Сергей Озеранский
Ir al canal en Telegram
О разработке, DevOps, DevSecOps, архитектуре, безопасности. Без воды и скучных теорий - только реальный мой опыт, инсайты из практики и немного жизни.
Mostrar más2 347
Suscriptores
+124 horas
-97 días
-4830 días
Carga de datos en curso...
Canales Similares
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Nube de Etiquetas
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
septiembre '26
septiembre '26
+2
en 0 canales
agosto '26
+20
en 0 canales
Get PRO
julio '26
+21
en 2 canales
Get PRO
junio '26
+44
en 0 canales
Get PRO
mayo '26
+14
en 0 canales
Get PRO
abril '26
+26
en 0 canales
Get PRO
marzo '26
+87
en 0 canales
Get PRO
febrero '26
+117
en 0 canales
Get PRO
enero '26
+89
en 0 canales
Get PRO
diciembre '25
+141
en 0 canales
Get PRO
noviembre '25
+174
en 3 canales
Get PRO
octubre '25
+285
en 2 canales
Get PRO
septiembre '25
+372
en 0 canales
Get PRO
agosto '25
+98
en 1 canales
Get PRO
julio '25
+252
en 2 canales
Get PRO
junio '25
+193
en 0 canales
Get PRO
mayo '25
+259
en 1 canales
Get PRO
abril '25
+218
en 1 canales
Get PRO
marzo '25
+484
en 3 canales
Get PRO
febrero '25
+574
en 1 canales
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 05 septiembre | 0 | |||
| 04 septiembre | +1 | |||
| 03 septiembre | 0 | |||
| 02 septiembre | +1 | |||
| 01 septiembre | 0 |
Publicaciones del Canal
Зато точно. Или не очень? 😅
Пишите, в чём храните например, деньги или баллы: float, decimal, integer в минимальных единицах или свой вариант.
| 2 | Пойду смотреть, как и зачем команда Deckhouse сводит свои продукты в одну платформу.
Сейчас у них целая экосистема инфраструктурных решений. 17.09.26 в 12:00 коллеги объяснят, что меняется. Особенно для тех, у кого рядом живут контейнеры, виртуалки и ИИ-нагрузки.
Отдельно обещают сценарии для частных облаков и платформ данных.
Если у вас инфраструктура размазана по нескольким средам, послушайте вместе со мной | 349 |
| 3 | Если вы все еще хотите разбираться в программировании, а не просто просто нажимать “Yes” в консоле, то нашел интересный репозиторий https://github.com/faif/python-patterns
Это коллекция паттернов проектирования и идиом на Python.
Глобально, ничего нового там нет. Это в основном классические паттерны «банды четырёх», просто собранные на примерах и в одном месте. Так что, если хочется развиваться, то такое, я считаю, нужно знать даже с LLM. | 668 |
| 4 | Хочется обнять всех, кому сейчас тяжело из-за того, что происходит с интернетом.
Я не в РФ, но сталкиваюсь с этим регулярно. Чуть больше года назад был в Мск месяц и страдал. И даже близко не представляю, насколько это тяжко сейчас. Держитесь 🫂 | 864 |
| 5 | Значете, что меня в последнее время все более и более раздражает. То, что приходится решать проблемы, которых раньше и быть не могло, при решении очень простых, базовых, понях задач.
Да, это снова пост про яндекс облако. При всем моем уважении к поддержке яндекс (они классно работают, нет претензий), я выполняя казалось бы обычные задачи, сталкиваюсь с необычнми проблеми. И да, не всегда виноват яндекс облако, но так как я работаю с ним, то и упоминаю его.
Ситуация такая:
Собрал лендинг: Astro (SSG, чистая статика), выкатил на объектное хранилище с website-hosting + CDN перед ним. Открывается мгновенно, Lighthouse зелёный, OG-теги на месте. Все ок.
Кидаю ссылку в Telegram - превью не появляется. Открываю Facebook Sharing Debugger - HTTP 403 и приписка "This response code could be due to a robots.txt block. Please allowlist facebookexternalhit on your sites robots.txt config to utilize Facebook scraping". Ну я то знаю что дело не во мне.
Ну ок, поехали разбираться (а вообще для такого простого сценария я не должен дебажить это дерьмо)
1. robots.txt? -> User-agent: * / Allow: /. Чисто. Мимо.
2. Может, режется по User-Agent?
curl -A "facebookexternalhit/1.1" https://…/ → 200
curl -A "TelegramBot" https://…/ → 200
Оба 200. Не UA.
3. TLS? openssl s_client -> полная цепочка (leaf + 2 промежуточных), verify return code: 0. Тоже не то, да и FB получил именно HTTP 403, а не ошибку рукопожатия, значит соединение успешно установлено и FB получил "нормльный" HTTP ответ.
4. Мигает ли источник под нагрузкой?
40 параллельных запросов напрямую к website-эндпоинту хранилища, в обход CDN -> 40/40 = 200. Все ок. Да и это же CDN для статики! Какая нахрен нагрузка.
5. Может, гео-блок / вообще недоступность извне?
Прогнал через check-host из 12 стран (в т.ч. США и Нидерланды, там ДЦ FB и Telegram) -> везде 200. Сторонний OG-скраппер microlink.io (headless-браузер) -> корректно прочитал и title, и картинку. Даже в ВК (прости Господи) OG загрузился.
Burst 15 параллельных, HEAD-запрос, отдельно og-image, запрос с Range - все 200.
Из моего окружения 403 не воспроизводится ВООБЩЕ ничем. 200 получают: браузеры, curl с любым UA, 12 стран, США, Нидерланды, сторонние скрапперы. А 403 только реальные краулеры Facebook и Telegram.
Единственная переменная, которую я не могу подделать это исходные IP-диапазоны (ASN).
Еще раз проверил настройки CDN-ресурса: ограничение по IP нет, по странам нет, защита токеном нет. Конфиг пустой. Значит 403 прилетает на уровне edge/сети и фильтруются конкретные ASN краулеров.
Ну я пошел дальше в поддержку облака. Ответ был очень ожидаемым: "Со стороны Yandex Cloud фильтраций и ограничений трафика на уровне настроек ваших CDN-ресурсов нет — правила по IP, ASN, User-Agent и Referer не включены. Наблюдаемое поведение похоже на фильтрацию трафика на транзитных сетях за пределами инфраструктуры Yandex Cloud, повлиять на которую с нашей стороны напрямую нельзя."
"Заебись у вас хип-хоп", как читали в своем ганста репе группа Триагрутрика. | 831 |
| 6 | Сканнеры долбятся. Домену 1 сутки. | 741 |
| 7 | Значит открываем max.ru, логинимся. Во время логина появляется каптча, нажимаем ссылку Terms Of Use и вуаля. Еще один найденный баг... | 806 |
| 8 | Есть такое мнение, что испанцы медленные и вообще пофигисты. Они действительно в чем-то более простые и расслабленные, это общий южный вайб. У меня нет статистики, кто бездельник, а кто нет. Но сфера услуг, по моим ощущениям, может где-то быть ниже, чем та, к которой мы привыкли. Начиная с самого простого — тебе просто не отвечают или долго обещают что-то сделать. Поэтому славяне любят обращаться к славянам. Это дороже, но и результат другой. Хотя, пожив в Испании уже два года, я понял, что не везде нужно идеально. Иногда нужно просто «необходимо и достаточно» (как и в программировании).
Но вот к чему я. Я хочу привести два примера, и сразу не поймешь, где испанцы, а где русские.
1. Мне нужен юридический адрес — такая опция есть, вполне легальная, и я могу его арендовать для корреспонденции и указания в официальных документах. Обратился в компанию, специализирующуюся на этом. Первый ответ от них был через 2 недели. Потом я ответил на их вопросы, и вот уже прошло еще две недели — ответа нет.
2. Искал клининг, обратился в 5 компаний, ответ от двух, клининг выполнила в итоге одна. Вторая слилась на этапе общения, не предложив удобного варианта.
Первый кейс — это Испания.
Второй кейс — это Россия.
Как мы видим, пофигизм есть везде. | 842 |
| 9 | 🤷♂️ | 854 |
| 10 | Безопасность кода не должна держаться на ручных обвязках
Многие команды строят процесс разработки на GitLab CE, а недостающие функции безопасности добавляют самостоятельно. В итоге контроль распределяется между репозиторием и CI/CD, а работа с секретами строится на переменных GitLab или самописной интеграции с Vault. Чем больше таких решений, тем сложнее их сопровождение.
28 августа в 12:00 на вебинаре «Единый контур безопасной разработки с Deckhouse: Code + Stronghold» покажем, как решить эти задачи с помощью Deckhouse Code и Deckhouse Stronghold.
Разберём:
— push rules, approval rules и CodeOwners;
— риски хранения секретов в переменных CI/CD;
— нативную интеграцию через JWT/OIDC;
— разграничение доступа через bound claims;
— управление конфигурацией хранилища с помощью GitOps-плагина.
Будет много демо: покажем, как механизмы работают на разных этапах разработки.
👉 Зарегистрироваться | 570 |
| 11 | То, чего ожидал вообще меньше всего - документация Python доступна на русском языке. https://blog.python.org/2026/08/the-python-documentation-is-now-available-in-russian/ | 1 025 |
| 12 | Получилось - рабочий IP удалось получить с 6-й попытки.
Узел в зоне B получил рабочий адрес сразу, с первой попытки. Зона A оказалась сложнее: рабочий IP выдался только после нескольких перевыпусков. По наблюдениям, оба рабочих адреса (в разных зонах) попали в один общий префикс (/17), тогда как все нерабочие адреса в зоне A были из других блоков. | 1 113 |
| 13 | Короче, это казино 🎰
Яндекс.Облако подтверждает, что это фильтрация трафика на уровне систем DPI или ТСПУ со стороны магистральных операторов связи. Единственное что остается перебирать адреса, так как публичный IP-адрес можно получить только автоматически либо выбрать из списка ранее зарезервированных адресов.
Отдельного пула адресов с гарантированной доступностью или возможностью выбрать адрес по маршруту до конкретного провайдера в облаке не предусмотрено. Либо такой опции нет для массмаркета. | 1 156 |
| 14 | Каждый раз, когда мне по каким-то причинам на глаза попадается информация о моей потенциальной пенсии по возрасту в Росси, я все еще немного поражаюсь этой экономики. Никогда не рассчитывал на пенсию.
А на сообщение банка хочется ответить: "если бы, да кабы, да во рту росли грибы, тогда бы был не рот, а целый огород" | 1 072 |
| 15 | Помните, я писал, что нас ждут последствия от всего, что происходит с интернетом в России? И что я уже попадал на IP, с которого у VM нет исходящего доступа в глобальный интернет (Cloud.ru)?
Вчера словил ещё один кейс, который снова подтверждает эти рассуждения.
Поднимал в Yandex.Cloud (да, вы часто слышите от меня про него, но так вышло, я с этим облаком работаю) свежую VM и получил для нее публичный IP. Долго не мог подключиться по SSH. При этом ровно такая же VM в другой зоне работает во всех отношениях.
Самое любопытное то, что адрес выглядел полностью живым.
Что проходило нормально:
- ICMP - ping 0% потерь, но латентность рваная: min/avg/max = 0.224 / 3.286 / 9.403 ms, stddev 4.3 ms.
- MTU - пакеты с Don't Fragment до 1500 байт проходили в обе стороны без потерь (то есть это не MTU/фрагментация).
- TCP :22 - трехстороннее рукопожатие завершалось: nc -vz -> succeeded, ssh -vvv -> debug1: Connection established.
Где вставало:
debug1: Connecting to <IP> port 22
debug1: Connection established.
Connection timed out during banner exchange
TCP-сессия поднималась, но баннер сервера (SSH-2.0-OpenSSH_…, ~40 байт, первые прикладные байты от сервера) до клиента не доходил - соединение висело до таймаута.
Что это исключает: не firewall (TCP пускается), не MTU (1500 DF ходит), и не сама машина, так как по serial-консоли sshd был поднят, ssh.socket listening, cloud-init отработал чисто. А соседний узел в другой зоне (другой диапазон адресов) по тому же каналу отвечал идеально: полный баннер OpenSSH_9.6p1, KEX, авторизация, ровная латентность. Значит режется не SSH как протокол и не VM, а конкретный диапазон адресов.
Пошел в чат Yandex.Cloud, а там ровно с этим же сидит еще человек. У него пять адресов подряд оказались нерабочими. Мне повезло: хватило одной замены, чтобы получить рабочий.
Никак кроме переназначения нового внешнего IP это не лечится. После смени - SSH заработал мгновенно: баннер, KEX, вход. Та же машина, тот же образ, тот же порт, сменился только IP-диапазон.
Мне не очень понятно, будет ли Yandex.Cloud что-то с этим делать. Например, исключать из продажи такие адреса. Но я думаю таких адресов очень много, раз можно 5 раз попасть на "паленые" адреса. Да и сам яндекс, я думаю, не знает еще маштабов трагедии. Вряд ли с ними делятся списками того, что на ТСПУ заблокировано и почему. | 1 134 |
| 16 | Cursor запустил Origin
Позиционируется как Git в эпоху AI.
Пока еще не заглянул внутрь, у меня нет подписку на Cursor. Но скорее всего схожу посмотреть, так как интересна тема CI/CD которая должна быть в Origin. И по идее она должна быть дешевой и быстрой, так как генерация кода в AI настоящем стало больше, а значит пайплайны гоняются чаще.
https://cursor.com/origin | 958 |
| 17 | Есть куча инфраструктурных зависимостей — в k8s, на VM, даже в разных облаках. Считаем, что всё развёрнуто через код (или большая часть). Основной стек — Terraform/Terragrunt, Ansible.
Есть потребность в инвентаризации. Хочу видеть, где что установлено и какой версии. Бонусом — актуальная версия и закрытые CVE.
И что ещё важно: не хочу ничего контролировать вручную 😄 Хочу, чтобы данные собирались сами (в том числе через автодискавери).
Кто как решает подобную задачу? | 1 268 |
| 18 | Мое нытье про стабильность и то, что я не QA продолжается
А я просто PR хочу создать... | 1 271 |
| 19 | Случается, что компании внедряют ИИ неэффективно.
Испустя месяцы после запуска AI-инициатив бизнес всё ещё не видит результата.
На вебинаре «Экспресс 42» при поддержке «Онтико» за 60 минут покажем, почему дело не в выборе модели или AI-инструмента, а в организации процессов разработки. Разберём, как перейти от точечного использования ИИ к AI-native SDLC — подходу, который позволяет масштабировать ИИ-практики на всю команду и получать измеримый эффект.
Обсудим:
• почему AI не оправдывает ожиданий;
• как компании проходят путь от ИИ-помощника до AI-native SDLC;
• какие ошибки тормозят внедрение;
• что нужно изменить, чтобы ИИ стал частью процесса, а не инструментом для отдельных разработчиков.
14 августа, 12:00
👉🏻 Зарегистрироваться
Реклама. АО "ФЛАНТ". ИНН 7723661439. | 385 |
| 20 | Короче, я досмотрел фильм «Плата за риск».
После того как посмотрел, я тяжело выдохнул и произнёс одну фразу: «Я увидел в Plata тот QIWI, в который когда-то пришёл и в котором мне посчастливилось поработать». Немного тяжело и ностальгически было.
Работаем дальше! Надо создавать то, о чем потом будут слагать легенды 😜 | 1 408 |
