⚠️ Attention — EKS 1.22 support ended on
https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions.html#kubernetes-release-calendar
EKS 1.23 will end support on
#EKS
June 4.https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions.html#kubernetes-release-calendar
EKS 1.23 will end support on
October 11, 2023 — worth thinking about upgrading.#EKS
😱8🔥6👍2👨💻1
Видео с конференции по безопасности контейнеров:
https://www.youtube.com/playlist?list=PL80eyh4Ug9W_808zqJhiRGeXT6JvXpwBk
#containers #kubernetes #security
https://www.youtube.com/playlist?list=PL80eyh4Ug9W_808zqJhiRGeXT6JvXpwBk
#containers #kubernetes #security
👍9🤮3
VPC CNI + Kubernetes Network Policies 🎉
https://aws.amazon.com/blogs/containers/amazon-vpc-cni-now-supports-kubernetes-network-policies/
The
Network Policy Agent (
⚠️ Requires VPC CNI plugin v1.14.0 or later.
#EKS #Kubernetes #security
https://aws.amazon.com/blogs/containers/amazon-vpc-cni-now-supports-kubernetes-network-policies/
The
aws-node pod now includes an additional container, aws-eks-nodeagent, in order to support Kubernetes Network Policy.Network Policy Agent (
aws-eks-nodeagent) is available here 🔗 https://github.com/aws/aws-network-policy-agent⚠️ Requires VPC CNI plugin v1.14.0 or later.
#EKS #Kubernetes #security
Amazon
Amazon VPC CNI now supports Kubernetes Network Policies | Amazon Web Services
Introduction Today, we’re excited to announce the native support for enforcing Kubernetes network policies with Amazon VPC Container Networking Interface (CNI) Plugin. You can now use Amazon VPC CNI to implement both pod networking and network policies to…
🔥12👍6
EKS + Kubernetes 1.28 🎉
https://aws.amazon.com/blogs/containers/amazon-eks-now-supports-kubernetes-version-1-28/
Спустя официального релиза 1.28 прошло лишь полтора месяца и теперь на AWS снова актуальная версия. 💪 Сделанный в прошлый раз прогноз на эту версию опять был весьма точным — ошибся лишь на 4 дня.
https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions.html#kubernetes-1.28
Следующая версия должна официально выйти где-то в начале декабря, так что поставлю, что 1.29 на AWS появится
На текущий момент на AWS доступны для установки версии Kubernetes: 1.23 - 1.28.
⚠️Версия EKS 1.23 перестанет поддерживаться уже через две недели - 11 октября.
#EKS
https://aws.amazon.com/blogs/containers/amazon-eks-now-supports-kubernetes-version-1-28/
Спустя официального релиза 1.28 прошло лишь полтора месяца и теперь на AWS снова актуальная версия. 💪 Сделанный в прошлый раз прогноз на эту версию опять был весьма точным — ошибся лишь на 4 дня.
https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions.html#kubernetes-1.28
Следующая версия должна официально выйти где-то в начале декабря, так что поставлю, что 1.29 на AWS появится
17 января 2024 года.На текущий момент на AWS доступны для установки версии Kubernetes: 1.23 - 1.28.
⚠️Версия EKS 1.23 перестанет поддерживаться уже через две недели - 11 октября.
#EKS
🔥17
⚠️ EKS 1.23 — End of Standard support
https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions.html#kubernetes-release-calendar
Сегодня,
Extended support
Кто не хочет или не может обновиться до 1.24+, то можно запросить расширенную поддержку 1.23, которая начнётся завтра,
Расширенная поддержка прекратится
https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions.html#extended-support-faqs
За расширенную поддержку нужно будет платить дополнительно, правда вот стоимость этого пока не ясна.
#EKS
https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions.html#kubernetes-release-calendar
Сегодня,
11 октября 2023-го года, заканчивается стандартная поддержка EKS 1.23.Extended support
Кто не хочет или не может обновиться до 1.24+, то можно запросить расширенную поддержку 1.23, которая начнётся завтра,
12 октября, и продлится ровно 1 год.Расширенная поддержка прекратится
11 октября 2024-го года, продлить поддержку 1.23 дальше будет нельзя, кластеры автоматом будут проапгрейжены на 1.24.https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions.html#extended-support-faqs
За расширенную поддержку нужно будет платить дополнительно, правда вот стоимость этого пока не ясна.
#EKS
Amazon
Understand the Kubernetes version lifecycle on EKS - Amazon EKS
Learn how Amazon EKS supports Kubernetes versions with standard and extended support periods, allowing you to proactively update clusters with the latest versions, features, and security patches.
👍4👏1
EKS + Kubernetes 1.29 🎉
https://aws.amazon.com/blogs/containers/amazon-eks-now-supports-kubernetes-version-1-29/
Спустя официального релиза 1.29 прошло лишь пять недель и теперь на AWS снова актуальная версия. 💪 Сделанный в прошлый раз прогноз на эту версию опять был 100% точным, если ориентироваться на дату появления AMI EKS 1.29, и ошибка на 6 дней, если считать от официального анонса.
https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions.html#kubernetes-1.29
Версия 1.30 должна официально выйти где-то в конце апреля, так что поставлю, что 1.30 на AWS появится
На текущий момент на AWS доступны для установки версии Kubernetes: 1.23 - 1.29.
⚠️Версия EKS 1.23 поддерживается лишь за дополнительную плату (расширенная поддержка) и перестанет поддерживаться 11 октября 2024 года.
⚠️Версия EKS 1.24 тоже перейдёт на расширенную поддержку (за дополнительную плату❗️) уже через неделю (31 января).
#EKS
https://aws.amazon.com/blogs/containers/amazon-eks-now-supports-kubernetes-version-1-29/
Спустя официального релиза 1.29 прошло лишь пять недель и теперь на AWS снова актуальная версия. 💪 Сделанный в прошлый раз прогноз на эту версию опять был 100% точным, если ориентироваться на дату появления AMI EKS 1.29, и ошибка на 6 дней, если считать от официального анонса.
https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions.html#kubernetes-1.29
Версия 1.30 должна официально выйти где-то в конце апреля, так что поставлю, что 1.30 на AWS появится
24 мая 2024 года.На текущий момент на AWS доступны для установки версии Kubernetes: 1.23 - 1.29.
⚠️Версия EKS 1.23 поддерживается лишь за дополнительную плату (расширенная поддержка) и перестанет поддерживаться 11 октября 2024 года.
⚠️Версия EKS 1.24 тоже перейдёт на расширенную поддержку (за дополнительную плату❗️) уже через неделю (31 января).
#EKS
👍9
☸️ 10 Years of Kubernetes 🎉 🥳
https://kubernetes.io/blog/2024/06/06/10-years-of-kubernetes/
#Kubernetes
https://kubernetes.io/blog/2024/06/06/10-years-of-kubernetes/
#Kubernetes
🎉35
Kubernetes_Upgrade_Tracker
https://docs.google.com/spreadsheets/d/1ZjraBd4JdLslQnfVd8pvncxotAET-iWVzwgb0fwtaAU/edit?gid=1246489326#gid=1246489326
1. Tasks list with segregated stages: pre-upgrade, upgrade, and post-upgrade.
2. Ability to mark task status for each stage.
3. Node-specific updates for master and worker nodes.
4. Detailed task descriptions with step-by-step instructions and commands.
5. Automatic calculation of completion % based on task statuses.
6. Visual dashboard with a pie chart for completion and bar graph for task progress.
#Kubernetes
https://docs.google.com/spreadsheets/d/1ZjraBd4JdLslQnfVd8pvncxotAET-iWVzwgb0fwtaAU/edit?gid=1246489326#gid=1246489326
1. Tasks list with segregated stages: pre-upgrade, upgrade, and post-upgrade.
2. Ability to mark task status for each stage.
3. Node-specific updates for master and worker nodes.
4. Detailed task descriptions with step-by-step instructions and commands.
5. Automatic calculation of completion % based on task statuses.
6. Visual dashboard with a pie chart for completion and bar graph for task progress.
File => Make a Copy to start using it.#Kubernetes
Google Docs
Kubernetes_Upgrade_Tracker
💩4👍1😱1
Forwarded from DevOps Kitchen Talks (Viktor Vedmich (AWS))
📹Новое видео на канале! Новый формат!
DKT: Подготовка к CKAD сертификации (теория и практика) - 01
https://youtu.be/4WXSijgYbVw
На нашем канале запускаем серию по подготовке ко всем практическим экзаменам по Kubernetes. Начинаем с самого доступного сертификата - CKAD (Certified Kubernetes Application Developer).
В этом пилотном выпуске мы:
✅ Рассказываем теорию
✅ Показываем всё на практике
✅ Используем платформу от Viktor Mikalayeu для практических заданий
Особенность наших уроков - вы сможете не только смотреть, но и самостоятельно практиковаться на той же платформе: https://github.com/ViktorUJ/cks
📝 Будем рады вашим комментариям о формате, что улучшить или чего не хватает в видео. Ваше мнение поможет сделать следующие выпуски еще полезнее!
#kubernetes #ckad #сертификация
DKT: Подготовка к CKAD сертификации (теория и практика) - 01
https://youtu.be/4WXSijgYbVw
На нашем канале запускаем серию по подготовке ко всем практическим экзаменам по Kubernetes. Начинаем с самого доступного сертификата - CKAD (Certified Kubernetes Application Developer).
В этом пилотном выпуске мы:
✅ Рассказываем теорию
✅ Показываем всё на практике
✅ Используем платформу от Viktor Mikalayeu для практических заданий
Особенность наших уроков - вы сможете не только смотреть, но и самостоятельно практиковаться на той же платформе: https://github.com/ViktorUJ/cks
📝 Будем рады вашим комментариям о формате, что улучшить или чего не хватает в видео. Ваше мнение поможет сделать следующие выпуски еще полезнее!
#kubernetes #ckad #сертификация
🔥16👍5
🆕 Kube Resource Orchestrator (kro)
https://kro.run
🔸Single ResourceGroup for multiple resources
🔹Resource dependencies
🔹Configuration management
🔹Controller deployment
🔹Lifecycle management
AWS Blog:
https://aws.amazon.com/blogs/opensource/introducing-open-source-kro-kube-resource-orchestrator/
#OpenSource #Kubernetes
https://kro.run
🔸Single ResourceGroup for multiple resources
🔹Resource dependencies
🔹Configuration management
🔹Controller deployment
🔹Lifecycle management
AWS Blog:
https://aws.amazon.com/blogs/opensource/introducing-open-source-kro-kube-resource-orchestrator/
#OpenSource #Kubernetes
🔥2❤1👍1
Forwarded from infosec
• Awesome Cloud Security Labs - объемный набор бесплатных лаб для самостоятельного изучения безопасности облачных сред и технологий:
➡ AWS;
➡ Azure;
➡ GCP;
➡ Kubernetes;
➡ Container;
➡ Terraform;
➡ Research Labs;
➡ CI/CD.
➡ https://github.com/iknowjason/Awesome-CloudSec-Labs
#Cloud #ИБ
#Cloud #ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - iknowjason/Awesome-CloudSec-Labs: Awesome free cloud native security learning labs. Includes CTF, self-hosted workshops…
Awesome free cloud native security learning labs. Includes CTF, self-hosted workshops, guided vulnerability labs, and research labs. - GitHub - iknowjason/Awesome-CloudSec-Labs: Awesome free clou...
👍7🔥3❤2
Forwarded from DevOps Kitchen Talks (Viktor Vedmich (AWS))
📹 DKT: Подготовка к CKAD сертификации (теория и практика) - 02
https://youtu.be/vTvTGCol1pk
Вторая часть серии по подготовке ко всем практическим экзаменам по Kubernetes. Начинаем с самого доступного сертификата - CKAD (Certified Kubernetes Application Developer).
В этом выпуске мы рассматриваем темы:
✅ k8s healthchecks
✅ Resource Control
✅ Images, debugs, logs, Init Containers
Особенность наших уроков - вы сможете не только смотреть, но и самостоятельно практиковаться на той же платформе: https://github.com/ViktorUJ/cks
📝 Ждем очень ваши комментарии!
#kubernetes #ckad #сертификация
https://youtu.be/vTvTGCol1pk
Вторая часть серии по подготовке ко всем практическим экзаменам по Kubernetes. Начинаем с самого доступного сертификата - CKAD (Certified Kubernetes Application Developer).
В этом выпуске мы рассматриваем темы:
✅ k8s healthchecks
✅ Resource Control
✅ Images, debugs, logs, Init Containers
Особенность наших уроков - вы сможете не только смотреть, но и самостоятельно практиковаться на той же платформе: https://github.com/ViktorUJ/cks
📝 Ждем очень ваши комментарии!
#kubernetes #ckad #сертификация
YouTube
DKT: Подготовка к CKAD сертификации (теория и практика) - 02
Вторая часть серии по подготовке ко всем практическим экзаменам по Kubernetes. Начинаем с самого доступного сертификата - CKAD (Certified Kubernetes Application Developer).
В этом выпуске мы рассматриваем темы:
✅ k8s healthchecks
✅ Resource Control
✅ Images…
В этом выпуске мы рассматриваем темы:
✅ k8s healthchecks
✅ Resource Control
✅ Images…
🔥16👍7
AWS Notes
🆕 Kube Resource Orchestrator (kro) https://kro.run 🔸Single ResourceGroup for multiple resources 🔹Resource dependencies 🔹Configuration management 🔹Controller deployment 🔹Lifecycle management AWS Blog: https://aws.amazon.com/blogs/opensource/introducing…
kro выиграл. Helm всё. Они договорились.https://cloud.google.com/blog/products/containers-kubernetes/introducing-kube-resource-orchestrator
GCP, AWS и Azure поставили на
kro:https://github.com/kro-run/kro
#Kubernetes #kro #OpenSource
Google Cloud Blog
Introducing Kube Resource Orchestrator, or kro | Google Cloud Blog
Google worked with AWS, and Azure on kro, a Kubernetes-native, cloud-agnostic way to define groupings of Kubernetes resources.
👎18🤔1💩1
MCP-server for Kubernetes:
https://github.com/Flux159/mcp-server-kubernetes
▫️ Connect to a Kubernetes cluster
▫️ List all pods
▫️ List all services
▫️ List all deployments
▫️ List all nodes
▫️ Create a pod
▫️ Delete a pod
▫️ Describe a pod
▫️ List all namespaces
▫️ Get logs from a pod for debugging (supports pods deployments jobs and label selectors)
▫️ Support Helm v3 for installing charts
▪️ Install charts with custom values
▪️ Uninstall releases
▪️ Upgrade existing releases
▪️ Support for namespaces
▪️ Support for version specification
▪️ Support for custom repositories
#MCP #Kubernetes
https://github.com/Flux159/mcp-server-kubernetes
▫️ Connect to a Kubernetes cluster
▫️ List all pods
▫️ List all services
▫️ List all deployments
▫️ List all nodes
▫️ Create a pod
▫️ Delete a pod
▫️ Describe a pod
▫️ List all namespaces
▫️ Get logs from a pod for debugging (supports pods deployments jobs and label selectors)
▫️ Support Helm v3 for installing charts
▪️ Install charts with custom values
▪️ Uninstall releases
▪️ Upgrade existing releases
▪️ Support for namespaces
▪️ Support for version specification
▪️ Support for custom repositories
#MCP #Kubernetes
GitHub
GitHub - Flux159/mcp-server-kubernetes: MCP Server for kubernetes management commands
MCP Server for kubernetes management commands. Contribute to Flux159/mcp-server-kubernetes development by creating an account on GitHub.
🤮14👍1
IngressNightmare — сразу несколько уязвимостей NGINX Controller for Kubernetes доступом к секретам всего и везде без авторизации:
https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
◽️ Кто пострадал — обладатели NGINX Controller версий до 1.12.1/1.11.5. Для устранения нужно срочно обновиться на последнюю версию.
◽️ Кто не пострадал — пользователи EKS:
EKS does not provide or install the ingress-nginx controller and is not affected by these issues.
Официальный отчёт о уязвимости Kubernetes:
https://kubernetes.io/blog/2025/03/24/ingress-nginx-cve-2025-1974/
#Kubernetes #security
https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
◽️ Кто пострадал — обладатели NGINX Controller версий до 1.12.1/1.11.5. Для устранения нужно срочно обновиться на последнюю версию.
◽️ Кто не пострадал — пользователи EKS:
EKS does not provide or install the ingress-nginx controller and is not affected by these issues.
Официальный отчёт о уязвимости Kubernetes:
https://kubernetes.io/blog/2025/03/24/ingress-nginx-cve-2025-1974/
#Kubernetes #security
wiz.io
CVE-2025-1974: The IngressNightmare in Kubernetes | Wiz Blog
Wiz Research uncovered RCE vulnerabilities (CVE-2025-1097, 1098, 24514, 1974) in Ingress NGINX for Kubernetes allowing cluster-wide secret access.
😁5👍2
KAI (Kubernetes AI) Scheduler from NVidia - dynamically allocate GPU resources to workloads:
https://github.com/NVIDIA/KAI-Scheduler
#Kubernetes
https://github.com/NVIDIA/KAI-Scheduler
#Kubernetes
GitHub
GitHub - NVIDIA/KAI-Scheduler: KAI Scheduler is an open source Kubernetes Native scheduler for AI workloads at large scale
KAI Scheduler is an open source Kubernetes Native scheduler for AI workloads at large scale - NVIDIA/KAI-Scheduler
👍11❤5🎉1
This media is not supported in your browser
VIEW IN TELEGRAM
kubectl-ai from Google — AI powered kubernetes agent that runs in your terminal.https://github.com/GoogleCloudPlatform/kubectl-ai
#Kubernetes
🥴14🤡7🤔5🔥2🤮1
Поздравляем Виктора Ведмича с новой должностью! 🎉
Теперь он ,больше не Developer Advocate, аDeveloper Prosecutor Senior Solutions Architect (AWS).
Теперь он ,больше не Developer Advocate, а
Linkedin
#dayone #aws #solutionsarchitect #cloud #kubernetes #generativeai #awscommunity | Viktor Vedmich | 237 comments
I’m happy to share that I’m starting a new position as Senior Solutions Architect at Amazon Web Services (AWS)! Day One (again). New role. New chapter.
Today I’m starting as a Senior Solutions Architect at AWS.
For the past four years I was building and…
Today I’m starting as a Senior Solutions Architect at AWS.
For the past four years I was building and…
👍46🔥24🍾8❤5💩5🎉3🦄3😁2