KazDevOps
Ir al canal en Telegram
Канал о DevOps во всех проявлениях: K8s, CI/CD, HighLoad, AI/ML, Cloud, Linux Возьмем на поддержку DevOps: https://core247.kz/ По рекламе @UlKonovalova
Mostrar más6 868
Suscriptores
-524 horas
-297 días
+22230 días
Archivo de publicaciones
6 866
🔥 Супербыстрый reverse proxy на Rust для Kubernetes
Aralez — высокопроизводительный reverse proxy и service mesh на Cloudflare Pingora (Rust). Работает как Ingress-контроллер для Kubernetes с нулевой настройкой.
Ключевые фичи:
⚪️ Zero-config: автоматическая поддержка gRPC и WebSocket
⚪️ Динамика: hot-reload upstream'ов и SSL-сертификатов (без рестарта)
⚪️ Аутентификация: Basic Auth, API-токены, JWT (с генерацией токенов)
⚪️ Балансировка: Round-robin, failover с health-checks, sticky sessions
⚪️ Rate limiting: Глобальный + per-path
⚪️ Встроенный file server для статики
⚪️ Prometheus metrics из коробки
☄️ Бенчмарки показывают 120k+ RPS (лучше Traefik в тестах)
@DevOpsKaz 😛
6 866
🔥 Вакансия в CORE 24/7 — Middle DevOps-инженер
Одного инженера нашли, но два — всегда лучше 😜
Алматы, офис Требуемый опыт работы: 1-2 года Полная занятость, полный день Заработная плата: 450 000 - 1 000 000 тг net Контакты: Telegram @issaika⚪️ Чем предстоит заниматься: • Поддерживать production так, чтобы бизнес мог быть спокоен. • Спасать клиентов в случае аварий: быстро, решительно, профессионально. • Выстраивать процессы CI/CD. • Переносить приложения клиента (на любом языке, фреймворке и технологии) в Kubernetes с помощью различных инструментов. Запускать и настраивать их. • Искать способы сделать более надежными и быстрыми базы данных, серверы очередей и прочий софт. • Разрушать стену между разработкой и системным администрированием; консультировать разработчиков клиента, вместе приходить к лучшим решениям и практикам. ⚪️ С кем вы будете работать: • Со своей командой увлеченных профессионалов. • С тимлидом и ПМом, которые всегда помогут, обучат и направят. • Напрямую с клиентом, но в этом будут помогать тимлид и ПМ. • С внутренними командами, разрабатывающими инструменты, сервисы и технологии для упрощения работы. ⚪️ Требования: • Отличные знания Linux-систем — ежедневная эксплуатация от 3 лет; опыт в DevOps — от 1 года. • Понимание того, как функционируют современные веб-приложения, и опыт их эксплуатации — от 3 лет. • Понимание веб-стека (HTTP, TCP/IP), устройства и работы сетей, базовые умения работы с iptables. • Понимание принципов работы СУБД, а также построения и эксплуатации распределенных систем. • Умение сформулировать алгоритм и уверенно писать скрипты. • Понимание того, что удалёнка — это серьёзная работа, а не оплачиваемый отдых. ⚪️ Пожелания: • Опыт использования современных NoSQL-решений (особенно MongoDB и Redis). • Опыт в Kubernetes. • Опыт настройки реляционных баз данных для отказоустойчивых/высоконагруженных систем. • Опыт разработчика. • Хорошие знания основ системы виртуализации KVM и контейнеров Docker. • Опыт работы с облачными платформами (Yandex clod, AWS, GCP, Azure и др). • Знание Prometheus/Grafana. • Знание Elasticsearch (ELK). • Знание RabbitMQ. ⚪️ Писать сюда: 👉 aissabekova@core247.io 👉 @issaika
6 866
👀 Почему рекомендуют мониторинг VictoriaMetrics для self-hosted решений
В 2024 году Prezi решила модернизировать устаревшую систему мониторинга на Prometheus (5+ лет, 5 млн активных серий, высокие затраты).
Цель: перейти на Kubernetes, упростить архитектуру и сократить расходы. После сравнения Thanos, Mimir и VictoriaMetrics выбрали последнюю за простоту и дешевизну (block storage вместо S3).
PoC: кластерная версия VictoriaMetrics показала отличную производительность (запросы 3–7 сек вместо 30+), экономию ресурсов (–70% хранилища, –60% RAM, –30% CPU). Однако межзонный трафик в AWS (VMInsert/VMSelect ↔️ VMStorage) резко увеличил счёт.
Финальное решение: отказ от кластера в пользу двух VictoriaMetrics Single в разных AZ (hot-hot HA), VMAlert рядом, балансировщик для Grafana. Трафик между зонами — только от агентов. Добавили отдельный VMSingle для долгосрочного хранения и VictoriaMetrics Operator для конфигурации через CRD.
Результаты:
⚪️ –30% затрат
⚪️ Быстрые запросы
⚪️ Упрощённая настройка
⚪️ Grafana Cloud + self-hosted через Private Data Connect
Миграция сделала мониторинг дешевле, быстрее и удобнее.
@DevOpsKaz 😛
6 866
🔥 Инфраструктура ML-кластера
Представьте: мы построили кластер, добились работоспособности инфраструктуры, настроили ROCEv2, DCQCN и прочие страшные слова, — «работает – не трогай….». А если все же копнуть чуть глубже?
В докладе Павла Михайлика вы найдете ответы, почему стоит оптимизировать сетевую инфраструктуру и к каким результатам это может привести. Описываются и подходы, и примеры. А разбираться там действительно есть с чем.
👉 Смотреть доклад
P.S. А скоро мы опубликуем доклады с DevOpsDays Almaty 25 😏
@DevOpsKaz 😛
6 866
🔥 Cloud Native Community Meetup Almaty
📅 13 ноября, 16:00 – 19:00 📍 Satbayev University, АлматыQOSI (Qazaq Open Source Initiative) приглашает инженеров, SRE, DevOps и платформенные команды на главное cloud-native событие осени — Cloud Native Community Meetup Almaty! На встрече вас ждут lightning-доклады, живые демо и открытые обсуждения о Kubernetes, observability, supply-chain security, платформенной инженерии и оптимизации затрат. Организаторы: QOSI — Qazaq Open Source Initiative, Freedom Cloud, CORE 24/7 в партнёрстве с Cloud Native Kazakhstan. 👉 Регистрация на Meetup 👉 Регистрация для спикеров @DevOpsKaz 😛
6 866
Repost from DevOpsDays Almaty 2024
✨ DevOpsDays Almaty 25 начинается!
Зал конференции заполняется, и мы начинаем. Спикеры готовы делиться знаниями.
Подключайтесь к онлайн-трансляции, если не смогли присутствовать на конференции лично — и не пропускайте ни одного доклада.
Также вступайте в чат трансляции, чтобы задавать вопросы по докладам — спикеры ответят на интересные вопросы в прямом эфире или в чате в свободную минуту.
Желаем всем прекрасно провести время и взять то, за чем пришли 🙏
@devopsdayskz
6 866
🔥 Подборка инструментов DevOps
⚪️ k7
Инструмент позволяет поднимать инфраструктуру на легковесных VM. В составе: Kubernetes, Kata, Firecracker, Devmapper Snapshotter. Есть API и Python SDK.
⚪️ KubeVirt
Фреймворк для запуска и управления ВМ как нативных ресурсов Kubernetes через CRD: kubectl-управление, CNI/CSI-сети, live migration, cloud-init, интеграция KVM/QEMU. Единая платформа для контейнеров и виртуальных машин.
⚪️ Codeaudit
Утилита для анализа Python-проектов на уязвимости безопасности: сканирует код (>70 правил), выявляет проблемы в импортах (OSV Database), показывает SLOC/AST/сложность проекта и файлов. Генерирует красивые HTML-отчёты (JSON — через настройки). Идеально для быстрого code review безопасности.
⚪️ Dive
Инструмент для исследования образа Docker, содержимого слоев и поиска способов уменьшения размера образа Docker/OCI.
@DevOpsKaz 😛
6 866
Repost from DevOpsDays Almaty 2024
🔥 Двенадцатый спикер DevOpsDays Almaty 25 — Михаил Селезнев, Руководитель проектов, Bereke Bank
Михаил — сертифицированный специалист SAFe: Product owner, SAFe DevOps Practitioner. В последнее время руководил созданием и запуском микросервисной платформы на базе Kubernetes и помогал запускать центр компетенций DevOps в банке.
На конференции Михаил выступит с докладом: "Как Agile и DevOps команды изобретают ITIL".
Доклад актуален для команд разработки, которые стремятся к автономности и скорости, но неизбежно сталкиваются с задачами операционной поддержки. Без экспертизы в ITSM (управление IT-услугами) многие начинают «со здравого смысла»: создают чаты для инцидентов, вводят дежурства и пишут первые постмортемы. Но фактически, они медленно и болезненно переоткрывают для себя ITIL (best practices для ITSM).
👉 Регистрируйтесь на DevOpsDays Almaty’25 как участник — мощный контент, полезные знакомства и крутой нетворкинг гарантированы.@devopsdayskz
6 866
Repost from Путь Админа
Ежегодный опрос 2025
Ты DevOps в РК. Твоя зп в месяц в тенге на *основном* месте работы:
6 866
🔥 Helm v4 — что нас ждет
Новые архитектурные шаблоны и улучшенная функциональность при сохранении обратной совместимости для чартов — и не только.
⚪️ Основные архитектурные изменения
Полная переработка плагин-системы (HIP-0026) с использованием WebAssembly (Extism), интеграция server-side apply в Kubernetes для улучшенного управления ресурсами, внедрение Chart v3 с поддержкой обратной совместимости с v2, реструктуризация пакетов (например, pkg/chart/v2, pkg/release/v1) для обеспечения будущей совместимости.
⚪️ Изменения в CLI
Переименование флагов (--atomic → --rollback-on-failure, --force → --force-replace), удаление устаревших флагов (--no-update, --create-pods), рефакторинг структуры cmd/helm для использования Helm как Go-библиотеки.
⚪️ Основные новые функции
Мониторинг статуса ресурсов через kstatus watcher, установка из OCI-репозиториев по хэшу, улучшенная обработка шаблонов (многофайловые values, функции mustToYaml/mustToJson), поддержка JSON-аргументов, кастомных функций и пост-рендеринга для хуков.
⚪️ Технические улучшения
Оптимизация производительности (кеширование на основе содержимого, избежание дублирования зависимостей), усиленная безопасность (OCI-аутентификация, подпись чартов, улучшенная поддержка TLS), переход на Go 1.24, улучшение логирования (slog), обновление линтинга и очистка зависимостей.
⚪️ Плагины
Полная переработка с WebAssembly, поддержка распределения через OCI, изолированная (sandboxed) среда выполнения, интеграция пост-рендеринга как плагин-типа.
⚪️ Фиксы и стабильность
Улучшена идентификация ресурсов по GroupVersionKind, оптимизация работы хуков, поддержка кастомных ресурсов (CRD), устранение нестабильных (flaky) тестов, соблюдение XDG-стандартов и исправление race conditions (DNS, горутины).
⚪️ Влияние
— Для пользователей: улучшенный мониторинг (kstatus) и настройка конфигураций.
— Для плагин-разработчиков: необходимость миграции на WebAssembly-runtime.
— Для создателей чартов: новые возможности Chart v3 и улучшенная валидация.
Релиз Helm v4 запланирован на ноябрь 2025 года. Ждете? 😎
@DevOpsKaz 😛
6 866
Repost from PS Cloud Services [PS.kz]
Традиционно поддерживаем DevOpsDays Almaty и ждем 24 октября, чтобы пообщаться с вами лично. В этом году мы сфокусируемся на развивающей обратной связи: будем слушать вас и меняться к лучшему.
Если вы регулярно пользуетесь нашей Консолью управления, расскажите, что в интерфейсе вы хотели бы улучшить. Можно словами, скриншотами или короткими видео. 👉 Ссылка на опрос 👈 Ждём ваши ответы до 22 октября, 23:59.Мы отблагодарим авторов самых полезных идей и кейсов 24 октября на DevOpsDays — или отправим подарок в любую точку Казахстана.
6 866
🔥 Сбой сервисов AWS и цепная реакция
Сбой AWS затронул не только Amazon, Snapchat, Prime Video, Canva, но и онлайн-магазины, кинотеатры, службы такси, мессенджеры, онлайн-игры и даже "умные матрасы" по всему миру. Сбой начался с US East-1, распространившись на другие регионы.
Предполагается, что:
1. Корень проблемы — в сбое, связанном с elevated level of errors (повышенным уровнем ошибок)
2. Возможно из-за проблемы DNS сервисы AWS перестали взаимодействовать друг с другом.
3. Это вызвало сбой DynamoDB, от которого зависят многие сервисы AWS.
4. Инстансы EC2 и функции Lambda начали выходить из строя по мере распространения проблемы.
5. AWS устранили проблему с DNS, но некоторые сервисы всё ещё восстанавливаются.
Пока ждем официального постмортема, важно понимать, что сбой подчёркивает риски облачных зависимостей и напоминает про мультиоблако.
@DevOpsKaz 😛
6 866
🔥 Масштабируемость без потолка
Масштабируемость — фундамент serverless-платформ, который позволяет справляться с переменной нагрузкой и фокусироваться на продукте. В статье компания Ably рассказывает, как достигает масштабируемости и как им удается стереть потолок этой метрики.
Это одна из серии статей, объясняющих четыре столпа надежности Ably. Серия посвящена созданию конкретных, объективно проверяемых утверждений о технических характеристиках сервиса. Рекомендуем к чтению.
Ably как serverless-платформа для realtime-месседжинга справляется с вирусным ростом приложений, обеспечивая отказоустойчивость и эластичность без потолка масштаба.Ключевые моменты: ⚪️ Масштабируемость как столп надежности: позволяет платформе обрабатывать произвольно большие и изменчивые нагрузки без перепроектирования приложений; критически важна для современных serverless-облаков, где управление масштабом передается платформе, освобождая разработчиков от SRE-задач. ⚪️ Вертикальная vs горизонтальная: вертикальная (увеличение мощности компонентов) ограничена и неэластична; горизонтальная (добавление компонентов) обеспечивает динамический рост, необходимый для Ably, с автоматическим выделением ресурсов и распределением нагрузки. ⚪️ Вызовы горизонтального масштаба: не только репликация ресурсов, но и эффективная маршрутизация, балансировка (load balancer) и взаимосвязь для зависимостей (например, fanout сообщений одному каналу для миллионов подписчиков). ⚪️ Измерения масштаба: нет лимитов на количество каналов (единица обработки сообщений), соединений (для коммуникации через каналы) и пропускную способность сообщений (входящих/исходящих); все масштабируется горизонтально. ⚪️ Архитектура: эластичные слои — frontend (stateless обработка соединений via load balancer) и core (stateful каналы via consistent hashing); поддержка высокомасштабного fanout (до миллиардов соединений) через многоуровневое распространение сообщений по регионам. @DevOpsKaz 😛
6 866
🔥 ИИ сегодня — это вопрос эффективности и выживания бизнеса
Но внедрить его так, чтобы он не превратился в бесконечный пилот и не создал хаос — задача уровня CTO.
23 октября в Алматы — закрытый бизнес-ужин Qazaq IT Community, где CIO, CTO и Heads of IT обсудят, как строить AI-стратегию без иллюзий и ошибок. Полезными кейсами поделятся Алексей Шаравар и Рамиль Мухоряпов
Финал вечера — неформальный нетворкинг за ужином.
📍 Laureate, Богенбай батыра 85
🗓 23 октября 2025 | 18:30–21:00
❗️ Вход только для СТО/CIO/ИТ-Директоров и глав ИТ департаментов.
👉 Регистрация
#партнерский_пост
@DevOpsKaz 😛
6 866
🔥 Systemd как фундамент Linux: руководство для админов с примерами
Systemd — комплексная, глубоко интегрированная система инициализации и управления, которая стала cтандартом современных дистрибутивов Linux (Fedora, Debian, Ubuntu, Arch и др). Её архитектура строится вокруг концепции юнитов, cgroups и централизованного журналирования, и кардинально меняет подход к администрированию системы.
Понимать этот скелет важно, чтобы повысить как раз-таки эту эффективность администрирования системы. В руководстве собраны технические аспекты: архитектура, юниты, cgroups, работа с журналами. Команды и конфиги.
👉 Читать руководство
Отличное пятничное чтиво 🫡
@DevOpsKaz 😛
6 866
🔥 Kolesa Conf 2025: крупнейшая IT-конференция Казахстана собрала 1600 участников
11 октября в Алматы прошла седьмая ежегодная Kolesa Conf 2025 — крупнейшая конференция для представителей IT-индустрии Казахстана и СНГ. В этом году мероприятие объединило разработчиков, аналитиков, QA-инженеров, продуктовых менеджеров, стартаперов и других специалистов.
Традиционно конференция проходила сразу по 4 IT-направлениям: Management, Data, Web и Mobile. За день участники смогли послушать 30+ докладов с практическими кейсами, которые отражают реальные задачи и решения, применяемые в IT. Также были доклады на казахском языке, а синхронный перевод был доступен в каждом потоке для удобства гостей.
Помимо докладов, квартирников и дискуссионных столов на площадке проходили шахматный турнир с роботом, дебаты на холиварные IT-темы, гадания на «айтишном таро» и тематические активности, за участие в которых участники могли получить брендированный мерч.
Новая инициатива для Data-сообщества Казахстана
Одним из анонсов Kolesa Conf стала первая в Казахстане Data & AI Премия — совместный проект Kazakhstan Data Community, DataBoom и Kolesa Group.
Подать заявку или номинировать коллег можно до конца 2025 года. Шорт-лист объявят в январе 2026-го, а финал — в феврале на конференции Kazakhstan Data Community.
#партнерский_пост
@DevOpsKaz 😛
6 866
🔥 3 soft skills, которые помогут админам стать архитекторами инфраструктуры
Самый гениальный PowerShell-скрипт бесполезен, если вы не можете объяснить бизнесу, какую проблему он решает. Когда речь заходит о карьерном росте, hard skills порой отходят на второй план. И это как раз тот случай.
⚪️ Бизнес-мышление
Админ мыслит, как решить задачу. Архитектор идет глубже и думает, зачем и как это поможет компании заработать деньги. Параллельно размышляет: как это снизит риски, как повлияет на time to market, и так далее. Работа без отрыва IT от бизнес-целей — главный признак архитектурного мышления.
⚪️ Умение документировать
Инфраструктура, которая описана лишь в мыслях — это красный флаг. А умение писать внятную документацию, схемы и процессы — то, что ценится на рынке, и позволяет команде работать в единой системе, снижает риски и упрощает планирование.
⚪️ Коммуникация с бизнесом
Способность объяснить сложное техническое решение менеджеру, который далек от IT-терминологии — мастхев. Также работает и в обратную сторону: важно понимать бизнес-требования, а уже потом предлагать технологию. Способность убедительно аргументировать свою позицию и договариваться с коллегами — то, что можно прокачать уже сейчас.
Решайте бизнес-проблемы с помощью технологий, а не просто технические задачи — и создавайте сверхценность. А там и карьерный скачок.@DevOpsKaz 😛
6 866
Repost from DevOpsDays Almaty 2024
🔥 Восьмой спикер DevOpsDays Almaty 25 — Senior DevOps Engineer, Тамерлан Абу, АО "НИТ"
Тамерлан — инженер-практик с опытом 10+ лет, участник запуска национального суперкомпьютера. Тамерлан прошёл путь от автоматизации серверов до проектирования AI-инфраструктуры мирового уровня. Он работает с Kubernetes, GPU-кластерами и строит масштабируемые вычислительные платформы — от локальных дата-центров до облаков AWS и частных облачных решений.
Тамерлан расскажет, как построить и запустить собственный суперкомпьютер на базе открытых технологий в Казахстане — от bare-metal до инференса больших языковых моделей. Вы узнаете, как можно собирать HGX-кластеры, запускать LLM и превратить локальную инфраструктуру в мощную AI-платформу для целой страны.
👉 Регистрируйтесь на DevOpsDays Almaty’25 как участник или спикер — мощный контент, полезные знакомства и крутой нетворкинг гарантированы.@devopsdayskz
6 866
🔥 Сетевые интерфейсы в Linux: Bonding и Bridging
Когда мы взаимодействуем с сетями Linux, для повышения отказоустойчивости, производительности или организации сетей нам часто приходится объединять сетевые интерфейсы. Это процессы —
bonding (агрегация каналов) и bridging (создание мостов).
⚪️ Bonding
Позволяет объединить несколько физических сетевых интерфейсов (например, eth0 и eth1) в один логический интерфейс (bond0), что обеспечивает:
— Отказоустойчивость: режимы, такие как active-backup (mode 1), переключают трафик на резервный интерфейс при сбое.
— Увеличение пропускной способности: режим balance-rr (round-robin, mode 0) распределяет нагрузку между интерфейсами, что критично для высокопроизводительных приложений.
— Конфигурация: используется модуль ядра bonding, управляемый через /etc/network/interfaces или nmcli в современных дистрибутивах
⚪️ Bridging
Объединяет несколько интерфейсов в один мост (bridge), что позволяет устройствам общаться на уровне L2, как в виртуализированных средах (VMware, KVM) или контейнерах (Docker, Podman).
— Применение: используется для создания VLAN или подключения контейнеров к хост-сети. Пример — br0 с привязкой eth0 и veth интерфейсов.
— Конфигурация: настраивается через brctl или bridge-utils. Современный подход — ip link add name br0 type bridge и привязка интерфейсов
⚪️ Вывод
Bonding обеспечивает отказоустойчивость и производительность, а Bridge создаёт виртуальный коммутатор для контейнеров или VM.
@DevOpsKaz 😛6 866
🔥 Курс DevOps Upgrade уже стартовал, но ещё есть возможность присоединиться
Если хотели прокачаться в DevOps и долго решались, то сейчас самый момент: можно влиться в поток и пройти 8-месячное обучение с высокой нагрузкой, настоящими рабочими задачами и реальной пользой для карьеры.
Этот курс для IT-специалистов, которые хотят серьёзно вырасти в DevOps, прокачать hard skills и стать востребованными на рынке.
📌 Стоимость участия — 750 000 ₸ вместо 1 267 500 ₸
Грантов уже нет, но всё ещё можно успеть в последний вагон!
❗️Присоединиться по такой цене можно только до 16 октября — дальше набор будет закрыт.
👉 По всем вопросам обращайтесь: @UlKonovalova
@DevOpsKaz 😛
