The Tech как раз из таких: стартапы, эксперты, вакансии и живые разговоры про технологии в Центральной Евразии.
Здесь публикуют то, что часто не попадает в другие медиа: новости региональных стартапов, возможности для женщин в IT, интервью с лидерами индустрии и подборки актуальных вакансий. Отдельное внимание — живым эфирам с экспертами, где обсуждают практические вопросы и реальные кейсы.
Канал будет полезен тем, кто хочет оставаться в контексте и понимать, что происходит в IT-среде региона.
👉 Подписывайтесь
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5⚡3🔥2😎2
⚪️ Проверьте рабочие процессы на наличие изменений, нарушающих совместимость с версией v29.
⚪️ Если используете pinned версии Docker в actions (например, docker/setup-buildx-action@v3), обновите их.
⚪️ Тестируйте билды на новых runners заранее (можно использовать runs-on: ubuntu-latest и мониторить).
⚪️ Для Windows runners — проверьте совместимость с PowerShell/CMD скриптами.
⚪️ Рекомендуем регулярно проверять, не будут ли ваши runner images затронуты запланированными обновлениями.
👉 Docs Docker
👉 Репозитории
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4⚡3🔥2👾2
Делимся приятным итогом большой и сложной работы.
Мы в Core 24/7 помогли внедрить SIEM-систему Wazuh в масштабах крупного холдинга: богатая инфраструктура, жёсткие сроки, высокие требования к безопасности и непрерывности...
Спасибо за доверие и высокую оценку! Продолжаем работать на результат и гордимся, что можем быть полезны таким сильным компаниям.
👉 Если и вашей компании нужны инженеры высокого класса — обращайтесь к нам за поддержкой и развитием
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥6😎3❤2🎉2
Основные фичи:
- Создание и управление кластерами ClickHouse через CRD (ClickHouseInstallation)
- Интеграция с ClickHouse Keeper (встроенный ZooKeeper-заменитель)
- Автоматическое provision storage (PersistentVolumeClaim)
- Поддержка TLS/SSL (включая сертификаты через secrets)
- Экспорт метрик для Prometheus
Этот инструмент позволяет запускать полноценные виртуальные кластеры внутри одного Docker-контейнера — аналогично kind, но с существенными улучшениями.
Ключевые отличия от kind:
- Кластер можно ставить на паузу для экономии
- Автоматический LoadBalancer
- Подключение внешних нод (можно добавить реальные облачные VM к локальному vind-кластеру)
- Выбор CNI (Calico, Cilium, Flannel) и CSI-драйверов
- Встроенный UI vCluster Platform (веб-интерфейс для управления)
Знание Kubernetes стало обязательным пунктом для любого инфраструктурщика или девопса. Если вы до сих пор его не освоили, расти в профессии сложно. Курс поможет заполнить пробелы в знаниях и научиться профессионально работать с k8s.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤3⚡2👍2🔥2😎2
Побывали на бизнес-ужине провайдера IT-инфраструктуры Servercore — традиционном IT-беше с фокусом на AI/ML-задачи, GPU в облаке и барьерах рынка. Прозвучало, как нам кажется, главное: в сфере AI мы прошли пик хайпа и переросли «просто давайте попробуем» — настало время реальных проектов и проблемных вопросов. Например, что делать с GPU-серверами, которые простаивают без дела после экспериментов?
👉 Читайте полную версию, чтобы понять тренды 2026 года
Основные инсайты:
Интересно, что все участники сошлись в одном: да, рынок остынет, но AI станет инфраструктурой (как интернет) через 3–5 лет.
Делимся статьей, чтобы вы понимали, куда мы движемся и как лучше действовать сейчас. Поделитесь с коллегами
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍10❤8🔥6😎2
VK Education открыл набор на 70 бесплатных образовательных курсов по IT и digital‑направлениям. В 2026 году запускают 9 новых интенсивных программ по углублённому Python, NLP, программированию на Java, DevOps и другим IT‑специальностям.
Этапы отбора:
Обучение ведут эксперты VK и преподаватели вузов.
Информация о сроках регистрации, длительности обучения и необходимом уровне подготовки доступна на странице программ VK Education. По всей видимости учиться можно из любой страны — единственное, понадобится VK ID.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👎6❤3🤣3👍2🔥2
eBPF (extended Berkeley Packet Filter) — экосистема, с помощью которой мы можем модифицировать поведение ядра Linux без переписывания самого ядра. Например, изменить логику работы сетевого стека, добавить фильтрацию на уровне пакетов, перехватывать системные вызовы и т.п. Все это делается через eBPF-программы, которые загружаются в ядро динамически. Любая eBPF-программа — это всегда две программы.
- Исполняется прямо в ядре Linux с большой скоростью
- Есть жесткие ограничения на внешние библиотеки, на длину функции и циклы. Верификатор строго проверяет код перед загрузкой
- Позволяет прикрепить хуки к системным вызовам ядра
- Обычная программа без ограничений
- Может вызывать Kubernetes API, открывать сокеты, писать в файлы
- Общается с kernel-частью через специальные примитивы для коммуникации
- Глобальные переменные — например, счетчик пакетов, который kernel обновляет, а userspace читает
- Хэшмапы (BPF maps) — словари для передачи данных
- Ring buffers — очереди для уведомлений: получили пакет → отправили событие в userspace
eBPF дает нам возможность менять низкоуровневое поведение системы и реагировать на события с помощью верхнеуровневого языка.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8❤5⚡3🔥3
Когда Terraform становится занозой: хаос в коде, конфликты, дублирование, медленные ревью, риски безопасности и низкая скорость доставки... Чтобы платформенная команда могла управлять стандартами, а разработчики работали быстро и безопасно, команда построила нативный фреймворк для масштабирования Terraform без внешних инструментов.
Проблемы, которые они решали:
Решение, которое помогло — Native Terraform Framework:
Один общий Terraform-модуль, который все команды используют как базовый. Внутри — жестко прописанные правила.
Все модули лежат в одном моно-репозитории (или в отдельных, но с единым реестром). Каждая команда просто вызывает нужные модули. Обновление версии обновляет всех.
Вместо ручных ревью используют Open Policy Agent (OPA) + Conftest / Terraform Plan Policy.
Платформенная команда предоставляет готовые модули и политики. Разработчики не пишут сырой Terraform, а используют только утвержденные модули и следуют политикам. Это снижает ошибки и ускоряет доставку.
Главное — заставить всех использовать один и тот же источник истины (модули и политики), а не писать Terraform с нуля.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍6❤3🔥3😎3
Ingress NGINX доживает последний месяц, многие переезжают на Gateway API. Как и Ingress, он поставляется с несколькими реализациями API. Эти реализации устроены совершенно по-разному. И для тех, кто хочет основывать выбор на реальных результатах, создали репозиторий gateway-api-bench.
Этот набор тестов для оценки реализации Kubernetes Gateway API поможет сравнить реальное поведение разных реализаций (
Cilium, Istio, Envoy, Traefik, Kong и т.п.) в сценариях, которые не покрыты официальными тестами.Тесты проверят:
gateway-api-bench даст объективные данные о сильных и слабых сторонах контроллеров.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2⚡2👾2
Предлагаем вашему вниманию ежегодный отчёт Sonatype, который анализирует тенденции в цепочках поставок ПО. Отчёт основан на данных о 9,8 трлн загрузок из репозиториев, анализе вредоносного ПО, уязвимостей, роли ИИ и регуляторных требований.
В 2025 году четыре крупнейших реестра (Maven Central, PyPI, npm, NuGet) обслужили 9,8 трлн запросов. Основной объем трафика — «синтетический»: транзитивные зависимости, повторные загрузки в CI/CD из-за холодных кэшей и эфемерных раннеров, спам-публикации. Появление ИИ-артефактов (моделей весом в гигабайты) многократно усиливает нагрузку на инфраструктуру, которая изначально не была рассчитана на такие объемы.
2025 год закрепил переход к индустриализации вредоносного ПО. Sonatype зафиксировала более 1,2 млн вредоносных пакетов с 2019 года, а в 2025 — 454 648 . Атаки стали стратегическими: кампания Shai-Hulud (500+ пакетов) продемонстрировала первую попытку саморепликации, а кампания IndonesianFoods создала колоссальный шум, выпуская пакеты каждые 7 секунд для обхода систем обнаружения. ИИ-агенты увеличивают риск, так как могут автоматически устанавливать зависимости с плохой репутацией, пытаясь исправить ошибки сборки.
Управление ломается на трёх уровнях: Data Layer, Consumption Layer (даже после фиксов уязвимые версии продолжают массово загружаться), Ecosystem Layer. ИИ все это дело усугубляет: генерирует уязвимый код и ускоряет потребление рискованных зависимостей.
Рекомендация: переход к Lifecycle Management. Вместо того, чтобы просто «тушить пожары» по CVE, стоит внедрять блокировку на уровне репозитория (Firewall) и автоматическое обновление компонентов, пока они не стали EOL (End of Life).
Использование ИИ ускоряет разработку, но без «приземления» (grounding) на реальные данные создает критические риски для цепочки поставок. Массовые галлюцинации версий: 27,76% рекомендаций по обновлению зависимостей от ведущих LLM содержат несуществующие версии. Это более 10 000 фантомных релизов, которые никогда не будут в реальном репозитории.
В 345 случаях следование советам ИИ приводило к ухудшению защищенности (рекомендации вредоносных пакетов или версий с известными уязвимостями).
Удивительно, что стратегия Sonatype Non-Breaking Changes (NBC) показала даже лучший прирост безопасности (+298%), чем просто переход на последнюю версию.
Что важного можно взять на заметку:
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1⚡4👍3❤2😎2
Крупный релиз с улучшением безопасности, производительности CI/CD и удобства работы с большими проектами. Из интересного:
Job artifacts теперь могут быть до 10 ГБ (было 5 ГБ), новый тип job: manual с автоматическим завершением по таймауту, новый дашборд для мониторинга storage usage по группам/проектам.Распределённое хранилище для Kubernetes перевёло
V2 Data Engine в Technical Preview. Из других улучшений запомнилось: алгоритм выбора дисков для реплик с учётом баланса, активный мониторинг здоровья дисков нод, поддержка RWOP (ReadWriteOncePod) в Kubernetes и allowedTopologies в StorageClass.Ввели
PreDelete hooks, автоматическое обновление OIDC-токенов, поддержку имён ресурсов в clusterResourceWhitelist, shallow cloning для репозиториев, поддержку KEDA. Также добавили поддержку HTTPRoute в Gateway API, настройку иконок/цветов для кластеров и многое другое.Релиз со множеством новых фич: многоуровневые совпадения поддоменов в DNS-политиках, поддержка протоколов VRRP и IGMP в правилах host firewall, строгие режимы шифрования для IPsec и WireGuard, регистрация namespace в Ztunnel, поддержка GRPCRoute в GAMMA, TLS/mTLS для метрик Prometheus, автоматическая установка CRD для Multi-Cluster Services.
Релиз добавил новый Kubernetes Resource Scaler, поддержку аутентификации на основе файлов для
ClusterTriggerAuthentication и другие улучшения.Автоскейлер нод для Kubernetes представил операторы Gte и Lte для requirements, метрику стоимости NodePool и логирование пайплайна consolidation.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍5⚡3🔥3❤2👾2
🎉 УЖЕ ЗАВТРА DATA COMMUNITY ПРАЗДНУЕТ 7 ЛЕТ
Мы собираемся вместе, чтобы вместе отметить этот важный день на большом празднике 🥳
У вас еще есть возможность купить билеты и стать частью события по ссылке.
В программе:
- выступления топовых спикеров
- ярмарка вакансий
- церемония награждения Data Awards 2026
🕓 Начало в 12:00, завершение в 18:20 — 6 часов пользы, нетворкинга и живой энергии комьюнити.
Соберемся под одной крышей, чтобы вместе творить историю дата-сообщества и провести этот день ярко и с пользой! ✨
#партнеры
@DevOpsKaz😛
Мы собираемся вместе, чтобы вместе отметить этот важный день на большом празднике 🥳
У вас еще есть возможность купить билеты и стать частью события по ссылке.
В программе:
- выступления топовых спикеров
- ярмарка вакансий
- церемония награждения Data Awards 2026
🕓 Начало в 12:00, завершение в 18:20 — 6 часов пользы, нетворкинга и живой энергии комьюнити.
Соберемся под одной крышей, чтобы вместе творить историю дата-сообщества и провести этот день ярко и с пользой! ✨
#партнеры
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉5❤3👍2😎2
...появляются дубли, стиль разъезжается, растёт число заглушек, а отладка становится очень дорогой. Как снизить хаос в кодовой базе и сделать результат более предсказуемым и контролируемым?
LLM бывают полезны, но им нужны четкие процессы и контекст-менеджмент, иначе они становятся головной болью.
Выход — разложить контекст по чатам внутри проекта и запрашивать проверяемые артефакты:
👉 Подробнее о том, как организовать проект (промпты прилагаются)
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4👍4🔥3😎2