RU

Kuber Community Day'26: контент, который нельзя пропустить

Хабр, привет! 30 июля во второй раз прошла инженерная конфа Kuber Community Day . 400 специалистов встретились в Москве, чтобы послушать о вызовах в…

kubernetesk8sdevopskuber community dayит-инфраструктураконтейнерыконтейнеризациякластерыконференции
Habr
RU

Миллион контейнеров и быстрый откат релиза: эволюция деплоя в RTC

Первыми проблему на проде видят пользователи — а значит, вы уже теряете деньги или репутацию. Поэтому откатываться нужно быстро, а на наших масштаба…

деплойоткат релизаrollbackконтейнерыkubernetesdockercgroupsblue-green deploymentcanary release
Habr
RU

Миллион контейнеров и быстрый откат релиза: эволюция деплоя в RTC

Первыми проблему на проде видят пользователи — а значит, вы уже теряете деньги или репутацию. Поэтому откатываться нужно быстро, а на наших масштаба…

деплойоткат релизаrollbackконтейнерыkubernetesdockercgroupsblue-green deploymentcanary release
Habr
RU

Аналитик, или Туда и Обратно: как мы стали «Google на минималках» в мире контейнерной оркестрации

Привет! Меня зовут Алиса, и сейчас я руковожу командой разработки продукта «Штурвал». У нас работает около пятидесяти человек:  инженеры, …

kubernetesкарьерный путьаналитикk8sконтейнеризацияконтейнерыаналитикаконтейнерная платформа
Habr
RU

Последние из серверной: почему эпоха трушных сисадминов заканчивается (или только начинается)

Всегда считал системных администраторов здоровой профессией. Нормальные мужики, которые ругались матом и знали жизнь. Почти всю работу выполняли вру…

TrelloЯндекс Трекерсисадминкорпадминкорпоративный администраторинцидент-менеджментконтейнерыдевопсыимпорт тикетов
Habr
RU

Что сломается в вашем сервисе завтра, если сегодня вы запустите контейнеры без проверки образов

Меня зовут Никита, я технический лидер команды, которая занимаемся управлением безопасностью контейнерных сред — и как отдельным продуктом для внешн…

контейнерыkubernetes
Habr
RU

Testcontainers в CI: почему тесты зелёные локально и красные на пайплайне

Локально Testcontainers запускается за секунды, тесты стабильно зелёные, а в CI тот же набор начинает падать в трёх запуска…

Testcontainersинтеграционное тестированиеDockerJavaнестабильные тестыконтейнерыGitLab CIпараллельные тестыуправление ресурсами
Habr
RU

Автотесты: опыт построения системы качества для Kubernetes-платформы

На старте проекта у нас не было ни одного автотеста. При этом продукт уже представлял собой полноценную платформу контейнеризации на базе Kubernetes…

тестированиеавтотестированиеавтотестыииии-агентыkubernetesконтейнерыконтейнеризацияdevopsapi
Habr
RU

Контроль целостности трёх «К» в Kubernetes: как не доставить в прод вредоносный код

Между сборкой контейнера в CI и его запуском на узле есть длинная цепочка, в которой злоумышленники могут что-то подменить. Образ в registry, слои н…

kubernetesконтроль целостностиdeckhouse kubernetes platformконтейнерыинформационная безопасностьфстэк россии
Habr
RU

Цивилизация на основе контейнеров 2: деплоим морские контейнеры из кода в реальность

Какое-то время назад я опубликовал на Хабре небольшое футуристически-визионерское эссе под названием "Цивилизация на основе контейнеров: как выйти в…

контейнерыморские контейнерыдеплой
Habr
RU

Best Practices по Dockerfile: от базового образа и кеша до SBOM, Cosign и CI/CD

Статья получилась большой: практик много, и каждая из них важна по-своему. Я собрал её как набор best practices: не все пункты нужны каждому проекту…

dockerfiledockerbest practicekubernetesобразыконтейнерыдокерdevopsdevsecopsконтейнеризация
Habr
RU

Root в контейнере — это root на хосте? Разбираю важные особенности прав доступов в контейнерах Docker/Podman

Если назначить файлу владельца root на хосте — будет ли это тот же самый root внутри контейнера? Если на хосте существует пользователь gtosss — можн…

DockerPodmanLinuxUIDGIDuser namespacebind mountSELinuxrootlessконтейнеры
Habr
RU

Книга: «Kubernetes. Полное руководство по развертыванию и управлению Kubernetes в облачных и локальных средах. 2-е изд.»

Привет, Хаброжители! Kubernetes стал основной платформой оркестрации контейнеризованных приложений. Но его мощь часто скрыта за сложной терминологие…

kubernetesконтейнерыкниги по программированиюкнига
Habr
RU

От vSphere к VCD: как мы построили хранилище образов и нативный CSI для Kubernetes

Мы реализовали хранилище образов, чтобы пользователи могли структурировать их и более оперативно создавать виртуальные машины. И сегодня расскажем,…

виртуализациявиртуальная машинаконтейнеризацияконтейнерымикросервисыkubernetesdbrainvspherevcdхранилище
Habr
RU

SELinux — Быстрый онбординг: типы, атрибуты, домены, политики и утилиты на практике

В статье пойдет речь о SELinux. Главная моя задача — провести быстрый онбординг о том, как работать с политиками доступов. Я хочу показать, что это…

SELinuxполитики доступаконтекст безопасностиsemanagesesearchaudit2allowrestoreconpodmanконтейнерыLinux security
Habr