Deckhouse | Для бизнеса
380 subscribers
431 photos
4 videos
2 files
249 links
Экспертный канал о Kubernetes и cloud-native-подходах для зрелых команд.

Кейсы, аналитика, новости, анонсы мероприятий, инженерная практика и взгляд на инфраструктуру как на бизнес-актив.

Сайт: http://deckhouse.ru
Контакт для СМИ: pr@deckhouse.ru
Download Telegram
Kubernetes под защитой MaxPatrol SIEM

Во многих компаниях Kubernetes-инфраструктура существует отдельно от общего контура информационной безопасности. Из-за этого изменения конфигурации, пересоздание контейнеров или действия с правами доступа могут оставаться вне поля зрения ИБ-команды.
Особенно критично это для production-сред, где Kubernetes используется в банках и организациях госсектора и к инфраструктуре предъявляются повышенные требования по безопасности.

Мы подтвердили совместимость Deckhouse Kubernetes Platform с MaxPatrol SIEM от Positive Technologies.


Теперь события из Kubernetes-кластеров можно передавать напрямую в SIEM и анализировать вместе с событиями из остальных систем компании.

Команда ИБ получает единое представление о происходящем в инфраструктуре — включая Kubernetes-кластеры.

Подробности интеграции → на сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3🥰1
> Диагностика запущена…
> Сбой найден


Сталкивались с ситуацией, когда приложение медленно отвечает, а первичный анализ не даёт точной картины? В такие моменты важно иметь инструмент, который сопоставит метрики и остальные показатели за вас.

Такое решение теперь есть в Deckhouse Observability Platform — модуль APM (Application Performance Monitoring) для мониторинга производительности приложений.

Как он работает. Запрос в приложении проходит через много узлов: шлюзы, сервисы, базы данных, очереди сообщений. Когда приложение тормозит, обычные метрики показывают только то, что стало медленнее в целом, а не причину.


Новый модуль APM пошагово разбирает, что произошло:

1. Ищет первопричину

Анализирует трассировки запросов и связывает их с логами, чтобы найти сервис, который виноват в задержке.


2. Строит карту сервисов

Показывает связи между сервисами на графе и рассчитывает ключевые показатели. Так сразу понятно, на что влияет найденная проблема.


3. Помогает разобрать инцидент

Фильтрует статус и длительность запроса, подсвечивает медленные этапы и открывает нужные логи.


Больше подробностей о модуле → в блоге.
7🥰2🎉2
Безопасность кода не должна держаться на ручных обвязках

Многие команды строят процесс разработки на GitLab CE, а недостающие функции безопасности добавляют самостоятельно. В итоге контроль распределяется между репозиторием и CI/CD, а работа с секретами строится на переменных GitLab или самописной интеграции с Vault. Чем больше таких решений, тем сложнее их сопровождение.

28 августа в 12:00 на вебинаре «Единый контур безопасной разработки с Deckhouse: Code + Stronghold» покажем, как решить эти задачи с помощью Deckhouse Code и Deckhouse Stronghold.


Разберём:
• push rules, approval rules и CodeOwners;
• риски хранения секретов в переменных CI/CD;
• нативную интеграцию через JWT/OIDC;
• разграничение доступа через bound claims;
• управление конфигурацией хранилища с помощью GitOps-плагина.

Будет много демо: покажем, как механизмы работают на разных этапах разработки.

→ Зарегистрироваться
🔥7👍43
«Флант» — в премии «Продвигай ИТ»

Немного о том, что у нас происходит по другую сторону инженерных задач — в маркетинге. В этом году появилась премия «Продвигай ИТ», и мы отправили туда два проекта, которыми особенно гордимся.

«В2В-маркетинг Флант: другая логика конкуренции» — о том, как мы выстроили маркетинг в категории, где конкурируют 30 вендоров и 10 ведущих Kubernetes-платформ.

Вместо гонки за рекламным охватом сделали ставку на экспертизу: развиваем Deckhouse Academy, взаимодействуем с вузами, создаём экспертный контент и строим профессиональное сообщество вокруг бренда.


Результат: Deckhouse — №1 в медиа, узнаваемости и внедрениях. Отрыв по индексу заметности от ближайшего конкурента — 160%, рост продуктовой выручки — 156% год к году.

State of DevOps Russia 2025 — ежегодное исследование о состоянии DevOps-практик в индустрии. С минимальным бюджетом мы собрали вокруг него большое профессиональное сообщество: 13 партнёров, 36 Telegram-каналов и более 3000 участников.

За время проекта вышло 213 публикаций с охватом 16 млн.


Кейсы представлены в номинациях «Маркетинг красного океана» и «Маркетинг нулевого бюджета».

Поддержите нас ❤️

1️⃣ Зарегистрируйтесь на сайте премии с корпоративной почты.

2️⃣ В каждой номинации выберите три понравившихся кейса.

3️⃣ Найдите наши проекты и проголосуйте за них.

Нам очень нужна ваша поддержка. Голосуйте за понравившиеся кейсы и отправляйте ссылку друзьям и знакомым — все, кто поучаствует, сделают нас ближе к победе.


Проголосовать за кейсы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🎉43🥰2🏆2
Контейнеры, виртуальные машины и ИИ-нагрузки давно живут в одной инфраструктуре — а управляются разными инструментами и по разным правилам.

Мы обновили продукты Deckhouse, чтобы запускать любые нагрузки в любых средах было проще. 17 сентября в 12:00 расскажем подробно на онлайн-трансляции «Траектория Deckhouse».

На эфире:

• зачем несколько продуктов Deckhouse объединили в единую платформу;

• какие возможности появились для гибридных и распределённых сред;

• как строить частные облака, платформы данных и инфраструктуру для ИИ.


Выступят CEO «Фланта» Александр Титов, CTO Deckhouse Давид Мэгтон и директор продуктовых направлений Deckhouse Карапет Манасян.

Вопросы можно будет задавать прямо в эфире. Регистрируйтесь на трансляцию
6🔥2
Forwarded from Кубернетика
AI-native не на словах, а на деле

Отличие AI-native SDLC от красивого слайда — в системности: в повторяемом процессе с определёнными точками верификации и в инструментах контроля.


На вебинаре «ИИ в разработке: как перейти от экспериментов к системному результату с AI-native SDLC» говорили о том, из чего состоит системное внедрение ИИ и как команде перестроиться на новую ролевую модель, поддерживающую изменения.

Самые интересные вопросы участников разобрали в карточках. А если вы пропустили вебинар, можно посмотреть запись →
9🥰2👏2
Forwarded from Кубернетика
Запустили бесплатный курс по Deckhouse Stronghold

Пароли, ключи API, сертификаты, SSH-ключи, токены и другие секреты нужно безопасно хранить и передавать. И чем больше инфраструктура, тем сложнее контролировать, кто, к чему и на какой срок получает доступ.


В новом курсе «Обзор возможностей Deckhouse Stronghold» показываем, как решать эти задачи с помощью нашего хранилища секретов.

За час разберём:

→ Хранение и выдачу секретов приложениям

→ Работу с SSH-ключами и PKI

→ Короткоживущие секреты для CI/CD (без постоянных credentials в пайплайнах)

→ Безопасную выдачу доступа к базам данных

→ Аутентификацию через OIDC

→ Разделение доступа к секретам между командами и пространствами имён

→ Возможности Stronghold для администраторов и пользователей


Это не просто обзор интерфейса: курс помогает понять, какие сценарии управления секретами можно закрыть с помощью Stronghold, и где он может быть полезен в вашей инфраструктуре 🤝

Курс бесплатный, а обучение занимает около часа.


🔗Перейти к курсу
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍7🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
Последние новости Deckhouse, которые вы могли пропустить

Собрали только самое важное: изменения в продуктах, партнёрства, кейсы клиентов и другие материалы канала.

Новости

️Новая версия Deckhouse Stronghold 1.18 — с поддержкой Managed Keys, SAML 2.0 и WebAuthn

️Обновления Deckhouse Kubernetes Platform: усилили безопасность и расширили работу с GPU для AI-нагрузок

️ИИ-ассистент для DKP и Deckhouse Observability Platform

️1 место в рейтинге TAdviser среди поставщиков решений для мониторинга и управления ИТ-инфраструктурой


Мероприятия и партнёрства

️Вместе с VK Cloud и Yandex Cloud формируем экспертный совет АОТ в сфере облачных технологий

️Подписали соглашение о партнёрстве с МИЭМ НИУ ВШЭ — студенты будут изучать Kubernetes на наших стендах

️Подтвердили совместимость с MIND Guard от MIND Software


Кейсы

️Перевели платформу KeptStore на Deckhouse Kubernetes Platform

️Помогли «Газпром ЦПС» перевести систему, которой пользуются 140+ организаций, на отечественный стек без простоя


Что ещё было в канале 

️Вся линейка продуктов Deckhouse в карточках

️Подкаст о виртуализации с экспертами Jet о том, когда выбирать классическую виртуализацию, а когда KubeVirt или Deckhouse Virtualization Platform

️Как устроено резервное копирование в Kubernetes и чем оно отличается от подхода в традиционной инфраструктуре

️Записи и презентации всех вебинаров за это время в одном посте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥721
Развёртывать кластеры по клику

Разработчик Deckhouse «Флант» мигрировал инфраструктуру на собственную платформу виртуализации. У команд разработки не было единого стандарта окружений и конфигурации кластеров не повторялись, а затраты на аренду облака менялись от месяца к месяцу.

Когда компания перешла на Deckhouse Virtualization Platform и Deckhouse Commander, Kubernetes-кластеры стали развёртываться по клику в режиме самообслуживания, а стандартные шаблоны — соответствовать политикам безопасности.


Разобрали кейс в карточках, а подробнее → на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6🥰3
Поддерживать безопасность Kubernetes на 100%

Переход на Kubernetes часто приводит к снижению уровня безопасности. Пропадает привычная защита по периметру, часто меняется  IP, приложение дробится на десятки микросервисов, а часть трафика внутри кластера защита не видит.

И возникают следующие вопросы:

→  Где CNI и NetworkPolicy уже не справляются?
→  Чем здесь могут помочь Service Mesh и микросегментация?
→  Как защитить связку Kubernetes с остальной инфраструктурой?
→  Что Приказ №117 ФСТЭК означает для архитектора Kubernetes?


На все эти вопросы ответит Константин Аксёнов, директор департамента разработки Deckhouse, на конференции AM Live.

🗓 8 сентября, 11:00

Присоединиться к эфиру →
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍5🔥5🥰1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👏3