TGViewer
Channel Public Channel
Deckhouse | Для бизнеса

Deckhouse | Для бизнеса

@deckhouse_it

Экспертный канал о Kubernetes и cloud-native-подходах для зрелых команд.

Кейсы, аналитика, новости, анонсы мероприятий, инженерная практика и взгляд на инфраструктуру как на бизнес-актив.

Сайт: http://deckhouse.ru
Контакт для СМИ: pr@deckhouse.ru
Subscribers
393
Photos
453
Videos
4
Links
264

Showing posts older than #378 · Back to latest

Older Posts 15 shown
Post #372 188

Forwarded from Кубернетика

27 февраля прошёл вебинар «Enterprise CI/CD без компромиссов: подход Deckhouse Code». Говорили о том, как выстроить управляемый CI/CD в корпоративном контуре, взять под контроль путь кода в продакшен и снизить операционную нагрузку на команды разработки и эксплуатации.

После эфира у слушателей осталось много практических вопросов — про миграцию с GitLab, совместимость интеграций, настройку approval rules и уведомления. Мы собрали ключевые из них в формате карточек с короткими и честными ответами команды.

Подборка получилась компактной и прикладной — можно быстро освежить детали или сохранить себе как ориентир при планировании миграции и настройки CI/CD.
  • 🔥 6
  • 👍 2
  • 👏 2
Post #371 251
Подключайтесь сейчас: приглашаем на онлайн-конференцию «Российская облачная ИТ-инфраструктура 2026»

В 11:00 на конференции AM Live руководитель продуктового направления «Облачное партнёрство» Deckhouse Андрей Радыгин разберёт, как меняется рынок облаков в России и какие модели использования сегодня действительно работают для бизнеса.

В прямом эфире обсудим:
• какие изменения произошли на облачном рынке за последний год и куда он движется;
• что чаще выбирают компании: публичное облако, гибрид или частные решения — и почему;
• где возникают проблемы при миграции и как заранее проверить её реалистичность;
• в каких случаях мультиоблако оправдано, а когда усложняет инфраструктуру;
• какие требования к безопасности, SLA и отказоустойчивости становятся критичными.

Под конец эфира поговорим о прогнозах: как будет меняться распределение IaaS/PaaS/SaaS и на что ориентироваться при выборе облачной стратегии в ближайшие годы.

→ Присоединяйтесь к онлайн-конференции 20 марта в 11:00
  • ❤ 4
  • 🔥 2
Post #370 283
Stronghold как KMS для Postgres Pro: завершили интеграционные испытания

Интеграция позволяет использовать Stronghold как систему управления ключами (KMS) для механизма Transparent Data Encryption (TDE) в Postgres Pro.

TDE обеспечивает прозрачное шифрование данных в базе: информация кодируется при записи на диск или в резервные копии и автоматически расшифровывается при чтении — без изменений в приложении или на клиентах.

В этой архитектуре мастер-ключ создаётся и хранится в Deckhouse Stronghold, а СУБД выполняет операции шифрования через агент Stronghold и короткоживущий токен. Сам ключ при этом никогда не покидает Stronghold.

Такой подход:
— защищает данные даже при компрометации диска или сервера БД;
— исключает хранение долгоживущих секретов в СУБД;
— стандартизирует управление ключами в инфраструктуре.

Интеграция расширяет возможности построения защищённых платформ хранения данных на базе Deckhouse Kubernetes Platform и Postgres Pro Enterprise.

→ Подробнее
  • 🔥 6
  • 👏 5
  • ❤ 4
  • 👍 3
Post #369 844
Как меняется подход к информационной безопасности (ИБ) в России и куда движется DevSecOps?

За 20 лет информационная безопасность прошла витиеватый путь от подхода Shift Left из экономических соображений до «полного недоверия», которое позволяет снизить риски кибератак на критически важную инфраструктуру компании. Как у российского бизнеса обстоят дела с ИБ на конец 2025 года? Какие тренды ИБ сохранятся, что нового нам ожидать в следующем году?

На подкасте Алексей Крылов, менеджер продукта Deckhouse по информационной безопасности, и Светлана Газизова, директор по построению процессов DevSecOps в Positive Technologies, говорят о трендах информационной безопасности по данным исследования State of DevOps Russia 2025.

Эксперты обсуждают, какие факторы обуславливают появление новых подходов к ИБ, включая изменения законодательства и формирование нового технологического стека, почему безопасность теперь важна всем, независимо от размера компании, и чего не хватает, чтобы софт наконец стал полностью безопасным.

Посмотрев подкаст, вы узнаете, почему разработчики вынуждены страдать и как инструменты ИБ уменьшают эти страдания, для чего важен полноценный композиционный анализ, и как влияет на безопасность появление внутри компаний собственных платформ разработки.

Смотреть подкаст:
📺 VK Video
📺 YouTube
📺 RuTube
  • 🔥 7
  • ❤ 3
  • 🏆 1
Post #368 1.65K
Контроль секретов — иллюзия или управляемый процесс?

Пароли, API-ключи, сертификаты и токены часто хранятся фрагментировано — в Git, CI/CD, Docker-образах и конфигурациях. Они не ротируются годами, остаются после смены сотрудников и попадают в историю коммитов. В итоге — риск утечки и сложности на аудите.

На вебинаре 19 марта в 12:00 вместе с Ximi Lab покажем, как выстроить процесс работы с секретами, чтобы соответствовать п. 5.15 ГОСТ Р 56939-2024 в рамках РБПО.

В ходе вебинара:
• Поговорим о требованиях по безопасной работе с секретами.
• Разберём риски хранения секретов в Git, CI/CD и Docker-образах.
• Покажем, как выявлять секреты в репозиториях и пайплайнах с помощью TRON ASOC и реализовать безопасную работу с секретами в Deckhouse Stronghold.

Также вас ждет демо работы платформ и разбор кейсов. Участники получат чек-лист по работе с секретами.

⟶ Зарегистрироваться
  • 🔥 4
  • ❤ 3
  • ⚡ 2
  • 👍 2
  • 👏 1
Post #367 366
Нас уже больше 500!

Команда «Фланта» продолжает расти — сейчас в компании работает уже 500+ человек. За прошлый год к нам присоединились ещё 76 сотрудников, в основном они усилили команды разработки юнита Deckhouse.

Больше половины команды — инженеры. Также над продуктами работают проджекты, продакты, дизайнеры, техписы, специалисты по безопасности, бэкофис, продажи, маркетинг и HR. Все вместе мы делаем инфраструктурные решения, которые помогают вам строить надёжную, управляемую и безопасную ИТ-инфраструктуру.
  • ❤ 13
  • 🥰 10
  • 👍 1
Post #366 395
Как снизить риски при управлении секретами?

В инфраструктуре значимых объектов критической информационной структуры (ЗО КИИ) управление секретами — это уже не только вопрос безопасности. Это вопрос архитектуры, соответствия требованиям регулятора и управляемости процессов. Ошибки в организации хранения и выдачи секретов могут привести к проблемам с аудитом, избыточным правам доступа, отсутствию контроля изменений и, как следствие, к рискам несоответствия требованиям регулятора.

12 марта в 12:00 проведём вебинар, где разберём, как выстроить управление секретами в инфраструктуре ЗО КИИ.

Вы узнаете:
• в каких случаях на ЗО КИИ требуется использовать сертифицированное ФСТЭК России хранилище секретов;
• какие функции безопасности реализует Deckhouse Stronghold CSE;
• чем Certified Security Edition отличается от других редакций;
• какие функциональные возможности доступны в Deckhouse Stronghold CSE;
• как выглядит пилотное внедрение решения.

Покажем, как Deckhouse Stronghold CSE помогает централизовать управление секретами и выстроить процессы с учётом требований регулятора.

→ Зарегистрироваться

Участникам направим чек-лист для проверки своего ПО на соответствие требованиям к использованию на ЗО КИИ.
  • 👍 11
  • ❤ 7
  • 🔥 4
  • 👌 2
  • 💯 1
Post #365 251
Deckhouse Stronghold теперь поддерживает Рутокен ЭЦП 3.0

В менеджере секретов Deckhouse Stronghold появилась поддержка аппаратных ключевых носителей Рутокен ЭЦП 3.0 от компании «Актив». Интеграция усиливает защиту корпоративных секретов на уровне платформы контейнеризации.

Что защищает Stronghold
Пароли, API-ключи, сертификаты, SSH-ключи, токены — и безопасно доставляет их в приложения без риска утечек.

Какие сценарии добавляет Рутокен

1. Двойное шифрование (Sealwrap)

Базово Stronghold шифрует данные алгоритмом AES. С подключением Рутокен появляется второй слой шифрования. Доступны комбинации:
• AES + RSA;
• AES + ГОСТ («Кузнечик», «Магма»).

Что это даёт:
• при утечке AES-ключа данные остаются защищены аппаратным шифрованием;
• при компрометации PIN-кода — продолжают защищаться AES.

Повышается устойчивость к компрометации ключей и инфраструктуры.

2. Аппаратная защита мастер-ключа
Обычно мастер-ключ хранят отдельно, например в KMS. Теперь его можно хранить прямо в Stronghold, предварительно зашифровав с использованием Рутокен. Без физического носителя расшифровать мастер-ключ невозможно — даже при доступе к хранилищу.

Почему это особенно важно:
• поддержка российских и международных алгоритмов;
• сертификация ФСБ России и ФСТЭК России;
• применимо в КИИ, ГИС и ИСПДн;
• соответствует требованиям импортозамещения.

На сегодняшний день Deckhouse Stronghold — единственное российское хранилище секретов с поддержкой внешних аппаратных модулей безопасности и двойного шифрования, включая «Кузнечик» и «Магма».

→ Подробнее в пресс-релизе на сайте
  • 👍 4
  • ❤ 2
  • 💯 1
Post #364 308
Post #363 158

Forwarded from Deckhouse | Для инженеров

Наше решение для управления жизненным циклом секретов получило сертификат ФСТЭК России. Подробности на Хабре →

А о применении сертифицированной редакции и архитектуре внедрения расскажем на вебинаре 12 марта. Регистрируйтесь по ссылке.
  • 👍 3
Post #362 380
Через час: приглашаем на онлайн-конференцию «Динамическая ИТ-инфраструктура»

В 11:00 генеральный директор компании «Флант» Александр Титов расскажет на конференции АМ Live, что такое динамическая ИТ-инфраструктура, почему она эффективнее статической и как меняется работа компании после её внедрения.

В прямом эфире Александр объяснит:

• Из каких компонентов складывается динамическая инфраструктура
• Нужна ли оркестрация для централизованного управления её ресурсами
• Как компании, работающей с традиционными системами, перейти на современные технологические решения.

Под конец онлайн-конференции обсудим тренды и прогнозы развития цифровой среды для бизнеса.

→ Присоединяйтесь к онлайн-конференции 27 февраля в 11:00
  • ❤ 8
Post #361 281

Forwarded from Deckhouse | Для инженеров

Давид Мэгтон, наш технический директор, объясняет на видео, почему стоит прийти на Deckhouse Conf 2026 →

YouTube
ВК Видео

Напомним, что вас ждут доклады про Kubernetes, виртуализацию, безопасность и хранение данных. Плюс реальные кейсы от Федерального казначейства, «Альфа-Лизинга» и «АльфаСтрахования».

9 апреля, Москва, Main Stage.

Только офлайн, без трансляции.

Регистрация →
  • 🔥 11
  • 🥰 3
Post #360 322
Вебинар: «Enterprise CI/CD без компромиссов: подход Deckhouse Code»

Приглашаем на вебинар, где поделимся, как выстроить управляемый CI/CD в корпоративной инфраструктуре и как освободить команды разработки и эксплуатации от операционной нагрузки.

Когда: 27 февраля, 12:00

Рассмотрим барьеры, с которыми сталкиваются крупные компании при работе с CI/CD, и продемонстрируем возможности Deckhouse Code по организации прозрачного и контролируемого маршрута кода.

Вы узнаете:
• как решать типичные проблемы CI/CD в enterprise: контроль доступа, роли, безопасность и масштабирование;
• как в Deckhouse Code настроить правила слияния, использовать CODEOWNERS в монорепозиториях и безопасно хранить секреты для пайплайнов вне платформы;
• как понять, у кого есть доступ к репозиториям, и отслеживать изменения прав и настроек проектов и групп.

В конце вебинара проведём живое демо платформы, покажем ключевые сценарии её использования, разберём лучшие вопросы участников с практическими рекомендациями под конкретные задачи.

→ Зарегистрироваться
  • ❤ 9
  • 🔥 5
  • 👍 3
  • 👏 2
Post #359 391
Через час: участвуем в онлайн-конференции «Эволюция российских систем контейнеризации»

В 11:00, Константин Аксёнов, директор департамента разработки Deckhouse, выступает на конференции АМ Live, посвященной отечественным системам контейнеризации.

В прямом эфире наш эксперт расскажет о разных аспектах российских платформ контейнеризации, особенностях российских дистрибутивов Kubernetes и их реальной добавленной стоимости, а также о механизмах защиты от атак на цепочки поставок.
Кроме того, Константин остановится на актуальных критериях выбора отечественных платформ, объяснит, как их пилотировать перед внедрением в прод, в каких случаях подойдет облачное решение, а в каких — on-prem.

→ Присоединяйтесь к онлайн-конференции в 11:00
  • 👍 8
  • ⚡ 5
Post #358
Deckhouse | Для бизнеса pinned «Экосистема каналов о Kubernetes и Cloud Native Мы развиваем несколько каналов, посвящённых Kubernetes и Cloud Native-подходам, с разным уровнем глубины и фокусом на задачи аудитории. «Deckhouse | Для бизнеса» @deckhouse_it Площадка для экспертных материалов…»
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →