Deckhouse | Для бизнеса
380 subscribers
431 photos
4 videos
2 files
250 links
Экспертный канал о Kubernetes и cloud-native-подходах для зрелых команд.

Кейсы, аналитика, новости, анонсы мероприятий, инженерная практика и взгляд на инфраструктуру как на бизнес-актив.

Сайт: http://deckhouse.ru
Контакт для СМИ: pr@deckhouse.ru
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Настроить инфраструктуру с ИИ-помощником

Чтобы развернуть виртуальную машину или разобраться, почему упал сервис, приходится помнить множество команд, разбираться в метриках и искать нужную информацию в логах.

Мы решили упростить эту работу и встроили ИИ-ассистента прямо в интерфейс Deckhouse Kubernetes Platform и Deckhouse Observability Platform. Теперь с инфраструктурой можно работать через чат в панели.


Вы описываете задачу обычным языком → ассистент предлагает план действий → выполняет его только после вашего подтверждения 👌🏻

Что уже умеет помощник:
▪️ разворачивать и мигрировать виртуальные машины
▪️ анализировать состояние кластера
▪️ искать причины сбоев
▪️ собирать и анализировать данные из логов
▪️ находить нужную информацию в Observability


Подробнее о работе с ИИ-ассистентом →

*Сейчас ассистент работает в альфа-версии. Поэтому нам особенно важен ваш фидбек — он поможет улучшать помощника и развивать его возможности.
5🔥4👍1
🎉 44 из 44 критериев — «успешно»

При выборе платформы для банковской инфраструктуры важно оценивать не только заявленные возможности продукта, но и то, как он показывает себя в условиях, максимально приближенных к реальной эксплуатации. Один из таких форматов — испытания на полигоне ИЦК «Финансы», где решения проверяют по требованиям, сформированным с учётом задач банковской инфраструктуры.

Deckhouse Kubernetes Platform прошла такие испытания на российском оборудовании под управлением Astra Linux.

Участие в испытаниях уже предполагает соответствие базовым требованиям: наличие редакции с сертификатом ФСТЭК России и включение платформы в реестр российского ПО. В ходе испытаний DKP проверили по 44 критериям — от установки и работы в изолированном контуре до поведения платформы при сбоях и восстановления сервисов.

Результаты:
44 из 44 критериев пройдены успешно
— новые сервисы запускались в среднем за 2,2 секунды, а в большинстве случаев — не более чем за 3,3 секунды при допустимом значении 5 секунд
— все сценарии выполнялись вживую и были подтверждены независимыми экспертами
Для нас это ещё один способ проверить заявленные характеристики платформы на практике — в условиях, близких к требованиям банковской инфраструктуры.


Подробный отчёт о результатах испытаний →
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥5🥰2👍1
Kubernetes под защитой MaxPatrol SIEM

Во многих компаниях Kubernetes-инфраструктура существует отдельно от общего контура информационной безопасности. Из-за этого изменения конфигурации, пересоздание контейнеров или действия с правами доступа могут оставаться вне поля зрения ИБ-команды.
Особенно критично это для production-сред, где Kubernetes используется в банках и организациях госсектора и к инфраструктуре предъявляются повышенные требования по безопасности.

Мы подтвердили совместимость Deckhouse Kubernetes Platform с MaxPatrol SIEM от Positive Technologies.


Теперь события из Kubernetes-кластеров можно передавать напрямую в SIEM и анализировать вместе с событиями из остальных систем компании.

Команда ИБ получает единое представление о происходящем в инфраструктуре — включая Kubernetes-кластеры.

Подробности интеграции → на сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3🥰1
> Диагностика запущена…
> Сбой найден


Сталкивались с ситуацией, когда приложение медленно отвечает, а первичный анализ не даёт точной картины? В такие моменты важно иметь инструмент, который сопоставит метрики и остальные показатели за вас.

Такое решение теперь есть в Deckhouse Observability Platform — модуль APM (Application Performance Monitoring) для мониторинга производительности приложений.

Как он работает. Запрос в приложении проходит через много узлов: шлюзы, сервисы, базы данных, очереди сообщений. Когда приложение тормозит, обычные метрики показывают только то, что стало медленнее в целом, а не причину.


Новый модуль APM пошагово разбирает, что произошло:

1. Ищет первопричину

Анализирует трассировки запросов и связывает их с логами, чтобы найти сервис, который виноват в задержке.


2. Строит карту сервисов

Показывает связи между сервисами на графе и рассчитывает ключевые показатели. Так сразу понятно, на что влияет найденная проблема.


3. Помогает разобрать инцидент

Фильтрует статус и длительность запроса, подсвечивает медленные этапы и открывает нужные логи.


Больше подробностей о модуле → в блоге.
7🥰2🎉2
Безопасность кода не должна держаться на ручных обвязках

Многие команды строят процесс разработки на GitLab CE, а недостающие функции безопасности добавляют самостоятельно. В итоге контроль распределяется между репозиторием и CI/CD, а работа с секретами строится на переменных GitLab или самописной интеграции с Vault. Чем больше таких решений, тем сложнее их сопровождение.

28 августа в 12:00 на вебинаре «Единый контур безопасной разработки с Deckhouse: Code + Stronghold» покажем, как решить эти задачи с помощью Deckhouse Code и Deckhouse Stronghold.


Разберём:
• push rules, approval rules и CodeOwners;
• риски хранения секретов в переменных CI/CD;
• нативную интеграцию через JWT/OIDC;
• разграничение доступа через bound claims;
• управление конфигурацией хранилища с помощью GitOps-плагина.

Будет много демо: покажем, как механизмы работают на разных этапах разработки.

→ Зарегистрироваться
🔥7👍43
«Флант» — в премии «Продвигай ИТ»

Немного о том, что у нас происходит по другую сторону инженерных задач — в маркетинге. В этом году появилась премия «Продвигай ИТ», и мы отправили туда два проекта, которыми особенно гордимся.

«В2В-маркетинг Флант: другая логика конкуренции» — о том, как мы выстроили маркетинг в категории, где конкурируют 30 вендоров и 10 ведущих Kubernetes-платформ.

Вместо гонки за рекламным охватом сделали ставку на экспертизу: развиваем Deckhouse Academy, взаимодействуем с вузами, создаём экспертный контент и строим профессиональное сообщество вокруг бренда.


Результат: Deckhouse — №1 в медиа, узнаваемости и внедрениях. Отрыв по индексу заметности от ближайшего конкурента — 160%, рост продуктовой выручки — 156% год к году.

State of DevOps Russia 2025 — ежегодное исследование о состоянии DevOps-практик в индустрии. С минимальным бюджетом мы собрали вокруг него большое профессиональное сообщество: 13 партнёров, 36 Telegram-каналов и более 3000 участников.

За время проекта вышло 213 публикаций с охватом 16 млн.


Кейсы представлены в номинациях «Маркетинг красного океана» и «Маркетинг нулевого бюджета».

Поддержите нас ❤️

1️⃣ Зарегистрируйтесь на сайте премии с корпоративной почты.

2️⃣ В каждой номинации выберите три понравившихся кейса.

3️⃣ Найдите наши проекты и проголосуйте за них.

Нам очень нужна ваша поддержка. Голосуйте за понравившиеся кейсы и отправляйте ссылку друзьям и знакомым — все, кто поучаствует, сделают нас ближе к победе.


Проголосовать за кейсы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🎉43🥰2🏆2
Контейнеры, виртуальные машины и ИИ-нагрузки давно живут в одной инфраструктуре — а управляются разными инструментами и по разным правилам.

Мы обновили продукты Deckhouse, чтобы запускать любые нагрузки в любых средах было проще. 17 сентября в 12:00 расскажем подробно на онлайн-трансляции «Траектория Deckhouse».

На эфире:

• зачем несколько продуктов Deckhouse объединили в единую платформу;

• какие возможности появились для гибридных и распределённых сред;

• как строить частные облака, платформы данных и инфраструктуру для ИИ.


Выступят CEO «Фланта» Александр Титов, CTO Deckhouse Давид Мэгтон и директор продуктовых направлений Deckhouse Карапет Манасян.

Вопросы можно будет задавать прямо в эфире. Регистрируйтесь на трансляцию
6🔥2
Forwarded from Кубернетика
AI-native не на словах, а на деле

Отличие AI-native SDLC от красивого слайда — в системности: в повторяемом процессе с определёнными точками верификации и в инструментах контроля.


На вебинаре «ИИ в разработке: как перейти от экспериментов к системному результату с AI-native SDLC» говорили о том, из чего состоит системное внедрение ИИ и как команде перестроиться на новую ролевую модель, поддерживающую изменения.

Самые интересные вопросы участников разобрали в карточках. А если вы пропустили вебинар, можно посмотреть запись →
9🥰2👏2
Forwarded from Кубернетика
Запустили бесплатный курс по Deckhouse Stronghold

Пароли, ключи API, сертификаты, SSH-ключи, токены и другие секреты нужно безопасно хранить и передавать. И чем больше инфраструктура, тем сложнее контролировать, кто, к чему и на какой срок получает доступ.


В новом курсе «Обзор возможностей Deckhouse Stronghold» показываем, как решать эти задачи с помощью нашего хранилища секретов.

За час разберём:

→ Хранение и выдачу секретов приложениям

→ Работу с SSH-ключами и PKI

→ Короткоживущие секреты для CI/CD (без постоянных credentials в пайплайнах)

→ Безопасную выдачу доступа к базам данных

→ Аутентификацию через OIDC

→ Разделение доступа к секретам между командами и пространствами имён

→ Возможности Stronghold для администраторов и пользователей


Это не просто обзор интерфейса: курс помогает понять, какие сценарии управления секретами можно закрыть с помощью Stronghold, и где он может быть полезен в вашей инфраструктуре 🤝

Курс бесплатный, а обучение занимает около часа.


🔗Перейти к курсу
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍7🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
Последние новости Deckhouse, которые вы могли пропустить

Собрали только самое важное: изменения в продуктах, партнёрства, кейсы клиентов и другие материалы канала.

Новости

️Новая версия Deckhouse Stronghold 1.18 — с поддержкой Managed Keys, SAML 2.0 и WebAuthn

️Обновления Deckhouse Kubernetes Platform: усилили безопасность и расширили работу с GPU для AI-нагрузок

️ИИ-ассистент для DKP и Deckhouse Observability Platform

️1 место в рейтинге TAdviser среди поставщиков решений для мониторинга и управления ИТ-инфраструктурой


Мероприятия и партнёрства

️Вместе с VK Cloud и Yandex Cloud формируем экспертный совет АОТ в сфере облачных технологий

️Подписали соглашение о партнёрстве с МИЭМ НИУ ВШЭ — студенты будут изучать Kubernetes на наших стендах

️Подтвердили совместимость с MIND Guard от MIND Software


Кейсы

️Перевели платформу KeptStore на Deckhouse Kubernetes Platform

️Помогли «Газпром ЦПС» перевести систему, которой пользуются 140+ организаций, на отечественный стек без простоя


Что ещё было в канале 

️Вся линейка продуктов Deckhouse в карточках

️Подкаст о виртуализации с экспертами Jet о том, когда выбирать классическую виртуализацию, а когда KubeVirt или Deckhouse Virtualization Platform

️Как устроено резервное копирование в Kubernetes и чем оно отличается от подхода в традиционной инфраструктуре

️Записи и презентации всех вебинаров за это время в одном посте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥721
Развёртывать кластеры по клику

Разработчик Deckhouse «Флант» мигрировал инфраструктуру на собственную платформу виртуализации. У команд разработки не было единого стандарта окружений и конфигурации кластеров не повторялись, а затраты на аренду облака менялись от месяца к месяцу.

Когда компания перешла на Deckhouse Virtualization Platform и Deckhouse Commander, Kubernetes-кластеры стали развёртываться по клику в режиме самообслуживания, а стандартные шаблоны — соответствовать политикам безопасности.


Разобрали кейс в карточках, а подробнее → на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6🥰3