Следующий DevOpsDays Almaty состоится в октябре 2026 (точная дата и место уточняются)
Какие доклады мы ждем:
⚪️ Инструменты и платформы
Практика использования ОС, СУБД, CI/CD пайплайнов, контейнеризации, Kubernetes и оркестрации, систем мониторинга, логирования и observability-стека.
⚪️ Безопасность и DevSecOps
Интеграция безопасности в процессы разработки, управление уязвимостями, защита инфраструктуры и данных, secure-by-design подходы.
⚪️ Облака и инфраструктура
Переход в облако, мульти- и гибридные архитектуры, serverless-подходы, оптимизация затрат и производительности.
⚪️ Практические кейсы
Реальные истории: что сработало, что нет, какие компромиссы пришлось принять и какие уроки вы извлекли.
⚪️ Люди, процессы и культура
Построение эффективных команд, развитие DevOps-культуры, взаимодействие между разработкой, эксплуатацией и бизнесом.
⚪️ Новые подходы и будущее DevOps
Тренды и эксперименты на практике, включая:
– применение AI и ML в инфраструктуре;
– использование агентов в продакшене (LLM-агенты, auto-remediation, AI-assisted ops);
– MCP-серверы и их роль в DevOps-пайплайнах;
– predictive autoscaling и адаптивные системы;
– log clustering, noise reduction и интеллектуальный анализ логов;
– автоматизация принятия решений и self-healing системы.
[Форма регистрации]
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
8 12 6 5
В релизе Kubernetes v1.36 официально объявили старевшим (deprecated) поле
.spec.externalIPs. Эта функция существовала с первых версий K8s. Исторически поле использовалось для ручной привязки внешних IP к сервису. Однако API Kubernetes не проверяет права владения IP-адресом, поэтому есть вероятность нарваться на атаку.externalIPs чужой IP (например, адрес внешнего DNS, шлюза или соседнего сервиса).kube-proxy перехватит этот трафик внутри кластера, что позволяет провести атаку Man-in-the-Middle (MITM) или устроить DoS. Уязвимость признана архитектурной («исправление невозможно»), поэтому функционал полностью удаляют.Таймлайн удаления:
— v1.36 (мы здесь): официальный deprecation. При отправке манифестов API возвращает предупреждения. Появился Feature Gate
AllowServiceExternalIPs (пока true).~ v1.40: Отключение по умолчанию. Флаг переводится в
false. kube-proxy перестает обрабатывать externalIPs, если администратор не включит его принудительно.~ v1.43: Полное удаление кода. Поддержка механизма полностью вырезается из
kube-proxy.~ v1.46: Финальная зачистка API-сервера.
На что мигрировать?
Если вы используете
externalIPs, у вас есть 3 безопасные альтернативы:Service.spec.type: LoadBalancer с использованием MetalLB или Kube-vip. Они выделяют IP строго из доверенных пулов с помощью ARP/BGP.Service.spec.type: NodePort (выделение портов строго контролируется кластером).Проверить кластер на наличие уязвимых сервисов:
kubectl get svc -A -o jsonpath='{range .items[*]}{.metadata.namespace}{"/"}{.metadata.name}{"\t"}{.spec.externalIPs}{"\n"}{end}' | grep -v '\[\]'@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
2 5 4 3 3
Rocket Tech приглашает вас на Business & System Analysis Meetup. Расскажут о бизнес- и системном анализе в цифровых продуктах: как выстраивается взаимодействие между бизнесом и разработкой, как принимаются продуктовые решения и как избежать типичных ошибок в работе с требованиями.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1 3 3 3 2
Для казахстанского бизнеса растут требования к ИТ-инфраструктуре: высокая доступность, глубинная аналитика данных и жесткое соблюдение локального законодательства. Мы вместе с Softprom объединяем компетенции, чтобы предложить рынку РК новые технологические решения:
Создаем бесшовные и отказоустойчивые связки: надежный локальный on-premise контур в Республике Казахстан + масштабируемые мощности публичного облака AWS.
Мы работаем в сфере ИИ с крупнейшими глобальными вендорами. Наше партнерство открывает бизнесу Казахстана доступ к технологиям от Google и Anthropic. Мы интегрируем продвинутые модели ИИ и машинного обучения в гибридные инфраструктуры, гарантируя главное — полное соблюдение требований регуляторов по локализации и хранению данных внутри страны.
Мы не просто консультируем — мы формируем библиотеку типовых решений и лучших практик, адаптированных под специфику, законы и масштабы казахстанского бизнеса.
❗️ Что это даст бизнесу в Казахстане?
Гибкость и инновации ИИ-гигантов и AWS, сохраняя данные в периметре страны и под полным контролем. Скорость развертывания ИТ-проектов увеличивается, а риски комплаенса сводятся к нулю.
Делаем все, чтобы синергия Core 24/7 и Softprom стала мощным драйвером цифровой трансформации для финансового сектора, ритейла, логистики и enterprise-компаний Казахстана.
Следите за нашими анонсами. В будущем мы поделимся первыми совместными кейсами и готовыми архитектурными шаблонами.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы готовим новый митап на 100-150 человек — и ищем сильных инженеров, которые разбираются в технологиях CNCF и готовы выступить с докладом на основе своего реального опыта.
Нам интересны любые технологии CNCF:
Какие доклады нам нужны:
Что предлагаем спикерам:
Чувствуете, что у вас есть история, которая спасет кому-то часы дебага?
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 6 6 5 3
Главный фокус последних обновлений Istio (включая релиз 1.30) — на глубокую стабилизацию бессидекарной архитектуры Ambient Mesh и упрощение эксплуатации. Разработчики добавили гайд по бесшовной миграции с классических сайдкаров, внедрили поддержку CIDR-диапазонов для внешних сервисов и добавили передачу исходной идентичности клиентов через шлюзы-вейпоинты (XFCC). Кроме того, в тестовом режиме появился компонент
agentgateway, оптимизированный под сетевой трафик AI-агентов и MCP-инфраструктуры.Istio получил полную нативную поддержку Helm v4 (включая Server-Side Apply), что устранило давние конфликты прав на вебхуках при апгрейдах. Для защиты управляющей панели
istiod от OOM-киллов была интегрирована библиотека автоматического управления памятью (GOMEMLIMIT), а в прокси ztunnel добавлена поддержка списков отзыва сертификатов (CRL) для повышения безопасности.Релиз с упором на архитектуру AMD64 (x86_64). Увеличили CPU процессора с 64 до 255 для поддержки серверов на Intel Xeon и AMD EPYC, исправили графический движок AMDGPU и обновили DRM до Linux v6.18.22. Поправили и сетевой стек со встроенным IPv6 SLAAC и отслеживанием source, state.
Возможность бесплатно получить сертификации по Azure, AI, Security, Cloud и DevOps. На каждый аккаунт по 2 ваучера. Проходите учебный путь и набираете 80% practice assessment, за это приходит ваучер. AI-900, AI-103, AI-300(MLOps), SC-500 и другие. Дедлайн — 31 мая.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 3 2 2
Алматы, офис
Требуемый опыт работы: 1-2 года
Полная занятость, полный день
Заработная плата: до 1 000 000 тг net
Контакты: Telegram @issaika
• Поддерживать production так, чтобы бизнес мог быть спокоен
• Спасать клиентов в случае аварий: быстро, решительно, профессионально
• Выстраивать процессы CI/CD
• Переносить приложения клиента (на любом языке, фреймворке и технологии) в Kubernetes с помощью различных инструментов. Запускать и настраивать их
• Искать способы сделать более надежными и быстрыми базы данных, серверы очередей и прочий софт
• Разрушать стену между разработкой и системным администрированием; консультировать разработчиков клиента, вместе приходить к лучшим решениям и практикам
• Со своей командой увлеченных профессионалов
• С тимлидом и ПМом, которые всегда помогут, обучат и направят
• Напрямую с клиентом, но в этом будут помогать тимлид и ПМ
• С внутренними командами, разрабатывающими инструменты, сервисы и технологии для упрощения работы
• Отличные знания Linux-систем — ежедневная эксплуатация от 3 лет; опыт в DevOps — от 1 года
• Понимание того, как функционируют современные веб-приложения, и опыт их эксплуатации — от 3 лет
• Понимание веб-стека (HTTP, TCP/IP), устройства и работы сетей, базовые умения работы с iptables
• Понимание принципов работы СУБД, а также построения и эксплуатации распределенных систем
• Умение сформулировать алгоритм и уверенно писать скрипты
• Понимание того, что удалёнка — это серьёзная работа, а не оплачиваемый отдых
• Опыт использования современных NoSQL-решений (особенно MongoDB и Redis)
• Опыт в Kubernetes
• Опыт настройки реляционных баз данных для отказоустойчивых/высоконагруженных систем
• Опыт разработчика
• Хорошие знания основ системы виртуализации KVM и контейнеров Docker
• Опыт работы с облачными платформами (Yandex clod, AWS, GCP, Azure и др)
• Знание Prometheus/Grafana
• Знание Elasticsearch (ELK)
• Знание RabbitMQ
Писать сюда:👈 aissabekova@core247.io👈 @issaika
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 5 2 2
Автоматизация — наше всё. И за одну идею автоматизации у вас есть шанс выиграть крутой походный набор.
Как участвовать:
Какую рутинную задачу в IT / DevOps вы мечтаете полностью автоматизировать с помощью облаков и ИИ?
Старт — 22 мая
Итоги — 29 мая (объявят в канале Yandex Cloud Kazakhstan)
Победителей объявят с помощью рандомайзера — из числа тех, кто ответит на вопрос.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 4 4 4 3
21 мая вышел мажорный релиз, переосмысляющий то, как платформа управляет жизненным циклом от идеи до деплоя. Теперь платформа берёт на себя операционную работу, оставляя командам только решения, требующие человеческого размышления.
@assign в issue, по кнопке «Generate MR» или через @mention. Агент умеет запускать тесты и линтеры перед коммитом (настраивается через файлы AGENTS.md и agent-config.yml).secrets: vault:....Resolve %{issue_id} "%{issue_title}").$[[ inputs.services[0] ]]), а при ручном запуске пайплайна в UI можно выбирать несколько значений из выпадающего списка, которые автоматически объединятся в массив.X-Gitlab-Token), GitLab теперь вычисляет и отправляет безопасную подпись HMAC-SHA256, защищая интеграции от перехвата и replay-атак.GitLab 19.0 переходит от концепции «ИИ как ассистент, пишущий код» к концепции «ИИ как полноценный участник процессов», способный самостоятельно тестировать, проверять безопасность, разрешать конфликты веток и управлять инфраструктурными секретами, снижая нагрузку на инженеров.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 5 2 2
К концу 2025 года на GitHub было зарегистрировано более 180 миллионов разработчиков. Значительная часть мировой коммерческой разработки проходит именно через эту платформу.
Публикуем подборку курсов, для тех, кто только заходит в сферу или по какой-то причине еще не работал с Git. Все они бесплатные, все доступны онлайн, все запускаются в любое время.
22,5 часа практики помогут эффективно управлять проектами, облегчать себе процесс разработки и минимизировать возможные ошибки.
Курс рассчитан на месяц неспешного погружения с практическими заданиями, которые проверяются автоматически. Программа охватывает работу с системами контроля версий в целом, базовые команды Git, синхронизацию с GitHub и основы коллаборативной работы в репозиториях.
Программа покрывает работу с репозиториями, коммитами, удаленными серверами и отдельно разбирает GitHub Copilot.
Это бесплатный тест-драйв полного платного курса по тестированию ПО. За три дня вы посмотрите, как Git и GitHub применяются в работе тестировщика наряду с Postman, Fiddler, тестированием API и мобильных приложений.
Сохраняйте себе и делитесь с теми, кому будет полезно
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 6 3 3
Ещё есть время поделиться идеями и забрать подарки.
Подарки: 3 набора с мерчом — рюкзак, чехол для ноутбука,
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 4 3 2 2
Улучшение ситуации с дежурствами не требует масштабной и болезненной трансформации. Все начинается с базового шага: готовности посмотреть проблеме в глаза.
Типичные факапы в On-Call и их решения:
Что можно улучшить уже завтра:
Лайфхак из практики: чтобы разбор KPI стал регулярным, отчеты должны быть адаптированы под культуру управления вашей компании. Например, можно генерировать автоматические отчеты в Google Docs и изучать их во время митингов в режиме «молчаливого чтения» в начале встречи.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 9 5 3 1
Бывает, что мимолетный успех затуманивает трезвый взгляд на вещи. Когда одна продуктовая команда видит «классный результат» после внедрения SRE, велик соблазн сразу масштабировать этот результат на другие команды. В итоге хорошая SRE-практика быстро превращается в несовместимые друг с другом варианты.
Разбираем классические ошибки хаотичного масштабирования и то, как сделать это по уму.
Как масштабировать SRE, ничего не сломав
Масштабировать нужно не людей, а стандарты и платформенные решения.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 8 4 2 2
Состоялась шестая beetech conf, где инженеры и продакты делились чистым практическим опытом внедрения ИИ в реальный прод. Казахстанский IT-экспорт уже пробил $1 млрд, так что экспертизы там насыпали плотно.
Собрали главное из стримов Engineering, Data & AI, что точно стоит взять на заметку:
- Поиск в госзакупках на AI-стероидах. Виталий Тренкеншу (CEO bids.do) разложил трехстадийный пайплайн Retrieve-Enrich-Rerank. Настроили архитектуру так, что обработка гигантских массивов данных сократилась с десятков тысяч позиций до точного шорт-листа всего за пару минут.
- Безопасность AI-агентов. Кутлымурат Мамбетниязов (BTS Digital) поднял больную тему: как деплоить и защищать сами LLM-системы, и как использовать ИИ для автоматического поиска уязвимостей в инфре, пока это не сделали хакеры.
- Почему AI в продакшене не взлетает? Виктория Татарикова (QazCode) разобрала 5 ключевых ошибок внедрения ИИ, когда пилоты жрут бюджеты, но не приносят ценности. Дала готовую модель перехода от простых чат-ботов к автономным AI-агентам с измеримыми метриками.
- Юнит-экономика головного мозга. Известный продуктовый аналитик Илья Красинский (Rick.ai) на пальцах объяснил, почему стартапы с крутым стеком и сильной командой всё равно закрываются. Спойлер: надо принимать решения на основе жестких данных и юнит-экономики, а не интуиции.
Помимо классических докладов, завезли формат "квартирников" и разбор факапов. Участники со сцены честно рассказывали, из каких костылей, упавших баз и кривых архитектурных решений в итоге выросли стабильно работающие продукты.
Резюме: рынок меняется каждые полгода. Оставаться на "старых дрожжах" и просто настраивать CI/CD по старым мануалам больше не получится — приходится лезть под капот MLOps, AI-агентов и вайбкодинга.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
2 4 2 2 2 1
Передовые ИИ-модели (типа Claude Mythos) научились мгновенно находить уязвимости в коде. Например, в рамках недавнего исследования Anthropic ИИ проверил более 1000 open-source проектов и всего за месяц обнаружил 23 019 уязвимостей, из которых более 6 тысяч оказались критического или высокого уровня опасности.
Раньше у компаний были недели или месяцы на то, чтобы найти баг и выпустить патч, теперь счет идет на часы. Но у команд объективно не хватает сил, чтобы вручную разбирать тысячи отчетов, проверять их и писать патчи.
Project Lightwell на $5 млрд. создается, чтобы помочь с этим. Более 20 000 инженеров и современные ИИ-технологии трудятся, чтобы автоматизировать защиту.
Как это работает?
Этот проект — попытка перевести валидацию и выпуск защитных патчей на промышленные рельсы.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 6 2 2
Многие IT-руководители считают, что их внутренняя инфраструктура уникальна, и поэтому единственно верный путь — заняться Platform Engineering своими силами с нуля.
Но ловушка в том, что вместо решения бизнес-задач компания неосознанно начинает создавать собственный огромный продукт, который требует бесконечной поддержки.
Проблемы самодельных платформ:
К созданию IDP стоит подходить с точки зрения продуктового менеджмента и учитывать главные моменты:
Какое решение более правильное?
Мы в Core 24/7 готовы снять с вашей организации огромный пласт работы и заточить платформу под вас с вашим минимальным участием. Организуем Platform Engineering — и создадим внутренние платформы для ускорения разработки.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
2 7 5 1 1