etcd-кластер запущен и ждет данных. Рассказываю, почему перенести всё как есть не получилось — и как миграция превратилась в полноценный пересмотр схем данных.
Архитектура 2.0 определена — начинем реализацию. Первый компонент: управляющий кластер на Kubernetes. Перед запуском — полный пересмотр подхода к безопасности: физические ключи, шифрованный носитель и несколько независимых рубежей защиты.
Мне намекнули, что хранить Telegram ID пользователей в открытом виде — так себе идея. Я починил. Рассказываю, как и почему это оказалось сложнее, чем выглядело.
Пожар потушен — но осадочек остался. Размышляю о критериях выбора хостера: за что я не люблю европейский хостинг, и почему мой выбор — хостеры четвертого эшелона из стран третьего мира.
Пять принципов построения сети, устойчивой к обнаружению: от выбора протоколов и настройки клиента до ротации, изоляции слоев и горизонтального расширения.