Latest posts

DevOps FM
21 Sept, 13:04edited
Nxs-anomaly — инструмент для алертинга и дежурствКогда алертов становится много, сама отправка уведомления - только часть задачи. Важно управлять маршрутизацией, дежурствами и эскалациями, а ещё понимать, что произошло с каждым уведомлением после отправки.nxs-anomaly — open-source инструмент, который собирает этот процесс в отдельный сервис. Он группирует повторяющиеся алерты, определяет текущего дежурного и по заданным правилам запускает цепочки эскалации.Гарантия доставки осуществляется через повторные попытки отправки при ошибках и контроль зависших задач. Система сохраняет историю отправок и сигнализирует пользователю о неудачных попытках, поэтому можно разобраться, дошло ли уведомление, кому оно было отправлено и что произошло дальше.Кому пригодится: DevOps/SRE-командам, которые самостоятельно управляют мониторингом и дежурствами и хотят вынести маршрутизацию алертов,


DevOps FM
18 Sept, 12:01
👩💻 Что нового в Kubernetes 1.37?Бодрый DevOps! В эту пятницу разбираем свежие материалы команды Kubernetes о v1.37 Garhwal. Выбрали несколько изменений, о которых стоит почитать перед обновлением кластера.⏺Масштабирование до нуля. HPA теперь может полностью остановить приложение, если нагрузки нет. Пригодится для обработчиков очередей и фоновых задач.Разбор масштабирования до нуля.⏺Больше контроля над памятью. Memory QoS перешёл в Beta. Kubernetes получает более точный контроль за потреблением памяти контейнерами.Как работает новый механизм.⏺Kubernetes без root. Компоненты ноды теперь можно запускать от непривилегированного пользователя. Ещё один шаг к уменьшению привилегий в кластере.Разбор rootless-режима.


DevOps FM
16 Sept, 13:03
В эфире DevOps FM – срединедельный дайджест новостей!⏺В Forgejo обнаружили критическую уязвимость с RCE и CVSS 9.9.CVE-2026-89094 позволяет выполнить произвольный код при обработке специально подготовленного шаблонного репозитория. Проблема затрагивает версии Forgejo до 16.0.4.Если Forgejo используется во внутренней Git-инфраструктуре, стоит проверить версию и обновиться.Подробнее в статье OpenNET.⏺Вышел Cilium 1.20 с новыми возможностями для сетей Kubernetes.Обновили Gateway API до версии 1.6, добавили ExternalAuth, TCPRoute и UDPRoute, а также поддержку IPv6 в AWS ENI IPAM.Появилась возможность перейти от общего пула IP-адресов к нескольким пулам без пересоздания кластера и смены IP-адресов.Больше об изменениях читайте в блоге CNCF.⏺Исследователи показали способ подмены


DevOps FM
14 Sept, 13:04
Как дать командам доступ к метрикам Kubernetes и не открыть весь Prometheus?Всем DevOps!🖖 В прошлом посте мы разбирали, как LegalOn перестраивает платформу для AI-агентов: даёт им нужный контекст и доступ к окружению, но оставляет чёткие границы действий.В свежем материале CNCF инженеры Adobe разбирают похожую задачу для наблюдаемости: как дать командам самостоятельный доступ к метрикам, не открывая весь общий Prometheus.В многопользовательском Kubernetes командам нужны собственные запросы и оповещения, но общий Prometheus нельзя открыть всем: его API не изолирует запросы по пространствам имён, а множество произвольных запросов создаёт на него нагрузку.В Adobe решили проблему через промежуточный слой: команда → проверка прав → ограничение области данных → PrometheusЭтот слой ограничивает запросы данными своего пространства имён. А нужные


DevOps FM
11 Sept, 12:01
Как LegalOn адаптирует Platform Engineering под AI-агентов ⌨️Продолжаем тему Platform Engineering — сегодня разбираем кейс LegalOn Technologies от Signadot. LegalOn Technologies от Signadot.У LegalOn около 200 инженеров, GKE, Argo CD и собственная платформа Akupara. С появлением AI-агентов узким местом всё чаще становится уже не создание кода, а его проверка и доставка.Архитектуру они разделили на три части:⏺КонтекстКаталог продуктов в YAML используется как источник данных для Terraform и агентов. На основе Terraform HCL и Kubernetes-конфигураций они строят граф знаний, доступный через MCP.По данным LegalOn, это снизило потребление токенов примерно на 25%.⏺Соединение с реальным окружениемmirrord подключает локальный процесс к удалённому окружению GKE, позволяя работать с


DevOps FM
9 Sept, 13:02edited
🔔В эфире DevOps FM – срединедельный дайджест новостей!🔊 NVIDIA договорилась о покупке Hugging Face за $12,93 млрд.NVIDIA объявила о соглашении по покупке Hugging Face — платформы с open-source и open-weight AI-моделями. После сделки Hugging Face должна сохранить открытый и мультиоблачный подход.Для NVIDIA это возможность усилить позиции не только в GPU, но и в инфраструктуре для разработки и запуска AI-моделей. Закрытие сделки ожидается в первой половине 2027 года.Детали сделки можно прочитать в блоге NVIDIA.🔊 В vm2 нашли критическую уязвимость с обходом sandbox и RCE.GitLab Threat Research обнаружила уязвимость с максимальным CVSS 10.0 в популярной Node.js-библиотеке vm2. Она позволяет обойти изоляцию и получить полный доступ к хост-системе.Проблема затрагивает версии


DevOps FM
7 Sept, 13:04edited
Platform Engineering 2.0: как меняется роль внутренней платформыKubernetes, Terraform, GitOps, CI/CD, Backstage — классический стек Platform Engineering уже хорошо знаком.Но что происходит с этой моделью, когда появляются AI-нагрузки и новые способы взаимодействия с инфраструктурой?В материале CNCF автор предлагает рассматривать это как следующий этап — Platform Engineering 2.0.При этом фундамент не меняется: Platform as a Product, удобство для разработчиков, готовые пути, самообслуживание и безопасность на ранних этапах остаются актуальными. Меняется масштаб задач платформы и круг её пользователей.Что добавляется:⏺AI становится ещё одним типом нагрузкиПлатформе теперь приходится учитывать GPU/TPU, запуск и обслуживание моделей, обработку запросов, жизненный цикл моделей, MCP-шлюзы и специальные механизмы защиты.То есть AI — это не


DevOps FM
4 Sept, 12:02
🎙️ На волне DevOps FM!Пятница — отличный повод немного отвлечься от рабочих задач и послушать что-нибудь интересное.В прошлых подборках нас просили больше русскоязычного контента, поэтому собрали три выпуска, которые стоит добавить в список для прослушивания.🗣 DevOps в 2026: Platform Engineering, AI-агенты и будущее джунов от DevOps Kitchen Talks. Что происходит, когда у вас уже 600 сервисов и 3600 пайплайнов? Обсуждают internal platform, её архитектуру и self-service-возможности для разработчиков, а также границы ответственности platform team. Отдельный фокус — AI-агенты и multi-agent workflows: что происходит, когда автоматизация начинает работать уже не только с инфраструктурой, но и непосредственно с engineering-процессами.🗣 Kubernetes 2035: кто будет управлять инфраструктурой? от «В SREду на кухне» /


DevOps FM
3 Sept, 13:03
🔔 Друзья, 9 сентября — День тестировщика, и в этот день в Москве пройдет ежегодная конференция, посвященная обеспечению качества и надежности ИТ-систем.Тема — производительность, отказоустойчивость и все практики, которые позволяют системам выдерживать высокие нагрузки.Будет особенно интересно инженерам по нагрузочному тестированию, QA-лидам, DevOps и SRE-специалистам.Можно прийти лично — пообщаться с коллегами, обменяться опытом и узнать много нового из практик и трендов. А если не получается приехать — конференцию можно смотреть онлайн.📍 Москва, 9 сентября ⌨️ Очно и онлайнПодробности и регистрация на сайте. И в канале конференции.


DevOps FM
2 Sept, 13:03
🔔Новостной дайджест от DevOps FM!⏺ Вышел релиз Kubernetes 1.37.В новой версии добавили 67 изменений: 16 функций перешли в Stable, 23 — в Beta, ещё 27 получили статус Alpha.Среди основных изменений — переход Metrics API в Stable, обновления сетевых компонентов, поддержка Pod Certificates и Cluster Trust Bundles, а также изменения в kube-proxy и cgroup. Релиз также включает обновления и улучшения для безопасности, управления ресурсами и работы кластера.Подробнее об изменениях Kubernetes рассказали в своем блоге.⏺Боты создают 98% трафика на git.kernel.org и заставляют ограничивать сервис.git.kernel.org получает около 6 млн запросов в день, и около 98% из них — боты, которые массово запрашивают страницы отдельных коммитов, создавая постоянную нагрузку на серверы.На пяти серверах


DevOps FM
31 Aug, 13:04
А что, если AI посмотрит ваш Kubernetes?AI-помощники для Kubernetes — уже далеко не новость.Но становится интереснее, когда AI работает прямо в OpenShift Console и при включённом Cluster Interaction может получать актуальный контекст работающего кластера.Red Hat в своем блоге показывает 5 сценариев для OpenShift Lightspeed — AI-помощника, который помогает работать с OpenShift и Kubernetes.Собрали самое интересное 👇1. Спросить вместо поиска по документацииНапример: How do I configure a custom ingress controller? What are the prerequisite network requirements for setting up an OpenShift cluster?Lightspeed использует официальную документацию Red Hat и учитывает версии OpenShift и Lightspeed в вашем окружении.2. Сгенерировать YAML


DevOps FM
28 Aug, 12:03
Подборка интерактивных тренажеров для DevOps⌨️ В эту пятницу собрали тренажеры, где можно на практике разбирать нетривиальные сценарии Kubernetes, networking и troubleshooting.⏺ Deadnodes — тренировка в формате production-инцидента: получаем сломанное окружение, ищем root cause и восстанавливаем систему. Есть сценарии по Linux, Kubernetes, networking и базам данных.⏺ iximiuz Labs — набор hands-on лабораториий с Linux, контейнерами и Kubernetes. Можно самостоятельно разбирать networking, container internals и troubleshooting-сценарии разной сложности.⏺ Anycast и BGP — меняем маршруты и отключаем PoP, чтобы посмотреть, что происходит с трафиком и TCP-соединениями. Можно разобрать проблемы с long-lived connections и capacity при отказе части


DevOps FM
26 Aug, 13:00
Новостной дайджест от DevOps FM!⌨️Делимся свежими новостями и релизами за прошедшую неделю.⏺Kubeflow получил статус CNCF Graduated.Kubeflow получил высший статус зрелости в CNCF. Проект объединяет инструменты для построения AI/ML-платформ на Kubernetes — от подготовки данных и обучения моделей до inference.Для DevOps это ещё один сигнал: Kubernetes всё активнее становится инфраструктурой для AI — от обучения моделей до inference и serving. Детали читайте в статье.⏺AWS продолжает развивать Argo CD в EKS.В понедельник мы разбирали сценарий, где Git становится control plane для инфраструктуры и deployment. Теперь AWS расширяет возможности настройки управляемой Argo CD Capability в EKS — в частности, добавляет поддержку кастомных health checks и параметров сравнения ресурсов.Похож


DevOps FM
24 Aug, 13:04
DevOps через Git: насколько реально управлять всей инфраструктурой и deployment из Git?Что, если от создания VPC до выката приложения в Kubernetes вообще не заходить в AWS руками? Именно такой сценарий GitLab разбирает в статье — и он хорошо показывает, куда движется современный DevOps.Если сильно упростить, схема примерно такая: Git → GitLab CI/CD → OpenTofu → AWS/EKS → Argo CD → приложениеOpenTofu создаёт и изменяет инфраструктуру, GitLab CI/CD управляет процессом и сборкой, а Argo CD следит за состоянием Kubernetes и синхронизирует его с Git.Вместо привычного сценария: > Зайди в AWS, поправь вот это. > Потом сделай kubectl apply. > А почему staging теперь отличается от production?Получаем: > Изменение инфраструктуры — commit. > Изменение приложения — commit. > Дальше автоматика сама приводит окружение к нужному состоянию.И вот это уже интереснее, чем просто очередная


DevOps FM
21 Aug, 12:02
Пятничное чтиво от DevOps FM📚AI-агенты постепенно заходят в DevOps: получают доступ к коду, инфраструктуре, CI/CD и production. Сегодня читаем о том, как безопасно управлять системами, которые умеют действовать самостоятельно.⏺12 августа Docker представил Agent Baseline — набор практических рекомендаций для безопасного внедрения AI-агентов. В центре внимания — least privilege, наблюдаемость, аудит и возможность остановить агента, а не просто надеяться, что модель будет вести себя правильно. Подробнее читайте в статье.⏺CNCF смотрит на проблему с другой стороны: если AI становится частью production, то где проходит граница между ML-командой, DevOps и Platform Engineering? И кто в итоге отвечает за надёжность всей этой системы? Подробнее читайте здесь.⏺В разборе кейса Hugging Face


DevOps FM
19 Aug, 13:53edited
В эфире DevOps FM – срединедельный дайджест новостей и статей!⏺ 10 августа Docker выпустил обновление Docker VMM, переведя технологию в статус Public Beta.Docker VMM — новый уровень виртуализации для Docker Desktop, который сделает работу контейнеров на Mac и Windows быстрее и стабильнее. Среди заявленных улучшений — более быстрый запуск контейнеров, ускоренный файловый I/O и более эффективное управление памятью. Сейчас технология доступна в Docker Desktop 4.86, а финальный релиз по имеющейся информации запланирован на конец октября.Подробнее о том, что изменилось и как попробовать новый VMM — в блоге Docker.⏺ После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 7.2.Новая версия ядра традиционно приносит изменения в подсистемах, драйверах и производительности. Подробности о ключевых


DevOps FM
17 Aug, 13:25
KYAML vs YAML: зачем усложнять простое?YAML давно стал привычным инструментом для DevOps. Но у него есть обратная сторона: неявные типы, зависимость структуры от отступов и множество возможностей, которые Kubernetes на самом деле не использует.Kubernetes предлагает более строгий подход к конфигурациям — KYAML и описывает его преймущества в своем блоге. Идея в том, чтобы оставить от YAML только то, что действительно нужно Kubernetes, и убрать неоднозначности.Что получает DevOps? 🟡 меньше зависимости от отступов; 🟡 более предсказуемую работу со строками и типами; 🟡 явное обозначение списков [] и структур {}; 🟡 более удобную работу с генерацией, шаблонами и автоматизацией; 🟡 KYAML остаётся валидным YAML и рассчитан на совместимость с существующими YAML-парсерами.Но есть и другая сторона. Среди обсуждений инженеров можно встретить мнение, что KYAML не избавляет


DevOps FM
14 Aug, 08:30edited
🎙 Что послушать на выходных: Kubernetes и энергопотреблениеВ пятницу делимся свежим выпуском Kubernetes Podcast про Project Kepler — open-source проект для наблюдения за энергопотреблением Kubernetes-нагрузок. В гостях Ники Маноледаки, Staff Platform Engineer в Grafana Labs и мейнтейнер Project Kepler. Вместе с ведущими она обсуждает, как оценивать энергопотребление рабочих нагрузок, какие метрики для этого можно собирать и почему получить реально точные данные не так просто. Отдельно поговорили о том, зачем Kepler недавно переписали, как проект использует eBPF и Prometheus и при чём здесь растущие вычислительные нагрузки AI.🎧 Выпуск «Measuring Sustainability via Project Kepler» послушать можно здесь.Желаем приятного прослушивания и хороших выходных! А тем, кто дежурит🛡, — спокойных смен 🙌🏼#подкаст #devops #kubernetes #observability #opensource


DevOps FM
5 Aug, 14:53
Новостной дайджест от DevOps FM!🔔 Делимся свежими новостями, релизами и разборами инженерных практик за неделю.🟡 В блоге Kubernetes вышел предварительный обзор версии 1.37, релиз которой запланирован на конец августа.Разработчики рассказали о ключевых изменениях, которые планируется включить в релиз: более 20 новых экспериментальных функций, а также улучшения для динамического распределения ресурсов, сетевого стека и управления рабочими нагрузками. Подробнее читайте в обзоре.⚫️ В том же блоге Kubernetes вышел анонс релиза Gateway API v1.6, в котором ресурсы TCPRoute и UDPRoute перешли в стабильный канал Standard.Это обновление приносит переносимую и стабильную маршрутизацию трафика на L4-уровне. Детали читайте в официальном обзоре.🟡 Исследователи Wiz обнаружили критическую цепочку уязвимостей CosmosEscape в Azure Cosmos DB (не без ИИ-помощника). Найденая брешь в API


DevOps FM
31 Jul, 12:20
Related Channels
Other channels in the same section of the catalogue.
