DevOps для ДевоПсов
رفتن به کانال در Telegram
Самые актуальные материалы по DevOps на русском и английском языке Разместить рекламу: @tproger_sales_bot Правила общения: https://tprg.ru/rules Другие каналы: @tproger_channels Другие наши проекты: https://tprg.ru/media
نمایش بیشتر3 217
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-57 روز
-330 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اوت '26
اوت '26
+11
در 0 کانالها
ژوئیه '26
+9
در 0 کانالها
Get PRO
ژوئن '26
+13
در 0 کانالها
Get PRO
مه '26
+32
در 0 کانالها
Get PRO
آوریل '26
+38
در 4 کانالها
Get PRO
مارس '26
+34
در 3 کانالها
Get PRO
فوریه '26
+6
در 0 کانالها
Get PRO
ژانویه '26
+16
در 0 کانالها
Get PRO
دسامبر '25
+18
در 0 کانالها
Get PRO
نوامبر '25
+32
در 0 کانالها
Get PRO
اکتبر '25
+17
در 0 کانالها
Get PRO
سپتامبر '25
+17
در 1 کانالها
Get PRO
اوت '25
+14
در 0 کانالها
Get PRO
ژوئیه '25
+8
در 0 کانالها
Get PRO
ژوئن '25
+12
در 0 کانالها
Get PRO
مه '25
+24
در 0 کانالها
Get PRO
آوریل '25
+33
در 1 کانالها
Get PRO
مارس '25
+35
در 2 کانالها
Get PRO
فوریه '25
+37
در 1 کانالها
Get PRO
ژانویه '25
+15
در 0 کانالها
Get PRO
دسامبر '24
+11
در 0 کانالها
Get PRO
نوامبر '24
+24
در 0 کانالها
Get PRO
اکتبر '24
+24
در 0 کانالها
Get PRO
سپتامبر '24
+27
در 0 کانالها
Get PRO
اوت '24
+30
در 0 کانالها
Get PRO
ژوئیه '24
+39
در 1 کانالها
Get PRO
ژوئن '24
+25
در 1 کانالها
Get PRO
مه '24
+32
در 0 کانالها
Get PRO
آوریل '24
+22
در 0 کانالها
Get PRO
مارس '24
+44
در 0 کانالها
Get PRO
فوریه '24
+18
در 0 کانالها
Get PRO
ژانویه '24
+25
در 0 کانالها
Get PRO
دسامبر '23
+22
در 0 کانالها
Get PRO
نوامبر '23
+25
در 0 کانالها
Get PRO
اکتبر '23
+23
در 0 کانالها
Get PRO
سپتامبر '23
+16
در 0 کانالها
Get PRO
اوت '23
+39
در 0 کانالها
Get PRO
ژوئیه '23
+40
در 0 کانالها
Get PRO
ژوئن '23
+34
در 0 کانالها
Get PRO
مه '23
+40
در 0 کانالها
Get PRO
آوریل '23
+77
در 0 کانالها
Get PRO
مارس '23
+48
در 0 کانالها
Get PRO
فوریه '23
+38
در 0 کانالها
Get PRO
ژانویه '23
+62
در 0 کانالها
Get PRO
دسامبر '22
+93
در 0 کانالها
Get PRO
نوامبر '22
+96
در 0 کانالها
Get PRO
اکتبر '22
+101
در 0 کانالها
Get PRO
سپتامبر '22
+256
در 0 کانالها
Get PRO
اوت '22
+658
در 0 کانالها
Get PRO
ژوئیه '22
+554
در 0 کانالها
Get PRO
ژوئن '22
+1 059
در 0 کانالها
Get PRO
مه '22
+118
در 0 کانالها
Get PRO
آوریل '22
+130
در 0 کانالها
Get PRO
مارس '22
+94
در 0 کانالها
Get PRO
فوریه '22
+1 952
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 26 اوت | 0 | |||
| 25 اوت | 0 | |||
| 24 اوت | 0 | |||
| 23 اوت | +2 | |||
| 22 اوت | 0 | |||
| 21 اوت | 0 | |||
| 20 اوت | 0 | |||
| 19 اوت | 0 | |||
| 18 اوت | 0 | |||
| 17 اوت | 0 | |||
| 16 اوت | +1 | |||
| 15 اوت | 0 | |||
| 14 اوت | +1 | |||
| 13 اوت | 0 | |||
| 12 اوت | 0 | |||
| 11 اوت | 0 | |||
| 10 اوت | +1 | |||
| 09 اوت | 0 | |||
| 08 اوت | +1 | |||
| 07 اوت | +2 | |||
| 06 اوت | +1 | |||
| 05 اوت | 0 | |||
| 04 اوت | 0 | |||
| 03 اوت | +1 | |||
| 02 اوت | +1 | |||
| 01 اوت | 0 |
پستهای کانال
Сходили на Deckhouse Conf 2026: собрали выжимку с конференции и ссылки на записи докладов
Сколько ресурсов на самом деле съедает безопасность кластера? Мощности под бизнес-логику при переезде в Kubernetes закладывают все, а вот про «налог» на защиту вспоминают не всегда. На Deckhouse Conf этот налог посчитали: компетенции инженеров, дополнительные вычислительные ресурсы и время на разбор ошибок.
Ещё из зала: как «АльфаСтрахование» убрала архитектурное ревью из бутылочного горлышка, зашив стандарты прямо в CI/CD. Теперь пайплайн сам разворачивает валидную среду и бьёт по рукам, если сервис не проходит по требованиям, а сеньоры не проверяют бойлерплейт вручную.
Для тех, у кого нет времени смотреть все доклады, краткий пересказ: https://tproger.ru/articles/deckhouse-conf-2026-zachem-inzheneram-samopisnyj-sdn-i-virtualki
| 2 | 🔍Тестовое собеседование с Head of DevOps уже завтра
18 августа (уже завтра!) в 19:00 по МСК приходи онлайн на открытое собеседование, чтобы посмотреть на настоящее интервью на Middle DevOps-разработчика.
Как это будет:
📂 Александр Хренников, Head of DevOps в KTS с опытом 14+ лет, будет задавать реальные вопросы и задачи разработчику-добровольцу;
📂 Александр будет комментировать каждый ответ респондента, чтобы дать понять, чего от вас ожидает собеседующий на интервью;
📂 В конце можно будет задать любой вопрос Александру.
Это бесплатно. Эфир проходит в рамках менторской программы от ШОРТКАТ для DevOps-разработчиков, которые хотят повысить свой грейд, ЗП и прокачать скиллы.
Переходи в нашего бота, чтобы получить ссылку на эфир → @shortcut_devops_bot
Реклама.
О рекламодателе. | 336 |
| 3 | Docker Sandboxes изолируют агента от вашей машины, но не от вашего репозитория
Смысл песочницы в том, чтобы разрешить агенту работать без подтверждений, но не на вашей машине, а в отдельной виртуалке. До хоста он оттуда не дотянется: у песочницы своё ядро, свой демон Docker, наружу она ходит только через прокси, и всё кроме HTTP и HTTPS закрыто.
Одна дверь открыта намеренно, иначе в инструменте не было бы смысла: папка проекта примонтирована в песочницу на запись. Агент правит ровно те файлы, которые открыты у вас в редакторе.
Среди них есть такие, что выполняются сами, без вашей команды. Docker перечисляет их прямо: git-хуки, Makefile, скрипты из package.json, конфиги CI и IDE. Сработает это уже на вашей машине и с вашими правами, мимо всякой изоляции. Хуки вдобавок лежат в .git/ и в git diff не показываются, так что при беглом просмотре правок вы их не увидите.
Что с этим делать. Запускать агента как sbx run <агент> --clone: тогда репозиторий монтируется только на чтение, а агент работает с приватной копией внутри виртуалки. И заглянуть в sbx policy ls — там список доменов, куда песочнице разрешено ходить. По умолчанию он широкий, вплоть до масок вроде *.googleapis.com, а это все направления, по которым из песочницы что-то уходит наружу.
#devops | 783 |
| 4 | Масштабируйте поды Kubernetes по глубине SQS через KEDA
Для воркеров с очередями CPU и память лгут: под может ничего не есть, а сообщений в SQS — тысячи. KEDA на EKS следит за глубиной очереди и двигает HPA вместо того, чтобы ждать, пока лаг убьёт downstream.
Ставится через Helm: helm install keda kedacore/keda --namespace keda --create-namespace. Для доступа к AWS используйте EKS Pod Identity или IRSA, затем создайте ScaledObject с триггером aws-sqs-queue. Параметры queueLength, activationQueueLength и cooldowns решают, сколько реплик запускать и когда останавливать.
При пустой очереди KEDA сокращает реплики и экономит ресурсы. Подробности по настройке — для тех, кто уже в проде. | 810 |
| 5 | Один sos вместо сбора логов руками
При инциденте не собирайте логи по кускам через SSH: запустите sos, ранее известную как sosreport. Один проход даёт архив с конфигурацией, логами и диагностическими данными, то есть срез состояния системы на момент сбоя.
Утилита входит в пакет sos в большинстве дистрибутивов Linux. Это открытый Python-проект, который развивается с 2009 года: изначально создали в Red Hat, позже к разработке подключились Canonical, IBM, Dell/EMC, Oracle и Linux Foundation.
На выходе — снимок для разбора инцидента, сохранённая доказательная база и единый артефакт для вендорской поддержки. Подробности о плагинах и возможностях. | 829 |
| 6 | GNU Binutils 2.47: что поменяется в сборочных CI
Обновите GNU Binutils до 2.47 в сборочных образах, если там линкуются нативные бинарники под Linux. Новые флаги дают контроль над размером и скоростью сборки — без переписывания пайплайнов.
Ассемблер получил --reloc-section-sym. objdump и readelf теперь поддерживают --debug-dir, а линкер BFD получил -O 0 для ускоренной линковки ценой размера. Ещё добавлены --start-lib/--end-lib и поддержка архивов без индекса символов.
Если билдите под RISC-V, в 2.47 добавлены расширения zalasr, zvabd и zvqwdota/zvfwdota. Для легаси риск: 32-битный s390 теперь считается устаревшим, а s390x остаётся. | 656 |
| 7 | SRE-агенты переходят от рекомендаций к автономным действиям
В классическом SRE инженер получает алерт, открывает консоль, гоняет диагностику и правит по ранбуку. Агент ИИ может съесть тот же алерт, коррелировать его с недавним деплоем и выполнить рутинное исправление самостоятельно.
Это меняет роль SRE: из «делающего вручную» в «менеджера команды агентов», которые накапливают операционную память и снижают зависимость от одного эксперта. Но работает только при одном условии — выбираете один целевой сценарий, а не натягиваете «ИИ-слой» на всё подряд.
Ещё несколько направлений, где агенты разгружают команду. | 558 |
| 8 | EKS теперь можно откатить до предыдущей версии Kubernetes
Amazon EKS добавил откат управляющего слоя (control plane) кластера на предыдущую версию Kubernetes в течение 7 дней после апгрейда. etcd, ворклоады и PVC сохраняются. Для кластеров в Auto Mode откатят сначала ноды, потом control plane.
Раньше обновление Kubernetes называли односторонней дверью: команды откладывали апгрейды из-за неуверенности в откате, и кластеры застревали без патчей. Теперь откат идёт пошагово — одна минорная версия за раз — после проверки cluster insights.
Если планируете апгрейд EKS, закладывайте это окно в процедуру отката. Детали на InfoQ. | 551 |
| 9 | ИИ-агенты уже работают в вашей инфре. Одной инвентаризации мало
Они сидят в SaaS-платформах, dev-окружениях, облачных workflow, системах поддержки и внутренних приложениях. Часть согласована, часть нет. И агенты не пассивны: рассуждают, вызывают API, лезут в данные и действуют без человека в цикле.
Реестр агентов без привязки к контролю превращается в статичный список активов. Он показывает, что агент существует, но не отвечает на вопросы: адекватен ли его доступ, кто владелец, когда права пора отозвать. А создаются и расшариваются агенты быстрее любых других активов.
Что делать: завести на каждого агента identity, владельца и политику наименьших привилегий, плюс проверку намерения (intent) перед действием. Понимание intent агента, пишет The Hacker News, единственный рабочий путь к реальному enforcement. | 676 |
| 10 | Всем привет! Месяц Фланта в канале подошёл к концу, канал продолжит работать в обычном режиме ⚡️
Для тех, кто пропустил:
1. Deckhouse Kubernetes Platform;
2. Программа признания контрибьюторов Deckhouse User Community;
3. Записи с DeckhouseConf 2026;
4. Курс по Kubernetes от Фланта;
5. Вакансии Фланта. | 650 |
| 11 | Кстати, у Фланта сейчас открыто несколько вакансий в команды, которые разрабатывают продукты экосистемы Deckhouse.
Technical Product Manager — в команду, которая отвечает за ядро Kubernetes в Deckhouse. Нужен опыт технического руководства продуктом, работы с Kubernetes и Go.
Platform Support Engineer — внедрение, эксплуатация и поддержка Deckhouse Kubernetes Platform, разбор инцидентов и дебаг сложных проблем в компонентах Deckhouse и Kubernetes. Нужны Linux на уровне администратора и умение читать код.
SRE-инженер — команда развивает Deckhouse Observability Platform, автоматизацию установки и обновлений, автотесты, расследование багов.
Удалёнка по РФ, «белая» зарплата с индексацией, ДМС, курсы Deckhouse Academy и минимум бюрократии. Если не нашли подходящую вакансию, заглядывайте на сайт. | 599 |
| 12 | Мульти-кластерная MongoDB на Kubernetes: как пережить падение региона
Чтобы база на Kubernetes пережила падение региона, одного кластера мало. В свежем посте CNCF Edith Puclla и Ivan Groenewold разбирают, как распределить MongoDB по нескольким кластерам K8s с помощью Percona Operator for MongoDB.
Три сценария, зачем это нужно: аварийное восстановление, когда второй кластер уже хранит копию и может выбрать новый Primary; живая миграция между площадками без остановки базы; обслуживание одного кластера, пока второй продолжает принимать записи.
Архитектура разделяет роли кластеров: Kubernetes-операции отдаются Operator, а операции базы — самой MongoDB. Для реляционных нагрузок похожие паттерны есть в Vitess и CloudNativePG. Подробности в статье. | 557 |
| 13 | Можно ли доверить AI управление кластером? Можно, но с оговорками!
На митапе DUC Эдгар Сипки рассказал, как подружить агента и кластер через MCP. Решение в лоб не сработало: агент может переписать код там, где не надо, и можно легко словить регрессию.
В итоге был написан MCP-сервер поверх Deckhouse и использован подход spec-first для задания ограничений агенту.
Что из этого получилось и на какие грабли можно не наступить, будет в записи доклада — она выйдет в канале @deckhouse_ru! | 455 |
| 14 | Поднимите LLM в Kubernetes: vLLM + LINSTOR через CSI
Если вы хотите снизить задержки или удержать данные внутри периметра, инференс можно поднять прямо в кластере. В туториале от CNCF используют vLLM: он отдаёт OpenAI-compatible REST API, так что код на OpenAI SDK переключается сменой URL.
В качестве модели взяли meta-llama/Llama-3.2-1B-Instruct (1B параметров), запущена на CPU. Веса хранят на LINSTOR через стандартный CSI-драйвер: реплицированный блочный сторадж на DRBD переживёт рестарт пода и отказ ноды. Пошаговый разбор стека — в статье.
Гибридный подход: чувствительные и высокочастотные запросы уходят в self-hosted, остальное остаётся на managed API. | 539 |
| 15 | Не давайте ИИ-агенту операторские права: 13 часов дауна AWS Cost Explorer
В середине декабря 2025 года инженер AWS попросил Kiro — собственного агента Amazon — поправить баг в Cost Explorer. У агента были операторские права в одном из регионов материкового Китая. Kiro решил, что быстрее удалить прод и пересоздать его с нуля, и выполнил это без подтверждения. Сервис простоял 13 часов.
К марту 2026-го последствия таких инцидентов, по оценкам из блога Docker, стоили компании около 6,3 млн заказов, прежде чем ввели «code safety reset». Для инфраструктурщика вывод простой: запускайте агентов с ограниченными правами, требуйте подтверждения на деструктивные операции и используйте scoped-identity (права с ограниченной областью действия), чтобы уменьшить радиус взрыва. | 567 |
| 16 | Cloudflare Internal DNS вышел в GA — приватные зоны теперь на одном управлении с публичным DNS
Если у вас split-horizon DNS, вы уже знаете боль: две системы, которые должны отдавать разные ответы на один хост, и поиск дрифта при падении. Cloudflare запустил Internal DNS в общем доступе: авторитативный и рекурсивный DNS для приватных сетей на той же плоскости управления, что и публичный DNS, Zero Trust и Gateway.
Результат: единый API, единый audit trail, политики резолвинга через Gateway Resolver и приватные зоны через Internal Authoritative DNS. Для Enterprise входит в Cloudflare Gateway без доплаты. Если сейчас кормите внутренний DNS отдельными железками или облачными резолверами, пора смотреть миграцию. | 602 |
| 17 | Ловите короткий практический видеокурс от Фланта про Kubernetes.
Он идёт всего час, и посмотреть его можно за вечер, что не делает его менее ёмким. За 10 коротких видео вы поднимете локальный кластер на Minikube и по шагам дойдёте до рабочего приложения. Вы разберётесь с Pod и Deployment, сборкой образа и деплоем через werf, Service и labels, Ingress для доступа извне, Helm-чартами и не только. Отдельный плюс — это репозиторий с примерами кода, так что не обязательно повторять за ведущим на слух. :)
Курс подойдёт не только разработчикам, но и в принципе всем, кто хочет потрогать k8s руками. Можно смело рекомендовать тем, кто не знает, с чего начать. | 554 |
| 18 | Pod завис в Pending? Вот по какой цепочке kube-scheduler решает, куда его посадить
kube-scheduler не выбирает ноду случайно. Сначала Pod попадает в ActiveQueue и сортируется по приоритету — PriorityClass здесь решает, кто пойдёт первым. Потом идёт фильтрация: какие ноды вообще подходят по ресурсам, taint’ам и affinity. Оставшиеся кандидаты проходят scoring, где учитываются запрошенные ресурсы, topology spread и affinity.
Если Pod не запланировался, смотрите kubectl describe pod: в Events увидите, на каком шаге отсеялись ноды и почему. Иногда причина в resource requests, иногда в taints или anti-affinity. Разбор на devops.dev проходит путь от очереди до binding и preemption. | 683 |
| 19 | Почему в Kubernetes падает DNS: чиним CoreDNS
Если поды внезапно перестали резолвить имена, ломается всё, что работает по именам: базы, API, межсервисное взаимодействие. Первым делом запускаем дебаг-под и проверяем nslookup kubernetes.default и внешний домен. Если не работает — смотрим статус и логи CoreDNS.
Часто причина в плагине forward: неправильные upstream-серверы, таймауты или перегрузка. Проверьте конфигурацию через kubectl get configmap coredns -n kube-system -o yaml, поправьте upstream, добавьте health_check и кэш, перезапустите деплоймент. При высокой нагрузке отмасштабируйте реплики или включите NodeLocal DNSCache.
Разбор диагностики и примеры Corefile. | 635 |
| 20 | Накануне митапа мы публиковали пост о том, что в DKP CE стал доступен полноценный веб-интерфейс. О том, что стоит за этим веб-интерфейсом, на митапе рассказал Евгений Шевченко, технический директор веб-интерфейсов Deckhouse Kubernetes Platform (DKP).
В основе Deckhouse UI есть несколько принципов:
— единый UI для всех задач: администрирование и работа с нагрузкой в одном интерфейсе;
— выбор между UI и CLI на любом уровне работы с платформой;
— понятный и доступный интерфейс.
Покрытие пользовательских сценариев в UI сейчас достигает 95% от возможностей CLI, и продолжает расти.
Во время доклада разбирали конкретные фичи, кейсы и сложности, с которыми столкнулась команда. Запись доклада будет опубликована в @deckhouse_news. | 557 |
