TGViewer
Channel Public Channel
DevOps для ДевоПсов

DevOps для ДевоПсов

@devo_pes

Самые актуальные материалы по DevOps на русском и английском языке

Разместить рекламу: @tproger_sales_bot

Правила общения: https://tprg.ru/rules

Другие каналы: @tproger_channels

Другие наши проекты: https://tprg.ru/media
Subscribers
3.21K
Photos
4.3K
Videos
68
Links
6.8K

Showing posts older than #6775 · Back to latest

Older Posts 20 shown
Post #6774 312
Новый AWS Security Hub в превью объединяет данные от GuardDuty, Inspector, Macie и CSPM, улучшая приоритизацию и визуализацию рисков. Это помогает быстрее выявлять уязвимости и реагировать на угрозы, повышая безопасность и эффективность управления в облаке.

Подробности: https://aws.amazon.com/blogs/aws/unify-your-security-with-the-new-aws-security-hub-for-risk-prioritization-and-response-at-scale-preview/

#en

@devo_pes | Другие наши каналы
Post #6773 330
Новый уровень защиты данных в AWS Backup: теперь мультиподпись для логически изолированных хранилищ позволяет восстановить данные даже при полном отсутствии доступа к AWS-аккаунту. Это обеспечивает безопасность и скорость восстановления после инцидентов.

Подробности: https://aws.amazon.com/blogs/aws/aws-backup-adds-new-multi-party-approval-for-logically-air-gapped-vaults/

#en

@devo_pes | Другие наши каналы
Post #6772 327
Новый AWS Shield Network Security Director выявляет уязвимости в сетевой безопасности, анализируя ресурсы и конфигурации по лучшим практикам AWS. Сервис помогает приоритизировать риски и предлагает конкретные рекомендации для защиты от угроз, таких как DDoS и SQL-инъекции.

Подробности: https://aws.amazon.com/blogs/aws/new-aws-shield-feature-discovers-network-security-issues-before-they-can-be-exploited-preview/

#en

@devo_pes | Другие наши каналы
Post #6771 327
Новый интерфейс Amazon CloudFront упрощает настройку доставки контента и безопасности веб-приложений. Разработчики могут быстро создать защищённую CDN с автоматической конфигурацией DNS и TLS, а интеграция с AWS WAF обеспечивает защиту от распространённых угроз без сложных настроек.

Подробности: https://aws.amazon.com/blogs/aws/amazon-cloudfront-simplifies-web-application-delivery-and-security-with-new-user-friendly-interface/

#en

@devo_pes | Другие наши каналы
Post #6770 346
AWS Certificate Manager теперь позволяет экспортировать публичные SSL/TLS сертификаты вместе с приватными ключами, чтобы использовать их не только в AWS, но и на любых серверах. Это расширяет возможности безопасности для Amazon EC2 и других рабочих нагрузок.

Подробности: https://aws.amazon.com/blogs/aws/aws-certificate-manager-introduces-exportable-public-ssl-tls-certificates-to-use-anywhere/

#en

@devo_pes | Другие наши каналы
Post #6769 360
Новый функционал AWS IAM Access Analyzer теперь позволяет автоматически проверять внутренний доступ к критичным ресурсам в AWS. Это упрощает выявление несанкционированного доступа внутри организации и помогает соблюдать требования безопасности и аудита.

Подробности: https://aws.amazon.com/blogs/aws/verify-internal-access-to-critical-aws-resources-with-new-iam-access-analyzer-capabilities/

#en

@devo_pes | Другие наши каналы
Post #6767 399
Азы контейнеризации: namespaces и cgroups

Чтобы понять, что такое контейнер, достаточно знать, что такое namespace и cgroups. Потому что эти два механизма обеспечивают изоляцию и распределение ресурсов для процессов в Linux.


Читать: https://habr.com/ru/articles/919210/_campaign=919210

#ru

@devo_pes | Другие наши каналы
Post #6766 398
▶️ Автоматизируйте разработку с CI/CD!Бесплатный вебинар для DevOps-инженеров и разработчиков

Хотите научиться быстро и безопасно доставлять код в production? Тогда наш вебинар «Основы и инструменты CI/CD» — для вас!

📅 18 июня в 19:00 (мск) БЕСПЛАТНО

✔️ Регистрация

Что разберём?
✦ Что такое CI/CD и зачем он нужен
✦ Как работает пайплайн от коммита до продакшена
✦ Инструменты: Jenkins, GitLab CI/CD, GitHub Actions, ArgoCD
✦ Практика: настройка автоматического деплоя

Для кого?
• Начинающие DevOps-инженеры
• Разработчики, которые хотят глубже понять процессы доставки кода
• Все, кто хочет автоматизировать рутинные задачи

Спикер: Алексей Рагузин — DevOps-инженер с 15+ годами опыта (Сбербанк, Транснефть, Россети). Преподаватель ведущих IT-школ.

Не пропустите! Регистрация здесь.

🚀 Трудности с регистрацией? Пишите @Codeby_Academy
Post #6763 417
AWS re:Inforce 2025 стартовала – безопасность в центре внимания. На конференции представляют новые возможности AWS WAF с автоматической защитой от DDoS атак, обновления AWS Control Tower и удобства для разработчиков с Powertools и Amazon Q Developer. Подробнее в обновлениях AWS.

Подробности: https://aws.amazon.com/blogs/aws/aws-weekly-roundup-aws-reinforce-2025-aws-waf-aws-control-tower-and-more-june-16-2025/

#en

@devo_pes | Другие наши каналы
Post #6762 439
Kubernetes Slack теряет спецстатус и с 20 июня станет стандартной бесплатной версией с ограничениями по истории сообщений. Сообщество рассматривает переход на Discord для новых возможностей. Важная информация для администраторов каналов и участников.

Подробности: https://kubernetes.io/blog/2025/06/16/changes-to-kubernetes-slack/

#en

@devo_pes | Другие наши каналы
Kubernetes Changes to Kubernetes Slack UPDATE: We’ve received notice from Salesforce that our Slack workspace WILL NOT BE DOWNGRADED on June 20th. Stand by for more details, but for now, there is no urgency to back up private channels or direct messages. Kubernetes Slack will lose its special…
Post #6761 481
KubeVirt: глубокое погружение для администраторов VMware vSphere

KubeVirt — это расширение для Kubernetes, которое позволяет запускать виртуальные машины внутри K8s-кластера. Именно эта технология, пусть и существенно доработанная, лежит в основе Deckhouse Virtualization Platform. Недавно наша команда встретила статью Дина Льюиса, которая отлично объясняет внутреннее устройство KubeVirt, принципы его работы и то, как они соотносятся с более привычными многим концепциями vSphere. Мы решили перевести её для сообщества.

Под катом — перевод этого масштабного труда, который поможет получить чёткое представление о KubeVirt и принять взвешенное решение о его внедрении.


Читать: https://habr.com/ru/companies/flant/articles/915942/_campaign=915942

#ru

@devo_pes | Другие наши каналы
Post #6760 462
Улучшения в RMON: расширенный Ping, группировка алертов и трассировка через MTR

Нам часто пишут пользователи, которые хотят мониторить качество каналов связи — не просто проверять “доступен ли хост”, а действительно оценивать стабильность сети и реагировать на деградации. Один из таких пользователей недавно подключил мониторинг для нескольких регионов, и его запрос дал нам полезный импульс для доработок.

Рассказываем, какие улучшения появились в RMON.


Читать: https://habr.com/ru/articles/918620/_campaign=918620

#ru

@devo_pes | Другие наши каналы
  • 👍 2
Post #6759 485
Пробный поход в веб-kubernetes-1С, вопреки привычкам

Поскольку компания со страшной силы использует 1С, то сложились некие неизменные традиции, одна из которых – это веб-публикации 1С. Плодятся они примерно так: 1 ИБ (информационная база) + например несколько ИБ с тем же смыслом = 1 отдельный web(iis)-сервер, а таких конструкций полно. Получается, что помимо лицензий, мы тратим кучу ресурсов просто на веб-доступ. Поступила идея, что пора экономить (а заодно отказоустойчивость). Пока на этапе экспериментов/тестов.

Стек планируется следующий:


Читать: https://habr.com/ru/articles/918604/_campaign=918604

#ru

@devo_pes | Другие наши каналы
Post #6758 483
Инженерия деградации: почему сложное ПО неизбежно ломается со временем и что с этим делать

Долгоживущие программные системы, как и живые организмы, склонны к старению. Эта статья — глубокое техническое исследование закономерностей деградации сложного ПО: от утечек абстракций до архитектурной энтропии. Разберём реальные примеры, редкие баги, системное гниение и последствия спагетти-рефакторинга. Код, хаос и человеческий фактор — всё как мы любим.

Если вы когда-нибудь открывали 10-летний Java-монолит и пытались понять, зачем в середине пайплайна логин-прослойки вызывается System.gc() — поздравляю, вы соприкоснулись с инженерией деградации. Это неофициальный, но абсолютно реальный раздел знаний: как сложные программные системы со временем превращаются в фрактальную кашу из решений, компромиссов и технического долга.

И, что важнее — почему это нормально.

В этой статье речь пойдёт не о багфиксах, CI/CD или микросервисах. Мы копнём глубже. Здесь — история о том, как со временем ломается не просто код, а сама логика, архитектура и даже социальные связи внутри проекта. С примерами, кодом, болью и странным юмором.


Читать: https://habr.com/ru/articles/918538/_campaign=918538

#ru

@devo_pes | Другие наши каналы
Post #6757 431
Мониторинг «здесь и сейчас»: используем потоки событий JDK Flight Recorder

JDK Flight Recorder (JFR) — это диагностическая подсистема, встроенная в JVM. В основе JFR лежит очень простая идея, но вокруг нее выросла разнообразная экосистема решений, позволяющих решать широкий спектр задач.
В данной статье я хочу сфокусироваться на одном аспекте технологии JFR — потоковой обработке событий. Потоковая обработка появилась в JDK 14 в виде Flight Recorder Event Streaming API и позволяет прикладному коду обрабатывать события JFR с минимальной задержкой.


Читать: https://habr.com/ru/companies/axiomjdk/articles/917766/_campaign=917766

#ru

@devo_pes | Другие наши каналы
Post #6756 452
Настраиваем CI/CD Android-проекта, часть 1. Начало

Всем привет, меня зовут Кирилл и я Android-разработчик в Scanny.

Это первая часть из серии статей про CI/CD для Android-проекта. В рамках данной серии статей я расскажу как настраивать GitLab CI/CD, который покроет базовые потребности в Unit и Android-тестировании, сборке приложения, публикации в Play Market и многом другом.

Дополнительно я разберу работу с разными инструментами для Android-тестирования в лице Marathon Labs и Firebase Test Lab. Аналогично разберу работу с Gradle Play Publisher и Fastlane для публикации приложения в Play Market.


Читать: https://habr.com/ru/companies/scanny/articles/918364/_campaign=918364

#ru

@devo_pes | Другие наши каналы
  • 🔥 2
  • 👎 1
  • 😴 1
Post #6755 457
Поговорим о DevSecOps и культурной трансформации в мире разработки

Киберугрозы растут, уязвимости в коде дороже, чем когда-либо, а традиционные подходы к безопасности терпят крах. Почему компании теряют миллионы, игнорируя безопасность до финального этапа разработки? Как DevSecOps меняет правила игры, превращая защиту данных в часть повседневной работы разработчиков? В этой статье вы узнаете:

Почему «последняя миля» в тестировании безопасности — это провал: статистика OWASP и NIST о том, как 97% приложений содержат уязвимости, а исправление ошибок после релиза обходится в 6 раз дороже.

Как DevSecOps убирает барьеры между командами: интеграция безопасности в CI/CD, автоматизация проверок и сдвиг «влево» (Shift Left) — от теории к реальным кейсам Microsoft, Netflix и Capital One.

Почему успех DevSecOps зависит не от инструментов, а от культуры: как руководство может создать среду, где безопасность становится общей ответственностью, а не «чужой заботой».

Вызовы внедрения и пути их преодоления: от сопротивления изменениям до обучения разработчиков — шаги, которые сделают вашу команду готовой к цифровым угрозам будущего.

Статья подойдёт для разработчиков, руководителей IT-команд, специалистов по кибербезопасности и всем, кто хочет превратить уязвимости в прошлое.


Читать: https://habr.com/ru/articles/918350/_campaign=918350

#ru

@devo_pes | Другие наши каналы
  • 🦄 2
Post #6754 465
MCP помогает Amazon Q Developer сделать IDE по-настоящему контекстно-ориентированной. Поддержка протокола Model Context Protocol позволяет интегрировать Jira и Figma прямо в редактор, упрощая работу с проектами и ускоряя разработку без лишних переключений между инструментами.

Подробности: https://aws.amazon.com/blogs/devops/use-model-context-protocol-with-amazon-q-developer-for-context-aware-ide-workflows/

#en

@devo_pes | Другие наши каналы
Post #6753 455
Новая функция selective transformation в Amazon Q Developer позволяет точечно управлять обновлением Java и зависимостей, снижая риски при модернизации. Теперь можно выполнять выборочные апгрейды с помощью командной строки и даже естественного языка — для большей гибкости и контроля. Новая возможность в Amazon Q CLI упрощает модернизацию Java-проектов, позволяя гибко выбирать компоненты для обновления и автоматически поднимать версии зависимостей. Это делает переход на Java 21 более управляемым и безопасным. Подробнее в статье от AWS.

Подробности: https://aws.amazon.com/blogs/devops/amazon-q-developer-java-upgrades-a-deep-dive-into-new-selective-transformation-feature/

#en

@devo_pes | Другие наши каналы
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →