Соло, научи меня | Системный анализ
Open in Telegram
ВЛАДИМИР СОЛОВЬЕВ Архитектор решений (Solution Architect) Ментор и наставник ▪︎ Провожу собеседования на СА ▪︎ Обучаю СА и консультирую ▪︎ Являюсь соавтором огненного курса @newsa20 По рекламе и другим вопросам: @iamelen_solo По обучению: @VSolovev43
Show moreRussia459 993The category is not specified
393
Subscribers
-124 hours
No data7 days
No data30 days
Data loading in progress...
Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '26
+2
in 0 channels
August '26
+17
in 0 channels
Get PRO
July '26
+17
in 0 channels
Get PRO
June '26
+12
in 0 channels
Get PRO
May '26
+9
in 1 channels
Get PRO
April '26
+4
in 1 channels
Get PRO
March '26
+11
in 0 channels
Get PRO
February '26
+25
in 0 channels
Get PRO
January '26
+963
in 0 channels
Get PRO
December '25
+47
in 1 channels
Get PRO
November '25
+49
in 2 channels
Get PRO
October '25
+52
in 0 channels
Get PRO
September '25
+185
in 0 channels
Get PRO
August '250
in 3 channels
Get PRO
July '250
in 0 channels
Get PRO
June '25
+12
in 1 channels
Get PRO
May '250
in 0 channels
Get PRO
April '25
+1
in 0 channels
Get PRO
March '250
in 0 channels
Get PRO
February '25
+49
in 0 channels
Get PRO
January '250
in 8 channels
Get PRO
December '24
+99
in 3 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 06 September | 0 | |||
| 05 September | 0 | |||
| 04 September | 0 | |||
| 03 September | 0 | |||
| 02 September | +1 | |||
| 01 September | +1 |
Channel Posts
Ванечка узнаёт, зачем нужен System Design🤨
Ванечка допилил сайт заказа для пиццерии ПиццаЕдинорог: форма, корзина, база с меню, четыре CRUD-метода. Открыл браузер, заказал сам себе Маргариту-Космос работает. Ванечка почувствовал себя архитектором.
Наутро ПиццаЕдинорог зашёл на кухню с новостью:
-
Мы открываем ещё сорок точек! По всему городу
Ванечка обрадовался, а потом осторожно уточнил:
- А сайт... он же уже работает.
- Работает. Выдержит миллион заказов в день?
- Конечно! - Ванечка приосанился. - Сервер есть, база есть. Клиент жмёт заказать, я считаю на сервере, пишу в базу, возвращаю ответ. Всё работает.
- А если сервер перегреется в пятницу вечером? А если заказ идёт из Владивостока, а сервер в Москве? А если база упадёт ночью ты об этом как узнаешь?
Ванечка молчал. На все три вопроса у него был один ответ:
- Ну... я перезапущу.
ПиццаЕдинорог поставил на стол коробку и открыл крышку:
- Ванечка, ты умеешь испечь одну пиццу. Прекрасную. Теперь испеки три тысячи за вечер.
- Так рецепт-то тот же самый! - возмутился Ванечка.
- Рецепт да. Кухня нет, - Единорог придвинул табурет. - Дома у тебя одна духовка, один противень и ты сам. Замесил, испёк, подал, помыл. А на сорок точек нужны заготовки теста с ночи, конвейерные печи, склад, логистика курьеров, человек, который следит, чтобы газ не кончился, и запасной баллон на случай, когда он всё-таки кончится. Пицца не изменилась, изменился масштаб.
- И что, мой код плохой?
- Твой код нормальный. Просто простая архитектура это домашняя духовка, она отлично живёт, пока заказчиков десять, а когда их миллион, появляются вопросы, которых у духовки не было: как выдержать пятничный наплыв, что будет, когда часть системы отвалится, как защитить данные карт, как узнать о поломке раньше, чем о ней напишут в отзывах.
Единорог загнул четыре копыта:
- Масштабирование. Отказоустойчивость. Безопасность. Мониторинг. Ради этих четырёх слов и существует проектирование систем. System Design не про то, чтобы написать код. Про то, чтобы он не развалился, когда придут все.
Ванечка достал тетрадь и впервые написал сверху не функции, а нагрузка.
💛💛💛💛💛
Что важно запомнить:
⚪️Прототип и продакшн разные инженерные задачи, а не то же самое, но побольше
⚪️Схема клиент → сервер → база ломается на реальном трафике
⚪️System Design отвечает на 4 вопроса: масштабирование, отказоустойчивость, безопасность, мониторинг
⚪️Аналитику это нужно не для галочки: нефункциональные требования пишете вы, а не разработчик
💛💛💛💛💛
‼️РАЗБОР
Почему обычная схема не тянет:
1. Один сервер = один потолок. Кончились CPU и память кончился сервис.
2. Один сервер = одна точка отказа. Упал упало всё.
3. Один регион = высокая задержка для дальних пользователей.
4. Нет мониторинга о падении вы узнаёте из отзывов.
💛💛💛💛💛
Что из этого попадает в вашу работу как аналитика:
⚪️Система должна выдерживать 5000 запросов в секунду требование к пропускной способности
⚪️Ответ не дольше 300 мс требование к задержке
⚪️Доступность 99,9% требование к отказоустойчивости
⚪️Хранить логи 90 дней требование к мониторингу
Разработчик выберет, КАК это сделать. Но цифры, при которых система считается рабочей, приносите вы. Без них ТЗ проверить нечем.
💛 А вас на собеседовании спрашивали про нагрузку и отказоустойчивость? Смогли ответить или поплыли, как Ванечка? Делитесь в комментариях! ⬇️
💛💛💛💛💛
Бесплатный практикум
Запись на 3 поток
💛💛💛💛💛
#ВанечкаИЕдинорог #СистемныйАнализ #SystemDesign #Архитектура #Обучение| 2 | Друзья, у меня для вас кое-что прикольное🥺
Я часто повторяю: понять, твоя это профессия системный анализ или нет, можно только руками, когда садишься и сам пробуешь решить задачу. Статьи и ролики тут помогают слабо.
Теперь пробовать можно прямо в Телеграме, без регистраций и смс.
Мы с Денисом Чемерисом собрали бота, он называется Практикум Интервью с заказчиком.
Внутри две части. Сначала десять коротких разборов профессии: кто такой аналитик и что он делает целыми днями, за что ему платят, как растет доход, можно ли зайти без опыта в IT, как прошлый опыт из бухгалтерии, логистики или банка вдруг становится преимуществом, и почему для смены профессии не нужно завтра писать заявление.
А дальше начинается самое интересное - тренажер. Перед вами заказчик со своим запросом, и вы сами ведете разговор, задаете вопросы, что-то упускаете, возвращаетесь, уточняете, постепенно собираете картину.
Идеальных формулировок никто не ждет, тут важно другое: поймаете ли вы себя на мысли, что вот эту деталь мы вообще не выяснили. Ради этого момента все и затевалось, именно с него профессия перестает быть красивым словом с сайта.
Денег бот не просит и учебником с первого сообщения не бьет. Заходите, жмете /start, дальше он сам все пишет.
Хорошо зайдет, если вы:
⚫️хотите работать удаленно
⚫️присматриваетесь к профессии и хотите проверить себя до того, как вкладываться в учебу
⚫️уже работаете в IT, но хочется системности
⚫️любите разбираться в чужих хотелках и докапываться до сути.
Ссылка
Попробуйте, там правда интересно. А если не зайдет, вы хотя бы поймете, что это не ваша история, и это тоже нормальный результат.
Жду ваших впечатлений в комментариях.
#практикум #системныйанализ #учёба #айтимир | 48 |
| 3 | No text... | 84 |
| 4 | 👩🎓В BPMN 75 элементов. В работе нужно 10
Пересматривал шпаргалки по нотации и снова упёрся в классику: аналитик учит BPMN целиком, а потом рисует схему, которую заказчик открывает, смотрит две секунды и закрывает.
Дело не в знаниях, а в алфавите.
📌Сначала выберите уровень
Уровней моделирования три, и от уровня зависит, сколько элементов вам вообще можно трогать:
🔸 Описательный - согласовать логику с бизнесом. Схему читает руководитель отдела, а не аналитик.
🔸 Аналитический - показать все ветки: исключения, таймауты, откаты. Читает команда разработки.
🔸 Исполняемый - схему запускает движок (Camunda и подобные). Читает машина.
Девяносто процентов задач системного аналитика - это первый и второй уровень. Третий появляется, только когда в компании реально стоит BPMS.
✔️Рабочий минимум
Считаем: начальное событие, конечное событие, задача, поток управления, эксклюзивный шлюз ✕ ("или одно, или другое"), параллельный шлюз ➕ ("и то, и другое сразу"), пул, дорожка, поток сообщений между пулами, подпроцесс.
Ровно десять. Этого хватает на описательный уровень целиком.
➡️Второй слой - только когда без него схема врёт
⚪️ Граничное событие-таймер на задаче - "если согласование не пришло за 2 дня"
⚪️ Граничное событие-ошибка - "оплата не прошла"
⚪️ Событийный шлюз - процесс ждёт, что наступит раньше: ответ клиента или таймаут
⚪️Транзакция - блок, который либо выполняется целиком, либо откатывается полностью, и никаких изменений не остаётся
⚪️Объект данных и хранилище данных - документ живёт внутри экземпляра процесса, а хранилище (та же БД) переживает его
Вот эту последнюю пару путают чаще всего. Объект данных - заявка, которая ходит по процессу. Хранилище - база, куда её записали и где она осталась после завершения.
🎁Правило, которое экономит часы
Если элемент на схеме приходится объяснять словами - уберите элемент.
Терминальное событие, эскалация, компенсация, ad hoc-подпроцесс - они существуют и они корректные. Но если из десяти читателей их понимают двое, схема перестаёт быть языком общения и превращается в ребус.
BPMN нужен не для того, чтобы показать, что вы знаете нотацию. Он нужен, чтобы заказчик, разработчик и тестировщик увидели один и тот же процесс.
⬇️Задание
Откройте свою последнюю схему и посчитайте, сколько РАЗНЫХ типов элементов вы использовали. Больше 12 - почти наверняка есть что упростить.
💛Полный справочник элементов с примерами
🔸 А какой элемент BPMN вы так и не поняли, зачем нужен? Напишите в комментариях - разберу в следующем посте.
#BPMN
#СистемныйАнализ
#ТеорияБезВоды
#СолоНаучиМеня | 91 |
| 5 | Иногда лучший выходной стоит 200 рублей.
Вчера мы с женой посетили ферму Весёлая корова - деревня Антоново, Раменский округ.
От дома 35 минут на машине, то есть вообще почти никуда не ехали. Билет - 200 ₽ с человека, а эмоций получили тысячи на две с половиной👍
Это обычная рабочая ферма, без пафоса: лошади, коровы, козы, кролики, гуси. Есть крошечная зона отдыха с гамаками, но нам хватило за глаза.
Главное открытие - коровьи ясли, там, где телята🥰да, слегка попахивает, и как будто поэтому там мало людей. В итоге мы были там вдвоём, в полной тишине, и залипали на малышей. Ради одного этого стоило приехать.
Ещё там есть музей советских вещей. Полный арт-хаус, не то, что мы привыкли видеть в музеях, и это, честно говоря, даже круче, чем как обычно.
Есть кафе, но мы не успели - слишком долго тусили у животных. Цены посмотрел: щи 350 ₽, пельмени 300 ₽. Находка одним словом.
🐈🐈🐈
Раз поесть не успели - поехали искать еду по дороге домой. Жена нагуглила недавно открывшуюся Чайхану Плов Сити в Бронницах. Я к таким местам отношусь скептически, но повёлся на оценки и рискнул. И всё!🤪 Я теперь их постоянный клиент.
Мы объелись до лопнувших пуз 🥺на 1800 ₽ за двоих: суп от шефа - бомба, долма - вкуснейшая, жареные манты, грибной крем-суп, чай. Очень вкусно, качественно и недорого.
А раз я своих подписчиков чту и люблю, ценной информацией делюсь всегда ❤️
Что меня во всём этом радует больше всего: такие места попадаются сами. Ты не планируешь культурную программу, просто выезжаешь из дома на 35 минут - и возвращаешься с вдохновением на неделю вперёд.
Иногда за перезагрузкой не нужно ехать далеко. Нужно просто ехать👩🚀
©️ Ферма работает 10:00–18:00 ежедневно, кафе вт–вс 12:00–17:00, понедельник закрыто; есть экскурсии с гидом 450–1500 ₽ и магазин своей молочки.
#кудасходить #кудасъездить #выходныессемьей | 107 |
| 6 | Самый частый вопрос от новичков звучит так: я вроде хочу в системный анализ, но так и не понял, что аналитик делает целыми днями.
Определения с сайтов вакансий эту дырку не закрывают, они написаны для тех, кто уже в теме.
Записал видео и объяснил профессию обычными словами: на примере заказа пиццы🤩
Смотрите ролик и пишите в комментариях, какой вопрос про профессию остался без ответа - следующее видео сделаем по вашим вопросам.
📺ЮТУБ
💙ВКВИДЕО
В сентябре стартует третий поток НСА 2.0. Разбираем требования, моделирование, базы данных, архитектуру и интеграции на сквозном проекте, который остаётся у вас на руках.
Записаться
#практикум #ктотакойсистемныйаналитик #системныйанализ #войтивайти | 165 |
| 7 | "У нас точно есть бэкапы" - говорят все. А потом случается авария, и выясняется, что из этих бэкапов никто ни разу не восстанавливался: копия битая, инструкции нет, разворачивать некому🤪
Бэкап есть у всех. Восстановиться могут не все. Отметь того, кто до сих пор не проверял восстановление 🤩
Статья
Каруселька
#бэкап
#rporto
#СистемныйАнализ
#джун | 146 |
| 8 | Самый частый вопрос от тех, кто идёт в системный анализ с нуля - с чего начать.
Проблема обычно в обратном: материалов слишком много. Человек полгода читает всё подряд, путается в терминах и решает, что это не для него.
Порядок тут решает больше, чем объём. Показали шесть шагов в той последовательности, в которой их стоит проходить:
требования и документация, схемы и модели, устройство систем, базы данных, интеграции, взаимодействие с UI.
Каждый следующий шаг опирается на предыдущий. Поэтому интеграции идут пятыми, а не первыми - без понимания архитектуры и данных они превращаются в набор незнакомых слов.
Листайте карточки➡️
И обратите внимание на предпоследнюю - там то, чего в этом пути нет, чтобы вы не тратили время зря.
🔤🔤
В сентябре стартует третий поток НСА 2.0.
Проходим все шаги вместе, на сквозном проекте - от первого созвона с заказчиком до готового пакета документов в портфолио.
Записаться
#курсса #системныйаналитик #СистемныйАнализ #сменапрофессии #удалённаяработа | 141 |
| 9 | 🏛 На чём реально валятся системные аналитики на собесе?
Не на SQL. Не на BPMN.
На архитектуре.
⚫️Чем оркестрация отличается от хореографии?
⚫️Зачем нужен API Gateway?
⚫️Kafka или RabbitMQ – и почему?
⚫️В чём разница между аутентификацией и авторизацией?
Ты вроде слышал все эти слова. Но связно объяснить – язык заплетается, а собеседующий уже сделал пометку.
Мне потребовалось не мало времени, но я собрал всё, на чём плывут, в один справочник.
📐 АРХИТЕКТУРА для системного аналитика
86 терминов, которые реально спрашивают – от "что такое компонент" до C4, микросервисов, Kafka и НФТ.
Каждый термин – по одной формуле, без воды:
✔️ Определение – коротко и по-человечески
💡 Зачем это аналитику – как звучит на собесе и в проекте
📌 Пример – чтобы сразу уложилось в голове
Внутри 8 разделов:
⚫️Общие понятия и стили архитектуры
⚫️Монолит, микросервисы, EDA, DDD
⚫️API, REST, gRPC, брокеры сообщений
⚫️Базы данных, кэш, шардирование
⚫️Безопасность: OAuth, JWT, TLS, SSO
⚫️НФТ, которые аналитик обязан измерить
⚫️DevOps: Docker, Kubernetes, CI/CD
⚫️UML, C4, ERD, ArchiMate
Это не сухая Википедия, это шпаргалка, по которой за вечер можно подготовиться к разговору об архитектуре и перестать "плавать" во многих вопросах.
Формат – PDF. Открыл с телефона, повторил перед собесом, закрыл вкладку с уверенностью.
💰 299 ₽ до конца недели (потом 349 ₽)
Забрать
Еще продукты:
Словарь Джуна 99р
Подготовка к собеседованию 199р
©️Обязательно укажи email
#шпаргалка #са #СистемныйАнализ #системныйаналитик #системный_анализ | 140 |
| 10 | Разработчик спрашивает: В ТЗ не написано, что показывать при пустом списке. Придумать самому?💪
У тебя два ответа. Оба неправильные.
Я собрал симулятор системного аналитика. Открывается прямо в Telegram, играется с телефона в очереди за кофе🥺
Каждый день к тебе приходит один человек с одним вопросом: разработчик, заказчик, тестировщик, безопасник, джун, который уже пообещал заказчику фичу. Ты тянешь карточку влево или вправо - третьего не дано.
Четыре шкалы: заказчик, команда, сроки, нервы.
Проект заканчивается, когда любая из них доходит до края. До нуля - и до сотни тоже. Согласовать всё идеально также смертельно: пока ты вылизывал требования, бизнес передумал, и проект закрыли🥺
50 карточек, 8 концовок. Всё это происходило со мной или с теми, кого я знаю.
🥺 Играть
Пишите в комментарии, сколько дней продержались и на чём сгорели🔥
Соберу топ через неделю.
#имба #СистемныйАнализ #Обучение #системныйаналитик | 146 |
| 11 | 🤨 Серия: Ванечка узнаёт, что бэкапа мало
Ванечка писал требования к надёжности и дошёл до аварийного восстановления. Уверенно вбил: Система должна иметь резервные копии. Поставил точку, выдохнул, вроде всё.
Но в итоге получил вопрос: Хорошо, серверная сгорела. За сколько вы поднимете систему? И сколько данных при этом потеряете? Ванечка открыл рот и понял.. должны быть бэкапы не отвечает ни на один из этих вопросов.
👍 Пицца-Единорог возник с огнетушителем: Ванечка, представь, что ночью пиццерию затопило. Разберем теперь две разные штуки - RPO и RTO. Смотри:
➡️ RPO - сколько данных не жалко потерять.
Книгу заказов ты бэкапишь раз в сутки, в 18:00, потоп случился в 23:00, значит все заказы с 18:00 до 23:00 - пять часов работы - утонули безвозвратно.
RPO это и есть: на какой момент в прошлом у тебя есть сохранённая копия. Хочешь терять максимум час заказов - бэкапь раз в час. RPO смотрит назад, в сторону данных.
То есть RPO - про то, как часто я сохраняюсь? - уточнил Ванечка.
Именно. Чем меньше готов потерять - тем чаще бэкап, тем дороже.
➡️ RTO - за сколько ты снова откроешься.
Потоп прошёл. Вопрос: когда пиццерия снова начнёт принимать заказы? Есть запасная кухня за углом - переехал и работаешь через час (RTO = 1 час). Нет - неделю сохнут стены и ждёшь оборудование (RTO = неделя).
RTO это допустимое время простоя. Оно смотрит вперёд, в сторону восстановления.
Ванечка выдохнул: То есть RPO - сколько данных потеряю до катастрофы, а RTO - сколько времени буду лежать после неё?
Вот теперь ты написал не просто "должны быть бэкапы", а понимаешь, что за этим стоит.
💡 Что важно запомнить:
⚪️RPO - сколько данных допустимо потерять (смотрит назад). Определяет частоту бэкапов
⚪️RTO - за сколько восстановиться после сбоя (смотрит вперёд). Определяет резервную инфраструктуру
⚪️Катастрофа - точка на таймлайне:
RPO слева, RTO справа
⚪️RPO = 0 и RTO = 0 (ноль потерь, мгновенное восстановление) стоят очень дорого - бизнес выбирает баланс
⚪️Должны быть бэкапы - это не требование. Требование - это две цифры: сколько данных и сколько времени
💛 А у вас на проектах RTO и RPO вообще считали - или просто "бэкап раз в сутки и живём"? Делитесь в комментариях
💛 В МАХ завел рубрику "Нет Глупых Вопросов"
#ВанечкаИЕдинорог #СистемныйАнализ #DisasterRecovery #Надёжность | 108 |
| 12 | Как SLA на 99,9% не спас клиента от простоя - и почему виноват был аналитик😒
📌Проект: SaaS-сервис для логистики, договор с крупным клиентом.
В SLA гордо стояло: Доступность сервиса - 99,9%. Клиент подписал, все довольны.
Через два месяца сервис лёг на 6 часов в разгар рабочего дня. Склады клиента встали, заказы не обрабатыются, убытки. Клиент открывает договор, требует
компенсацию...
Оказалось, в SLA была только цифра. И всё.
Не написано:
⚪️ за какой период считается эта доступность (за месяц? за год?);
⚪️ что именно считается недоступностью (полное падение? замедление?);
⚪️ откуда берутся данные для подсчёта;
⚪️ какая компенсация положена за нарушение.
Стороны сели считать: 6 часов простоя за месяц - это доступность 99,17% - это ниже обещанных 99,9%. Клиент говорит: Нарушение, платите.
Поставщик: А у нас период - год, за год как раз укладываемся в 99,9%
В договоре не написано - значит, суд, экспертизы, испорченные отношения.
А ведь всё это - работа аналитика на этапе требований. За красивой цифрой 99,9% не оказалось ни SLI (что и как меряем), ни описания периода, ни санкции.
SLA был, а механизма под ним - нет.
Что спасло бы проект - нормально прописанное требование:
🔸 SLI: доступность = доля минут в месяце, когда сервис отвечал за < 2 сек
🔸 Период: календарный месяц
🔸 SLO (внутренняя цель): 99,95%
🔸 SLA (клиенту): 99,9%, источник данных - система мониторинга X
🔸 Санкция: −10% от месячной платы за каждые 0,1% ниже порога
🔸 Исключения: плановые работы с уведомлением за 48 часов
Такой SLA не оставляет места для спора: понятно, что мерили, за какой период, и сколько стоит нарушение.
Мораль
❤️❤️❤️
Это целый механизм: метрика, период, источник данных и последствия. Без них цифра в договоре не защищает никого - ни клиента, ни поставщика. И написать этот механизм должен аналитик, до того как договор ушёл на подпись.
Разбираем такие требования и учим проектировать SLA, которые работают - на курсе Системный анализ с нуля. 3 поток стартует в сентябое🥺
#sla #sli #slo #системный_анализ #системныйаналитик | 105 |
| 13 | Скачал методичку?🤔 | 125 |
| 14 | Чем монолит отличается от микросервисов?🥺
Вопрос, на котором плывёт половина кандидатов в системные аналитики.
Я и сам когда-то плыл...
Собрал короткую методичку и разложил по-человечески: монолит, SOA, микросервисы, плюсы-минусы каждой на сквозном примере (платформа зарядок для электромобилей) и как это звучит на собесе.
💪 6 глав, без воды.
❤️ Забрать бесплатно - в Telegram-боте
Бот попросит подписаться на канал @solo_teach - это всё, что нужно, файл придёт сразу. | 141 |
| 15 | Статью и Чек-лист ищи на Boosty
🐈🐈🐈
Хороших выходных🙂 | 130 |
| 16 | Ванечка разбирается, чем HTTPS отличается от HTTP
👨💻 Ванечка читал ТЗ и споткнулся о строчку: взаимодействие по mTLS. Рядом мелькали HTTP и HTTPS. Он честно подумал: HTTPS - это же просто HTTP с буквой S для красоты. А mTLS, наверное, вообще опечатка?
И написал разработчику: А давай по-простому, по HTTP? А то с этими сертификатами сложно. Отправил и пошёл заказывать пиццу.
😡 Пицца-Единорог материализовался прямо с коробкой: "Ванечка, ты только что предложил кричать номер своей карты через весь двор. Давай на пицце покажу".
HTTP - это заказ криком через двор.
Ты выходишь на балкон и орёшь: Пиццерия! Везите пепперони на Ленина, 5, квартира 12, оплата картой 4276.... Заказ то доедет, но весь двор услышал и адрес, и что ты заказал, и номер карты. Целое досье😄- это HTTP - данные идут открытым текстом.
HTTPS - запечатанная коробка 📦
Теперь пиццу везут в опломбированной коробке, которую по дороге никто не вскроет. А на пороге курьер показывает бейдж пиццерии - ты убеждаешься, что это правда из "Единорога", а не мошенник. Вот эта проверка бейджа и есть TLS-сертификат сервера. Сервер доказал тебе, что он настоящий, и канал зашифрован.
- А кому курьер отдаст пиццу? спросил Ванечка.
- В том-то и штука. Кто открыл дверь - тот и получил. Курьер тебя не проверяет.
mTLS - оба показывают документы.
В mTLS (взаимный TLS) бейдж показывает не только курьер, но и ты. Курьер: вот моё удостоверение пиццерии. Ты: вот мой клиентский код. Пиццу получит только тот, у кого есть свой сертификат. Чужой человек дверь откроет, а пиццу не заберёт - пропуска нет.
- То есть HTTPS проверяет только сервер, а mTLS - обе стороны? - понял Ванечка.
- Именно. Поэтому mTLS ставят там, где важно, чтобы сервисы доверяли друг другу: банковские интеграции, платёжные шлюзы, внутренние API между системами.
Что важно запомнить:
❕HTTP - данные идут открытым текстом, читает кто угодно
❕HTTPS - канал шифруется, сервер доказывает, что он настоящий (сертификат)
❕mTLS - сертификат предъявляют обе стороны, клиент тоже
❕S в HTTPS - это не для красоты, это TLS под капотом
❕mTLS нужен там, где стороны должны доверять друг другу, а не только клиент серверу
🥺А вы встречали mTLS в реальных проектах? В каких интеграциях он вам попадался? Делитесь в комментариях✨
#http #mtls #tls #https
#ВанечкаИЕдинорог #СистемныйАнализ #API #Безопасность | 117 |
| 17 | В ВК читай статью и качай чек-лист
🐈🐈🐈
Хорошего дня 🥺 | 89 |
| 18 | Собираю всё в одном месте🥺
Знаете это чувство - материал разбросан по десяткам постов, и нужный не найти? Я делаю страницу, где всё лежит по полкам:
📘 Словарь IT-терминов - 200+ слов
💼 40 вопросов с собеседований, с разбором
📄 Рабочие шаблоны документов
Это для тех, кто заходит в системный анализ и хочет, чтобы под рукой было всё сразу, а не по крупицам.
390 ₽ - как две чашки кофе. Специально не задирал: сам менял профессию в 31 и знаю, как считаются деньги на старте.
Что еще ждать в подписке?
Видосы, которые здесь не выложить, кучу шпаргалок и методичек
🙂 boosty.to/solo_teach
#СистемныйАнализ #ВходВIT | 105 |
| 19 | 7 ошибок в JSON, которые видно на ревью🤪
Аналитик описывает контракт API - и половина правок на ревью прилетает из-за одних и тех же вещей. Собрал семь самых частых.
Самая дорогая - первая.
null
и отсутствие поля выглядят похоже, а ведут себя по-разному: в одном случае значение есть и оно неизвестно, в другом система про поле вообще не знает. Из-за этой мелочи потом падают интеграции.
Листай карточки. Какую ошибку встречал у себя? Пиши номер в комментарии.
#системный_анализ #системныйаналитик #json | 128 |
| 20 | 🔮 🙂🙂🙂🙂🙂 🙂🙂🙂
Оракул заглянул в твой спринт - узнаёшь ситуацию? 😏
Вытяни свою карту на неделю и напиши в комментах, что выпало и совпало ли 👇
solo-teach.github.io/oracle
#таро #системныйаналитик #системный_анализ | 87 |
