en
Feedback
Deckhouse | Для бизнеса

Deckhouse | Для бизнеса

Open in Telegram

Экспертный канал о Kubernetes и cloud-native-подходах для зрелых команд. Кейсы, аналитика, новости, анонсы мероприятий, инженерная практика и взгляд на инфраструктуру как на бизнес-актив. Сайт: http://deckhouse.ru Контакт для СМИ: pr@deckhouse.ru

Show more
381
Subscribers
+124 hours
+37 days
+630 days
Posts Archive
Поддерживать безопасность Kubernetes на 100% Переход на Kubernetes часто приводит к снижению уровня безопасности. Пропадает п
Поддерживать безопасность Kubernetes на 100% Переход на Kubernetes часто приводит к снижению уровня безопасности. Пропадает привычная защита по периметру, часто меняется  IP, приложение дробится на десятки микросервисов, а часть трафика внутри кластера защита не видит. И возникают следующие вопросы:
→  Где CNI и NetworkPolicy уже не справляются? →  Чем здесь могут помочь Service Mesh и микросегментация? →  Как защитить связку Kubernetes с остальной инфраструктурой? →  Что Приказ №117 ФСТЭК означает для архитектора Kubernetes?
На все эти вопросы ответит Константин Аксёнов, директор департамента разработки Deckhouse, на конференции AM Live. 🗓 8 сентября, 11:00 Присоединиться к эфиру →

Развёртывать кластеры по клику Разработчик Deckhouse «Флант» мигрировал инфраструктуру на собственную платформу виртуализации
+3
Развёртывать кластеры по клику Разработчик Deckhouse «Флант» мигрировал инфраструктуру на собственную платформу виртуализации. У команд разработки не было единого стандарта окружений и конфигурации кластеров не повторялись, а затраты на аренду облака менялись от месяца к месяцу.
✅ Когда компания перешла на Deckhouse Virtualization Platform и Deckhouse Commander, Kubernetes-кластеры стали развёртываться по клику в режиме самообслуживания, а стандартные шаблоны — соответствовать политикам безопасности.
Разобрали кейс в карточках, а подробнее → на сайте.

Последние новости Deckhouse, которые вы могли пропустить Собрали только самое важное: изменения в продуктах, партнёрства, кейсы клиентов и другие материалы канала. Новости
️Новая версия Deckhouse Stronghold 1.18 — с поддержкой Managed Keys, SAML 2.0 и WebAuthn️Обновления Deckhouse Kubernetes Platform: усилили безопасность и расширили работу с GPU для AI-нагрузок️ИИ-ассистент для DKP и Deckhouse Observability Platform️1 место в рейтинге TAdviser среди поставщиков решений для мониторинга и управления ИТ-инфраструктурой
Мероприятия и партнёрства
️Вместе с VK Cloud и Yandex Cloud формируем экспертный совет АОТ в сфере облачных технологий️Подписали соглашение о партнёрстве с МИЭМ НИУ ВШЭ — студенты будут изучать Kubernetes на наших стендах️Подтвердили совместимость с MIND Guard от MIND Software
Кейсы
️Перевели платформу KeptStore на Deckhouse Kubernetes Platform️Помогли «Газпром ЦПС» перевести систему, которой пользуются 140+ организаций, на отечественный стек без простоя
Что ещё было в канале 
️Вся линейка продуктов Deckhouse в карточках️Подкаст о виртуализации с экспертами Jet о том, когда выбирать классическую виртуализацию, а когда KubeVirt или Deckhouse Virtualization Platform️Как устроено резервное копирование в Kubernetes и чем оно отличается от подхода в традиционной инфраструктуре️Записи и презентации всех вебинаров за это время в одном посте

Запустили бесплатный курс по Deckhouse Stronghold Пароли, ключи API, сертификаты, SSH-ключи, токены и другие секреты нужно бе
Запустили бесплатный курс по Deckhouse Stronghold
Пароли, ключи API, сертификаты, SSH-ключи, токены и другие секреты нужно безопасно хранить и передавать. И чем больше инфраструктура, тем сложнее контролировать, кто, к чему и на какой срок получает доступ.
В новом курсе «Обзор возможностей Deckhouse Stronghold» показываем, как решать эти задачи с помощью нашего хранилища секретов. За час разберём:
→ Хранение и выдачу секретов приложениям → Работу с SSH-ключами и PKI → Короткоживущие секреты для CI/CD (без постоянных credentials в пайплайнах) → Безопасную выдачу доступа к базам данных → Аутентификацию через OIDC → Разделение доступа к секретам между командами и пространствами имён → Возможности Stronghold для администраторов и пользователей
Это не просто обзор интерфейса: курс помогает понять, какие сценарии управления секретами можно закрыть с помощью Stronghold, и где он может быть полезен в вашей инфраструктуре 🤝
Курс бесплатный, а обучение занимает около часа.
🔗Перейти к курсу

AI-native не на словах, а на деле Отличие AI-native SDLC от красивого слайда — в системности: в повторяемом процессе с опреде
+5
AI-native не на словах, а на деле
Отличие AI-native SDLC от красивого слайда — в системности: в повторяемом процессе с определёнными точками верификации и в инструментах контроля.
На вебинаре «ИИ в разработке: как перейти от экспериментов к системному результату с AI-native SDLC» говорили о том, из чего состоит системное внедрение ИИ и как команде перестроиться на новую ролевую модель, поддерживающую изменения. Самые интересные вопросы участников разобрали в карточках. А если вы пропустили вебинар, можно посмотреть запись →

Repost from N/a
AI-native не на словах, а на деле Отличие AI-native SDLC от красивого слайда — в системности: в повторяемом процессе с опреде
+5
AI-native не на словах, а на деле
Отличие AI-native SDLC от красивого слайда — в системности: в повторяемом процессе с определёнными точками верификации и в инструментах контроля.
На вебинаре «ИИ в разработке: как перейти от экспериментов к системному результату с AI-native SDLC» говорили о том, из чего состоит системное внедрение ИИ и как команде перестроиться на новую ролевую модель, поддерживающую изменения. Самые интересные вопросы участников разобрали в карточках. А если вы пропустили вебинар, можно посмотреть запись →

Контейнеры, виртуальные машины и ИИ-нагрузки давно живут в одной инфраструктуре — а управляются разными инструментами и по ра
Контейнеры, виртуальные машины и ИИ-нагрузки давно живут в одной инфраструктуре — а управляются разными инструментами и по разным правилам. Мы обновили продукты Deckhouse, чтобы запускать любые нагрузки в любых средах было проще. 17 сентября в 12:00 расскажем подробно на онлайн-трансляции «Траектория Deckhouse».
На эфире:
• зачем несколько продуктов Deckhouse объединили в единую платформу;
• какие возможности появились для гибридных и распределённых сред;
• как строить частные облака, платформы данных и инфраструктуру для ИИ.
Выступят CEO «Фланта» Александр Титов, CTO Deckhouse Давид Мэгтон и директор продуктовых направлений Deckhouse Карапет Манасян. Вопросы можно будет задавать прямо в эфире. Регистрируйтесь на трансляцию

«Флант» — в премии «Продвигай ИТ» Немного о том, что у нас происходит по другую сторону инженерных задач — в маркетинге. В эт
«Флант» — в премии «Продвигай ИТ» Немного о том, что у нас происходит по другую сторону инженерных задач — в маркетинге. В этом году появилась премия «Продвигай ИТ», и мы отправили туда два проекта, которыми особенно гордимся.
«В2В-маркетинг Флант: другая логика конкуренции» — о том, как мы выстроили маркетинг в категории, где конкурируют 30 вендоров и 10 ведущих Kubernetes-платформ. Вместо гонки за рекламным охватом сделали ставку на экспертизу: развиваем Deckhouse Academy, взаимодействуем с вузами, создаём экспертный контент и строим профессиональное сообщество вокруг бренда.
Результат: Deckhouse — №1 в медиа, узнаваемости и внедрениях. Отрыв по индексу заметности от ближайшего конкурента — 160%, рост продуктовой выручки — 156% год к году.
State of DevOps Russia 2025 — ежегодное исследование о состоянии DevOps-практик в индустрии. С минимальным бюджетом мы собрали вокруг него большое профессиональное сообщество: 13 партнёров, 36 Telegram-каналов и более 3000 участников. За время проекта вышло 213 публикаций с охватом 16 млн.
Кейсы представлены в номинациях «Маркетинг красного океана» и «Маркетинг нулевого бюджета». Поддержите нас ❤️ 1️⃣ Зарегистрируйтесь на сайте премии с корпоративной почты. 2️⃣ В каждой номинации выберите три понравившихся кейса. 3️⃣ Найдите наши проекты и проголосуйте за них.
Нам очень нужна ваша поддержка. Голосуйте за понравившиеся кейсы и отправляйте ссылку друзьям и знакомым — все, кто поучаствует, сделают нас ближе к победе.
Проголосовать за кейсы

Безопасность кода не должна держаться на ручных обвязках Многие команды строят процесс разработки на GitLab CE, а недостающие
Безопасность кода не должна держаться на ручных обвязках Многие команды строят процесс разработки на GitLab CE, а недостающие функции безопасности добавляют самостоятельно. В итоге контроль распределяется между репозиторием и CI/CD, а работа с секретами строится на переменных GitLab или самописной интеграции с Vault. Чем больше таких решений, тем сложнее их сопровождение.
28 августа в 12:00 на вебинаре «Единый контур безопасной разработки с Deckhouse: Code + Stronghold» покажем, как решить эти задачи с помощью Deckhouse Code и Deckhouse Stronghold.
Разберём: • push rules, approval rules и CodeOwners; • риски хранения секретов в переменных CI/CD; • нативную интеграцию через JWT/OIDC; • разграничение доступа через bound claims; • управление конфигурацией хранилища с помощью GitOps-плагина. Будет много демо: покажем, как механизмы работают на разных этапах разработки. → Зарегистрироваться

> Диагностика запущена… > Сбой найден Сталкивались с ситуацией, когда приложение медленно отвечает, а первичный анализ не даё
> Диагностика запущена…
> Сбой найден 
Сталкивались с ситуацией, когда приложение медленно отвечает, а первичный анализ не даёт точной картины? В такие моменты важно иметь инструмент, который сопоставит метрики и остальные показатели за вас. Такое решение теперь есть в Deckhouse Observability Platform — модуль APM (Application Performance Monitoring) для мониторинга производительности приложений.
Как он работает. Запрос в приложении проходит через много узлов: шлюзы, сервисы, базы данных, очереди сообщений. Когда приложение тормозит, обычные метрики показывают только то, что стало медленнее в целом, а не причину.
Новый модуль APM пошагово разбирает, что произошло: 1. Ищет первопричину
Анализирует трассировки запросов и связывает их с логами, чтобы найти сервис, который виноват в задержке.
2. Строит карту сервисов
Показывает связи между сервисами на графе и рассчитывает ключевые показатели. Так сразу понятно, на что влияет найденная проблема.
3. Помогает разобрать инцидент
Фильтрует статус и длительность запроса, подсвечивает медленные этапы и открывает нужные логи.
Больше подробностей о модуле → в блоге.

> Диагностика запущена…
> Сбой найден 
Сталкивались с ситуацией, когда приложение медленно отвечает, а первичный анализ не даёт точной картины? В такие моменты важно иметь инструмент, который сопоставит метрики и остальные показатели за вас. Такое решение теперь есть в Deckhouse Observability Platform — модуль APM для мониторинга производительности приложений.
Как он работает. Запрос в приложении проходит через много узлов: шлюзы, сервисы, базы данных, очереди сообщений. Когда приложение тормозит, обычные метрики показывают только то, что стало медленнее в целом, а не причину.
Новый модуль APM пошагово разбирает, что произошло: 1. Ищет первопричину
Анализирует трассировки запросов и связывает их с логами, чтобы найти сервис, который виноват в задержке.
2. Строит карту сервисов
Показывает связи между сервисами на графе и рассчитывает ключевые показатели. Так сразу понятно, на что влияет найденная проблема.
3. Помогает разобрать инцидент
Фильтрует статус и длительность запроса, подсвечивает медленные этапы и открывает нужные логи.
Больше подробностей о модуле → в блоге.

Kubernetes под защитой MaxPatrol SIEM Во многих компаниях Kubernetes-инфраструктура существует отдельно от общего контура инф
+1
Kubernetes под защитой MaxPatrol SIEM Во многих компаниях Kubernetes-инфраструктура существует отдельно от общего контура информационной безопасности. Из-за этого изменения конфигурации, пересоздание контейнеров или действия с правами доступа могут оставаться вне поля зрения ИБ-команды. Особенно критично это для production-сред, где Kubernetes используется в банках и организациях госсектора и к инфраструктуре предъявляются повышенные требования по безопасности.
Мы подтвердили совместимость Deckhouse Kubernetes Platform с MaxPatrol SIEM от Positive Technologies.
Теперь события из Kubernetes-кластеров можно передавать напрямую в SIEM и анализировать вместе с событиями из остальных систем компании. ✅ Команда ИБ получает единое представление о происходящем в инфраструктуре — включая Kubernetes-кластеры. Подробности интеграции → на сайте

🎉 44 из 44 критериев — «успешно» При выборе платформы для банковской инфраструктуры важно оценивать не только заявленные возможности продукта, но и то, как он показывает себя в условиях, максимально приближенных к реальной эксплуатации. Один из таких форматов — испытания на полигоне ИЦК «Финансы», где решения проверяют по требованиям, сформированным с учётом задач банковской инфраструктуры. Deckhouse Kubernetes Platform прошла такие испытания на российском оборудовании под управлением Astra Linux. Участие в испытаниях уже предполагает соответствие базовым требованиям: наличие редакции с сертификатом ФСТЭК России и включение платформы в реестр российского ПО. В ходе испытаний DKP проверили по 44 критериям — от установки и работы в изолированном контуре до поведения платформы при сбоях и восстановления сервисов.
Результаты:44 из 44 критериев пройдены успешно — новые сервисы запускались в среднем за 2,2 секунды, а в большинстве случаев — не более чем за 3,3 секунды при допустимом значении 5 секунд — все сценарии выполнялись вживую и были подтверждены независимыми экспертами Для нас это ещё один способ проверить заявленные характеристики платформы на практике — в условиях, близких к требованиям банковской инфраструктуры.
Подробный отчёт о результатах испытаний →

Настроить инфраструктуру с ИИ-помощником Чтобы развернуть виртуальную машину или разобраться, почему упал сервис, приходится помнить множество команд, разбираться в метриках и искать нужную информацию в логах.
Мы решили упростить эту работу и встроили ИИ-ассистента прямо в интерфейс Deckhouse Kubernetes Platform и Deckhouse Observability Platform. Теперь с инфраструктурой можно работать через чат в панели.
Вы описываете задачу обычным языком → ассистент предлагает план действий → выполняет его только после вашего подтверждения 👌🏻
Что уже умеет помощник: ▪️ разворачивать и мигрировать виртуальные машины ▪️ анализировать состояние кластера ▪️ искать причины сбоев ▪️ собирать и анализировать данные из логов ▪️ находить нужную информацию в Observability
Подробнее о работе с ИИ-ассистентом → *Сейчас ассистент работает в альфа-версии. Поэтому нам особенно важен ваш фидбек — он поможет улучшать помощника и развивать его возможности.

Случается, что компании внедряют ИИ неэффективно И спустя месяцы после запуска AI-инициатив бизнес всё ещё не видит результат
Случается, что компании внедряют ИИ неэффективно И спустя месяцы после запуска AI-инициатив бизнес всё ещё не видит результата. На вебинаре при поддержке «Онтико» за 60 минут покажем, почему дело не в выборе модели или AI-инструмента, а в организации процессов разработки. Разберём, как перейти от точечного использования ИИ к AI-native SDLC — подходу, который позволяет масштабировать ИИ-практики на всю команду и получать измеримый эффект. Обсудим: • почему AI не оправдывает ожиданий; • как компании проходят путь от ИИ-помощника до AI-native SDLC; • какие ошибки тормозят внедрение; • что нужно изменить, чтобы ИИ стал частью процесса, а не инструментом для отдельных разработчиков. 14 августа, 12:00 → Регистрация

Компании переходят с монолита на микросервисы ради ускорения разработки и отказоустойчивости. Но у перехода есть слабое место
Компании переходят с монолита на микросервисы ради ускорения разработки и отказоустойчивости. Но у перехода есть слабое место — резервное копирование.
В традиционной инфраструктуре подход отработан: снапшот, агент внутри системы — и данные защищены. В Kubernetes уже не получится просто сделать копию и забыть.
Важно сохранить не только данные, но и всё окружение приложения — конфигурации, связи между сервисами, состояние хранилищ. Иначе после восстановления его придётся собирать заново. А если у компании одновременно и контейнеры, и виртуалки, то команде приходится проводить восстановление вручную, что сильно усложняет процесс. «Флант» и «Киберпротект» договорились, что теперь всё это будет работать вместе.
Deckhouse Kubernetes Platform + «Кибер Бэкап» = один сценарий резервного копирования что для контейнеров, что для виртуальной инфраструктуры.
В результате:
✅Восстанавливается не только файл, а всё приложение целиком — с конфигурациями и связями ✅Базы данных не теряют целостность при восстановлении — учитывается их состояние на момент бэкапа ✅ Подходит для критичных систем: от биллинга до ERP
Что это значит для бизнеса и государственных организаций? Инфраструктура предсказуемо восстанавливается, эксплуатация становится проще, и всё это — на полностью российском стеке. Подробнее о сотрудничестве →

Быстрое восстановление данных в Deckhouse Мы с MIND Software решили проверить, как Deckhouse Kubernetes Platform и Deckhouse
Быстрое восстановление данных в Deckhouse Мы с MIND Software решили проверить, как Deckhouse Kubernetes Platform и Deckhouse Virtualization Platform работают вместе с MIND Guard.
Когда в инфраструктуре компании происходит сбой, каждая минута на счету. Чем дольше сервисы не работают, тем больше потерь для бизнеса и его клиентов. MIND Guard помогает восстановить данные и сервисы без потерь.
По итогам испытаний подписали сертификаты, которые подтверждают, что решения корректно работают в одном контуре 🤝 MIND Guard теперь можно сразу использовать вместе с Deckhouse, без лишних настроек. Данные реплицируются постоянно, а если случится авария — сервисы можно быстро перенести на другую площадку.
Это только начало — вместе с MIND Software продолжим развивать инструменты для миграции ИТ-систем, защиты данных и гибридной инфраструктуры.
Подробности сотрудничества

Как перевести аналитическую систему, которой пользуются 140+ организаций, на отечественный стек технологий без остановки рабо
+3
Как перевести аналитическую систему, которой пользуются 140+ организаций, на отечественный стек технологий без остановки работы? Именно такую задачу решал «Газпром ЦПС», мигрируя проект КРОСС — систему для работы со сметной стоимостью строительства — на Deckhouse Kubernetes Platform (DKP).
После тестирования различных решений для проекта выбрали нашу DKP. Миграция прошла поэтапно — от Community Edition до сертифицированной ФСТЭК России редакции DKP CSE.
Что помогло реализовать такой переход и каких результатов удалось добиться, рассказали в карточках. Подробный разбор кейса — на сайте.

📨 А вы подписаны на нашу рассылку? Мы — «Флант». Уже 17 лет разрабатываем инфраструктурные решения и помогаем компаниям стро
📨 А вы подписаны на нашу рассылку?
Мы — «Флант». Уже 17 лет разрабатываем инфраструктурные решения и помогаем компаниям строить надёжные платформы на базе Kubernetes. В линейку наших продуктов входят Deckhouse Kubernetes Platform, Deckhouse Virtualization Platform и другие решения для современной ИТ-инфраструктуры.
В рассылке делимся о том, что может пригодится в работе: → Новостями продуктов Deckhouse → Анонсами вебинаров и мероприятий → Кейсами и опытом внедрений → Исследованиями, статьями и аналитикой → Записями докладов и другими полезными материалами Если хотите получать всё самое важное от команды «Флант» прямо на почту — подписывайтесь. Подписаться на сайте

Виртуализация по-взрослому: честный разговор Jet и Deckhouse Классическая виртуализация, KubeVirt или Deckhouse Virtualizatio
Виртуализация по-взрослому: честный разговор Jet и Deckhouse Классическая виртуализация, KubeVirt или Deckhouse Virtualization Platform? На практике выбор зависит не только от функциональности, но и от особенностей вашей инфраструктуры. Вместо очередного обзора технологий мы записали живую дискуссию о разных подходах к виртуализации. Без универсальных подходов — с разбором возможностей, ограничений и практических нюансов, которые действительно стоит учитывать при выборе. В разговоре участвуют: • Андрей Коновалов, независимый эксперт по виртуализации; • Дмитрий Горохов, директор направления виртуализации, «Инфосистемы Джет»; • Георгий Дауман, директор продуктового направления «Виртуализация», «Флант». Если вы сейчас выбираете платформу виртуализации или хотите лучше разобраться в современных подходах — этот выпуск для вас. Смотрите подкаст и оставляйте свои вопросы в комментариях под видео. Автор лучшего вопроса получит приз. ⟶ Смотреть