Сегодня о процессе, который помогает обеспечивать эффективное обучение.
Это помогает контролировать качество обучения и гарантировать, что каждый студент развивается в нужном направлении. Кроме того, они проводят оценку компетенций студентов через тестовые задания по пройденным темам.
Тех, кто успешно пройдет курс и проявит себя на высшем уровне, мы готовы принять на практику для работы над реальными проектами в команду Core 24/7.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥13👍9👾4😎3
Amazon S3 Tables — новое решение от AWS для хранения структурированных данных, таких как ежедневные транзакции, потоковые данные с сенсоров и рекламные показы.
Формат Apache Iceberg обеспечит простоту выполнения запросов с использованием популярных движков: Amazon Athena, Amazon EMR и Apache Spark.
Основные особенности Amazon S3 Tables:
➖ Оптимизация производительности: по сравнению с самостоятельно управляемыми таблицами, S3 Tables обеспечивают до 3 раз более высокую производительность запросов и до 10 раз больше транзакций в секунду.
➖ Упрощенное управление: S3 Tables автоматически выполняют задачи обслуживания: компактизация файлов, управление снапшотами и удаление неиспользуемых файлов.
➖ Интеграция с аналитическими сервисами AWS: S3 Tables легко интегрируются с Amazon Athena, Amazon Redshift и Amazon EMR, а также с популярными инструментами с открытым исходным кодом.
➖ Упрощенное управление доступом: таблицы — полноценные ресурсы AWS, что позволяет применять к ним политики доступа и упрощает управление безопасностью данных.
@DevOpsKaz😛
Формат Apache Iceberg обеспечит простоту выполнения запросов с использованием популярных движков: Amazon Athena, Amazon EMR и Apache Spark.
Основные особенности Amazon S3 Tables:
Amazon S3 фактически станет аналитической СУБД с особым хранилищем на котором будут храниться данные в формате Iceberg — лучший вариант для организации даталейков.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤4😎3👾2👍1
Мусин анонсировал запуск в Казахстане одного из самых популярных сервисов распределенной доставки контента (CDN) от Amazon — Cloudfront. Подробности пока держат в тайне, но новость уже радует.
Если вдруг вы не в теме, Amazon Cloudfront — это must-have для молниеносной доставки контента, от картинок и видео до веб-страниц.
Представьте, что заходите на сайт кого-нибудь американского СМИ, и вам, чтобы не гнать информацию по проводам из Штатов, дают картинки с сервера в Германии, который явно ближе. А это что значит? Сайт загрузится быстрее, чем если бы картинки шли из-за океана🚀
Ждем деталей от Мусина и, конечно, первых впечатлений от казахстанских IT-компаний и разрабов, которые начнут им пользоваться.
🔥 — Новость — огонь!
😁 — Все будет через ж…
Благодарим за новость @bailanysty
#партнерский_пост
Если вдруг вы не в теме, Amazon Cloudfront — это must-have для молниеносной доставки контента, от картинок и видео до веб-страниц.
Представьте, что заходите на сайт кого-нибудь американского СМИ, и вам, чтобы не гнать информацию по проводам из Штатов, дают картинки с сервера в Германии, который явно ближе. А это что значит? Сайт загрузится быстрее, чем если бы картинки шли из-за океана
Ждем деталей от Мусина и, конечно, первых впечатлений от казахстанских IT-компаний и разрабов, которые начнут им пользоваться.
🔥 — Новость — огонь!
😁 — Все будет через ж…
Благодарим за новость @bailanysty
#партнерский_пост
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥45🤣8❤3😎3👍2
12 страниц отчета от SNYK по вопросам безопасности Open Source. Рассказываем ключевые моменты.
1️⃣ Усталость в сфере безопасности приложений и замедление прогресса:
— Организациям сложно внедрять комплексные практики безопасности. Ключевые инструменты, такие как SCA и SAST внедряют менее чем в 70% случаев.
— Проактивные меры безопасности для цепочек поставок снизились на 11% за год, что указывает на нехватку ресурсов и усталость команд.
2️⃣ Проблемы с безопасностью цепочек поставок:
— Несмотря на то что 62% организаций начали использовать мониторинг SBOM, только небольшая часть применяет передовые меры. Результаты показывают низкое использование воспроизводимых сборок (21%) и подписи артефактов (36%).
— Ограничения бюджета и ресурсов сказывается на вкладе в безопасность цепочки поставок.
3️⃣ Ускорение исправлений уязвимостей:
— Проекты с открытым исходным кодом быстрее исправляют критические уязвимости, чем проприетарные решения.
— Среднее время устранения критических уязвимостей продолжает сокращаться.
4️⃣ Интеграция инструментов безопасности:
— Инструменты безопасности все чаще интегрируются на ранних этапах разработки (в CI/CD пайплайнах и проверках до фиксации кода).
— Использование интеграции безопасности в IDE снижается в пользу автоматизированных решений, минимизирующих нагрузку на разработчиков.
5️⃣ Роль ИИ в безопасности:
— 79% респондентов уверены, что ИИ улучшает безопасность кода. Однако код, сгенерированный ИИ, все еще содержит уязвимости.
— Команды безопасности применяют строгие проверки кода, независимо от того, был ли он написан человеком или ИИ.
6️⃣ Недостатки управления уязвимостями:
— 52% организаций не успевают исправлять критические уязвимости в рамках SLA.
— Сложности приоритизации уязвимостей на основе бизнес-рисков затрудняют эффективное устранение угроз.
@DevOpsKaz😛
— Организациям сложно внедрять комплексные практики безопасности. Ключевые инструменты, такие как SCA и SAST внедряют менее чем в 70% случаев.
— Проактивные меры безопасности для цепочек поставок снизились на 11% за год, что указывает на нехватку ресурсов и усталость команд.
— Несмотря на то что 62% организаций начали использовать мониторинг SBOM, только небольшая часть применяет передовые меры. Результаты показывают низкое использование воспроизводимых сборок (21%) и подписи артефактов (36%).
— Ограничения бюджета и ресурсов сказывается на вкладе в безопасность цепочки поставок.
— Проекты с открытым исходным кодом быстрее исправляют критические уязвимости, чем проприетарные решения.
— Среднее время устранения критических уязвимостей продолжает сокращаться.
— Инструменты безопасности все чаще интегрируются на ранних этапах разработки (в CI/CD пайплайнах и проверках до фиксации кода).
— Использование интеграции безопасности в IDE снижается в пользу автоматизированных решений, минимизирующих нагрузку на разработчиков.
— 79% респондентов уверены, что ИИ улучшает безопасность кода. Однако код, сгенерированный ИИ, все еще содержит уязвимости.
— Команды безопасности применяют строгие проверки кода, независимо от того, был ли он написан человеком или ИИ.
— 52% организаций не успевают исправлять критические уязвимости в рамках SLA.
— Сложности приоритизации уязвимостей на основе бизнес-рисков затрудняют эффективное устранение угроз.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥3⚡2👍2
Сегодня предлагаем поразмышлять над будущим Kubernetes. На Хабре завязалась интересная дискуссия. Все дело в растущей сложности Kubernetes — как будто он должен перестать существовать как самодостаточное ПО,
Автор сравнивает Kubernetes с ядром Linux, предлагая создать специализированные «дистрибутивы» Kubernetes, аналогично дистрибутивам Linux, заточенных для различных задач и отраслей.
Хотите крутить ML/AI — вот вам с десяток «дистрибутивов», которые заточены под эту задачу, в которых уже есть Kubernetes и остальные компоненты с предустановленными оптимальными настройками и каким-то количеством доступных пользователю опций и настроек.
Или можно выбрать один из универсальных дистрибутивов, на котором удовлетворительно крутится более-менее всё.
По его мнению новый подход позволит упростить использование Kubernetes, сделав его более доступным и эффективным для конкретных задач.
А что думаете вы? Делитесь 👇🏼
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍16❤4🔥3😎3
Компания выпустила отчет и показала, как по их мнению чувствует себя интернет в конце 2024 года. В нем описаны ключевые тенденции и статистические данные (без учета Китая).
Листайте полный отчет и делитесь с коллегами
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
2⚡4👍3🔥3👾3
Стартап Biometric Vision обратился к нам с задачей миграции инфраструктуры своего сервиса в облако. Мы выделили команду: тимлид и инженеры провели первичный анализ, по результатам которого стали внедрять план работ.
В итоге Biometric Vision получил готовую инфраструктуру по современным требованиям DevOps и безопасности, которая станет основой для дальнейшего масштабирования их решений.
👉 В новом кейсе рассказываем, чем и как мы помогли
#кейс #devops
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥10👍6⚡4👾2
Второй ивент Rocket Tech собрал более 200 ведущих представителей банковского сектора, МФО, финтехов и государственных финрегуляторов.
Что было интересного:
#партнерский_пост
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4😎2⚡1
Cодержит 44 улучшения, из которых 13 — Stable, 12 Beta и 19 в Alpha. Ключевые особенности:
— Memory Manager достиг статуса GA: модуль управления памятью теперь в стабильной версии с более эффективным распределением памяти между подами и улучшением производительности рабочих нагрузок.
— QueueingHint (бета-версия): новый механизм для оптимизации планирования подов с подсказками о приоритетах очередей.
— Поддержка OpenTelemetry Tracing (бета-версия): упрощает отслеживание и мониторинг распределенных систем.
— Улучшения в управлении жизненным циклом подов на Windows-нодах: возможность корректного завершения работы подов при выключении Windows-нод, что повышает надежность и согласованность приложений в гетерогенных кластерах.
Новая версия решения для автоматизации операций с Kubernetes-кластерами в различных средах:
— Технический превью KubeOne UI.
— Первая реализация провайдера KubeVirt.
— Новая команда kubeone kubeconfig generate.
— Поддержка Kubernetes 1.31 и Ubuntu 24.04.
— Интеграция с Cilium v1.16.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5⚡3🔥3😎2
В 2023 году Национальная служба реагирования на компьютерные инциденты KZ-CERT зафиксировала двукратный рост числа инцидентов среди казахстанских компаний — 34,5 тысяч.
В «Лаборатории Касперского» отмечают, что почти каждая третья казахстанская организация (31%) становилась жертвой кибератак. С ростом объёма данных требуется всё больше инструментов для их хранения и обработки, увеличивается и потребность в информационной безопасности.
По теме вышло большое интервью специалистов облачной платформы Yandex Cloud в Казахстане и независимого эксперта по ИБ Евгения Питолина про то, как выстраивать защиту внутри компании и в облаке.
Ключевые моменты:
● Облака помогают гибко масштабировать инфраструктуру при колебаниях спроса, а также ускорять разработку и time-to-market. Каждая компания определяет для себя оптимальную стратегию хранения данных — в облаке, в собственной инфраструктуре или гибридную. Это зависит от задач и особенностей бизнеса.
● При массивном росте данных задействуется больше ПО для их обработки, поверх старых систем создаются новые. Обычно компании фокусируются на средствах безопасности для новой инфраструктуры и могут забывать про то, что нужно равномерно защищать весь контур.
● Для проверки безопасности компаниям стоит регулярно проводить пентесты и участвовать в программах баг-баунти. Нужно не забывать про человеческий фактор: обучение сотрудников и повышение их осведомлённости о киберугрозах поможет предотвратить атаки методом социальной инженерии.
👉 Читать подробнее
#реклама
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6😎3👾2
Ищут спикеров на Kolesa MLOps Meetup, который состоится 16 января в Алматы 🔥
👉 Можно выбрать одну из тем
Особенно оценят доклады, основанные на реальных кейсах и практическом опыте по решению конкретных проблем и вызовов. Также будут очень рады видеть доклады на казахском языке.
📅 Заявки принимают до 20 декабря
👉 Подать заявку
#партнерский_пост
👉 Можно выбрать одну из тем
Особенно оценят доклады, основанные на реальных кейсах и практическом опыте по решению конкретных проблем и вызовов. Также будут очень рады видеть доклады на казахском языке.
📅 Заявки принимают до 20 декабря
👉 Подать заявку
#партнерский_пост
👍5❤4🔥3⚡2
Readme Generator for Helm — инструмент для автоматического создания файла
Особенности:
➖ Инструмент анализирует
➖ Генератор создает README с заголовками, описаниями и таблицами, объясняющими параметры, используемые в Helm-чарте.
➖ Поддерживаются таблицы с описанием всех переменных, их типов, значений по умолчанию и назначений.
➖ Легко интегрируется в CI/CD-процессы.
➖ Запускается одной командой и требует минимальной настройки.
@DevOpsKaz😛
README.md для Helm Charts. Отлично упрощает документацию для разработчиков и пользователей 👌🏻Особенности:
values.yaml и другие файлы, и автоматически создает структурированный и понятный README.md.@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4⚡2❤2😎2
Благодаря Kubernetes внесение изменений в приложения стало более бесшовным. Но как сделать так, чтобы эти изменения не оказывали негативного влияния на пользователей? Например, речь о разрывах соединений.
Помогаем разобраться в поведении pod-ов при rolling deployment и методы достижения настоящего нулевого простоя, чтобы клиентские соединения оставались стабильными даже при обновлении приложения.
👉 Читайте в новой статье
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4⚡3😎3
Круто, что для многих в новой профессии есть четкие Roadmaps. Есть и книги #devopsbooks, и курсы. Но куда ценнее — реальный опыт других новичков.
В статье на Хабре парень рассказывает, как прошел путь от эникейщика до DevOps'a и что конкретно для этого делал.
Вот некоторые его советы:
Статью стоит прочитать тем, кому нужно вдохновение, поддержка и понимание, чего ожидать от профессии в целом.
Если хотите поделиться историей своего пути — всегда можете предложить ее нам. Мы поможем с редактурой. Главное условие — опыт должен быть полезен другим.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3😎3👾2
Новый инструмент для упрощения управления дата-центрами и большими инфраструктурами. Ключевые особенности:
— Централизованное управление несколькими узлами Proxmox VE и Proxmox Backup Server из единого интерфейса
— Заточен для работы с большими кластерами и поддерживает несколько дата-центров
— Есть возможности автоматизации процессов, таких как обновление узлов, настройка сетевых параметров и управление хранилищем
— Интуитивно понятный веб-интерфейс, который позволяет легко отслеживать состояние системы и выполнять основные задачи
— Интеграция с существующими решениями Proxmox
— Роль Planner: упрощенный доступ к Agile-инструментам планирования
— Allowlist для интеграций на уровне инстанса
— Автоматическое решение уязвимостей: новая политика для быстрого реагирования на риски
— Ротация токенов доступа в UI
— Полный контроль за тем, как используются ресурсы в разных проектах
— Снизили риск случайного удаления данных
— Учётные данные обрабатываются в формате base64
— Добавили новые функции
DeferReactivation и RestartMode=debug— Необходимо адаптировать существующие конфигурации с учетом нового поведения
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3⚡3🔥3😎3
Обещают научить использовать инструменты кибербезопасности, управлять ИТ-инфраструктурой, а также разрабатывать стратегии миграции в облако.
Курс для продвинутых пользователей
Сможете:
👉 Посмотреть подробнее
Пишут, что бесплатно, но есть нюанс. Муторная регистрация, где нужно позвонить по номеру и привязать платежную карту.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮6👍5❤3🔥2🤣2
По данным hh.ru профессия DevOps-инженер вошла в топ 3 высокооплачиваемых в 2024 году. При этом сфера DevOps становится всё более стратегической, внимание концентрируется на следующем:
— Предиктивная аналитика и автоматизированное управление инцидентами позволят DevOps-специалистам переходить от реактивных к проактивным моделям работы.
— Low-code/No-code инструменты облегчат доступ к DevOps-практикам для широкой аудитории разработчиков и инженеров.
— Помимо интеграции безопасности на этапе CI/CD постепенное внедрение подходов Zero Trust сделает периметр безопасности «динамическим», а управление доступом — более гибким.
— Поддержка масштабируемых, распределённых систем станет ключевой задачей.
— Edge computing станет важным компонентом для работы с чувствительными к задержкам приложениями.
— GitOps становится базовым стандартом управления инфраструктурой, что приводит к появлению новых CI/CD-решений, оптимизированных для этого подхода.
— FinOps: управление затратами станет суперважной частью DevOps-стратегий, особенно в условиях мультиоблачных решений.
— AIOps: автоматизация с помощью AI ускорит обработку инцидентов, позволив командам сосредоточиться на разработке и новых функциях.
Продолжение — завтра в следующем посту🫡
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍7❤5😎3
Шагайте в новый год с четким планом развития и делитесь им с коллегами
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍9❤3😎2👾2
Если посмотреть на LLM и AI с точки зрения оценки рисков в работе приложений, то польза от автоматизации очевидна.
В статье автор предлагает «скормить» моделям ИИ техническую спецификацию изменений, а взамен получить готовый отчет по AppSec. Важный момент — это не полная замена специалиста безопасности, а лишь усиление его компетенций.
Автор автоматизировал:
Пример, как это все работает, есть в видео.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤2😎2
Вчера пришло одобрение от главных организаторов devopsdays.org и Daniel phrawzty Maher на проведение DevOpsDays Tashkent.
Организаторы ивента — Proxima, наша компания CORE 24/7 и PS Cloud Services.
Прошедший DevOpsDays Almaty 2024 дал нам возможность взглянуть шире, и теперь выходим на новый рынок. За 3 года организации конференции мы набрались опыта и сможем помочь коллегам из соседней страны.
Точные даты пока неизвестны, следите за новостями
И будем рады видеть вас в Ташкенте!
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15⚡7👍6❤4🎉4