KazDevOps – Telegram
KazDevOps
5.38K subscribers
1.3K photos
27 videos
19 files
1.3K links
Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux
Поможем с DevOps: https://core247.kz/
По рекламе @UlKonovalova
Download Telegram
Forwarded from DevOpsDays Almaty 2025
⭐️ Спикер #10 на DevOpsDays Almaty'24 — Арман Нургалиев, Solutions Architect, Yandex Cloud.

Арман — Senior DevOps, Cloud и Solutions Architect c богатым опытом на топовых проектах. Он частый гость IT-мероприятий в качестве спикера и автор собственного канала про DevOps и IT Architecture.

Арман проведет воркшоп на тему Change Data Capture в Yandex Data Transfer. Покажет CDC подход, в котором данные изменяются в PostgreSQL и передаются через Data Transfer в Kafka в режиме реального времени. Продемонстрирует реализацию того, как данные попадут в OLAP базу данных для дальнейшей обработки и анализа.

👉🏻 Регистрируйтесь на DevOpsDays Almaty’24 онлайн, если не успели с билетом, и не пропускайте ни одного докладчика — интересного будет много.

#devops #devopsdays #speakers

@devopsdayskz
🔥622👍2😎2
🛡 Понятия и принципы изоляции контейнера

В статье Armosec объясняются ключевые различия между традиционным root-процессом и процессом, запущенным внутри контейнера. Также здесь описаны методы изоляции.

Даже root-процесс может быть изолирован с помощью пространства имен Linux от других ресурсов в контейнере. Например:

Изоляция пространства имен процесса: корневой процесс не увидит и не сможет обращаться к другим процессам на той же машине.
Изоляция сетевого пространства имен: корневому процессу будет назначен собственный сетевой стек независимо от фактического сетевого стека.
Изоляция файловой системы: корневой процесс увидит подмножество файловой системы хоста.
Изоляция пространства имен IPC: корневой процесс будет иметь свой собственный набор средств межпроцессного взаимодействия, которые изолированы от других процессов за пределами пространства имен.

Однако запуск контейнеризованных корневых процессов может представлять угрозу безопасности из-за потенциальных уязвимостей в ядре Linux. Ситуацию немного смягчает настройка уровня процесса, называемая «возможностями». Она обеспечивает более детальный контроль доступа, чем при использовании только UID.

Также в статье говорится о важности запуска контейнера не из под root.

Читайте и делитесь с коллегами 🫡

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍5🔥3😎2
🔥 Самое интересное про казахстанские IT и Digital в одной папке

Собрали в одном месте каналы, которые делятся событиями, новостями и практиками на казахстанском IT-рынке. Что внутри:

— аналитика и разборы инфоподов
— подборки вакансий
— анонсы ивентов
— IT-сообщества и локальные коммьюнити

👉 Подписывайтесь и не пропускайте самое интересное

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥5👍32👾2
This media is not supported in your browser
VIEW IN TELEGRAM
☄️ Что делает AWS Lambda таким быстрым?

1️⃣ Вызов функций: AWS Lambda поддерживает синхронный и асинхронный вызов.

— При синхронном вызове — клиент вызывает функцию напрямую и ждет, пока она вернет результат, используя AWS CLI, SDK или другие сервисы.
— При асинхронном вызове — клиент отправляет запрос и не ожидает немедленного ответа. Вместо этого событие добавляется в очередь SQS, где процессы-поллеры обрабатывают их позже​.

2️⃣ Assignment Service

Сервис назначения управляет средами выполнения Lambda. Он построен на Rust для высокой производительности и обеспечивает отказоустойчивость за счет разделения на лидера и ведомых.

3️⃣ Firecracker MicroVM

Это облегченный менеджер виртуальных машин для запуска serverless-рабочих нагрузок, таких как AWS Lambda. Он использует виртуальные машины на базе ядра Linux для создания быстрых и защищенных сред

4️⃣ Component Storage

Lambda управляет состоянием, включающим исходные данные и код функции, используя техники оптимизации, такие как Chunking для эффективного хранения образов контейнеров и конвергентное шифрование для безопасности данных.

Этот механизм позволяет Lambda эффективно управлять ресурсами и снижать задержки холодного старта, например, с помощью функции SnapStart, которая предварительно инициализирует окружение

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
👍322🔥2
💥 ГЕЙМ ДЕВЕЛОПЕРЫ, РАЗРАБОТЧИКИ, AI ИНЖЕНЕРЫ!

Decentrathon 2.0 — самый масштабный хакатон в Казахстане с призовым фондом $50,000!

Независимо от региона, вы можете поучаствовать бесплатно, прокачать навыки, получить оффер от партнеров и добавить кейс в портфолио
💯

🏆 Призовой фонд — $50,000
🎮 Треки: GameDev, Blockchain, AI, Telegram mini-apps
📅 18-19 октября
📍 17 регионов Казахстана
💻 Офлайн, онлайн

👉 Зарегистрироваться

Подробнее на decentrathon.ai

👉 Присоединяйтесь к чату, чтобы найти команду
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥106👍5😎3
🔥 Полный гайд по тестированию на проникновение в Kubernetes

👉 Сохраняйте в закладки советы по настройке безопасной инфраструктуры на базе Kubernetes.

Содержание гайда:

— DNS
— Node
— Pod
— Etcd
— Kube-proxy
— Role-Based Access Control
— Стороннее ПО
— Облака
— Автоматизация эксплуатации

Эта wiki-страница поможет защитить ваши кластеры и их компоненты уже на самых ранних этапах развертывания.

#k8s #kubernetes #devsecops

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍3🔥3😎2
🔥 5-ый Azure AI Day при поддержке Microsoft уже 19 октября!

Конференция собирает вместе тех, кто не просто живет облаками, но и успешно прокладывает в них новые маршруты.

Вы сможете погрузиться в мир искусственного интеллекта, узнать о самых свежих решениях на базе Azure, и конечно, зарядиться знаниями от экспертов, которые знают, как использовать данные на полную катушку.

📌 Что вас ждёт:

— Выступления и мастер-классы
— Инсайты от лидеров отрасли
— Реальные кейсы применения Data & AI
— Нетворкинг с профессионалами

Azure AI Day — место, где рождаются новые идеи, заводятся полезные связи и трансформируется бизнес. Это место, где технологические мечты превращаются в реальность.

📍 Когда? 19 октября в 13:00
📍 Где? Алматы, MOST IT HUB + онлайн

👉 Регистрируйтесь бесплатно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥2😎2
Forwarded from DevOpsDays Almaty 2025
⭐️ Спикер #13 на DevOpsDays Almaty'24 — Селиванов Павел, Архитектор, Yandex Cloud.

Павел c 2015 года занимается Kubernetes, а сегодня развивает сервисы managed Kubernetes, Observability и DevTools в Yandex Cloud. Он автор многих обучающих программ по различным инструментам DevOps, регулярный докладчик на российских и международных конференциях.

В своем докладе Павел расскажет о способах шаблонизации манифестов Kubernetes, как получить полную власть над темплейтами и как делать это без подручных инструментов, а также почему это все не заменяет Helm.

👉🏻 Регистрируйтесь на DevOpsDays Almaty’24 онлайн, если не успели с билетом, и не пропускайте ни одного докладчика — интересного будет много.

#devops #devopsdays #speakers

@devopsdayskz
👍43🔥2😎2
Forwarded from DevOpsDays Almaty 2025
⭐️ Спикер #12 на DevOpsDays Almaty'24 — Рудаков Максим, DevOps TechLead, Choco.

Максим занимается внедрением новой инфраструктурной платформы, начиная от сети и физических серверов, и заканчивая уровнем приложений и процессами CI/CD.

В своем докладе Максим расскажет о трансформации IT-инфраструктуры компании с использованием платформы Harvester. Вы узнаете, как небольшая команда DevOps-инженеров смогла модернизировать устаревшую инфраструктуру, перейдя к гиперконвергентной архитектуре.

👉🏻 Регистрируйтесь на DevOpsDays Almaty’24 и не пропускайте ни одного докладчика — интересного будет много.

#devops #devopsdays #speakers

@devopsdayskz
1🔥63👍3😎2
Грант на развитие вашей облачной инфраструктуры

Получите 100 000 тенге и 100%-кэшбек на первое пополнение

Провайдер IT-инфраструктуры Servercore запускает специальную программу для новых клиентов из Казахстана, которые работают в сфере E-commerce.

Бонусами можно полностью оплатить любой сервис в панели управления Servercore: облачный и выделенный сервер, а также PaaS-решения: Managed Kubernetes и Облачные базы данных.

Все сервисы доступны в трех зонах доступности — Алматы, Ташкенте и Найроби.

👉 Узнать подробнее и оставить заявку
👍422🔥2😎1
Forwarded from DevOpsDays Almaty 2025
⭐️ Спикер #16 на DevOpsDays Almaty'24 — Мажен Касым, основатель Qazaq Open Source Initiative (QOSI) и архитектор решений в NITEC.

Касым
обладает более чем 15-летним опытом в IT, финансах и цифровой трансформации. Его профессиональный путь включает роли в Национальном Банке Казахстана, САМРУК-КАЗЫНА и других значимых цифровых проектах.

В своем докладе Касым расскажет
, как open source решения с революционизируют безопасную cloud-native инфраструктуру с применением подхода Zero Trust Network Access (ZTNA).

Вы узнаете, как использовать технологии с открытым исходным кодом SUSE Rancher, Wazuh и Teleport для модернизации и защиты вашей инфраструктуры. Сможете разобраться в роли ZTNA в современных cloud native средах и поймете, как open source стимулирует инновации, масштабируемость и безопасность.

👉🏻 Регистрируйтесь на DevOpsDays Almaty’24 и узнайте, как эти решения могут преобразовать ваш бизнес и способствовать цифровому развитию Казахстана.

#devops #devopsdays #speakers

@devopsdayskz
1🔥5🎉3😎3👍2
📈 Мониторинг функций AWS Lambda

Всё, что нужно знать о мониторинге AWS Lambda: инструменты, метрики и передовые методы отслеживания работоспособности и эффективности ваших бессерверных приложений

👉 Руководство поможет вам выявлять проблемы на ранних стадиях и оптимизировать производительность.

#AWSLambda #Serverless #Monitoring

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍42😎2
☄️ Новости и релизы инструментов DevOps

PipeCD — платформа непрерывной доставки GitOps для приложений в разных средах, выпустила версию v0.49.0. Улучшенная поддержка AWS Lambda, улучшения ECS, поддержка OIDC для SSO и отправка трассировок OpenTelemetry в управляющую плоскость.

Devtron — платформа для интеграции инструментов в Kubernetes, обновлена до версии v0.7.2. Поддержка создания плагинов на уровне конвейера, поддержка TLS для Git и GitOps, вебхуков GitLab, асинхронное обновление приложений Argo CD и другие функции.

Cortex — масштабируемое хранилище для Prometheus, выпустил версию v1.18.0 с множеством обновлений. В их числе: экспериментальная поддержка записи гистограмм, фильтрация оповещений (API ListRules), новый механизм отклонения запросов, ограничитель по принципу токен-бакета и другое.

Argo Workflows — движок для оркестрации параллельных заданий в Kubernetes, выпустил версию v3.6.0-rc1 с сотней изменений. Среди новых функций: поддержка Prometheus TLS по умолчанию, настраиваемые индивидуальные метрики, метрики OpenTelemetry, поддержка эфемерных учетных данных для S3 и множество улучшений в интерфейсе.

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥32😎2
Приглашаем на самую насыщенную IT-конференцию Казахстана с экспертами из Yandex Cloud, Miro, Raiffeisen, Kolesa Group, Ænix, Dodo и др.

16 ноября в Алматы пройдет CodeTalks — профессиональная оффлайн конференция для Backend-, Frontend-разработчиков, QA, DevOps, аналитиков и менеджеров.

Участников ждут:

▫️ Выступления профессионалов в каждом из треков. Гарантируются выступления только опытных спикеров с хардовыми докладами. Например, Георга Гаала и Андрея Квапила.
▫️ Знакомство и общение на стендах IT-партнеров: Yandex Cloud, Altel Digital, PVS-Studio, CDEK, Kolesa Group, Servercore.
▫️ Возможность вырваться из повседневной рутины, посмотреть на задачи и проекты с другой стороны, обменяться опытом и вдохновиться новыми идеями.

Конференция платная — 25 000 тенге. Количество мест ограничено. Для участия — регистрируйтесь на сайте.

Суббота, 16 ноября
Алматы, кинотеатр Арман
🔥52👍2😎2
☄️ Нашли вам занятие на выходные — погрузитесь в теорию и практику Linux на воркшопах с ведущими экспертами индустрии.

👉 Регистрируйтесь до 4 октября здесь.

Какие воркшопы уже есть:

Приватный self-hosted мессенджер — 12 октября
Создание приватного сетевого контура для связи удаленных площадок — 19 октября
Приватное облачное хранилище файлов — 26 октября

Воркшопы подойдут, если вы:
— Уже знакомы с Linux и всегда выбираете командную строку вместо UI
— Умеете побеждать рутину с помощью автоматизаций Bash или Python
— Знаете основы TCP/IP, DNS и HTPP
— Хотите обучаться на реальных кейсах


Длительность одного воркшопа:
7 часов по субботам.

Воркшопы проходят в небольших группах, поэтому количество мест ограничено — необходимо пройти отбор.

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63😎2
Forwarded from DevOpsDays Almaty 2025
☄️ DevOpsDays Almaty 24 стартовал!

Подключайтесь к онлайн-трансляции, если не смогли присутствовать на конференции лично — и не пропускайте ни одного доклада.

Также вступайте в чат онлайн-трансляции, чтобы задавать вопросы по докладам — спикеры ответят вам в прямом эфире или в чате в свободную минуту.

Кстати, за классные вопросы мы дарим не менее классный мерч! 🎁

@devopsdayskz
🔥8👍5😎4
KazDevOps pinned a photo
KazDevOps pinned a photo
🔥 Тренды российского рынка DevOps

Исследование охватило 817 IT-специалистов и руководителей компаний из различных отраслей полезно тем, чтобы посмотреть, что возможно ждет и казахстанский рынок.

Ключевые выводы:

38% компаний используют DevOps-практики именно для снижения себестоимости разработки за счёт автоматизации — чаще автоматизируют развёртывание, проверку кода на уязвимости, тестирование и сбор требований.

Для более 60% компаний приоритетные задачи — качество продуктов и скорость их доставки до конечных пользователей.

48% компаний планируют обновить стек технологий и DevOps-инструментов в ближайшем году, но многих останавливает высокая стоимость лицензий и дефицит специалистов, способных с ними работать.

Доля open-source инструментов за год выросла с 56 до 73%.

69% компаний используют гибридные облака, совмещая частные и публичные среды. И половина из них считает, что открытость внутренних процессов безопасности — главный критерий выбора облачной платформы.

Где сейчас развернуты DevOps-инструменты: 53% — преимущественно On-prem, частично в облаке; 27% — все On-prem; 16% — преимущественно в облаке, частично On-prem. И только у 4% все в облаке.

77% уже наняли команды или специалистов по DevSecOps. 80% оценивают уровень зрелости своих процессов ИБ на 4–5 баллов из 5. Безопасность перестаёт быть чем-то внешним по отношению к разработке и эксплуатации, а становится неотъемлемой частью всего жизненного цикла продукта.

Многие компании внедряют специальные политики и процедуры безопасной разработки — например, гейты качества кода, сканирование контейнеров, защиту секретов и учётных данных в репозиториях и платформах CI/CD.

Наиболее распространённые практики безопасности в CI/CD: SAST — 44%, DAST — 43%, SCA — 33%, IAST — 19%, фаззинг-тестирование — 6%.

36% респондентов назвали недостаток компетенций главным барьером на пути к использованию ИИ.

На рынке мало специалистов способных работать с современным стеком DevOps. Спрос намного превышает предложение. Нехватка ощущается на всех уровнях — разработчиков, инженеров, архитекторов, руководителей. Конкуренция за таланты высока как никогда.

Читайте полное исследование и делитесь с коллегами 🫡

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🔥3🤮3😎2
Forwarded from DevOps FM
👩‍💻 Всем DevOps! Начнём неделю с подборки лучших практик по Terraform:

1. Разделяйте файлы конфигураций. Вместо того чтобы помещать весь код в main.tf, лучше распределите его по нескольким файлам:
main.tf: вызывает модули, локальные файлы и источники данных для создания всех ресурсов.
variables.tf: содержит объявления переменных, используемых в main.tf. Чтобы улучшить читаемость кода, размещайте обязательные переменные вверху, а необязательные — внизу, разделяя их строкой комментария;
outputs.tf: содержит выходные данные ресурсов, созданных в main.tf;
versions.tf: содержит требования к версиям Terraform и поставщиков;
data.tf: содержит импорт ресурсов;
resource.tf: содержит объявление конкретного ресурса;
terraform.tfvars: содержит значения переменных. Нигде не должен использоваться.

2. Упорядочьте ключи в блоке переменных variables.tf следующим образом: denoscription, type, default, validation.

3. Используйте динамические блоки. Они позволяют создавать конфигурации с более высокой степенью гибкости и автоматизации. Их используют для генерирования повторяющихся блоков кода на основе входных данных, что упрощает управление инфраструктурой и уменьшает объём дублирующегося кода.

4. Старайтесь делать ваши модули ресурсов максимально простыми.

5. Указывайте версии ваших модулей, иначе вы можете столкнуться с неожиданными проблемами при очередном развертывании. Для обновления ваших модулей используйте семантическое версионирование.

6. Если ваши модули тесно связаны — объедините их в один. Такие модули можно хранить в одном репозитории и использовать их в качестве подмодулей. Так вы сможете версионировать их как единое целое, и управлять ими станет проще.

7. Используйте map вместо list для описания группы объектов. Если требуется создать группу идентичных объектов, то лучше использовать map, так ресурсы будут обновляться. При использовании list ресурсы пересоздаются. Для некоторых сценариев это критично.

#bestpractices #devops #terraform
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍82😎2