vault backup: 2026-04-20 23:10:40

This commit is contained in:
Dmitry
2026-04-20 23:10:40 +03:00
parent 4866e3850b
commit 364c17a5de
10 changed files with 57 additions and 22 deletions
+13 -13
View File
@@ -13,13 +13,13 @@
"state": {
"type": "markdown",
"state": {
"file": "99 System/Claude - Инструкция и контекст.md",
"file": "01 Library/02 DevOps/Контейнеризация/Docker/Docker - Дополнительные знания.md",
"mode": "preview",
"source": false,
"backlinks": false
},
"icon": "lucide-file",
"title": "Claude - Инструкция и контекст"
"title": "Docker - Дополнительные знания"
}
}
]
@@ -184,21 +184,22 @@
"copilot:Open Copilot Chat": false
}
},
"active": "27e6486165131cfa",
"active": "fd2d0cc8aa2d82d8",
"lastOpenFiles": [
"01 Library/02 DevOps/Контейнеризация/Docker/Основы - Docker.md",
"01 Library/01 Admin/CA и NGINX.md",
"99 System/Claude - Инструкция и контекст.md",
"01 Library/08 Study/OSINT - Зачет.md.tmp.41192.1776715609646",
"01 Library/07 HomeLab/Проблемы дистрибутивов.md.tmp.41192.1776715581823",
"01 Library/06 Programming/Ruby On Rails/Active Storage.md.tmp.41192.1776715578452",
"01 Library/04 Networking/NAT.md.tmp.41192.1776715564998",
"01 Library/04 Networking/VPN.md.tmp.41192.1776715560642",
"01 Library/01 Admin/CA и NGINX.md.tmp.41192.1776715556550",
"01 Library/05 Operating System/Linux/Super-user.md.tmp.41192.1776715542739",
"01 Library/05 Operating System/Linux/File Permissions.md.tmp.41192.1776715539121",
"01 Library/05 Operating System/Linux/Environment Variables.md.tmp.41192.1776715533920",
"01 Library/02 DevOps/Контейнеризация/Docker/Images, Dockerfile - Docker.md.tmp.41192.1776715524048",
"01 Library/02 DevOps/Ansible/Modules - Ansible.md.tmp.41192.1776715511079",
"01 Library/02 DevOps/Контейнеризация/Docker/Docker - Дополнительные знания.md.tmp.41192.1776715500048",
"01 Library/02 DevOps/Контейнеризация/Docker/Volume - Docker.md.tmp.41192.1776715494003",
"01 Library/02 DevOps/Terraform.md.tmp.41192.1776715490954",
"01 Library/02 DevOps/Ansible/Fail2Ban - Ansible.md.tmp.41192.1776715480157",
"01 Library/02 DevOps/Ansible/Inventory - Ansible.md.tmp.41192.1776715476794",
"01 Library/02 DevOps/Контейнеризация/Docker Swarm.md.tmp.41192.1776715473538",
"01 Library/02 DevOps/Контейнеризация/Docker/Network Drivers - Docker.md.tmp.41192.1776715469083",
"00 Inbox/Экономическая безопасность.md",
"99 System/Claude - Инструкция и контекст.md",
"99 System/copilot/copilot-conversations/Test_Conversation_Title@20260420_220320.md",
"99 System/copilot/copilot-conversations/Test@20260420_220320.md",
"copilot/copilot-custom-prompts/Clip Web Page.md",
@@ -221,7 +222,6 @@
"99 System/copilot/copilot-custom-prompts/Iconize.md",
"99 System/copilot/copilot-conversations/Fuzzy_Sets_Information@20260420_162103.md",
"99 System/copilot/copilot-conversations/Title_Assistance_Requested@20260420_161648.md",
"00 Inbox/Индикаторы экономической безопасность.md",
"99 System/Cache/Pasted image 20260417105833.png",
"99 System/Cache/Pasted image 20260417105754.png",
"99 System/Cache/Pasted image 20260413131243.png",
+5 -1
View File
@@ -38,4 +38,8 @@ server {
ssl_certificate_key /path/to/server.key
}
...
```
```
## Связанные заметки
- [[VPN]] — ассиметричное шифрование (открытый/закрытый ключ) из VPN-ноты — это и есть PKI, на котором строится TLS-сертификат от CA
- [[Docker Swarm]] — встроенный mTLS между нодами Swarm использует ту же инфраструктуру CA и сертификатов
+4 -1
View File
@@ -87,4 +87,7 @@ PAT - это совершенно иная по сути работы систе
|Возможность нескольких пулов (резерв, балансировка нагрузки)|Потеря сквозной адресации, проблемы с некоторыми приложениями|
|Независимость внутренней адресации от провайдера|Потеря сквозной трассировки, сложнее диагностика|
|Повышение безопасности за счёт скрытия внутренней топологии|Сложности с туннелированием (IPsec и др.)|
|Лёгкая смена публичной схемы адресации без перенастройки хостов|Нарушение работы сервисов, требующих входящих соединений или UDP|
|Лёгкая смена публичной схемы адресации без перенастройки хостов|Нарушение работы сервисов, требующих входящих соединений или UDP|
## Связанные заметки
- [[Terraform]] — NAT-шлюзы и пулы IP-адресов — типовые сетевые ресурсы, которые Terraform декларативно управляет в облачной инфраструктуре (VPC, subnets)
+5 -1
View File
@@ -19,4 +19,8 @@ VPN - Virtual Private Network (Виртуальная частная сеть) -
Защита заключается в алгоритмах шифрования, которое бывает двух типов:
- Симметричное - один и тот же ключ для зашифрования и дешифрования.
- Ассимметричное - один для зашифровывания (открытый), один для расшифровывания (закрытый).
- Ассимметричное - один для зашифровывания (открытый), один для расшифровывания (закрытый).
## Связанные заметки
- [[CA и NGINX]] — TLS-сертификат в NGINX реализует асcиметричное шифрование, описанное здесь; CA выдаёт пару ключей
- [[Network Drivers - Docker]] — overlay-драйвер в Docker реализует принцип VPN: инкапсуляция трафика одной сети поверх другой
@@ -46,4 +46,8 @@ created: 2025-12-17
С ростом количества сотрудников и различных устройств, поддержка сегментации становится всё более сложной.
 _**Сегментация**_ - это не единовременная операция, а постоянный и очень важный процесс. Всё более популярным становится подход программно-определяемой сегментации сети (напр. **TrustSec** от Cisco).
 _**Сегментация**_ - это не единовременная операция, а постоянный и очень важный процесс. Всё более популярным становится подход программно-определяемой сегментации сети (напр. **TrustSec** от Cisco).
## Связанные заметки
- [[Network Drivers - Docker]] — изоляция контейнеров по bridge-сетям = программная сегментация; разные bridge-сети не видят друг друга, как разные VLAN
- [[File Permissions]] — принцип наименьших привилегий: в ФС — rwx для owner/group/others; в сети — изоляция Guest/Employee/Admin
@@ -16,4 +16,8 @@ Super-user (суперпользователь, root) в linux - это поль
Утилиты для работы с рут-доступом:
1. `sudo` - временное выполнение команды из под рута `sudo -i` - интерактивный доступ к рут-пользователю
2. `su`/`su -` - переход к root. `su - user` - переход под юзера.
2. `su`/`su -` - переход к root. `su - user` - переход под юзера.
## Связанные заметки
- [[Docker - Дополнительные знания]] — "не запускать контейнер от root" — прямое применение принципа least privilege; rootless Podman реализует его на уровне демона
- [[Modules - Ansible]] — `become: true` в Ansible — это sudo под капотом; позволяет выполнять задачи с привилегиями root
@@ -18,4 +18,7 @@ created: 2025-12-17
| | | | | | | |
|---|---|---|---|---|---|---|
|id|key|filename|content_type|byte_size|checksum|created_at|
||||||||
||||||||
## Связанные заметки
- [[Volume - Docker]] — в Docker-деплое файлы Active Storage должны персистироваться через Volume; без этого файлы теряются при перезапуске контейнера
@@ -14,4 +14,7 @@ created: 2025-12-17
## Основные Концепции
1. **Worker** - класс,
1. **Worker** - класс,
## Связанные заметки
- [[Основы - Docker]] — Sidekiq требует Redis; в production и Redis, и Rails-приложение обычно запускаются как Docker-контейнеры
- [[Volume - Docker]] — данные очередей Redis нужно персистировать через Docker Volume
@@ -31,4 +31,8 @@ title: Arch Linux
## PopOS
- База - Ubuntu, что дает свои фишки в работе
- COSMIC иногда лагает, все же
- COSMIC иногда лагает, все же
## Связанные заметки
- [[Docker - Дополнительные знания]] — "запускать Rails из под контейнера" — прямой кейс отсюда; контейнер решает проблему несовместимости версий OpenSSL
- [[Ruby On Rails]] — проекты на RoR не запускаются на Arch из-за OpenSSL; решение — запуск в изолированном контейнере
+7 -1
View File
@@ -222,4 +222,10 @@ title: OSINT - Зачет
- Спутниковые снимки (коммерческие и правительственные).
- Данные БПЛА и авиации.
- Картографические базы данных и GPS-путевые точки.
- Панорамы улиц и пользовательские фото с геотегами.
- Панорамы улиц и пользовательские фото с геотегами.
## Связанные заметки
- [[DNS]] — DNS-записи и reverse-lookup — один из ключевых инструментов OSINT для атрибуции домена и IP
- [[IP-адрес]] — IP-адрес как артефакт OSINT при идентификации юридических лиц; Shodan ищет устройства по IP
- [[Бухгалтерский баланс]] — ГИР БО содержит данные бухгалтерских балансов; именно их анализирует FININT и Due Diligence
- [[Производные финансовые инструменты]] — блокчейн-аналитика (кластеризация кошельков) пересекается с крипто-деривативами и налогообложением крипты