Перейти к содержанию

Архитектура

2026


Схемы данных

etcd-кластер запущен и ждет данных. Рассказываю, почему перенести всё как есть не получилось — и как миграция превратилась в полноценный пересмотр схем данных.

С чистого листа

Архитектура 2.0 определена — начинем реализацию. Первый компонент: управляющий кластер на Kubernetes. Перед запуском — полный пересмотр подхода к безопасности: физические ключи, шифрованный носитель и несколько независимых рубежей защиты.

Архитектура 2.0

Разбираю, что не так было в старой архитектуре и как я её пересмотрел: от дерева к двум независимым кластерам, нулевое доверие, один домен на кластер и онбординг через Docker.

Записки выжившего лемминга

Прошлой осенью я лишился своего VPN. История о паттернах, которые убивают сервисы, о гонке вооружений между регулятором и протоколами — и о том, почему всё это в конечном счёте про людей.

Утопия

Четвёртая часть серии о сетях будущего. Почему приватная сеть — это прежде всего социальная структура, как она строится снизу вверх и почему свобода общения должна быть нормой, а не привилегией.

Принципы сетей будущего

Пять принципов построения сети, устойчивой к обнаружению: от выбора протоколов и настройки клиента до ротации, изоляции слоев и горизонтального расширения.

Вызов времени

Пророческая статья с Хабра, которую я так и не смог найти, — и гонка вооружений, которую она предсказала. От OpenVPN к статистической невидимости.