Библиотека девопса | DevOps, SRE, Sysadmin
10.3K subscribers
1.33K photos
69 videos
4 files
2.53K links
Все самое полезное для девопсера в одном канале.

По рекламе: @proglib_adv

Учиться у нас: https://proglib.io/w/25874ec4

Для обратной связи: @proglibrary_feeedback_bot

РКН: https://gosuslugi.ru/snet/6798b4e4509aba565
Download Telegram
⚡️ Kubernetes решает 10-летнюю проблему

Ранее при использовании политики imagePullPolicy: IfNotPresent контейнеры могли запускаться с приватных образов, даже если под не предоставлял соответствующие учетные данные через imagePullSecrets.

В Kubernetes v1.33 kubelet теперь проверяет учетные данные пода перед использованием уже загруженного образа.

Если образ присутствует локально, kubelet удостоверяется, что под имеет соответствующие учетные данные, прежде чем предоставить доступ к образу.

В Kubernetes v1.34 ожидается выпуск этой функции в бета-версии с дополнительными улучшениями.

📎 Источникблог kubernetes

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
📰 Еженедельный дайджест

Мы уже отфильтровали шум — вам осталось только прочитать лучшее.

Проблемы VPN в корпоративной ИТ-инфраструктуре
В блоге HashiCorp рассматриваются ключевые недостатки использования VPN в современных корпоративных сетях.

Основные проблемы включают сложности с реализацией принципа наименьших привилегий и защитой учетных данных.

etcd v3.6.0
Релиз включает поддержку откатов версий, переход на v3store, новые проверки готовности (/livez, /readyz) и улучшения безопасности.

Также реализованы значительные оптимизации памяти и прирост производительности до 25% в операциях чтения и записи.

Мост между виртуальными машинами и контейнерами
В блоге Red Hat обсуждается, как OpenShift Virtualization помогает предприятиям модернизировать ИТ-инфраструктуру, объединяя управление виртуальными машинами и контейнерами в единой платформе.

Kubernetes решает 10-летнюю проблему

Смешные новости про IT теперь в одном канале

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
⚙️ Теперь можно заглянуть под капот WSL

Microsoft официально опубликовала исходный код Windows Subsystem for Linux.

WSL был представлен в 2016 году как экспериментальная функция в Windows 10, позволяющая запускать Linux-программы непосредственно в Windows без необходимости в виртуальных машинах.

С выходом WSL 2 в 2019 году была внедрена поддержка полноценного Linux-ядра и GPU, что значительно улучшило совместимость и производительность.

Теперь, с открытием исходного кода, разработчики могут вносить улучшения, исправлять ошибки и добавлять новые функции.

➡️ Официальный репозиторий WSL

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Red Hat Enterprise Linux 10

Компания Red Hat официально представила Red Hat Enterprise Linux (RHEL) 10 — новую версию операционной системы, ориентированную на будущее корпоративных ИТ.

💡 Ключевые особенности

1. Интеграция с ИИ: Red Hat Enterprise Linux Lightspeed

Встроенная в RHEL 10 система Lightspeed использует возможности генеративного ИИ для предоставления контекстно-зависимых рекомендаций и помощи непосредственно в командной строке.

2. Подготовленность к постквантовой безопасности

RHEL 10 становится первой корпоративной Linux-системой, интегрирующей алгоритмы постквантовой криптографии, утвержденные Национальным институтом стандартов и технологий (NIST).

3. Режим образа (Image Mode) для унификации инфраструктуры

Новый подход «image mode» позволяет унифицировать процессы создания, развертывания и управления операционной системой и приложениями с использованием контейнерных технологий.

4. Оптимизация для облачных сред

В сотрудничестве с AWS, Google Cloud и Microsoft Azure Red Hat представила оптимизированные образы RHEL 10, готовые к развертыванию в облаке.

5. Поддержка новых архитектур: RISC-V

Red Hat анонсировала предварительный просмотр RHEL 10 для архитектуры RISC-V на платформе SiFive HiFive Premier P550, предоставляя разработчикам возможность опробовать систему на новых аппаратных решениях.

RHEL 10 уже доступна для загрузки через Red Hat Customer Portal. Разработчики могут получить доступ к системе через программы Red Hat Developer, включая обучающие материалы, демонстрации и документацию.

📎 Официальный анонс

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🥰1
📰 Дайджест недели

Без лишних слов и деталей — только то, что полезно узнать.

Red Hat Ansible Lightspeed: интеграция интеллектуального чат-ассистента

Red Hat анонсировала техническое превью интеллектуального ассистента Ansible Lightspeed, встроенного в платформу Ansible Automation Platform

In-Place Pod Resize в Kubernetes переходит в стадию Beta

Теперь можно изменять запросы и лимиты CPU и памяти контейнеров в работающих подах без их перезапуска по умолчанию.

Путь к квантово-устойчивой криптографии в Red Hat OpenShift

Red Hat анонсировала интеграцию постквантовой криптографии в OpenShift, начиная с версии RHEL 10. В рамках этой инициативы внедряются алгоритмы для защиты от угроз, связанных с квантовыми вычислениями.

HashiCorp представляет Validated Patterns

Компания анонсировала запуск раздела Validated Patterns на своём сайте разработчиков, предоставляя публичный доступ к проверенным практиками использования продуктов компании.

Интеграция искусственного интеллекта в SQL Server

В SQL Server 2025 (17.x) Preview представлены новые встроенные функции для поддержки искусственного интеллекта и создания приложений с ИИ.

Microsoft опубликовала исходный код Windows Subsystem for Linux.

Red Hat представила Red Hat Enterprise Linux (RHEL) 10

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
Горячий ИТ-сезон: куда пойти в июне

Собрали для вас события и митапы для девопсов.

Событие по безопасности контейнеров в России

3 июня в Москве состоится конференция «БеКон-2025» — мероприятие, полностью посвящённое безопасности контейнеров и Kubernetes.

DevOps Meetup от Рексофт

5 июня в Казани состоится DevOps-митап от компании Рексофт. В программе — практические кейсы по интеграции Telegram-бота для защиты персональных данных и внедрению AI-решений в закрытом корпоративном контуре.

В июне Kubernetes отметит свое 11-летие

Проект был впервые анонсирован Google 7 июня 2014 года и с тех пор стал де-факто стандартом оркестрации контейнеров.

ITSEC 2025

С 17 по 18 июня в Москве пройдет конференция ITSEC 2025, посвященная вопросам информационной и кибербезопасности.

Saint HighLoad++ 2025

В Санкт-Петербурге состоится конференция Saint HighLoad++ 2025 — площадка для обмена опытом среди специалистов по разработке и эксплуатации высоконагруженных систем.

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
⭐️ Обзор ключевых анонсов Red Hat Summit 2025

На прошедшей неделе состоялся Red Hat Summit 2025, где компания представила ряд значимых новинок в области искусственного интеллекта, гибридных облаков и операционных систем. Среди анонсов:

Red Hat AI Inference Server. Новая платформа для оптимизации вывода ИИ-моделей в гибридных облаках, поддерживающая любые модели и ускорители.

Red Hat Enterprise Linux 10. Обновлённая версия ОС с поддержкой квантово-устойчивого шифрования, интеграцией с ИИ и улучшенной безопасностью.

— OpenShift Lightspeed. Виртуальный ассистент на базе ИИ, интегрированный в OpenShift, для упрощения управления инфраструктурой.

llm-d. Открытый проект для распределённого вывода ИИ-моделей с участием таких компаний, как Google Cloud и NVIDIA.

— Модели Llama. Поддержка моделей Llama от Meta в Red Hat AI, включая оптимизированные версии и интеграцию с vLLM.

— Сотрудничество с NVIDIA. Интеграция OpenShift AI с NVIDIA Enterprise AI Factory для развертывания ИИ-систем с использованием новейших ускорителей.

Ask Red Hat. Новый ИИ-ассистент в Red Hat Customer Portal, помогающий пользователям быстрее находить ответы и решать проблемы.

Red Hat двигается к интеграции ИИ в гибридные облачные решения и обеспечению открытых стандартов в области ИТ.

➡️ Блог компании

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
📰 Дайджест прошедших дней

Не помните что было вчера? Попробуйте освежить в памяти прошедшую неделю с нашей подборкой материалов.

Cвежие патчи для Linux-дистрибутивов

Вышли обновления безопасности для дистрибутивов AlmaLinux, Debian, Fedora, Red Hat, SUSE и Ubuntu. В перечне — исправления для таких компонентов, как .NET, Firefox, systemd, PostgreSQL, ядро Linux и других.

Новый Leadership CODE от Octopus

Octopus Deploy представила Leadership CODE — набор принципов, формирующих основу лидерства в условиях масштабирования и распределённой команды.

Semaphore сравнили себя с Jenkins

Подробное сравнение Semaphore Community Edition и Jenkins по ключевым аспектам: лицензия, установка, масштабируемость, производительность и сопровождение.

Рассматриваются различия в архитектуре, требованиях к инфраструктуре и возможностях автоматизации, что поможет определить наиболее подходящее решение для ваших проектов.

Как защитить API: 6 ключевых аспектов безопасности

Анонсы с Red Hat Summit 2025

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
📈 Итоги недели

Мы выбрали самые интересные статьи и материалы недели, которые стоит изучить.

Управление настройками Docker Desktop через консоль администратора

Docker объявил о полном запуске функции управления настройками Docker Desktop через консоль администратора для подписчиков Docker Business.

Введение расширения Inference API в Gateway API

Gateway API Inference Extension адаптирует существующие маршрутизаторы для обработки AI/ML-трафика, обеспечивая маршрутизацию на основе модели, приоритетности запросов и оптимизацию нагрузки.

Создание AI-чат-бота с нуля с использованием Docker Model Runner

Docker представил руководство по созданию функционального AI-чат-бота с использованием Docker Model Runner.

Процесс включает в себя создание интерфейса на React, настройку бэкенда на Go и реализацию потоковой передачи ответов от модели.

Ключевые аспекты безопасности API

Стройные контейнеры

Не забудьте про наш опрос

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳 Вышел Docker Desktop 4.42

Docker продолжает прокачивать инструменты. В свежем релизе Desktop — сразу несколько мощных улучшений, которые делают работу с сетями, сервисами и AI‑моделями ещё удобнее

— IPv6 без костылей. Теперь можно выбрать режим сети: IPv4-only, IPv6-only или dual-stack. А умный DNS сам уберёт неподдерживаемые типы записей, чтобы не было таймаутов.

— MCP Toolkit теперь внутри Docker Desktop. 100+ сервисов (GitHub, MongoDB, HashiCorp и т.д.) можно подключить напрямую — больше никаких плагинов или сторонних конфигураций.

docker mcp — теперь и в терминале. Полный контроль над MCP из CLI: запуск, настройка, управление секретами и клиентами.

— Gordon теперь дружит с MCP. Открываете агента Gordon → Tools → включаете MCP Toolkit → работаете с нужными сервисами прямо в интерфейсе.

— AI-инфраструктура на стероидах. Поддержка Windows на Qualcomm, обновлённый llama.cpp, запуск Model Runner на Linux без Docker Desktop — всё это уже доступно.

— Модели как контейнеры
. Команда docker model package превращает GGUF‑модели в артефакты OCI — можно пушить их на Docker Hub или в свой реестр.

Проверьте, какие фичи уже включены у вас в контейнерах.

➡️ Блог разработчиков

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
🧑‍💻 Что произошло за неделю

Мы собрали полезные материалы, новости и практические советы, которые могли ускользнуть из вашего инфополя.

Semaphore v1.3

Теперь пулл-реквесты автоматически запускают CI/CD, а доступ к журналам и результатам тестов стал публичным.

Для малых команд с численностью до 50 человек и годовым доходом менее $5 млн теперь доступна бесплатная версия Enterprise Edition.

Облачные мощности нового поколения

Google представили G4 VM — виртуальные машины, оснащённые графическими процессорами NVIDIA RTX PRO 6000 Blackwell Server Edition.

Эти виртуалки предлагают в 4 раза больше вычислительных мощностей и памяти, а также в 6 раз большую пропускную способность памяти по сравнению с предыдущими поколениями.

Что нового в Red Hat Enterprise Linux 9.6

В числе нововведений: обновлённый OpenSSL 3.2.2 с поддержкой новых криптографических стандартов, улучшенная поддержка виртуализации с AMD SEV-SNP и Intel TDX, а также контейнеризация с использованием virtiofs и Composefs.

Кастомная агрегация управления событиями в k8s

Разработчики теперь могут использовать свои механизмы для классификации и корреляции событий.

Вышел Docker Desktop 4.42

Смотрите наш мини обзор в посте.

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
📰 Дайджест недели

Собрали материалы недели, которые вы могли пропустить в потоке.

Как запустить Docker в Nomad

Небольшой гайд по созданию контейнеров в инструменте от HashiCorp.

Универсальный сервер вывода ИИ

Red Hat представила AI Inference Server — решение для высокопроизводительного вывода больших языковых моделей (LLM) в гибридном облаке.

Сервер использует ядро vLLM с поддержкой многогранного параллелизма и квантования.

Как Docker это делали

Docker представила подробный обзор разработки Docker Model Runner. Раскрыли внутреннюю кухню и наметили интеграцию с k8s.

Terraform AWS Provider 6.0

HashiCorp анонсировала общедоступный релиз AWS Provider. Всё стандартно — улучшения и оптимизации.

GitHub Copilot для Azure

В режиме агента Copilot может не только генерировать код, но и самостоятельно выполнять многошаговые операции с инфраструктурой Azure.

Пройдите наш опрос про ИИ

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
🗞 События недели

Краткий дайджест материалов, которые вы могли не заметить.

Безопасность приложений — теперь задача всей команды

Docker подчеркивает, что безопасность в разработке приложений больше не является задачей только специалистов по безопасности.

Согласно результатам опроса более 4 500 профессионалов, 99% организаций считают безопасность важной, и лишь 1% утверждают, что это не их приоритет.

Как начать с OpenShift Virtualization

В блоге Red Hat показали практические советы от технических лидеров, успешно внедривших OpenShift Virtualization

Совместимость образов в облачных нативных средах

Для решения проблемы совместимости команда k8s предлагает внедрять метаданные совместимости в спецификацию контейнеров, что позволит разработчикам указывать требования к ядру, драйверам и библиотекам хоста.

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳 Обновление Docker Desktop

Docker Desktop 4.43 — это обновление, которое стало настоящим подарком для разработчиков, особенно тех, кто работает с AI-моделями и облачными приложениями.

Одним из самых заметных новшеств стал улучшенный Docker Model Runner, который теперь поддерживает более точное управление моделями, а также новые команды для мониторинга и выгрузки моделей.

➡️ Подробнее в блоге компании

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
📰 Еженедельный дайджест

Собрали для вас лучшие материалы прошедшей недели.

5 лучших практик при построении, тестировании и упаковке MCP-серверов

В блоге Docker представлены лучшие практики для MCP-серверов: объединяйте несколько API-эндпойнтов, проектируйте обработку ошибок и документацию с расчётом на AI-агентов, и проверяйте взаимодействия через MCP Inspector.

Управление сломанными подами в k8s

Инженеры Google и RedHat представили обзор часто встречающихся способов отказа hardware-плагинов и driver-модулей в Kubernetes и разбирают их влияние на длительные AI-тренировки и инференс‐задачи

Динамические секреты для безопасного управления OpenAI API-ключами

HashiCorp представили динамические секреты для Vault, позволяющие приложениям запрашивать свежие OpenAI API-ключи с ограниченным временем жизни и автоматическим отзывать их по истечении TTL

Docker запускает MCP Catalog

В Docker представили расширенные возможности MCP Catalog. Теперь серверы группируются по кейсам использования, доступны продвинутый поиск по функционалу и новая система проверки образов.

Подходы к аварийному восстановлению в OpenShift

В Red Hat рассмотрели подходы к аварийному восстановлению stateful ВМ. Также описали использование Kubernetes-нативных инструментов — Advanced Cluster Management, Helm, Kustomize и GitOps-конвейеров.

Всё это для для автоматизации подготовки консистентных групп томов, управления направлением репликации при аварийном переключении и поэтапного рестарта ВМ с учётом приоритетов

Обновление Docker Desktop 4.43

Не забывайте про буст, это поможет нам в создании контента.

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
2
📰 Дайджест недели

Тут только обновления и материалы недели заслуживающие вашего внимания.

OpenTofu 1.10.0

В этом релизе OpenTofu получил возможность распространять провайдеры и модули через OCI-регистры, управляющую блокировку состояния в S3 без DynamoDB, поддержку пометки параметров как устаревших, новые опции таргетирования в планировании, локальную трассировку через OpenTelemetry.

Azure DevOps MCP Server в публичном превью

Локальный MCP-сервер связывает GitHub Copilot Agent Mode с вашим Azure DevOps, предоставляя возможность через естественные запросы в IDE просматривать и изменять work items, pull-requests, сборки и тест-планы без выхода за пределы сети проекта.

Grafana Tempo 2.8

В версии 2.8 Tempo оптимизировали расход памяти при хранении и обработке трейсов, а ещё расширили язык запросов TraceQL.

AI-ассистент прямо в вашем терминале

Google выпустила новую утилиту Gemini CLI, которая поднимает возможности модели Gemini 2.5 Pro с контекстом до миллиона токенов прямо в командной строке.

Вышла новая версия Red Hat Advanced Cluster Security

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
📰 Новости минувшей недели

Что там произошло в девопс-мире. Кратко и по делу.

State of Application Development 2025

Docker представил свой ежегодный отчёт, основанный на опросе более 4 500 разработчиков и технических лидеров.

Kubernetes уже поддерживает квантово-устойчивые алгоритмы TLS

В Kubernetes v1.33, выпущенном в апреле 2025 года, благодаря использованию Go 1.24, по умолчанию поддерживается гибридный механизм обмена ключами, обеспечивающий защиту от атак квантовых компьютеров.

Прокачайте локальную разработку до уровня прода

В Docker представили новый подход к локальной разработке на Go с использованием Fiber v3 и Testcontainers. Теперь разработчики могут интегрировать реальные сервисы, такие как PostgreSQL, прямо в приложение.

Docker и Microcks меняют тестирование

Docker и Microcks представили интеграцию с Model Runner, позволяющую генерировать динамичные мок-ответы для API с помощью локальных LLM

Grafana устраняет уязвимости XSS и open redirect

Компания Grafana Labs выпустила обновления безопасности для Grafana, устранив две уязвимости.

Первая уязвимость позволяла злоумышленникам внедрять вредоносный JavaScript в скриптованные дашборды, а вторая — перенаправлять пользователей на фишинговые сайты.

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
📕 Новые возможности наблюдаемости от Red Hat

Red Hat обновила OpenShift 4.19 и Advanced Cluster Management 2.14, предоставив новые инструменты для мониторинга и управления Kubernetes-кластерами.

Cluster Observability Operator: теперь легко устанавливать плагины мониторинга, интегрировать обнаружение инцидентов и использовать TLS для защиты данных.

Red Hat Advanced Cluster Management: улучшенные возможности для мониторинга многокластерных сред с улучшенной аналитикой и визуализацией.

➡️ Блог разработчиков

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
🔄 Что нового в Red Hat Ansible AWS

Red Hat обновили свой Ansible AWS. ниже про самое вкусное.

• Теперь можно управлять EC2-инстансами без SSH и публичных IP-адресов, что повышает безопасность и упрощает настройку.

• Ошибки при работе с S3 теперь обрабатываются централизованно, что улучшает диагностику и упрощает отладку.

• Удалена поддержка старых версий Python и Ansible-core, теперь требуются более актуальные версии библиотек и инструментов для совместимости.

🖇 Блог разработчиков

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
📰 Новостной поток недели

Новости появляются каждый день и важно держать руку на пульсе. Собрали для вас всё, что произошло за неделю.

Отслеживание воздушного движения

Инженер Grafana Labs Алекс Бернетт делится опытом создания персонального дашборда для отслеживания воздушного движения в реальном времени с использованием Grafana Cloud.

Упрощение интеграции ИИ-агентов

Docker представил MCP Catalog и Toolkit — централизованный каталог и инструментарий для разработчиков, упрощающие интеграцию ИИ-агентов с внешними сервисами через Model Context Protocol

Red Hat обновила OpenShift и Advanced Cluster Management

Как оформить пет-проекты в резюме

Red Hat обновили Ansible AWS

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM