Экспресс 42
581 subscribers
71 photos
4 videos
4 files
125 links
Центр компетенций DevOps express42.com

Технологии DevOps, полезные материалы и новости индустрии.
Download Telegram
4 самых громких слива: чем грозит отсутствие мер ИБ

Новые технологические тренды будут формировать тенденции развития ИБ (информационной безопасности) в 2023 году. Именно безопасность становится одним из главных критериев качества системы или продукта.

Основные факторы, которые уже определяют развитие тенденций ИБ и DevSecOps в частности, включают в себя переход на отечественные решения и ПО из-за ухода иностранных вендоров, нехватку железа, участившиеся атаки на критическую инфраструктуру, разработку ИБ решений, которых раньше не было на рынке РФ.

На фоне растущей активности использования контейнерных сред и public-облаков, многие компании стараются ускорить этот переход, иногда в ущерб качеству, а значит, безопасности системы.

В этом случае DevSecOps имеет собственный набор практик, которые делают методологию максимально простой. Помимо автоматизации и тестирования, интегрированного непосредственно в разработку, практика безопасного кода помогает избежать неработоспособности сервисов и утечки данных.

Последний пункт явился настоящей проблемой для отечественного IT-рынка в 2022 году.

Вот лишь 4 самых громких случаев, которые подчеркивают важность внедрения современных практик информационной безопасности:

🔸Гемотест – слито 554 млн заказов + 31 млн строк с ФИО, адресами и телефонами клиентов.
🔸Яндекс.Еда – слиты персональные данные 50 млн пользователей, включая чеки с суммами заказа.
🔸Delivery Club – слиты данные 2.2 млн пользователей с телефонами и адресами доставки.
🔸Туту.ру – слито почти 2.9 млн номеров и заказов.
🤯4👍2
При создании Экспресс.Платформы, особый акцент делался на безопасности системы. Наше решение включает в себя набор лучших практик и современных инструментов для хранения и управления данными, сканнеры уязвимости, системы создания и управления политиками безопасности, инструменты для выявления проблемных конфигураций компонентов Kubernetes и т.д.

Мы поставляем масштабируемое решение, которое настраивается под определенные потребности заказчика. За безопасность рабочих процессов отвечают:

⚙️HashiCorp Vault - система для хранения конфиденциальных данных (секретов).
⚙️DefectDojo - система для агрегации, хранения и управления данными security анализа, полученными из различных источников.
⚙️Trivy - сканер безопасности, в частности, уязвимостей в Docker контейнерах.
⚙️Open Policy Agent - система, позволяющая создавать и управлять политиками безопасности.
⚙️Polaris - система, позволяющая выявлять проблемы с конфигурацией компонентов в Kubernetes.

Экспресс.Платформа - не только про безопасность, но и про минимизацию рисков на всех стадиях жизненного цикла за счет статистического анализа кода и дополнительных систем управления.
В результате получился расширенный инструментарий, включающий в себя тулсы, пусть и не связанные напрямую с безопасностью, но максимально близкие к ней:

⚡️SonarQube - систему, позволяющая проводить статический анализ кода (SAST).
⚡️Keycloak - систему управления ролевой моделью и пользовательскими учетными записями.
🔥6👍1
Друзья, мы напоминаем, что компания Экспресс 42 совместно с Yandex Cloud, HeadHunter, OTUS Онлайн-образование и Флант проводит исследование состояния DevOps в России 2023.

🔥До финишной прямой осталось совсем немного времени. Если у вас еще не было такой возможности — просим вас заполнить анкету https://e42.link/state-of-devops23 чтобы результаты были максимально полными и полезными для индустрии DevOps.

Итоги исследования зависят исключительно от вашей точки зрения, важно мнение каждого участника опроса!

Респондентов ждут приятные бонусы:
• скидка 10% на любые курсы и продукты ОТУС для всех, кто заполнит анкету;
• лотерея, в которой мы разыграем 50 книг по DevOps.

Заполнить опросник можно по ссылке➡️ https://e42.link/state-of-devops23
👍21🔥1
В Москве стартовала конференция DevOpsConf 2023!

Одним из первых выступил Александр Титов - управляющий партнер Экспресс 42 с докладом «DevOps умер, да здравствует DevOps!»

Александр рассказал о том, что произошло в индустрии за последние 15 лет и как сейчас на самом деле выглядит DevOps. Доклад был посвящен трём крупным блокам практик: SRE-практики, Platform Engineering и Value Stream Management.

Ознакомиться с презентацией можно ➡️ по ссылке
👍8🔥5👏1
Вчера на DevOpsConf выступили: Константин Тарасевич - Директор по видео-сервисам, ГПМ Цифровые Инновации и Юрий Игнатов - Ведущий инженер и Технический лидер, Экспресс 42 с докладом «IТ-трансформация в компании уровня Enterprise. Нестандартные кейсы. Опыт Газпром-Медиа Холдинга».

Коллеги поделились успешным совместным опытом выстраивания процессов с учетом уникальных и неординарных продуктов «Газпром-Медиа Холдинга».

Доклад затрагивал специфику отрасли, особенности разработки и эксплуатации медиа- и видеосервисов. Нюансы технологических решений (Multitenant с GitOps, Kubernetes, растянутый на несколько ДЦ). SDLC-метрики, вызовы и сложности, возникающие при их внедрении.

Будет интересно всем, кто находится в процессе цифровой трансформации! Презентация и более подробная информация ➡️ по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍5👏2
Разбор инфраплатформы «на запчасти» на базе реального кейса

Приглашаем инженеров, тимлидов и техлидов, лидеров ИТ направлений на детальный разбор проектирования инфраплатформы на базе реализации командой Экспресс 42 DevOps-практик для Абсолют Банка.

На вебинаре разберем инфраплатформу на кирпичики, рассмотрим ее функциональный состав с учетом задач проектирования, назначения каждого из элементов и вариантов реализации.

Вместе со спикерами Тимуром Батыршиным (Экспресс 42), Виталием Ковалем (Абсолют Банк) затронем основные технические моменты:

🔸инструменты управления разработкой, контейнерную оркестрацию и управление оркестратором, каталоги сервисов для сканирования и хранения кода, сетевую связанность;
🔸элементы в рамках задач по Observability (мониторинг, логирование, распределенная трассировка), аудит и отладка приложения в продакшене;
🔸подходы к обеспечению интеграционных процессов и автоматизации этапов процесса поставки продукта с помощью Gitlab-CI, Jenkins, Github Actions, TeamCity и т.д;
🔸варианты реализации ускоренного онбординга команд для быстрого старта, включая разработку документации, инструкций и автоматизацию процессов.

Поговорим о сложностях в процессе проектирования и непосредственной пользе инфраплатформы для заказчика.

📌Встречаемся 30 марта в 20:00 по МСК

Регистрируйтесь по ссылке 👉 https://e42.link/40klSJm
🔥7👏2
📣Вебинар по проектированию инфраплатформы от Экспресс 42 начинается прямо сейчас!
Заходите по ссылке ➡️ https://e42.link/3TY5Qma
👍3👏1
ИИ – главный DevOps тренд в 2023?

Как выясняется, DevOps представляет собой идеальную среду для внедрения решений на базе искусственного интеллекта (AI) и машинного обучения (ML). Новейшие технологии помогают максимально оптимизировать процесс поставки и развертывания ПО, автоматизировать многочисленные рутинные задачи, помочь IT-командам фокусироваться на ключевых целях проекта.

В результате, снижается общая нагрузка на инженеров, есть время сконцентрироваться на инновациях в рамках разработки ПО.

С другой стороны, с помощью машинного обучения можно осуществлять более глубокую автоматизацию процессов.

Решения принимаются на основе различных сценариев, учитываются и обрабатываются невероятные объемы данных в режиме реального времени.

Круто то, что такой высокотехнический симбиоз можно применять не только на всем цикле разработки, но и для каких-то отдельных задач, например, компиляция кода, исправление ошибок, поиск документации, оценка стоимости проекта и т.д.

В результате, получаем современное решение для автоматизации процессов, что в купе с лучшими DevOps-практиками дает следующие преимущества для бизнеса⬇️
👍4
🔥4
Оптимизация DevOps-процессов с помощью ИИ

Решения на базе ИИ и машинного обучения помогают оптимизировать DevOps-процессы сразу в нескольких направлениях.

Непрерывное тестирование
С помощью AI и ML-алгоритмов команды могут автоматизировать процессы тестирования, выявления ошибок на ранних стадиях разработки.

«Умная» автоматизация
ИИ-алгоритмы применяют для автоматизации рутинных задач, например, проверка кода, сборка, развертывание, мониторинг и т.д. У команд появляется больше времени для решения более сложных задач.

Мониторинг производительности
Способность постоянно отслеживать метрики производительности помогает командам быстро выявлять проблемные места, так называемые bottlenecks, улучшая качество продукта.

Анализ первопричин
ИИ способен выявлять первопричины возникновения ошибки, что поможет быстро ее решить и предотвратить повторное появления.

При всех плюсах, внедрение таких алгоритмов в DevOps среду сопряжено с определенными сложностями. Об этом в нашем следующем посте.
🤯3🔥2👍1
Сложности внедрения ИИ в DevOps-среду

Почему до сих пор внедрение ИИ и машинного обучения в среду DevOps не стало делом обыденным?
Проблема в ряде вызовов, с которыми сталкиваются как команды, так и бизнес.

🔸Компетенции. Интеграция AI и ML-систем требует определенных навыков. Не во всех DevOps командах есть специалисты с такой экспертизой. Бизнесу же приходится вкладывать средства на обучение персонала.

🔸Управление данными. Основу работы ИИ составляет анализ огромного массива постоянно генерируемых данных. Для такого объема необходима организация маркировки, хранения, защиты и доступа к этим данным. С этим - не все гладко.  

🔸Интеграция с уже существующими инструментами. Очень важно, чтобы Ai и ML решения изначально разрабатывались с учетом имеющихся ресурсов. Иначе, их придется модифицировать в процессе, что долго и дорого

При этом, ИИ остается одним из законодателей не только DevOps, но и IT мод в целом. Экспресс 42 внимательно следит за развитием ситуации и активно изучает новые тренды🙂
👍5🔥1
Экспресс.Платформа включена в реестр отечественного ПО

Спешим сообщить приятную новость. За прошедшие несколько месяцев Экспресс.Платформа прошла все этапы сложнейшего отбора на развертывание и соответствие стандартам главного списка софта страны. Теперь наше решение официально внесено в реестр российского программного обеспечения.

Что это значит для бизнеса?
🔹гарантии надежной поставки качественного ПО;
🔹соответствие софта самым высоким требованиям на уровне Минцифры;
🔹детальное описание функционала и характеристик «без сюрпризов»;
🔹отечественное решение, способное вывести IT-инфраструктуру на новый уровень.

Что это значит для команды Экспресс 42?
Успешная реализация и признание единого решения для контейнерной разработки, вобравшего в себя 10 лет опыта внедрения лучших DevOps-практик.

А еще приятно, что мы становимся лучше именно благодаря нашим клиентам. Это – наша общая победа!🙂

Подробнее➡️ вот тут
👍10🔥74
Проблемы внутренних компетенций в IT-бизнесе и их решение

Лучшие DevOps-практики, выстраивание CI/CD, платформенная инженерия – все это прекрасно. Но, в современных реалиях нельзя просто прийти в компанию и предложить «все автоматизировать, чтобы генерировать тонны прибыли».
В идеале это именно так и должно работать. На практике, даже в крупном высокотехнологичном отечественном бизнесе зачастую:
не отлажено взаимодействие между командами;
присутствует недостаток знаний и технической зрелости у специалистов;
отсутствует понимание того, как работают инструменты в средах DevOps, Infrasturcture as Code, CI/CD.

Прибавим к этому отсутствие единого процесса внесения изменений. Получаем ситуацию когда качество продукта падает, растет time-to-market, срываются сроки релизов.

Глобально ситуация может измениться к лучшему. С прошлого года в российских университетах стартовали дополнительные программы подготовки DevOps-инженеров. Упор будет делаться на понимание высоконагруженных облачных инфраструктур, автоматизации гибкой разработки сервисов и других востребованных направлениях в IT.

Но, на подготовку таких специалистов уйдут годы, а бизнесу нужно адаптироваться под новые реалии прямо сейчас!

Что делать? Ответ в нашем следующем посте.
🔥42👍1🤔1
Построение внутренних DevOps-компетенций командой Экспресс 42

Дублирование подходов на разных этапах между командами, размытые процессы – все это значительно снижает скорость релизов и увеличивает time-to-market.

Команды с недостатком компетенций часто теряют фокус, что приводит к разногласию и, в конечном счете, потере ценностей для клиента. С похожими проблемами сталкиваются многие лидеры отечественного IT-рынка.
 
Ранее мы успешно реализовали кейс с подобными проблемами в одном из крупнейших банков России.

В рамках работы по построению внутренних DevOps компетенций для реализации процессов CI/CD, специалисты Экспресс 42 смогли:
🔸повысить техническую зрелость команды;
🔸улучшить экспертизу инженеров банка;
🔸сформировали внутренних центр DevOps-компетенций:
🔸отладили процесс подключения новых команд.

В сухом остатке: цикл релизов сократился вдвое, ускорилась цикличность поставки ПО (раз в месяц вместо полугодовой/ежеквартальной).

Все подробности и детали в нашем кейсе: https://e42.link/3ow0nry
🔥6👍21
Что происходит с DevOps в России – масштабное исследование индустрии

Команда Экспресс 42 при мощной поддержке экспертов из Флант, Yandex Cloud, OTUS и Head Hunter, провела масштабное исследование DevOps в России, в ходе которого нам удалось опросить более 2000 ИТ-экспертов и результатами которого мы хотели бы поделиться с вами!

Приглашаем всех неравнодушных к IT-индустрии и DevOps принять участие в вебинаре State of DevOps 2023!

На вебинаре обсудим:
🔸DevOps в цифрах – результаты ИТ-компаний за 2022 год, их планы и цели на 2023.
🔸Метрики, инструменты и практики – чем пользуются отечественные команды, ключевые тренды.
🔸Cloud & Kubernetes – облачные провайдеры и решения, Managed и PaaS сервисы, экосистема Kubernetes.

Спикеры:
🔹Виталий Хабаров - ведущий инженер, Экспресс 42.
🔹Александр Баталов - генеральный директор, Флант.
🔹Павел Селиванов - архитектор, Yandex Cloud.

Встречаемся 15 июня в 20:00 по МСК.

Регистрация 👉 по ссылке!
👍64🔥4
Аккуратно напоминаем, что завтра в 20:00 по МСК состоится онлайн-митап от Экспресс 42 по результатам исследования состояния DevOps в России 2023. Будет много важной для индустрии статистики, которую вы можете узнать самыми первыми - зарегиться можно здесь ➡️ https://e42.link/43G8ZLx

Забегая вперед, анонсируем, что еще больше инсайдов про ситуацию в DevOps мы расскажем на Kuber Conf'23. Предлагаем также встретиться и обсудить ключевые выводы и закулисные моменты полной версии отчета на конференции!
6🤩2