DevOps для ДевоПсов
3.21K subscribers
4.22K photos
68 videos
1 file
6.77K links
Самые актуальные материалы по DevOps на русском и английском языке

Разместить рекламу: @tproger_sales_bot

Правила общения: https://tprg.ru/rules

Другие каналы: @tproger_channels

Другие наши проекты: https://tprg.ru/media
Download Telegram
Новый режим Controls Dedicated в AWS Control Tower
Позволяет применять AWS-managed controls без разворачивания полной landing zone — быстро подключить проверки и детекторы в уже существующей мультиаккаунтной среде. Доступно во всех регионах, подробности на странице AWS.

Подробности: https://aws.amazon.com/blogs/aws/aws-control-tower-introduces-a-controls-dedicated-experience/

#en

@devo_pes | Другие наши каналы
Новые бизнес‑метаданные в Amazon SageMaker Catalog

AWS добавила формы метаданных на уровне столбцов, markdown‑описания и принудительную привязку глоссарных терминов при публикации. Это упрощает документирование, повышает консистентность и ускоряет поиск; доступно через консоль, CLI и SDK.

Подробности: https://aws.amazon.com/blogs/aws/new-business-metadata-features-in-amazon-sagemaker-catalog-to-improve-discoverability-across-organizations/

#en

@devo_pes | Другие наши каналы
Новый режим изоляции арендаторов в AWS Lambda

AWS запустил tenant isolation mode: исполнения разных арендаторов в отдельной среде внутри одной Lambda-функции. Это упрощает создание безопасных SaaS — кэш, /tmp и глобальные переменные изолированы без управления сотнями функций.

Подробности: https://aws.amazon.com/blogs/aws/streamlined-multi-tenant-application-development-with-tenant-isolation-mode-in-aws-lambda/

#en

@devo_pes | Другие наши каналы
AWS Step Functions — быстрые локальные тесты с TestState

Donnie Prakoso сообщает о TestState API: программное локальное тестирование workflow без деплоя, мок ответов и ошибок, поддержка всех типов состояний (Map, Parallel), тест отдельных состояний и интеграция в CI/CD. AWS Advocate: 17 лет от телекомов до AI и микросервисов
Профиль: Principal Developer Advocate в AWS с опытом в телекомах, банковской сфере и стартапах. Помогает разработчикам превращать идеи в реальные проекты, увлекается обсуждением микросервисов и AI/ML, любит кофе.

Подробности: https://aws.amazon.com/blogs/aws/accelerate-workflow-development-with-enhanced-local-testing-in-aws-step-functions/

#en

@devo_pes | Другие наши каналы
AWS — outbound identity federation (JWT)
AWS представила IAM outbound identity federation: получение короткоживущих JWT через STS GetWebIdentityToken для безопасной аутентификации внешних сервисов без долгосрочных ключей. Требуется включить функцию и предоставить sts:GetWebIdentityToken. От банков до стартапов — как превратить идею в продукт
Автор делится опытом работы в коммуникациях, банкинге и стартапах и объясняет, как разработчикам выбирать технологии — от микросервисов до AI/ML, чтобы реализовать идеи.

Подробности: https://aws.amazon.com/blogs/aws/simplify-access-to-external-services-using-aws-iam-outbound-identity-federation/

#en

@devo_pes | Другие наши каналы
Docker Model Runner: vLLM и safetensors для высокопроизводительного инференса

Согласно анонсу Docker, Model Runner теперь интегрирует движок vLLM и поддержку safetensors — масштабируйте инференс LLM от локального прототипа до Nvidia‑кластеров, сохраняя привычный Docker‑workflow. Что нового на сайте Docker

На официальном сайте Docker перечислены Swag Store, Brand и Trademark Guidelines, вакансии, контакты, выбор языков и правовые документы (Terms, Privacy, Cookie Settings).

Подробности: https://www.docker.com/blog/docker-model-runner-integrates-vllm/

#en

@devo_pes | Другие наши каналы
AWS вводит ABAC для S3 — доступ по тегам. Теперь на общих бакетах S3 можно включать ABAC и управлять доступом через теги (Console/CLI/API/CloudFormation). Это упрощает масштабное управление правами, но требует проверки текущих тегов и политик.

Подробности: https://aws.amazon.com/blogs/aws/introducing-attribute-based-access-control-for-amazon-s3-general-purpose-buckets/

#en

@devo_pes | Другие наши каналы
Как ИИ реально повышает продуктивность разработчика
Кратко: В статье Cameron Pavey (Docker) описан рабочий цикл: prompting, planning, producing, refining. Практические советы по дроблению задач, управлению контекстом и повторному использованию промптов, чтобы AI помог, а не мешал. Как заставить ИИ работать с кодом эффективно
В статье рассказывается цикл: планирование, генерация, ревью и доработка; значение steering-файлов (CLAUDE.md), чистой структуры проекта, документации и тестов; почему важно проверять AI-код и когда инструменты тормозят работу. Обрывки SVG и юридические пометки Docker

В опубликованном фрагменте обнаружены повторяющиеся SVG‑теги (path, polygon) и строки вида © 2025 Docker Inc. с ссылками на Terms of Service, Privacy и Cookie Settings. Выглядит как урезанный кусок кода без пояснений.

Подробности: https://www.docker.com/blog/ai-developer-productivity-workflow/

#en

@devo_pes | Другие наши каналы
Новый инструмент AWS: VPC Encryption Controls

Позволяет мониторить и принудительно включать шифрование трафика внутри и между VPC в регионе. Добавляет поле encryption-status в VPC Flow Logs, автоматическую миграцию сервисов на Nitro, бесплатно до 01.03.2026.

Подробности: https://aws.amazon.com/blogs/aws/introducing-vpc-encryption-controls-enforce-encryption-in-transit-within-and-across-vpcs-in-a-region/

#en

@devo_pes | Другие наши каналы
Как Docker за 24 часа закрыл уязвимости в Go SSH
Docker сообщает, что патчи для двух CVE в golang.org/x/crypto/ssh стали доступны менее чем за 24 часа благодаря Docker Scout и автоматизированной цепочке Hardened Images. Упомянуты SBOM, непрерывный мониторинг и уведомления клиентам.

Подробности: https://www.docker.com/blog/how-docker-hardened-images-patch-cves-in-24-hours/

#en

@devo_pes | Другие наши каналы
Amazon ECS Express Mode: запуск контейнеров в один клик

AWS представила Express Mode для Amazon ECS — автоматическая настройка кластеров, ALB, автоскейлинга, DNS и логов. Развернуть приложение можно из консоли или через AWS CLI, затем при необходимости перейти к расширенной конфигурации.

Подробности: https://aws.amazon.com/blogs/aws/build-production-ready-applications-without-infrastructure-complexity-using-amazon-ecs-express-mode/

#en

@devo_pes | Другие наши каналы
Новый контроль порядка развёртывания StackSets в AWS CloudFormation

AWS добавил StackSet dependencies: параметр DependsOn в авторазвёртывании, чтобы задавать порядок деплоев между StackSets. Поддержка кросс-регионов, обнаружение циклов, лимиты зависимостей. Доступно во всех регионах.

Подробности: https://aws.amazon.com/blogs/devops/take-fine-grained-control-of-your-aws-cloudformation-stacksets-deployment-with-stackset-dependencies/

#en

@devo_pes | Другие наши каналы
Рост роли governance: выводы SwampUP Berlin 2025
По материалам Docker: обсудили рост supply‑chain атак с использованием ИИ, необходимость блокировать вредоносный код в пайплайнах, повышать совместимость инструментов, применять MCP‑контроль LLM и опираться на надёжные open‑source образы.

Подробности: https://www.docker.com/blog/the-rising-importance-of-governance-at-swampup-berlin-2025/

#en

@devo_pes | Другие наши каналы
Stack Refactoring в CloudFormation: перенос ресурсов без простоя
Новая функция AWS позволяет переносить ресурсы между стеками, переименовывать логические ID и разбивать монолитные шаблоны с предпросмотром плана. В статье показаны пошаговые примеры (SNS, Lambda, IAM), команды CLI и советы по тестированию.

Подробности: https://aws.amazon.com/blogs/devops/introducing-aws-cloudformation-stack-refactoring-reorganize-your-infrastructure-without-disruption/

#en

@devo_pes | Другие наши каналы
SageMaker: one-click onboarding и ноутбуки с AI‑агентом
AWS даёт один клик доступа к данным (Glue, Lake Formation, S3), серверлесс‑ноутбуки с встроенным AI для генерации SQL/Python, интеграция с Athena/Redshift и авто‑масштабирование. Уже в нескольких регионах.

Подробности: https://aws.amazon.com/blogs/aws/new-one-click-onboarding-and-notebooks-with-ai-agent-in-amazon-sagemaker-unified-studio/

#en

@devo_pes | Другие наши каналы
Гид по треку Developer Tools на AWS re:Invent 2025
Статья рассказывает о ключевых сессиях по CI/CD, инфраструктуре как коду, full‑stack и AI‑агентам, а также о House of Kiro, AWS Village, Builders Loft и практических челленджах — всё, чтобы спланировать неделю на re:Invent.

Подробности: https://aws.amazon.com/blogs/devops/your-guide-to-the-developer-tools-track-at-aws-reinvent-2025/

#en

@devo_pes | Другие наши каналы
AWS: re:Invent 2025, Kiro GA и много запусков

Channy Yun (AWS News Blog) подводит итоги: приглашение на re:Invent (1–5 дек.), Kiro стал общедоступным с новыми фичами и перечисление ключевых релизов — от EC2 P6-B300 до Bedrock, S3, Lambda и других. Читайте подробности в оригинальной статье.

Подробности: https://aws.amazon.com/blogs/aws/aws-weekly-roundup-how-to-join-aws-reinvent-2025-plus-kiro-ga-and-lots-of-launches-nov-24-2025/

#en

@devo_pes | Другие наши каналы
AWS возвращает CodeCommit в общую доступность

В официальном объявлении AWS сообщают, что регистрация открыта для новых клиентов, поддержка восстановлена; в планах Git LFS (Q1 2026) и региональные расширения (с Q3 2026). Цены и SLA (99.9%) без изменений.

Подробности: https://aws.amazon.com/blogs/devops/aws-codecommit-returns-to-general-availability/

#en

@devo_pes | Другие наши каналы
Shai Hulud 2.0: масштабная npm-атака и быстрая реакция Docker

Сообщается, что 21 ноября 2025 вредоносный пакет скомпрометировал более 25 000 репозиториев и похищал токены. Docker выпустил DSA‑2025‑1124, Scout проанализировал SBOM и оперативно выявил и локализовал риски.

Подробности: https://www.docker.com/blog/security-that-moves-fast-dockers-response-to-shai-hulud-2-0/

#en

@devo_pes | Другие наши каналы
Кубернетес: лучшие практики конфигурации
В блоге Kubernetes кратко собраны проверенные советы: используйте актуальные API, храните манифесты в Git, пишите YAML, группируйте объекты, применяйте Deployment/Job и правильно настраивайте сервисы и метки для стабильности и простоты отладки.

Подробности: https://kubernetes.io/blog/2025/11/25/configuration-good-practices/

#en

@devo_pes | Другие наши каналы
Docker упрощает защиту цепочки поставок ПО

По данным theCUBE, Docker внедряет безопасность в разработку: Hardened Images уменьшают поверхность атаки до 95%, Docker Scout выявляет уязвимости в реальном времени, а MCP-инструменты ускоряют и защищают разработку AI.

Подробности: https://www.docker.com/blog/securing-the-software-supply-chain-shouldnt-be-hard-according-to-thecube-research-docker-makes-it-simple/

#en

@devo_pes | Другие наши каналы