es
Feedback
Сергей Озеранский

Сергей Озеранский

Ir al canal en Telegram

О разработке, DevOps, DevSecOps, архитектуре, безопасности. Без воды и скучных теорий - только реальный мой опыт, инсайты из практики и немного жизни.

Mostrar más
2 347
Suscriptores
+124 horas
-97 días
-4830 días

Carga de datos en curso...

Canales Similares
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
septiembre '26
septiembre '26
+2
en 0 canales
agosto '26
+20
en 0 canales
Get PRO
julio '26
+21
en 2 canales
Get PRO
junio '26
+44
en 0 canales
Get PRO
mayo '26
+14
en 0 canales
Get PRO
abril '26
+26
en 0 canales
Get PRO
marzo '26
+87
en 0 canales
Get PRO
febrero '26
+117
en 0 canales
Get PRO
enero '26
+89
en 0 canales
Get PRO
diciembre '25
+141
en 0 canales
Get PRO
noviembre '25
+174
en 3 canales
Get PRO
octubre '25
+285
en 2 canales
Get PRO
septiembre '25
+372
en 0 canales
Get PRO
agosto '25
+98
en 1 canales
Get PRO
julio '25
+252
en 2 canales
Get PRO
junio '25
+193
en 0 canales
Get PRO
mayo '25
+259
en 1 canales
Get PRO
abril '25
+218
en 1 canales
Get PRO
marzo '25
+484
en 3 canales
Get PRO
febrero '25
+574
en 1 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
05 septiembre0
04 septiembre+1
03 septiembre0
02 septiembre+1
01 septiembre0
Publicaciones del Canal
Зато точно. Или не очень? 😅 Пишите, в чём храните например, деньги или баллы: float, decimal, integer в минимальных единицах
Зато точно. Или не очень? 😅 Пишите, в чём храните например, деньги или баллы: float, decimal, integer в минимальных единицах или свой вариант.

2
Пойду смотреть, как и зачем команда Deckhouse сводит свои продукты в одну платформу. Сейчас у них целая экосистема инфраструк
Пойду смотреть, как и зачем команда Deckhouse сводит свои продукты в одну платформу. Сейчас у них целая экосистема инфраструктурных решений. 17.09.26 в 12:00 коллеги объяснят, что меняется. Особенно для тех, у кого рядом живут контейнеры, виртуалки и ИИ-нагрузки. Отдельно обещают сценарии для частных облаков и платформ данных. Если у вас инфраструктура размазана по нескольким средам, послушайте вместе со мной
349
3
Если вы все еще хотите разбираться в программировании, а не просто просто нажимать “Yes” в консоле, то нашел интересный репозиторий https://github.com/faif/python-patterns Это коллекция паттернов проектирования и идиом на Python. Глобально, ничего нового там нет. Это в основном классические паттерны «банды четырёх», просто собранные на примерах и в одном месте. Так что, если хочется развиваться, то такое, я считаю, нужно знать даже с LLM.
668
4
Хочется обнять всех, кому сейчас тяжело из-за того, что происходит с интернетом. Я не в РФ, но сталкиваюсь с этим регулярно. Чуть больше года назад был в Мск месяц и страдал. И даже близко не представляю, насколько это тяжко сейчас. Держитесь 🫂
864
5
Значете, что меня в последнее время все более и более раздражает. То, что приходится решать проблемы, которых раньше и быть не могло, при решении очень простых, базовых, понях задач. Да, это снова пост про яндекс облако. При всем моем уважении к поддержке яндекс (они классно работают, нет претензий), я выполняя казалось бы обычные задачи, сталкиваюсь с необычнми проблеми. И да, не всегда виноват яндекс облако, но так как я работаю с ним, то и упоминаю его. Ситуация такая: Собрал лендинг: Astro (SSG, чистая статика), выкатил на объектное хранилище с website-hosting + CDN перед ним. Открывается мгновенно, Lighthouse зелёный, OG-теги на месте. Все ок. Кидаю ссылку в Telegram - превью не появляется. Открываю Facebook Sharing Debugger - HTTP 403 и приписка "This response code could be due to a robots.txt block. Please allowlist facebookexternalhit on your sites robots.txt config to utilize Facebook scraping". Ну я то знаю что дело не во мне. Ну ок, поехали разбираться (а вообще для такого простого сценария я не должен дебажить это дерьмо) 1. robots.txt? -> User-agent: * / Allow: /. Чисто. Мимо. 2. Может, режется по User-Agent? curl -A "facebookexternalhit/1.1" https://…/ → 200 curl -A "TelegramBot" https://…/ → 200 Оба 200. Не UA. 3. TLS? openssl s_client -> полная цепочка (leaf + 2 промежуточных), verify return code: 0. Тоже не то, да и FB получил именно HTTP 403, а не ошибку рукопожатия, значит соединение успешно установлено и FB получил "нормльный" HTTP ответ. 4. Мигает ли источник под нагрузкой? 40 параллельных запросов напрямую к website-эндпоинту хранилища, в обход CDN -> 40/40 = 200. Все ок. Да и это же CDN для статики! Какая нахрен нагрузка. 5. Может, гео-блок / вообще недоступность извне? Прогнал через check-host из 12 стран (в т.ч. США и Нидерланды, там ДЦ FB и Telegram) -> везде 200. Сторонний OG-скраппер microlink.io (headless-браузер) -> корректно прочитал и title, и картинку. Даже в ВК (прости Господи) OG загрузился. Burst 15 параллельных, HEAD-запрос, отдельно og-image, запрос с Range - все 200. Из моего окружения 403 не воспроизводится ВООБЩЕ ничем. 200 получают: браузеры, curl с любым UA, 12 стран, США, Нидерланды, сторонние скрапперы. А 403 только реальные краулеры Facebook и Telegram. Единственная переменная, которую я не могу подделать это исходные IP-диапазоны (ASN). Еще раз проверил настройки CDN-ресурса: ограничение по IP нет, по странам нет, защита токеном нет. Конфиг пустой. Значит 403 прилетает на уровне edge/сети и фильтруются конкретные ASN краулеров. Ну я пошел дальше в поддержку облака. Ответ был очень ожидаемым: "Со стороны Yandex Cloud фильтраций и ограничений трафика на уровне настроек ваших CDN-ресурсов нет — правила по IP, ASN, User-Agent и Referer не включены. Наблюдаемое поведение похоже на фильтрацию трафика на транзитных сетях за пределами инфраструктуры Yandex Cloud, повлиять на которую с нашей стороны напрямую нельзя." "Заебись у вас хип-хоп", как читали в своем ганста репе группа Триагрутрика.
831
6
Сканнеры долбятся. Домену 1 сутки.
Сканнеры долбятся. Домену 1 сутки.
741
7
Значит открываем max.ru, логинимся. Во время логина появляется каптча, нажимаем ссылку Terms Of Use и вуаля. Еще один найденн+1
Значит открываем max.ru, логинимся. Во время логина появляется каптча, нажимаем ссылку Terms Of Use и вуаля. Еще один найденный баг...
806
8
Есть такое мнение, что испанцы медленные и вообще пофигисты. Они действительно в чем-то более простые и расслабленные, это общий южный вайб. У меня нет статистики, кто бездельник, а кто нет. Но сфера услуг, по моим ощущениям, может где-то быть ниже, чем та, к которой мы привыкли. Начиная с самого простого — тебе просто не отвечают или долго обещают что-то сделать. Поэтому славяне любят обращаться к славянам. Это дороже, но и результат другой. Хотя, пожив в Испании уже два года, я понял, что не везде нужно идеально. Иногда нужно просто «необходимо и достаточно» (как и в программировании). Но вот к чему я. Я хочу привести два примера, и сразу не поймешь, где испанцы, а где русские. 1. Мне нужен юридический адрес — такая опция есть, вполне легальная, и я могу его арендовать для корреспонденции и указания в официальных документах. Обратился в компанию, специализирующуюся на этом. Первый ответ от них был через 2 недели. Потом я ответил на их вопросы, и вот уже прошло еще две недели — ответа нет. 2. Искал клининг, обратился в 5 компаний, ответ от двух, клининг выполнила в итоге одна. Вторая слилась на этапе общения, не предложив удобного варианта. Первый кейс — это Испания. Второй кейс — это Россия. Как мы видим, пофигизм есть везде.
842
9
🤷‍♂️
🤷‍♂️
854
10
Безопасность кода не должна держаться на ручных обвязках Многие команды строят процесс разработки на GitLab CE, а недостающие
Безопасность кода не должна держаться на ручных обвязках Многие команды строят процесс разработки на GitLab CE, а недостающие функции безопасности добавляют самостоятельно. В итоге контроль распределяется между репозиторием и CI/CD, а работа с секретами строится на переменных GitLab или самописной интеграции с Vault. Чем больше таких решений, тем сложнее их сопровождение. 28 августа в 12:00 на вебинаре «Единый контур безопасной разработки с Deckhouse: Code + Stronghold» покажем, как решить эти задачи с помощью Deckhouse Code и Deckhouse Stronghold. Разберём: — push rules, approval rules и CodeOwners; — риски хранения секретов в переменных CI/CD; — нативную интеграцию через JWT/OIDC; — разграничение доступа через bound claims; — управление конфигурацией хранилища с помощью GitOps-плагина. Будет много демо: покажем, как механизмы работают на разных этапах разработки. 👉 Зарегистрироваться
570
11
То, чего ожидал вообще меньше всего - документация Python доступна на русском языке. https://blog.python.org/2026/08/the-python-documentation-is-now-available-in-russian/
1 025
12
Получилось - рабочий IP удалось получить с 6-й попытки. Узел в зоне B получил рабочий адрес сразу, с первой попытки. Зона A оказалась сложнее: рабочий IP выдался только после нескольких перевыпусков. По наблюдениям, оба рабочих адреса (в разных зонах) попали в один общий префикс (/17), тогда как все нерабочие адреса в зоне A были из других блоков.
1 113
13
Короче, это казино 🎰 Яндекс.Облако подтверждает, что это фильтрация трафика на уровне систем DPI или ТСПУ со стороны магистральных операторов связи. Единственное что остается перебирать адреса, так как публичный IP-адрес можно получить только автоматически либо выбрать из списка ранее зарезервированных адресов. Отдельного пула адресов с гарантированной доступностью или возможностью выбрать адрес по маршруту до конкретного провайдера в облаке не предусмотрено. Либо такой опции нет для массмаркета.
1 156
14
Каждый раз, когда мне по каким-то причинам на глаза попадается информация о моей потенциальной пенсии по возрасту в Росси, я
Каждый раз, когда мне по каким-то причинам на глаза попадается информация о моей потенциальной пенсии по возрасту в Росси, я все еще немного поражаюсь этой экономики. Никогда не рассчитывал на пенсию. А на сообщение банка хочется ответить: "если бы, да кабы, да во рту росли грибы, тогда бы был не рот, а целый огород"
1 072
15
Помните, я писал, что нас ждут последствия от всего, что происходит с интернетом в России? И что я уже попадал на IP, с которого у VM нет исходящего доступа в глобальный интернет (Cloud.ru)? Вчера словил ещё один кейс, который снова подтверждает эти рассуждения. Поднимал в Yandex.Cloud (да, вы часто слышите от меня про него, но так вышло, я с этим облаком работаю) свежую VM и получил для нее публичный IP. Долго не мог подключиться по SSH. При этом ровно такая же VM в другой зоне работает во всех отношениях. Самое любопытное то, что адрес выглядел полностью живым. Что проходило нормально: - ICMP - ping 0% потерь, но латентность рваная: min/avg/max = 0.224 / 3.286 / 9.403 ms, stddev 4.3 ms. - MTU - пакеты с Don't Fragment до 1500 байт проходили в обе стороны без потерь (то есть это не MTU/фрагментация). - TCP :22 - трехстороннее рукопожатие завершалось: nc -vz -> succeeded, ssh -vvv -> debug1: Connection established. Где вставало: debug1: Connecting to <IP> port 22 debug1: Connection established. Connection timed out during banner exchange TCP-сессия поднималась, но баннер сервера (SSH-2.0-OpenSSH_…, ~40 байт, первые прикладные байты от сервера) до клиента не доходил - соединение висело до таймаута. Что это исключает: не firewall (TCP пускается), не MTU (1500 DF ходит), и не сама машина, так как по serial-консоли sshd был поднят, ssh.socket listening, cloud-init отработал чисто. А соседний узел в другой зоне (другой диапазон адресов) по тому же каналу отвечал идеально: полный баннер OpenSSH_9.6p1, KEX, авторизация, ровная латентность. Значит режется не SSH как протокол и не VM, а конкретный диапазон адресов. Пошел в чат Yandex.Cloud, а там ровно с этим же сидит еще человек. У него пять адресов подряд оказались нерабочими. Мне повезло: хватило одной замены, чтобы получить рабочий. Никак кроме переназначения нового внешнего IP это не лечится. После смени - SSH заработал мгновенно: баннер, KEX, вход. Та же машина, тот же образ, тот же порт, сменился только IP-диапазон. Мне не очень понятно, будет ли Yandex.Cloud что-то с этим делать. Например, исключать из продажи такие адреса. Но я думаю таких адресов очень много, раз можно 5 раз попасть на "паленые" адреса. Да и сам яндекс, я думаю, не знает еще маштабов трагедии. Вряд ли с ними делятся списками того, что на ТСПУ заблокировано и почему.
1 134
16
Cursor запустил Origin Позиционируется как Git в эпоху AI. Пока еще не заглянул внутрь, у меня нет подписку на Cursor. Но скорее всего схожу посмотреть, так как интересна тема CI/CD которая должна быть в Origin. И по идее она должна быть дешевой и быстрой, так как генерация кода в AI настоящем стало больше, а значит пайплайны гоняются чаще. https://cursor.com/origin
958
17
Есть куча инфраструктурных зависимостей — в k8s, на VM, даже в разных облаках. Считаем, что всё развёрнуто через код (или большая часть). Основной стек — Terraform/Terragrunt, Ansible. Есть потребность в инвентаризации. Хочу видеть, где что установлено и какой версии. Бонусом — актуальная версия и закрытые CVE. И что ещё важно: не хочу ничего контролировать вручную 😄 Хочу, чтобы данные собирались сами (в том числе через автодискавери). Кто как решает подобную задачу?
1 268
18
Мое нытье про стабильность и то, что я не QA продолжается А я просто PR хочу создать...
Мое нытье про стабильность и то, что я не QA продолжается А я просто PR хочу создать...
1 271
19
Случается, что компании внедряют ИИ неэффективно. Испустя месяцы после запуска AI-инициатив бизнес всё ещё не видит результат
Случается, что компании внедряют ИИ неэффективно. Испустя месяцы после запуска AI-инициатив бизнес всё ещё не видит результата. На вебинаре «Экспресс 42» при поддержке «Онтико» за 60 минут покажем, почему дело не в выборе модели или AI-инструмента, а в организации процессов разработки. Разберём, как перейти от точечного использования ИИ к AI-native SDLC — подходу, который позволяет масштабировать ИИ-практики на всю команду и получать измеримый эффект. Обсудим: • почему AI не оправдывает ожиданий; • как компании проходят путь от ИИ-помощника до AI-native SDLC; • какие ошибки тормозят внедрение; • что нужно изменить, чтобы ИИ стал частью процесса, а не инструментом для отдельных разработчиков. 14 августа, 12:00 👉🏻 Зарегистрироваться Реклама. АО "ФЛАНТ". ИНН 7723661439.
385
20
Короче, я досмотрел фильм «Плата за риск». После того как посмотрел, я тяжело выдохнул и произнёс одну фразу: «Я увидел в Plata тот QIWI, в который когда-то пришёл и в котором мне посчастливилось поработать». Немного тяжело и ностальгически было. Работаем дальше! Надо создавать то, о чем потом будут слагать легенды 😜
1 408