравнение GRE, IPsec и WireGuard: модель безопасности, эксплуатационная сложность и практические сценарии выбора.
Feb, 21, 2026
Чекпоинт-день без новой теории: собрать целостную модель NGINX и предсказать поведение под нагрузкой.
Feb, 21, 2026
Путь запроса в NGINX: от accept до keepalive/close, и как это влияет на CPU, latency и RPS.
Feb, 21, 2026
Как устроена память в NGINX: request pool, slab allocator, buffers/chains и почему это быстрее частого malloc/free.
Feb, 21, 2026
Как модель Master/Worker, неблокирующий I/O и epoll/kqueue позволяют NGINX держать тысячи соединений.
Feb, 21, 2026
Как работает phase engine в NGINX: rewrite, access, content, log, internal redirect и роль NGX_AGAIN.
Feb, 21, 2026
Как shared zones в NGINX работают под конкуренцией: slab, rbtree, shared mutex, atomic operations и типичные bottleneck.
Feb, 21, 2026
Как медленный upstream влияет на throughput: lifecycle, buffering, backpressure, retry и практическая диагностика.
Feb, 21, 2026
Типы DDoS-атак и архитектурные принципы защиты: anycast, scrubbing, rate limiting, challenge-response и slow HTTP mitigation.
Feb, 21, 2026
Как anycast edge-сеть Cloudflare обрабатывает запрос: PoP, TLS termination, security-слои, cache и origin path.
Feb, 21, 2026
Что фильтровать на edge и почему fail-fast дешевле origin filtering: ASN/Geo/IP-правила, header checks и bot management сигналы.
Feb, 21, 2026
Что такое L7-угрозы, почему они опасны даже при низком bandwidth и какие метрики нужны для защиты приложения.
Feb, 21, 2026
Алгоритмы и архитектура rate limiting: token/leaky/fixed/sliding, distributed-сценарии и параметры, которые определяют устойчивость L7-защиты.
Feb, 21, 2026
Контрольный день без новой теории: собрать единую модель L7-защиты, ответить на ключевые вопросы и предсказать поведение в стресс-сценариях.
Feb, 21, 2026
Как отличать нормальный трафик, flash crowd, L7-атаку и bot scraping: baseline, отклонения, корреляции и impact на upstream.
Feb, 21, 2026
Архитектура WAF: parser, normalization, rule engine, scoring и action; как избежать bypass и не превратить WAF в bottleneck.
Feb, 21, 2026
Как Vault аутентифицирует субъекты, выдает токены и применяет identity/policy модель для контроля доступа.
Feb, 21, 2026
Практика динамических секретов для PostgreSQL и encryption-as-a-service через Vault Transit.
Nov, 7, 2025
Разбираем, что такое Cloud Native, почему это не обязательно «в облаке», и как применять принципы облачной архитектуры в локальной инфраструктуре.
Nov, 6, 2025
Разбор структуры /proc/[PID] — как Linux хранит состояние и характеристики каждого процесса
Nov, 4, 2025
Разбираем основные стратегии деплоя приложений: от простого Recreate до Blue-Green и Canary.
Nov, 1, 2025
Подробный академический обзор архитектуры iptables: таблицы, цепочки и порядок обработки пакетов в Linux. Рассмотрены filter, nat, mangle, raw и security с практическими примерами.
Nov, 1, 2025
Академический обзор механизмов защиты сетевого трафика — SSL/TLS, цифровых сертификатов и брандмауэров в Linux. Практические DevOps-примеры для HTTPS и Firewall.
Oct, 28, 2025
Что такое GitOps, как работает, какие инструменты используются и какие у подхода есть преимущества и недостатки.
Oct, 26, 2025
Git
Oct, 26, 2025
Разбираем стратегии ветвления в Git: feature-ветки, Git Flow, trunk-based
Oct, 26, 2025
Что такое Proxmox, как он устроен, как работает сеть и хранилище, и как создать кластер
Oct, 26, 2025
Проверенный post-install чеклист для Proxmox VE: репозитории, обновление, и корректная настройка PCI passthrough.
Oct, 24, 2025
Анализ открытых файлов и сетевых соединений с помощью утилиты lsof в Linux
Oct, 24, 2025
Обзор механизма cgroups — управление ресурсами процессов в Linux
Oct, 24, 2025
Краткий академический обзор пространств имён (namespaces) в Linux — ключевого механизма контейнеризации и изоляции процессов.
Oct, 24, 2025
Описание уровней RAID 0, RAID 1 и RAID 10 в Linux: принципы, преимущества и мониторинг состояния массива
Oct, 24, 2025
Академическое описание системы инициализации systemd и утилиты systemctl: архитектура, функции и поведение при загрузке Linux
Oct, 22, 2025
Практическое и академическое введение в ссылки в Linux: типы, семантика, команды ln/readlink, ограничения и типичные ошибки.
Oct, 22, 2025
Ключевые сетевые концепции в Linux и Интернете: подсети, маски, шлюзы, MAC-адреса, ARP, DNS, DHCP, NAT и PAT.
Oct, 22, 2025
Анализ сетевых моделей OSI и TCP/IP, их уровней, протоколов и последовательности сетевых операций при обращении к веб-ресурсам
Oct, 22, 2025
Сравнение TCP и UDP, работа ICMP и traceroute, обзор сетевых утилит и концепции сокетов
Oct, 20, 2025
Академическое описание архитектуры файловых и индексных дескрипторов (file descriptor и inode) в Linux
Oct, 20, 2025
Описание сигналов в Linux, их отличие от системных вызовов, механизм обработки и примеры использования.
Sep, 22, 2024
Набор практических bash-команд: поиск zombie-процессов и безопасное получение параметров подключения Wi-Fi через nmcli.
Sep, 15, 2024
Описание процесса загрузки Linux
Sep, 14, 2024
Обзор ps в Linux: анализ, фильтрация и отображение состояний процессов
Sep, 14, 2024
Обзор top в Linux: как читать системную нагрузку и процессы
Open a tag to quickly browse recent posts in that topic.
15 posts
Feb, 21, 2026
Kubernetes CNI: модель сети и требования к плагину
Feb, 21, 2026
BGP: best path, eBGP policy и route leak
Feb, 21, 2026
CDN и Anycast: как edge-сеть снижает latency
Feb, 21, 2026
Network Observability: Prometheus, OpenTelemetry, Hubble
Feb, 21, 2026
Proxy, Reverse Proxy и Load Balancer: роли и границы ответственности
14 posts
11 posts
Feb, 21, 2026
Argo CD в CI/CD: от merge до стабильного rollout
Feb, 21, 2026
Kubernetes CNI: модель сети и требования к плагину
Feb, 21, 2026
Kubernetes базовые концепции: от API Server до Pod
Feb, 21, 2026
Managed Kubernetes: сравнение EKS, GKE и AKS
Feb, 21, 2026
Liveness, Readiness и Startup probes: безопасные шаблоны
11 posts
8 posts
7 posts
Feb, 28, 2026
SRE: цельная модель надежности от базовых принципов до SLO-алертинга
Feb, 28, 2026
Системный ownership: SLI/SLO, релизные решения, DR и compliance-практики
Feb, 21, 2026
Kubernetes базовые концепции: от API Server до Pod
Nov, 7, 2025
Cloud Native: философия, принципы и развёртывание без облака
Oct, 28, 2025
GitOps — автоматизация инфраструктуры через Git
6 posts
6 posts
6 posts
5 posts
Feb, 21, 2026
SQL vs NoSQL: не религия, а инженерный выбор
Feb, 21, 2026
Kubernetes базовые концепции: от API Server до Pod
Feb, 21, 2026
NGINX: Сбор архитектурной модели (Level 1)
Feb, 21, 2026
L7 Security: Сбор архитектурной модели (Level 1)
Nov, 7, 2025
Cloud Native: философия, принципы и развёртывание без облака
5 posts
4 posts
4 posts
4 posts
3 posts
3 posts
3 posts
3 posts
3 posts
3 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
2 posts
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post
1 post