blog

Blog

🧠 This blog is created with AI-assisted drafting and editorial review.

📚 The content is for informational purposes only, is not professional advice, and is not a substitute for official documentation.

🔧 Inaccuracies may exist; verify critical technical decisions against primary sources and vendor documentation.

Browse by tag

Latest posts

Oct, 22, 2077

Полезные ссылки

Подборка полезных внешних материалов по инфраструктуре, DevOps и инженерным практикам.

Feb, 28, 2026

Системный ownership: SLI/SLO, релизные решения, DR и compliance-практики

Что реально означает инженерный опыт в SRE: построение SLI/SLO, участие в go/no-go релизах, Disaster Recovery, compliance-контроли и ответственность за сервис как за целую систему.

Feb, 21, 2026

Argo CD в CI/CD: от merge до стабильного rollout

Практика GitOps delivery с Argo CD: sync policy, drift detection, rollback и безопасные шаблоны релизов.

Feb, 21, 2026

MongoDB replica sets: write concern, read preference, failover

Как работает репликация MongoDB, какие trade-offs у write concern/read preference и как это влияет на консистентность и latency.

Feb, 21, 2026

Patroni: high availability для PostgreSQL

Как Patroni управляет HA-кластером PostgreSQL: DCS, leader election, failover и операционные guardrails.

Feb, 21, 2026

PostgreSQL replication: streaming, synchronous commit, failover

Как устроена репликация PostgreSQL, чем отличается async/sync и как считать риск потери данных при failover.

Feb, 21, 2026

SQL vs NoSQL: не религия, а инженерный выбор

Как выбирать между SQL и NoSQL по консистентности, модели данных, масштабу и операционной сложности.

Feb, 21, 2026

SBOM в production: CycloneDX, SPDX и контроль поставки

Практика SBOM в CI/CD: генерация, верификация и policy gates на базе CycloneDX и SPDX.

Feb, 21, 2026

SLSA и подпись артефактов: provenance, cosign, attestations

Как построить trust цепочку поставки: уровни SLSA, provenance, подпись и верификация артефактов.

Feb, 21, 2026

NIST SSDF: практическая модель Secure SDLC

Как применять NIST SSDF в реальном SDLC: governance, secure coding, verification и release practices.

Feb, 21, 2026

Kubernetes CNI: модель сети и требования к плагину

Что требует Kubernetes network model, какую роль играет CNI и где чаще всего появляются проблемы маршрутизации/политик.

Feb, 21, 2026

Kubernetes базовые концепции: от API Server до Pod

Системная картина Kubernetes: control plane, worker nodes, декларативные объекты и reconcile loop.

Feb, 21, 2026

Managed Kubernetes: сравнение EKS, GKE и AKS

Практическое сравнение managed Kubernetes: архитектура control plane, node management, сети, обновления и операционные компромиссы.

Feb, 21, 2026

Liveness, Readiness и Startup probes: безопасные шаблоны

Как проектировать Kubernetes probes без ложных рестартов и каскадных деградаций.

Feb, 21, 2026

Requests, Limits и QoS в Kubernetes

Как requests/limits влияют на scheduling, OOMKill и eviction, и как не допускать ресурсных инцидентов.

Feb, 21, 2026

Kubernetes Scheduling: taints, tolerations, affinity

Жесткие и мягкие правила планирования Pod: taints/tolerations, node affinity и pod anti-affinity.

Feb, 21, 2026

PV, PVC и StorageClass: как хранить stateful workload

Механика Kubernetes storage: provisioning, binding, reclaim policy и практические риски потери данных.

Feb, 21, 2026

BGP: best path, eBGP policy и route leak

Как BGP выбирает маршрут, почему eBGP без import/export policy опасен и какие практики снижают риск route leak.

Feb, 21, 2026

CDN и Anycast: как edge-сеть снижает latency

Архитектура CDN и Anycast: как трафик приходит в ближайший PoP, как достигается отказоустойчивость и где находятся эксплуатационные ограничения.

Feb, 21, 2026

Network Observability: Prometheus, OpenTelemetry, Hubble

Как строить наблюдаемость сети и сервисного трафика: метрики, потоки, трассировка и практические сигналы деградации.

Feb, 21, 2026

Proxy, Reverse Proxy и Load Balancer: роли и границы ответственности

Чем отличаются forward proxy, reverse proxy и load balancer, где границы L4/L7 и какие ошибки чаще всего приводят к деградации.

Feb, 21, 2026

Service Mesh в Kubernetes: Istio и Linkerd на практике

Как service mesh управляет east-west трафиком: mTLS, retries, timeouts, policy и наблюдаемость на примере Istio и Linkerd.

Feb, 21, 2026

TLS 1.3: handshake, cipher suites и практические проверки

Разбор TLS 1.3: что изменилось относительно TLS 1.2, как устроен handshake, где риски 0-RTT и как валидировать конфигурацию на практике.

Feb, 21, 2026

VLAN и trunk: 802.1Q tagging, native VLAN и типичные ошибки

Практическая модель VLAN/trunk на L2: как работает 802.1Q тегирование, что такое native VLAN и где чаще всего ломаются сети.

Feb, 21, 2026

GRE, IPsec и WireGuard: когда использовать каждый вариант

Сравнение GRE, IPsec и WireGuard: модель безопасности, эксплуатационная сложность и практические сценарии выбора.

Feb, 21, 2026

NGINX: Сбор архитектурной модели (Level 1)

Чекпоинт-день без новой теории: собрать целостную модель NGINX и предсказать поведение под нагрузкой.

Feb, 21, 2026

NGINX: Connection Lifecycle

Путь запроса в NGINX: от accept до keepalive/close, и как это влияет на CPU, latency и RPS.

Feb, 21, 2026

NGINX: Memory Model

Как устроена память в NGINX: request pool, slab allocator, buffers/chains и почему это быстрее частого malloc/free.

Feb, 21, 2026

NGINX: процессная модель и Event Loop

Как модель Master/Worker, неблокирующий I/O и epoll/kqueue позволяют NGINX держать тысячи соединений.

Feb, 21, 2026

NGINX: Request Processing Phases

Как работает phase engine в NGINX: rewrite, access, content, log, internal redirect и роль NGX_AGAIN.

Feb, 21, 2026

NGINX: Shared Memory и Concurrency

Как shared zones в NGINX работают под конкуренцией: slab, rbtree, shared mutex, atomic operations и типичные bottleneck.

Feb, 21, 2026

NGINX: Upstream и деградационные сценарии

Как медленный upstream влияет на throughput: lifecycle, buffering, backpressure, retry и практическая диагностика.

Feb, 21, 2026

L7 Security: Anti-DDoS

Типы DDoS-атак и архитектурные принципы защиты: anycast, scrubbing, rate limiting, challenge-response и slow HTTP mitigation.

Feb, 21, 2026

L7 Security: Cloudflare Architecture

Как anycast edge-сеть Cloudflare обрабатывает запрос: PoP, TLS termination, security-слои, cache и origin path.

Feb, 21, 2026

L7 Security: Edge Filtering

Что фильтровать на edge и почему fail-fast дешевле origin filtering: ASN/Geo/IP-правила, header checks и bot management сигналы.

Feb, 21, 2026

L7 Security: Application Layer Security

Что такое L7-угрозы, почему они опасны даже при низком bandwidth и какие метрики нужны для защиты приложения.

Feb, 21, 2026

L7 Security: Rate Limiting

Алгоритмы и архитектура rate limiting: token/leaky/fixed/sliding, distributed-сценарии и параметры, которые определяют устойчивость L7-защиты.

Feb, 21, 2026

L7 Security: Сбор архитектурной модели (Level 1)

Контрольный день без новой теории: собрать единую модель L7-защиты, ответить на ключевые вопросы и предсказать поведение в стресс-сценариях.

Feb, 21, 2026

L7 Security: Traffic Analysis

Как отличать нормальный трафик, flash crowd, L7-атаку и bot scraping: baseline, отклонения, корреляции и impact на upstream.

Feb, 21, 2026

L7 Security: WAF Design

Архитектура WAF: parser, normalization, rule engine, scoring и action; как избежать bypass и не превратить WAF в bottleneck.

Feb, 21, 2026

Vault: auth methods, tokens и identity model

Как Vault аутентифицирует субъекты, выдает токены и применяет identity/policy модель для контроля доступа.

Feb, 21, 2026

Vault Dynamic Secrets: PostgreSQL и Transit engine

Практика динамических секретов для PostgreSQL и encryption-as-a-service через Vault Transit.

Nov, 7, 2025

Cloud Native: философия, принципы и развёртывание без облака

Разбираем, что такое Cloud Native, почему это не обязательно «в облаке», и как применять принципы облачной архитектуры в локальной инфраструктуре.

Nov, 6, 2025

Директории и файлы процесса в /proc/[PID]

Разбор структуры /proc/[PID] — как Linux хранит состояние и характеристики каждого процесса

Nov, 4, 2025

Стратегии развертывания (Deployment Strategies)

Разбираем основные стратегии деплоя приложений: от простого Recreate до Blue-Green и Canary.

Nov, 1, 2025

Цепочки (Chains) и таблицы в iptables

Подробный академический обзор архитектуры iptables: таблицы, цепочки и порядок обработки пакетов в Linux. Рассмотрены filter, nat, mangle, raw и security с практическими примерами.

Nov, 1, 2025

Безопасность и шифрование: SSL/TLS и Firewall

Академический обзор механизмов защиты сетевого трафика — SSL/TLS, цифровых сертификатов и брандмауэров в Linux. Практические DevOps-примеры для HTTPS и Firewall.

Oct, 28, 2025

GitOps — автоматизация инфраструктуры через Git

Что такое GitOps, как работает, какие инструменты используются и какие у подхода есть преимущества и недостатки.

Oct, 26, 2025

Git стратегии ветвления

Разбираем стратегии ветвления в Git: feature-ветки, Git Flow, trunk-based

Oct, 26, 2025

Proxmox VE — базовые принципы, установка, сеть, хранилище и кластеризация

Что такое Proxmox, как он устроен, как работает сеть и хранилище, и как создать кластер

Oct, 26, 2025

Proxmox VE Post Install

Проверенный post-install чеклист для Proxmox VE: репозитории, обновление, и корректная настройка PCI passthrough.

Oct, 24, 2025

Контроль групп процессов (cgroups) в Linux

Обзор механизма cgroups — управление ресурсами процессов в Linux

Oct, 24, 2025

Linux Namespaces — изоляция процессов на уровне ядра

Краткий академический обзор пространств имён (namespaces) в Linux — ключевого механизма контейнеризации и изоляции процессов.

Oct, 24, 2025

RAID в Linux — уровни 0, 1 и 10

Описание уровней RAID 0, RAID 1 и RAID 10 в Linux: принципы, преимущества и мониторинг состояния массива

Oct, 24, 2025

systemd и systemctl

Академическое описание системы инициализации systemd и утилиты systemctl: архитектура, функции и поведение при загрузке Linux

Oct, 22, 2025

Символические и жёсткие ссылки в Linux (symlink, hard link)

Практическое и академическое введение в ссылки в Linux: типы, семантика, команды ln/readlink, ограничения и типичные ошибки.

Oct, 22, 2025

Сетевые основы: подсети, MAC, DNS, DHCP, NAT

Ключевые сетевые концепции в Linux и Интернете: подсети, маски, шлюзы, MAC-адреса, ARP, DNS, DHCP, NAT и PAT.

Oct, 22, 2025

Модель OSI и TCP/IP

Анализ сетевых моделей OSI и TCP/IP, их уровней, протоколов и последовательности сетевых операций при обращении к веб-ресурсам

Oct, 20, 2025

Файловые и индексные дескрипторы в Linux

Академическое описание архитектуры файловых и индексных дескрипторов (file descriptor и inode) в Linux

Oct, 20, 2025

Сигналы в Linux

Описание сигналов в Linux, их отличие от системных вызовов, механизм обработки и примеры использования.

Sep, 22, 2024

bash tricks

Набор практических bash-команд: поиск zombie-процессов и безопасное получение параметров подключения Wi-Fi через nmcli.

Sep, 14, 2024

ps

Обзор ps в Linux: анализ, фильтрация и отображение состояний процессов

Sep, 14, 2024

top

Обзор top в Linux: как читать системную нагрузку и процессы

Grouped by tag

Open a tag to quickly browse recent posts in that topic.

#networking

15 posts

  • Feb, 21, 2026

    Kubernetes CNI: модель сети и требования к плагину

  • Feb, 21, 2026

    BGP: best path, eBGP policy и route leak

  • Feb, 21, 2026

    CDN и Anycast: как edge-сеть снижает latency

  • Feb, 21, 2026

    Network Observability: Prometheus, OpenTelemetry, Hubble

  • Feb, 21, 2026

    Proxy, Reverse Proxy и Load Balancer: роли и границы ответственности

#linux

14 posts

  • Feb, 21, 2026

    NGINX: процессная модель и Event Loop

  • Nov, 6, 2025

    Директории и файлы процесса в /proc/[PID]

  • Oct, 24, 2025

    lsof

  • Oct, 24, 2025

    Контроль групп процессов (cgroups) в Linux

  • Oct, 24, 2025

    Linux Namespaces — изоляция процессов на уровне ядра

#kubernetes

11 posts

  • Feb, 21, 2026

    Argo CD в CI/CD: от merge до стабильного rollout

  • Feb, 21, 2026

    Kubernetes CNI: модель сети и требования к плагину

  • Feb, 21, 2026

    Kubernetes базовые концепции: от API Server до Pod

  • Feb, 21, 2026

    Managed Kubernetes: сравнение EKS, GKE и AKS

  • Feb, 21, 2026

    Liveness, Readiness и Startup probes: безопасные шаблоны

#security

11 posts

  • Feb, 21, 2026

    BGP: best path, eBGP policy и route leak

  • Feb, 21, 2026

    TLS 1.3: handshake, cipher suites и практические проверки

  • Feb, 21, 2026

    L7 Security: Anti-DDoS

  • Feb, 21, 2026

    L7 Security: Cloudflare Architecture

  • Feb, 21, 2026

    L7 Security: Edge Filtering

#nginx

8 posts

  • Feb, 21, 2026

    NGINX: Сбор архитектурной модели (Level 1)

  • Feb, 21, 2026

    NGINX: Connection Lifecycle

  • Feb, 21, 2026

    NGINX: Memory Model

  • Feb, 21, 2026

    NGINX: процессная модель и Event Loop

  • Feb, 21, 2026

    NGINX: Request Processing Phases

#devops

7 posts

  • Feb, 28, 2026

    SRE: цельная модель надежности от базовых принципов до SLO-алертинга

  • Feb, 28, 2026

    Системный ownership: SLI/SLO, релизные решения, DR и compliance-практики

  • Feb, 21, 2026

    Kubernetes базовые концепции: от API Server до Pod

  • Nov, 7, 2025

    Cloud Native: философия, принципы и развёртывание без облака

  • Oct, 28, 2025

    GitOps — автоматизация инфраструктуры через Git

#cli

6 posts

  • Oct, 26, 2025

    Git

  • Oct, 26, 2025

    Git стратегии ветвления

  • Oct, 24, 2025

    lsof

  • Sep, 22, 2024

    bash tricks

  • Sep, 14, 2024

    ps

#l7

6 posts

  • Feb, 21, 2026

    L7 Security: Anti-DDoS

  • Feb, 21, 2026

    L7 Security: Application Layer Security

  • Feb, 21, 2026

    L7 Security: Rate Limiting

  • Feb, 21, 2026

    L7 Security: Сбор архитектурной модели (Level 1)

  • Feb, 21, 2026

    L7 Security: Traffic Analysis

  • Feb, 21, 2026

    NGINX: Сбор архитектурной модели (Level 1)

  • Feb, 21, 2026

    NGINX: Memory Model

  • Feb, 21, 2026

    NGINX: Shared Memory и Concurrency

  • Feb, 21, 2026

    NGINX: Upstream и деградационные сценарии

  • Feb, 21, 2026

    L7 Security: Application Layer Security

  • Feb, 21, 2026

    SQL vs NoSQL: не религия, а инженерный выбор

  • Feb, 21, 2026

    Kubernetes базовые концепции: от API Server до Pod

  • Feb, 21, 2026

    NGINX: Сбор архитектурной модели (Level 1)

  • Feb, 21, 2026

    L7 Security: Сбор архитектурной модели (Level 1)

  • Nov, 7, 2025

    Cloud Native: философия, принципы и развёртывание без облака

#ddos

5 posts

  • Feb, 21, 2026

    L7 Security: Anti-DDoS

  • Feb, 21, 2026

    L7 Security: Cloudflare Architecture

  • Feb, 21, 2026

    L7 Security: Application Layer Security

  • Feb, 21, 2026

    L7 Security: Сбор архитектурной модели (Level 1)

  • Feb, 21, 2026

    L7 Security: Traffic Analysis

#databases

4 posts

  • Feb, 21, 2026

    MongoDB replica sets: write concern, read preference, failover

  • Feb, 21, 2026

    Patroni: high availability для PostgreSQL

  • Feb, 21, 2026

    PostgreSQL replication: streaming, synchronous commit, failover

  • Feb, 21, 2026

    SQL vs NoSQL: не религия, а инженерный выбор

#kernel

4 posts

  • Oct, 24, 2025

    Контроль групп процессов (cgroups) в Linux

  • Oct, 24, 2025

    Linux Namespaces — изоляция процессов на уровне ядра

  • Oct, 20, 2025

    Сигналы в Linux

  • Sep, 15, 2024

    Загрузка Linux

  • Feb, 28, 2026

    SRE: цельная модель надежности от базовых принципов до SLO-алертинга

  • Feb, 28, 2026

    Системный ownership: SLI/SLO, релизные решения, DR и compliance-практики

  • Feb, 21, 2026

    Liveness, Readiness и Startup probes: безопасные шаблоны

  • Feb, 21, 2026

    Requests, Limits и QoS в Kubernetes

#ci/cd

3 posts

  • Feb, 21, 2026

    Argo CD в CI/CD: от merge до стабильного rollout

  • Nov, 4, 2025

    Стратегии развертывания (Deployment Strategies)

  • Oct, 28, 2025

    GitOps — автоматизация инфраструктуры через Git

#devsecops

3 posts

  • Feb, 21, 2026

    SBOM в production: CycloneDX, SPDX и контроль поставки

  • Feb, 21, 2026

    SLSA и подпись артефактов: provenance, cosign, attestations

  • Feb, 21, 2026

    NIST SSDF: практическая модель Secure SDLC

#edge

3 posts

  • Feb, 21, 2026

    CDN и Anycast: как edge-сеть снижает latency

  • Feb, 21, 2026

    L7 Security: Cloudflare Architecture

  • Feb, 21, 2026

    L7 Security: Edge Filtering

#git

3 posts

  • Oct, 28, 2025

    GitOps — автоматизация инфраструктуры через Git

  • Oct, 26, 2025

    Git

  • Oct, 26, 2025

    Git стратегии ветвления

  • Feb, 28, 2026

    SRE: цельная модель надежности от базовых принципов до SLO-алертинга

  • Feb, 21, 2026

    Network Observability: Prometheus, OpenTelemetry, Hubble

  • Feb, 21, 2026

    L7 Security: Traffic Analysis

  • Feb, 21, 2026

    Patroni: high availability для PostgreSQL

  • Feb, 21, 2026

    PostgreSQL replication: streaming, synchronous commit, failover

  • Feb, 21, 2026

    Vault Dynamic Secrets: PostgreSQL и Transit engine

  • Feb, 21, 2026

    NGINX: Сбор архитектурной модели (Level 1)

  • Feb, 21, 2026

    L7 Security: Сбор архитектурной модели (Level 1)

#cloud

2 posts

  • Feb, 21, 2026

    Managed Kubernetes: сравнение EKS, GKE и AKS

  • Nov, 7, 2025

    Cloud Native: философия, принципы и развёртывание без облака

  • Oct, 22, 2025

    Символические и жёсткие ссылки в Linux (symlink, hard link)

  • Oct, 20, 2025

    Файловые и индексные дескрипторы в Linux

#firewall

2 posts

  • Nov, 1, 2025

    Цепочки (Chains) и таблицы в iptables

  • Nov, 1, 2025

    Безопасность и шифрование: SSL/TLS и Firewall

#gitops

2 posts

  • Feb, 21, 2026

    Argo CD в CI/CD: от merge до стабильного rollout

  • Oct, 28, 2025

    GitOps — автоматизация инфраструктуры через Git

#http

2 posts

  • Feb, 21, 2026

    Proxy, Reverse Proxy и Load Balancer: роли и границы ответственности

  • Feb, 21, 2026

    NGINX: Connection Lifecycle

#iptables

2 posts

  • Nov, 1, 2025

    Цепочки (Chains) и таблицы в iptables

  • Nov, 1, 2025

    Безопасность и шифрование: SSL/TLS и Firewall

  • Feb, 28, 2026

    SRE: цельная модель надежности от базовых принципов до SLO-алертинга

  • Feb, 21, 2026

    Network Observability: Prometheus, OpenTelemetry, Hubble

#proxmox

2 posts

  • Oct, 26, 2025

    Proxmox VE — базовые принципы, установка, сеть, хранилище и кластеризация

  • Oct, 26, 2025

    Proxmox VE Post Install

#proxy

2 posts

  • Feb, 21, 2026

    Proxy, Reverse Proxy и Load Balancer: роли и границы ответственности

  • Feb, 21, 2026

    NGINX: Request Processing Phases

  • Feb, 21, 2026

    MongoDB replica sets: write concern, read preference, failover

  • Feb, 21, 2026

    PostgreSQL replication: streaming, synchronous commit, failover

#slos

2 posts

  • Feb, 28, 2026

    SRE: цельная модель надежности от базовых принципов до SLO-алертинга

  • Feb, 28, 2026

    Системный ownership: SLI/SLO, релизные решения, DR и compliance-практики

#sre

2 posts

  • Feb, 28, 2026

    SRE: цельная модель надежности от базовых принципов до SLO-алертинга

  • Feb, 28, 2026

    Системный ownership: SLI/SLO, релизные решения, DR и compliance-практики

#tls

2 posts

  • Feb, 21, 2026

    TLS 1.3: handshake, cipher suites и практические проверки

  • Nov, 1, 2025

    Безопасность и шифрование: SSL/TLS и Firewall

  • Oct, 26, 2025

    Proxmox VE — базовые принципы, установка, сеть, хранилище и кластеризация

  • Oct, 26, 2025

    Proxmox VE Post Install

blog | Aleksandr Suprun