TGViewer
Channel Public Channel
DevOps для ДевоПсов

DevOps для ДевоПсов

@devo_pes

Самые актуальные материалы по DevOps на русском и английском языке

Разместить рекламу: @tproger_sales_bot

Правила общения: https://tprg.ru/rules

Другие каналы: @tproger_channels

Другие наши проекты: https://tprg.ru/media
Subscribers
3.21K
Photos
4.3K
Videos
68
Links
6.8K

Showing posts older than #6795 · Back to latest

Older Posts 20 shown
Post #6794 419
Kubernetes для RISC-V? Оцениваем работу популярных оркестраторов на процессоре с открытой архитектурой

Чем быстрее прогресс RISC-V, тем острее встает вопрос адаптации ПО под эту архитектуру. Например, инструментов для работы с микросервисами, без которых уже сложно представить современную разработку. Есть ли место контейнеризации в открытой архитектуре?

Под катом вас ждет тестирование современных инструментов оркестрации — Kubernetes, K3s и Docker Swarm. Мы — команда совместной лаборатории «Технологии программирования» Санкт-Петербургского политехнического университета Петра Великого и YADRO — попробовали запустить их на микрокомпьютере Lichee Pi 4A и оценили их производительность.


Читать: https://habr.com/ru/companies/yadro/articles/919930/_campaign=919930

#ru

@devo_pes | Другие наши каналы
Post #6793 417
Сколько зарабатывает айтишник и как на это живёт: сравниваем 5 стран

Cобрали опыт зарплат айтишников из пяти стран и узнали, как вписаться в местную культуру и где комфортнее жить.

Читать: «Сколько зарабатывает айтишник и как на это живёт: сравниваем 5 стран»

#ru

@devo_pes | Другие наши каналы
Post #6792 384
Как я решил проблему бардака в инфраструктуре в рабочих и личных проектах

Это история о том, как я устал держать в голове инфраструктуру по всем своим проектам.

Прод падает — а ты тратишь время на то чтобы вспомнить где лежит Grafana, где настраивается DNS, чей Docker Registry мы используем, есть ли у нас CDN и какой.

В итоге я запилил легковесное решение чтобы разобраться с вопросом системно, а не просто наклепать закладок в браузере.


Читать: https://habr.com/ru/articles/917034/_campaign=917034

#ru

@devo_pes | Другие наши каналы
Post #6791 406
Vault8s: доставляем секреты из HashiCorp Vault в Kubernetes

Мы все знаем, что Hashicorp Vault — это фактический стандарт для хранения секретов, а Kubernetes — для размещения приложений. Но как подружить их вместе? Существует множество инструментов для интеграции Vault с Kubernetes, и каждый из них имеет свои плюсы и минусы. Как выбрать подходящий?

В этой статье, созданной по мотивам выступления на DevOpsConf’25, вы узнаете о самых популярных инструментах доставки секретов из Hashicorp Vault в Kubernetes, таких как External Secrets Operator, Hashicorp Vault Secrets Operator, Hashicorp Vault Agent Injector, Hashicorp Vault CSI Provider, Bank Vaults-Vault Secrets Webhook. Для каждого инструмента будет приведён пример настройки, объяснено, как именно секрет попадает в приложение, а также мы с вами сравним их с точки зрения ротации секретов и удобства использования.

Меня зовут Михаил Кажемский, я Lead DevOps из Hilbert Team. Я в IT уже больше 10 лет и пришёл в DevOps из разработки, поэтому побывал по обе стороны баррикад. Соавтор ряда курсов для инженеров на Яндекс Практикум по направлениям DevOps, Security и Data. Hilbert Team — провайдер IT-решений для крупного и среднего бизнеса в области облачных технологий, DevOps, DevSecOps, DataOps, MLOps и FinOps. Партнёр Yandex Cloud со специализацией Yandex Cloud Professional по направлениям DevOps и Data Platform.


Читать: https://habr.com/ru/companies/oleg-bunin/articles/919234/_campaign=919234

#ru

@devo_pes | Другие наши каналы
Post #6790 391
Как мы обучали ML-модель для выявления подозрительных ставок в системе DoseSports

Привет, Хабр. Меня зовут Виктор, я Big Data Engineer в antifraud-направлении. В этом посте хочу рассказать о том, как мы выстраивали процесс обнаружения подозрительных паттернов поведения в ставках на зарубежной БК-платформе DoseSports — без воды и маркетинга. Только архитектура, фичи, модели и выводы.


Читать: https://habr.com/ru/articles/919774/_campaign=919774

#ru

@devo_pes | Другие наши каналы
Post #6789 409
Cozypkg: как мы упростили локальную разработку с Helm + Flux

Привет! Я Андрей Квапил (или kvaps) и в этой статье я опишу наш путь организации доставки приложений в Kubernetes, объясню недостатки классического GitOps в локальной разработке и покажу, как новая утилита cozypkg решает эти проблемы. Материал рассчитан на разработчиков, знакомых с Helm и Flux.

У нас есть общий репозиторий — в нем мы описываем общую конфигурацию всех компонентов, а также темплейты для их деплоя. Для того чтобы максимально упростить процесс поддержки каждого из компонентов, мы следуем определенному процессу.В основе этого процесса лежит идея о том, что каждый компонент — это Helm-чарт.


Читать: https://habr.com/ru/companies/aenix/articles/918990/_campaign=918990

#ru

@devo_pes | Другие наши каналы
  • ❤‍🔥 2
Post #6788 388
Безопасность — командная игра будущего

В 2025 году безопасность в разработке стала общей задачей для всех специалистов. Согласно отчету Docker, ответственность распределяется между командами, а не только узкими экспертами. Теперь вопрос не «кто отвечает?», а «как работать лучше вместе?».

Подробности: https://www.docker.com/blog/docker-state-of-app-dev-security/

#en

@devo_pes | Другие наши каналы
Post #6787 364
Финтех в беттинге: как мы внедряли KYC/AML в закрытой high-risk платформе bookedsports.com

Закрытые букмекерские платформы — особая категория. Они не работают "на массу", редко светятся в инфополе и, как правило, ориентированы на опытных игроков и крупные суммы. Именно таким проектом стала bookedsports.com — зарубежная БК с ограниченным доступом и британской лицензией, в которой мне довелось реализовывать модуль KYC/AML + платёжную маршрутизацию.

В этом посте расскажу, как мы выстраивали архитектуру системы, ориентируясь на надежность, масштабируемость и безопасность, при этом не жертвуя удобством для конечного пользователя.


Читать: https://habr.com/ru/articles/919602/_campaign=919602

#ru

@devo_pes | Другие наши каналы
  • ❤ 1
  • 🔥 1
Post #6786 362
Почему Docker выбрал OCI артефакты для упаковки AI-моделей

Docker Model Runner использует формат OCI артефактов для упаковки больших языковых моделей. Это позволяет интегрировать модели в привычные рабочие процессы с контейнерами, облегчая распространение и использование AI без дополнительных инструментов. Docker представил новый формат упаковки AI-моделей в OCI-артефакты. Он упрощает управление и запуск моделей через привычные инструменты, снижая требования к памяти и улучшая совместимость с Docker Hub и Hugging Face. Это шаг к более удобной разработке AI-приложений.

Подробности: https://www.docker.com/blog/why-docker-chose-oci-artifacts-for-ai-model-packaging/

#en

@devo_pes | Другие наши каналы
Post #6785 304
Как устроен Docker Model Runner и что дальше
Docker рассказал о создании Model Runner — инструмента для локального запуска AI моделей с поддержкой множества движков и OpenAI API. Особое внимание уделяется производительности, GPU-ускорению и интеграции с Docker CLI. Впереди расширение функционала и поддержка новых платформ. Docker Model Runner: новый уровень интеграции AI в Docker

Docker представил Model Runner — инструмент для запуска и управления AI-моделями в Docker Desktop и Docker CE. Сейчас поддерживается macOS, Windows и Linux. В планах улучшение удобства, расширение OpenAI API и интеграция с Kubernetes. Важные изменения на официальном сайте Docker

Компания Docker обновила разделы новостей, бренд-гайдлайнов и контактной информации. Также стала доступна новая коллекция фирменных товаров и вакансии. Подробности доступны на сайте Docker.

Подробности: https://www.docker.com/blog/behind-the-scenes-how-we-designed-docker-model-runner-and-whats-next/

#en

@devo_pes | Другие наши каналы
Post #6784 366
Дрейф в облаке: криминалистическое исследование дрейфа контейнеров

Контейнерные технологии, такие как Docker и Kubernetes, стали стандартом для развертывания приложений в облаке. Они обеспечивают изоляцию, переносимость и масштабируемость, но также вносят новые сложности в кибербезопасность. Одна из таких проблем — «дрейф контейнеров» (container drift) — ситуация, когда работающий контейнер постепенно отклоняется от своего исходного состояния.

В этой статье мы исследуем, как возникает дрейф контейнеров, какие риски он представляет и как его можно обнаружить с помощью форензик-анализа.


Читать: https://habr.com/ru/articles/919584/_campaign=919584

#ru

@devo_pes | Другие наши каналы
Post #6783 406
Как мы делали сервис Cloud Logging

Работа без логов, это как вождение автомобиля вслепую. Ехать можно, но недолго и не туда.

Почти в каждом проекте логи нужны. И нужны инструменты, которые умеют с ними работать. А с этим исторически у нас была проблема.

В облаке Amvera, проекты пользователей, в большинстве своём, небольшие. А инструменты на рынке, такие как Elasticsearch очень требовательны к выделяемым ресурсам и сложны в настройке.

Странно поднимать телеграм-бота, который потребляет 100 мб. оперативной памяти и ставить для его логов Elastic на 16 Гб.

Логичным решением является создание мультиарендной системы. Когда мы собираем логи в какой-то большой базе данных, и каждому пользователю даём доступ только к его логам. Звучит замечательно, но на практике реализовать это не так легко. На создание приемлемого решения у нас ушло несколько итераций. И мы хотим поделиться опытом, чтобы другие не наступали на наши грабли и могли сделать сразу хорошо.


Читать: https://habr.com/ru/companies/amvera/articles/919450/_campaign=919450

#ru

@devo_pes | Другие наши каналы
  • ❤ 3
Post #6782 440
Как работает DNS в Linux. Часть 1: от getaddrinfo до resolv.conf

Привет, Хабр! Меня зовут Анатолий Кохан, я — DevOps-инженер в К2Тех.

Когда мы вводим в браузере имя сервера или доменное имя сайта, выполняем ping или запускаем любое удаленное приложение, операционная система должна преобразовать указанные имена в IP-адреса. Этот процесс называется разрешением доменного имени. На первый взгляд он может показаться весьма прозрачным, однако за ним скрывается многослойный механизм.

Данная статья — начало серии, посвященной низкоуровневой архитектуре разрешения имен. Поговорим о том, как устроен этот процесс в Linux на уровне ядра, различных библиотек C и системных вызовов.


Читать: https://habr.com/ru/companies/k2tech/articles/919194/_campaign=919194

#ru

@devo_pes | Другие наши каналы
Post #6781 396
DevSecOps без иллюзий: строим безопасный цикл разработки на чужих ошибках

Сегодня поговорим о том, что многие делают, но мало кто делает правильно — о безопасной разработке и DevSecOps. Для этого мы пригласили Романа Гаголушко, руководителя отдела консалтинга безопасной разработки в Бастионе. Передаем ему слово.

Небольшой дисклеймер.

За годы работы в сфере безопасности разработки я насмотрелся:

— на вопиющие случаи игнорирования базовых принципов безопасности (и не только при разработке);

— на неэффективные попытки внедрения Dev «Sec» Ops;

— на откровенную и безрезультатную имитацию бурной деятельности;

— на такую же безрезультатную трату бюджета при закупке неподходящих инструментов анализа кода;

— на безразличие;

— на нежелание видеть очевидные вещи;

— на непонимание ИБ и БР со стороны разработки.

В этой статье я расскажу о типичных ошибках компаний, которые совершают все (от маленьких и не очень стартапов до больших и не очень корпораций), поделюсь практическими советами по организации процессов безопасной разработки. Напоследок расскажу, как обстоят дела с регулированием, и немного поговорю о трендах.


Читать: https://habr.com/ru/companies/bastion/articles/919274/_campaign=919274

#ru

@devo_pes | Другие наши каналы
Post #6780 399
Как мы учились управлять миллионами учётных записей и их секретами

Всем привет. Название статьи говорит за себя, добавлю лишь, что расскажу об объединении IGA, PAM и Vault. Статья будет интересна DevSecOps-инженеров, специалистов по безопасности и администраторов инфраструктуры.


Читать: https://habr.com/ru/companies/sberbank/articles/919442/_campaign=919442

#ru

@devo_pes | Другие наши каналы
Post #6779 416
Self-hosted URL shortener + Raycast

Привет Хабр!

Я обожаю сокращать ссылки через собственный URL shortener. Это как clck.ru, только всё работает на собственной архитектуре и данные об использовании никуда не утекают. При этом домен я тоже могу поставить какой-нибудь красивый (к примеру - hdla.cloud).


Читать: https://habr.com/ru/articles/919354/_campaign=919354

#ru

@devo_pes | Другие наши каналы
Post #6778 413
Новинка: локальный Azure DevOps MCP Server теперь в публичном превью. Он позволяет GitHub Copilot в VS и VS Code получать контекст проектов Azure DevOps для точных и полезных подсказок, при этом данные остаются внутри вашей сети. Подробности в официальном репозитории.

Подробности: https://devblogs.microsoft.com/devops/azure-devops-mcp-server-public-preview/

#en

@devo_pes | Другие наши каналы
Post #6777 364
Обнаружение аномалий в данных временных рядов с помощью статистического анализа

Настройка оповещений для различных метрик не всегда представляет из себя тривиальную задачу. В некоторых случаях может быть вполне достаточно простого порогового значения, например, для отслеживания свободного места на диске устройства. Вы можете просто установить оповещение о том, что осталось 10% свободного места, и все готово. То же самое касается и мониторинга доступной памяти на сервере.

Однако что делать, если необходимо отслеживать поведение пользователей на веб‑сайте? Представьте, что вы управляете интернет‑магазином, где продаете товары. Одним из подходов может быть установка минимального порога для ежедневных продаж и проверка его раз в день. Но что, если вам нужно выявить проблему гораздо раньше, в течение нескольких часов или даже минут? Статичный порог не позволит этого сделать, так как активность пользователей может меняться в течение дня. Именно здесь на помощь приходит обнаружение аномалий.


Читать: https://habr.com/ru/companies/otus/articles/919248/_campaign=919248

#ru

@devo_pes | Другие наши каналы
Post #6776 336
Новинки AWS re:Inforce 2025: безопасность на новом уровне
AWS представила расширенные возможности защиты: MFA для root-пользователей, улучшенный анализ доступа, новые инструменты для обнаружения угроз и упрощённые консоли управления. Эти обновления помогают компаниям эффективно защищать облачные ресурсы и приложения.

Подробности: https://aws.amazon.com/blogs/aws/aws-reinforce-roundup-2025-top-announcements/

#en

@devo_pes | Другие наши каналы
Post #6775 329
Новая защита для Amazon EKS: Amazon GuardDuty расширил возможности Extended Threat Detection. Теперь сервис анализирует многослойные атаки на Kubernetes-кластеры, автоматически выявляя сложные угрозы и помогая быстро реагировать на инциденты. Узнайте, как повысить безопасность контейнеров.

Подробности: https://aws.amazon.com/blogs/aws/amazon-guardduty-expands-extended-threat-detection-coverage-to-amazon-eks-clusters/

#en

@devo_pes | Другие наши каналы
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →