Соло, научи меня | Системный анализ
Kanalga Telegram’da o‘tish
ВЛАДИМИР СОЛОВЬЕВ Архитектор решений (Solution Architect) Ментор и наставник ▪︎ Провожу собеседования на СА ▪︎ Обучаю СА и консультирую ▪︎ Являюсь соавтором огненного курса @newsa20 По рекламе и другим вопросам: @iamelen_solo По обучению: @VSolovev43
Ko'proq ko'rsatishRossiya459 993Toif belgilanmagan
393
Obunachilar
-124 soatlar
Ma'lumot yo'q7 kun
Ma'lumot yo'q30 kun
Ma'lumot yuklanmoqda...
O'xshash kanallar
Ma'lumot yo'q
Muammo bormi? Iltimos, sahifani yangilang yoki bizning qo'llab-quvvatlash boshqaruvchimizga murojaat qiling>.
Taglar buluti
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Sentabr '26
Sentabr '26
+2
0 kanalda
Avgust '26
+17
0 kanalda
Get PRO
Iyul '26
+17
0 kanalda
Get PRO
Iyun '26
+12
0 kanalda
Get PRO
May '26
+9
1 kanalda
Get PRO
Aprel '26
+4
1 kanalda
Get PRO
Mart '26
+11
0 kanalda
Get PRO
Fevral '26
+25
0 kanalda
Get PRO
Yanvar '26
+963
0 kanalda
Get PRO
Dekabr '25
+47
1 kanalda
Get PRO
Noyabr '25
+49
2 kanalda
Get PRO
Oktabr '25
+52
0 kanalda
Get PRO
Sentabr '25
+185
0 kanalda
Get PRO
Avgust '250
3 kanalda
Get PRO
Iyul '250
0 kanalda
Get PRO
Iyun '25
+12
1 kanalda
Get PRO
May '250
0 kanalda
Get PRO
Aprel '25
+1
0 kanalda
Get PRO
Mart '250
0 kanalda
Get PRO
Fevral '25
+49
0 kanalda
Get PRO
Yanvar '250
8 kanalda
Get PRO
Dekabr '24
+99
3 kanalda
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 06 Sentabr | 0 | |||
| 05 Sentabr | 0 | |||
| 04 Sentabr | 0 | |||
| 03 Sentabr | 0 | |||
| 02 Sentabr | +1 | |||
| 01 Sentabr | +1 |
Kanal postlari
Ванечка узнаёт, зачем нужен System Design🤨
Ванечка допилил сайт заказа для пиццерии ПиццаЕдинорог: форма, корзина, база с меню, четыре CRUD-метода. Открыл браузер, заказал сам себе Маргариту-Космос работает. Ванечка почувствовал себя архитектором.
Наутро ПиццаЕдинорог зашёл на кухню с новостью:
-
Мы открываем ещё сорок точек! По всему городу
Ванечка обрадовался, а потом осторожно уточнил:
- А сайт... он же уже работает.
- Работает. Выдержит миллион заказов в день?
- Конечно! - Ванечка приосанился. - Сервер есть, база есть. Клиент жмёт заказать, я считаю на сервере, пишу в базу, возвращаю ответ. Всё работает.
- А если сервер перегреется в пятницу вечером? А если заказ идёт из Владивостока, а сервер в Москве? А если база упадёт ночью ты об этом как узнаешь?
Ванечка молчал. На все три вопроса у него был один ответ:
- Ну... я перезапущу.
ПиццаЕдинорог поставил на стол коробку и открыл крышку:
- Ванечка, ты умеешь испечь одну пиццу. Прекрасную. Теперь испеки три тысячи за вечер.
- Так рецепт-то тот же самый! - возмутился Ванечка.
- Рецепт да. Кухня нет, - Единорог придвинул табурет. - Дома у тебя одна духовка, один противень и ты сам. Замесил, испёк, подал, помыл. А на сорок точек нужны заготовки теста с ночи, конвейерные печи, склад, логистика курьеров, человек, который следит, чтобы газ не кончился, и запасной баллон на случай, когда он всё-таки кончится. Пицца не изменилась, изменился масштаб.
- И что, мой код плохой?
- Твой код нормальный. Просто простая архитектура это домашняя духовка, она отлично живёт, пока заказчиков десять, а когда их миллион, появляются вопросы, которых у духовки не было: как выдержать пятничный наплыв, что будет, когда часть системы отвалится, как защитить данные карт, как узнать о поломке раньше, чем о ней напишут в отзывах.
Единорог загнул четыре копыта:
- Масштабирование. Отказоустойчивость. Безопасность. Мониторинг. Ради этих четырёх слов и существует проектирование систем. System Design не про то, чтобы написать код. Про то, чтобы он не развалился, когда придут все.
Ванечка достал тетрадь и впервые написал сверху не функции, а нагрузка.
💛💛💛💛💛
Что важно запомнить:
⚪️Прототип и продакшн разные инженерные задачи, а не то же самое, но побольше
⚪️Схема клиент → сервер → база ломается на реальном трафике
⚪️System Design отвечает на 4 вопроса: масштабирование, отказоустойчивость, безопасность, мониторинг
⚪️Аналитику это нужно не для галочки: нефункциональные требования пишете вы, а не разработчик
💛💛💛💛💛
‼️РАЗБОР
Почему обычная схема не тянет:
1. Один сервер = один потолок. Кончились CPU и память кончился сервис.
2. Один сервер = одна точка отказа. Упал упало всё.
3. Один регион = высокая задержка для дальних пользователей.
4. Нет мониторинга о падении вы узнаёте из отзывов.
💛💛💛💛💛
Что из этого попадает в вашу работу как аналитика:
⚪️Система должна выдерживать 5000 запросов в секунду требование к пропускной способности
⚪️Ответ не дольше 300 мс требование к задержке
⚪️Доступность 99,9% требование к отказоустойчивости
⚪️Хранить логи 90 дней требование к мониторингу
Разработчик выберет, КАК это сделать. Но цифры, при которых система считается рабочей, приносите вы. Без них ТЗ проверить нечем.
💛 А вас на собеседовании спрашивали про нагрузку и отказоустойчивость? Смогли ответить или поплыли, как Ванечка? Делитесь в комментариях! ⬇️
💛💛💛💛💛
Бесплатный практикум
Запись на 3 поток
💛💛💛💛💛
#ВанечкаИЕдинорог #СистемныйАнализ #SystemDesign #Архитектура #Обучение| 2 | Друзья, у меня для вас кое-что прикольное🥺
Я часто повторяю: понять, твоя это профессия системный анализ или нет, можно только руками, когда садишься и сам пробуешь решить задачу. Статьи и ролики тут помогают слабо.
Теперь пробовать можно прямо в Телеграме, без регистраций и смс.
Мы с Денисом Чемерисом собрали бота, он называется Практикум Интервью с заказчиком.
Внутри две части. Сначала десять коротких разборов профессии: кто такой аналитик и что он делает целыми днями, за что ему платят, как растет доход, можно ли зайти без опыта в IT, как прошлый опыт из бухгалтерии, логистики или банка вдруг становится преимуществом, и почему для смены профессии не нужно завтра писать заявление.
А дальше начинается самое интересное - тренажер. Перед вами заказчик со своим запросом, и вы сами ведете разговор, задаете вопросы, что-то упускаете, возвращаетесь, уточняете, постепенно собираете картину.
Идеальных формулировок никто не ждет, тут важно другое: поймаете ли вы себя на мысли, что вот эту деталь мы вообще не выяснили. Ради этого момента все и затевалось, именно с него профессия перестает быть красивым словом с сайта.
Денег бот не просит и учебником с первого сообщения не бьет. Заходите, жмете /start, дальше он сам все пишет.
Хорошо зайдет, если вы:
⚫️хотите работать удаленно
⚫️присматриваетесь к профессии и хотите проверить себя до того, как вкладываться в учебу
⚫️уже работаете в IT, но хочется системности
⚫️любите разбираться в чужих хотелках и докапываться до сути.
Ссылка
Попробуйте, там правда интересно. А если не зайдет, вы хотя бы поймете, что это не ваша история, и это тоже нормальный результат.
Жду ваших впечатлений в комментариях.
#практикум #системныйанализ #учёба #айтимир | 48 |
| 3 | Matn yo'q... | 84 |
| 4 | 👩🎓В BPMN 75 элементов. В работе нужно 10
Пересматривал шпаргалки по нотации и снова упёрся в классику: аналитик учит BPMN целиком, а потом рисует схему, которую заказчик открывает, смотрит две секунды и закрывает.
Дело не в знаниях, а в алфавите.
📌Сначала выберите уровень
Уровней моделирования три, и от уровня зависит, сколько элементов вам вообще можно трогать:
🔸 Описательный - согласовать логику с бизнесом. Схему читает руководитель отдела, а не аналитик.
🔸 Аналитический - показать все ветки: исключения, таймауты, откаты. Читает команда разработки.
🔸 Исполняемый - схему запускает движок (Camunda и подобные). Читает машина.
Девяносто процентов задач системного аналитика - это первый и второй уровень. Третий появляется, только когда в компании реально стоит BPMS.
✔️Рабочий минимум
Считаем: начальное событие, конечное событие, задача, поток управления, эксклюзивный шлюз ✕ ("или одно, или другое"), параллельный шлюз ➕ ("и то, и другое сразу"), пул, дорожка, поток сообщений между пулами, подпроцесс.
Ровно десять. Этого хватает на описательный уровень целиком.
➡️Второй слой - только когда без него схема врёт
⚪️ Граничное событие-таймер на задаче - "если согласование не пришло за 2 дня"
⚪️ Граничное событие-ошибка - "оплата не прошла"
⚪️ Событийный шлюз - процесс ждёт, что наступит раньше: ответ клиента или таймаут
⚪️Транзакция - блок, который либо выполняется целиком, либо откатывается полностью, и никаких изменений не остаётся
⚪️Объект данных и хранилище данных - документ живёт внутри экземпляра процесса, а хранилище (та же БД) переживает его
Вот эту последнюю пару путают чаще всего. Объект данных - заявка, которая ходит по процессу. Хранилище - база, куда её записали и где она осталась после завершения.
🎁Правило, которое экономит часы
Если элемент на схеме приходится объяснять словами - уберите элемент.
Терминальное событие, эскалация, компенсация, ad hoc-подпроцесс - они существуют и они корректные. Но если из десяти читателей их понимают двое, схема перестаёт быть языком общения и превращается в ребус.
BPMN нужен не для того, чтобы показать, что вы знаете нотацию. Он нужен, чтобы заказчик, разработчик и тестировщик увидели один и тот же процесс.
⬇️Задание
Откройте свою последнюю схему и посчитайте, сколько РАЗНЫХ типов элементов вы использовали. Больше 12 - почти наверняка есть что упростить.
💛Полный справочник элементов с примерами
🔸 А какой элемент BPMN вы так и не поняли, зачем нужен? Напишите в комментариях - разберу в следующем посте.
#BPMN
#СистемныйАнализ
#ТеорияБезВоды
#СолоНаучиМеня | 91 |
| 5 | Иногда лучший выходной стоит 200 рублей.
Вчера мы с женой посетили ферму Весёлая корова - деревня Антоново, Раменский округ.
От дома 35 минут на машине, то есть вообще почти никуда не ехали. Билет - 200 ₽ с человека, а эмоций получили тысячи на две с половиной👍
Это обычная рабочая ферма, без пафоса: лошади, коровы, козы, кролики, гуси. Есть крошечная зона отдыха с гамаками, но нам хватило за глаза.
Главное открытие - коровьи ясли, там, где телята🥰да, слегка попахивает, и как будто поэтому там мало людей. В итоге мы были там вдвоём, в полной тишине, и залипали на малышей. Ради одного этого стоило приехать.
Ещё там есть музей советских вещей. Полный арт-хаус, не то, что мы привыкли видеть в музеях, и это, честно говоря, даже круче, чем как обычно.
Есть кафе, но мы не успели - слишком долго тусили у животных. Цены посмотрел: щи 350 ₽, пельмени 300 ₽. Находка одним словом.
🐈🐈🐈
Раз поесть не успели - поехали искать еду по дороге домой. Жена нагуглила недавно открывшуюся Чайхану Плов Сити в Бронницах. Я к таким местам отношусь скептически, но повёлся на оценки и рискнул. И всё!🤪 Я теперь их постоянный клиент.
Мы объелись до лопнувших пуз 🥺на 1800 ₽ за двоих: суп от шефа - бомба, долма - вкуснейшая, жареные манты, грибной крем-суп, чай. Очень вкусно, качественно и недорого.
А раз я своих подписчиков чту и люблю, ценной информацией делюсь всегда ❤️
Что меня во всём этом радует больше всего: такие места попадаются сами. Ты не планируешь культурную программу, просто выезжаешь из дома на 35 минут - и возвращаешься с вдохновением на неделю вперёд.
Иногда за перезагрузкой не нужно ехать далеко. Нужно просто ехать👩🚀
©️ Ферма работает 10:00–18:00 ежедневно, кафе вт–вс 12:00–17:00, понедельник закрыто; есть экскурсии с гидом 450–1500 ₽ и магазин своей молочки.
#кудасходить #кудасъездить #выходныессемьей | 107 |
| 6 | Самый частый вопрос от новичков звучит так: я вроде хочу в системный анализ, но так и не понял, что аналитик делает целыми днями.
Определения с сайтов вакансий эту дырку не закрывают, они написаны для тех, кто уже в теме.
Записал видео и объяснил профессию обычными словами: на примере заказа пиццы🤩
Смотрите ролик и пишите в комментариях, какой вопрос про профессию остался без ответа - следующее видео сделаем по вашим вопросам.
📺ЮТУБ
💙ВКВИДЕО
В сентябре стартует третий поток НСА 2.0. Разбираем требования, моделирование, базы данных, архитектуру и интеграции на сквозном проекте, который остаётся у вас на руках.
Записаться
#практикум #ктотакойсистемныйаналитик #системныйанализ #войтивайти | 165 |
| 7 | "У нас точно есть бэкапы" - говорят все. А потом случается авария, и выясняется, что из этих бэкапов никто ни разу не восстанавливался: копия битая, инструкции нет, разворачивать некому🤪
Бэкап есть у всех. Восстановиться могут не все. Отметь того, кто до сих пор не проверял восстановление 🤩
Статья
Каруселька
#бэкап
#rporto
#СистемныйАнализ
#джун | 146 |
| 8 | Самый частый вопрос от тех, кто идёт в системный анализ с нуля - с чего начать.
Проблема обычно в обратном: материалов слишком много. Человек полгода читает всё подряд, путается в терминах и решает, что это не для него.
Порядок тут решает больше, чем объём. Показали шесть шагов в той последовательности, в которой их стоит проходить:
требования и документация, схемы и модели, устройство систем, базы данных, интеграции, взаимодействие с UI.
Каждый следующий шаг опирается на предыдущий. Поэтому интеграции идут пятыми, а не первыми - без понимания архитектуры и данных они превращаются в набор незнакомых слов.
Листайте карточки➡️
И обратите внимание на предпоследнюю - там то, чего в этом пути нет, чтобы вы не тратили время зря.
🔤🔤
В сентябре стартует третий поток НСА 2.0.
Проходим все шаги вместе, на сквозном проекте - от первого созвона с заказчиком до готового пакета документов в портфолио.
Записаться
#курсса #системныйаналитик #СистемныйАнализ #сменапрофессии #удалённаяработа | 141 |
| 9 | 🏛 На чём реально валятся системные аналитики на собесе?
Не на SQL. Не на BPMN.
На архитектуре.
⚫️Чем оркестрация отличается от хореографии?
⚫️Зачем нужен API Gateway?
⚫️Kafka или RabbitMQ – и почему?
⚫️В чём разница между аутентификацией и авторизацией?
Ты вроде слышал все эти слова. Но связно объяснить – язык заплетается, а собеседующий уже сделал пометку.
Мне потребовалось не мало времени, но я собрал всё, на чём плывут, в один справочник.
📐 АРХИТЕКТУРА для системного аналитика
86 терминов, которые реально спрашивают – от "что такое компонент" до C4, микросервисов, Kafka и НФТ.
Каждый термин – по одной формуле, без воды:
✔️ Определение – коротко и по-человечески
💡 Зачем это аналитику – как звучит на собесе и в проекте
📌 Пример – чтобы сразу уложилось в голове
Внутри 8 разделов:
⚫️Общие понятия и стили архитектуры
⚫️Монолит, микросервисы, EDA, DDD
⚫️API, REST, gRPC, брокеры сообщений
⚫️Базы данных, кэш, шардирование
⚫️Безопасность: OAuth, JWT, TLS, SSO
⚫️НФТ, которые аналитик обязан измерить
⚫️DevOps: Docker, Kubernetes, CI/CD
⚫️UML, C4, ERD, ArchiMate
Это не сухая Википедия, это шпаргалка, по которой за вечер можно подготовиться к разговору об архитектуре и перестать "плавать" во многих вопросах.
Формат – PDF. Открыл с телефона, повторил перед собесом, закрыл вкладку с уверенностью.
💰 299 ₽ до конца недели (потом 349 ₽)
Забрать
Еще продукты:
Словарь Джуна 99р
Подготовка к собеседованию 199р
©️Обязательно укажи email
#шпаргалка #са #СистемныйАнализ #системныйаналитик #системный_анализ | 140 |
| 10 | Разработчик спрашивает: В ТЗ не написано, что показывать при пустом списке. Придумать самому?💪
У тебя два ответа. Оба неправильные.
Я собрал симулятор системного аналитика. Открывается прямо в Telegram, играется с телефона в очереди за кофе🥺
Каждый день к тебе приходит один человек с одним вопросом: разработчик, заказчик, тестировщик, безопасник, джун, который уже пообещал заказчику фичу. Ты тянешь карточку влево или вправо - третьего не дано.
Четыре шкалы: заказчик, команда, сроки, нервы.
Проект заканчивается, когда любая из них доходит до края. До нуля - и до сотни тоже. Согласовать всё идеально также смертельно: пока ты вылизывал требования, бизнес передумал, и проект закрыли🥺
50 карточек, 8 концовок. Всё это происходило со мной или с теми, кого я знаю.
🥺 Играть
Пишите в комментарии, сколько дней продержались и на чём сгорели🔥
Соберу топ через неделю.
#имба #СистемныйАнализ #Обучение #системныйаналитик | 146 |
| 11 | 🤨 Серия: Ванечка узнаёт, что бэкапа мало
Ванечка писал требования к надёжности и дошёл до аварийного восстановления. Уверенно вбил: Система должна иметь резервные копии. Поставил точку, выдохнул, вроде всё.
Но в итоге получил вопрос: Хорошо, серверная сгорела. За сколько вы поднимете систему? И сколько данных при этом потеряете? Ванечка открыл рот и понял.. должны быть бэкапы не отвечает ни на один из этих вопросов.
👍 Пицца-Единорог возник с огнетушителем: Ванечка, представь, что ночью пиццерию затопило. Разберем теперь две разные штуки - RPO и RTO. Смотри:
➡️ RPO - сколько данных не жалко потерять.
Книгу заказов ты бэкапишь раз в сутки, в 18:00, потоп случился в 23:00, значит все заказы с 18:00 до 23:00 - пять часов работы - утонули безвозвратно.
RPO это и есть: на какой момент в прошлом у тебя есть сохранённая копия. Хочешь терять максимум час заказов - бэкапь раз в час. RPO смотрит назад, в сторону данных.
То есть RPO - про то, как часто я сохраняюсь? - уточнил Ванечка.
Именно. Чем меньше готов потерять - тем чаще бэкап, тем дороже.
➡️ RTO - за сколько ты снова откроешься.
Потоп прошёл. Вопрос: когда пиццерия снова начнёт принимать заказы? Есть запасная кухня за углом - переехал и работаешь через час (RTO = 1 час). Нет - неделю сохнут стены и ждёшь оборудование (RTO = неделя).
RTO это допустимое время простоя. Оно смотрит вперёд, в сторону восстановления.
Ванечка выдохнул: То есть RPO - сколько данных потеряю до катастрофы, а RTO - сколько времени буду лежать после неё?
Вот теперь ты написал не просто "должны быть бэкапы", а понимаешь, что за этим стоит.
💡 Что важно запомнить:
⚪️RPO - сколько данных допустимо потерять (смотрит назад). Определяет частоту бэкапов
⚪️RTO - за сколько восстановиться после сбоя (смотрит вперёд). Определяет резервную инфраструктуру
⚪️Катастрофа - точка на таймлайне:
RPO слева, RTO справа
⚪️RPO = 0 и RTO = 0 (ноль потерь, мгновенное восстановление) стоят очень дорого - бизнес выбирает баланс
⚪️Должны быть бэкапы - это не требование. Требование - это две цифры: сколько данных и сколько времени
💛 А у вас на проектах RTO и RPO вообще считали - или просто "бэкап раз в сутки и живём"? Делитесь в комментариях
💛 В МАХ завел рубрику "Нет Глупых Вопросов"
#ВанечкаИЕдинорог #СистемныйАнализ #DisasterRecovery #Надёжность | 108 |
| 12 | Как SLA на 99,9% не спас клиента от простоя - и почему виноват был аналитик😒
📌Проект: SaaS-сервис для логистики, договор с крупным клиентом.
В SLA гордо стояло: Доступность сервиса - 99,9%. Клиент подписал, все довольны.
Через два месяца сервис лёг на 6 часов в разгар рабочего дня. Склады клиента встали, заказы не обрабатыются, убытки. Клиент открывает договор, требует
компенсацию...
Оказалось, в SLA была только цифра. И всё.
Не написано:
⚪️ за какой период считается эта доступность (за месяц? за год?);
⚪️ что именно считается недоступностью (полное падение? замедление?);
⚪️ откуда берутся данные для подсчёта;
⚪️ какая компенсация положена за нарушение.
Стороны сели считать: 6 часов простоя за месяц - это доступность 99,17% - это ниже обещанных 99,9%. Клиент говорит: Нарушение, платите.
Поставщик: А у нас период - год, за год как раз укладываемся в 99,9%
В договоре не написано - значит, суд, экспертизы, испорченные отношения.
А ведь всё это - работа аналитика на этапе требований. За красивой цифрой 99,9% не оказалось ни SLI (что и как меряем), ни описания периода, ни санкции.
SLA был, а механизма под ним - нет.
Что спасло бы проект - нормально прописанное требование:
🔸 SLI: доступность = доля минут в месяце, когда сервис отвечал за < 2 сек
🔸 Период: календарный месяц
🔸 SLO (внутренняя цель): 99,95%
🔸 SLA (клиенту): 99,9%, источник данных - система мониторинга X
🔸 Санкция: −10% от месячной платы за каждые 0,1% ниже порога
🔸 Исключения: плановые работы с уведомлением за 48 часов
Такой SLA не оставляет места для спора: понятно, что мерили, за какой период, и сколько стоит нарушение.
Мораль
❤️❤️❤️
Это целый механизм: метрика, период, источник данных и последствия. Без них цифра в договоре не защищает никого - ни клиента, ни поставщика. И написать этот механизм должен аналитик, до того как договор ушёл на подпись.
Разбираем такие требования и учим проектировать SLA, которые работают - на курсе Системный анализ с нуля. 3 поток стартует в сентябое🥺
#sla #sli #slo #системный_анализ #системныйаналитик | 105 |
| 13 | Скачал методичку?🤔 | 125 |
| 14 | Чем монолит отличается от микросервисов?🥺
Вопрос, на котором плывёт половина кандидатов в системные аналитики.
Я и сам когда-то плыл...
Собрал короткую методичку и разложил по-человечески: монолит, SOA, микросервисы, плюсы-минусы каждой на сквозном примере (платформа зарядок для электромобилей) и как это звучит на собесе.
💪 6 глав, без воды.
❤️ Забрать бесплатно - в Telegram-боте
Бот попросит подписаться на канал @solo_teach - это всё, что нужно, файл придёт сразу. | 141 |
| 15 | Статью и Чек-лист ищи на Boosty
🐈🐈🐈
Хороших выходных🙂 | 130 |
| 16 | Ванечка разбирается, чем HTTPS отличается от HTTP
👨💻 Ванечка читал ТЗ и споткнулся о строчку: взаимодействие по mTLS. Рядом мелькали HTTP и HTTPS. Он честно подумал: HTTPS - это же просто HTTP с буквой S для красоты. А mTLS, наверное, вообще опечатка?
И написал разработчику: А давай по-простому, по HTTP? А то с этими сертификатами сложно. Отправил и пошёл заказывать пиццу.
😡 Пицца-Единорог материализовался прямо с коробкой: "Ванечка, ты только что предложил кричать номер своей карты через весь двор. Давай на пицце покажу".
HTTP - это заказ криком через двор.
Ты выходишь на балкон и орёшь: Пиццерия! Везите пепперони на Ленина, 5, квартира 12, оплата картой 4276.... Заказ то доедет, но весь двор услышал и адрес, и что ты заказал, и номер карты. Целое досье😄- это HTTP - данные идут открытым текстом.
HTTPS - запечатанная коробка 📦
Теперь пиццу везут в опломбированной коробке, которую по дороге никто не вскроет. А на пороге курьер показывает бейдж пиццерии - ты убеждаешься, что это правда из "Единорога", а не мошенник. Вот эта проверка бейджа и есть TLS-сертификат сервера. Сервер доказал тебе, что он настоящий, и канал зашифрован.
- А кому курьер отдаст пиццу? спросил Ванечка.
- В том-то и штука. Кто открыл дверь - тот и получил. Курьер тебя не проверяет.
mTLS - оба показывают документы.
В mTLS (взаимный TLS) бейдж показывает не только курьер, но и ты. Курьер: вот моё удостоверение пиццерии. Ты: вот мой клиентский код. Пиццу получит только тот, у кого есть свой сертификат. Чужой человек дверь откроет, а пиццу не заберёт - пропуска нет.
- То есть HTTPS проверяет только сервер, а mTLS - обе стороны? - понял Ванечка.
- Именно. Поэтому mTLS ставят там, где важно, чтобы сервисы доверяли друг другу: банковские интеграции, платёжные шлюзы, внутренние API между системами.
Что важно запомнить:
❕HTTP - данные идут открытым текстом, читает кто угодно
❕HTTPS - канал шифруется, сервер доказывает, что он настоящий (сертификат)
❕mTLS - сертификат предъявляют обе стороны, клиент тоже
❕S в HTTPS - это не для красоты, это TLS под капотом
❕mTLS нужен там, где стороны должны доверять друг другу, а не только клиент серверу
🥺А вы встречали mTLS в реальных проектах? В каких интеграциях он вам попадался? Делитесь в комментариях✨
#http #mtls #tls #https
#ВанечкаИЕдинорог #СистемныйАнализ #API #Безопасность | 117 |
| 17 | В ВК читай статью и качай чек-лист
🐈🐈🐈
Хорошего дня 🥺 | 89 |
| 18 | Собираю всё в одном месте🥺
Знаете это чувство - материал разбросан по десяткам постов, и нужный не найти? Я делаю страницу, где всё лежит по полкам:
📘 Словарь IT-терминов - 200+ слов
💼 40 вопросов с собеседований, с разбором
📄 Рабочие шаблоны документов
Это для тех, кто заходит в системный анализ и хочет, чтобы под рукой было всё сразу, а не по крупицам.
390 ₽ - как две чашки кофе. Специально не задирал: сам менял профессию в 31 и знаю, как считаются деньги на старте.
Что еще ждать в подписке?
Видосы, которые здесь не выложить, кучу шпаргалок и методичек
🙂 boosty.to/solo_teach
#СистемныйАнализ #ВходВIT | 105 |
| 19 | 7 ошибок в JSON, которые видно на ревью🤪
Аналитик описывает контракт API - и половина правок на ревью прилетает из-за одних и тех же вещей. Собрал семь самых частых.
Самая дорогая - первая.
null
и отсутствие поля выглядят похоже, а ведут себя по-разному: в одном случае значение есть и оно неизвестно, в другом система про поле вообще не знает. Из-за этой мелочи потом падают интеграции.
Листай карточки. Какую ошибку встречал у себя? Пиши номер в комментарии.
#системный_анализ #системныйаналитик #json | 128 |
| 20 | 🔮 🙂🙂🙂🙂🙂 🙂🙂🙂
Оракул заглянул в твой спринт - узнаёшь ситуацию? 😏
Вытяни свою карту на неделю и напиши в комментах, что выпало и совпало ли 👇
solo-teach.github.io/oracle
#таро #системныйаналитик #системный_анализ | 87 |
