KazDevOps
6.56K subscribers
1.39K photos
27 videos
19 files
1.37K links
Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux
Поможем с DevOps: https://core247.kz/
По рекламе @UlKonovalova
Download Telegram
🔥 Новости мира DevOps, которые вы могли пропустить

⚪️GitLab, v18.9

Крупный релиз с улучшением безопасности, производительности CI/CD и удобства работы с большими проектами. Из интересного: Job artifacts теперь могут быть до 10 ГБ (было 5 ГБ), новый тип job: manual с автоматическим завершением по таймауту, новый дашборд для мониторинга storage usage по группам/проектам.

⚪️ Longhorn, v1.11.0

Распределённое хранилище для Kubernetes перевёло V2 Data Engine в Technical Preview. Из других улучшений запомнилось: алгоритм выбора дисков для реплик с учётом баланса, активный мониторинг здоровья дисков нод, поддержка RWOP (ReadWriteOncePod) в Kubernetes и allowedTopologies в StorageClass.

⚪️ Argo CD, v3.3.0

Ввели PreDelete hooks, автоматическое обновление OIDC-токенов, поддержку имён ресурсов в clusterResourceWhitelist, shallow cloning для репозиториев, поддержку KEDA. Также добавили поддержку HTTPRoute в Gateway API, настройку иконок/цветов для кластеров и многое другое.

⚪️ Cilium, v1.19.0

Релиз со множеством новых фич: многоуровневые совпадения поддоменов в DNS-политиках, поддержка протоколов VRRP и IGMP в правилах host firewall, строгие режимы шифрования для IPsec и WireGuard, регистрация namespace в Ztunnel, поддержка GRPCRoute в GAMMA, TLS/mTLS для метрик Prometheus, автоматическая установка CRD для Multi-Cluster Services.

⚪️ KEDA, v2.19.0

Релиз добавил новый Kubernetes Resource Scaler, поддержку аутентификации на основе файлов для ClusterTriggerAuthentication и другие улучшения.

⚪️ Karpenter, v1.9.0

Автоскейлер нод для Kubernetes представил операторы Gte и Lte для requirements, метрику стоимости NodePool и логирование пайплайна consolidation.

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍53🔥32👾2
🎉 УЖЕ ЗАВТРА DATA COMMUNITY ПРАЗДНУЕТ 7 ЛЕТ

Мы собираемся вместе, чтобы вместе отметить этот важный день на большом празднике 🥳

У вас еще есть возможность купить билеты и стать частью события по ссылке.

В программе:

- выступления топовых спикеров
- ярмарка вакансий
- церемония награждения Data Awards 2026

🕓 Начало в 12:00, завершение в 18:20 — 6 часов пользы, нетворкинга и живой энергии комьюнити.

Соберемся под одной крышей, чтобы вместе творить историю дата-сообщества и провести этот день ярко и с пользой!

#партнеры

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉53👍2😎2
👀 LLM генерит «красивый код», но потом все разваливается

...появляются дубли, стиль разъезжается, растёт число заглушек, а отладка становится очень дорогой. Как снизить хаос в кодовой базе и сделать результат более предсказуемым и контролируемым?

LLM бывают полезны, но им нужны четкие процессы и контекст-менеджмент, иначе они становятся головной болью.

Выход — разложить контекст по чатам внутри проекта и запрашивать проверяемые артефакты:

⚪️ архитектуру обсуждать отдельно и не смешивать с реализацией
⚪️ план работ фиксировать в одном месте и не корректировать в каждом диалоге заново
⚪️ реализовывать код по этапам в отдельных чатах
⚪️ для документации / DevOps / security выделять отдельные контуры

👉 Подробнее о том, как организовать проект (промпты прилагаются)

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍4🔥3😎2
🔥 Промокоды и скидки от Linux Foundation

В репозитории вы найдете промокоды для сертификации, курсов, программ повышения квалификации, программ для ИТ-специалистов.

Полезно DevOps-специалистам, разработчикам и всем, кто готовится к сертификациям Linux Foundation (в первую очередь CKA, CKAD, CKS, KCNA, KCSA и другие Kubernetes-сертификаты) — сможете экономить на обучении и экзаменах.

Репозиторий агрегирует скидки на:

⚪️ Индивидуальные сертификации
⚪️ Бандлы (например, Kubestronaut: CKA + CKAD + CKS)
⚪️ Курсы, SkillCreds, IT Professional Programs
⚪️ Периодические акции (Lunar New Year, Cyber Monday, KubeCon и т.д.)

Забирайте себе в закладки и делитесь с коллегами 🫡

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3🎉3😎2
🔥 GitHub Runner Scale Set Client: кастомное масштабирование self-hosted раннеров без Kubernetes

В начале месяца GitHub представил автономный модуль — Runner Scale Set Client. Если вдруг пропустили, объясняем, чем он полезен.

Он позволяет строить кастомные решения для автомасштабирования self-hosted раннеров на любой инфраструктуре (VM, Bare Metal) без Kubernetes и более тяжелого Actions Runner Controller.

Runner Scale Set Client берет на себя все взаимодействия с API GitHub по протоколу Scale Set, оставляя инженерам только подготовку среды исполнения. Также добавлена поддержка агентных воркфлоу для GitHub Copilot.

Многие локальные проекты в Казахстане используют выделенные серверы или облачные виртуалки, где K8s избыточен. Этот клиент — хороший способ сделать масштабирование CI-фермы с минимальными расходами.


@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👍2👾2
🔥 Принципы дзен DevOps

Многие знают о The Zen of Python — неформальной философии языка Python в виде 19 коротких принципов, которые описывают, каким должен быть хороший код и как вообще проектировался сам язык. Можно ли что-то позаимствовать для DevOps? Оказывается, что да.

Большая часть этих принципов применима к современному DevOps почти без изменений. Другие требуют пересмотра. «Дзен DevOps» — это результат личного опыта, разговоров и наблюдений за многие годы:

⚪️ инфраструктуры, которые легко поддерживать
⚪️ инфраструктуры, которые даже с современными инструментами оставались сложными и хрупкими
⚪️ десятки докладов на конференциях и прочитанных статей
⚪️ множество неформальных обсуждений практик с коллегами

Предлагаем расшифровку идей и размышлений одного энтузиаста.

👉
Читайте в новой статье

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🔥2😎2
🔥 Новости мира DevOps, которые вы могли пропустить

На этой неделе 2 больших апдейта.

⚪️ Grafana 12.4

Серьезный релиз с упором на улучшение работы с большими данными, AI-интеграцию и удобство администрирования. Основные изменения касаются производительности, визуализации и новых возможностей для команд.

Например, Grafana AI Assistant теперь встраивается в редактор дашбордов: генерирует запросы PromQL/LogQL по текстовому описанию, предлагает оптимальные панели. А также новые режимы отображения на Stat panel и поддержка RBAC на уровне дашбордов.

Кому важно обновиться:

- Командам с большими дашбордами (>100 панелей) — заметное ускорение.
- Тем, кто хочет AI-помощника в дашбордах.
- Организациям с жёсткими требованиями к аудиту и RBAC.

⚪️ Flux v2.8.0

Самый популярный GitOps-инструмент для Kubernetes получил апдейт безопасности, производительности и удобства работы с большими кластерами.

Ключевые изменения:

- Image Automation Controller теперь умеет автоматически обновлять образы по семантическому версионированию (semver) с учётом allow/deny-листов. Это решает проблему drift в production.
- Source Controller получил поддержку artifact provenance (SLSA Level 3) и встроенную проверку подписей

Самое важное для продакшена:

- Если используете Image Update Automation
- Если важна supply chain security
- Если много Helm-чартов

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥2
🔥 IT PRO

Профессиональная информация в IT быстро устаревает, поэтому так важно держать руку на пульсе: новые инструменты, подходы к разработке, инфраструктурные решения. Но поиск качественных источников отнимает время, которое лучше потратить на задачи.

Папка IT PRO создана, чтобы закрыть этот вопрос. Внутри: каналы от практиков из IT, DevOps, QA, системного администрирования и не только. Только нужный контент от людей, которые реально работают в индустрии.

Добавьте папку, и у вас будет постоянный доступ к актуальной технической информации без необходимости вручную искать и фильтровать каналы.

👉🏻 Добавить папку

И не забывайте ставить реакции, чтобы мы понимали, какой контент вам заходит, а какой — нет.

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
4😎3👍2👾2👎1
🔥 Записи выступлений с очередного Cloud Native Community Day в Алматы

В конце января провели третий митап в рамках инициативы Cloud Native — готовы поделиться докладами с вами.

⚪️ Михаил Охрименко, Senior DevOps Engineer из АО «НИТ»

Тема доклада: как довести доставку ML-моделей в production до понятного, воспроизводимого GitOps-процесса на FluxCD.

⚪️ Арман Нургалиев, CTO Freedom Cloud

Тема доклада — про вечную троицу: Terraform vs Crossplane vs Pulumi. Что хорошо умеет каждый инструмент, а где начинаются компромиссы.

⚪️Тимур Тукаев, кофаундер в Ænix

Тема доклада — как и зачем передавать свой проект в CNCF.

И не забудьте подписаться на YouTube-канал Cloud Native Kazakhstan — впереди много интересных событий.

Организаторы: QOSI (Qazaq Open Source Initiative), CORE 24/7 и cloudagnostic.dev в партнёрстве с Cloud Native Kazakhstan.


@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥97👍5😎2👾2
🔥 Kubernetes и AI-инференс в 2026: итоги 10-летия CNCF и новая реальность

CNCF (Kubernetes, Prometheus и еще 240+ проектов) исполнилось 10 лет. Именно они задают стандарты работы облачной инфраструктуры. И именно поэтому их прогнозам стоит доверять, ведь CNCF формирует тренд.

Ключевое — AI-инференс выходит из лаборатории на фабрику. Kubernetes станут использовать для запуска обученных моделей в продакшене, там где они отвечают на запросы. А дашборды и прочий GUI отойдет на второй план, потому что сервисы будут вызывать не люди, а агенты через API. Мы постарались разобраться, что нас ждет и что с этим делать.

👉 Читайте в новой статье

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥43👍3😎2
🔥 Тонна обучающего материала по ML, LLM и AI в целом

⚪️Лабораторки по MlOps

MLOps for DevOps Engineers — открытый обучающий проект, который использует DevOps-аналогии и фокусируется на инфраструктуре, автоматизации и деплое, а не на теории машинного обучения.

- Traditional ML — обучение, деплой и мониторинг классических моделей на Kubernetes.
- Foundational Models — сервировка больших языковых моделей (LLM) через vLLM, TGI, Ollama.
- LLM-Powered DevOps — использование LLM для мониторинга K8s, построения RAG-пайплайнов и AI-агентов.

Проект развивается, но уже можно начинать.

⚪️ Бесплатные курсы по нейронкам от Nvidia

Программа даёт доступ к инструментам, обучению и сообществу для работы с GPU, ускоренными вычислениями, ИИ и смежными технологиями.

- Accelerated Computing и CUDA
- Deep Learning и Generative AI
- Computer Vision и Multimodal AI
- Conversational AI и Speech
- Edge AI и Embedded Systems и др.

Регистрация бесплатная и открытая для всех. Никаких обязательств — только email и базовые данные.

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
143👍3🔥2
🔥 State of DevSecOps Report 2026 от Datadog

Отчёт на основе анализа тысяч облачных сред с фокусом на реальный баланс между скоростью разработки и безопасностью в эпоху GenAI и supply chain рисков.

Главные выводы:

⚪️ 87% организаций имеют хотя бы одну известную эксплуатируемую уязвимость в развёрнутых сервисах (что затрагивает 40% всех сервисов)
⚪️ 42% сервисов используют библиотеки, которые больше не поддерживаются (end-of-life, EOL)
⚪️ Медианная задержка зависимостей — 278 дней отставания от последней major-версии (в 2025 было 215 дней). Самые отстающие: Java (492 дня), Ruby (357 дней)
⚪️ 50% организаций принимают новую версию библиотеки в течение 24 часов после релиза, что создает высокий риск установки вредоносной версии (пока она не обнаружена)
⚪️ 32% организаций используют публичные Docker-образы в течение суток после создания, 12% — публичные AMI
⚪️ 71% организаций никогда не фиксируют GitHub Actions по хешу коммита, а 2% используют ранее скомпрометированные действия без фиксации
⚪️ Только 18% критических уязвимостей остаются критическими после корректировки (по контексту, EPSS, exploit-статусу и среде) — это снижает количество «критических» на >80%
⚪️ 1,6% организаций, использующих npm, столкнулись хотя бы с одной вредоносной зависимостью за год

Рекомендации:

⚪️ Обновляйте языки / рантаймы и избегайте EOL-версий
⚪️ Фиксируйте зависимости по полному SHA-коммиту (особенно GitHub Actions)
⚪️ Вводите cooldown-периоды для новых библиотек (например, 7 дней) или используйте Dependabot cooldowns
⚪️ Увеличивайте частоту деплоев для лучшей безопасности (DORA)
⚪️ Проводите регрессионное тестирование при крупных обновлениях
⚪️ Для AMIs/Docker: используйте trusted sources (AWS Allowed AMIs, Docker Verified Creators)
⚪️ Корректируйте severity уязвимостей по контексту (EPSS, production status, exploit availability)
⚪️ Относитесь к CI/CD как к высокоприоритетному активу: мониторинг runtime, ограничение blast radius

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍3🔥2😎2
Forwarded from bailanys
«Кто быстрее решит вопрос связности, тот и получит хаб»💻

В марте один из дата-центров Amazon Web Services в ОАЭ временно отключился после попадания неизвестных объектов, вызвавших искрение и пожар на объекте. Инцидент вновь поднял вопрос устойчивости облачной инфраструктуры в регионах с геополитическими рисками 🤔В частности, в канале «Связано» прозвучало мнение, что строящаяся «Долина ЦОДов» могла бы стать альтернативной площадкой для международных компаний.

Bailanys спросил CEO CORE 24/7 Рустема Успанова о том, что нужно для привлечения крупных игроков в страну и какую роль в этом играет телеком.

– Насколько реалистично для Казахстана привлечь крупные компании?


Реалистично, но не так быстро, как все думают. Когда AWS теряет регион, крупные компании начинают реально думать о диверсификации. Казахстан попадает в их список. Но попасть в список и подписать контракт – разные вещи. Мы в CORE 24/7 работаем с 100+ энтерпрайз-клиентами по всему СНГ. Вопрос "а давайте в Казахстан" поднимается. Но сразу следует: "а что там с электричеством? а с кадрами? а с выходом на рынок?".

– Какие возможности уже есть?

У нас дешевая электроэнергия, и то, что мы географически между Европой и Азией – реально плюс. Уже есть несколько приличных ЦОДов Tier III, а также строится первый в регионе Tier IV. Есть налоговые льготы и специальные экономические зоны, что в совокупности может дать нужный результат.

– Есть ли барьеры, которые могут помешать?

Коротко: кадры, регуляторика и скорость принятия решений. Инженеров DevOps/Cloud уровня senior пока мало. Я знаю рынок изнутри: когда мы нанимаем кого-то в Алматы, конкуренция за людей жёсткая. Другой немаловажный фактор – data sovereignty законы. Некоторые компании просто не могут хранить данные за пределами своей страны.

– Какая роль у телеком-операторов в этой истории?

Критическая. Дата-центр без хорошей связности – это дорогой склад. Большой объем трафика из Казахстана идет через Россию. Это риск, который после 2022 года стал очень заметным. Нужны прямые каналы в Азию и Европу.

Телекомы могут стать катализатором, а могут остаться узким местом. У Узбекистана и Азербайджана те же амбиции. Кто быстрее решит вопрос связности, тот и получит хаб.

Как считаете, станет ли Казахстан новым оазисом облачной инфраструктуры в регионе?

👍 – да, это вопрос времени
❤️– шанс есть, но нужно постараться
💅– сомневаюсь

#связьпросвет

Подписывайтесь на bailanys — независимый канал о связи и телекоме в Казахстане
Please open Telegram to view this post
VIEW IN TELEGRAM
113👍82😎2