Новый режим изоляции арендаторов в AWS Lambda
AWS запустил tenant isolation mode: исполнения разных арендаторов в отдельной среде внутри одной Lambda-функции. Это упрощает создание безопасных SaaS — кэш, /tmp и глобальные переменные изолированы без управления сотнями функций.
Подробности: https://aws.amazon.com/blogs/aws/streamlined-multi-tenant-application-development-with-tenant-isolation-mode-in-aws-lambda/
#en
@devo_pes | Другие наши каналы
AWS запустил tenant isolation mode: исполнения разных арендаторов в отдельной среде внутри одной Lambda-функции. Это упрощает создание безопасных SaaS — кэш, /tmp и глобальные переменные изолированы без управления сотнями функций.
Подробности: https://aws.amazon.com/blogs/aws/streamlined-multi-tenant-application-development-with-tenant-isolation-mode-in-aws-lambda/
#en
@devo_pes | Другие наши каналы
AWS Step Functions — быстрые локальные тесты с TestState
Donnie Prakoso сообщает о TestState API: программное локальное тестирование workflow без деплоя, мок ответов и ошибок, поддержка всех типов состояний (Map, Parallel), тест отдельных состояний и интеграция в CI/CD. AWS Advocate: 17 лет от телекомов до AI и микросервисов
Профиль: Principal Developer Advocate в AWS с опытом в телекомах, банковской сфере и стартапах. Помогает разработчикам превращать идеи в реальные проекты, увлекается обсуждением микросервисов и AI/ML, любит кофе.
Подробности: https://aws.amazon.com/blogs/aws/accelerate-workflow-development-with-enhanced-local-testing-in-aws-step-functions/
#en
@devo_pes | Другие наши каналы
Donnie Prakoso сообщает о TestState API: программное локальное тестирование workflow без деплоя, мок ответов и ошибок, поддержка всех типов состояний (Map, Parallel), тест отдельных состояний и интеграция в CI/CD. AWS Advocate: 17 лет от телекомов до AI и микросервисов
Профиль: Principal Developer Advocate в AWS с опытом в телекомах, банковской сфере и стартапах. Помогает разработчикам превращать идеи в реальные проекты, увлекается обсуждением микросервисов и AI/ML, любит кофе.
Подробности: https://aws.amazon.com/blogs/aws/accelerate-workflow-development-with-enhanced-local-testing-in-aws-step-functions/
#en
@devo_pes | Другие наши каналы
AWS — outbound identity federation (JWT)
AWS представила IAM outbound identity federation: получение короткоживущих JWT через STS GetWebIdentityToken для безопасной аутентификации внешних сервисов без долгосрочных ключей. Требуется включить функцию и предоставить sts:GetWebIdentityToken. От банков до стартапов — как превратить идею в продукт
Автор делится опытом работы в коммуникациях, банкинге и стартапах и объясняет, как разработчикам выбирать технологии — от микросервисов до AI/ML, чтобы реализовать идеи.
Подробности: https://aws.amazon.com/blogs/aws/simplify-access-to-external-services-using-aws-iam-outbound-identity-federation/
#en
@devo_pes | Другие наши каналы
AWS представила IAM outbound identity federation: получение короткоживущих JWT через STS GetWebIdentityToken для безопасной аутентификации внешних сервисов без долгосрочных ключей. Требуется включить функцию и предоставить sts:GetWebIdentityToken. От банков до стартапов — как превратить идею в продукт
Автор делится опытом работы в коммуникациях, банкинге и стартапах и объясняет, как разработчикам выбирать технологии — от микросервисов до AI/ML, чтобы реализовать идеи.
Подробности: https://aws.amazon.com/blogs/aws/simplify-access-to-external-services-using-aws-iam-outbound-identity-federation/
#en
@devo_pes | Другие наши каналы
Docker Model Runner: vLLM и safetensors для высокопроизводительного инференса
Согласно анонсу Docker, Model Runner теперь интегрирует движок vLLM и поддержку safetensors — масштабируйте инференс LLM от локального прототипа до Nvidia‑кластеров, сохраняя привычный Docker‑workflow. Что нового на сайте Docker
На официальном сайте Docker перечислены Swag Store, Brand и Trademark Guidelines, вакансии, контакты, выбор языков и правовые документы (Terms, Privacy, Cookie Settings).
Подробности: https://www.docker.com/blog/docker-model-runner-integrates-vllm/
#en
@devo_pes | Другие наши каналы
Согласно анонсу Docker, Model Runner теперь интегрирует движок vLLM и поддержку safetensors — масштабируйте инференс LLM от локального прототипа до Nvidia‑кластеров, сохраняя привычный Docker‑workflow. Что нового на сайте Docker
На официальном сайте Docker перечислены Swag Store, Brand и Trademark Guidelines, вакансии, контакты, выбор языков и правовые документы (Terms, Privacy, Cookie Settings).
Подробности: https://www.docker.com/blog/docker-model-runner-integrates-vllm/
#en
@devo_pes | Другие наши каналы
AWS вводит ABAC для S3 — доступ по тегам. Теперь на общих бакетах S3 можно включать ABAC и управлять доступом через теги (Console/CLI/API/CloudFormation). Это упрощает масштабное управление правами, но требует проверки текущих тегов и политик.
Подробности: https://aws.amazon.com/blogs/aws/introducing-attribute-based-access-control-for-amazon-s3-general-purpose-buckets/
#en
@devo_pes | Другие наши каналы
Подробности: https://aws.amazon.com/blogs/aws/introducing-attribute-based-access-control-for-amazon-s3-general-purpose-buckets/
#en
@devo_pes | Другие наши каналы
Как ИИ реально повышает продуктивность разработчика
Кратко: В статье Cameron Pavey (Docker) описан рабочий цикл: prompting, planning, producing, refining. Практические советы по дроблению задач, управлению контекстом и повторному использованию промптов, чтобы AI помог, а не мешал. Как заставить ИИ работать с кодом эффективно
В статье рассказывается цикл: планирование, генерация, ревью и доработка; значение steering-файлов (CLAUDE.md), чистой структуры проекта, документации и тестов; почему важно проверять AI-код и когда инструменты тормозят работу. Обрывки SVG и юридические пометки Docker
В опубликованном фрагменте обнаружены повторяющиеся SVG‑теги (path, polygon) и строки вида © 2025 Docker Inc. с ссылками на Terms of Service, Privacy и Cookie Settings. Выглядит как урезанный кусок кода без пояснений.
Подробности: https://www.docker.com/blog/ai-developer-productivity-workflow/
#en
@devo_pes | Другие наши каналы
Кратко: В статье Cameron Pavey (Docker) описан рабочий цикл: prompting, planning, producing, refining. Практические советы по дроблению задач, управлению контекстом и повторному использованию промптов, чтобы AI помог, а не мешал. Как заставить ИИ работать с кодом эффективно
В статье рассказывается цикл: планирование, генерация, ревью и доработка; значение steering-файлов (CLAUDE.md), чистой структуры проекта, документации и тестов; почему важно проверять AI-код и когда инструменты тормозят работу. Обрывки SVG и юридические пометки Docker
В опубликованном фрагменте обнаружены повторяющиеся SVG‑теги (path, polygon) и строки вида © 2025 Docker Inc. с ссылками на Terms of Service, Privacy и Cookie Settings. Выглядит как урезанный кусок кода без пояснений.
Подробности: https://www.docker.com/blog/ai-developer-productivity-workflow/
#en
@devo_pes | Другие наши каналы
Новый инструмент AWS: VPC Encryption Controls
Позволяет мониторить и принудительно включать шифрование трафика внутри и между VPC в регионе. Добавляет поле encryption-status в VPC Flow Logs, автоматическую миграцию сервисов на Nitro, бесплатно до 01.03.2026.
Подробности: https://aws.amazon.com/blogs/aws/introducing-vpc-encryption-controls-enforce-encryption-in-transit-within-and-across-vpcs-in-a-region/
#en
@devo_pes | Другие наши каналы
Позволяет мониторить и принудительно включать шифрование трафика внутри и между VPC в регионе. Добавляет поле encryption-status в VPC Flow Logs, автоматическую миграцию сервисов на Nitro, бесплатно до 01.03.2026.
Подробности: https://aws.amazon.com/blogs/aws/introducing-vpc-encryption-controls-enforce-encryption-in-transit-within-and-across-vpcs-in-a-region/
#en
@devo_pes | Другие наши каналы
Как Docker за 24 часа закрыл уязвимости в Go SSH
Docker сообщает, что патчи для двух CVE в golang.org/x/crypto/ssh стали доступны менее чем за 24 часа благодаря Docker Scout и автоматизированной цепочке Hardened Images. Упомянуты SBOM, непрерывный мониторинг и уведомления клиентам.
Подробности: https://www.docker.com/blog/how-docker-hardened-images-patch-cves-in-24-hours/
#en
@devo_pes | Другие наши каналы
Docker сообщает, что патчи для двух CVE в golang.org/x/crypto/ssh стали доступны менее чем за 24 часа благодаря Docker Scout и автоматизированной цепочке Hardened Images. Упомянуты SBOM, непрерывный мониторинг и уведомления клиентам.
Подробности: https://www.docker.com/blog/how-docker-hardened-images-patch-cves-in-24-hours/
#en
@devo_pes | Другие наши каналы
Amazon ECS Express Mode: запуск контейнеров в один клик
AWS представила Express Mode для Amazon ECS — автоматическая настройка кластеров, ALB, автоскейлинга, DNS и логов. Развернуть приложение можно из консоли или через AWS CLI, затем при необходимости перейти к расширенной конфигурации.
Подробности: https://aws.amazon.com/blogs/aws/build-production-ready-applications-without-infrastructure-complexity-using-amazon-ecs-express-mode/
#en
@devo_pes | Другие наши каналы
AWS представила Express Mode для Amazon ECS — автоматическая настройка кластеров, ALB, автоскейлинга, DNS и логов. Развернуть приложение можно из консоли или через AWS CLI, затем при необходимости перейти к расширенной конфигурации.
Подробности: https://aws.amazon.com/blogs/aws/build-production-ready-applications-without-infrastructure-complexity-using-amazon-ecs-express-mode/
#en
@devo_pes | Другие наши каналы
Новый контроль порядка развёртывания StackSets в AWS CloudFormation
AWS добавил StackSet dependencies: параметр DependsOn в авторазвёртывании, чтобы задавать порядок деплоев между StackSets. Поддержка кросс-регионов, обнаружение циклов, лимиты зависимостей. Доступно во всех регионах.
Подробности: https://aws.amazon.com/blogs/devops/take-fine-grained-control-of-your-aws-cloudformation-stacksets-deployment-with-stackset-dependencies/
#en
@devo_pes | Другие наши каналы
AWS добавил StackSet dependencies: параметр DependsOn в авторазвёртывании, чтобы задавать порядок деплоев между StackSets. Поддержка кросс-регионов, обнаружение циклов, лимиты зависимостей. Доступно во всех регионах.
Подробности: https://aws.amazon.com/blogs/devops/take-fine-grained-control-of-your-aws-cloudformation-stacksets-deployment-with-stackset-dependencies/
#en
@devo_pes | Другие наши каналы
Рост роли governance: выводы SwampUP Berlin 2025
По материалам Docker: обсудили рост supply‑chain атак с использованием ИИ, необходимость блокировать вредоносный код в пайплайнах, повышать совместимость инструментов, применять MCP‑контроль LLM и опираться на надёжные open‑source образы.
Подробности: https://www.docker.com/blog/the-rising-importance-of-governance-at-swampup-berlin-2025/
#en
@devo_pes | Другие наши каналы
По материалам Docker: обсудили рост supply‑chain атак с использованием ИИ, необходимость блокировать вредоносный код в пайплайнах, повышать совместимость инструментов, применять MCP‑контроль LLM и опираться на надёжные open‑source образы.
Подробности: https://www.docker.com/blog/the-rising-importance-of-governance-at-swampup-berlin-2025/
#en
@devo_pes | Другие наши каналы
Stack Refactoring в CloudFormation: перенос ресурсов без простоя
Новая функция AWS позволяет переносить ресурсы между стеками, переименовывать логические ID и разбивать монолитные шаблоны с предпросмотром плана. В статье показаны пошаговые примеры (SNS, Lambda, IAM), команды CLI и советы по тестированию.
Подробности: https://aws.amazon.com/blogs/devops/introducing-aws-cloudformation-stack-refactoring-reorganize-your-infrastructure-without-disruption/
#en
@devo_pes | Другие наши каналы
Новая функция AWS позволяет переносить ресурсы между стеками, переименовывать логические ID и разбивать монолитные шаблоны с предпросмотром плана. В статье показаны пошаговые примеры (SNS, Lambda, IAM), команды CLI и советы по тестированию.
Подробности: https://aws.amazon.com/blogs/devops/introducing-aws-cloudformation-stack-refactoring-reorganize-your-infrastructure-without-disruption/
#en
@devo_pes | Другие наши каналы
SageMaker: one-click onboarding и ноутбуки с AI‑агентом
AWS даёт один клик доступа к данным (Glue, Lake Formation, S3), серверлесс‑ноутбуки с встроенным AI для генерации SQL/Python, интеграция с Athena/Redshift и авто‑масштабирование. Уже в нескольких регионах.
Подробности: https://aws.amazon.com/blogs/aws/new-one-click-onboarding-and-notebooks-with-ai-agent-in-amazon-sagemaker-unified-studio/
#en
@devo_pes | Другие наши каналы
AWS даёт один клик доступа к данным (Glue, Lake Formation, S3), серверлесс‑ноутбуки с встроенным AI для генерации SQL/Python, интеграция с Athena/Redshift и авто‑масштабирование. Уже в нескольких регионах.
Подробности: https://aws.amazon.com/blogs/aws/new-one-click-onboarding-and-notebooks-with-ai-agent-in-amazon-sagemaker-unified-studio/
#en
@devo_pes | Другие наши каналы
Гид по треку Developer Tools на AWS re:Invent 2025
Статья рассказывает о ключевых сессиях по CI/CD, инфраструктуре как коду, full‑stack и AI‑агентам, а также о House of Kiro, AWS Village, Builders Loft и практических челленджах — всё, чтобы спланировать неделю на re:Invent.
Подробности: https://aws.amazon.com/blogs/devops/your-guide-to-the-developer-tools-track-at-aws-reinvent-2025/
#en
@devo_pes | Другие наши каналы
Статья рассказывает о ключевых сессиях по CI/CD, инфраструктуре как коду, full‑stack и AI‑агентам, а также о House of Kiro, AWS Village, Builders Loft и практических челленджах — всё, чтобы спланировать неделю на re:Invent.
Подробности: https://aws.amazon.com/blogs/devops/your-guide-to-the-developer-tools-track-at-aws-reinvent-2025/
#en
@devo_pes | Другие наши каналы
AWS: re:Invent 2025, Kiro GA и много запусков
Channy Yun (AWS News Blog) подводит итоги: приглашение на re:Invent (1–5 дек.), Kiro стал общедоступным с новыми фичами и перечисление ключевых релизов — от EC2 P6-B300 до Bedrock, S3, Lambda и других. Читайте подробности в оригинальной статье.
Подробности: https://aws.amazon.com/blogs/aws/aws-weekly-roundup-how-to-join-aws-reinvent-2025-plus-kiro-ga-and-lots-of-launches-nov-24-2025/
#en
@devo_pes | Другие наши каналы
Channy Yun (AWS News Blog) подводит итоги: приглашение на re:Invent (1–5 дек.), Kiro стал общедоступным с новыми фичами и перечисление ключевых релизов — от EC2 P6-B300 до Bedrock, S3, Lambda и других. Читайте подробности в оригинальной статье.
Подробности: https://aws.amazon.com/blogs/aws/aws-weekly-roundup-how-to-join-aws-reinvent-2025-plus-kiro-ga-and-lots-of-launches-nov-24-2025/
#en
@devo_pes | Другие наши каналы
AWS возвращает CodeCommit в общую доступность
В официальном объявлении AWS сообщают, что регистрация открыта для новых клиентов, поддержка восстановлена; в планах Git LFS (Q1 2026) и региональные расширения (с Q3 2026). Цены и SLA (99.9%) без изменений.
Подробности: https://aws.amazon.com/blogs/devops/aws-codecommit-returns-to-general-availability/
#en
@devo_pes | Другие наши каналы
В официальном объявлении AWS сообщают, что регистрация открыта для новых клиентов, поддержка восстановлена; в планах Git LFS (Q1 2026) и региональные расширения (с Q3 2026). Цены и SLA (99.9%) без изменений.
Подробности: https://aws.amazon.com/blogs/devops/aws-codecommit-returns-to-general-availability/
#en
@devo_pes | Другие наши каналы
Shai Hulud 2.0: масштабная npm-атака и быстрая реакция Docker
Сообщается, что 21 ноября 2025 вредоносный пакет скомпрометировал более 25 000 репозиториев и похищал токены. Docker выпустил DSA‑2025‑1124, Scout проанализировал SBOM и оперативно выявил и локализовал риски.
Подробности: https://www.docker.com/blog/security-that-moves-fast-dockers-response-to-shai-hulud-2-0/
#en
@devo_pes | Другие наши каналы
Сообщается, что 21 ноября 2025 вредоносный пакет скомпрометировал более 25 000 репозиториев и похищал токены. Docker выпустил DSA‑2025‑1124, Scout проанализировал SBOM и оперативно выявил и локализовал риски.
Подробности: https://www.docker.com/blog/security-that-moves-fast-dockers-response-to-shai-hulud-2-0/
#en
@devo_pes | Другие наши каналы
Кубернетес: лучшие практики конфигурации
В блоге Kubernetes кратко собраны проверенные советы: используйте актуальные API, храните манифесты в Git, пишите YAML, группируйте объекты, применяйте Deployment/Job и правильно настраивайте сервисы и метки для стабильности и простоты отладки.
Подробности: https://kubernetes.io/blog/2025/11/25/configuration-good-practices/
#en
@devo_pes | Другие наши каналы
В блоге Kubernetes кратко собраны проверенные советы: используйте актуальные API, храните манифесты в Git, пишите YAML, группируйте объекты, применяйте Deployment/Job и правильно настраивайте сервисы и метки для стабильности и простоты отладки.
Подробности: https://kubernetes.io/blog/2025/11/25/configuration-good-practices/
#en
@devo_pes | Другие наши каналы
Kubernetes
Kubernetes Configuration Good Practices
Configuration is one of those things in Kubernetes that seems small until it's not. Configuration is at the heart of every Kubernetes workload. A missing quote, a wrong API version or a misplaced YAML indent can ruin your entire deploy.
This blog brings together…
This blog brings together…
Docker упрощает защиту цепочки поставок ПО
По данным theCUBE, Docker внедряет безопасность в разработку: Hardened Images уменьшают поверхность атаки до 95%, Docker Scout выявляет уязвимости в реальном времени, а MCP-инструменты ускоряют и защищают разработку AI.
Подробности: https://www.docker.com/blog/securing-the-software-supply-chain-shouldnt-be-hard-according-to-thecube-research-docker-makes-it-simple/
#en
@devo_pes | Другие наши каналы
По данным theCUBE, Docker внедряет безопасность в разработку: Hardened Images уменьшают поверхность атаки до 95%, Docker Scout выявляет уязвимости в реальном времени, а MCP-инструменты ускоряют и защищают разработку AI.
Подробности: https://www.docker.com/blog/securing-the-software-supply-chain-shouldnt-be-hard-according-to-thecube-research-docker-makes-it-simple/
#en
@devo_pes | Другие наши каналы
Docker Sandboxes — безопасные песочницы для кодирующих агентов
Docker представил экспериментальные Sandboxes: Claude Code и Gemini CLI запускаются в контейнерах с файловой и процессной изоляцией. Это попытка дать агентам полезный доступ без риска для локальной системы. Требуется Docker Desktop 4.50+.
Подробности: https://www.docker.com/blog/docker-sandboxes-a-new-approach-for-coding-agent-safety/
#en
@devo_pes | Другие наши каналы
Docker представил экспериментальные Sandboxes: Claude Code и Gemini CLI запускаются в контейнерах с файловой и процессной изоляцией. Это попытка дать агентам полезный доступ без риска для локальной системы. Требуется Docker Desktop 4.50+.
Подробности: https://www.docker.com/blog/docker-sandboxes-a-new-approach-for-coding-agent-safety/
#en
@devo_pes | Другие наши каналы
Kubernetes v1.35 — что важно знать
В статье перечислены ключевые изменения: удаляются cgroup v1, ipvs и поддержка containerd v1.x; появляются nodeDeclaredFeatures, in‑place обновления ресурсов, pod‑сертификаты, числовые таинты, user namespaces и image volumes. Релиз 17.12.2025.
Подробности: https://kubernetes.io/blog/2025/11/26/kubernetes-v1-35-sneak-peek/
#en
@devo_pes | Другие наши каналы
В статье перечислены ключевые изменения: удаляются cgroup v1, ipvs и поддержка containerd v1.x; появляются nodeDeclaredFeatures, in‑place обновления ресурсов, pod‑сертификаты, числовые таинты, user namespaces и image volumes. Релиз 17.12.2025.
Подробности: https://kubernetes.io/blog/2025/11/26/kubernetes-v1-35-sneak-peek/
#en
@devo_pes | Другие наши каналы
Kubernetes
Kubernetes v1.35 Sneak Peek
As the release of Kubernetes v1.35 approaches, the Kubernetes project continues to evolve. Features may be deprecated, removed, or replaced to improve the project's overall health. This blog post outlines planned changes for the v1.35 release that the release…
🔥1