Библиотека

Материалы

Практические объяснения инфраструктурных технологий — от сетевых принципов до эксплуатации виртуальных сред и систем хранения.

Виртуализация

Виртуализация: как устроена современная серверная инфраструктура

Что делает гипервизор, как делятся ресурсы хоста, зачем нужны виртуальные машины и где проходят границы виртуализации.

Виртуализация

Гипервизор: Type 1, Type 2 и управление виртуальными машинами

Разбираем роль гипервизора, отличие bare-metal от hosted-подхода и функции платформ управления виртуализацией.

Виртуализация

Контейнеры и виртуальные машины: что именно изолируется

Почему контейнер не является облегчённой ВМ и как выбрать подход для приложения.

Виртуализация

CPU и память виртуальной машины: vCPU, NUMA и overcommit

Как виртуальные процессоры и память ВМ связаны с физическим сервером и почему больше ресурсов не всегда быстрее.

Сети

VLAN: зачем разделять сеть на логические сегменты

Access, trunk, 802.1Q, broadcast domain и связь VLAN с IP-подсетями.

Сети

DNS простыми словами: как имя превращается в IP-адрес

Рекурсивные и авторитетные серверы, A/AAAA/CNAME, TTL и типичные ошибки DNS.

Сети

TCP и UDP: два подхода к передаче данных

Соединение, подтверждения, порядок доставки, потери и выбор транспортного протокола.

Сети

Маршрутизация: как пакет выбирает следующий узел

Таблица маршрутизации, default gateway, longest prefix match и практическая диагностика.

Сети

Reverse proxy: зачем ставить промежуточный сервер перед приложением

Host, TLS termination, upstream, X-Forwarded-For и отличие reverse proxy от forward proxy.

Сети

HTTPS и TLS: что происходит до первого HTTP-запроса

Сертификат, цепочка доверия, SNI, ALPN и автоматическое продление.

Сети

Балансировка нагрузки: распределение запросов между узлами

Round robin, least connections, health checks, session persistence и отказоустойчивость.

Хранение данных

RAID: производительность, отказ дисков и почему RAID не backup

RAID 1, 5, 6, 10, rebuild и различие между доступностью данных и резервным копированием.

Хранение данных

NAS и SAN: файловый и блочный доступ к хранилищу

Чем отличаются NFS/SMB от FC/iSCSI и на каком уровне видит данные сервер.

Хранение данных

LVM в Linux: физические тома, группы и логические разделы

Как LVM отделяет файловую систему от физической разметки и упрощает изменение объёма.

Хранение данных

Правило 3-2-1: как проектировать резервное копирование

Копии, независимые носители, отдельная площадка, RPO/RTO и проверка восстановления.

Linux

Linux на сервере: минимальная эксплуатационная база

Пакеты, сервисы, журналы, сеть, диски, пользователи и базовые команды администратора.

Linux

systemd: как Linux запускает и контролирует сервисы

Units, dependencies, restart policy, journal и различие reload/restart.

Эксплуатация

Мониторинг инфраструктуры: какие метрики действительно полезны

Состояние сервиса, saturation, latency, error rate и почему одного CPU недостаточно.

Эксплуатация

Метрики, логи и трассировки: три источника наблюдаемости

Когда использовать time series, структурированные события и distributed tracing.

Эксплуатация

Диагностика инцидента: почему полезно идти от приложения вниз

Как связать пользовательский симптом с приложением, ОС, виртуализацией, сетью и хранилищем.

Эксплуатация

Отказоустойчивость: что происходит после отказа компонента

Single point of failure, redundancy, quorum, failover и разница между HA и backup.

Безопасность

Базовые принципы безопасности инфраструктуры

Минимальные привилегии, сегментация, MFA, обновления, журналы и защита административного доступа.

Безопасность

Firewall: фильтрация трафика без магии

Stateful filtering, входящие и исходящие правила, default deny и диагностика.