ru
Feedback
DevOps для ДевоПсов

DevOps для ДевоПсов

Открыть в Telegram

Самые актуальные материалы по DevOps на русском и английском языке Разместить рекламу: @tproger_sales_bot Правила общения: https://tprg.ru/rules Другие каналы: @tproger_channels Другие наши проекты: https://tprg.ru/media

Больше
3 217
Подписчики
Нет данных24 часа
-57 дней
-330 день

Загрузка данных...

Привлечение подписчиков
август '26
август '26
+11
в 0 каналах
июль '26
+9
в 0 каналах
Get PRO
июнь '26
+13
в 0 каналах
Get PRO
май '26
+32
в 0 каналах
Get PRO
апрель '26
+38
в 4 каналах
Get PRO
март '26
+34
в 3 каналах
Get PRO
февраль '26
+6
в 0 каналах
Get PRO
январь '26
+16
в 0 каналах
Get PRO
декабрь '25
+18
в 0 каналах
Get PRO
ноябрь '25
+32
в 0 каналах
Get PRO
октябрь '25
+17
в 0 каналах
Get PRO
сентябрь '25
+17
в 1 каналах
Get PRO
август '25
+14
в 0 каналах
Get PRO
июль '25
+8
в 0 каналах
Get PRO
июнь '25
+12
в 0 каналах
Get PRO
май '25
+24
в 0 каналах
Get PRO
апрель '25
+33
в 1 каналах
Get PRO
март '25
+35
в 2 каналах
Get PRO
февраль '25
+37
в 1 каналах
Get PRO
январь '25
+15
в 0 каналах
Get PRO
декабрь '24
+11
в 0 каналах
Get PRO
ноябрь '24
+24
в 0 каналах
Get PRO
октябрь '24
+24
в 0 каналах
Get PRO
сентябрь '24
+27
в 0 каналах
Get PRO
август '24
+30
в 0 каналах
Get PRO
июль '24
+39
в 1 каналах
Get PRO
июнь '24
+25
в 1 каналах
Get PRO
май '24
+32
в 0 каналах
Get PRO
апрель '24
+22
в 0 каналах
Get PRO
март '24
+44
в 0 каналах
Get PRO
февраль '24
+18
в 0 каналах
Get PRO
январь '24
+25
в 0 каналах
Get PRO
декабрь '23
+22
в 0 каналах
Get PRO
ноябрь '23
+25
в 0 каналах
Get PRO
октябрь '23
+23
в 0 каналах
Get PRO
сентябрь '23
+16
в 0 каналах
Get PRO
август '23
+39
в 0 каналах
Get PRO
июль '23
+40
в 0 каналах
Get PRO
июнь '23
+34
в 0 каналах
Get PRO
май '23
+40
в 0 каналах
Get PRO
апрель '23
+77
в 0 каналах
Get PRO
март '23
+48
в 0 каналах
Get PRO
февраль '23
+38
в 0 каналах
Get PRO
январь '23
+62
в 0 каналах
Get PRO
декабрь '22
+93
в 0 каналах
Get PRO
ноябрь '22
+96
в 0 каналах
Get PRO
октябрь '22
+101
в 0 каналах
Get PRO
сентябрь '22
+256
в 0 каналах
Get PRO
август '22
+658
в 0 каналах
Get PRO
июль '22
+554
в 0 каналах
Get PRO
июнь '22
+1 059
в 0 каналах
Get PRO
май '22
+118
в 0 каналах
Get PRO
апрель '22
+130
в 0 каналах
Get PRO
март '22
+94
в 0 каналах
Get PRO
февраль '22
+1 952
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
26 августа0
25 августа0
24 августа0
23 августа+2
22 августа0
21 августа0
20 августа0
19 августа0
18 августа0
17 августа0
16 августа+1
15 августа0
14 августа+1
13 августа0
12 августа0
11 августа0
10 августа+1
09 августа0
08 августа+1
07 августа+2
06 августа+1
05 августа0
04 августа0
03 августа+1
02 августа+1
01 августа0
Посты канала
Сходили на Deckhouse Conf 2026: собрали выжимку с конференции и ссылки на записи докладов Сколько ресурсов на самом деле съедает безопасность кластера? Мощности под бизнес-логику при переезде в Kubernetes закладывают все, а вот про «налог» на защиту вспоминают не всегда. На Deckhouse Conf этот налог посчитали: компетенции инженеров, дополнительные вычислительные ресурсы и время на разбор ошибок. Ещё из зала: как «АльфаСтрахование» убрала архитектурное ревью из бутылочного горлышка, зашив стандарты прямо в CI/CD. Теперь пайплайн сам разворачивает валидную среду и бьёт по рукам, если сервис не проходит по требованиям, а сеньоры не проверяют бойлерплейт вручную. Для тех, у кого нет времени смотреть все доклады, краткий пересказ: https://tproger.ru/articles/deckhouse-conf-2026-zachem-inzheneram-samopisnyj-sdn-i-virtualki

2
🔍Тестовое собеседование с Head of DevOps уже завтра 18 августа (уже завтра!) в 19:00 по МСК приходи онлайн на открытое собес
🔍Тестовое собеседование с Head of DevOps уже завтра 18 августа (уже завтра!) в 19:00 по МСК приходи онлайн на открытое собеседование, чтобы посмотреть на настоящее интервью на Middle DevOps-разработчика. Как это будет: 📂 Александр Хренников, Head of DevOps в KTS с опытом 14+ лет, будет задавать реальные вопросы и задачи разработчику-добровольцу; 📂 Александр будет комментировать каждый ответ респондента, чтобы дать понять, чего от вас ожидает собеседующий на интервью; 📂 В конце можно будет задать любой вопрос Александру. Это бесплатно. Эфир проходит в рамках менторской программы от ШОРТКАТ для DevOps-разработчиков, которые хотят повысить свой грейд, ЗП и прокачать скиллы. Переходи в нашего бота, чтобы получить ссылку на эфир → @shortcut_devops_bot Реклама. О рекламодателе.
336
3
Docker Sandboxes изолируют агента от вашей машины, но не от вашего репозитория Смысл песочницы в том, чтобы разрешить агенту
Docker Sandboxes изолируют агента от вашей машины, но не от вашего репозитория Смысл песочницы в том, чтобы разрешить агенту работать без подтверждений, но не на вашей машине, а в отдельной виртуалке. До хоста он оттуда не дотянется: у песочницы своё ядро, свой демон Docker, наружу она ходит только через прокси, и всё кроме HTTP и HTTPS закрыто. Одна дверь открыта намеренно, иначе в инструменте не было бы смысла: папка проекта примонтирована в песочницу на запись. Агент правит ровно те файлы, которые открыты у вас в редакторе. Среди них есть такие, что выполняются сами, без вашей команды. Docker перечисляет их прямо: git-хуки, Makefile, скрипты из package.json, конфиги CI и IDE. Сработает это уже на вашей машине и с вашими правами, мимо всякой изоляции. Хуки вдобавок лежат в .git/ и в git diff не показываются, так что при беглом просмотре правок вы их не увидите. Что с этим делать. Запускать агента как sbx run <агент> --clone: тогда репозиторий монтируется только на чтение, а агент работает с приватной копией внутри виртуалки. И заглянуть в sbx policy ls — там список доменов, куда песочнице разрешено ходить. По умолчанию он широкий, вплоть до масок вроде *.googleapis.com, а это все направления, по которым из песочницы что-то уходит наружу. #devops
783
4
Масштабируйте поды Kubernetes по глубине SQS через KEDA Для воркеров с очередями CPU и память лгут: под может ничего не есть,
Масштабируйте поды Kubernetes по глубине SQS через KEDA Для воркеров с очередями CPU и память лгут: под может ничего не есть, а сообщений в SQS — тысячи. KEDA на EKS следит за глубиной очереди и двигает HPA вместо того, чтобы ждать, пока лаг убьёт downstream. Ставится через Helm: helm install keda kedacore/keda --namespace keda --create-namespace. Для доступа к AWS используйте EKS Pod Identity или IRSA, затем создайте ScaledObject с триггером aws-sqs-queue. Параметры queueLength, activationQueueLength и cooldowns решают, сколько реплик запускать и когда останавливать. При пустой очереди KEDA сокращает реплики и экономит ресурсы. Подробности по настройке — для тех, кто уже в проде.
810
5
Один sos вместо сбора логов руками При инциденте не собирайте логи по кускам через SSH: запустите sos, ранее известную как so
Один sos вместо сбора логов руками При инциденте не собирайте логи по кускам через SSH: запустите sos, ранее известную как sosreport. Один проход даёт архив с конфигурацией, логами и диагностическими данными, то есть срез состояния системы на момент сбоя. Утилита входит в пакет sos в большинстве дистрибутивов Linux. Это открытый Python-проект, который развивается с 2009 года: изначально создали в Red Hat, позже к разработке подключились Canonical, IBM, Dell/EMC, Oracle и Linux Foundation. На выходе — снимок для разбора инцидента, сохранённая доказательная база и единый артефакт для вендорской поддержки. Подробности о плагинах и возможностях.
829
6
GNU Binutils 2.47: что поменяется в сборочных CI Обновите GNU Binutils до 2.47 в сборочных образах, если там линкуются нативные бинарники под Linux. Новые флаги дают контроль над размером и скоростью сборки — без переписывания пайплайнов. Ассемблер получил --reloc-section-sym. objdump и readelf теперь поддерживают --debug-dir, а линкер BFD получил -O 0 для ускоренной линковки ценой размера. Ещё добавлены --start-lib/--end-lib и поддержка архивов без индекса символов. Если билдите под RISC-V, в 2.47 добавлены расширения zalasr, zvabd и zvqwdota/zvfwdota. Для легаси риск: 32-битный s390 теперь считается устаревшим, а s390x остаётся.
656
7
SRE-агенты переходят от рекомендаций к автономным действиям В классическом SRE инженер получает алерт, открывает консоль, гон
SRE-агенты переходят от рекомендаций к автономным действиям В классическом SRE инженер получает алерт, открывает консоль, гоняет диагностику и правит по ранбуку. Агент ИИ может съесть тот же алерт, коррелировать его с недавним деплоем и выполнить рутинное исправление самостоятельно. Это меняет роль SRE: из «делающего вручную» в «менеджера команды агентов», которые накапливают операционную память и снижают зависимость от одного эксперта. Но работает только при одном условии — выбираете один целевой сценарий, а не натягиваете «ИИ-слой» на всё подряд. Ещё несколько направлений, где агенты разгружают команду.
558
8
EKS теперь можно откатить до предыдущей версии Kubernetes Amazon EKS добавил откат управляющего слоя (control plane) кластера
EKS теперь можно откатить до предыдущей версии Kubernetes Amazon EKS добавил откат управляющего слоя (control plane) кластера на предыдущую версию Kubernetes в течение 7 дней после апгрейда. etcd, ворклоады и PVC сохраняются. Для кластеров в Auto Mode откатят сначала ноды, потом control plane. Раньше обновление Kubernetes называли односторонней дверью: команды откладывали апгрейды из-за неуверенности в откате, и кластеры застревали без патчей. Теперь откат идёт пошагово — одна минорная версия за раз — после проверки cluster insights. Если планируете апгрейд EKS, закладывайте это окно в процедуру отката. Детали на InfoQ.
551
9
ИИ-агенты уже работают в вашей инфре. Одной инвентаризации мало Они сидят в SaaS-платформах, dev-окружениях, облачных workflo
ИИ-агенты уже работают в вашей инфре. Одной инвентаризации мало Они сидят в SaaS-платформах, dev-окружениях, облачных workflow, системах поддержки и внутренних приложениях. Часть согласована, часть нет. И агенты не пассивны: рассуждают, вызывают API, лезут в данные и действуют без человека в цикле. Реестр агентов без привязки к контролю превращается в статичный список активов. Он показывает, что агент существует, но не отвечает на вопросы: адекватен ли его доступ, кто владелец, когда права пора отозвать. А создаются и расшариваются агенты быстрее любых других активов. Что делать: завести на каждого агента identity, владельца и политику наименьших привилегий, плюс проверку намерения (intent) перед действием. Понимание intent агента, пишет The Hacker News, единственный рабочий путь к реальному enforcement.
676
10
Всем привет! Месяц Фланта в канале подошёл к концу, канал продолжит работать в обычном режиме ⚡️ Для тех, кто пропустил: 1. Deckhouse Kubernetes Platform; 2. Программа признания контрибьюторов Deckhouse User Community; 3. Записи с DeckhouseConf 2026; 4. Курс по Kubernetes от Фланта; 5. Вакансии Фланта.
650
11
Кстати, у Фланта сейчас открыто несколько вакансий в команды, которые разрабатывают продукты экосистемы Deckhouse. Technical
Кстати, у Фланта сейчас открыто несколько вакансий в команды, которые разрабатывают продукты экосистемы Deckhouse. Technical Product Manager — в команду, которая отвечает за ядро Kubernetes в Deckhouse. Нужен опыт технического руководства продуктом, работы с Kubernetes и Go. Platform Support Engineer — внедрение, эксплуатация и поддержка Deckhouse Kubernetes Platform, разбор инцидентов и дебаг сложных проблем в компонентах Deckhouse и Kubernetes. Нужны Linux на уровне администратора и умение читать код. SRE-инженер — команда развивает Deckhouse Observability Platform, автоматизацию установки и обновлений, автотесты, расследование багов. Удалёнка по РФ, «белая» зарплата с индексацией, ДМС, курсы Deckhouse Academy и минимум бюрократии. Если не нашли подходящую вакансию, заглядывайте на сайт.
599
12
Мульти-кластерная MongoDB на Kubernetes: как пережить падение региона Чтобы база на Kubernetes пережила падение региона, одно
Мульти-кластерная MongoDB на Kubernetes: как пережить падение региона Чтобы база на Kubernetes пережила падение региона, одного кластера мало. В свежем посте CNCF Edith Puclla и Ivan Groenewold разбирают, как распределить MongoDB по нескольким кластерам K8s с помощью Percona Operator for MongoDB. Три сценария, зачем это нужно: аварийное восстановление, когда второй кластер уже хранит копию и может выбрать новый Primary; живая миграция между площадками без остановки базы; обслуживание одного кластера, пока второй продолжает принимать записи. Архитектура разделяет роли кластеров: Kubernetes-операции отдаются Operator, а операции базы — самой MongoDB. Для реляционных нагрузок похожие паттерны есть в Vitess и CloudNativePG. Подробности в статье.
557
13
Можно ли доверить AI управление кластером? Можно, но с оговорками! На митапе DUC Эдгар Сипки рассказал, как подружить агента
Можно ли доверить AI управление кластером? Можно, но с оговорками! На митапе DUC Эдгар Сипки рассказал, как подружить агента и кластер через MCP. Решение в лоб не сработало: агент может переписать код там, где не надо, и можно легко словить регрессию. В итоге был написан MCP-сервер поверх Deckhouse и использован подход spec-first для задания ограничений агенту. Что из этого получилось и на какие грабли можно не наступить, будет в записи доклада — она выйдет в канале @deckhouse_ru!
455
14
Поднимите LLM в Kubernetes: vLLM + LINSTOR через CSI Если вы хотите снизить задержки или удержать данные внутри периметра, ин
Поднимите LLM в Kubernetes: vLLM + LINSTOR через CSI Если вы хотите снизить задержки или удержать данные внутри периметра, инференс можно поднять прямо в кластере. В туториале от CNCF используют vLLM: он отдаёт OpenAI-compatible REST API, так что код на OpenAI SDK переключается сменой URL. В качестве модели взяли meta-llama/Llama-3.2-1B-Instruct (1B параметров), запущена на CPU. Веса хранят на LINSTOR через стандартный CSI-драйвер: реплицированный блочный сторадж на DRBD переживёт рестарт пода и отказ ноды. Пошаговый разбор стека — в статье. Гибридный подход: чувствительные и высокочастотные запросы уходят в self-hosted, остальное остаётся на managed API.
539
15
Не давайте ИИ-агенту операторские права: 13 часов дауна AWS Cost Explorer В середине декабря 2025 года инженер AWS попросил K
Не давайте ИИ-агенту операторские права: 13 часов дауна AWS Cost Explorer В середине декабря 2025 года инженер AWS попросил Kiro — собственного агента Amazon — поправить баг в Cost Explorer. У агента были операторские права в одном из регионов материкового Китая. Kiro решил, что быстрее удалить прод и пересоздать его с нуля, и выполнил это без подтверждения. Сервис простоял 13 часов. К марту 2026-го последствия таких инцидентов, по оценкам из блога Docker, стоили компании около 6,3 млн заказов, прежде чем ввели «code safety reset». Для инфраструктурщика вывод простой: запускайте агентов с ограниченными правами, требуйте подтверждения на деструктивные операции и используйте scoped-identity (права с ограниченной областью действия), чтобы уменьшить радиус взрыва.
567
16
Cloudflare Internal DNS вышел в GA — приватные зоны теперь на одном управлении с публичным DNS Если у вас split-horizon DNS,
Cloudflare Internal DNS вышел в GA — приватные зоны теперь на одном управлении с публичным DNS Если у вас split-horizon DNS, вы уже знаете боль: две системы, которые должны отдавать разные ответы на один хост, и поиск дрифта при падении. Cloudflare запустил Internal DNS в общем доступе: авторитативный и рекурсивный DNS для приватных сетей на той же плоскости управления, что и публичный DNS, Zero Trust и Gateway. Результат: единый API, единый audit trail, политики резолвинга через Gateway Resolver и приватные зоны через Internal Authoritative DNS. Для Enterprise входит в Cloudflare Gateway без доплаты. Если сейчас кормите внутренний DNS отдельными железками или облачными резолверами, пора смотреть миграцию.
602
17
Ловите короткий практический видеокурс от Фланта про Kubernetes. Он идёт всего час, и посмотреть его можно за вечер, что не д
Ловите короткий практический видеокурс от Фланта про Kubernetes. Он идёт всего час, и посмотреть его можно за вечер, что не делает его менее ёмким. За 10 коротких видео вы поднимете локальный кластер на Minikube и по шагам дойдёте до рабочего приложения. Вы разберётесь с Pod и Deployment, сборкой образа и деплоем через werf, Service и labels, Ingress для доступа извне, Helm-чартами и не только. Отдельный плюс — это репозиторий с примерами кода, так что не обязательно повторять за ведущим на слух. :) Курс подойдёт не только разработчикам, но и в принципе всем, кто хочет потрогать k8s руками. Можно смело рекомендовать тем, кто не знает, с чего начать.
554
18
Pod завис в Pending? Вот по какой цепочке kube-scheduler решает, куда его посадить kube-scheduler не выбирает ноду случайно.
Pod завис в Pending? Вот по какой цепочке kube-scheduler решает, куда его посадить kube-scheduler не выбирает ноду случайно. Сначала Pod попадает в ActiveQueue и сортируется по приоритету — PriorityClass здесь решает, кто пойдёт первым. Потом идёт фильтрация: какие ноды вообще подходят по ресурсам, taint’ам и affinity. Оставшиеся кандидаты проходят scoring, где учитываются запрошенные ресурсы, topology spread и affinity. Если Pod не запланировался, смотрите kubectl describe pod: в Events увидите, на каком шаге отсеялись ноды и почему. Иногда причина в resource requests, иногда в taints или anti-affinity. Разбор на devops.dev проходит путь от очереди до binding и preemption.
683
19
Почему в Kubernetes падает DNS: чиним CoreDNS Если поды внезапно перестали резолвить имена, ломается всё, что работает по име
Почему в Kubernetes падает DNS: чиним CoreDNS Если поды внезапно перестали резолвить имена, ломается всё, что работает по именам: базы, API, межсервисное взаимодействие. Первым делом запускаем дебаг-под и проверяем nslookup kubernetes.default и внешний домен. Если не работает — смотрим статус и логи CoreDNS. Часто причина в плагине forward: неправильные upstream-серверы, таймауты или перегрузка. Проверьте конфигурацию через kubectl get configmap coredns -n kube-system -o yaml, поправьте upstream, добавьте health_check и кэш, перезапустите деплоймент. При высокой нагрузке отмасштабируйте реплики или включите NodeLocal DNSCache. Разбор диагностики и примеры Corefile.
635
20
Накануне митапа мы публиковали пост о том, что в DKP CE стал доступен полноценный веб-интерфейс. О том, что стоит за этим веб
Накануне митапа мы публиковали пост о том, что в DKP CE стал доступен полноценный веб-интерфейс. О том, что стоит за этим веб-интерфейсом, на митапе рассказал Евгений Шевченко, технический директор веб-интерфейсов Deckhouse Kubernetes Platform (DKP). В основе Deckhouse UI есть несколько принципов: — единый UI для всех задач: администрирование и работа с нагрузкой в одном интерфейсе; — выбор между UI и CLI на любом уровне работы с платформой; — понятный и доступный интерфейс. Покрытие пользовательских сценариев в UI сейчас достигает 95% от возможностей CLI, и продолжает расти. Во время доклада разбирали конкретные фичи, кейсы и сложности, с которыми столкнулась команда. Запись доклада будет опубликована в @deckhouse_news.
557