Forwarded from DevOps by REBRAIN
🚀 Не так давно в Москве прошёл Kubernetes Community Day, и мы, конечно, не могли пропустить одно из главных событий для всех, кто живёт и дышит DevOps. Наш фаундер Василий Озеров тоже был в числе спикеров (его выступление вы можете посмотреть на нашем YouTube-канале и в VK Видео )
Делимся самыми яркими моментами и сочными инсайтами из докладов:
🟢 Безопасность в Kubernetes
Подробно разбирали баг-баунти программу Kubernetes на HackerOne (работает с 2020 года). За время её существования исследователям выплачено уже около $100 тыс., максимальная награда — $10 тыс. за критическую уязвимость. Все найденные баги превращаются в будущие CVE.
🟢 Автоматизация и стандартизация
Много внимания уделили Kyverno и Kubewarden: они помогают ограничивать использование небезопасных Docker-образов, запрещать привилегированные контейнеры, внедрять политики безопасности и автоматически применять дефолтные настройки к ресурсам.
🟢 Сети и eBPF
Обсуждали нюансы отладки eBPF и Cilium. Эти инструменты делают сетевой стек Kubernetes более управляемым и безопасным, но требуют серьёзной экспертизы.
🟢 Миграция и масштабирование
В панельной дискуссии сравнивали Docker Swarm и Kubernetes. Основной вывод: Docker Swarm устарел, а Kubernetes выигрывает за счёт глубокой интеграции с облаками и мощных механизмов горизонтального и вертикального автоскейлинга.
🟢 UI поверх Kubernetes
Представили концепцию «динамического UI», который автоматически подстраивается под бэкенд на базе Kubernetes и поддерживает multi-cluster управление.
🟢 Опыт компаний
Инженеры из Bitrix рассказали, как они пришли к построению одного из крупнейших в России Kubernetes-кластеров для биооблака на VK Cloud.
↘️ Запись конференции полностью можно посмотреть здесь
Делимся самыми яркими моментами и сочными инсайтами из докладов:
Подробно разбирали баг-баунти программу Kubernetes на HackerOne (работает с 2020 года). За время её существования исследователям выплачено уже около $100 тыс., максимальная награда — $10 тыс. за критическую уязвимость. Все найденные баги превращаются в будущие CVE.
Много внимания уделили Kyverno и Kubewarden: они помогают ограничивать использование небезопасных Docker-образов, запрещать привилегированные контейнеры, внедрять политики безопасности и автоматически применять дефолтные настройки к ресурсам.
Обсуждали нюансы отладки eBPF и Cilium. Эти инструменты делают сетевой стек Kubernetes более управляемым и безопасным, но требуют серьёзной экспертизы.
В панельной дискуссии сравнивали Docker Swarm и Kubernetes. Основной вывод: Docker Swarm устарел, а Kubernetes выигрывает за счёт глубокой интеграции с облаками и мощных механизмов горизонтального и вертикального автоскейлинга.
Представили концепцию «динамического UI», который автоматически подстраивается под бэкенд на базе Kubernetes и поддерживает multi-cluster управление.
Инженеры из Bitrix рассказали, как они пришли к построению одного из крупнейших в России Kubernetes-кластеров для биооблака на VK Cloud.
А если совсем коротко: Kubernetes продолжает задавать стандарты в DevOps и безопасности — и становится всё более зрелым инструментом🤍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Forwarded from Aleksandr Krylov
Security by design - что это такое и о чём, в чём помогает?🤯
Не забываем и про различные средства наложенной безопасности🥲
Об этом и многом другом был крайне занимательный диалог на тему
Что в K8s можно закрыть security by design, а что наложенной безопасностью?
👋 Модератор - Александр Крылов
Спикеры:
✅ Николай Панченко, руководитель направления защиты Runtime, Т Банк
✅ Александр Маркелов, независимый эксперт
✅ Дмитрий Евдокимов, founder и CTO Luntry
#kubercommunity #k8sday #securityk8s #kubernetes
Не забываем и про различные средства наложенной безопасности
Об этом и многом другом был крайне занимательный диалог на тему
Что в K8s можно закрыть security by design, а что наложенной безопасностью?
Спикеры:
#kubercommunity #k8sday #securityk8s #kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
Как написать простейшую нейросеть на python, простыми словами о сложном
https://habr.com/ru/companies/bothub/articles/948344/
#devopsforlove #python
https://habr.com/ru/companies/bothub/articles/948344/
#devopsforlove #python
👍2
Быстрый старт в CI на примере Flutter (под банальный Android и интересную «Аврору»)
https://habr.com/ru/companies/selectel/articles/950436/
#devopsforlove #flutter
https://habr.com/ru/companies/selectel/articles/950436/
#devopsforlove #flutter
Своеобразная статья, не со всем конечно согласен, но посмотреть стоит.
Как мы подружили Tarantool с Kubernetes
https://habr.com/ru/companies/bercut/articles/950628/
#devopsforlove #k8s #tarantool
Как мы подружили Tarantool с Kubernetes
https://habr.com/ru/companies/bercut/articles/950628/
#devopsforlove #k8s #tarantool
🔥2❤1👍1
Forwarded from Aleksandr Krylov
Компания растёт📈
Растут аппетиты🍔🌭🍟
Повышаются нагрузки↗️
И ДОЛЖНЫ менятся процессы🤗 , иначе быть беде🫡
Именно в таком ключе пойдёт спитч от Владимира Федоркова в докладе
Рост компании и стабильность: вред и польза высоких технологий
Берём печеньки и смотрим 🍱🍱
#kubercommunity #k8sday #k8s #sre #kubernetes
Растут аппетиты🍔🌭
Повышаются нагрузки
И ДОЛЖНЫ менятся процессы
Именно в таком ключе пойдёт спитч от Владимира Федоркова в докладе
Рост компании и стабильность: вред и польза высоких технологий
Берём печеньки и смотрим 🍱🍱
#kubercommunity #k8sday #k8s #sre #kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
7 технологий, которые не нашли дорогу в будущее или появились рано
https://habr.com/ru/companies/ruvds/articles/948718/
#devopsforlove #sience
https://habr.com/ru/companies/ruvds/articles/948718/
#devopsforlove #sience
Приглашаю всех 17-19 октября на IT-конференцию Merge Baltic, где буду выступать с докладом «Как дизайнер может влиять на процессы»
Уже 2025 год и ни для кого не новость, что такое подход ChatOps. Да, многие о нём говорили и говорят, но все ли делают что-то кроме нативной интеграции, например, стэка attlasian + slack или teams?
А что если нам надо что-то более сложное и интересное, вроде telegram + python bot + управление k8s или другими элементами инфраструктуры. Как быть тогда? Давайте обсудим и подход, и применение, и реализацию.
Присоединяйтесь! Программа Merge Baltic включает 7 направлений, 30+ секций и 110+ спикеров, нетворкинг и возможность познакомиться с прекрасной Калининградской областью.
По промокоду KRYLOV действует скидка 20%.
Подробнее о Merge Baltic на сайте: https://baltic2025.mergeconf.ru
#devopsforlove #mergebaltic #merge
Уже 2025 год и ни для кого не новость, что такое подход ChatOps. Да, многие о нём говорили и говорят, но все ли делают что-то кроме нативной интеграции, например, стэка attlasian + slack или teams?
А что если нам надо что-то более сложное и интересное, вроде telegram + python bot + управление k8s или другими элементами инфраструктуры. Как быть тогда? Давайте обсудим и подход, и применение, и реализацию.
Присоединяйтесь! Программа Merge Baltic включает 7 направлений, 30+ секций и 110+ спикеров, нетворкинг и возможность познакомиться с прекрасной Калининградской областью.
По промокоду KRYLOV действует скидка 20%.
Подробнее о Merge Baltic на сайте: https://baltic2025.mergeconf.ru
#devopsforlove #mergebaltic #merge
🔥2
Ищу dev-ops’а в команду для реализации своего IT-продукта - уникальный аналитический сервис по крипто-трейдингу.
▪️Требования-задачи dev-ops:
1. Развернуть основное хранилище кода + резервное хранилище.
2. Развернуть 2 тестовых стенда.
3. Развернуть боевой стенд.
4. Настроить репликацию боевой БД.
5. Настроить пайплайны CI/CD и все с что с ними связано.
▪️Стек технологий:
Основной фреймворк: Django REST Framework.
Система автодокументации API: Swagger.
СУБД: PostgreSql.
Веб-сервер: при отладке и тестировании допускается использовать нативный сервер Django Framework, на продакшене - nginx.
Контейнеризация: Docker + Kubernetes.
Контроль версий: git + GitLab.
Непрерывная интеграция и доставка кода: GitLab CI/CD.
После развертывания - поддержка всей этой инфраструктуры.
По всем вопросам - @felx_z
#devopsforlove #вакансия
▪️Требования-задачи dev-ops:
1. Развернуть основное хранилище кода + резервное хранилище.
2. Развернуть 2 тестовых стенда.
3. Развернуть боевой стенд.
4. Настроить репликацию боевой БД.
5. Настроить пайплайны CI/CD и все с что с ними связано.
▪️Стек технологий:
Основной фреймворк: Django REST Framework.
Система автодокументации API: Swagger.
СУБД: PostgreSql.
Веб-сервер: при отладке и тестировании допускается использовать нативный сервер Django Framework, на продакшене - nginx.
Контейнеризация: Docker + Kubernetes.
Контроль версий: git + GitLab.
Непрерывная интеграция и доставка кода: GitLab CI/CD.
После развертывания - поддержка всей этой инфраструктуры.
По всем вопросам - @felx_z
#devopsforlove #вакансия
👎1
Forwarded from Aleksandr Krylov
Кубер и 1C🙊 🙈 🙉
Какие мысли у вас возникают когда эти 2 названия стоят рядом?🫠
Страх😭 , ненависть🤬 , опасение😱 , что-то иное🧐 ?
А вот ребята взяли и зажили в K8s и прекрасно себя ощущают, слушаем Александра Сербула
Kubernetes в BI-конструкторе Битрикс24: на полную катушку от начала до просветления
#kubercommunity #k8sday #k8s #1C #kubernetes
Какие мысли у вас возникают когда эти 2 названия стоят рядом?
Страх
А вот ребята взяли и зажили в K8s и прекрасно себя ощущают, слушаем Александра Сербула
Kubernetes в BI-конструкторе Битрикс24: на полную катушку от начала до просветления
#kubercommunity #k8sday #k8s #1C #kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
📣Подкаст Brainstorm врывается в Ваши ленты!🥰
📹#16 выпуск на тему: "Кто не может быть тимлидом"
🔥 Тимлид — не просто руководитель команды, а связующее звено между разработчиками и стейкхолдерами. Он помогает коллегам расти, следит за эффективностью процессов и берёт на себя часть ответственности за результат. В этом выпуске обсуждаем реальные кейсы и разбираемся: кто не справится с лидерством в IT и почему.
🌞Наши гости:
😎Галина Ширанкова - Product Unit Lead, ментор для продактов и автор канала Полтора продакта
🚀Юлия Аравина - коуч IT-руководителей, психолог, наставник для руководителей на курсе "Управление командой" Яндекс Практикума, автор канала "Жить наполненно"
🌋Елизавета Огородникова - Тимлид, Технический писатель
https://youtu.be/HhKzJuLS0kc?si=t2wm0xR4SvQGa1XG
#devopsforlove #brainstorm #proitstand
📹#16 выпуск на тему: "Кто не может быть тимлидом"
🔥 Тимлид — не просто руководитель команды, а связующее звено между разработчиками и стейкхолдерами. Он помогает коллегам расти, следит за эффективностью процессов и берёт на себя часть ответственности за результат. В этом выпуске обсуждаем реальные кейсы и разбираемся: кто не справится с лидерством в IT и почему.
🌞Наши гости:
😎Галина Ширанкова - Product Unit Lead, ментор для продактов и автор канала Полтора продакта
🚀Юлия Аравина - коуч IT-руководителей, психолог, наставник для руководителей на курсе "Управление командой" Яндекс Практикума, автор канала "Жить наполненно"
🌋Елизавета Огородникова - Тимлид, Технический писатель
https://youtu.be/HhKzJuLS0kc?si=t2wm0xR4SvQGa1XG
#devopsforlove #brainstorm #proitstand
Статья собрата по мечу
"От DevOps к платформе: как улучшить взаимодействие команд"
https://habr.com/ru/companies/oleg-bunin/articles/948108/
#devopsforlove #devops
"От DevOps к платформе: как улучшить взаимодействие команд"
https://habr.com/ru/companies/oleg-bunin/articles/948108/
#devopsforlove #devops
❤2🔥2
Как мы в Авито автоматически лечим ноды в Kubernetes
https://habr.com/ru/companies/avito/articles/951030/
#devopsforlove #k8s #kubernetes
https://habr.com/ru/companies/avito/articles/951030/
#devopsforlove #k8s #kubernetes
❤2
Forwarded from Aleksandr Krylov
Все ли делают стат анализ своих манифестов, чартов, yaml файликов?😶🌫️
А что может быть, если его не делать?😦
Или наоборот - какой профит это может дать?🤨
Настало время пообщаться на эту тему с Игорем Безруковым
K8s. Статический анализ манифестов
#kubercommunity #k8sday #securityk8s #kubernetes
А что может быть, если его не делать?
Или наоборот - какой профит это может дать?
Настало время пообщаться на эту тему с Игорем Безруковым
K8s. Статический анализ манифестов
#kubercommunity #k8sday #securityk8s #kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
Эволюция языков программирования
https://habr.com/ru/companies/timeweb/articles/952146/
#devopsforlove #dev #python
https://habr.com/ru/companies/timeweb/articles/952146/
#devopsforlove #dev #python
Forwarded from Aleksandr Krylov
Вы всё ещё не переехали на K8s?😱
Тогда мы идём к вам!😎
Стопеееее....🤯 ✋
А может нам достаточно Docker Compose или Docker🤔 🤫 Swarm?
Или всё-таки влетаем в K8s с ноги?😶 🙄
Очень интересно, но ничего не понятно🤝 😒
Представляю вашему вниманию круглый стол на тему🧐
Где и зачем уже стоит переходить на K8s с Docker, Docker Compose, Docker Swarm, а где это рано
Дискутировали:
✅ Антон Быстров, техлид SRE, Cloud.ru
✅ Михаил Марченко, руководитель центра DevOps, Beeline Cloud
✅ Александр Тоцкий, руководитель Департамента инфраструктуры и сопровождения систем, ПАО Совкомбанк
✅ Александр Базарнов, руководитель направления развития систем электронного бизнеса Почта Банка
#kubercommunity #k8sday #k8s #kubernetes
Тогда мы идём к вам!
Стопеееее....
А может нам достаточно Docker Compose или Docker
Или всё-таки влетаем в K8s с ноги?
Очень интересно, но ничего не понятно
Представляю вашему вниманию круглый стол на тему
Где и зачем уже стоит переходить на K8s с Docker, Docker Compose, Docker Swarm, а где это рано
Дискутировали:
#kubercommunity #k8sday #k8s #kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем доброго утра! ☀️🌅
Мы с коллегами из канала «CTO: порядок из хаоса»📝 , проводим исследование, чтобы понять, что реально происходит внутри ИТ-команд и какие закономерности можно в этом увидеть📣
👀 Уже нащупали интересные корреляции:👀
✅ между скоростью пайплайнов и качеством code review
✅ между алертингом и стабильностью релизов
✅ между ролями в команде и удовлетворённостью релизным процессом
Но нужно больше данных, чтобы отделить закономерности от шума👍
Поэтому всех попросим пройти анкету, это займёт не более 10 минут⏰
В будущем, её можно будет переиспользовать, как мини-чек-лист для самооценки зрелости инженерной культуры💟
Принять участие:https://forms.gle/NszR7VDuXL9sBbVAA
#devopsforlove #cto
Мы с коллегами из канала «CTO: порядок из хаоса»
Но нужно больше данных, чтобы отделить закономерности от шума
Поэтому всех попросим пройти анкету, это займёт не более 10 минут
В будущем, её можно будет переиспользовать, как мини-чек-лист для самооценки зрелости инженерной культуры
Принять участие:
#devopsforlove #cto
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Комьюнити K8s, общий сбор!
После громкого Kubernetes Community Day мы запускаем серию вебинаров о Kubernetes🔥 ,
где с крутыми спикерами из сообщества будем рассматривать технологию под разными углами.
Начинаем с дискуссии о перспективе развития Observability в K8s.🕯
Спикеры поделятся историями о набитых шишках и выводах, которые из этого вынесли.
А вы расскажете о своих в комментариях, можете разнести этих спикеров в пух и прах!
Обсудим:
💎 Тенденции Observability в K8s
💎 Какие инструменты чаще всего используются в продуктиве
💎 Как добиться наблюдаемости, ничего не сломав
Спикеры:
✅ Николай Сивко, сo-founder & CEO Coroot
✅ Владимир Федорков, founder Fournines
✅ Антон Быстров, ведущий инженер, Cloud.ru
Ведущий:
✅ Александр Крылов, CPO «Штурвала»
⏰ Начало 23.10.2025 в 18:00 по МСК
Будет полезно всем, кто беспокоится о мониторинге приложений в k8s.
Готовьте свои вопросы и едкие комментарии!
Следите за новостями в kuber community.
Регистрация
#kubernetes #kubercommunity #k8s
После громкого Kubernetes Community Day мы запускаем серию вебинаров о Kubernetes
где с крутыми спикерами из сообщества будем рассматривать технологию под разными углами.
Начинаем с дискуссии о перспективе развития Observability в K8s.
Спикеры поделятся историями о набитых шишках и выводах, которые из этого вынесли.
А вы расскажете о своих в комментариях, можете разнести этих спикеров в пух и прах!
Обсудим:
Спикеры:
Ведущий:
Будет полезно всем, кто беспокоится о мониторинге приложений в k8s.
Готовьте свои вопросы и едкие комментарии!
Следите за новостями в kuber community.
Регистрация
#kubernetes #kubercommunity #k8s
Please open Telegram to view this post
VIEW IN TELEGRAM