gram news
Аватар канала DevOps Deflope News

DevOps Deflope News

@devops_deflope

DevOps Deflope News — выборка новостей и тулинга от инженеров «Фланта». Берём весь информационный поток и пропускаем через фильтр здравого смысла. Ещё пишем подкаст. Рекламу не размещаем. Для связи @dvpsdflpfdbkbot.

5,840подписчиков

Открыть канал

Последние посты

  • DevOps Deflope News

    31 авг., 14:03

    Cloudflare открыла исходный код Cloudflare OS, платформы, которую сами используют внутри компании для работы с ИИ-агентами. Агент там опирается на внутренний контекст компании, лезет в корпоративные системы, собирает приложения и автоматизирует рутину.Особое внимание уделено комплаенсу и безопасности. Агент не имеет полного доступа к системе: полномочия жёстко ограничены через механизм Gatekeepers. Эта система контролирует доступ к ресурсам, логирует все действия и требует подтверждения человека для выполнения критических операций. Cloudflare также отслеживает цепочку использования данных (data lineage), фиксируя, какие сведения агент использовал для формирования результата. Это исключает риски утечки данных, гарантируя, что конечный пользователь не получит доступ к чувствительной информации, скрытой за итоговым отчётом или дашбордом.В итоге Cloudflare OS — это полноценная рабочая
    1,910922Открыть в Telegram
  • DevOps Deflope News

    27 авг., 11:05

    22 октября в Москве пройдёт Kuber Conf от АОТ — уже второй раз.АОТ — ассоциация профессионалов индустрии облачно-ориентированных технологий, та самая первая в России некоммерческая организация для внедрения и распространения cloud-native-подходов. Её создали Yandex Cloud, VK Cloud и Флант, чтобы развитие облачных технологий в России не зависело от одного вендора.В прошлом году на дебютную Kuber Conf пришло больше 550 человек. Желаем организаторам, чтобы в этом году нас, участников, стало ещё больше :)Тем в этот раз много: • AI и облачная инфраструктура; • экономика платформ; • безопасность в эпоху LLM; • Platform Engineering; • эксплуатация Kubernetes в production; • наблюдаемость, сеть и Service Mesh; • железо, ЦОДы и bare-metal.И это не считая воркшопов, демо и наших любимых fail-секций.Кстати, если есть свой кейс по темам выше, то до 15 сентября открыты заявки на доклады.
    2,3205321Открыть в Telegram
  • DevOps Deflope News

    18 авг., 16:05

    Прикольная штука для сетей в Kubernetes. Умеет докручивать то, чего не хватает underlay-CNI — вроде Macvlan, ipvlan и SR-IOV.Ещё в декабре 2023 CNCF взяла в sandbox проект Spiderpool — сетевое решение для Kubernetes на базе underlay и RDMA. За это время он неплохо прокачался по фичам, так что рассказываем, что там сейчас.Spiderpool расширяет возможности Macvlan, ipvlan и SR-IOV CNI. Пригодится там, где overlay-сети уже начинают тормозить. Например, в приложениях с высокой сетевой нагрузкой и низкой задержкой, в хранилищах, middleware, при обучении ИИ-моделей.Underlay-подход убирает туннельную инкапсуляцию и маршрутизацию третьего уровня на хосте. В результате растёт пропускная способность, снижается нагрузка на CPU, а пакеты идут с реальными IP подов, без NAT.По фичам всё серьёзно. CRD-based IPAM с dual-stack, статические IP для stateful-приложений вроде MySQL и Redis, RDMA
  • DevOps Deflope News

    11 авг., 15:05

    Образ не меняется. Меняется то, что мы о нём знаем))Собрали, просканировали, получили зелёный отчёт, положили в реестр. Через месяц в базах CVE появляются дыры в тех же пакетах. А ведь образ прежний и отчёт прежний, только вот он больше не про реальность.Сканирование на сборке — это разовый снимок. Дальше нужен регулярный пересбор и перепроверка того, что уже лежит в реестре и крутится в проде.Остальные слабые места собраны в статье на Cloud Native Now (link). Минимальные базовые образы, SBOM, отказ от latest, политики в CI/CD, runtime-защита. Ничего нового там нет, но как чеклист вполне работает :)Вопрос для самопроверки: когда последний раз пересобирался ваш самый старый образ в продакшене?
    3,1401065Открыть в Telegram
  • DevOps Deflope News

    2 авг., 08:11изменён

    Возвращаемся в подкаст DevOps Deflope с выпуском, где вместе с Игорем Курочкиным (Enabling.team) разбираем индустрию исследований.Обсудили: • Для кого на самом деле пишут отчёты: для CTO или для работяг. • Почему все отчёты сейчас массово ушли в ИИ-хайп. • Где искать реальные инсайты (спойлер: в поле «Другое»). • И почему лучший способ изучить инструмент — пойти пить пиво с его автором.Слушать: → На любой удобной площадке → На YouTube → Наш сайт
    Иллюстрация к посту канала DevOps Deflope NewsИллюстрация к посту канала DevOps Deflope News
    5,3001211Открыть в Telegram
  • DevOps Deflope News

    31 июл., 13:39изменён

    Коллеги, ситуация. Отчётов и исследований сейчас по нашей теме выходит много, а времени прочитать всё — нет.И заранее не всегда понятно, какой из них даст что-то полезное, а какой будет просто красиво оформленный текст ни о чём. Как вы выбираете, что читать целиком, а что пролистать по диагонали?
  • DevOps Deflope News

    20 июл., 16:02

    Заканчивается набор в экспертный совет по cloud-native-технологиямАОТ (Ассоциация профессионалов индустрии облачно-ориентированных технологий) набирает первый состав экспертного совета. Коллеги ищут практиков со значимым опытом в области Cloud Native и Kubernetes.Совет будет определять направления развития и работы ассоциации: какие практики продвигать, какие темы исследовать, какой быть Kuber Conf. Также члены совета будут участвовать в разработке образовательных программ и профстандартов по облачным технологиям.Что нужно: — 5+ лет практики в Cloud Native / Kubernetes (разработка, архитектура или менеджмент) — публичный трек: статьи, доклады, участие в Open Source-проектах — 10–20 часов в месяц на дела совета, своя позиция и готовность её аргументировать в дискуссияхВажно: работа в совете общественная, срок — год. Это возможности влияния на то, куда двигается индустрия, и
    4,320106431Открыть в Telegram
  • DevOps Deflope News

    17 июл., 08:01

    MetalBear выкатили mirrord под Windows и решили это отметить, сделали браузерный сапёр в стиле ретро-Windows на неделю запуска. Обещали мерч тем, кто к пятнице удержится в топе рейтинга (неделя запуска уже прошла, так что конкурс закрыт).Само собой, игру тут же взломали) Nitzan, security-инженер из Daylight (это клиент MetalBear), быстро нашла дыру. Сервер не валидировал тайминги, клиент сам присылал таймштампы по каждому ходу и итоговое время прохождения, а сервер принимал их без проверки. Плюс seed для генерации поля и сам PRNG лежали в клиентском JS, то есть браузер уже на старте знал полную раскладку мин. В сумме это давало возможность сгенерировать идеальную последовательность ходов скриптом и отправить её с любым правдоподобным временем :DВообще прикольно, что Nitzan прислала готовый regression-тест, где честное быстрое прохождение — ок, мгновенное прохождение бота — бан, а
    MetalBearNitzan from Daylight hacked our vibe-coded minesweeperWe built a browser Minesweeper for marketing and trusted the client for timing. A security engineer at our customer Daylight tore the leaderboard open, then handed us the regression test to fix it.
  • DevOps Deflope News

    8 июл., 11:03

    Стандартизирован HTTP-метод QUERY, комбинирующий возможности GET и POSTGET много лет тащил на себе задачи, для которых он не особо предназначен. Сложные фильтры, большие списки параметров — со всем этим он справлялся так себе, упираясь в лимит 8000 байт на размер URI. IETF наконец закрыл эту дыру: HTTP-метод QUERY получил статус Proposed Standard, вышел RFC 10008. По сути это гибрид GET и POST. Тело как у POST, а идемпотентность как у GET. Под этой новостью набежало больше сотни комментариев. Для рядового RFC это довольно много :)И знаете, о чём там спорили? Не о технологии. Люди устали. Не от QUERY конкретно, от того, что стандартов и так вагон, а тут ещё один в копилку. Один из комментаторов вспомнил старый мем, мол, раньше было 14 конкурирующих стандартов, решили сделать один универсальный — получили 15. Вот примерно это все и почувствовали)При этом в комментах реально были
  • DevOps Deflope News

    9 июн., 15:05

    OpenTelemetry получил статус Graduation в CNCF.Это высший уровень зрелости проекта в экосистеме фонда. Обычно до Graduation доходят проекты, которые уже массово используются в проде и не зависят от одного вендора или команды.Рынок давно принял OpenTelemetry как стандарт. Graduation — скорее формальность, чем сюрприз.Раньше каждый вендор тащил собственных агентов, SDK и форматы данных. Хочешь перейти с одной платформы на другую? – Удачи! Это был тот ещё квест)С OpenTelemetry приложения могут отдавать телеметрию единообразно. А backend для анализа, хранения и визуализации выбирается отдельно.В результате конкуренция сместилась выше по стеку. Вендоры всё меньше конкурируют агентами и закрытыми форматами, а всё больше — качеством аналитики, удобством работы, снижением шума и дополнительными возможностями платформ. Сейчас об OpenTelemetry всё чаще говорят уже не только в контексте
    4,09017103Открыть в Telegram
  • DevOps Deflope News

    26 мая, 16:02

    Linux Foundation с помощью CNCF выпустил два бесплатных курса про документацию.• LFC111 — Open Source Technical Documentation Essentials Тут основы. Как структурировать, писать и поддерживать техническую документацию в Open Source-проектах.• LFC112 — Creating Effective Documentation for Developers А здесь уже больше практики. Документация API, туториалы, гайды, всё, что мы пишем регулярно.Оба курса рассчитаны на разработчиков, инженеров, PM’ов и технических писателей с базовым пониманием разработки. Обучение занимает 3-4 часа, можно проходить уроки в своём темпе.Нас с вами, коллеги, особо никто не учил писать документацию, а жаль. Конечно, эти курсы не заменят практику и живые задачи. Но они могут дать хорошую базу, чтобы вашей документацией действительно пользовались.Бесплатно, без подписок и смс. Круто же)
    4,660201232Открыть в Telegram
  • DevOps Deflope News

    22 мая, 17:05изменён

    Дочитал «Настоящий SRE» Дэвида Бланк-Эдельмана. Это третий пост из серии, я Алексей Крылов, менеджер продукта. Итоговые впечатления.Главная фишка книги — иерархия надёжности Дикерсона. Пирамида, построенная по той же логике, что и пирамида Маслоу. В основании лежат мониторинг и наблюдаемость. Дальше идут реагирование на инциденты, разбор последствий без поиска виноватых, тестирование и релизы, планирование ресурсов, разработка. На самом верху — проектирование продукта с учётом надёжности с самого начала. Нельзя перейти на следующий уровень, не отстроив предыдущий. Для тех, кто только начинает, это честная дорожная карта.Важный нюанс в том, что движение по этой пирамиде нелинейное. Команда может быть на высоком уровне зрелости и внезапно вернуться в режим «пожарных» из-за крупного инцидента. Это нормально, и книга честно об этом предупреждает.Книга отвечает на вопрос «с чего
    Иллюстрация к посту канала DevOps Deflope NewsИллюстрация к посту канала DevOps Deflope News
    6,030246321Открыть в Telegram
  • DevOps Deflope News

    19 мая, 15:05

    Все внедрили ИИ. Все давно в облаке, все Cloud Native, все успешны. Так выглядит любая конференция.А что на самом деле? Наши коллеги из Ассоциации облачно-ориентированных технологий решили выяснить и запустили исследование состояния Cloud Native в России 2026, которое выросло из всем знакомого State of DevOps Russia.Как всегда, опрос подробный, а отчёт с выводами будет открытым для всех.Чем больше людей пройдут опрос, тем точнее будет отчёт и тем интереснее будет сверить себя с рынком. Может, окажется, что всё не так плохо. А может — наоборот)) И это тоже полезно знать.Пройти опрос →
    3,57085533Открыть в Telegram
  • DevOps Deflope News

    17 мая, 12:04

    Broadcom передала Velero в CNCF.Velero — это инструмент для бэкапа и восстановления Kubernetes-кластеров. Бэкапит не диски, а объекты: деплойменты, права доступа, тома, то есть, всё, что нужно, чтобы поднять приложение заново или перенести его в другой кластер.У проекта длинная история: он начинался как Heptio Ark, затем после покупки Heptio стал частью VMware, а после сделки VMware/Broadcom оказался в зоне влияния Broadcom. При этом Velero давно используется в проде многими командами и сейчас имеет около 10 тысяч звёзд на GitHub.Несмотря на популярность, вокруг Velero оставался вопрос лицензии и регулирования. После резких изменений в VMware-лицензировании часть рынка стала осторожнее относиться ко всему, что находится под контролем Broadcom. Для Open Source это особенно чувствительно. Сегодня вендор активно развивает проект, завтра меняет стратегию, и пользователям приходится
    4,0801093221Открыть в Telegram
  • DevOps Deflope News

    14 мая, 17:01

    Как гарантированно похоронить SRE в своей компанииНа связи Алексей, читаю «Настоящий SRE» Бланк-Эдельмана. В книге разбирают, как SRE приживается в компаниях, и почему чаще всего не приживается. Сценарии, судя по всему, везде одни и те же. Вот вредные советы, что сделать, чтобы и у вас не прижился.Самый быстрый способ — переименовать должности. Был «системный администратор», стал «SRE-инженер». Обязанности те же, культура та же, приоритеты те же. Через полгода организация разочаруется и скажет, что SRE не работает.Второй вариант — превратить команду в службу поддержки третьего уровня. Все сложные тикеты, которые не смогли разобрать другие, летят к SRE-инженерам. Они разгребают, тушат пожары, ни на что другое времени не остаётся. Никаких петель обратной связи, никакого роста надёжности.Третий вариант — дать команде роль привратника с правом блокировать любой деплой во имя
    Иллюстрация к посту канала DevOps Deflope NewsИллюстрация к посту канала DevOps Deflope News
    3,9202853211Открыть в Telegram
  • DevOps Deflope News

    8 мая, 15:04

    Мы тут наткнулись на новость, которая одновременно и грустная, и очень показательная.pgBackRest закрывают. Дэвид Стил, автор pgBackRest, объявил о завершении жизненного цикла проекта, который он поддерживал 13 лет. Причины не из серии устал или поссорился, а скорее структурные. Crunchy Data была для него источником рабочего времени на поддержку проекта. После продажи компании эта опора исчезла, и продолжать pgBackRest на прежнем уровне стало просто не на что. Спонсорства или новой роли, которая бы закрыла эту дыру, не нашлось,чтобы продолжать поддержку на нормальном уровне. Делать кое как он не захотел и просто остановился. К сожалению, практически типичный паттерн для инфраструктурного Open Source :(Есть инфраструктурный Open Source проект, который реально используется в продакшене, ловит редкие баги и неприятные edge-case’ы, а держится на одном человеке или маленькой команде. Пока
    3,760664Открыть в Telegram
  • DevOps Deflope News

    6 мая, 14:50

    Многие считают, что DevOps и SRE просто разные названия одной роли. Это не так.Меня зовут Алексей, я инженер с 25+ лет опыта, по совместительству — менеджер продукта во Фланте, и мы развиваем экосистему продуктов Deckhouse. Недавно начал читать «Настоящий SRE» Дэвида Бланк-Эдельмана, и первое, с чем разбирается книга, это именно этот вопрос. Хочу с вами поделиться.По книге DevOps-инженер смотрит на путь кода от ноутбука разработчика до прода. CI/CD в центре, главный вопрос — как быстрее довезти. SRE-инженер начинает с самого прода и смотрит назад: что нужно сделать, чтобы там всё не рассыпалось?Оба могут работать с одними инструментами, мониторингом, теми же пайплайнами, но с разными целями. DevOps как практика ускоряет поток. SRE как дисциплина выстраивает петли обратной связи и меряет успех через SLI/SLO и бюджеты на ошибки.SRE-инженера при этом не интересует, как система
    Иллюстрация к посту канала DevOps Deflope NewsИллюстрация к посту канала DevOps Deflope News
    3,22023993Открыть в Telegram
  • DevOps Deflope News

    30 апр., 09:02

    В феврале вышел Gateway API 1.5, а недавно — статья про него в блоге Kubernetes. Решили посмотреть и вам показать) Весь релиз про шесть фич, которые переехали из experimental в stable. Новых возможностей практически нет. Всё это уже было, просто теперь официально «готово к проду».Во-первых, ListenerSet. Раньше все listener'ы нужно было описывать прямо внутри Gateway. Для небольших конфигов нормально, а вот в multi-tenant окружениях быстро начинается веселье. Разным командам нужно добавлять свои hostname и listener'ы, но для этого приходится трогать один общий Gateway.Теперь listener'ы можно описывать отдельно и прикреплять к общему Gateway. Инфраструктурная команда держит базовый Gateway, команды приложений добавляют свои ListenerSet, а контроллер уже сам всё объединяет. То есть делегировать владение listener'ами стало сильно проще. И, что тоже важно, через ListenerSet можно
    4,0001051Открыть в Telegram
  • DevOps Deflope News

    15 апр., 16:04

    Мы тут наткнулись на статью про ИИ-слоп. Хотим поделиться с вами мыслями.Похоже, Open Source столкнулся с проблемой. Раньше, чтобы отправить PR, нужно было хотя бы разобраться в коде. А теперь будто достаточно прогнать issue через ИИ и нажать Submit. Короче, порог входа упал почти до нуля.Снаружи это выглядит как рост активности. Больше людей, больше вкладов, больше движения. Но раньше этот рост работал иначе. То есть Open Source держался на том, что вклад стоил усилий, нужно было разобраться в коде, воспроизвести проблему, аккуратно внести изменения и быть готовым за них отвечать. Это создавало естественный фильтр качества и заодно ответственность.С появлением ИИ этот фильтр почти исчез. Сгенерировать PR стало дёшево. А вот проверить его — нет. И вот вам цифры из статьи: по оценке одного из разработчиков, ревьюер тратит на разбор и исправление одного ИИ-PR в 12 раз больше
    4,390324431Открыть в Telegram
  • DevOps Deflope News

    3 апр., 13:02

    Если вам нравится то, что мы пишем здесь, значит, 9 апреля вам есть куда пойти. Вся редакция канала, эксперты Фланта и Э42, собираются в одном месте — на Deckhouse Conf 2026, Москва.А ещё там наверняка будут люди, которые решали те же проблемы, что и вы. Иногда один разговор в перерыве стоит больше, чем часы поисков или звонков в Зуме (или в чём вы там общаетесь сейчас).В программе доклады от тех, кто реально эксплуатирует то, о чём рассказывает. Например: • Путь к SDN: чего не хватает в классической сети Kubernetes Стандартная сетевая модель Kubernetes продумана, но не для всех сценариев. Некоторые она просто не покрывает) Андрей Половов разберёт, где именно классика не справляется и чем это закрывать. • Когда готовое не подходит — делаем своё: control plane для Software-Defined Storage LINSTOR казался разумным выбором, пока команда не собрала все ямы. Александр Зимин расскажет,