Делимся самыми яркими моментами и сочными инсайтами из докладов:
🟢Безопасность в Kubernetes
Подробно разбирали баг-баунти программу Kubernetes на HackerOne (работает с 2020 года). За время её существования исследователям выплачено уже около $100 тыс., максимальная награда — $10 тыс. за критическую уязвимость. Все найденные баги превращаются в будущие CVE.
🟢Автоматизация и стандартизация
Много внимания уделили Kyverno и Kubewarden: они помогают ограничивать использование небезопасных Docker-образов, запрещать привилегированные контейнеры, внедрять политики безопасности и автоматически применять дефолтные настройки к ресурсам.
🟢Сети и eBPF
Обсуждали нюансы отладки eBPF и Cilium. Эти инструменты делают сетевой стек Kubernetes более управляемым и безопасным, но требуют серьёзной экспертизы.
🟢Миграция и масштабирование
В панельной дискуссии сравнивали Docker Swarm и Kubernetes. Основной вывод: Docker Swarm устарел, а Kubernetes выигрывает за счёт глубокой интеграции с облаками и мощных механизмов горизонтального и вертикального автоскейлинга.
🟢UI поверх Kubernetes
Представили концепцию «динамического UI», который автоматически подстраивается под бэкенд на базе Kubernetes и поддерживает multi-cluster управление.
🟢Опыт компаний
Инженеры из Bitrix рассказали, как они пришли к построению одного из крупнейших в России Kubernetes-кластеров для биооблака на VK Cloud.
А если совсем коротко: Kubernetes продолжает задавать стандарты в DevOps и безопасности — и становится всё более зрелым инструментом🤍
↘️ Запись конференции полностью можно посмотреть здесь
