Вокруг Kubernetes в VK
4.62K subscribers
64 photos
1 video
274 links
Новости Kubernetes Conference в VK и других наших серий: DevOps, Databases, Big Data. А также немного про кластеры K8S в облаке VK Cloud: https://bit.ly/2JlX9Om
Выступить на конференции: mcs.mail.ru/speak
Download Telegram
Мы с вами давно не виделись на событиях @Kubernetes, соскучились и готовим сейчас кое-что интересное.

Хотим сделать программу новой конференции Kubernetes по-настоящему крутой. Посоветуйте темы, которые хочется слушать, спикеров, которых хочется видеть — и, может быть, среди них вы захотите порекомендовать себя?

Расскажите нам, какие темы, связанные с экосистемой Kubernetes, вас волнуют, по ссылке: https://vk.cc/c6HvDA
Вокруг Kubernetes в VK pinned «Мы с вами давно не виделись на событиях @Kubernetes, соскучились и готовим сейчас кое-что интересное. Хотим сделать программу новой конференции Kubernetes по-настоящему крутой. Посоветуйте темы, которые хочется слушать, спикеров, которых хочется видеть —…»
Channel photo updated
Channel name was changed to «Вокруг Kubernetes в VK»
Если вы не заметили, команда Mail.ru Cloud Solutions, которая ведет этот канал — также присоединилась к экосистеме VK. Встречайте VK Cloud Solutions: https://mcs.mail.ru/blog/vstrechajte-vk-cloud-solutions
@Kubernetes возвращается в новом имени и новом формате — встречайте VK Kubernetes Conference, конференция пройдет 9 декабря.

Об открытии регистрации объявим чуть позже, пока готовим для вас программу и много другого интересного. Скажем одно: будет возможность принять участие в гибридном формате, а онлайн-трансляция будет доступна всем зарегистрировавшимся.

Как это было в прошлый раз, читайте на Хабре.

И к главному. Может быть, вы хотите принять участие в VK Kubernetes Conference как спикер? Если у вас есть крутая тема для доклада, ждем ее по ссылке до 10 ноября.

Давайте делать Kubernetes доступным вместе.
Вокруг Kubernetes в VK pinned «@Kubernetes возвращается в новом имени и новом формате — встречайте VK Kubernetes Conference, конференция пройдет 9 декабря. Об открытии регистрации объявим чуть позже, пока готовим для вас программу и много другого интересного. Скажем одно: будет возможность…»
💥 Kubernetes в VK стал еще ближе — присоединяйтесь к нашему чату пользователей облака VK Cloud Solutions. В нем можно задавать вопросы нашим экспертам по Kubernetes, просить помощи коллег, обсуждать пути решения задач и просто общаться.

Ждем вас в официальном сообществе VK Cloud Solutions
Открыли регистрацию на VK Kubernetes Conference — онлайн, четверг 9 декабря, 8 докладов, два круглых стола, один Kubernetes Troubleshooting Challenge и много общения 🔥

На VK Kubernetes Conference мы не станем скучно рассказывать о том, как кто-то круто внедрил у себя Kubernetes. Вместо этого мы заглянем внутрь кластера, посмотрим, как работают CNI, CSI и CRI и как строится mTLS-взаимодействие в Service Mesh, а также поговорим о больной для всех теме — безопасности в Kubernetes, — и попробуем взглянуть на K8s как на технологию, которая может стать центральным звеном платформы для работы с данными.

Регистрация обязательна, ждем вас: https://cutt.ly/xT8aVbe
Вокруг Kubernetes в VK pinned «Открыли регистрацию на VK Kubernetes Conference — онлайн, четверг 9 декабря, 8 докладов, два круглых стола, один Kubernetes Troubleshooting Challenge и много общения 🔥 На VK Kubernetes Conference мы не станем скучно рассказывать о том, как кто-то круто внедрил…»
Почему облажаться иногда бывает полезно — читайте в интервью Павла Селиванова, Developer Advocate и архитектора платформы VK Cloud Solutions.

Павел выступит на VK Kubernetes Сonference 9 декабря с докладом «Kubernetes — это новый Linux?». Зарегистрироваться на конференцию: https://cutt.ly/xT8aVbe
Хотите по-настоящему сложный тест на знание Kubernetes?
Мы придумали, как проверить, кто тут новичок, а кто — матерый DevOps.

Если опыта пока мало, но вы фанат — испытаете себя. А если работаете с Kubernetes не первый год и уже несколько раз роняли и поднимали продакшен-кластер, то развлечетесь.

Пройдите тест и узнайте, насколько вы действительно хороши в Kubernetes.

👉 Cсылка на тест
Андрей Квапил (@kvaps на Хабре) создает платформы для автоматического управления инфраструктурой, участвует в open-source-сообществе, пишет статьи и выступает на конференциях.

В интервью Андрей рассказал, как прошел путь от эникейщика до Cloud-архитектора, почему для работы с Kubernetes нужно перестроить свой мозг и почему комментарии на Хабре иногда полезнее статей.

🔥 Подробнее
Ищем коллег в команду разработки нашего Kubernetes aaS и других сервисов, где вы сможете найти применение своим знаниям K8s:

Python/Go-разработчик в команду Runtime (PaaS)

От создания облачного магазина приложений до предоставления полностью управляемых кластеров Kubernetes — команда Runtime создает платформу, которая скрывает всю сложность эксплуатации высокодоступных и высоконагруженных систем и предоставляет простой и надежный сервис для наших пользователей.

Python/Go-разработчик в команду DinApp (PaaS)

В команде DinApp мы работаем над созданием облачных сервисов хранения и обработки данных: облачные базы данных, а также облачная инфраструктура для обработки и анализа больших данных. Вы будете заниматься развитием существующих сервисов, повышением их доступности, масштабируемости, а также добавлением новых облачных баз данных и созданием новых сервисов.

Python/Go-разработчик в команду ML Platform

Команда ML Platform работает над созданием облачных сервисов для решения задач Data Science и Data Engineering. При построении нашей платформы мы делаем акцент на OpenSource-инструментах, таких как JupyterHub, MLflow, Spark, Kubernetes. Вы будете участвовать в создании удобного MLOps-сервиса, которым будут пользоваться команды DS и DE.

Откликайтесь на вакансии или рекомендуйте знакомых. Работать можно из любой точки мира.

Посмотреть все вакансии VK Cloud Solutions и отправить резюме можно на сайте: https://mcs.mail.ru/career/
Хотите стать экспертом в Kubernetes? Смотрите записи конференции!

На нашем YouTube-канале выложили записи VK Kubernetes Conference. Если не были онлайн, заходите посмотреть доклады экспертов и дискуссии с круглых столов.

Kubernetes — это новый Linux? Выступление Павла Селиванова, VK Cloud Solutions

Container image: доставить это немедленно. Выступление Дмитрия Светлякова, ВКонтакте

Опыт внедрения mTLS с использованием spiffe/spire в service mesh в Авито. Выступление Алексея Егорова, Авито

Kubernetes Resource Model (KRM): Everything-as-Code. Выступление Дмитрия Евдокимова, Luntry

Open Policy Agent — серебряная пуля для Kubernetes и не только. Выступление Марселя Ибраева, Слёрм

От иммутабельных контейнеров к иммутабельным кластерам: как обеспечить надежность интеграционной платформы. Выступление Тимофея Ларкина, X5 Group

Kubernetes: меняем коней на переправе. Выступление Андрея Квапила, Флант

Hadoop мертв?! Да здравствует K8s?! Выступление Александра Волынского, VK Cloud Solutions

Обсуждение первого трека докладов. Дискуссия с участием экспертов из X5 Group, Домклика, VK, Сбермаркета, Tinkoff.ru, Simple, VK Cloud Solutions и Sravni.ru.

Обсуждение второго трека докладов. Среди участников дискуссии — эксперты Southbridge, NeuronDigital, Leroy Merlin, VK Cloud Solutions, Sravni.ru и Домклика.
Всем долгожданный привет! Мы скучали. И решили вернуться с самым лучшим контентом :) — пятничным чтивом на выходные (или пятницу, кому как зайдет). Все, что мы будем добавлять в этот пятничный дайджест, прочитано и рекомендовано нашей облачной командой.
Enjoy!

Инструменты
10 critical Kubernetes tools and how to debug them — мы любим траблшутинг. Контент, в котором есть еще несколько полезных советов, считаем полезным.
Kubernetes Security Best Practices Part 2: Network Policies — любопытный и подробный труд от автора из Dynatrace.

Полезно знать
Keynote: The Future of GitOps — доклад с ArgoCon: 5 минут про GitOps.
Securing GitOps Supply Chain with Sigstore and Kyverno — как делать GitOps безопасно, используя новые Sigstore (подпись артефактов) и Kyverno (policy engine).
Introduction to Kubernetes extensibility — дискурс на тему того, как и где можно расширить Kubernetes.
Kubernetes is a domain specific database — интересный взгляд на k8s как на БД, а yaml — язык запросов.

Бонус
Build a managed Kubernetes cluster from scratch — part 1 — честно скажем, не проверяли. Выглядит монументально. Если кто попробует — пишите нам :)
Practical Systems Awareness. The principle of least awareness. — любопытная статья про принцип наименьшей «‎осознанности». Автор на примере k8s изучает вопрос о том, насколько компоненты низкого уровня должны быть в курсе того, что происходит "выше".

Итак, на эту неделю все. Если у вас будет обратная связь или вы захотите поделиться своей статьей или видео, ждём обратную связь на feedback@mail.mcs.ru ;)
Всем привет! Мы пропустили через себя тонны контента, чтобы собрать лучшее и интересное в пятничном дайджесте. Самое интересное за прошедшую неделю для спокойного чтения на выходных.
Enjoy!

Инструменты
Karmada and Open Cluster Management: two new approaches to the multicluster fleet management challenge — на замену KubeFed спешат новые разработки.
Announcing the Auto-refreshing Official Kubernetes CVE Feed — пишем скрипт и оперативно обновляемся по CVEs.
gVisor+Falco-Strengthen K8s & container security without losing visibility - видео про то, как сделать k8s сильнее. К gVisor, возможно, есть вопросы, а вот Falco— однозначно must.
How to GitOps your Terraform — хороший туториал по Terraform Controller.
Модульное тестирование операторов Kubernetes с помощью моков
Как следить за кластером Kubernetes: 6 главных метрик, на которые нужно обращать внимание - перевели для вас

Полезно знать
7 YAML gotchas to avoid—and how to avoid them — как известно, дебаг ямлов — дело сложное, благородное и на это можно потратить весь день. Полезно знать немного больше как это работает.
A deep dive into Kubernetes Deployment strategies — хорошая вводная про то, как работать со стратегией деплоймента.
Hierarchical Kubernetes namespaces explained by example — много и очень хорошо про мультитенантность.
Backing up your Kubernetes strategy - The myths & facts — видео с фокусом на процессы и концепции, а не на инструменты, как это бывает обычно.

Бонус
Creating Kubernetes Extensions in Docker Desktop - туториал по созданию k8s extensions
Scalability: What is Kubernetes trying to achieve exactly? - небольшой разбор того, что такое scalability для разных компонентов
Exploiting Distroless Images — любопытная техника взлома.

Мы всегда рады обратной связи, если вы захотите поделиться своей статьей или видео, присылайте материалы на почту feedback@mail.mcs.ru #дайджест
Всем привет! На носу Хэллоуин, самое время подготовиться и побольше поговорить про безопасность. 🙂
Enjoy!

Инструменты
Kyverno — A Kubernetes Native Policy Managemen — новый полезный гайд по Kyverno.
Trivy Now Supports NSA Kubernetes Compliance — Trivy поддерживает гайды NSA, то есть автоматизацию поиска уязвимостей.
Take control of your Kubernetes networking with Istio and Kiali — подробный гайд с упором на сеть.
7 Kubernetes Cost Optimization Tools To Observe and Save on Costs — не kubecost единым. Подробный разбор и немного сравнения.
Cilium with Ingress, OpenTelemetry and L7 policies — подробный разбор с акцентами на eBPF.

Полезно знать
Service Mesh Demand for Kubernetes Shifts to Security — всё больше внимания к безопасности внутри периметра k8s, особенно если он обогащен SM. Считаем правильным.
Shift Left Testing in a Kubernetes Environment — тестирование, как и Security, сдвигается влево, к самому началу разработки. В статье есть пара любопытных моментов, рекомендуем.

Бонус
Inside Prometheus: new film showcases the impact and the innovators — красивый документари про Prometheus. Не сильно техничный, но душевный.

Пишем сложные операторы Kubernetes / Хабр (habr.com)

Мы всегда рады обратной связи, если вы захотите поделиться своей статьей или видео, присылайте материалы на почту feedback@mail.mcs.ru

#дайджест
Всем привет! Неделя была сокращенной, но наш дайджест насыщенный как обычно.
Enjoy!

На неделе начали выкладывать видео с eBPF Conf. eBPF нынче горячая тема, рекомендуем плотно изучить. Так как мы всю неделю смотрели видео, текста не так много, как видео. И еще: eBPF — тема сложная, рекомендуем быть аккуратными в выборе источников и выбрать какое-то конкретное его приложение.

Об eBPF сейчас больше всего говорят в разрезе Security, Observability (Cilium) и скорости всего стека. Microsoft, например, выкатили eBPF for Windows, одно из приложений которого — драйверы.

Видео

➡️ eBPF — Everything You Need to Know in 5 Minutes — Thomas Graf, CTO, Isovalent — начинаем смотреть отсюда.
➡️ Debug Your Clusters with eBPF-Powered Tools — Mauricio Vásquez Bernal, Microsoft
➡️ OpenTelemetry or eBPF? That is the Question — Omid Azizi, New Relic (Pixie) — дискуссия про OT или eBPF, и это действительно важный вопрос, который, возможно, определит, куда Observability поедет дальше.
➡️ Securing CI/CD Systems Through eBPF — Alex Ilgayev, Cycode
Who Needs an API Server to Debug a Kubernetes Cluster? — Jose Blanquicet, Microsoft

Полезно знать

➡️ SBOMs: An Overhyped Concept That Won't Secure Your Software Supply Chain — не про K8s, но про безопасность экосистемы. Про SBOM много говорят, особенно в разрезе генерации SBOM для контейнеров, но дьявол, как обычно, в деталях.
➡️ The State of Vault and Kubernetes, and Future Plans — будущее от HashiCorp.
➡️ Solving common problems with Kubernetes — куда смотреть, если что-то случилось. Отличной идеей будет допом пройти курс к экзамену CNCF Kubernetes for Developers.

Инструменты

➡️ GitHub — komodorio/helm-dashboard: The missing UI for Helm — visualize your releases
➡️ Kubernetes snapshots: What are they and how to use them?

Мы всегда рады обратной связи, если вы захотите поделиться своей статьей или видео, присылайте материалы на почту feedback@mail.mcs.ru

#дайджест