Kubernetes security fundamentals: Networking
📌 Подробнее:
https://securitylabs.datadoghq.com/articles/kubernetes-security-fundamentals-part-6
MemOps🤨
https://securitylabs.datadoghq.com/articles/kubernetes-security-fundamentals-part-6
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Datadoghq
Kubernetes security fundamentals: Networking
A look at how network security works in Kubernetes
K8sQuest - это локальный симулятор для обучения Kubernetes через практику. Игроки решают 50 задач по отладке (Pods, Networking, RBAC) на кластерах kind или k3d. Платформа бесплатна, не требует облаков и включает систему опыта (XP), подсказки и разборы реальных инцидентов.
В пятом и последнем разделе есть немного задачек по безопасности, связанные с:
- RBAC (ServiceAccounts, Roles, RoleBindings)
- SecurityContext, Pod Security Standards (restricted)
- ResourceQuotas, NetworkPolicies, node scheduling
- Taints/Tolerations, PodDisruptionBudgets, PriorityClass
📌 Подробнее: https://github.com/Manoj-engineer/k8squest
MemOps🤨
В пятом и последнем разделе есть немного задачек по безопасности, связанные с:
- RBAC (ServiceAccounts, Roles, RoleBindings)
- SecurityContext, Pod Security Standards (restricted)
- ResourceQuotas, NetworkPolicies, node scheduling
- Taints/Tolerations, PodDisruptionBudgets, PriorityClass
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
How we cut Kubernetes costs by ~60% for Feature Environments with KEDA and Prometheus
📌 Подробнее: https://pierreraffa.medium.com/reducing-feature-environment-costs-with-keda-and-prometheus-in-kubernetes-307d0dcc3264
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
How we cut Kubernetes costs by ~60% for Feature Environments with KEDA and Prometheus
Pull Request (PR) environments are created automatically when developers open a PR. Each environment runs as a fully isolated namespace…
👍2
Построение CI/CD-фреймворка MLOps уровня Enterprise (MLflow + Kubeflow)
📌 Подробнее: https://rkmaven.medium.com/building-an-enterprise-level-mlops-ci-cd-framework-mlflow-kubeflow-fb1cdd1f74fc
MemOps🤨
Разработка MLOps-фреймворка в масштабах предприятия — непростая задача. Она требует интеграции множества компонентов: обработки данных, экспериментов, мониторинга и CI/CD. В этом посте рассказывается, как объединить MLflow, Kubeflow, Seldon Core, GitHub Actions и другие инструменты для построения полноценного MLOps-пайплайна.
Архитектура
Архитектура построена на:
- MLflow — для логирования и управления экспериментами
- Kubeflow Pipelines — для оркестрации пайплайнов
- Seldon Core — для деплоя моделей в Kubernetes
- MinIO — объектное хранилище для артефактов
- GitHub Actions — для CI/CD
- Prometheus + Grafana — мониторинг моделей
Компоненты развернуты в Kubernetes-кластере с использованием Helm.
Поток разработки
1. Подготовка данных — скрипты ETL обрабатывают сырые данные и сохраняют в MinIO.
2. Обучение модели — тренинг происходит в Kubeflow, результаты логируются в MLflow.
3. Тестирование и валидация — автоматизированные проверки модели.
4. CI/CD — GitHub Actions запускает пайплайны при изменении кода или модели.
5. Деплой — модель деплоится через Seldon Core, становится доступной по REST/gRPC.
6. Мониторинг — метрики поступают в Prometheus и отображаются в Grafana.
Преимущества подхода
- Реплицируемость и трассировка экспериментов
- Централизованное хранилище артефактов
- Автоматизация развёртывания моделей
- Мониторинг производительности и дрифта
Заключение
Такой фреймворк обеспечивает устойчивую MLOps-инфраструктуру, подходящую как для небольших команд, так и для крупных корпораций. Он позволяет быстрее и безопаснее доставлять ML-модели в продакшен.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🐳 Docker Hardened Images (DHI) теперь бесплатны
📌 Подробнее: https://www.docker.com/blog/hardened-images-free-now-what/
MemOps🤨
Docker объявил о бесплатном доступе к более 1000 образов, включая Alpine, Debian, базы данных и среды выполнения.
Это снижает линию безопасности: ниже этой линии уязвимости управляются Docker, выше — вашей командой. Когда сканер находит проблему в слое DHI, это не требует действий от вас. Всё, что выше базового образа, остаётся вашей зоной ответственности.
DHI защищает не только от CVE. Community-образы несут риски компрометации учётных записей, вредоносных инъекций через перезапись тегов. DHI создаются из контролируемого namespace с процессами проверки, что изолирует от целого класса атак.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Docker
Hardened Images Are Free. Now What? | Docker
Docker Hardened Images are now free. Learn the waterline model, supply chain isolation, VEX, and policy automation to cut CVE noise and meet compliance.
👍4
helm-unittest
📌 Подробнее: https://github.com/helm-unittest/helm-unittest
MemOps🤨
Модульное тестирование Helm-чартов в YAML для обеспечения единообразия и надежности чартов
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - helm-unittest/helm-unittest: BDD styled unit test framework for Kubernetes Helm charts as a Helm plugin.
BDD styled unit test framework for Kubernetes Helm charts as a Helm plugin. - helm-unittest/helm-unittest
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19❤2
You probably don't need Oh My Zsh
📌 Подробнее: https://rushter.com/blog/zsh-shell
MemOps🤨
Oh My Zsh по-прежнему часто рекомендуют. Основная проблема Oh My Zsh в том, что он добавляет много ненужного кода, что влияет на время запуска оболочки. Поскольку Oh My Zsh написан на языке shell-скриптов, каждый раз, когда вы открываете новую вкладку в терминале, ему приходится интерпретировать все эти скрипты. Скорее всего, Oh My Zsh вам вообще не нужен.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Artem Golubin
You probably don't need Oh My Zsh
Why you might not need Oh My Zsh for your Zsh configuration.
❤2
kaniko
📌 Подробнее: https://github.com/chainguard-forks/kaniko
MemOps🤨
Яндекс Переводчик
kaniko — это инструмент для создания образов контейнеров на основе Dockerfile внутри контейнера или кластера Kubernetes. Это поддерживаемая замена оригинального репозитория GoogleContainerTools/kaniko, который был заархивирован в июне 2025 года.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - chainguard-forks/kaniko: Build Container Images In Kubernetes
Build Container Images In Kubernetes. Contribute to chainguard-forks/kaniko development by creating an account on GitHub.
👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡14❤4😁3👍2
I Cannot SSH Into My Server Anymore (And That’s Fine)
📌 Подробнее: https://soap.coffee/~lthms/posts/i-cannot-ssh-into-my-server-anymore.html
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Thomas Letan’s website
I Cannot SSH Into My Server Anymore (And That’s Fine)
To kick off 2026, I had clear objectives in mind: decommissioning my trusty VPS and setting up its successor. Embracing a complete paradigm shift, I built myself a container-centric, declarative, and low-maintenance setup for the years to come.