🔔В эфире DevOps FM – срединедельный дайджест новостей!
⏺В Amazon EKS показали, как Pod могут потерять равномерное распределение по зонам доступности.
После потери части узлов 1000 Pod перестали равномерно распределяться между тремя зонами. Даже после восстановления ёмкости перекос сохранялся более 16 часов.
topologySpreadConstraints не перераспределяют уже запущенные Pod. Для исправления AWS предлагает Kubernetes Descheduler.
Подробнее — в блоге AWS.
⏺Исследователи нашли побочный канал через inotify.
Анализ событий файловой системы позволяет отслеживать действия других пользователей без доступа к содержимому файлов. Исследователи показали возможность отслеживать SSH-сессии и восстанавливать ввод с клавиатуры.
Для атаки достаточно доступа к событиям файловой системы.
Подробности читайте в статье OpenNET.
⏺В LXD и Incus обнаружили критические уязвимости с получением root.
Несколько уязвимостей позволяют непривилегированному пользователю работать с произвольными файлами и выполнять код с правами root. Проблемы связаны с миграцией, резервным копированием и загрузкой образов.
Уязвимости исправлены — стоит проверить версии LXD и Incus.
Детали в статье OpenNET.
⏺Google выпустил инструмент для миграции Kubernetes из EKS в GKE с помощью ИИ.
GKE Agentic Migration анализирует Terraform и Kubernetes-манифесты, переводит настройки AWS в конфигурацию GKE и формирует Pull Request.
Изменения проходят проверки и обычный процесс ревью, без прямого применения к кластеру.
Подробнее — в блоге Google Cloud.
⏺Ubuntu ускоряет выпуск исправлений ядра.
Canonical переходит на двухнедельный цикл доставки обновлений ядра Linux. Подготовка нового обновления будет запускаться каждую неделю.
Для инфраструктуры это означает более частые обновления и необходимость учитывать их в тестировании, выкатке и планировании перезагрузок.
Читайте больше в статье OpenNET.
#новостной_дайджест #devopsfm #linux #aws #gke #devops
Post #1078
413

- ❤ 2
- 👍 2
- 🔥 1