21 февраля пройдет Data Community Birthday — масштабное мероприятие в оффлайн и онлайн формате для аналитиков, data-специалистов, разработчиков, IT-профессионалов и тех, кто только начинает карьеру в индустрии.
В программе:
— Конференция с участием экспертов из Kolesa Group, inDrive, Freedom Broker и других ведущих tech-компаний
— Ярмарка вакансий от Beeline, Kcell, Kolesa Group, Bereke Bank и других IT-работодателей
— Церемония награждения Data Awards — объявление победителей 9 номинаций в data-сфере
— Нетворкинг с представителями индустрии и участниками сообщества
— Розыгрыш iPad и других крутых подарков, интерактивы и праздничная атмосфера
🎟Билеты уже в продаже
Количество оффлайн-мест ограничено. Регистрация и подробности — по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤2⚡2👍2🔥2😎1
Знания без практики — деньги на ветер. Отточить навыки работы с кластерами можно не только на курсах, но и на специализированных платформах.
— Официальные интерактивные материалы
— Базовые концепции и терминология, разбор устройства кластеров и назначения ключевых объектов
— Для старта и отработки базы перед практикой
— Браузерная среда для экспериментов без локальной установки
— Временный доступ к кластеру и возможность выполнять команды в терминале, тестируя манифесты и базовые сценарии
— Для быстрых проверок знаний и самостоятельной практики
— Практические сценарии и встроенный терминал
— Задания на основе типовых задач: поды, деплойменты, сервисы, сеть, диагностика и устранение проблем
— Для закрепления навыков на прикладных кейсах
— Лабораторные работы и тренажёры
— Структурированная практика с постепенным усложнением и акцентом на реальные навыки администрирования и эксплуатации
— Для системного обучения и подготовки к рабочим задачам
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤7🔥4👍3😎3
На этой площадке делятся опытом те, кто реально делает результат и деньги: предприниматели, инвесторы, айтишники, финансисты. На Digital Business показывают, как появляются первые стартап-единороги страны, каких рекордов добиваются казахстанские школьники на мировой арене и как в реальности работают деньги — от личных финансов до большого бизнеса.
Здесь объясняют, как зарабатывать, копить и приумножать. Разбирают с экспертами, как все это делать по закону: в рамках Трудового и нового Налогового кодексов. Все это — абсолютно бесплатно для читателей.
Звучит так, будто подписаться на них нужно было еще вчера.
Если еще нет — самое время исправить.
👉 Назад в будущее
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤3🔥3👍2😎2
Инструмент для создания визуальных схем на основе заданной конфигурации. С его помощью можно формировать: Attack Trees, Attack Graph, Threat Modelling. Библиотека позволяет разрабатывать пользовательские диаграммы. USVL принимает данные в форматах TOML, YAML или JSON, а готовые схемы экспортирует в Mermaid.
Утилита для анализа
nginx.conf на более чем 20 некорректных настроек информационной безопасности. Например, Duplicate Content Type, External DNS Resolvers, Host Header Spoofing, Allow Without Deny и другие. Инструмент также объясняет, чем та или иная настройка может повредить, и самое главное — как исправить.GUI-клиент для Redis нового поколения, разработанный для специалистов, которым важна скорость работы. В отличие от клиентов на Electron, которые могут тормозить при больших объёмах данных, Zedis построен на GPUI (60 FPS и минимальное потреблением памяти).
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3⚡2🔥2
Эпоха «складирования» данных прошла. Сегодня бизнес побеждает за счет умения моментально структурировать потоки информации. Но вместе с возможностями растут и риски:
Ждем вас на конференции Profit Cloud Day 2026. Это площадка для прямого диалога между бизнесом, аналитиками и вендорами решений для хранения и обработки данных.
👉 Регистрируйтесь на мероприятие
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤4⚡2👍2😎2
Важное для тех, кто еще не переехал с Ingress-nginx на Gateway API.
Ingress на последнем дыхании решил порадовать новыми уязвимостями уровня HIGH:
CVE-2026-1580, CVE-2026-24512, CVE-2026-24513, CVE-2026-24514.CVE-2026-1580 и CVE-2026-24512) позволяют инъекцию конфигурации, приводящую к remote code execution (RCE) внутри контейнера ingress-nginx. Это классическая проблема для NGINX-based решений, где злоумышленник с низкими привилегиями может выполнить код.CVE-2026-24513 позволяет обойти механизмы аутентификации (auth-url protection) через инъекцию конфигурации.CVE-2026-24514 вызывает denial-of-service (DoS) в admission controller, потенциально блокируя новые деплои или запросы.Все оцениваются на 8.8 по
CVSS. Решаются обновлением на версию v1.13.7 или v1.14.3, но лучше — запланировать переезд.@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5😎4👍3⚡2👾1
Предлагаем прочитать реальный кейс внедрения в прод системы ICNLI (Infrastructure Contextual Natural Language Interface), которая позволяет управлять серверами, сайтами, БД и инфраструктурой через естественный язык — без панелей, SSH, документации и терминалов.
Система знает, какой именно у вас сервер, что на нём запущено, кто будет затронут простоем, и предлагает конкретный план действий.
Отличия от ИИ ботов:
Почему стоит присмотреться к ICNLI:
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍5🔥3❤2😎2
The Tech как раз из таких: стартапы, эксперты, вакансии и живые разговоры про технологии в Центральной Евразии.
Здесь публикуют то, что часто не попадает в другие медиа: новости региональных стартапов, возможности для женщин в IT, интервью с лидерами индустрии и подборки актуальных вакансий. Отдельное внимание — живым эфирам с экспертами, где обсуждают практические вопросы и реальные кейсы.
Канал будет полезен тем, кто хочет оставаться в контексте и понимать, что происходит в IT-среде региона.
👉 Подписывайтесь
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5⚡3🔥2😎2
⚪️ Проверьте рабочие процессы на наличие изменений, нарушающих совместимость с версией v29.
⚪️ Если используете pinned версии Docker в actions (например, docker/setup-buildx-action@v3), обновите их.
⚪️ Тестируйте билды на новых runners заранее (можно использовать runs-on: ubuntu-latest и мониторить).
⚪️ Для Windows runners — проверьте совместимость с PowerShell/CMD скриптами.
⚪️ Рекомендуем регулярно проверять, не будут ли ваши runner images затронуты запланированными обновлениями.
👉 Docs Docker
👉 Репозитории
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4⚡3🔥2👾2
Делимся приятным итогом большой и сложной работы.
Мы в Core 24/7 помогли внедрить SIEM-систему Wazuh в масштабах крупного холдинга: богатая инфраструктура, жёсткие сроки, высокие требования к безопасности и непрерывности...
Спасибо за доверие и высокую оценку! Продолжаем работать на результат и гордимся, что можем быть полезны таким сильным компаниям.
👉 Если и вашей компании нужны инженеры высокого класса — обращайтесь к нам за поддержкой и развитием
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥6😎3❤2🎉2
Основные фичи:
- Создание и управление кластерами ClickHouse через CRD (ClickHouseInstallation)
- Интеграция с ClickHouse Keeper (встроенный ZooKeeper-заменитель)
- Автоматическое provision storage (PersistentVolumeClaim)
- Поддержка TLS/SSL (включая сертификаты через secrets)
- Экспорт метрик для Prometheus
Этот инструмент позволяет запускать полноценные виртуальные кластеры внутри одного Docker-контейнера — аналогично kind, но с существенными улучшениями.
Ключевые отличия от kind:
- Кластер можно ставить на паузу для экономии
- Автоматический LoadBalancer
- Подключение внешних нод (можно добавить реальные облачные VM к локальному vind-кластеру)
- Выбор CNI (Calico, Cilium, Flannel) и CSI-драйверов
- Встроенный UI vCluster Platform (веб-интерфейс для управления)
Знание Kubernetes стало обязательным пунктом для любого инфраструктурщика или девопса. Если вы до сих пор его не освоили, расти в профессии сложно. Курс поможет заполнить пробелы в знаниях и научиться профессионально работать с k8s.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤3⚡2👍2🔥2😎2
Побывали на бизнес-ужине провайдера IT-инфраструктуры Servercore — традиционном IT-беше с фокусом на AI/ML-задачи, GPU в облаке и барьерах рынка. Прозвучало, как нам кажется, главное: в сфере AI мы прошли пик хайпа и переросли «просто давайте попробуем» — настало время реальных проектов и проблемных вопросов. Например, что делать с GPU-серверами, которые простаивают без дела после экспериментов?
👉 Читайте полную версию, чтобы понять тренды 2026 года
Основные инсайты:
Интересно, что все участники сошлись в одном: да, рынок остынет, но AI станет инфраструктурой (как интернет) через 3–5 лет.
Делимся статьей, чтобы вы понимали, куда мы движемся и как лучше действовать сейчас. Поделитесь с коллегами
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍10❤8🔥6😎2
VK Education открыл набор на 70 бесплатных образовательных курсов по IT и digital‑направлениям. В 2026 году запускают 9 новых интенсивных программ по углублённому Python, NLP, программированию на Java, DevOps и другим IT‑специальностям.
Этапы отбора:
Обучение ведут эксперты VK и преподаватели вузов.
Информация о сроках регистрации, длительности обучения и необходимом уровне подготовки доступна на странице программ VK Education. По всей видимости учиться можно из любой страны — единственное, понадобится VK ID.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👎6❤3🤣3👍2🔥2
eBPF (extended Berkeley Packet Filter) — экосистема, с помощью которой мы можем модифицировать поведение ядра Linux без переписывания самого ядра. Например, изменить логику работы сетевого стека, добавить фильтрацию на уровне пакетов, перехватывать системные вызовы и т.п. Все это делается через eBPF-программы, которые загружаются в ядро динамически. Любая eBPF-программа — это всегда две программы.
- Исполняется прямо в ядре Linux с большой скоростью
- Есть жесткие ограничения на внешние библиотеки, на длину функции и циклы. Верификатор строго проверяет код перед загрузкой
- Позволяет прикрепить хуки к системным вызовам ядра
- Обычная программа без ограничений
- Может вызывать Kubernetes API, открывать сокеты, писать в файлы
- Общается с kernel-частью через специальные примитивы для коммуникации
- Глобальные переменные — например, счетчик пакетов, который kernel обновляет, а userspace читает
- Хэшмапы (BPF maps) — словари для передачи данных
- Ring buffers — очереди для уведомлений: получили пакет → отправили событие в userspace
eBPF дает нам возможность менять низкоуровневое поведение системы и реагировать на события с помощью верхнеуровневого языка.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8❤5⚡3🔥3
Когда Terraform становится занозой: хаос в коде, конфликты, дублирование, медленные ревью, риски безопасности и низкая скорость доставки... Чтобы платформенная команда могла управлять стандартами, а разработчики работали быстро и безопасно, команда построила нативный фреймворк для масштабирования Terraform без внешних инструментов.
Проблемы, которые они решали:
Решение, которое помогло — Native Terraform Framework:
Один общий Terraform-модуль, который все команды используют как базовый. Внутри — жестко прописанные правила.
Все модули лежат в одном моно-репозитории (или в отдельных, но с единым реестром). Каждая команда просто вызывает нужные модули. Обновление версии обновляет всех.
Вместо ручных ревью используют Open Policy Agent (OPA) + Conftest / Terraform Plan Policy.
Платформенная команда предоставляет готовые модули и политики. Разработчики не пишут сырой Terraform, а используют только утвержденные модули и следуют политикам. Это снижает ошибки и ускоряет доставку.
Главное — заставить всех использовать один и тот же источник истины (модули и политики), а не писать Terraform с нуля.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍6❤3🔥3😎3
Ingress NGINX доживает последний месяц, многие переезжают на Gateway API. Как и Ingress, он поставляется с несколькими реализациями API. Эти реализации устроены совершенно по-разному. И для тех, кто хочет основывать выбор на реальных результатах, создали репозиторий gateway-api-bench.
Этот набор тестов для оценки реализации Kubernetes Gateway API поможет сравнить реальное поведение разных реализаций (
Cilium, Istio, Envoy, Traefik, Kong и т.п.) в сценариях, которые не покрыты официальными тестами.Тесты проверят:
gateway-api-bench даст объективные данные о сильных и слабых сторонах контроллеров.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2⚡2👾2
Предлагаем вашему вниманию ежегодный отчёт Sonatype, который анализирует тенденции в цепочках поставок ПО. Отчёт основан на данных о 9,8 трлн загрузок из репозиториев, анализе вредоносного ПО, уязвимостей, роли ИИ и регуляторных требований.
В 2025 году четыре крупнейших реестра (Maven Central, PyPI, npm, NuGet) обслужили 9,8 трлн запросов. Основной объем трафика — «синтетический»: транзитивные зависимости, повторные загрузки в CI/CD из-за холодных кэшей и эфемерных раннеров, спам-публикации. Появление ИИ-артефактов (моделей весом в гигабайты) многократно усиливает нагрузку на инфраструктуру, которая изначально не была рассчитана на такие объемы.
2025 год закрепил переход к индустриализации вредоносного ПО. Sonatype зафиксировала более 1,2 млн вредоносных пакетов с 2019 года, а в 2025 — 454 648 . Атаки стали стратегическими: кампания Shai-Hulud (500+ пакетов) продемонстрировала первую попытку саморепликации, а кампания IndonesianFoods создала колоссальный шум, выпуская пакеты каждые 7 секунд для обхода систем обнаружения. ИИ-агенты увеличивают риск, так как могут автоматически устанавливать зависимости с плохой репутацией, пытаясь исправить ошибки сборки.
Управление ломается на трёх уровнях: Data Layer, Consumption Layer (даже после фиксов уязвимые версии продолжают массово загружаться), Ecosystem Layer. ИИ все это дело усугубляет: генерирует уязвимый код и ускоряет потребление рискованных зависимостей.
Рекомендация: переход к Lifecycle Management. Вместо того, чтобы просто «тушить пожары» по CVE, стоит внедрять блокировку на уровне репозитория (Firewall) и автоматическое обновление компонентов, пока они не стали EOL (End of Life).
Использование ИИ ускоряет разработку, но без «приземления» (grounding) на реальные данные создает критические риски для цепочки поставок. Массовые галлюцинации версий: 27,76% рекомендаций по обновлению зависимостей от ведущих LLM содержат несуществующие версии. Это более 10 000 фантомных релизов, которые никогда не будут в реальном репозитории.
В 345 случаях следование советам ИИ приводило к ухудшению защищенности (рекомендации вредоносных пакетов или версий с известными уязвимостями).
Удивительно, что стратегия Sonatype Non-Breaking Changes (NBC) показала даже лучший прирост безопасности (+298%), чем просто переход на последнюю версию.
Что важного можно взять на заметку:
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1⚡4👍3❤2😎2
Крупный релиз с улучшением безопасности, производительности CI/CD и удобства работы с большими проектами. Из интересного:
Job artifacts теперь могут быть до 10 ГБ (было 5 ГБ), новый тип job: manual с автоматическим завершением по таймауту, новый дашборд для мониторинга storage usage по группам/проектам.Распределённое хранилище для Kubernetes перевёло
V2 Data Engine в Technical Preview. Из других улучшений запомнилось: алгоритм выбора дисков для реплик с учётом баланса, активный мониторинг здоровья дисков нод, поддержка RWOP (ReadWriteOncePod) в Kubernetes и allowedTopologies в StorageClass.Ввели
PreDelete hooks, автоматическое обновление OIDC-токенов, поддержку имён ресурсов в clusterResourceWhitelist, shallow cloning для репозиториев, поддержку KEDA. Также добавили поддержку HTTPRoute в Gateway API, настройку иконок/цветов для кластеров и многое другое.Релиз со множеством новых фич: многоуровневые совпадения поддоменов в DNS-политиках, поддержка протоколов VRRP и IGMP в правилах host firewall, строгие режимы шифрования для IPsec и WireGuard, регистрация namespace в Ztunnel, поддержка GRPCRoute в GAMMA, TLS/mTLS для метрик Prometheus, автоматическая установка CRD для Multi-Cluster Services.
Релиз добавил новый Kubernetes Resource Scaler, поддержку аутентификации на основе файлов для
ClusterTriggerAuthentication и другие улучшения.Автоскейлер нод для Kubernetes представил операторы Gte и Lte для requirements, метрику стоимости NodePool и логирование пайплайна consolidation.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍5⚡3🔥3❤2👾2
🎉 УЖЕ ЗАВТРА DATA COMMUNITY ПРАЗДНУЕТ 7 ЛЕТ
Мы собираемся вместе, чтобы вместе отметить этот важный день на большом празднике 🥳
У вас еще есть возможность купить билеты и стать частью события по ссылке.
В программе:
- выступления топовых спикеров
- ярмарка вакансий
- церемония награждения Data Awards 2026
🕓 Начало в 12:00, завершение в 18:20 — 6 часов пользы, нетворкинга и живой энергии комьюнити.
Соберемся под одной крышей, чтобы вместе творить историю дата-сообщества и провести этот день ярко и с пользой! ✨
#партнеры
@DevOpsKaz😛
Мы собираемся вместе, чтобы вместе отметить этот важный день на большом празднике 🥳
У вас еще есть возможность купить билеты и стать частью события по ссылке.
В программе:
- выступления топовых спикеров
- ярмарка вакансий
- церемония награждения Data Awards 2026
🕓 Начало в 12:00, завершение в 18:20 — 6 часов пользы, нетворкинга и живой энергии комьюнити.
Соберемся под одной крышей, чтобы вместе творить историю дата-сообщества и провести этот день ярко и с пользой! ✨
#партнеры
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉5❤3👍2😎2