Что под капотом новой облачной платформы MWS Cloud Platform⬜️? Рассказываем в новых статьях на Хабре
➡️Ценности решают — как выстроить культуру, в которой хочется работать и достигать целей
Регламенты тормозят рост, ценности ускоряют. Рассказываем, как выравнивание по пяти принципам — ответственность, надёжность, осознанность, прозрачность, завершённость — помогло нам построить процессы в командах и запустить IaaS за год.
➡️Магия binapi для VPP — новые трюки с SR Policy
Как программно управлять VPP: генерим Go-клиент для binapi, настраиваем SRv6 Policy с несколькими Segment List и wECMP. Разбираем грабли и показываем рабочий прототип для оверлея и traffic engineering в MWS.
➡️Как спрятать control plane Kubernetes от любопытных глаз
Зачем прятать control plane и как это сделать в облачном Managed Kubernetes: изоляция мастеров и kube-api, две точки входа, hosted-CP паттерн, совместимый с cluster-API. Рассматриваем и сравниваем различные open-source решения этой задачи, рассказываем о том, к чему в итоге пришли мы
➡️SPDK в облаке — как мы ускоряли диски для VM
Рассказываем, почему стандартного QEMU оказалось мало и как SPDK помог построить быстрый и гибкий I/O-путь. Рассказываем про грабли с QoS, наш патч в апстрим и доработки — от асинхронного модуля для Ceph до client-mode для vhost.
➡️eBPF & Security — новые возможности и новые риски
eBPF упростил жизнь разработчикам ядра и стал основой для Cilium, Falco, Tracee. Но вместе с удобством пришли и уязвимости: атаки на shared maps, обходы через io_uring, eBPF-rootkits. В статье — как это работает, чем реально опасно и какие меры защиты помогают не превратить инструмент безопасности в точку входа для атак.
🔗 Подпишитесь на облачный хаб MWS — там регулярно рассказываем, как строим новое облако с нуля.
Post #1982
2.25K






- ❤ 10
- 🔥 5
- 🤩 5