AWS: Claude Sonnet 4.5 в Bedrock, Outposts с Dell/HPE, ECS Managed Instances
Еженедельный обзор Prasad Rao: Claude Sonnet 4.5 появился в Bedrock, Outposts получил интеграцию стороннего хранилища, запущены ECS Managed Instances, CloudWatch Application Map и новые MCP‑серверы. Читайте оригинал.
Подробности: https://aws.amazon.com/blogs/aws/aws-weekly-roundup-amazon-bedrock-aws-outposts-amazon-ecs-managed-instances-aws-builder-id-and-more-october-6-2025/
#en
@devo_pes | Другие наши каналы
Еженедельный обзор Prasad Rao: Claude Sonnet 4.5 появился в Bedrock, Outposts получил интеграцию стороннего хранилища, запущены ECS Managed Instances, CloudWatch Application Map и новые MCP‑серверы. Читайте оригинал.
Подробности: https://aws.amazon.com/blogs/aws/aws-weekly-roundup-amazon-bedrock-aws-outposts-amazon-ecs-managed-instances-aws-builder-id-and-more-october-6-2025/
#en
@devo_pes | Другие наши каналы
AWS IAM Identity Center: поддержка CMK
В официальном анонсе AWS сообщил, что Identity Center теперь можно шифровать identity-данные с помощью customer-managed KMS (симметричные CMK в том же аккаунте/регионе). Поддержка multi-Region и логирование в CloudTrail; часть AWS managed apps несовместима. Новая опция: шифрование IAM Identity Center собственной CMK
AWS теперь позволяет использовать пользовательскую CMK для шифрования данных IAM Identity Center. Можно выбрать или сменить ключ в настройках, но важно правильно настроить права KMS и проверить совместимость управляемых приложений.
Подробности: https://aws.amazon.com/blogs/aws/aws-iam-identity-center-now-supports-customer-managed-kms-keys-for-encryption-at-rest/
#en
@devo_pes | Другие наши каналы
В официальном анонсе AWS сообщил, что Identity Center теперь можно шифровать identity-данные с помощью customer-managed KMS (симметричные CMK в том же аккаунте/регионе). Поддержка multi-Region и логирование в CloudTrail; часть AWS managed apps несовместима. Новая опция: шифрование IAM Identity Center собственной CMK
AWS теперь позволяет использовать пользовательскую CMK для шифрования данных IAM Identity Center. Можно выбрать или сменить ключ в настройках, но важно правильно настроить права KMS и проверить совместимость управляемых приложений.
Подробности: https://aws.amazon.com/blogs/aws/aws-iam-identity-center-now-supports-customer-managed-kms-keys-for-encryption-at-rest/
#en
@devo_pes | Другие наши каналы
Новые EC2 C8i и C8i‑flex — быстрее и с большей пропускной способностью памяти. AWS анонсировала compute‑optimized C8i и C8i‑flex на Intel Xeon 6: до 15% лучше цена/производительность, 2.5× больше пропускной памяти и ускорение для NGINX, DL‑рекомендаций и Memcached. Доступны в ряде регионов.
Подробности: https://aws.amazon.com/blogs/aws/introducing-new-compute-optimized-amazon-ec2-c8i-and-c8i-flex-instances/
#en
@devo_pes | Другие наши каналы
Подробности: https://aws.amazon.com/blogs/aws/introducing-new-compute-optimized-amazon-ec2-c8i-and-c8i-flex-instances/
#en
@devo_pes | Другие наши каналы
Docker: неограниченный доступ к Hardened Images
Docker объявил бесплатный доступ к каталогу Hardened Images — минимальные подписанные rootless‑образы с SBOM и VEX, до 95% меньшая поверхность атаки, FedRAMP‑варианты, 7‑дневный SLA патчей и 30‑дневный пробный период.
Подробности: https://www.docker.com/blog/unlimited-access-to-docker-hardened-images-because-security-should-be-affordable-always/
#en
@devo_pes | Другие наши каналы
Docker объявил бесплатный доступ к каталогу Hardened Images — минимальные подписанные rootless‑образы с SBOM и VEX, до 95% меньшая поверхность атаки, FedRAMP‑варианты, 7‑дневный SLA патчей и 30‑дневный пробный период.
Подробности: https://www.docker.com/blog/unlimited-access-to-docker-hardened-images-because-security-should-be-affordable-always/
#en
@devo_pes | Другие наши каналы
Granite 4.0 на Docker Hub — быстрые локальные LLM
IBM выпустила Granite 4.0 на Docker Hub: гибридная архитектура, поддержка контекста до 128000 токенов, модели 3B–32B, экономия памяти и запуск через Docker Model Runner. Модели под Apache 2.0 — доступны для разработки и масштабирования.
Подробности: https://www.docker.com/blog/ibm-granite-4-0-models-now-available-on-docker-hub/
#en
@devo_pes | Другие наши каналы
IBM выпустила Granite 4.0 на Docker Hub: гибридная архитектура, поддержка контекста до 128000 токенов, модели 3B–32B, экономия памяти и запуск через Docker Model Runner. Модели под Apache 2.0 — доступны для разработки и масштабирования.
Подробности: https://www.docker.com/blog/ibm-granite-4-0-models-now-available-on-docker-hub/
#en
@devo_pes | Другие наши каналы
Bootstrapless CDK: как GoDaddy убрали шаг bootstrap и ускорили деплой
В гостевом материале инженеры GoDaddy описывают «bootstrapless» CDK: автоматические конформеры, AppStagingSynthesizer и фабрика синтеза создают соответствующие политиками ресурсы и дают разработчикам бесшовный деплой в один шаг. BootstraplessCliSynthesizer — как GoDaddy убрал bootstrap
В статье Ramanathan Nachiappan (GoDaddy) рассказывает о синтезаторе, генерирующем шаблоны без bootstrap: он использует CLI‑учётные данные, запрещает загрузку ассетов и динамически создаёт стейджинговые ресурсы с учётом требований безопасности, упрощая деплой.
Подробности: https://aws.amazon.com/blogs/devops/beyond-bootstrap-bootstrapless-cdk-deployments-at-godaddy/
#en
@devo_pes | Другие наши каналы
В гостевом материале инженеры GoDaddy описывают «bootstrapless» CDK: автоматические конформеры, AppStagingSynthesizer и фабрика синтеза создают соответствующие политиками ресурсы и дают разработчикам бесшовный деплой в один шаг. BootstraplessCliSynthesizer — как GoDaddy убрал bootstrap
В статье Ramanathan Nachiappan (GoDaddy) рассказывает о синтезаторе, генерирующем шаблоны без bootstrap: он использует CLI‑учётные данные, запрещает загрузку ассетов и динамически создаёт стейджинговые ресурсы с учётом требований безопасности, упрощая деплой.
Подробности: https://aws.amazon.com/blogs/devops/beyond-bootstrap-bootstrapless-cdk-deployments-at-godaddy/
#en
@devo_pes | Другие наши каналы
Курсы Kubernetes: обучение с нуля бесплатно и платно
Лучшие курсы Kubernetes. Рейтинг вариантов онлайн-обучения бесплатно и платно, обзор обучающей программы и стоимости курсов.
Читать: «Курсы Kubernetes: обучение с нуля бесплатно и платно»
#ru
@devo_pes | Другие наши каналы
Лучшие курсы Kubernetes. Рейтинг вариантов онлайн-обучения бесплатно и платно, обзор обучающей программы и стоимости курсов.
Читать: «Курсы Kubernetes: обучение с нуля бесплатно и платно»
#ru
@devo_pes | Другие наши каналы
Как Moeve усилила облачную безопасность с CloudFormation Hooks
В статье рассказывается, как Moeve (бывшая Cepsa) использует AWS Control Tower, CloudFormation Guard Hooks и StackSets, централизует S3 для хуков и требует деплой через IaC/CDK, чтобы блокировать небезопасные ресурсы и упростить соответствие политикам. CloudFormation Guard hooks: логирование, роли и обход блокировок
В статье показан CloudFormation-шаблон: S3-бакет с AES256, SSL-only, lifecycle и коротким хранением логов, IAM-роль с правами на S3 и два Guard hook'а для API Gateway. Описан фильтр, исключающий стек с хуками, чтобы не блокировать деплой. Защитите API Gateway: кастомные хуки CloudFormation
Блокируют развертывание небезопасных методов. Два правила проверяют ApiKeyRequired или AuthorizationType и останавливают deploy с понятной ошибкой в CI/CD. Для старых развёртываний предусмотрен метаданные‑обход.
Подробности: https://aws.amazon.com/blogs/devops/moeve-controlling-resource-deployment-at-scale-with-aws-cloudformation-guard-hooks/
#en
@devo_pes | Другие наши каналы
В статье рассказывается, как Moeve (бывшая Cepsa) использует AWS Control Tower, CloudFormation Guard Hooks и StackSets, централизует S3 для хуков и требует деплой через IaC/CDK, чтобы блокировать небезопасные ресурсы и упростить соответствие политикам. CloudFormation Guard hooks: логирование, роли и обход блокировок
В статье показан CloudFormation-шаблон: S3-бакет с AES256, SSL-only, lifecycle и коротким хранением логов, IAM-роль с правами на S3 и два Guard hook'а для API Gateway. Описан фильтр, исключающий стек с хуками, чтобы не блокировать деплой. Защитите API Gateway: кастомные хуки CloudFormation
Блокируют развертывание небезопасных методов. Два правила проверяют ApiKeyRequired или AuthorizationType и останавливают deploy с понятной ошибкой в CI/CD. Для старых развёртываний предусмотрен метаданные‑обход.
Подробности: https://aws.amazon.com/blogs/devops/moeve-controlling-resource-deployment-at-scale-with-aws-cloudformation-guard-hooks/
#en
@devo_pes | Другие наши каналы
👍1
Как Open Source Genius поборол «entropy debt» с Docker и Claude
В статье: стартап создал Entropy Agent на Docker MCP Toolkit и Claude Desktop для автоматической классификации, переименования и синхронизации файлов в GitHub BOS — запуск за час, экономия ≈2 часа на человека в неделю. Новое в Docker: MCP Gateway, Model Runner и Hardened Images
На сайте Docker опубликована подборка новостей: о Docker MCP Gateway и партнёрах, выпуске Docker Model Runner в GA, доступе IBM Granite 4.0 на Docker Hub и инициативе Docker Hardened Images. Читайте оригинал на сайте Docker.
Подробности: https://www.docker.com/blog/open-source-genius-cut-entropy-debt-docker-mcp-claude/
#en
@devo_pes | Другие наши каналы
В статье: стартап создал Entropy Agent на Docker MCP Toolkit и Claude Desktop для автоматической классификации, переименования и синхронизации файлов в GitHub BOS — запуск за час, экономия ≈2 часа на человека в неделю. Новое в Docker: MCP Gateway, Model Runner и Hardened Images
На сайте Docker опубликована подборка новостей: о Docker MCP Gateway и партнёрах, выпуске Docker Model Runner в GA, доступе IBM Granite 4.0 на Docker Hub и инициативе Docker Hardened Images. Читайте оригинал на сайте Docker.
Подробности: https://www.docker.com/blog/open-source-genius-cut-entropy-debt-docker-mcp-claude/
#en
@devo_pes | Другие наши каналы
👍1
Azure DevOps Server RC — что важно знать
Microsoft выпустила RC Azure DevOps Server. Доступен апгрейд с TFS (включая 2015). Переход на Modern Lifecycle Policy, убран год из названия, новые возможности — вкл. восстановление тест‑планов через REST. Скачать и читать релиз-ноты.
Подробности: https://devblogs.microsoft.com/devops/announcing-the-new-azure-devops-server-rc-release/
#en
@devo_pes | Другие наши каналы
Microsoft выпустила RC Azure DevOps Server. Доступен апгрейд с TFS (включая 2015). Переход на Modern Lifecycle Policy, убран год из названия, новые возможности — вкл. восстановление тест‑планов через REST. Скачать и читать релиз-ноты.
Подробности: https://devblogs.microsoft.com/devops/announcing-the-new-azure-devops-server-rc-release/
#en
@devo_pes | Другие наши каналы
Docker Model Runner получил поддержку Vulkan
В блоге Docker сообщают, что Model Runner теперь использует Vulkan для GPU‑ускорения LLM на AMD, Intel и интегрированных GPU. Автообнаружение и простой запуск: docker model run ai/gemma3. Читайте подробности в блоге Docker.
Подробности: https://www.docker.com/blog/docker-model-runner-vulkan-gpu-support/
#en
@devo_pes | Другие наши каналы
В блоге Docker сообщают, что Model Runner теперь использует Vulkan для GPU‑ускорения LLM на AMD, Intel и интегрированных GPU. Автообнаружение и простой запуск: docker model run ai/gemma3. Читайте подробности в блоге Docker.
Подробности: https://www.docker.com/blog/docker-model-runner-vulkan-gpu-support/
#en
@devo_pes | Другие наши каналы
❤1
Интервью: Pradumna Saraf — Docker Captain
Кратко: в интервью Saraf рассказывает, как он пришёл в Docker, почему стал Captain, о любимых инструментах (Docker Compose, Docker Model Runner), нестандартном применении контейнеров для PDP в авторизации и совете — мультистадийные сборки.
Подробности: https://www.docker.com/blog/from-the-captains-chair-pradumna-saraf/
#en
@devo_pes | Другие наши каналы
Кратко: в интервью Saraf рассказывает, как он пришёл в Docker, почему стал Captain, о любимых инструментах (Docker Compose, Docker Model Runner), нестандартном применении контейнеров для PDP в авторизации и совете — мультистадийные сборки.
Подробности: https://www.docker.com/blog/from-the-captains-chair-pradumna-saraf/
#en
@devo_pes | Другие наши каналы
Фазовый деплой StackSets с мониторингом
В статье — три стратегии деплоя StackSets, оркестрация через Step Functions и готовый CloudFormation StackSetMonitor.yml. Шаблон создаёт VPC endpoints и KMS, Lambda для валидации и метрик (SuccessRate), SNS‑уведомления, CLI‑команды, оценка затрат $5–15/мес.
Подробности: https://aws.amazon.com/blogs/devops/stacksets-deployment-strategies-balancing-speed-safety-and-scale-to-optimize-deployments-for-different-organizational-needs/
#en
@devo_pes | Другие наши каналы
В статье — три стратегии деплоя StackSets, оркестрация через Step Functions и готовый CloudFormation StackSetMonitor.yml. Шаблон создаёт VPC endpoints и KMS, Lambda для валидации и метрик (SuccessRate), SNS‑уведомления, CLI‑команды, оценка затрат $5–15/мес.
Подробности: https://aws.amazon.com/blogs/devops/stacksets-deployment-strategies-balancing-speed-safety-and-scale-to-optimize-deployments-for-different-organizational-needs/
#en
@devo_pes | Другие наши каналы
Amazon EC2 M8a: до 30% быстрее, до 192 vCPU и 75 Гбит/с
AWS представила M8a на базе AMD EPYC Turin (4.5 ГГц) с улучшенной производительностью и пропускной способностью памяти (+45%), сетью до 75 Гбит/с и EBS до 60 Гбит/с; доступны On‑Demand, Savings Plans и Spot. По данным AWS.
Подробности: https://aws.amazon.com/blogs/aws/new-general-purpose-amazon-ec2-m8a-instances-are-now-available/
#en
@devo_pes | Другие наши каналы
AWS представила M8a на базе AMD EPYC Turin (4.5 ГГц) с улучшенной производительностью и пропускной способностью памяти (+45%), сетью до 75 Гбит/с и EBS до 60 Гбит/с; доступны On‑Demand, Savings Plans и Spot. По данным AWS.
Подробности: https://aws.amazon.com/blogs/aws/new-general-purpose-amazon-ec2-m8a-instances-are-now-available/
#en
@devo_pes | Другие наши каналы
LoRA и Docker: быстрое дообучение для маскировки PII
Автор Ignasi Lopez Luna объясняет, как с LoRA и Docker дообучить Gemma 3 270M для надежного маскирования PII: базовая модель заморожена, добавляются адаптеры, датасет оформляется по chat‑template, затем обучение и экспорт. Работает на скромном железе. Быстрое дообучение моделей с LoRA и развёртывание через Docker
В статье блога Docker объясняется, как LoRA‑адаптеры позволяют эффективно дообучать локальные модели для маскировки PII, объединять веса в единый чекпоинт и разворачивать модель через Docker Model Runner для тестирования и распространения.
Подробности: https://www.docker.com/blog/lora-explained/
#en
@devo_pes | Другие наши каналы
Автор Ignasi Lopez Luna объясняет, как с LoRA и Docker дообучить Gemma 3 270M для надежного маскирования PII: базовая модель заморожена, добавляются адаптеры, датасет оформляется по chat‑template, затем обучение и экспорт. Работает на скромном железе. Быстрое дообучение моделей с LoRA и развёртывание через Docker
В статье блога Docker объясняется, как LoRA‑адаптеры позволяют эффективно дообучать локальные модели для маскировки PII, объединять веса в единый чекпоинт и разворачивать модель через Docker Model Runner для тестирования и распространения.
Подробности: https://www.docker.com/blog/lora-explained/
#en
@devo_pes | Другие наши каналы
Amazon Quick Suite — агент для ответов и действий
Amazon представила Quick Suite — единое рабочее пространство для поиска по корпоративным данным, анализа на естественном языке и автоматизации процессов. Быстро получает ответы, связывает источники и запускает действия. Подробнее на сайте Amazon.
Подробности: https://aws.amazon.com/blogs/aws/reimagine-the-way-you-work-with-ai-agents-in-amazon-quick-suite/
#en
@devo_pes | Другие наши каналы
Amazon представила Quick Suite — единое рабочее пространство для поиска по корпоративным данным, анализа на естественном языке и автоматизации процессов. Быстро получает ответы, связывает источники и запускает действия. Подробнее на сайте Amazon.
Подробности: https://aws.amazon.com/blogs/aws/reimagine-the-way-you-work-with-ai-agents-in-amazon-quick-suite/
#en
@devo_pes | Другие наши каналы
Подключите Claude Code к инструментам через Docker MCP Toolkit
Кратко: в статье показано, как быстро связать Claude Code с MCP‑серверами в Docker Desktop (GitHub, Jira, файловая система), автоматизировать TODO→Jira и настроить безопасное управление учётными данными. Автоматизация: из TODO/FIXME в Jira за минуты
В статье показано, как через Docker Desktop MCP (GitHub + Filesystem) и Claude Code автоматически сканировать репозиторий на TODO/FIXME, запускать git blame, приоритизировать находки и создавать Jira‑задачи с ссылками, экономя время. Docker MCP Toolkit ускоряет проверку безопасности
Интеграция Claude Code в Docker MCP позволяет автоматизировать ревью PR: анализ файлов, нахождение hardcoded API key и риска SQL-инъекции, автоматические комментарии, создание тикета и обновление дашборда — время ревью упало с ~25 до ~4 минут.
Подробности: https://www.docker.com/blog/add-mcp-servers-to-claude-code-with-mcp-toolkit/
#en
@devo_pes | Другие наши каналы
Кратко: в статье показано, как быстро связать Claude Code с MCP‑серверами в Docker Desktop (GitHub, Jira, файловая система), автоматизировать TODO→Jira и настроить безопасное управление учётными данными. Автоматизация: из TODO/FIXME в Jira за минуты
В статье показано, как через Docker Desktop MCP (GitHub + Filesystem) и Claude Code автоматически сканировать репозиторий на TODO/FIXME, запускать git blame, приоритизировать находки и создавать Jira‑задачи с ссылками, экономя время. Docker MCP Toolkit ускоряет проверку безопасности
Интеграция Claude Code в Docker MCP позволяет автоматизировать ревью PR: анализ файлов, нахождение hardcoded API key и риска SQL-инъекции, автоматические комментарии, создание тикета и обновление дашборда — время ревью упало с ~25 до ~4 минут.
Подробности: https://www.docker.com/blog/add-mcp-servers-to-claude-code-with-mcp-toolkit/
#en
@devo_pes | Другие наши каналы
Как Audible ускорила автотесты с Amazon Q Developer
В статье рассказывается, как Audible использовала Amazon Q Developer для автоматической генерации unit‑тестов, выявления edge‑кейсов и миграции JUnit/JDK. Результат — сотни мигрированных тестов, экономия времени и рост покрытия кода.
Подробности: https://aws.amazon.com/blogs/devops/boosting-unit-test-automation-at-audible-with-amazon-q-developer/
#en
@devo_pes | Другие наши каналы
В статье рассказывается, как Audible использовала Amazon Q Developer для автоматической генерации unit‑тестов, выявления edge‑кейсов и миграции JUnit/JDK. Результат — сотни мигрированных тестов, экономия времени и рост покрытия кода.
Подробности: https://aws.amazon.com/blogs/devops/boosting-unit-test-automation-at-audible-with-amazon-q-developer/
#en
@devo_pes | Другие наши каналы
aws-eks-v2 (alpha): новый L2-конструктор CDK для EKS
AWS выпустил альфу aws-eks-v2 — обновлённый L2-конструктор CDK для Amazon EKS. Главное: AutoMode для авто-масштабирования, поддержка Managed Node Groups, опциональный kubectl-провайдер и работа с несколькими кластерами через экспериментальные библиотеки. Новый L2-конструктор aws-eks-v2 для EKS
По материалам статьи Matteo Luigi Restelli: aws-eks-v2 упрощает развёртывание EKS, вводит Access Entries вместо ConfigMap, позволяет задавать AccessPolicy для IAM-ролей, улучшая производительность, масштабируемость и операционную гибкость.
Подробности: https://aws.amazon.com/blogs/devops/announcing-the-new-aws-cdk-eks-v2-l2-constructs/
#en
@devo_pes | Другие наши каналы
AWS выпустил альфу aws-eks-v2 — обновлённый L2-конструктор CDK для Amazon EKS. Главное: AutoMode для авто-масштабирования, поддержка Managed Node Groups, опциональный kubectl-провайдер и работа с несколькими кластерами через экспериментальные библиотеки. Новый L2-конструктор aws-eks-v2 для EKS
По материалам статьи Matteo Luigi Restelli: aws-eks-v2 упрощает развёртывание EKS, вводит Access Entries вместо ConfigMap, позволяет задавать AccessPolicy для IAM-ролей, улучшая производительность, масштабируемость и операционную гибкость.
Подробности: https://aws.amazon.com/blogs/devops/announcing-the-new-aws-cdk-eks-v2-l2-constructs/
#en
@devo_pes | Другие наши каналы
Amazon Q Developer CLI — ускоряет устранение инцидентов
По статье AWS: разговорный CLI автоматически находит и анализирует инфраструктуру и логи, выявляет несоответствие таймаутов NGINX/бэкенда, вносит правки в CDK, деплоит и проверяет фикс, сокращая время простоя.
Подробности: https://aws.amazon.com/blogs/devops/streamline-operational-troubleshooting-with-amazon-q-developer-cli/
#en
@devo_pes | Другие наши каналы
По статье AWS: разговорный CLI автоматически находит и анализирует инфраструктуру и логи, выявляет несоответствие таймаутов NGINX/бэкенда, вносит правки в CDK, деплоит и проверяет фикс, сокращая время простоя.
Подробности: https://aws.amazon.com/blogs/devops/streamline-operational-troubleshooting-with-amazon-q-developer-cli/
#en
@devo_pes | Другие наши каналы
AWS CDK: прекращается поддержка Node.js 18.x
AWS объявила, что поддержка Node.js 18.x в AWS CDK завершится 30 ноября 2025. Рекомендуют обновиться на поддерживаемую LTS (лучше Node.js 22.x). Проверьте версии в dev/CI и заранее протестируйте миграцию.
Подробности: https://aws.amazon.com/blogs/devops/announcing-the-end-of-support-for-node-js-18-x-in-aws-cdk/
#en
@devo_pes | Другие наши каналы
AWS объявила, что поддержка Node.js 18.x в AWS CDK завершится 30 ноября 2025. Рекомендуют обновиться на поддерживаемую LTS (лучше Node.js 22.x). Проверьте версии в dev/CI и заранее протестируйте миграцию.
Подробности: https://aws.amazon.com/blogs/devops/announcing-the-end-of-support-for-node-js-18-x-in-aws-cdk/
#en
@devo_pes | Другие наши каналы