Кул стори для вас. 2015 год. Я только начинаю карьеру, мечтаю об удаленке и свободе.

Отработал пару месяцев в офисе — и выбил себе мини-мечту: три дня в Карелии. Обещаю начальнику, что буду работать. Себя уверяю, что всё под контролем.

Спойлер: контроль — понятие относительное.

Приезжаю в Петрозаводск, сажусь в уютные апарты, открываю ноут и восемь часов подряд пишу задачи на сегодня и еще на два дня вперед, чтобы освободить себе время под поездки по Карелии.

Устал зверски, но доволен: «Ну всё, Владилен, завтра буду смотреть на водопады с кайфом. Удаленка – это реальность!».

И вот финальный штрих. Открываю терминал, подготавливаю деплой, проверяю всё «на глаз», жму Enter.

Уверенно выкатываю изменения в прод.

Но проблема в том, что я неправильно настроил права доступа и сеть для одного сервисa. И мой свежий код открыл двери к части клиентских данных извне. Один пропущенный флажок в настройках — и кусок базы стал потенциально доступен посторонним.

Моментальный созвон с тимлидом. Затем стадия отрицания, гугления, смирения — и классическое айтишное «как же я так…».

Я мечтал ездить по Карелии. А в итоге в первый же день чуть не открыл доступ ко всей подноготной всему свету. И вместо лесов и озер, всю ночь и весь день пришлось вручную закрывать дыры в конфигурации, проверять логи, пытаться понять, что и кто успел увидеть. К вечеру мы с нашим бекендером (без его помощи, наверное, пропал бы) вернули себе уверенность в безопасности. Но урон репутационный и моральный был серьезный. А я впервые прочувствовал, что одна неочевидная ошибка может очень внезапно стоить ОЧЕНЬ дорого.

Тогда у нас не было ни бэкапов, ни изоляции, ни нормальной политики доступа — просто голая инфраструктура, где любой dev мог случайно сотворить почти что угодно. И сотворил…

В тот день я понял, что любые прод-системы должны быть защищены по умолчанию. И сейчас подобные вещи решаются намного проще — современные защищенные облака реально страхуют от «эффекта одного Enter». Четкое разграничение прав, сетевая изоляция, безопасная виртуализация и автоматические бэкапы создают среду, где даже серьезный промах не превратится в катастрофу.

Ошибки — часть пути айтишника. Но инфраструктура должна быть антихрупкой. Такое безопасное решение можно найти у Рег.облака.

Теперь поделитесь вы: какие факапы у вас трогали прод, безопасность, бэкапы или человеческий фактор? Пишите в комментах — лучшие истории разберут в канале Рег.облака, а их авторов ждет мерч, который поможет унять боль от воспоминаний о ночных авралах.

А стикерпак «Я выжил в 404» заберите сразу)


В этом посте были ссылки, но мы их удалили по правилам Сетки

Кул стори для вас. 2015 год.
Я только начинаю карьеру, мечтаю об удаленке и свободе.
Отработал пару месяцев в офисе — и выбил себе мини-мечту: три дня в Карелии. Обещаю начальнику, что буду работать | Сетка — социальная сеть от hh.ru