DevOps для ДевоПсов
3.21K subscribers
4.22K photos
68 videos
1 file
6.77K links
Самые актуальные материалы по DevOps на русском и английском языке

Разместить рекламу: @tproger_sales_bot

Правила общения: https://tprg.ru/rules

Другие каналы: @tproger_channels

Другие наши проекты: https://tprg.ru/media
Download Telegram
AWS вводит ABAC для S3 — доступ по тегам. Теперь на общих бакетах S3 можно включать ABAC и управлять доступом через теги (Console/CLI/API/CloudFormation). Это упрощает масштабное управление правами, но требует проверки текущих тегов и политик.

Подробности: https://aws.amazon.com/blogs/aws/introducing-attribute-based-access-control-for-amazon-s3-general-purpose-buckets/

#en

@devo_pes | Другие наши каналы
Как ИИ реально повышает продуктивность разработчика
Кратко: В статье Cameron Pavey (Docker) описан рабочий цикл: prompting, planning, producing, refining. Практические советы по дроблению задач, управлению контекстом и повторному использованию промптов, чтобы AI помог, а не мешал. Как заставить ИИ работать с кодом эффективно
В статье рассказывается цикл: планирование, генерация, ревью и доработка; значение steering-файлов (CLAUDE.md), чистой структуры проекта, документации и тестов; почему важно проверять AI-код и когда инструменты тормозят работу. Обрывки SVG и юридические пометки Docker

В опубликованном фрагменте обнаружены повторяющиеся SVG‑теги (path, polygon) и строки вида © 2025 Docker Inc. с ссылками на Terms of Service, Privacy и Cookie Settings. Выглядит как урезанный кусок кода без пояснений.

Подробности: https://www.docker.com/blog/ai-developer-productivity-workflow/

#en

@devo_pes | Другие наши каналы
Новый инструмент AWS: VPC Encryption Controls

Позволяет мониторить и принудительно включать шифрование трафика внутри и между VPC в регионе. Добавляет поле encryption-status в VPC Flow Logs, автоматическую миграцию сервисов на Nitro, бесплатно до 01.03.2026.

Подробности: https://aws.amazon.com/blogs/aws/introducing-vpc-encryption-controls-enforce-encryption-in-transit-within-and-across-vpcs-in-a-region/

#en

@devo_pes | Другие наши каналы
Как Docker за 24 часа закрыл уязвимости в Go SSH
Docker сообщает, что патчи для двух CVE в golang.org/x/crypto/ssh стали доступны менее чем за 24 часа благодаря Docker Scout и автоматизированной цепочке Hardened Images. Упомянуты SBOM, непрерывный мониторинг и уведомления клиентам.

Подробности: https://www.docker.com/blog/how-docker-hardened-images-patch-cves-in-24-hours/

#en

@devo_pes | Другие наши каналы
Amazon ECS Express Mode: запуск контейнеров в один клик

AWS представила Express Mode для Amazon ECS — автоматическая настройка кластеров, ALB, автоскейлинга, DNS и логов. Развернуть приложение можно из консоли или через AWS CLI, затем при необходимости перейти к расширенной конфигурации.

Подробности: https://aws.amazon.com/blogs/aws/build-production-ready-applications-without-infrastructure-complexity-using-amazon-ecs-express-mode/

#en

@devo_pes | Другие наши каналы
Новый контроль порядка развёртывания StackSets в AWS CloudFormation

AWS добавил StackSet dependencies: параметр DependsOn в авторазвёртывании, чтобы задавать порядок деплоев между StackSets. Поддержка кросс-регионов, обнаружение циклов, лимиты зависимостей. Доступно во всех регионах.

Подробности: https://aws.amazon.com/blogs/devops/take-fine-grained-control-of-your-aws-cloudformation-stacksets-deployment-with-stackset-dependencies/

#en

@devo_pes | Другие наши каналы
Рост роли governance: выводы SwampUP Berlin 2025
По материалам Docker: обсудили рост supply‑chain атак с использованием ИИ, необходимость блокировать вредоносный код в пайплайнах, повышать совместимость инструментов, применять MCP‑контроль LLM и опираться на надёжные open‑source образы.

Подробности: https://www.docker.com/blog/the-rising-importance-of-governance-at-swampup-berlin-2025/

#en

@devo_pes | Другие наши каналы
Stack Refactoring в CloudFormation: перенос ресурсов без простоя
Новая функция AWS позволяет переносить ресурсы между стеками, переименовывать логические ID и разбивать монолитные шаблоны с предпросмотром плана. В статье показаны пошаговые примеры (SNS, Lambda, IAM), команды CLI и советы по тестированию.

Подробности: https://aws.amazon.com/blogs/devops/introducing-aws-cloudformation-stack-refactoring-reorganize-your-infrastructure-without-disruption/

#en

@devo_pes | Другие наши каналы
SageMaker: one-click onboarding и ноутбуки с AI‑агентом
AWS даёт один клик доступа к данным (Glue, Lake Formation, S3), серверлесс‑ноутбуки с встроенным AI для генерации SQL/Python, интеграция с Athena/Redshift и авто‑масштабирование. Уже в нескольких регионах.

Подробности: https://aws.amazon.com/blogs/aws/new-one-click-onboarding-and-notebooks-with-ai-agent-in-amazon-sagemaker-unified-studio/

#en

@devo_pes | Другие наши каналы
Гид по треку Developer Tools на AWS re:Invent 2025
Статья рассказывает о ключевых сессиях по CI/CD, инфраструктуре как коду, full‑stack и AI‑агентам, а также о House of Kiro, AWS Village, Builders Loft и практических челленджах — всё, чтобы спланировать неделю на re:Invent.

Подробности: https://aws.amazon.com/blogs/devops/your-guide-to-the-developer-tools-track-at-aws-reinvent-2025/

#en

@devo_pes | Другие наши каналы
AWS: re:Invent 2025, Kiro GA и много запусков

Channy Yun (AWS News Blog) подводит итоги: приглашение на re:Invent (1–5 дек.), Kiro стал общедоступным с новыми фичами и перечисление ключевых релизов — от EC2 P6-B300 до Bedrock, S3, Lambda и других. Читайте подробности в оригинальной статье.

Подробности: https://aws.amazon.com/blogs/aws/aws-weekly-roundup-how-to-join-aws-reinvent-2025-plus-kiro-ga-and-lots-of-launches-nov-24-2025/

#en

@devo_pes | Другие наши каналы
AWS возвращает CodeCommit в общую доступность

В официальном объявлении AWS сообщают, что регистрация открыта для новых клиентов, поддержка восстановлена; в планах Git LFS (Q1 2026) и региональные расширения (с Q3 2026). Цены и SLA (99.9%) без изменений.

Подробности: https://aws.amazon.com/blogs/devops/aws-codecommit-returns-to-general-availability/

#en

@devo_pes | Другие наши каналы
Shai Hulud 2.0: масштабная npm-атака и быстрая реакция Docker

Сообщается, что 21 ноября 2025 вредоносный пакет скомпрометировал более 25 000 репозиториев и похищал токены. Docker выпустил DSA‑2025‑1124, Scout проанализировал SBOM и оперативно выявил и локализовал риски.

Подробности: https://www.docker.com/blog/security-that-moves-fast-dockers-response-to-shai-hulud-2-0/

#en

@devo_pes | Другие наши каналы
Кубернетес: лучшие практики конфигурации
В блоге Kubernetes кратко собраны проверенные советы: используйте актуальные API, храните манифесты в Git, пишите YAML, группируйте объекты, применяйте Deployment/Job и правильно настраивайте сервисы и метки для стабильности и простоты отладки.

Подробности: https://kubernetes.io/blog/2025/11/25/configuration-good-practices/

#en

@devo_pes | Другие наши каналы
Docker упрощает защиту цепочки поставок ПО

По данным theCUBE, Docker внедряет безопасность в разработку: Hardened Images уменьшают поверхность атаки до 95%, Docker Scout выявляет уязвимости в реальном времени, а MCP-инструменты ускоряют и защищают разработку AI.

Подробности: https://www.docker.com/blog/securing-the-software-supply-chain-shouldnt-be-hard-according-to-thecube-research-docker-makes-it-simple/

#en

@devo_pes | Другие наши каналы
Docker Sandboxes — безопасные песочницы для кодирующих агентов
Docker представил экспериментальные Sandboxes: Claude Code и Gemini CLI запускаются в контейнерах с файловой и процессной изоляцией. Это попытка дать агентам полезный доступ без риска для локальной системы. Требуется Docker Desktop 4.50+.

Подробности: https://www.docker.com/blog/docker-sandboxes-a-new-approach-for-coding-agent-safety/

#en

@devo_pes | Другие наши каналы
Kubernetes v1.35 — что важно знать
В статье перечислены ключевые изменения: удаляются cgroup v1, ipvs и поддержка containerd v1.x; появляются nodeDeclaredFeatures, in‑place обновления ресурсов, pod‑сертификаты, числовые таинты, user namespaces и image volumes. Релиз 17.12.2025.

Подробности: https://kubernetes.io/blog/2025/11/26/kubernetes-v1-35-sneak-peek/

#en

@devo_pes | Другие наши каналы
🔥1
Новый режим Accelerated recovery в Amazon Route 53

Amazon представила Accelerated recovery для публичных DNS — обеспечивает RTO 60 минут при сбоях в регионе US‑East (N. Virginia). Сохраняет доступ к ключевым API (ChangeResourceRecordSets, GetChange и др.), включается через консоль/CLI/SDK без доп. платы.

Подробности: https://aws.amazon.com/blogs/aws/amazon-route-53-launches-accelerated-recovery-for-managing-public-dns-records/

#en

@devo_pes | Другие наши каналы
Docker устранил критическую RCE в Kibana и защитил экосистему

Docker исправил CVE‑2025‑12735, заменив уязвимый expr-eval в LangChain.js на поддерживаемую альтернативу и отправив патч в апстрим. Это сразу защитило образы и принесёт безопасность миллионам приложений. Docker — юридические заметки 2025
© 2025 Docker Inc. Указаны ссылки на Terms of Service, Privacy, Legal и Cookie Settings — краткая сводка о правах, политике конфиденциальности и настройках cookies.

Подробности: https://www.docker.com/blog/security-that-strengthens-the-ecosystem-dockers-upstream-approach-to-cve-2025-12735/

#en

@devo_pes | Другие наши каналы
Media is too big
VIEW IN TELEGRAM
Нужны ли вам микросервисы?

В статье на Docker разбирают, почему даже Amazon, Twilio и Shopify возвращаются к монолитам: микросервисы дают гибкость, но добавляют операционную сложность и расходы. Совет автора — оцените масштаб, структуру команд и реальную выгоду прежде чем дробить систему. Нужны ли вам микросервисы?

В статье объясняют, что микросервисы добавляют операционную и транзакционную сложность, удорожают тесты и деплой. В качестве альтернатив предлагают модульный монолит или SOA; Docker применим к любым архитектурам. Что на сайте Docker?
Официальный сайт кратко описывает инструменты и сервисы: CLI, расширения IDE и Docker, контейнерный рантайм, безопасность и open source; есть разделы для разработчиков, цены, информация о компании и поддержка.

Подробности: https://www.docker.com/blog/do-you-really-need-microservices/

#en

@devo_pes | Другие наши каналы
3
AWS IaC MCP Server — AI‑помощник для CDK и CloudFormation. AWS анонсировал локальный MCP Server, который через AI-ассистентов (Kiro, Claude и др.) помогает искать документацию, валидировать шаблоны, проверять безопасность и отлаживать деплои с CloudTrail.

Подробности: https://aws.amazon.com/blogs/devops/introducing-the-aws-infrastructure-as-code-mcp-server-ai-powered-cdk-and-cloudformation-assistance/

#en

@devo_pes | Другие наши каналы
1