fa
Feedback
Флант | Специалисты по DevOps и Kubernetes

Флант | Специалисты по DevOps и Kubernetes

رفتن به کانال در Telegram

С 2008 года внедряем практики для автоматизации процессов разработки и управления инфраструктурами: flant.ru В канале — наши технические статьи, видео, Open Source-проекты и новости для технических специалистов. Русскоязычный чат: t.me/+_eOEtncbZ1hkZDNi

نمایش بیشتر
2 152
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-47 روز
+1330 روز
جذب مشترکین
ژوئن '26
ژوئن '26
+18
در 1 کانال‌ها
مه '26
+49
در 2 کانال‌ها
Get PRO
آوریل '26
+61
در 2 کانال‌ها
Get PRO
مارس '26
+190
در 6 کانال‌ها
Get PRO
فوریه '26
+57
در 0 کانال‌ها
Get PRO
ژانویه '26
+83
در 0 کانال‌ها
Get PRO
دسامبر '25
+65
در 2 کانال‌ها
Get PRO
نوامبر '25
+64
در 3 کانال‌ها
Get PRO
اکتبر '25
+46
در 3 کانال‌ها
Get PRO
سپتامبر '25
+52
در 0 کانال‌ها
Get PRO
اوت '25
+54
در 0 کانال‌ها
Get PRO
ژوئیه '25
+51
در 0 کانال‌ها
Get PRO
ژوئن '25
+71
در 3 کانال‌ها
Get PRO
مه '25
+39
در 2 کانال‌ها
Get PRO
آوریل '25
+86
در 6 کانال‌ها
Get PRO
مارس '25
+96
در 3 کانال‌ها
Get PRO
فوریه '25
+45
در 0 کانال‌ها
Get PRO
ژانویه '25
+47
در 1 کانال‌ها
Get PRO
دسامبر '24
+50
در 0 کانال‌ها
Get PRO
نوامبر '24
+56
در 0 کانال‌ها
Get PRO
اکتبر '24
+59
در 3 کانال‌ها
Get PRO
سپتامبر '24
+30
در 1 کانال‌ها
Get PRO
اوت '24
+17
در 0 کانال‌ها
Get PRO
ژوئیه '24
+54
در 1 کانال‌ها
Get PRO
ژوئن '24
+24
در 1 کانال‌ها
Get PRO
مه '24
+16
در 1 کانال‌ها
Get PRO
آوریل '24
+38
در 3 کانال‌ها
Get PRO
مارس '24
+37
در 1 کانال‌ها
Get PRO
فوریه '24
+31
در 2 کانال‌ها
Get PRO
ژانویه '24
+29
در 1 کانال‌ها
Get PRO
دسامبر '23
+30
در 2 کانال‌ها
Get PRO
نوامبر '23
+43
در 1 کانال‌ها
Get PRO
اکتبر '23
+45
در 2 کانال‌ها
Get PRO
سپتامبر '23
+42
در 0 کانال‌ها
Get PRO
اوت '23
+62
در 0 کانال‌ها
Get PRO
ژوئیه '23
+68
در 0 کانال‌ها
Get PRO
ژوئن '23
+24
در 0 کانال‌ها
Get PRO
مه '23
+40
در 0 کانال‌ها
Get PRO
آوریل '23
+29
در 0 کانال‌ها
Get PRO
مارس '23
+28
در 0 کانال‌ها
Get PRO
فوریه '23
+18
در 0 کانال‌ها
Get PRO
ژانویه '23
+24
در 0 کانال‌ها
Get PRO
دسامبر '22
+23
در 0 کانال‌ها
Get PRO
نوامبر '22
+16
در 0 کانال‌ها
Get PRO
اکتبر '22
+14
در 0 کانال‌ها
Get PRO
سپتامبر '22
+17
در 0 کانال‌ها
Get PRO
اوت '22
+22
در 0 کانال‌ها
Get PRO
ژوئیه '22
+25
در 0 کانال‌ها
Get PRO
ژوئن '22
+23
در 0 کانال‌ها
Get PRO
مه '22
+18
در 0 کانال‌ها
Get PRO
آوریل '22
+20
در 0 کانال‌ها
Get PRO
مارس '22
+20
در 0 کانال‌ها
Get PRO
فوریه '22
+17
در 0 کانال‌ها
Get PRO
ژانویه '22
+22
در 0 کانال‌ها
Get PRO
دسامبر '21
+35
در 0 کانال‌ها
Get PRO
نوامبر '21
+29
در 0 کانال‌ها
Get PRO
اکتبر '21
+29
در 0 کانال‌ها
Get PRO
سپتامبر '21
+40
در 0 کانال‌ها
Get PRO
اوت '21
+64
در 0 کانال‌ها
Get PRO
ژوئیه '21
+50
در 0 کانال‌ها
Get PRO
ژوئن '21
+25
در 0 کانال‌ها
Get PRO
مه '21
+47
در 0 کانال‌ها
Get PRO
آوریل '21
+39
در 0 کانال‌ها
Get PRO
مارس '21
+86
در 0 کانال‌ها
Get PRO
فوریه '21
+35
در 0 کانال‌ها
Get PRO
ژانویه '21
+18
در 0 کانال‌ها
Get PRO
دسامبر '20
+490
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
15 ژوئن+1
14 ژوئن0
13 ژوئن0
12 ژوئن0
11 ژوئن0
10 ژوئن0
09 ژوئن+1
08 ژوئن+1
07 ژوئن+3
06 ژوئن+2
05 ژوئن+3
04 ژوئن+2
03 ژوئن+2
02 ژوئن+1
01 ژوئن+2
پست‌های کانال
На кону финансовые данные клиентов, а странный и неуловимый баг в Cilium не даёт как следует настроить сетевую безопасность.
На кону финансовые данные клиентов, а странный и неуловимый баг в Cilium не даёт как следует настроить сетевую безопасность. Статья о том, почему любая «нерешаемая» проблема — это «пока недостаточно изученная» проблема. От случайных догадок — к системному исследованию и пул-реквесту с фиксом прямо в Linux.

2
Как встроить безопасность в разработку без лишней нагрузки на команды? Для этого важно смотреть не только на инструменты и ин
Как встроить безопасность в разработку без лишней нагрузки на команды? Для этого важно смотреть не только на инструменты и инженерные практики, но и на организацию работы: кто за что отвечает, как команды взаимодействуют, где возникают зависимости и почему требования ИБ начинают конфликтовать с задачами продукта. 5 июня в 12:00 приглашаем на вебинар «История одного проекта: как встроить безопасность по командным топологиям». Покажем, как командные топологии помогают анализировать текущую модель поставки и выстраивать более понятное взаимодействие между продуктовыми, платформенными и ИБ-командами. На вебинаре разберём: — типы команд и форматы взаимодействия; — распределение зон ответственности; — переход от текущей модели к целевой; — пример проекта с рекомендациями и ожидаемыми результатами. Спикер: Василий Шмыр, техлид по практикам DevOps. → Зарегистрироваться
770
3
Проверил образ на входе и выдохнул? Зря… Максим Василенко покажет, как в Deckhouse Kubernetes Platform устроен end-to-end-кон
Проверил образ на входе и выдохнул? Зря… Максим Василенко покажет, как в Deckhouse Kubernetes Platform устроен end-to-end-контроль целостности контейнеров — от подписи образа в CI до runtime-проверки прямо внутри containerd v2. Узнаете, как выстроить цепочку доверия и защититься не только от подмены образов в реестре, но и от атак на уже запущенные рабочие нагрузки. Доклад «Контроль целостности в Kubernetes по-взрослому» слушайте на «БеКоне» 2 июня в 17:30. А после заглядывайте на наш стенд за мерчом :)
907
4
CI/CD-пайплайн не должен хранить секреты. В безопасной схеме он получает к ним доступ только на время выполнения конкретной з
CI/CD-пайплайн не должен хранить секреты. В безопасной схеме он получает к ним доступ только на время выполнения конкретной задачи и в рамках своих прав. Но на практике GitLab CI/CD Variables нередко используют вместо хранилища секретов — со всеми вытекающими проблемами. В статье разбираем, с какими сложностями сталкиваются команды, строя безопасный пайплайн на Community-версиях GitLab и HashiCorp Vault, и как связка Deckhouse Code и Stronghold помогает разделить зоны ответственности и снизить риск компрометации всей системы.
725
5
Оптимизировать операторы k8s? Можно. А зачем? Объяснит Анатолий Чуриков, разработчик managed-сервисов в Deckhouse в своём док
Оптимизировать операторы k8s? Можно. А зачем? Объяснит Анатолий Чуриков, разработчик managed-сервисов в Deckhouse в своём докладе на Codefest. Толя разберет проблемы с которыми можно столкнуться, когда ваши операторы попадут в прод-окружения и начнут работать нестабильно из-за того, что вы не учли особенности работы с кэшем и информерами в controller-runtime. Выйдете с доклада с пониманием создания и обслуживания операторов. До встречи 30 мая в 14:00 (Зал №6).
1 000
6
9 апреля прошла наша ежегодная техническая конференция Deckhouse Conf. И первые видео уже в плейлистах! Начните с Главного до
9 апреля прошла наша ежегодная техническая конференция Deckhouse Conf. И первые видео уже в плейлистах! Начните с Главного доклада, где основатели компании рассказывают о трендах в ИТ и о том, что нового появилось в продуктах Deckhouse. Остальные доклады скоро тоже будут доступны — следите за обновлениями :) → YouTube → Rutube → ВК Видео
753
7
9 апреля прошла наша ежегодная техническая конференция Deckhouse Conf. И первые видео уже в плейлистах! Начните с Главного до
9 апреля прошла наша ежегодная техническая конференция Deckhouse Conf. И первые видео уже в плейлистах! Начните с Главного доклада, где основатели компании рассказывают о трендах в ИТ и о том, что нового появилось в продуктах Deckhouse. Остальные доклады скоро тоже будут доступны — следите за обновлениями :) → YouTube → Rutube → ВК Видео
0
8
Решили расслабиться, отвлечься от DevOps и Kubernetes и предложить вам почитать, как секвенировать свой геном на кухонном сто
Решили расслабиться, отвлечься от DevOps и Kubernetes и предложить вам почитать, как секвенировать свой геном на кухонном столе (похоже, расслабиться не получится). Внутри — пошаговый гайд (от мазка щеки до файла-генома aligned.bam) с разбором адаптивного семплирования и лайфхаками, как выжать максимум из одного прогона. Читайте, если хотите понять, как устроена DIY-геномика и с чего начать свой первый запуск.
1 498
9
Разобрали 7 неочевидных фич GitLab CE, которые могут сделать пайплайны чище, быстрее и чуть менее бесячими :) На карточках ес+8
Разобрали 7 неочевидных фич GitLab CE, которые могут сделать пайплайны чище, быстрее и чуть менее бесячими :) На карточках есть и про визуальный порядок в Jobs, и про защиту от параллельного запуска опасных задач, coverage и подсветку покрытия прямо в Merge Request, и про способы ускорить долгие проверки. Больше примеров — в статье на Хабре
1 614
10
Разобрали 7 неочевидных фич GitLab CE, которые могут сделать пайплайны чище, быстрее и чуть менее бесячими :) На карточках ес+8
Разобрали 7 неочевидных фич GitLab CE, которые могут сделать пайплайны чище, быстрее и чуть менее бесячими :) На карточках есть и про визуальный порядок в Jobs, и про защиту от параллельного запуска опасных задач, coverage и подсветку покрытия прямо в Merge Request, и про способы ускорить долгие проверки. Больше примеров — в статье на Хабре
0
11
Исследование состояния Cloud Native-технологий в России 2026 State of DevOps Russia, которое «Экспресс 42» проводил с 2020 го
Исследование состояния Cloud Native-технологий в России 2026 State of DevOps Russia, которое «Экспресс 42» проводил с 2020 года, выросло в нечто большее. Теперь исследование ведёт АОТ — Ассоциация облачно-ориентированных технологий, основанная «Флантом», Yandex Cloud и VK Cloud. Фокус этого года — синергия Cloud Native и ИИ: как команды встраивают нейросети в разработку, какие облачные практики реально работают, какой эффект от этого получают и насколько всё это безопасно. Опрос подробный: инструменты и практики Cloud Native, ИИ на разных этапах разработки, безопасность при работе с нейросетями. Намеренно не упрощали, потому что хотим точную картину, а не усреднённую. Если вы связаны с DevOps и разработкой — пройдите опрос. По результатам опубликуем открытый отчёт. Сможете сравнить свои практики с рынком, увидеть, где индустрия движется, и понять, насколько ваш стек и подходы соответствуют трендам. Пройти опрос →
0
12
Вышел Kubernetes 1.36, и он наконец-то перестанет заставлять нас страдать из-за рутинных мелочей. Теперь: STOPSIGNAL меняется
Вышел Kubernetes 1.36, и он наконец-то перестанет заставлять нас страдать из-за рутинных мелочей. Теперь: STOPSIGNAL меняется в PodSpec, а не в Dockerfile; PVC сами пишут дату последнего использования (unusedSince); контроллеры не лезут в reconciliation, пока кеш не догонит реальность; логи узлов тянутся через kubectl, а не через ssh. Разобрали все 68 фич релиза на русском языке с примерами.
0
13
До чего может довести платформа и как управлять зоопарком кластеров? Ответим 24 апреля на DUMP 2026. Дмитрий Ковальков, архит+2
До чего может довести платформа и как управлять зоопарком кластеров? Ответим 24 апреля на DUMP 2026. Дмитрий Ковальков, архитектор инфраструктурных решений, расскажет, как обеспечить единство конфигураций и обновлений нескольких кластеров K8s. Бонус: открытый репозиторий для поднятия изолированного стенда с Deckhouse в Yandex Cloud. Павел Богданов, менеджер продукта, выступит с докладом о сложных последствиях разработки платформы, на которые поначалу закрывают глаза. Бонус: личный топ проблем и проверенных решений, накопленных за годы создания и эксплуатации платформ. Ждём вас на главной уральской!
0
14
Pod Security Standards не реализуют полноценную безопасность. Безопасность в Kubernetes во многих командах — это набор разроз
Pod Security Standards не реализуют полноценную безопасность. Безопасность в Kubernetes во многих командах — это набор разрозненных договорённостей, где каждая команда трактует «безопасно» по-своему. PSS закрывают базовый минимум, но не проверяют источник образа, не требуют health-проверок, не ограничивают ресурсы и не запрещают latest-теги. 28 апреля в 12:00 на вебинаре Deckhouse Академии разберём, как выстроить полноценную модель безопасности пода средствами Deckhouse Kubernetes Platform. На вебинаре: где заканчиваются PSS и начинаются реальные риски; как SecurityPolicy и OperationPolicy в DKP закрывают то, что PSS оставляют открытым; как Gatekeeper превращает политики в версионируемый код, который можно проверить в CI/CD; разбор кейсов в консоли. Вебинар будет полезен DevOps-инженерам и специалистам по ИБ, которые работают с DKP или планируют это. А кто захочет разобраться глубже, сможет продолжить на курсе «Инструменты безопасности в Deckhouse Kubernetes Platform». Зарегистрироваться на вебинар →
0
15
Развивать платформу, которая ежедневно упрощает жизнь тысячам других инженеров? Умеем, практикуем и погружаем в нюансы на Gol
Развивать платформу, которая ежедневно упрощает жизнь тысячам других инженеров? Умеем, практикуем и погружаем в нюансы на GolangConf 2026. Александр Синичкин, TPM в нашей команде, подготовил питч с инструкцией по сборке полноценного продукта из опенсорс-кусочков. Спойлер: контроллеры, операторы и инфраструктурную логику мы пишем с нуля. Погружение состоится 20 апреля в 15:50 в Зале 2. Вы приглашены!
0
16
Развивать платформу, которая ежедневно упрощает жизнь тысячам других инженеров? Умеем, практикуем и погружаем в нюансы на Gol
Развивать платформу, которая ежедневно упрощает жизнь тысячам других инженеров? Умеем, практикуем и погружаем в нюансы на GolangConf 2026. Александр Синичкин, TPM в нашей команде, подготовил питч с инструкцией по сборке полноценного продукта из опенсорс-кусочков. Спойлер: контроллеры, операторы и инфраструктурную логику мы пишем с нуля. Погружение состоится 20 апреля в 15:50 в Зале 2. Вы приглашены!
0
17
24 апреля в 12:00 проведём вебинар «Современная инфраструктура по требованиям ФСТЭК России: контейнеризация, виртуализация и
24 апреля в 12:00 проведём вебинар «Современная инфраструктура по требованиям ФСТЭК России: контейнеризация, виртуализация и единое управление» Покажем, как выглядит инфраструктура, когда контейнеры и виртуальные машины работают под одним сертификатом ФСТЭК России. На вебинаре разберём: • как устроена сертификация DKP и DVP по ФСТЭК России; • что даёт сертифицированная DKP на практике, новые модули и возможности; • зачем нужна платформа виртуализации Deckhouse; • как закрыть требования ЗО КИИ комплексно — и по контейнерам, и по виртуализации, — даже если сейчас вы под них не подпадаете. В конце вебинара участников ждут бонусы, промокод на обучение и возможность получить бесплатный аудит. Зарегистрироваться →
0
18
Есть классический сценарий: поставили плагин, всё взлетело, выдохнули. А через месяц в кластере уже три мира: • продовый инфе
Есть классический сценарий: поставили плагин, всё взлетело, выдохнули. А через месяц в кластере уже три мира: • продовый инференс, который не терпит сюрпризов; • обучение, требующее gang scheduling; • CI‑задачи, которым нужна «ровно пятая часть H100». И начинается магия: лейблы, nodeAffinity, перезапуски DaemonSet’ов и вопрос «А кто сегодня обновлял драйвер?». В статье разбираем, почему device plugin честно отработал свою эпоху, но уже не тянет современную AI‑инфраструктуру, и как DRA пытается навести порядок без «второго Kubernetes». Читайте, если тоже хотите управлять GPU, а не тушить пожары.
0
19
Выкатили под, а он падает в CrashLoopBackOff и висит там в ожидании Secret от другой системы? Проблема не в вашем коде. Пробл
Выкатили под, а он падает в CrashLoopBackOff и висит там в ожидании Secret от другой системы? Проблема не в вашем коде. Проблема в том, что Helm и Kustomize просто не умеют описывать порядок. Они создают всё сразу и надеются, что «рано или поздно сработает». Новая статья о том, как избежать этого кошмара и описать оркестрацию как код. Спойлер: это работает.
0
20
Вы думаете, что ваш RBAC защищает Kubernetes? Статья показывает 5 прав, которые администраторы обычно выдают, не задумываясь,
Вы думаете, что ваш RBAC защищает Kubernetes? Статья показывает 5 прав, которые администраторы обычно выдают, не задумываясь, а хакеры используют для постоянного присутствия в кластере. Проверьте, не выдали ли вы их.
0