AWS вводит ABAC для S3 — доступ по тегам. Теперь на общих бакетах S3 можно включать ABAC и управлять доступом через теги (Console/CLI/API/CloudFormation). Это упрощает масштабное управление правами, но требует проверки текущих тегов и политик.
Подробности: https://aws.amazon.com/blogs/aws/introducing-attribute-based-access-control-for-amazon-s3-general-purpose-buckets/
#en
@devo_pes | Другие наши каналы
Подробности: https://aws.amazon.com/blogs/aws/introducing-attribute-based-access-control-for-amazon-s3-general-purpose-buckets/
#en
@devo_pes | Другие наши каналы
Как ИИ реально повышает продуктивность разработчика
Кратко: В статье Cameron Pavey (Docker) описан рабочий цикл: prompting, planning, producing, refining. Практические советы по дроблению задач, управлению контекстом и повторному использованию промптов, чтобы AI помог, а не мешал. Как заставить ИИ работать с кодом эффективно
В статье рассказывается цикл: планирование, генерация, ревью и доработка; значение steering-файлов (CLAUDE.md), чистой структуры проекта, документации и тестов; почему важно проверять AI-код и когда инструменты тормозят работу. Обрывки SVG и юридические пометки Docker
В опубликованном фрагменте обнаружены повторяющиеся SVG‑теги (path, polygon) и строки вида © 2025 Docker Inc. с ссылками на Terms of Service, Privacy и Cookie Settings. Выглядит как урезанный кусок кода без пояснений.
Подробности: https://www.docker.com/blog/ai-developer-productivity-workflow/
#en
@devo_pes | Другие наши каналы
Кратко: В статье Cameron Pavey (Docker) описан рабочий цикл: prompting, planning, producing, refining. Практические советы по дроблению задач, управлению контекстом и повторному использованию промптов, чтобы AI помог, а не мешал. Как заставить ИИ работать с кодом эффективно
В статье рассказывается цикл: планирование, генерация, ревью и доработка; значение steering-файлов (CLAUDE.md), чистой структуры проекта, документации и тестов; почему важно проверять AI-код и когда инструменты тормозят работу. Обрывки SVG и юридические пометки Docker
В опубликованном фрагменте обнаружены повторяющиеся SVG‑теги (path, polygon) и строки вида © 2025 Docker Inc. с ссылками на Terms of Service, Privacy и Cookie Settings. Выглядит как урезанный кусок кода без пояснений.
Подробности: https://www.docker.com/blog/ai-developer-productivity-workflow/
#en
@devo_pes | Другие наши каналы
Новый инструмент AWS: VPC Encryption Controls
Позволяет мониторить и принудительно включать шифрование трафика внутри и между VPC в регионе. Добавляет поле encryption-status в VPC Flow Logs, автоматическую миграцию сервисов на Nitro, бесплатно до 01.03.2026.
Подробности: https://aws.amazon.com/blogs/aws/introducing-vpc-encryption-controls-enforce-encryption-in-transit-within-and-across-vpcs-in-a-region/
#en
@devo_pes | Другие наши каналы
Позволяет мониторить и принудительно включать шифрование трафика внутри и между VPC в регионе. Добавляет поле encryption-status в VPC Flow Logs, автоматическую миграцию сервисов на Nitro, бесплатно до 01.03.2026.
Подробности: https://aws.amazon.com/blogs/aws/introducing-vpc-encryption-controls-enforce-encryption-in-transit-within-and-across-vpcs-in-a-region/
#en
@devo_pes | Другие наши каналы
Как Docker за 24 часа закрыл уязвимости в Go SSH
Docker сообщает, что патчи для двух CVE в golang.org/x/crypto/ssh стали доступны менее чем за 24 часа благодаря Docker Scout и автоматизированной цепочке Hardened Images. Упомянуты SBOM, непрерывный мониторинг и уведомления клиентам.
Подробности: https://www.docker.com/blog/how-docker-hardened-images-patch-cves-in-24-hours/
#en
@devo_pes | Другие наши каналы
Docker сообщает, что патчи для двух CVE в golang.org/x/crypto/ssh стали доступны менее чем за 24 часа благодаря Docker Scout и автоматизированной цепочке Hardened Images. Упомянуты SBOM, непрерывный мониторинг и уведомления клиентам.
Подробности: https://www.docker.com/blog/how-docker-hardened-images-patch-cves-in-24-hours/
#en
@devo_pes | Другие наши каналы
Amazon ECS Express Mode: запуск контейнеров в один клик
AWS представила Express Mode для Amazon ECS — автоматическая настройка кластеров, ALB, автоскейлинга, DNS и логов. Развернуть приложение можно из консоли или через AWS CLI, затем при необходимости перейти к расширенной конфигурации.
Подробности: https://aws.amazon.com/blogs/aws/build-production-ready-applications-without-infrastructure-complexity-using-amazon-ecs-express-mode/
#en
@devo_pes | Другие наши каналы
AWS представила Express Mode для Amazon ECS — автоматическая настройка кластеров, ALB, автоскейлинга, DNS и логов. Развернуть приложение можно из консоли или через AWS CLI, затем при необходимости перейти к расширенной конфигурации.
Подробности: https://aws.amazon.com/blogs/aws/build-production-ready-applications-without-infrastructure-complexity-using-amazon-ecs-express-mode/
#en
@devo_pes | Другие наши каналы
Новый контроль порядка развёртывания StackSets в AWS CloudFormation
AWS добавил StackSet dependencies: параметр DependsOn в авторазвёртывании, чтобы задавать порядок деплоев между StackSets. Поддержка кросс-регионов, обнаружение циклов, лимиты зависимостей. Доступно во всех регионах.
Подробности: https://aws.amazon.com/blogs/devops/take-fine-grained-control-of-your-aws-cloudformation-stacksets-deployment-with-stackset-dependencies/
#en
@devo_pes | Другие наши каналы
AWS добавил StackSet dependencies: параметр DependsOn в авторазвёртывании, чтобы задавать порядок деплоев между StackSets. Поддержка кросс-регионов, обнаружение циклов, лимиты зависимостей. Доступно во всех регионах.
Подробности: https://aws.amazon.com/blogs/devops/take-fine-grained-control-of-your-aws-cloudformation-stacksets-deployment-with-stackset-dependencies/
#en
@devo_pes | Другие наши каналы
Рост роли governance: выводы SwampUP Berlin 2025
По материалам Docker: обсудили рост supply‑chain атак с использованием ИИ, необходимость блокировать вредоносный код в пайплайнах, повышать совместимость инструментов, применять MCP‑контроль LLM и опираться на надёжные open‑source образы.
Подробности: https://www.docker.com/blog/the-rising-importance-of-governance-at-swampup-berlin-2025/
#en
@devo_pes | Другие наши каналы
По материалам Docker: обсудили рост supply‑chain атак с использованием ИИ, необходимость блокировать вредоносный код в пайплайнах, повышать совместимость инструментов, применять MCP‑контроль LLM и опираться на надёжные open‑source образы.
Подробности: https://www.docker.com/blog/the-rising-importance-of-governance-at-swampup-berlin-2025/
#en
@devo_pes | Другие наши каналы
Stack Refactoring в CloudFormation: перенос ресурсов без простоя
Новая функция AWS позволяет переносить ресурсы между стеками, переименовывать логические ID и разбивать монолитные шаблоны с предпросмотром плана. В статье показаны пошаговые примеры (SNS, Lambda, IAM), команды CLI и советы по тестированию.
Подробности: https://aws.amazon.com/blogs/devops/introducing-aws-cloudformation-stack-refactoring-reorganize-your-infrastructure-without-disruption/
#en
@devo_pes | Другие наши каналы
Новая функция AWS позволяет переносить ресурсы между стеками, переименовывать логические ID и разбивать монолитные шаблоны с предпросмотром плана. В статье показаны пошаговые примеры (SNS, Lambda, IAM), команды CLI и советы по тестированию.
Подробности: https://aws.amazon.com/blogs/devops/introducing-aws-cloudformation-stack-refactoring-reorganize-your-infrastructure-without-disruption/
#en
@devo_pes | Другие наши каналы
SageMaker: one-click onboarding и ноутбуки с AI‑агентом
AWS даёт один клик доступа к данным (Glue, Lake Formation, S3), серверлесс‑ноутбуки с встроенным AI для генерации SQL/Python, интеграция с Athena/Redshift и авто‑масштабирование. Уже в нескольких регионах.
Подробности: https://aws.amazon.com/blogs/aws/new-one-click-onboarding-and-notebooks-with-ai-agent-in-amazon-sagemaker-unified-studio/
#en
@devo_pes | Другие наши каналы
AWS даёт один клик доступа к данным (Glue, Lake Formation, S3), серверлесс‑ноутбуки с встроенным AI для генерации SQL/Python, интеграция с Athena/Redshift и авто‑масштабирование. Уже в нескольких регионах.
Подробности: https://aws.amazon.com/blogs/aws/new-one-click-onboarding-and-notebooks-with-ai-agent-in-amazon-sagemaker-unified-studio/
#en
@devo_pes | Другие наши каналы
Гид по треку Developer Tools на AWS re:Invent 2025
Статья рассказывает о ключевых сессиях по CI/CD, инфраструктуре как коду, full‑stack и AI‑агентам, а также о House of Kiro, AWS Village, Builders Loft и практических челленджах — всё, чтобы спланировать неделю на re:Invent.
Подробности: https://aws.amazon.com/blogs/devops/your-guide-to-the-developer-tools-track-at-aws-reinvent-2025/
#en
@devo_pes | Другие наши каналы
Статья рассказывает о ключевых сессиях по CI/CD, инфраструктуре как коду, full‑stack и AI‑агентам, а также о House of Kiro, AWS Village, Builders Loft и практических челленджах — всё, чтобы спланировать неделю на re:Invent.
Подробности: https://aws.amazon.com/blogs/devops/your-guide-to-the-developer-tools-track-at-aws-reinvent-2025/
#en
@devo_pes | Другие наши каналы
AWS: re:Invent 2025, Kiro GA и много запусков
Channy Yun (AWS News Blog) подводит итоги: приглашение на re:Invent (1–5 дек.), Kiro стал общедоступным с новыми фичами и перечисление ключевых релизов — от EC2 P6-B300 до Bedrock, S3, Lambda и других. Читайте подробности в оригинальной статье.
Подробности: https://aws.amazon.com/blogs/aws/aws-weekly-roundup-how-to-join-aws-reinvent-2025-plus-kiro-ga-and-lots-of-launches-nov-24-2025/
#en
@devo_pes | Другие наши каналы
Channy Yun (AWS News Blog) подводит итоги: приглашение на re:Invent (1–5 дек.), Kiro стал общедоступным с новыми фичами и перечисление ключевых релизов — от EC2 P6-B300 до Bedrock, S3, Lambda и других. Читайте подробности в оригинальной статье.
Подробности: https://aws.amazon.com/blogs/aws/aws-weekly-roundup-how-to-join-aws-reinvent-2025-plus-kiro-ga-and-lots-of-launches-nov-24-2025/
#en
@devo_pes | Другие наши каналы
AWS возвращает CodeCommit в общую доступность
В официальном объявлении AWS сообщают, что регистрация открыта для новых клиентов, поддержка восстановлена; в планах Git LFS (Q1 2026) и региональные расширения (с Q3 2026). Цены и SLA (99.9%) без изменений.
Подробности: https://aws.amazon.com/blogs/devops/aws-codecommit-returns-to-general-availability/
#en
@devo_pes | Другие наши каналы
В официальном объявлении AWS сообщают, что регистрация открыта для новых клиентов, поддержка восстановлена; в планах Git LFS (Q1 2026) и региональные расширения (с Q3 2026). Цены и SLA (99.9%) без изменений.
Подробности: https://aws.amazon.com/blogs/devops/aws-codecommit-returns-to-general-availability/
#en
@devo_pes | Другие наши каналы
Shai Hulud 2.0: масштабная npm-атака и быстрая реакция Docker
Сообщается, что 21 ноября 2025 вредоносный пакет скомпрометировал более 25 000 репозиториев и похищал токены. Docker выпустил DSA‑2025‑1124, Scout проанализировал SBOM и оперативно выявил и локализовал риски.
Подробности: https://www.docker.com/blog/security-that-moves-fast-dockers-response-to-shai-hulud-2-0/
#en
@devo_pes | Другие наши каналы
Сообщается, что 21 ноября 2025 вредоносный пакет скомпрометировал более 25 000 репозиториев и похищал токены. Docker выпустил DSA‑2025‑1124, Scout проанализировал SBOM и оперативно выявил и локализовал риски.
Подробности: https://www.docker.com/blog/security-that-moves-fast-dockers-response-to-shai-hulud-2-0/
#en
@devo_pes | Другие наши каналы
Кубернетес: лучшие практики конфигурации
В блоге Kubernetes кратко собраны проверенные советы: используйте актуальные API, храните манифесты в Git, пишите YAML, группируйте объекты, применяйте Deployment/Job и правильно настраивайте сервисы и метки для стабильности и простоты отладки.
Подробности: https://kubernetes.io/blog/2025/11/25/configuration-good-practices/
#en
@devo_pes | Другие наши каналы
В блоге Kubernetes кратко собраны проверенные советы: используйте актуальные API, храните манифесты в Git, пишите YAML, группируйте объекты, применяйте Deployment/Job и правильно настраивайте сервисы и метки для стабильности и простоты отладки.
Подробности: https://kubernetes.io/blog/2025/11/25/configuration-good-practices/
#en
@devo_pes | Другие наши каналы
Kubernetes
Kubernetes Configuration Good Practices
Configuration is one of those things in Kubernetes that seems small until it's not. Configuration is at the heart of every Kubernetes workload. A missing quote, a wrong API version or a misplaced YAML indent can ruin your entire deploy.
This blog brings together…
This blog brings together…
Docker упрощает защиту цепочки поставок ПО
По данным theCUBE, Docker внедряет безопасность в разработку: Hardened Images уменьшают поверхность атаки до 95%, Docker Scout выявляет уязвимости в реальном времени, а MCP-инструменты ускоряют и защищают разработку AI.
Подробности: https://www.docker.com/blog/securing-the-software-supply-chain-shouldnt-be-hard-according-to-thecube-research-docker-makes-it-simple/
#en
@devo_pes | Другие наши каналы
По данным theCUBE, Docker внедряет безопасность в разработку: Hardened Images уменьшают поверхность атаки до 95%, Docker Scout выявляет уязвимости в реальном времени, а MCP-инструменты ускоряют и защищают разработку AI.
Подробности: https://www.docker.com/blog/securing-the-software-supply-chain-shouldnt-be-hard-according-to-thecube-research-docker-makes-it-simple/
#en
@devo_pes | Другие наши каналы
Docker Sandboxes — безопасные песочницы для кодирующих агентов
Docker представил экспериментальные Sandboxes: Claude Code и Gemini CLI запускаются в контейнерах с файловой и процессной изоляцией. Это попытка дать агентам полезный доступ без риска для локальной системы. Требуется Docker Desktop 4.50+.
Подробности: https://www.docker.com/blog/docker-sandboxes-a-new-approach-for-coding-agent-safety/
#en
@devo_pes | Другие наши каналы
Docker представил экспериментальные Sandboxes: Claude Code и Gemini CLI запускаются в контейнерах с файловой и процессной изоляцией. Это попытка дать агентам полезный доступ без риска для локальной системы. Требуется Docker Desktop 4.50+.
Подробности: https://www.docker.com/blog/docker-sandboxes-a-new-approach-for-coding-agent-safety/
#en
@devo_pes | Другие наши каналы
Kubernetes v1.35 — что важно знать
В статье перечислены ключевые изменения: удаляются cgroup v1, ipvs и поддержка containerd v1.x; появляются nodeDeclaredFeatures, in‑place обновления ресурсов, pod‑сертификаты, числовые таинты, user namespaces и image volumes. Релиз 17.12.2025.
Подробности: https://kubernetes.io/blog/2025/11/26/kubernetes-v1-35-sneak-peek/
#en
@devo_pes | Другие наши каналы
В статье перечислены ключевые изменения: удаляются cgroup v1, ipvs и поддержка containerd v1.x; появляются nodeDeclaredFeatures, in‑place обновления ресурсов, pod‑сертификаты, числовые таинты, user namespaces и image volumes. Релиз 17.12.2025.
Подробности: https://kubernetes.io/blog/2025/11/26/kubernetes-v1-35-sneak-peek/
#en
@devo_pes | Другие наши каналы
Kubernetes
Kubernetes v1.35 Sneak Peek
As the release of Kubernetes v1.35 approaches, the Kubernetes project continues to evolve. Features may be deprecated, removed, or replaced to improve the project's overall health. This blog post outlines planned changes for the v1.35 release that the release…
🔥1
Новый режим Accelerated recovery в Amazon Route 53
Amazon представила Accelerated recovery для публичных DNS — обеспечивает RTO 60 минут при сбоях в регионе US‑East (N. Virginia). Сохраняет доступ к ключевым API (ChangeResourceRecordSets, GetChange и др.), включается через консоль/CLI/SDK без доп. платы.
Подробности: https://aws.amazon.com/blogs/aws/amazon-route-53-launches-accelerated-recovery-for-managing-public-dns-records/
#en
@devo_pes | Другие наши каналы
Amazon представила Accelerated recovery для публичных DNS — обеспечивает RTO 60 минут при сбоях в регионе US‑East (N. Virginia). Сохраняет доступ к ключевым API (ChangeResourceRecordSets, GetChange и др.), включается через консоль/CLI/SDK без доп. платы.
Подробности: https://aws.amazon.com/blogs/aws/amazon-route-53-launches-accelerated-recovery-for-managing-public-dns-records/
#en
@devo_pes | Другие наши каналы
Docker устранил критическую RCE в Kibana и защитил экосистему
Docker исправил CVE‑2025‑12735, заменив уязвимый expr-eval в LangChain.js на поддерживаемую альтернативу и отправив патч в апстрим. Это сразу защитило образы и принесёт безопасность миллионам приложений. Docker — юридические заметки 2025
© 2025 Docker Inc. Указаны ссылки на Terms of Service, Privacy, Legal и Cookie Settings — краткая сводка о правах, политике конфиденциальности и настройках cookies.
Подробности: https://www.docker.com/blog/security-that-strengthens-the-ecosystem-dockers-upstream-approach-to-cve-2025-12735/
#en
@devo_pes | Другие наши каналы
Docker исправил CVE‑2025‑12735, заменив уязвимый expr-eval в LangChain.js на поддерживаемую альтернативу и отправив патч в апстрим. Это сразу защитило образы и принесёт безопасность миллионам приложений. Docker — юридические заметки 2025
© 2025 Docker Inc. Указаны ссылки на Terms of Service, Privacy, Legal и Cookie Settings — краткая сводка о правах, политике конфиденциальности и настройках cookies.
Подробности: https://www.docker.com/blog/security-that-strengthens-the-ecosystem-dockers-upstream-approach-to-cve-2025-12735/
#en
@devo_pes | Другие наши каналы
Media is too big
VIEW IN TELEGRAM
Нужны ли вам микросервисы?
В статье на Docker разбирают, почему даже Amazon, Twilio и Shopify возвращаются к монолитам: микросервисы дают гибкость, но добавляют операционную сложность и расходы. Совет автора — оцените масштаб, структуру команд и реальную выгоду прежде чем дробить систему. Нужны ли вам микросервисы?
В статье объясняют, что микросервисы добавляют операционную и транзакционную сложность, удорожают тесты и деплой. В качестве альтернатив предлагают модульный монолит или SOA; Docker применим к любым архитектурам. Что на сайте Docker?
Официальный сайт кратко описывает инструменты и сервисы: CLI, расширения IDE и Docker, контейнерный рантайм, безопасность и open source; есть разделы для разработчиков, цены, информация о компании и поддержка.
Подробности: https://www.docker.com/blog/do-you-really-need-microservices/
#en
@devo_pes | Другие наши каналы
В статье на Docker разбирают, почему даже Amazon, Twilio и Shopify возвращаются к монолитам: микросервисы дают гибкость, но добавляют операционную сложность и расходы. Совет автора — оцените масштаб, структуру команд и реальную выгоду прежде чем дробить систему. Нужны ли вам микросервисы?
В статье объясняют, что микросервисы добавляют операционную и транзакционную сложность, удорожают тесты и деплой. В качестве альтернатив предлагают модульный монолит или SOA; Docker применим к любым архитектурам. Что на сайте Docker?
Официальный сайт кратко описывает инструменты и сервисы: CLI, расширения IDE и Docker, контейнерный рантайм, безопасность и open source; есть разделы для разработчиков, цены, информация о компании и поддержка.
Подробности: https://www.docker.com/blog/do-you-really-need-microservices/
#en
@devo_pes | Другие наши каналы
❤3
AWS IaC MCP Server — AI‑помощник для CDK и CloudFormation. AWS анонсировал локальный MCP Server, который через AI-ассистентов (Kiro, Claude и др.) помогает искать документацию, валидировать шаблоны, проверять безопасность и отлаживать деплои с CloudTrail.
Подробности: https://aws.amazon.com/blogs/devops/introducing-the-aws-infrastructure-as-code-mcp-server-ai-powered-cdk-and-cloudformation-assistance/
#en
@devo_pes | Другие наши каналы
Подробности: https://aws.amazon.com/blogs/devops/introducing-the-aws-infrastructure-as-code-mcp-server-ai-powered-cdk-and-cloudformation-assistance/
#en
@devo_pes | Другие наши каналы
✍1