Kubernetes 1.35: версионированные z-pages для отладки
Kubernetes 1.35 добавил опциональные версионированные JSON-ответы для /statusz и /flagz (apiVersion=config.k8s.io/v1alpha1). Plain-text остаётся совместимым. Фича в alpha, требует включения feature gates и корректной авторизации.
Подробности: https://kubernetes.io/blog/2025/12/31/kubernetes-v1-35-structured-zpages/
#en
@devo_pes | Другие наши каналы
Kubernetes 1.35 добавил опциональные версионированные JSON-ответы для /statusz и /flagz (apiVersion=config.k8s.io/v1alpha1). Plain-text остаётся совместимым. Фича в alpha, требует включения feature gates и корректной авторизации.
Подробности: https://kubernetes.io/blog/2025/12/31/kubernetes-v1-35-structured-zpages/
#en
@devo_pes | Другие наши каналы
Kubernetes v1.35: in-place перезапуск Pod без удаления
В v1.35 появилась альфа‑функция RestartAllContainers — быстрый in-place перезапуск всех контейнеров в Pod без удаления и пересоздания. Сохраняет UID, IP и тома; полезно для AI/ML. Включается флагом RestartAllContainersOnContainerExits.
Подробности: https://kubernetes.io/blog/2026/01/02/kubernetes-v1-35-restart-all-containers/
#en
@devo_pes | Другие наши каналы
В v1.35 появилась альфа‑функция RestartAllContainers — быстрый in-place перезапуск всех контейнеров в Pod без удаления и пересоздания. Сохраняет UID, IP и тома; полезно для AI/ML. Включается флагом RestartAllContainersOnContainerExits.
Подробности: https://kubernetes.io/blog/2026/01/02/kubernetes-v1-35-restart-all-containers/
#en
@devo_pes | Другие наши каналы
Kubernetes
Kubernetes v1.35: New level of efficiency with in-place Pod restart
The release of Kubernetes 1.35 introduces a powerful new feature that provides a much-requested capability: the ability to trigger a full, in-place restart of the Pod. This feature, Restart All Containers (alpha in 1.35), allows for an efficient way to reset…
AWS: 10,000 AIdeas, Graviton4‑инстансы и новые AI‑возможности
Краткий обзор: конкурс Global 10,000 AIdeas (срок 21 янв.), новые EC2 M8gn/M8gb на Graviton4, Nemotron 3 Nano в Amazon Bedrock, поддержка Spot в ECS Managed Instances, тесты Direct Connect, AZ ID в EC2, AWS Transform и курс BeSA.
Подробности: https://aws.amazon.com/blogs/aws/happy-new-year-aws-weekly-roundup-10000-aideas-competition-amazon-ec2-amazon-ecs-managed-instances-and-more-january-5-2026/
#en
@devo_pes | Другие наши каналы
Краткий обзор: конкурс Global 10,000 AIdeas (срок 21 янв.), новые EC2 M8gn/M8gb на Graviton4, Nemotron 3 Nano в Amazon Bedrock, поддержка Spot в ECS Managed Instances, тесты Direct Connect, AZ ID в EC2, AWS Transform и курс BeSA.
Подробности: https://aws.amazon.com/blogs/aws/happy-new-year-aws-weekly-roundup-10000-aideas-competition-amazon-ec2-amazon-ecs-managed-instances-and-more-january-5-2026/
#en
@devo_pes | Другие наши каналы
Kubernetes v1.35: числовые tolerations
В альфе добавлены операторы Gt и Lt для числовых taint-значений. Это позволяет задавать пороги SLA, оптимизировать стоимость и выбирать узлы по производительности. Включается через feature gate; в альфе — использовать с осторожностью. Новые операторы толерантности в Kubernetes
KEP-5471 описывает Extended Toleration Operators — пороговые операторы (Gt/Lt) для более гибкого размещения. В статье есть ссылки на Taints & Tolerations, числовые операторы и контакты SIG Scheduling для вопросов.
Подробности: https://kubernetes.io/blog/2026/01/05/kubernetes-v1-35-numeric-toleration-operators/
#en
@devo_pes | Другие наши каналы
В альфе добавлены операторы Gt и Lt для числовых taint-значений. Это позволяет задавать пороги SLA, оптимизировать стоимость и выбирать узлы по производительности. Включается через feature gate; в альфе — использовать с осторожностью. Новые операторы толерантности в Kubernetes
KEP-5471 описывает Extended Toleration Operators — пороговые операторы (Gt/Lt) для более гибкого размещения. В статье есть ссылки на Taints & Tolerations, числовые операторы и контакты SIG Scheduling для вопросов.
Подробности: https://kubernetes.io/blog/2026/01/05/kubernetes-v1-35-numeric-toleration-operators/
#en
@devo_pes | Другие наши каналы
Kubernetes
Kubernetes v1.35: Extended Toleration Operators to Support Numeric Comparisons (Alpha)
Many production Kubernetes clusters blend on-demand (higher-SLA) and spot/preemptible (lower-SLA) nodes to optimize costs while maintaining reliability for critical workloads. Platform teams need a safe default that keeps most workloads away from risky capacity…
Детерминированное тестирование ИИ в cagent
В статье описано, как cagent записывает сессии в YAML-кассеты и воспроизводит их детерминированно без сетевых вызовов и затрат. Нормализует случайные ID, очищает заголовки с ключами, поддерживает OpenAI, Anthropic, Google; удобен для CI и отладки.
Подробности: https://www.docker.com/blog/deterministic-ai-testing-with-session-recording-in-cagent/
#en
@devo_pes | Другие наши каналы
В статье описано, как cagent записывает сессии в YAML-кассеты и воспроизводит их детерминированно без сетевых вызовов и затрат. Нормализует случайные ID, очищает заголовки с ключами, поддерживает OpenAI, Anthropic, Google; удобен для CI и отладки.
Подробности: https://www.docker.com/blog/deterministic-ai-testing-with-session-recording-in-cagent/
#en
@devo_pes | Другие наши каналы
Новый путь доставки токенов в CSI (Kubernetes v1.35)
В статье рассказывается о бета‑опции: CSI‑драйверы могут по опции получать токены сервисных аккаунтов в поле secrets вместо volume_context (serviceAccountTokenInSecrets: true). Это безопаснее и требует добавления fallback‑логики для совместимости.
Подробности: https://kubernetes.io/blog/2026/01/07/kubernetes-v1-35-csi-sa-tokens-secrets-field-beta/
#en
@devo_pes | Другие наши каналы
В статье рассказывается о бета‑опции: CSI‑драйверы могут по опции получать токены сервисных аккаунтов в поле secrets вместо volume_context (serviceAccountTokenInSecrets: true). Это безопаснее и требует добавления fallback‑логики для совместимости.
Подробности: https://kubernetes.io/blog/2026/01/07/kubernetes-v1-35-csi-sa-tokens-secrets-field-beta/
#en
@devo_pes | Другие наши каналы
Kubernetes
Kubernetes v1.35: A Better Way to Pass Service Account Tokens to CSI Drivers
If you maintain a CSI driver that uses service account tokens, Kubernetes v1.35 brings a refinement you'll want to know about. Since the introduction of the TokenRequests feature, service account tokens requested by CSI drivers have been passed to them through…
🔥1
Автоматическая миграция AWS SDK for Java v1→v2 с AWS Transform
В статье показано, как с помощью AWS Transform CLI автоматически обновить проекты с SDK v1 на v2: от анализа и генерации плана до применения изменений и валидации. Обновление повышает безопасность и производительность.
Подробности: https://aws.amazon.com/blogs/devops/automating-aws-sdk-for-java-v1-to-v2-upgrades-with-aws-transform/
#en
@devo_pes | Другие наши каналы
В статье показано, как с помощью AWS Transform CLI автоматически обновить проекты с SDK v1 на v2: от анализа и генерации плана до применения изменений и валидации. Обновление повышает безопасность и производительность.
Подробности: https://aws.amazon.com/blogs/devops/automating-aws-sdk-for-java-v1-to-v2-upgrades-with-aws-transform/
#en
@devo_pes | Другие наши каналы
Kubernetes v1.35 — изменяемая nodeAffinity для PersistentVolume (alpha)
В статье отмечают, что в v1.35 PV.spec.nodeAffinity стал изменяемым в alpha: это облегчает онлайн‑миграции и апгрейды дисков. Для использования нужен фич‑флаг и права администратора; возможна гонка при планировании.
Подробности: https://kubernetes.io/blog/2026/01/08/kubernetes-v1-35-mutable-pv-nodeaffinity/
#en
@devo_pes | Другие наши каналы
В статье отмечают, что в v1.35 PV.spec.nodeAffinity стал изменяемым в alpha: это облегчает онлайн‑миграции и апгрейды дисков. Для использования нужен фич‑флаг и права администратора; возможна гонка при планировании.
Подробности: https://kubernetes.io/blog/2026/01/08/kubernetes-v1-35-mutable-pv-nodeaffinity/
#en
@devo_pes | Другие наши каналы
Kubernetes
Kubernetes v1.35: Mutable PersistentVolume Node Affinity (alpha)
The PersistentVolume node affinity API dates back to Kubernetes v1.10. It is widely used to express that volumes may not be equally accessible by all nodes in the cluster. This field was previously immutable, and it is now mutable in Kubernetes v1.35 (alpha).…
Безопасность как опыт разработчика
В статье Docker автор Тушар Джайн пишет, что перенос безопасности «влево» породил шум из низкоприоритетных CVE. Решение — стартовать с защищённых hardened-образов: меньшая площадь атаки, встроенные SBOM/подписи и поддержка, чтобы снизить оповещения и ускорить разработку.
Подробности: https://www.docker.com/blog/security-is-a-developer-experience-problem-rooted-in-our-foundations/
#en
@devo_pes | Другие наши каналы
В статье Docker автор Тушар Джайн пишет, что перенос безопасности «влево» породил шум из низкоприоритетных CVE. Решение — стартовать с защищённых hardened-образов: меньшая площадь атаки, встроенные SBOM/подписи и поддержка, чтобы снизить оповещения и ускорить разработку.
Подробности: https://www.docker.com/blog/security-is-a-developer-experience-problem-rooted-in-our-foundations/
#en
@devo_pes | Другие наши каналы
Kubernetes 1.35: контроль exec‑плагинов
В официальном блоге описано, как в kuberc задать credentialPluginPolicy и credentialPluginAllowlist, чтобы запретить или ограничить запуск сторонних исполняемых файлов через kubeconfig. Доступны режимы AllowAll, DenyAll и Allowlist.
Подробности: https://kubernetes.io/blog/2026/01/09/kubernetes-v1-35-kuberc-credential-plugin-allowlist/
#en
@devo_pes | Другие наши каналы
В официальном блоге описано, как в kuberc задать credentialPluginPolicy и credentialPluginAllowlist, чтобы запретить или ограничить запуск сторонних исполняемых файлов через kubeconfig. Доступны режимы AllowAll, DenyAll и Allowlist.
Подробности: https://kubernetes.io/blog/2026/01/09/kubernetes-v1-35-kuberc-credential-plugin-allowlist/
#en
@devo_pes | Другие наши каналы
Kubernetes
Kubernetes v1.35: Restricting executables invoked by kubeconfigs via exec plugin allowList added to kuberc
Did you know that kubectl can run arbitrary executables, including shell scripts, with the full privileges of the invoking user, and without your knowledge? Whenever you download or auto-generate a kubeconfig, the users[n].exec.command field can specify an…
AWS: Lambda на .NET 10 и быстрый старт Client VPN
В статье обзор ключевых новинок AWS: поддержка .NET 10 в Lambda, tmpfs для ECS, новые типы EC2, quickstart для Client VPN, улучшения Aurora и AI-интеграции. Также анонс Best of re:Invent и конкурс Global 10,000 AIdeas.
Подробности: https://aws.amazon.com/blogs/aws/aws-weekly-roundup-aws-lambda-for-net-10-aws-client-vpn-quickstart-best-of-aws-reinvent-and-more-january-12-2026/
#en
@devo_pes | Другие наши каналы
В статье обзор ключевых новинок AWS: поддержка .NET 10 в Lambda, tmpfs для ECS, новые типы EC2, quickstart для Client VPN, улучшения Aurora и AI-интеграции. Также анонс Best of re:Invent и конкурс Global 10,000 AIdeas.
Подробности: https://aws.amazon.com/blogs/aws/aws-weekly-roundup-aws-lambda-for-net-10-aws-client-vpn-quickstart-best-of-aws-reinvent-and-more-january-12-2026/
#en
@devo_pes | Другие наши каналы
Article: Platform-as-a-Product: Declarative Infrastructure for Developer Velocity
Declarative infrastructure config hides complexity, enabling developers to focus on application code. Unified YAML per service allows early cost validation, while independent CI with centralized CD balances team autonomy and deployment consistency. This standardized approach scales across organizations, making infrastructure invisible and operations automatic.
By Avinash Sabat
Read: https://www.infoq.com/articles/platform-golden-path-approach/
@devo_pes | Другие наши каналы
Declarative infrastructure config hides complexity, enabling developers to focus on application code. Unified YAML per service allows early cost validation, while independent CI with centralized CD balances team autonomy and deployment consistency. This standardized approach scales across organizations, making infrastructure invisible and operations automatic.
By Avinash Sabat
Read: https://www.infoq.com/articles/platform-golden-path-approach/
@devo_pes | Другие наши каналы
В NGINX появилась встроенная поддержка ACME — теперь HTTPS настраивается без Certbot и лишних утилит
NGINX получил встроенную поддержку ACME, позволяющую автоматически выпускать и обновлять HTTPS-сертификаты без сторонних утилит
Читать: «В NGINX появилась встроенная поддержка ACME — теперь HTTPS настраивается без Certbot и лишних утилит»
#ru
@devo_pes | Другие наши каналы
NGINX получил встроенную поддержку ACME, позволяющую автоматически выпускать и обновлять HTTPS-сертификаты без сторонних утилит
Читать: «В NGINX появилась встроенная поддержка ACME — теперь HTTPS настраивается без Certbot и лишних утилит»
#ru
@devo_pes | Другие наши каналы
👍2✍1
«Нам нужен Kubernetes 2.0»: инженер предложил переосмысление всей платформы
Инженер предложил Kubernetes 2.0: меньше YAML, новый пакетный менеджер, IPv6 по умолчанию и модульное хранилище вместо etcd
Читать: ««Нам нужен Kubernetes 2.0»: инженер предложил переосмысление всей платформы»
#ru
@devo_pes | Другие наши каналы
Инженер предложил Kubernetes 2.0: меньше YAML, новый пакетный менеджер, IPv6 по умолчанию и модульное хранилище вместо etcd
Читать: ««Нам нужен Kubernetes 2.0»: инженер предложил переосмысление всей платформы»
#ru
@devo_pes | Другие наши каналы
n8n: установка, настройка и интеграция с Python, Node.JS и PHP
Подробный туториал по установке и настройки n8n. Примеры интеграции с Python, Node.JS и PHP и взаимодействия с LLM Mistral AI.
Читать: «n8n: установка, настройка и интеграция с Python, Node.JS и PHP»
#ru
@devo_pes | Другие наши каналы
Подробный туториал по установке и настройки n8n. Примеры интеграции с Python, Node.JS и PHP и взаимодействия с LLM Mistral AI.
Читать: «n8n: установка, настройка и интеграция с Python, Node.JS и PHP»
#ru
@devo_pes | Другие наши каналы
werf как альтернатива Kaniko для сборки образов в Kubernetes в вашей системе CI
Публичный репозиторий Kaniko перевели в архив — теперь он доступен только для чтения. Изучили подобные инструменты и выбрали больше, чем просто альтернативу. Рассказываем, чем уникальна утилита werf и почему её стоит попробовать.
Читать: «werf как альтернатива Kaniko для сборки образов в Kubernetes в вашей системе CI»
#ru
@devo_pes | Другие наши каналы
Публичный репозиторий Kaniko перевели в архив — теперь он доступен только для чтения. Изучили подобные инструменты и выбрали больше, чем просто альтернативу. Рассказываем, чем уникальна утилита werf и почему её стоит попробовать.
Читать: «werf как альтернатива Kaniko для сборки образов в Kubernetes в вашей системе CI»
#ru
@devo_pes | Другие наши каналы
«SQL хорош для данных, но плох для логики» — почему все больше разработчиков выносят бизнес-логику из базы
SQL отлично справляется с данными, но неудобен для бизнес-логики: разработчики выносят её в код ради гибкости, скорости и независимости
Читать: ««SQL хорош для данных, но плох для логики» — почему все больше разработчиков выносят бизнес-логику из базы»
#ru
@devo_pes | Другие наши каналы
SQL отлично справляется с данными, но неудобен для бизнес-логики: разработчики выносят её в код ради гибкости, скорости и независимости
Читать: ««SQL хорош для данных, но плох для логики» — почему все больше разработчиков выносят бизнес-логику из базы»
#ru
@devo_pes | Другие наши каналы
Forwarded from Типичный программист
Что такое импортозамещение на практике? Это сборка инфраструктурного пазла из кусочков разных вендоров, которые с трудом мэтчатся друг с другом. Другими словами — головная боль.
На помощь российским компаниям пришел ПАК виртуализации, где и аппаратная, и программная части созданы, производятся и сопровождаются одной компанией. И о нем наш пятничный кейс.
У команды получилось решение, где архитектура изначально спроектирована так, что добавление нового сервера автоматически увеличивает и вычислительную мощность, и объём хранилища, и отказоустойчивость.
А мы уже ушли серчить следующий кейс 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Типичный программист
Когда конференции превращаются в дорогие маркетинговые шоу, где найти место для чистого обмена опытом?
В комьюнити, которое создается профессионалами для профессионалов. В этой истории команда из 10 человек за 3 месяца создала то, чего не хватало сообществу — бесплатную, независимую техническую конференцию для K8s-сообщества.
Так возник Kuber Community Day, в котором сообщество продолжило жить после финального доклада.
Продолжаем отыскивать любопытные артефакты. Вечером будут уже знакомые ребята, но с новым кейсом. Узнаете в 19 часов!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Типичный программист
Артефакт №5. Категория: «Мониторинг»
Мониторинг сотен серверов и рабочих станций обычно означает агентов на каждом устройстве, лаги в данных и десяток разных консолей. А если обойтись без этого, получать данные в реальном времени и управлять всем из одного интерфейса?
Нужна система, которая дает полную observability через стандартные интерфейсы управления, и она есть у нас. Она подключается к оборудованию по протоколам — Redfish, IPMI, SNMP, Prometheus — и не требует установки софта на целевые хосты.
🤩 Техническая сторона артефакта 🤩
🤩 Отказ от агентов.
🤩 Данные в реальном времени.
🤩 Гибкие алерты на PromQL вместо примитивных пороговых значений.
🤩 KVM через браузер с обходом ограничений CORS для прямого доступа к консоли сервера на аппаратном уровне.
Что скрывает этот артефакт?
Лучше читайте сами.
Ваши предположения, какой будет тематика следующего артефакта?
Мониторинг сотен серверов и рабочих станций обычно означает агентов на каждом устройстве, лаги в данных и десяток разных консолей. А если обойтись без этого, получать данные в реальном времени и управлять всем из одного интерфейса?
Нужна система, которая дает полную observability через стандартные интерфейсы управления, и она есть у нас. Она подключается к оборудованию по протоколам — Redfish, IPMI, SNMP, Prometheus — и не требует установки софта на целевые хосты.
Что скрывает этот артефакт?
Лучше читайте сами.
Ваши предположения, какой будет тематика следующего артефакта?
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Типичный программист
Победителями премии Тпрогер 🐀 становятся...
Здесь играет барабанная дробь и интригующая музыка... Вам нужно только выждать драматическую паузу перед объявлением победителей — в каждой номинации он один, и определяется большинством голосов. Готовы?
В номинации «Продукт года» золотая мышь достается компании:
🐀 NetVision за платформу интеллектуального мониторинга СИМ .
В номинации «Облачный продукт года» побеждает компания:
🐀 Гравитон с паком виртуализации «Гелиус»
Звание «IT-ивент года» вручается компании:
🐀 Островок! за О!Хакатон
И в категории «Дизайн года» первое место занимает компания:
🐀 AcademiaDev за интерактивную инсталляцию .
Каждый ваш лайк, голос влияли на исход премии. Давайте поддержим всех — ставьте 🏆участникам, которые хоть и не заняли призового места, но точно остались в сердечке.
И 🔥, если хотите аналогичных активностей и готовы выбирать еще!
Здесь играет барабанная дробь и интригующая музыка... Вам нужно только выждать драматическую паузу перед объявлением победителей — в каждой номинации он один, и определяется большинством голосов. Готовы?
В номинации «Продукт года» золотая мышь достается компании:
В номинации «Облачный продукт года» побеждает компания:
Звание «IT-ивент года» вручается компании:
И в категории «Дизайн года» первое место занимает компания:
Каждый ваш лайк, голос влияли на исход премии. Давайте поддержим всех — ставьте 🏆участникам, которые хоть и не заняли призового места, но точно остались в сердечке.
И 🔥, если хотите аналогичных активностей и готовы выбирать еще!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM