Апдейты недели:
3 новых ресурса для поддержки развития политик CEL, детализированные исключения из политик, Kyverno Authz Server и другие новинки.
Исправлены баги, добавлены новые метрики и отчеты о статусе для функции External Data / Provider API, что улучшает наблюдаемость при интеграции внешних источников данных в оценку политики.
Инструменты недели:
Декомпозирует даже сложнейшие репозитории в интерактивную карту, чтобы вы могли быстрее разобраться в них.
Google представила инструмент для упрощённого доступа к данным Google Cloud и автогенерации SQL-запросов к логам, другим типам телеметрии и таблицам в BigQuery. Конструктор поддерживает поиск по всем полям и автоматическое обнаружение JSON-схем. Результаты работы можно сразу визуализировать, сохранив на дашборд.
Пользуйтесь и делитесь с коллегами
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3⚡2
Полнофункциональная платформа наблюдения, предлагающая унифицированный обзор журналов, метрик и трассировок. Разработана для крупных компаний и стартапов, с поддержкой SQL-запросов, высокой компрессией данных и stateless-архитектурой.
Преимущества: унифицированное наблюдение за метриками, журналами и трассировками на одной платформе. Поддержка OpenTelemetry и высокая производительность (до 140x ниже затрат на хранение по сравнению с Elasticsearch). Масштабирование от одного узла до петабайтных кластеров с кэшированием и совместимостью с облачными хранилищами (S3, GCS, Azure). SOC2-сертификация.
Модульный стек для наблюдения, объединяющий Loki (логи), Grafana (визуализация), Tempo (трассировки) и Mimir (метрики). Обеспечивает унифицированную визуализацию телеметрии.
Преимущества: единый интерфейс Grafana для метрик, журналов и трассировок. Интеграция с Prometheus, OpenTelemetry и другими источниками. Легкое масштабирование и модульность для кастомизации.
Зрелая платформа анализа журналов для централизованного агрегирования, поиска и визуализации. Elasticsearch — бэкенд, Logstash/Beats — сбор данных, Kibana — панели.
Преимущества: мощная аналитика журналов с полнотекстовым поиском, индексацией и сложными запросами. Настраиваемые панели Kibana с диаграммами, тепловыми картами и оповещениями. Обработка больших объемов данных.
Форк Elasticsearch, предоставляющий поиск, аналитику и наблюдение. Включает OpenSearch Dashboards для визуализации; поддерживает журналы, метрики и трассировки через интеграции.
Преимущества: мощные запросы и агрегации для аналитики. Интеграция с Beats, Fluent Bit, OpenTelemetry и Prometheus; поддержка ML/AI и security analytics.
Полнофункциональная платформа наблюдения для распределенных систем, с фокусом на трассировку, метрики и анализ топологии сервисов. Идеальна для микросервисов, Kubernetes и Java-приложений.
Преимущества: сбор телеметрии на одной платформе, автоматическая трассировка запросов и визуализация узких мест. Интеграция с Envoy, Istio, OpenTelemetry; поддержка eBPF, alerting и AI-анализа; масштабирование до 100 млрд точек данных.
Распределенная система трассировки для анализа задержек в микросервисах. Собирает данные о времени выполнения запросов в распределенных системах.
Преимущества: трассировка запросов между сервисами для выявления узких мест, анализ первопричин с UI для суммирования данных и диаграмм зависимостей, интеграция с OpenTelemetry, Spring Boot, Prometheus, Grafana, поддержка хранилищ как Cassandra/Elasticsearch.
Стандарт для мониторинга метрик в облачных средах. Собирает, хранит и запрашивает данные временных рядов.
Преимущества: мощный PromQL для сложных запросов и агрегаций, обширная экосистема экспортеров для Kubernetes, баз данных и сервисов, встроенные alerting, простое развертывание под Apache 2.0.
Высокопроизводительная база данных временных рядов, оптимизированная для больших объемов метрик. Альтернатива Prometheus для долгосрочного хранения.
Преимущества: эффективная обработка данных при низком потреблении ресурсов, совместимость с Prometheus и PromQL, гибкое развертывание, сжатие и хранение исторических метрик, интеграция с Grafana.
Распределенная система трассировки для мониторинга и устранения неполадок в микросервисах.
Преимущества: трассировка запросов для выявления bottleneck и ошибок, анализ первопричин с timelines, flame graphs и dependency diagrams, интеграция с OpenTelemetry, Prometheus, Grafana, масштабируемость.
Инструмент мониторинга производительности приложений для крупных Java/PHP-приложений. Обеспечивает трассировку транзакций, анализ топологии и реал-тайм мониторинг.
Преимущества: трассировка транзакций и визуализация топологии приложений, кодовый уровень видимости и реал-тайм мониторинг, подходит для распределенных систем, интеграция с хранилищами.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4🔥4😎2
🇰🇿 Servercore запускает облачные GPU-серверы в Алматы
Servercore продолжает расширять присутствие в Центральной Азии: после запуска в Ташкенте компания представила облачные GPU-серверы на базе дата-центра в Алматы.
Серверы оснащены видеокартами NVIDIA A5000 с 24 ГБ памяти — в два раза больше, чем у предыдущего поколения. Такой объем позволяет работать с большими AI-моделями и датасетами без постоянной выгрузки данных, что ускоряет обучение и инференс.
Подходит для:
● Инференса и обучения LLM и других AI-моделей
● Машинного обучения и анализа данных
● 3D-моделирования, рендеринга и обработки видео
● Работы с Big Data в реальном времени
Что вы получаете:
● Готовый к работе сервер через несколько минут после заказа
● Оплата только за время работы по модели pay-as-you-go
● Масштабирование — легко подключить дополнительные GPU при росте проекта
● Локальная обработка данных в соответствии с законом Республики Казахстан
👉 Арендовать сервер с GPU
#реклама
Servercore продолжает расширять присутствие в Центральной Азии: после запуска в Ташкенте компания представила облачные GPU-серверы на базе дата-центра в Алматы.
Серверы оснащены видеокартами NVIDIA A5000 с 24 ГБ памяти — в два раза больше, чем у предыдущего поколения. Такой объем позволяет работать с большими AI-моделями и датасетами без постоянной выгрузки данных, что ускоряет обучение и инференс.
Подходит для:
● Инференса и обучения LLM и других AI-моделей
● Машинного обучения и анализа данных
● 3D-моделирования, рендеринга и обработки видео
● Работы с Big Data в реальном времени
Что вы получаете:
● Готовый к работе сервер через несколько минут после заказа
● Оплата только за время работы по модели pay-as-you-go
● Масштабирование — легко подключить дополнительные GPU при росте проекта
● Локальная обработка данных в соответствии с законом Республики Казахстан
👉 Арендовать сервер с GPU
#реклама
👍6❤2🔥2😎2
Многие до сих пор воспринимают DevOps как набор инструментов или чек-лист, а не фундаментальный сдвиг. Такое отношение приводит к разрозненному рабочему процессу и упущенным преимуществам: ускорение циклов обратной связи и улучшение совместной работы. Без фундамента приложения по-прежнему будут медленно развертываться и содержать типичные ошибки.
Команды часто работают изолированно, концентрируясь исключительно на своих конкретных задачах. Без взаимодействия с другими отделами растет недопонимание, а усилия дублируются. Без совместного владения жизненным циклом приложения команды могут ставить собственные цели выше успеха всего проекта. В результате скорость и качество падают.
Ориентация на скорость может быть в ущерб прозрачности и мониторингу. Без мониторинга и журналов не хватает информации для выявления и устранения проблем с производительностью, которые могут привести к потенциальным сбоям и ухудшению пользовательского опыта. В результате проблемы часто остаются незамеченными.
Ручное развертывание занимает много времени, задерживая появление новых функций и исправлений ошибок. Это может повлиять на вашу конкурентоспособность и адаптацию к изменениям рынка. Ручное развертывание более подвержено человеческим ошибкам.
Игнор требований ИБ может привести к уязвимостям, которые в будущем создадут много проблем, не говоря уже о крупных штрафах и сбоям. Устранение уязвимостей может занять больше времени, чем изначальная настройка.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍4⚡3🔥3
От Исламского банка Al Safi Bank поступила задача по миграции mission-critical рабочих нагрузок на консолидированную облачную инфраструктуру с поддержкой распределения трафика и динамического масштабирования ресурсов разработки.
Мы в Core 24/7 мигрировали промышленные системы банка, выполняя цель клиента — иметь полный контроль над инфраструктурой и процессами разработки ПО, а так же получить более выгодные бизнес-условия на облачные вычисления.
Данные перенесены без потерь. Инфраструктура готова к будущей сертификации PCI DSS v4.0. Миграция показала, что даже для банковских систем с высокими требованиями к доступности классический big-bang в контролируемое окно может быть самым быстрым, дешёвым и надёжным вариантом.
👉 Подробнее в кейсе
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2
Ценность постмортемов Cloudflare состоит в том, что комментарии пишет их технический директор. Это не про то, как надо оправдаться перед многомиллионной аудиторией и сделать на этом PR, а про уважение аудитории и обмен опытом колоссальных масштабов.
Вот пример постмортема инцидента от 5 декабря, где даны мельчайшие детали, причины и решения. Готовый и пошаговый материал о том, как бывает, что на что влияет и как с этим разбираться. Лучше методички не найти. И приходит вопрос: а что, так можно было?
Да, теперь мы живем в мире, где так рассказывать о своих поражениях — уже сила. В мире, где честность и открытость поощряется. И это очень здорово, коллеги. Особенно для такой тонкой сферы как DevOps.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3❤2⚡2🤣1
Новые инструменты и апдейты.
Open-source инструмент для проверки безопасности приложений с помощью Claude Code. Сканирует код Semgrep/CodeQL, fuzzит бинарники AFL, анализирует дефекты LLM, генерирует эксплойты для PoC, предлагает фиксы и строит отчёты. Идеально для CI/CD, чтобы ловить уязвимости на ранних этапах.
Ресурс для быстрого поиска документации по K8s-ресурсам и их свойствам. Автогенерирует данные из OpenAPI (версии 1.11–1.35), показывает диффы между релизами, примеры YAML и CRD от Argo, Cilium, Istio, Kyverno. Полезно для новичков и для быстрого ревью спецификаций.
Новый инструмент для генерации планов миграции из Ingress в Gateway API. Автоматизирует переход, минимизируя риски — просто укажите ресурсы, и он выдаст шаги. Круто для обновления старых K8s-кластеров на современный стандарт.
Обновление контроллера очередей для K8s-джобов с новинками: experimental kueue-populator для дефолт-ресурсов, admission checks для контроля задержек, optional интерфейс для кастомных Job (activate/deactivate), TAS-поддержка для Kubeflow Trainer, улучшения MultiKueue. Для тех, кто масштабирует батч-задачи в контролируемом режиме.
Апдейт GUI для управления K8s-кластерами: улучшенный YAML-редактор, агрегация ресурсов на уровне Pod, Windows Portable-дистрибутив, расширенный extension API. Простой интерфейс для SRE и dev'ов, кто устал от kubectl.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4❤3👍3
📍 Алматы, проспект Сейфуллина 617, ТРЦ Forum, 5 этаж, зал Event Space
🕖 Уже сегодня, 11 декабря | в 19:00
Бесплатно
На митапе обсудят:
— Как AI делает пользовательский опыт быстрее и умнее
— Какие AI-системы «под капотом» финтех-продуктов
— Как алгоритмы помогают ловить подозрительные операции
Также на митапе состоится розыгрыш призов среди участников —
💻 MacBook | 🎧 AirPods | 🔊 Умная колонка Алиса
Возможно, приз получите именно вы 😉
📲 Участие бесплатное по регистрации
#партнерский_пост
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤5👍2😎2🔥1
Компания Unkey опубликовала подробный отчёт о миграции с Cloudflare Workers на stateful-серверы на Go. Результаты впечатляют: latency упала в 6 раз, затраты сократились, а архитектура стала проще и гибче. Вот ключевые выводы:
Переход на Go-серверы обеспечил p99 < 10 мс — в serverless это было невозможно.
Каждый запрос к кэшу добавлял 30+ мс на p99. На stateful-серверах кэш в памяти — нулевая сетевая задержка.
Чтобы обойти отсутствие состояния, добавляли Redis, Queues, Durable Objects. Итог: latency выросла, затраты ×3, точки отказа умножились.
Flush по каждому вызову → chproxy для ClickHouse + buffering-сервисы для Axiom. Затраты ×3 только на обход ограничений платформы.
Всё в памяти: батчинг, flush, rate limiting. Нет пайплайнов, нет координации — чистая эффективность.
docker run -p 8080:8080 unkey/api — локальная разработка и деплой на стороне компании. На Cloudflare Workers это было невозможно.
Теперь компания деплоит куда угодно, использует любую БД — без runtime-специфичных багов.
In-memory на stateful-серверах — точный, моментальный и без дополнительных расходов.
Подходит для редких, не критичных по latency ворклоудов. Для высоконагруженных API — это постоянный "налог на обходные пути".
Статья — не анти-serverless манифест, а прагматичный разбор: когда платформа перестаёт быть преимуществом и превращается в проблему
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6⚡4👍3😎2
Все активно поддерживаются, покрывают разные сценарии — от быстрой отладки на сервере до мониторинга корпоративных сетей. Пользуйтесь и делитесь с коллегами
⚪️ tcpdump
Классический консольный сниффер для захвата и анализа сетевых пакетов. Работает на любом Linux-дистрибутиве без графического интерфейса, отличается минимализмом и высокой надёжностью.
⚪️ Wireshark
Мощный графический анализатор сетевого трафика с поддержкой тысяч протоколов и возможностью глубокой инспекции пакетов.
⚪️ Termshark
Терминальный интерфейс для tshark (консольной версии Wireshark) с текстовым пользовательским интерфейсом (TUI). Удобен для анализа трафика непосредственно на серверах без GUI.
⚪️ Sniffglue
Безопасный многопоточный сниффер, написанный на Rust, с минимальными привилегиями и изоляцией через seccomp.
⚪️ Arkime (ранее известен как Moloch)
Масштабируемая система полного захвата пакетов (full packet capture) с индексацией и поиском на базе Elasticsearch. Предназначена для анализа трафика в крупных сетях.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3🤣3🔥2
Сегодня мы, казахстанцы, отмечем развитие страны и её достижения как самостоятельного государства. Для нас, IT-специалистов, этот день — ещё и напоминание, как локальные технологии, подходы и инструменты могут становиться примером для всего рынка — от цифровизации экономики до надёжных сервисов, которые работают без сбоев.
Пусть это добавляет мотивации, когда вы будете решать очередную, даже рутинную задачу.
С праздником, коллеги!
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍8🔥6
— Могут ли Pods в Kubernetes общаться друг с другом?
— Как отобразить сетевые политики, которые влияют на конкретный Pod?
— Есть ли способ сгенерировать политики для связи двух сервисов?
На эти и другие вопросы отвечает простенький CLI инструмент Songbird. Он упрощает работу с
NetworkPolicy, предназначен для их анализа, проверки подключений между подами или к внешним ресурсам, диагностики DNS-issues и даже генерации YAML-файлов политик. Он полезен для DevOps-инженеров, администраторов кластеров и специалистов по безопасности, чтобы быстро диагностировать, почему поды не общаются друг с другом или с внешними IP.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3🔥3😎2
Студенты второго потока учебного центра Core 24/7 уже третий месяц в обучении DevOps — время летит быстро, а прогресс радует. Сегодня мы решили ответить на самые частые вопросы:
— Платное ли обучение?
Обучение проходит при поддержке программы Tech Orda. Государственный грант частично покрывает стоимость обучения.
— Справятся ли новички?
На курсе есть минимальные требования для студентов: понимание Linux на уровне админа, знание технологий виртуализации и Bash. Большим плюсом будут умение настраивать среду веб-сервера и опыт администрирования СУБД (MySQL, PostgreSQL).
— Сколько времени нужно уделять обучению?
В среднем 2 часа в день. Можно совмещать с учёбой, работой и личной жизнью.
— Есть ли поддержка?
Конечно. Кураторы, чаты и разборы помогают не застревать на сложных темах, разбираться и двигаться дальше.
— Уже есть результаты?
Студенты второго потока уже применяют знания на практике и видят первые результаты.
— Будет ли Tech Orda в следующем году?
Мы планируем участвовать в программе Tech Orda и в следующем году. Если вы хотите попасть на обучение, рекомендуем готовиться заранее — следите за анонсами в нашем канале.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3🥱3⚡2❤2
Конец года — самое время обновить дорожную карту развития в DevOps. Для этого предлагаем обратиться к проекту Roadmap.sh, где собраны карты по самым разным направлениям в IT. У проекта 346k звезд на GitHub.
Технологии — это не покемоны, которых нужно собрать. Это инструменты для конкретных задач. Используйте Roadmap как GPS — и двигайтесь от одной точки к другой, изучайте глубоко и решайте новые задачи. Помните, что у DevOps нет цели знать всё. Нужно глубоко знать свой стек и широко понимать индустрию.
А наш учебный центр у вас всегда под рукой и поддержит на пути к знаниям.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3🔥3👍2
Релиз от 17 декабря — это 60 улучшений: 17 стабильных, 19 бета и 22 альфа-фич. Фокус — на вкладе сообщества и оптимизации цикла разработки. Релиз подчёркивает эволюцию K8s как "мирового дерева".
Ключевые стабильные фичи:
В бета-фичах тоже есть интересное: например, сертификаты для Pod (workload identity) и автоматическая миграция storage-версий.
👉 Читать полный патч-ноут
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3🔥2
AWS запустил праздничную акцию: бесплатный доступ к премиум-материалам для подготовки к сертификациям. Это официальные ресурсы, которые обычно требуют подписки. Акция действует до 5 января 2026 года и доступна на нескольких языках.
Что входит в бесплатный премиум-доступ:
Премиум-контент (обычно платный):
Это отличный шанс для новичков в облаке или тех, кто планирует сертификацию в 2026 году — без затрат получите материалы уровня профессиональной подписки.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥7❤4👍4🎉3😎1