CloudFormation: пред-развёртывочная валидация и быстрый дебаг
В статье — новые возможности CloudFormation: преддеплойная валидация с точной ValidationPath, режимы FAIL/WARN для конфликтов имён и непустых S3, OperationId и describe-events/FailedEvents для быстрого поиска причин провалов. Функции доступны во всех регионах.
Подробности: https://aws.amazon.com/blogs/devops/accelerate-infrastructure-development-with-cloudformation-pre-deployment-validation-and-simplified-troubleshooting/
#en
@devo_pes | Другие наши каналы
В статье — новые возможности CloudFormation: преддеплойная валидация с точной ValidationPath, режимы FAIL/WARN для конфликтов имён и непустых S3, OperationId и describe-events/FailedEvents для быстрого поиска причин провалов. Функции доступны во всех регионах.
Подробности: https://aws.amazon.com/blogs/devops/accelerate-infrastructure-development-with-cloudformation-pre-deployment-validation-and-simplified-troubleshooting/
#en
@devo_pes | Другие наши каналы
❤1
6 обязательных MCP‑серверов для разработчика
В материале Docker перечисляются шесть ключевых MCP‑серверов (Context7, Obsidian, DuckDuckGo, Docker Hub, GitHub, Notion) и объясняется, как MCP Toolkit и каталог помогают безопасно запускать, изолировать и управлять этими сервисами. Гайд — как извлечь максимум из пробного периода Docker Hardened Images (часть 1)
Статья рассказывает, чего не хватает в документации: типичные сложности при тесте, какие метрики действительно важны и простые способы быстро оценить результаты пробного периода.
Подробности: https://www.docker.com/blog/top-mcp-servers-2025/
#en
@devo_pes | Другие наши каналы
В материале Docker перечисляются шесть ключевых MCP‑серверов (Context7, Obsidian, DuckDuckGo, Docker Hub, GitHub, Notion) и объясняется, как MCP Toolkit и каталог помогают безопасно запускать, изолировать и управлять этими сервисами. Гайд — как извлечь максимум из пробного периода Docker Hardened Images (часть 1)
Статья рассказывает, чего не хватает в документации: типичные сложности при тесте, какие метрики действительно важны и простые способы быстро оценить результаты пробного периода.
Подробности: https://www.docker.com/blog/top-mcp-servers-2025/
#en
@devo_pes | Другие наши каналы
Docker: безопасность в центре цепочки поставок ПО
CISO Mark Lechner рассказывает, почему Docker может стать базой проверяемой безопасности: Hardened Images, SBOM, подписи и изоляция для AI-нагрузок. Цель — заменить доверие доказательствами. Навигация и контакты на сайте Docker
На странице перечислены разделы Pricing, Company, языки, поддержка и юридическая информация. Присутствуют ссылки на продукты, команды и контакт продаж. Источник: сайт Docker.
Подробности: https://www.docker.com/blog/why-i-joined-docker-security-at-the-center-of-the-software-supply-chain/
#en
@devo_pes | Другие наши каналы
CISO Mark Lechner рассказывает, почему Docker может стать базой проверяемой безопасности: Hardened Images, SBOM, подписи и изоляция для AI-нагрузок. Цель — заменить доверие доказательствами. Навигация и контакты на сайте Docker
На странице перечислены разделы Pricing, Company, языки, поддержка и юридическая информация. Присутствуют ссылки на продукты, команды и контакт продаж. Источник: сайт Docker.
Подробности: https://www.docker.com/blog/why-i-joined-docker-security-at-the-center-of-the-software-supply-chain/
#en
@devo_pes | Другие наши каналы
Устранение конфигурационного дрейфа с CloudFormation
Статья показывает, как drift-aware change sets дают трёхстороннее сравнение (шаблон, живое состояние, предыдущий шаблон), предотвращают опасные перезаписи и помогают безопасно вернуть ресурсы в соответствие с шаблонами и политиками. Как CloudFormation автоматически откатывает drift
В статье показано, как drift-aware change sets (REVERT_DRIFT) автоматически удаляют неавторизованные SSH-правила, воссоздают случайно удалённые ресурсы и возвращают стек в соответствие с шаблоном.
Подробности: https://aws.amazon.com/blogs/devops/safely-handle-configuration-drift-with-cloudformation-drift-aware-change-sets/
#en
@devo_pes | Другие наши каналы
Статья показывает, как drift-aware change sets дают трёхстороннее сравнение (шаблон, живое состояние, предыдущий шаблон), предотвращают опасные перезаписи и помогают безопасно вернуть ресурсы в соответствие с шаблонами и политиками. Как CloudFormation автоматически откатывает drift
В статье показано, как drift-aware change sets (REVERT_DRIFT) автоматически удаляют неавторизованные SSH-правила, воссоздают случайно удалённые ресурсы и возвращают стек в соответствие с шаблоном.
Подробности: https://aws.amazon.com/blogs/devops/safely-handle-configuration-drift-with-cloudformation-drift-aware-change-sets/
#en
@devo_pes | Другие наши каналы
Amazon выпустила бенчмарки для автоматизированной миграции кода
Amazon представила MigrationBench и Poly-MigrationBench — крупные датасеты и фреймворк для оценки миграции репозиториев (Java 8→17/21, .NET, Node.js, Python) и тестирования работы LLM-агентов.
Подробности: https://aws.amazon.com/blogs/devops/amazon-introduces-two-benchmark-datasets-for-evaluating-ai-agents-ability-on-code-migration/
#en
@devo_pes | Другие наши каналы
Amazon представила MigrationBench и Poly-MigrationBench — крупные датасеты и фреймворк для оценки миграции репозиториев (Java 8→17/21, .NET, Node.js, Python) и тестирования работы LLM-агентов.
Подробности: https://aws.amazon.com/blogs/devops/amazon-introduces-two-benchmark-datasets-for-evaluating-ai-agents-ability-on-code-migration/
#en
@devo_pes | Другие наши каналы
Новый CloudFormation IDE Experience от AWS
AWS анонсировала интегрированную IDE для разработки CloudFormation: интеллектуальное автодополнение, реальная валидация, импорт ресурсов через CCAPI и серверные проверки перед деплоем. Читайте официальную статью.
Подробности: https://aws.amazon.com/blogs/devops/announcing-cloudformation-ide-experience-end-to-end-development-in-your-ide/
#en
@devo_pes | Другие наши каналы
AWS анонсировала интегрированную IDE для разработки CloudFormation: интеллектуальное автодополнение, реальная валидация, импорт ресурсов через CCAPI и серверные проверки перед деплоем. Читайте официальную статью.
Подробности: https://aws.amazon.com/blogs/devops/announcing-cloudformation-ide-experience-end-to-end-development-in-your-ide/
#en
@devo_pes | Другие наши каналы
Новая сетевая наблюдаемость в Amazon EKS
AWS представила Container Network Observability для EKS: сервисная карта, таблица потоков и метрики производительности через CloudWatch Network Flow Monitor. Визуализация трафика, выявление узких мест и экспорт метрик в Prometheus/Grafana.
Подробности: https://aws.amazon.com/blogs/aws/monitor-network-performance-and-traffic-across-your-eks-clusters-with-container-network-observability/
#en
@devo_pes | Другие наши каналы
AWS представила Container Network Observability для EKS: сервисная карта, таблица потоков и метрики производительности через CloudWatch Network Flow Monitor. Визуализация трафика, выявление узких мест и экспорт метрик в Prometheus/Grafana.
Подробности: https://aws.amazon.com/blogs/aws/monitor-network-performance-and-traffic-across-your-eks-clusters-with-container-network-observability/
#en
@devo_pes | Другие наши каналы
Telegram
DevOps для ДевоПсов
Самые актуальные материалы по DevOps на русском и английском языке
Разместить рекламу: @tproger_sales_bot
Правила общения: https://tprg.ru/rules
Другие каналы: @tproger_channels
Другие наши проекты: https://tprg.ru/media
Разместить рекламу: @tproger_sales_bot
Правила общения: https://tprg.ru/rules
Другие каналы: @tproger_channels
Другие наши проекты: https://tprg.ru/media
Billing Transfer от AWS: централизованная оплата счетов
AWS представил Billing Transfer — возможность передавать ответственность за оплату между управляющими аккаунтами, чтобы централизовать сбор и оплату счетов по нескольким организациям при сохранении автономии безопасности. Доступно во всех коммерческих регионах.
Подробности: https://aws.amazon.com/blogs/aws/new-aws-billing-transfer-for-centrally-managing-aws-billing-and-costs-across-multiple-organizations/
#en
@devo_pes | Другие наши каналы
AWS представил Billing Transfer — возможность передавать ответственность за оплату между управляющими аккаунтами, чтобы централизовать сбор и оплату счетов по нескольким организациям при сохранении автономии безопасности. Доступно во всех коммерческих регионах.
Подробности: https://aws.amazon.com/blogs/aws/new-aws-billing-transfer-for-centrally-managing-aws-billing-and-costs-across-multiple-organizations/
#en
@devo_pes | Другие наши каналы
Новый режим Controls Dedicated в AWS Control Tower
Позволяет применять AWS-managed controls без разворачивания полной landing zone — быстро подключить проверки и детекторы в уже существующей мультиаккаунтной среде. Доступно во всех регионах, подробности на странице AWS.
Подробности: https://aws.amazon.com/blogs/aws/aws-control-tower-introduces-a-controls-dedicated-experience/
#en
@devo_pes | Другие наши каналы
Позволяет применять AWS-managed controls без разворачивания полной landing zone — быстро подключить проверки и детекторы в уже существующей мультиаккаунтной среде. Доступно во всех регионах, подробности на странице AWS.
Подробности: https://aws.amazon.com/blogs/aws/aws-control-tower-introduces-a-controls-dedicated-experience/
#en
@devo_pes | Другие наши каналы
Новые бизнес‑метаданные в Amazon SageMaker Catalog
AWS добавила формы метаданных на уровне столбцов, markdown‑описания и принудительную привязку глоссарных терминов при публикации. Это упрощает документирование, повышает консистентность и ускоряет поиск; доступно через консоль, CLI и SDK.
Подробности: https://aws.amazon.com/blogs/aws/new-business-metadata-features-in-amazon-sagemaker-catalog-to-improve-discoverability-across-organizations/
#en
@devo_pes | Другие наши каналы
AWS добавила формы метаданных на уровне столбцов, markdown‑описания и принудительную привязку глоссарных терминов при публикации. Это упрощает документирование, повышает консистентность и ускоряет поиск; доступно через консоль, CLI и SDK.
Подробности: https://aws.amazon.com/blogs/aws/new-business-metadata-features-in-amazon-sagemaker-catalog-to-improve-discoverability-across-organizations/
#en
@devo_pes | Другие наши каналы
Новый режим изоляции арендаторов в AWS Lambda
AWS запустил tenant isolation mode: исполнения разных арендаторов в отдельной среде внутри одной Lambda-функции. Это упрощает создание безопасных SaaS — кэш, /tmp и глобальные переменные изолированы без управления сотнями функций.
Подробности: https://aws.amazon.com/blogs/aws/streamlined-multi-tenant-application-development-with-tenant-isolation-mode-in-aws-lambda/
#en
@devo_pes | Другие наши каналы
AWS запустил tenant isolation mode: исполнения разных арендаторов в отдельной среде внутри одной Lambda-функции. Это упрощает создание безопасных SaaS — кэш, /tmp и глобальные переменные изолированы без управления сотнями функций.
Подробности: https://aws.amazon.com/blogs/aws/streamlined-multi-tenant-application-development-with-tenant-isolation-mode-in-aws-lambda/
#en
@devo_pes | Другие наши каналы
AWS Step Functions — быстрые локальные тесты с TestState
Donnie Prakoso сообщает о TestState API: программное локальное тестирование workflow без деплоя, мок ответов и ошибок, поддержка всех типов состояний (Map, Parallel), тест отдельных состояний и интеграция в CI/CD. AWS Advocate: 17 лет от телекомов до AI и микросервисов
Профиль: Principal Developer Advocate в AWS с опытом в телекомах, банковской сфере и стартапах. Помогает разработчикам превращать идеи в реальные проекты, увлекается обсуждением микросервисов и AI/ML, любит кофе.
Подробности: https://aws.amazon.com/blogs/aws/accelerate-workflow-development-with-enhanced-local-testing-in-aws-step-functions/
#en
@devo_pes | Другие наши каналы
Donnie Prakoso сообщает о TestState API: программное локальное тестирование workflow без деплоя, мок ответов и ошибок, поддержка всех типов состояний (Map, Parallel), тест отдельных состояний и интеграция в CI/CD. AWS Advocate: 17 лет от телекомов до AI и микросервисов
Профиль: Principal Developer Advocate в AWS с опытом в телекомах, банковской сфере и стартапах. Помогает разработчикам превращать идеи в реальные проекты, увлекается обсуждением микросервисов и AI/ML, любит кофе.
Подробности: https://aws.amazon.com/blogs/aws/accelerate-workflow-development-with-enhanced-local-testing-in-aws-step-functions/
#en
@devo_pes | Другие наши каналы
AWS — outbound identity federation (JWT)
AWS представила IAM outbound identity federation: получение короткоживущих JWT через STS GetWebIdentityToken для безопасной аутентификации внешних сервисов без долгосрочных ключей. Требуется включить функцию и предоставить sts:GetWebIdentityToken. От банков до стартапов — как превратить идею в продукт
Автор делится опытом работы в коммуникациях, банкинге и стартапах и объясняет, как разработчикам выбирать технологии — от микросервисов до AI/ML, чтобы реализовать идеи.
Подробности: https://aws.amazon.com/blogs/aws/simplify-access-to-external-services-using-aws-iam-outbound-identity-federation/
#en
@devo_pes | Другие наши каналы
AWS представила IAM outbound identity federation: получение короткоживущих JWT через STS GetWebIdentityToken для безопасной аутентификации внешних сервисов без долгосрочных ключей. Требуется включить функцию и предоставить sts:GetWebIdentityToken. От банков до стартапов — как превратить идею в продукт
Автор делится опытом работы в коммуникациях, банкинге и стартапах и объясняет, как разработчикам выбирать технологии — от микросервисов до AI/ML, чтобы реализовать идеи.
Подробности: https://aws.amazon.com/blogs/aws/simplify-access-to-external-services-using-aws-iam-outbound-identity-federation/
#en
@devo_pes | Другие наши каналы
Docker Model Runner: vLLM и safetensors для высокопроизводительного инференса
Согласно анонсу Docker, Model Runner теперь интегрирует движок vLLM и поддержку safetensors — масштабируйте инференс LLM от локального прототипа до Nvidia‑кластеров, сохраняя привычный Docker‑workflow. Что нового на сайте Docker
На официальном сайте Docker перечислены Swag Store, Brand и Trademark Guidelines, вакансии, контакты, выбор языков и правовые документы (Terms, Privacy, Cookie Settings).
Подробности: https://www.docker.com/blog/docker-model-runner-integrates-vllm/
#en
@devo_pes | Другие наши каналы
Согласно анонсу Docker, Model Runner теперь интегрирует движок vLLM и поддержку safetensors — масштабируйте инференс LLM от локального прототипа до Nvidia‑кластеров, сохраняя привычный Docker‑workflow. Что нового на сайте Docker
На официальном сайте Docker перечислены Swag Store, Brand и Trademark Guidelines, вакансии, контакты, выбор языков и правовые документы (Terms, Privacy, Cookie Settings).
Подробности: https://www.docker.com/blog/docker-model-runner-integrates-vllm/
#en
@devo_pes | Другие наши каналы
AWS вводит ABAC для S3 — доступ по тегам. Теперь на общих бакетах S3 можно включать ABAC и управлять доступом через теги (Console/CLI/API/CloudFormation). Это упрощает масштабное управление правами, но требует проверки текущих тегов и политик.
Подробности: https://aws.amazon.com/blogs/aws/introducing-attribute-based-access-control-for-amazon-s3-general-purpose-buckets/
#en
@devo_pes | Другие наши каналы
Подробности: https://aws.amazon.com/blogs/aws/introducing-attribute-based-access-control-for-amazon-s3-general-purpose-buckets/
#en
@devo_pes | Другие наши каналы
Как ИИ реально повышает продуктивность разработчика
Кратко: В статье Cameron Pavey (Docker) описан рабочий цикл: prompting, planning, producing, refining. Практические советы по дроблению задач, управлению контекстом и повторному использованию промптов, чтобы AI помог, а не мешал. Как заставить ИИ работать с кодом эффективно
В статье рассказывается цикл: планирование, генерация, ревью и доработка; значение steering-файлов (CLAUDE.md), чистой структуры проекта, документации и тестов; почему важно проверять AI-код и когда инструменты тормозят работу. Обрывки SVG и юридические пометки Docker
В опубликованном фрагменте обнаружены повторяющиеся SVG‑теги (path, polygon) и строки вида © 2025 Docker Inc. с ссылками на Terms of Service, Privacy и Cookie Settings. Выглядит как урезанный кусок кода без пояснений.
Подробности: https://www.docker.com/blog/ai-developer-productivity-workflow/
#en
@devo_pes | Другие наши каналы
Кратко: В статье Cameron Pavey (Docker) описан рабочий цикл: prompting, planning, producing, refining. Практические советы по дроблению задач, управлению контекстом и повторному использованию промптов, чтобы AI помог, а не мешал. Как заставить ИИ работать с кодом эффективно
В статье рассказывается цикл: планирование, генерация, ревью и доработка; значение steering-файлов (CLAUDE.md), чистой структуры проекта, документации и тестов; почему важно проверять AI-код и когда инструменты тормозят работу. Обрывки SVG и юридические пометки Docker
В опубликованном фрагменте обнаружены повторяющиеся SVG‑теги (path, polygon) и строки вида © 2025 Docker Inc. с ссылками на Terms of Service, Privacy и Cookie Settings. Выглядит как урезанный кусок кода без пояснений.
Подробности: https://www.docker.com/blog/ai-developer-productivity-workflow/
#en
@devo_pes | Другие наши каналы
Новый инструмент AWS: VPC Encryption Controls
Позволяет мониторить и принудительно включать шифрование трафика внутри и между VPC в регионе. Добавляет поле encryption-status в VPC Flow Logs, автоматическую миграцию сервисов на Nitro, бесплатно до 01.03.2026.
Подробности: https://aws.amazon.com/blogs/aws/introducing-vpc-encryption-controls-enforce-encryption-in-transit-within-and-across-vpcs-in-a-region/
#en
@devo_pes | Другие наши каналы
Позволяет мониторить и принудительно включать шифрование трафика внутри и между VPC в регионе. Добавляет поле encryption-status в VPC Flow Logs, автоматическую миграцию сервисов на Nitro, бесплатно до 01.03.2026.
Подробности: https://aws.amazon.com/blogs/aws/introducing-vpc-encryption-controls-enforce-encryption-in-transit-within-and-across-vpcs-in-a-region/
#en
@devo_pes | Другие наши каналы
Как Docker за 24 часа закрыл уязвимости в Go SSH
Docker сообщает, что патчи для двух CVE в golang.org/x/crypto/ssh стали доступны менее чем за 24 часа благодаря Docker Scout и автоматизированной цепочке Hardened Images. Упомянуты SBOM, непрерывный мониторинг и уведомления клиентам.
Подробности: https://www.docker.com/blog/how-docker-hardened-images-patch-cves-in-24-hours/
#en
@devo_pes | Другие наши каналы
Docker сообщает, что патчи для двух CVE в golang.org/x/crypto/ssh стали доступны менее чем за 24 часа благодаря Docker Scout и автоматизированной цепочке Hardened Images. Упомянуты SBOM, непрерывный мониторинг и уведомления клиентам.
Подробности: https://www.docker.com/blog/how-docker-hardened-images-patch-cves-in-24-hours/
#en
@devo_pes | Другие наши каналы
Amazon ECS Express Mode: запуск контейнеров в один клик
AWS представила Express Mode для Amazon ECS — автоматическая настройка кластеров, ALB, автоскейлинга, DNS и логов. Развернуть приложение можно из консоли или через AWS CLI, затем при необходимости перейти к расширенной конфигурации.
Подробности: https://aws.amazon.com/blogs/aws/build-production-ready-applications-without-infrastructure-complexity-using-amazon-ecs-express-mode/
#en
@devo_pes | Другие наши каналы
AWS представила Express Mode для Amazon ECS — автоматическая настройка кластеров, ALB, автоскейлинга, DNS и логов. Развернуть приложение можно из консоли или через AWS CLI, затем при необходимости перейти к расширенной конфигурации.
Подробности: https://aws.amazon.com/blogs/aws/build-production-ready-applications-without-infrastructure-complexity-using-amazon-ecs-express-mode/
#en
@devo_pes | Другие наши каналы
Новый контроль порядка развёртывания StackSets в AWS CloudFormation
AWS добавил StackSet dependencies: параметр DependsOn в авторазвёртывании, чтобы задавать порядок деплоев между StackSets. Поддержка кросс-регионов, обнаружение циклов, лимиты зависимостей. Доступно во всех регионах.
Подробности: https://aws.amazon.com/blogs/devops/take-fine-grained-control-of-your-aws-cloudformation-stacksets-deployment-with-stackset-dependencies/
#en
@devo_pes | Другие наши каналы
AWS добавил StackSet dependencies: параметр DependsOn в авторазвёртывании, чтобы задавать порядок деплоев между StackSets. Поддержка кросс-регионов, обнаружение циклов, лимиты зависимостей. Доступно во всех регионах.
Подробности: https://aws.amazon.com/blogs/devops/take-fine-grained-control-of-your-aws-cloudformation-stacksets-deployment-with-stackset-dependencies/
#en
@devo_pes | Другие наши каналы
Рост роли governance: выводы SwampUP Berlin 2025
По материалам Docker: обсудили рост supply‑chain атак с использованием ИИ, необходимость блокировать вредоносный код в пайплайнах, повышать совместимость инструментов, применять MCP‑контроль LLM и опираться на надёжные open‑source образы.
Подробности: https://www.docker.com/blog/the-rising-importance-of-governance-at-swampup-berlin-2025/
#en
@devo_pes | Другие наши каналы
По материалам Docker: обсудили рост supply‑chain атак с использованием ИИ, необходимость блокировать вредоносный код в пайплайнах, повышать совместимость инструментов, применять MCP‑контроль LLM и опираться на надёжные open‑source образы.
Подробности: https://www.docker.com/blog/the-rising-importance-of-governance-at-swampup-berlin-2025/
#en
@devo_pes | Другие наши каналы