Кул стори для вас. 2015 год. Я только начинаю карьеру, мечтаю об удаленке и свободе.
Отработал пару месяцев в офисе — и выбил себе мини-мечту: три дня в Карелии. Обещаю начальнику, что буду работать. Себя уверяю, что всё под контролем.
Спойлер: контроль — понятие относительное.
Приезжаю в Петрозаводск, сажусь в уютные апарты, открываю ноут и восемь часов подряд пишу задачи на сегодня и еще на два дня вперед, чтобы освободить себе время под поездки по Карелии.
Устал зверски, но доволен: «Ну всё, Владилен, завтра буду смотреть на водопады с кайфом. Удаленка – это реальность!».
И вот финальный штрих. Открываю терминал, подготавливаю деплой, проверяю всё «на глаз», жму Enter.
Уверенно выкатываю изменения в прод.
Но проблема в том, что я неправильно настроил права доступа и сеть для одного сервисa. И мой свежий код открыл двери к части клиентских данных извне. Один пропущенный флажок в настройках — и кусок базы стал потенциально доступен посторонним.
Моментальный созвон с тимлидом. Затем стадия отрицания, гугления, смирения — и классическое айтишное «как же я так…».
Я мечтал ездить по Карелии. А в итоге в первый же день чуть не открыл доступ ко всей подноготной всему свету. И вместо лесов и озер, всю ночь и весь день пришлось вручную закрывать дыры в конфигурации, проверять логи, пытаться понять, что и кто успел увидеть. К вечеру мы с нашим бекендером (без его помощи, наверное, пропал бы) вернули себе уверенность в безопасности. Но урон репутационный и моральный был серьезный. А я впервые прочувствовал, что одна неочевидная ошибка может очень внезапно стоить ОЧЕНЬ дорого.
Тогда у нас не было ни бэкапов, ни изоляции, ни нормальной политики доступа — просто голая инфраструктура, где любой dev мог случайно сотворить почти что угодно. И сотворил…
В тот день я понял, что любые прод-системы должны быть защищены по умолчанию. И сейчас подобные вещи решаются намного проще — современные защищенные облака реально страхуют от «эффекта одного Enter». Четкое разграничение прав, сетевая изоляция, безопасная виртуализация и автоматические бэкапы создают среду, где даже серьезный промах не превратится в катастрофу.
Ошибки — часть пути айтишника. Но инфраструктура должна быть антихрупкой. Такое безопасное решение можно найти у Рег.облака.
Теперь поделитесь вы: какие факапы у вас трогали прод, безопасность, бэкапы или человеческий фактор? Пишите в комментах — лучшие истории разберут в канале Рег.облака, а их авторов ждет мерч, который поможет унять боль от воспоминаний о ночных авралах.
А стикерпак «Я выжил в 404» заберите сразу)
В этом посте были ссылки, но мы их удалили по правилам Сетки
· 26.11.2025
Помню я майнкрафт сервер делал. В FileZilla случайно папку с картой перенес в некую директорию и все, игроки потеряли данные, карты нет. Где она – пришлось выяснять через перебор всех папок 🙄
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён