Каждую последнюю пятницу июля админы всего мира отмечают профессиональный праздник. Мы непосредственно связаны с ним — и мы поздравляем всех коллег!
Желаем, чтобы технологии служили вашему делу, а не трепали нервы.
Желаем, чтобы работа всегда приносила удовольствие.
Желаем, чтобы вы прокачивались, росли и пожинали плоды своего труда.
Сила — в сообществе.
Обнимаем всех!
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥28❤6🎉6😎3
Бесплатный пользовательский проект для управления кластерами Kubernetes на macOS, Windows и Linux. Приложение упрощает сложности управления Kubernetes, предлагая интуитивно понятный и удобный интерфейс.
Веб-интерфейс позволяет управлять данными о CVE из различных источников (NVD, RedHat, MITRE, Vulnrichment и т.д.). Есть возможность «подписки» на определенные CVE ради уведомлений об изменениях.
Ограничивает системные вызовы для повышения безопасности контейнеров. Профили (RuntimeDefault, Localhost, Unconfined) задаются через securityContext, блокируя ненужные для защиты от уязвимостей. Автор ресурса столкнулся с избыточными вызовами в авто-генерируемых профилях, создал онлайн-инструмент для анализа и сравнения профилей, упрощая их оптимизацию.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4❤3😎3
ИТ-инфраструктура: как оптимизировать расходы и не потерять в эффективности.
В программе:
— Кейсы от лидеров индустрии (Servercore, Core 24/7, DATA STAR)
— Практические подходы к DevOps, DevSecOps и управлению инфраструктурой
— Интерактивный нетворкинг и живое общение
— Розыгрыши, подарки и летняя атмосфера под открытым небом
— Бургер-перерыв для неформального диалога 🍔
👥 Мероприятие ориентировано на:
СТО, CEO IT-компаний, архитекторов инфраструктуры, DevOps-инженеров, IT-директоров и технологическое сообщество Казахстана.
👉 Участие по регистрации
📅 1 августа 2025
🕓 16:30 – 21:00
📍 Most It hub БЦ Fortis, улица Ходжанова, 2/2
#партнерский_пост
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3⚡2🔥2😎1
Процессы — сплошной хаос.
Управление построено на личных связях.
Общего хранилища информации о проектах просто нет.
Проектных артефактов тоже нет.
В такой атмосфере разработчики — чуть ли не единственные, кто знает о продуктах достаточно широко. И поэтому они превращаются в многостаночников. Знакомая ситуация? Таких компаний у нас много.
Собрали рекомендации, как вернуть разработчикам разработку:
Что еще важно:
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥3⚡2😎1
📅 1 августа 2025
🕚 14:00–17:00 по времени Алматы
📍 Онлайн
Приглашаем DevOps-инженеров, платформенные команды, облачных архитекторов и всех, кто работает с Kubernetes, на бесплатный практический тренинг от SUSE.
Что вас ждёт:
— Развёртывание кластеров Kubernetes
— Надёжный деплой приложений с Application Collection
— Управление приложениями через Fleet
— Настройка Zero Trust-среды и политик безопасности с SUSE Security
— Обнаружение и устранение ошибок с помощью SUSE Observability
Спикер: Ivan Ekimov, PreSales Engineer в SUSE
👉 Регистрируйтесь бесплатно
#партнерский_пост
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3👍3⚡2😎1
Kubernetes готовит свежий релиз v1.34, который выйдет 27 августа 2025 года. Это обновление без удалений, но с кучей крутых фишек. Давайте разберём главное:
Подключение GPU и спецаппаратуры станет стабильным. Kubernetes распределит устройства с гибкой фильтрацией через CEL.
Kubelet использует короткоживущие токены (бета по умолчанию) для авторизации контейнеров — безопаснее секретов.
Deployments получат альфа-опцию: новые поды при старте старых (
TerminationStarted) или после их завершения (TerminationComplete). Полезно при ограничениях.Kubelet и API Server станут стабильными с OpenTelemetry (трассировка CRI-вызовов), помогая найти задержки (тестировалось с v1.25).
trafficDistribution (бета) позволит направлять трафик в ту же зону (PreferSameZone, вместо PreferClose) или узел.Безопасный YAML с комментариями и простым синтаксисом ожидается для kubectl (не гарантировано).
HPA (бета) даст настройку порогов масштабирования (альфа в v1.33) для точной подстройки.
👉 Читайте подробнее здесь
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤3🤡2😎2
Bottlerocket — это открытая Linux-ОС, созданная специально для контейнеров. Почему вообще о ней говорят, как она упрощает работу и в чем преимущества над общими ОС? Давайте разберем.
Сперва немного контекста. Почему отказываются от общих ОС (GPOS)? Они подходят для множества задач, но в больших флотах создают проблемы:
Преимущества SPOS для контейнеров:
Однозадачные ОС, как Bottlerocket, заточены под конкретную цель — контейнеры:
Особенности Bottlerocket:
Ключевые бенефиты:
Кстати, в планах поддержка новых EC2 (Inf1, Trn1), FIPS 140-3, упрощённый онбординг с готовым контейнером, ускорение запуска узлов.
Пользуйтесь и делитесь с коллегами
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5👍5🤡4❤3😎2
🎉РОЗЫГРЫШ: 5 подписок на ChatGPT Plus
Мы запускаем совместный конкурс с IT-каналами, которые мы собрали в одну удобную папку – всё самое полезное в одном месте.
🗓Старт – 2 августа
🏁Итоги – 11 августа
🎁Приз – 5 подписок на ChatGPT Plus на 1 месяц
Условия участия:
1. Подпишитесь на нашу папку ссылка
2. Нажмите на кнопку «Участвую» под этим постом
Мы запускаем совместный конкурс с IT-каналами, которые мы собрали в одну удобную папку – всё самое полезное в одном месте.
🗓Старт – 2 августа
🏁Итоги – 11 августа
🎁Приз – 5 подписок на ChatGPT Plus на 1 месяц
Условия участия:
1. Подпишитесь на нашу папку ссылка
2. Нажмите на кнопку «Участвую» под этим постом
2🤡9👍8🔥8👎4🤮3
Предлагаем эксперимент: делаем резервные копии в 4 разных форматах с использованием от 1 до 7 уровней сжатия под каждый формат. Записываем результаты и сравниваем разные виды, чтобы понимать, какие способы более эффективны. Всю рутину сделали за вас и проанализировали итоги.
👉 Читайте в новой статье
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3❤2⚡2😎2
Кейс хоть и прошлогодний, но далеко не устаревший.
В системе Yandex Go из 500 микросервисов произошел часовой сбой всей инфраструктуры. После обновления в сервисе заказов возникли массовые ошибки, вызванные багом с сегфолтом на таймаутах Redis. Несмотря на откат обновления, система не восстанавливалась из-за перегрузки CPU (100% у многих сервисов). Пришлось ограничить трафик до 1% пользователей, а затем постепенно наращивать нагрузку до 5%, чтобы вернуть стабильность.
Причина:
Изначально ретраи с экспоненциальным бэкоффом и джиттером решали проблему таймаутов в сервисе ценообразования. Однако во время инцидента ретраи усилили нагрузку: оркестратор генерировал 3x нагрузку, а общая нагрузка выросла до 9x. Система не могла само-восстановиться после устранения триггера (отката релиза). Ретраи задерживали восстановление, увеличивая очередь запросов.
Следствие:
Сбой привел к остановке всех сервисов на час. Перегрузка CPU и рост запросов замедлили восстановление даже после устранения бага, что выявило уязвимость системы к ретраям в условиях длительного даунтайма.
Решение:
Команда решила внедрить бюджет ретраев с лимитом 10% от успешных запросов, дополнив существующий экспоненциальный бэкофф. Это минимизирует дополнительную нагрузку при сбоях. Также рассмотрели срезание нагрузки на сервере с порогом 50% и deadline propagation для прерывания запросов,. Улучшили алерты и тесты на таймауты Redis.
Выводы:
Ретраи с экспоненциальным бэкоффом не являются универсальным решением — они лишь откладывают перегрузку, а при длительных сбоях усиливают проблему. Ключ — в адаптивном управлении ретраями (бюджет или брейкер) и контроле нагрузки.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍9❤6🔥5🤮2
На хакатон зарегистрировалось больше 30 команд, которые готовы построить тот самый отказоустойчивый сервис, чтобы выдержать нагрузку промо-акции на event большой звезды!
Но хакатон — еще и образовательный. Поэтому организаторы запустили марафон лекций про архитектуру приложений: как построить сервис, чтобы его можно было масштабировать, как устранить детские болезни в высоконагруженных сервисах?
Все это в лекциях с 4 по 13 августа. Лекции публичные (без регистрации и СМС), не только для участников хакатона.
Воркшопы проводит Дмитрий Мельник, автор канала Drim Dev и эксперт в построении высоконагруженных систем.
#партнерский_пост
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥10❤4👍4🤡1
GPT-OSS распространяется по лицензии Apache 2.0. В семействе модели на 20B и 120B параметров, при этом используется архитектура экспертов, когда запускаются только те части, которые действительно нужны для ответа на запрос.
А ещё это первый релиз в опенсорс от OpenAI за 6 лет — последний раз они выпускали мамонта GPT-2.
Попробовать можно здесь. GitHub и инструкция по установке — здесь.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4❤3😎2
◼️ Продлеваем распродажу на всё лето
До 31 августа вы можете забрать курсы в записи по летним ценам:
— Безопасность в Kubernetes: ~150 000 тг. вместо 310 000 тг.
— DevOps Tools для разработчиков: ~117 000 тг. вместо 234 000 тг.
— PostgreSQL База: ~100 000 тг. вместо 200 000 тг.
и ещё 20 актуальных программ.
Идеально для тех, кто готов добавить весомую строчку в резюме. 👉 Выбрать курс
◼️ Kubernetes: База — мы стартовали, но вы ещё успеваете присоединиться
Базовый курс для тех, кто еще не знаком с k8s:
— поможет разобраться в основах k8s: разворачивать инфраструктуру, обслуживать кластер и его сервисы, управлять контейнеризированными приложениями
— научит поддерживать k8s, настраивать мониторинг, находить неисправности и решать проблемы без помощи коллег.
Забрать последние места на поток — по ссылке.
◼️ Бесплатный вебинар «Топ-3 ошибок новичка в System Design Interview. Лайфхаки от практика» — 6 августа в 21:00
Узнаете:
🔹 Что такое System Design и почему он набирает популярность в собеседованиях?
🔹 Зачем SRE специалисту System Design?
🔹 Как пройти System Design Interview на необходимом для SRE уровне?
Разберём реальные кейсы, ловушки интервьюеров и глубже погрузимся в инфраструктуру. Регистрация в один клик — в боте.
◼️ Python для инженеров — 11 августа
Прокачайте свои знания в Python, чтобы автоматизировать рабочие процессы, создавать кастомные решения для управления инфраструктурой и улучшить свои навыки программирования для реальных задач — запишитесь на новый поток курса «Python для инженеров».
◼️ DevOps про деньги: пилотный выпуск уже доступен к просмотру
В рамках второго сезона проекта «Честные вакансии» вместе с Виталием Лихачевым, SRE в крупнейшем голландском тревелтехе, обсудили:
— какие навыки нужны SRE в бигтехе
— требования в вакансии vs реальные рабочие задачи
— сколько получает SRE в Амстердаме
◼️ SRE: data-driven подход к управлению надежностью систем — 25 августа
За 3 недели на основе реального кейса научитесь мониторить, предотвращать инциденты и строить надёжные системы.
Программа и условия — по ссылке.
◼️ Администрирование Linux — 25 августа
Запускаем конкурс летних грантов на курс по Linux! Вы можете забрать обучение с best practices бесплатно или со скидкой до 70%. На кону — 10 грантов.
Чтобы принять участие в их розыгрыше, жмите на ссылку и выполняйте несложное задание. Срок — до 13 августа. Итоги опубликуем 15 августа в телеграм-канале Слёрма.
Важно: при переходе по ссылке на конкурс грантов вам открывается курс. Добавьте его себе и дальше следуйте по шагам.
◼️ Kubernetes для разработчиков — 8 сентября
Фундаментальные знания для разработчиков. Подойдёт тем, кому важно научиться разрабатывать и разворачивать приложения в k8s, конфигурировать своё приложение в кластере, строить CL/CD пайплайн для Kubernetes и т.д.
Программа и условия — здесь.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍6❤3🔥3😎2👾2
Все мы любим красивые метрики и графики, но SLA само по себе не решает проблему убытков от простоев, если не выстроена правильная архитектура и процессы.
Примеры из практики показывают, как квалифицированная работа SRE и прозрачные процессы снижают техдолг и потери, в отличие от формального подхода к SLA.
👉 Подробнее по теме, читайте в крутой статье на Хабре
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥3
Yandex Cloud Data Day состоится 13 августа в Алматы
Команда Yandex Cloud приглашает специалистов из технологических и цифровых команд на очную встречу, посвященную экосистеме сервисов Yandex Cloud для работы с большими данными.
В программе:
✔️ Обзор архитектуры Yandex Cloud Data Platform: экосистема сервисов для хранения, обработки и аналитики данных, актуальные сценарии использования в различных отраслях
✔️ Анонсы продуктовых новинок 2025 года: новые сервисы и функциональные возможности, направления развития платформы
✔️ Более подробные доклады о таких сервисах, как Managed Spark, Managed Kafka, YTsaurus и др.
✔️ Сессия вопросов и ответов с представителями Yandex Cloud и экспертами
✔️ Атмосферный нетворкинг на крыше Большого Алматинского Офиса Yandex Qazaqstan.
Ивент будет особенно полезным для вас, если вы:
🔹 IT-архитектор, аналитик, data-инженер
🔹 Руководитель IT и digital-направлений
🔹 Представитель бизнеса, HR или операционного блока
🔹 Член проектной команды, исследователь, интегратор.
Участие бесплатное, вход по предварительной регистрации.
👉 Региструйтесь здесь
#партнерский_пост
Команда Yandex Cloud приглашает специалистов из технологических и цифровых команд на очную встречу, посвященную экосистеме сервисов Yandex Cloud для работы с большими данными.
В программе:
✔️ Обзор архитектуры Yandex Cloud Data Platform: экосистема сервисов для хранения, обработки и аналитики данных, актуальные сценарии использования в различных отраслях
✔️ Анонсы продуктовых новинок 2025 года: новые сервисы и функциональные возможности, направления развития платформы
✔️ Более подробные доклады о таких сервисах, как Managed Spark, Managed Kafka, YTsaurus и др.
✔️ Сессия вопросов и ответов с представителями Yandex Cloud и экспертами
✔️ Атмосферный нетворкинг на крыше Большого Алматинского Офиса Yandex Qazaqstan.
Ивент будет особенно полезным для вас, если вы:
🔹 IT-архитектор, аналитик, data-инженер
🔹 Руководитель IT и digital-направлений
🔹 Представитель бизнеса, HR или операционного блока
🔹 Член проектной команды, исследователь, интегратор.
Участие бесплатное, вход по предварительной регистрации.
👉 Региструйтесь здесь
#партнерский_пост
👍5🔥4❤2😎2
👉 Смотрите на YouTube
Ключевые темы, о которых поговорили:
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥10👍6⚡4❤2😎2
Коллеги, небольшой опрос. Расскажите, кто вы по должности? ✔️
Anonymous Poll
51%
DevOps-инженер (Junior/Middle/Senior)
12%
Разработчик (Backend/Frontend/Fullstack)
4%
Техническая поддержка (L1/Support Engineer)
3%
Архитектор облачных решений (Cloud Architect / Engineer)
4%
Технический директор (CTO)
13%
Системный администратор (SysAdmin/SysOps)
6%
Инженер по безопасности (Security Engineer)
3%
Руководитель IT-проектов (IT Project/Product Manager)
3%
Data / AI Engineer (ML)
— Поддержка архитектуры RISC-V (64-bit riscv64): расширение возможностей для разработчиков и энтузиастов.
— Улучшенная безопасность: внедрены технологии защиты от атак ROP и COP/JOP на платформах amd64 и arm64, включая поддержку Intel CET и ARM PAC/BTI.
— Поддержка HTTP Boot: теперь Debian Installer и Live-образы поддерживают загрузку через HTTP для систем UEFI и U-Boot, упрощая установку на современное оборудование.
— Обновленный софт: включены последние версии популярных пакетов: GNOME 48, KDE Plasma 6, ядро Linux 6.12 LTS, компилятор GCC 14.2 и Python 3.13.
— База на Debian 13: обеспечивает лучшую совместимость с современным ПО и улучшенную безопасность.
— Ядро Linux 6.8: обновлённое ядро предлагает оптимизации для сетевого стека, драйверов и файловых систем.
— QEMU 9.0.1: инструмент для эмуляции оборудования стал быстрее и эффективнее, особенно для виртуальных машин с большим объёмом памяти и CPU.
— LXC 6.0.1: контейнеры Linux теперь ещё стабильнее, с улучшенной поддержкой системных вызовов и сетевой изоляции.
— Ceph 19.1.0: распределённое хранилище данных получило обновления для лучшей производительности и надёжности, включая оптимизации для блочного и объектного хранения.
— ZFS 2.2.5: файловая система с поддержкой сжатия и дедупликации стала ещё лучше, с исправлениями ошибок и улучшениями стабильности.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3⚡2❤2
Седьмая ежегодная конференция Kolesa Conf соберёт в Алматы более 1600 участников — разработчиков, аналитиков, дизайнеров, продакт-менеджеров, руководителей и всех, кто двигает IT в Казахстане.
Темы докладов будут посвящены backend- и frontend-разработке, ML и MLOps, аналитике, управлению командами, продуктовому дизайну, UX-исследованиям, QA, мобильной разработке, soft skills и многому другому.
Только реальные кейсы из профессиональной жизни IT-экспертов, рабочие подходы и выводы из практики. После каждой секции участники смогут уйти с пониманием: что и как можно улучшить в работе уже завтра.
👉 Зарегистрироваться
Организатор — Kolesa Group — компания, строящая IT-продукты №1 в Казахстане и Узбекистане.
#партнерский_пост
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤8👍3😎3
Скомпрометированные секрете — одна из главных угроз в кибербезопасности, участвует аж в 31% утечек. Традиционные методы обнаружения, основанные на регулярных выражениях, страдают от недостаточного понимания контекста, высокого уровня ложных срабатываний и трудоемкого обслуживания, охватывая лишь около 60% потенциальных утечек.
Команда Wiz отказалась от использования крупных моделей (GPT, Claude Sonnet) из-за их высокой нагрузки на ресурсы, стоимости и рисков конфиденциальности. Вместо этого была дообучена компактная модель Llama 3.2 1B, оптимизированная для одной задачи — поиска секретов.
Это позволило достичь 86% точности и 82% полноты, что превосходит регекс-подходы, при этом модель работает на стандартном CPU-оборудовании.
По этому поводу есть статья, которая детализирует все этапы: подготовку набора данных с помощью LLM для ускорения разметки (заменив месяцы ручной работы на дни), обучение модели и тестирование.
Результаты показали значительное снижение ложных срабатываний по сравнению с традиционными методами.
Разработанная модель интегрирована в продукт Wiz Data Security для быстрой и точной защиты данных. В будущем планируется расширение охвата (конфигурационные файлы, документация), оптимизация размера модели, улучшение скорости вывода через квантование и развитие контекстного анализа для оценки критичности секретов.
Исследование подтверждает, что небольшие дообученные модели могут эффективно решать специфические задачи кибербезопасности, балансируя производительность, эффективность и конфиденциальность, а использование LLM для подготовки данных ускоряет инновации в этой области.
Это к вопросу о том, как на практике помогают LLM
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤9🔥4😎3