Конференция о цифровых сетях, спутниковой и мобильной связи, оптоволоконных сетях, IoT, защите сетей и развитии телеком-отрасли.
На конференции затронут актуальные вопросы и перспективы развития телекоммуникационной отрасли:
PROFIT Telecom Day станет площадкой для обсуждения самых острых и актуальных вопросов связи, поможет сотрудничеству и обмену опытом всех заинтересованных сторон.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Не стали вас беспокоить в праздничную пятницу в погони за хайпом, а сейчас расскажем.
Любой непривилегированный пользователь может с помощью цепочки AF_ALG → splice() записать контролируемые 4 байта в страничный кэш любого читаемого файла, в который у него есть доступ на чтение. Обычной целью становится setuid-бинарник /usr/bin/su, модификация которого в памяти даёт root-шелл.
Изменения происходят только в памяти (in-memory), не затрагивая диск. Проверки целостности вроде checksum будут молчать
- Kubernetes. Страничный кэш шарится между контейнерами на ноде. Эксплоит из пода ломает изоляцию и пробивается на хост.
- CI/CD. Пулл-реквест на GitHub Actions, GitLab CI, Jenkins, выполняющий PoC, получает root на раннере. Дальше — компрометация секретов и всей пайплайновой инфраструктуры
- Возраст. Баг завезли в ядро коммитом 72548b093ee3 в 2017 году, и с тех пор он тихо жил почти во всех дистрибутивах: Ubuntu, Debian, RHEL, Amazon Linux, SUSE и их производных.
- Простота. Пэйлоад умещается в 732 байта Python-скрипта, не требующего никаких зависимостей, кроме stdlib. Один скрипт — и у вас root на всех уязвимых системах.
- Стелс. Нет триггеров для большинства систем обнаружения.
- Обновляйте ядра до версий, содержащих коммит
a664bf3d603d- Если патча у вашего вендора ещё нет — отключаем
algif_aead.Сайт исследователей
Детальный разбор от Microsoft
Рекомендации по триажу и патчингу от Wiz
Репозиторий PoC (только для проверки своих систем)
Кстати, баг нашли с помощью ИИ.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 9 5 4 2 1
Инцидент-менеджмент возвращает сервис в рабочее состояние, а проблем-менеджмент ищет и устраняет первопричину, чтобы ситуация не повторилась.
Делимся руководством по превращению хаотичной борьбы с тикетами в системный процесс управления проблемами.
Если вы просто перезагружаете сервер каждый раз, когда он зависает, вы не работаете — вы надеетесь на чудо; настоящая работа начинается с вопроса «почему он зависает?».
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Наблюдаем эволюцию VictoriaMetrics из простого хранилища метрик в полноценную платформу для наблюдаемости.
Раньше VM была «улучшенным Прометеем» и отвечала на вопрос: «Все ли в порядке?» (метрики, графики, алерты). Для
Observability нужны не только метрики, но и контекст: логи и трейсы. И VictoriaMetrics теперь закрывает все три направления (Metrics, Logs, Traces).
Основные фишки:
Для полной картины добавлена поддержка трейсинга. Это позволяет DevOps-инженерам проследить путь конкретного запроса через все микросервисы в том же интерфейсе и стеке, где лежат метрики и логи.
Когда метрики, логи и трейсы лежат в одной экосистеме, проще коррелировать данные. Например, увидеть всплеск 500-х ошибок на графике и тут же «провалиться» в соответствующие логи и трейсы.
Теперь это полноценная альтернатива тяжелым Enterprise-стекам, которая позволяет построить глубокую наблюдаемость системы.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
2 12 5 3 2
Конференция про Kubernetes для бизнеса. Разберём реальные сценарии использования, посмотрим кейсы внедрения и обсудим, какие задачи он помогает решать в современных продуктах и инфраструктуре.
Спикеры:
Дополнительно команда покажет кейс миграции на Yandex Managed Service — изменения, результаты и решённые проблемы.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Эпоха сменяется на наших глазах: легендарный MinIO официально ушел на покой, но вакуум в мире объектных хранилищ заполняется мгновенно.
25 апреля основной репозиторий MinIO на GitHub был переведен в режим архива. Проект, который долгие годы был стандартом де-факто для S3-совместимых хранилищ, официально прекратил активную разработку в своем привычном виде.
На смену приходит RustFS — опенсорсная система хранения, которая обещает не просто заменить предшественника, но и существенно превзойти его.
Если ваша инфраструктура завязана на S3-хранилищах, сейчас самое время изучить альтернативы. RustFS выглядит как прямой наследник, предлагающий безопасность памяти Rust и впечатляющий прирост IOPS там, где это нужнее всего.
Как вы думаете, станет ли RustFS новым стандартом? Ставьте реакции, чтобы выразить мнение:
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from DevOpsDays Tashkent
🔥 DevOpsDays Tashkent 2026 — Agenda is live!
📅 May 15 | 📍 INHA University, 9 Ziyolilar St, Tashkent
16 talks, 4 workshops, 18 speakers — one packed day:
🎙 Panel: AI in Production — what actually works and what breaks DevOps
☸️ Kubernetes, SRE, Gateway API, Dynamic Resource Allocation
🔭 Observability, Traffic Management, mobile CI/CD
☁️ On-prem S3, Cozystack, Managed Kubernetes, CNCF
🤖 AI Agents in DevOps, GPU infrastructure, hands-on AI workshops
Speakers from Yandex, AWS, Ericsson, EPAM, Uzum, Aenix, Uzcloud & more 🔝
Full schedule in the photos 👆
Entrance from the courtyard side 🚪 (Building B, follow the signs)
👉 Register: https://devopsdays.uz
————————————
🔥 Программа DevOpsDays Tashkent 2026 готова!
📅 15 мая | 📍 Университет ИНХА, ул. Зиёлилар, 9
16 докладов, 4 воркшопа, 18 спикеров — за один день:
🎙 Панельная дискуссия: AI уже в проде — что работает, а что ломает DevOps
☸️ Kubernetes, SRE, Gateway API, Dynamic Resource Allocation
🔭 Observability, Traffic Management, CI/CD для мобилок
☁️ S3 on-premises, Cozystack, Managed Kubernetes, CNCF
🤖 AI-агенты в DevOps, GPU-инфраструктура, ИИ-воркшопы
Спикеры из Yandex, AWS, Ericsson, EPAM, Uzum, Aenix, Uzcloud и других 🔝
Полная программа — на фото 👆
Вход в основное здание со двора 🚪 (Здание B)
👉 Регистрация: https://devopsdays.uz
#DevOpsDays #DevOpsDaysTashkent #DevOps #Kubernetes #SRE #AI
📅 May 15 | 📍 INHA University, 9 Ziyolilar St, Tashkent
16 talks, 4 workshops, 18 speakers — one packed day:
🎙 Panel: AI in Production — what actually works and what breaks DevOps
☸️ Kubernetes, SRE, Gateway API, Dynamic Resource Allocation
🔭 Observability, Traffic Management, mobile CI/CD
☁️ On-prem S3, Cozystack, Managed Kubernetes, CNCF
🤖 AI Agents in DevOps, GPU infrastructure, hands-on AI workshops
Speakers from Yandex, AWS, Ericsson, EPAM, Uzum, Aenix, Uzcloud & more 🔝
Full schedule in the photos 👆
Entrance from the courtyard side 🚪 (Building B, follow the signs)
👉 Register: https://devopsdays.uz
————————————
🔥 Программа DevOpsDays Tashkent 2026 готова!
📅 15 мая | 📍 Университет ИНХА, ул. Зиёлилар, 9
16 докладов, 4 воркшопа, 18 спикеров — за один день:
🎙 Панельная дискуссия: AI уже в проде — что работает, а что ломает DevOps
☸️ Kubernetes, SRE, Gateway API, Dynamic Resource Allocation
🔭 Observability, Traffic Management, CI/CD для мобилок
☁️ S3 on-premises, Cozystack, Managed Kubernetes, CNCF
🤖 AI-агенты в DevOps, GPU-инфраструктура, ИИ-воркшопы
Спикеры из Yandex, AWS, Ericsson, EPAM, Uzum, Aenix, Uzcloud и других 🔝
Полная программа — на фото 👆
Вход в основное здание со двора 🚪 (Здание B)
👉 Регистрация: https://devopsdays.uz
#DevOpsDays #DevOpsDaysTashkent #DevOps #Kubernetes #SRE #AI
1 8 4 2 2
Чтобы оставаться востребованным специалистом, всем нам нужно что-то подтянуть, а порой и освоить что-то новое. Большинство инженеров развиваются реактивно — обучаются в том, что требует их текущая работа. Это нормально, но не всегда эффективно. По данным World Economic Forum, 44% core скиллов обновятся к 2027 году. А это значит, что нужно думать наперед.
Как понять, что учить дальше?
Подтягиваем те навыки, в которых сомневаемся, и учимся недостающим.
Большинство скиллов, которые пригодятся в ближайшем будущем, уже упакованы в курсы. Например, на странице нашей компании есть большой выбор дисциплин, метанавыков и комплексных программ. На курсы Слёрм действует региональная скидка для подписчиков KazDevOps.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 8 7 5
Meet-up о том, как бизнес работает с облаками на практике. Без маркетинга, только реальные кейсы, опыт и открытый разговор о сложностях, с которыми сталкиваются компании.
В программе:
Спикеры:
Для CIO и IT-директоров, топ-менеджеров, архитекторов и технических директоров.
14 мая, 15:30
Бизнес Парк Promenade, Алматы
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1 3 3 3
Нативный Kubernetes-фреймворк для создания AI-агентов (проект CNCF Sandbox), обновился до v0.9.0. Добавлены поддержка песочниц для агентов, интерфейс для шаблонов промптов, обмен токенами для аутентификации моделей и SAP AI Core в качестве нового провайдера моделей.
Обновился проект (CNCF Incubating), который позволяет запускать виртуальные машины бок о бок с контейнерами в Kubernetes. Появились тома
ContainerPath (маппинг путей контейнера для дисков ВМ). Внедрили инкрементальные бэкапы с CBT (Changed Block Tracking), а также добавили топологию PCIe NUMA для более эффективной работы GPU. В будущем можно будет интегрировать не только KVM.Представляем приложение для работы с etcd хранилищем как с системой файлов. В нем можно создавать, удалять, экспортировать ключи и директории через единый интерфейс с поддержкой всех версий etcd, аутентификацией и TLS.
Платформа для управления PostgreSQL внутри Kubernetes (CNCF Sandbox). Ключевым обновлением стала интеграция
Image Catalogs с новой выделенной экосистемой расширений PostgreSQL. Также добавлены: динамический контроль доступа к сети через селекторы подов, поддержка общих ServiceAccount и гранулярная настройка TLS для PgBouncer. Проект начал подписывать все релизные артефакты и образы контейнеров.@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 10 2 2
Пока одни экономят токены и отказывают себе в реализации идей, другие... имитируют работу с ИИ и просто сливают токены.
Корпоративная культура Amazon породила новый термин — «токенмаксинг». Сотрудники намеренно раздувают показатели использования ИИ-инструментов, чтобы соответствовать жестким внутренним KPI.
По правилам Amazon более 80% разработчиков должны еженедельно использовать ИИ-инструменты. Ввели даже «таблицы лидеров», отслеживающие потребление токенов. Чтобы не оказаться внизу списка лидеров, разработчики отправляют ИИ бессмысленные или повторяющиеся запросы, перефразируют одни и те же тексты или заставляют модель генерировать огромные объемы кода, который им не нужен.
Это создает иллюзию массового внедрения ИИ, хотя реальная ценность такой работы зачастую нулевая. Феномен возник на фоне общего стремления техгигантов доказать инвесторам, что их огромные вложения в ИИ окупаются и меняют рабочие процессы.
Оценка работы по количеству потребленных токенов — это то же самое, что оценивать качество кода по количеству написанных строк.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
В программе:
Подключайтесь и смотрите доклады — это бесплатно.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 8 3 2 2
Для самых любознательных, как и обещали, целая куча материала с доклада "Ingress умер, да здравствует Gateway!" на DevOpsDays Tashkent от Байгашева Мираса.
Несмотря на относительно небольшой срок работы в DevOps, Мирас уже активно выступает на площадках CNCF Kazakhstan и Yandex Cloud и фокусируется на современных подходах, стабильности и улучшении инфраструктуры.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 6 3 2 2
Safety_I_and_safety_II_the_past_and_future_of_safety_Erik_Hollnagel.pdf
37.6 MB
Сегодня немного философии.
Есть такая модель Safety-II, которая в отличии от традиционного подхода (минимизация негативных факторов, приведших к сбою) предлагает сосредоточиться на развитии позитивных факторов — на повседневной работе, которая раз за разом предотвращает аварии. Вместо вопроса
«Почему всё пошло не так?» можно спрашивать себя «Как сделать так, чтобы всё работало правильно?». В конце концов, мы измеряем доступность «девятками» (99,9% или 99,99%).Эта идея кажется нам как инженерам настолько непривычной, что она буквально противоречит знаниям о том, как ломаются системы. В чем главная проблема?
Мы живем с установкой, что надежность — вещь пассивная: мол, по умолчанию система должна работать стабильно, а чтобы она сломалась, кто-то должен активно сделать что-то не так. Мы воспринимаем повседневную работу людей внутри системы как потенциальную угрозу для надежности.
Если рассматривать адаптивные действия сотрудников только в контексте инцидента и пытаться повысить надежность за счет их запрета, это будет похоже на попытку понять, как выиграть в лотерею, изучая поведение победителей. Существует гораздо больше проигравших, которые вели себя точно так же, просто мы на них не смотрим.
Почему внедрить Safety-II сложно?
«Что у нас получается особенно хорошо и как масштабировать этот успех?»Пока мы философствуем, специалисты по устойчивости ПО уже пытаются подтолкнуть индустрию в этом направлении, побуждая людей иначе взглянуть на то, какую пользу можно извлечь из анализа инцидентов, но впереди еще долгий путь.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 4 4 3 2
Следующий DevOpsDays Almaty состоится в октябре 2026 (точная дата и место уточняются)
Какие доклады мы ждем:
⚪️ Инструменты и платформы
Практика использования ОС, СУБД, CI/CD пайплайнов, контейнеризации, Kubernetes и оркестрации, систем мониторинга, логирования и observability-стека.
⚪️ Безопасность и DevSecOps
Интеграция безопасности в процессы разработки, управление уязвимостями, защита инфраструктуры и данных, secure-by-design подходы.
⚪️ Облака и инфраструктура
Переход в облако, мульти- и гибридные архитектуры, serverless-подходы, оптимизация затрат и производительности.
⚪️ Практические кейсы
Реальные истории: что сработало, что нет, какие компромиссы пришлось принять и какие уроки вы извлекли.
⚪️ Люди, процессы и культура
Построение эффективных команд, развитие DevOps-культуры, взаимодействие между разработкой, эксплуатацией и бизнесом.
⚪️ Новые подходы и будущее DevOps
Тренды и эксперименты на практике, включая:
– применение AI и ML в инфраструктуре;
– использование агентов в продакшене (LLM-агенты, auto-remediation, AI-assisted ops);
– MCP-серверы и их роль в DevOps-пайплайнах;
– predictive autoscaling и адаптивные системы;
– log clustering, noise reduction и интеллектуальный анализ логов;
– автоматизация принятия решений и self-healing системы.
[Форма регистрации]
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
8 12 6 5