RU

Через гейт без слез: безопасность для живых людей

Привет! С вами Александр Трифанов , руководитель направления Application Security в Авито . Я почти десять лет занимаюсь пентестами и созданием реше…

ssdlcsecurity gatesDevSecOpsAppSecKubernetesKyvernoбезопасность разработкиуправление уязвимостями
Habr
RU

NORA: лёгкий artifact registry для Kubernetes с карантином свежих пакетов и блокировкой CVE

Каждый разработчик сталкивался с проблемой хранения артефактов: Docker-образы, npm-пакеты, Maven-артефакты, Python wheels. Вариантов обычно два — ис…

artifact registryNORAKubernetessupply chain securityCVE BlockingMin Release AgeHelmS3Docker RegistryNexus альтернатива
Habr
RU

Почему архитектура до сих пор живёт в прошлом?

Разработчики описывают изменения кодом, инфраструктура — декларативными манифестами, а архитектура до сих пор часто живёт в draw.io и PNG. Почему ди…

архитектурное моделированиеplatform engineeringKubernetesCMDBcontrol planeграф знанийTemporalC4 model
Habr
RU

Как научить ИИ разгребать метрики, пока дежурный допивает чай

Полчаса паники, десяток дашбордов и один вопрос без ответа: что вообще происходит. Именно столько в среднем уходит на то, чтобы просто подтвердить и…

AI-агентинцидент-менеджментDevOpsKubernetesLLMмониторингAlertmanagerавтоматизация инцидентовСлёрм
Habr
RU

Иммутабельные операционные системы: эволюция, архитектуры и опыт РЕД СОФТ

Привет, Хабр. Меня зовут Кирилл Балашов, я инженер-программист компании РЕД СОФТ. Мы в РЕД СОФТ изучили подходы к иммутабельным, или же неизменяемым…

Иммутабельные ОСrpm-ostreeгибридная архитектураатомарные обновлениядекларативная конфигурациядрейф конфигурацииKubernetesIgnitionEnterpriseред ос
Habr
RU

AI уже пишет приложения. Почему мы до сих пор деплоим их по-старому?

ИИшечка уже пишет приложение за вечер. Но чтобы выложить его в интернет, мы все еще зовем девопсера. Тут начинаются докерфайлы, CI/CD, DNS, TLS, сек…

AI-агентыMCPModel Context ProtocolDevOpsKubernetesGitOpsPaaSдеплой приложенийвайб-кодинг
Habr
RU

5 ошибок в NetworkPolicy, из‑за которых ваши политики ничего не блокируют

NetworkPolicy могут выглядеть корректно, применяться без ошибок и при этом оставлять кластер открытым там, где вы уверены в изоляции.…

KubernetesNetworkPolicyсетевые политикиCNICalicoCiliumingressegressсетевая изоляциябезопасность Kubernetes
Habr
RU

VictoriaLogs: система логирования для больших объёмов данных

VictoriaLogs — система хранения и поиска логов от команды VictoriaMetrics. Её идея проста: не заставлять оператора заранее проектировать индексы и с…

VictoriaLogsлогированиенаблюдаемостьLogsQLвысококардинальные поляколоночное хранениефильтры БлумамасштабированиеKubernetesалертинг
Habr
RU

502 на ingress, 302 в приложении: как я учил инфраструктурного LLM-агента не врать

Я делаю внутреннего read-only LLM-агента для инфраструктурных расследований. Инженер задаёт вопрос обычным языком, а агент собирает доказательства и…

LLM-агентыSREDevOpsMCPGoQwenDeepSeekKubernetesevaluationobservability
Habr
RU

Нагрузочное тестирование: наш опыт, методология и результаты. Делимся внутренней кухней

Если вы работаете с системами для управления корпоративным контентом, то понимаете, что главная их проблема — это недостаточный уровень производител…

системная архитектуранагрузочное тестированиеgatlingмоделирование нагрузокобработка запросовтестирование производительностиKubernetesМасштабируемость
Habr
RU

Как разобраться в Kubernetes, сетях, CI/CD и безопасности инфраструктуры

Когда инфраструктура начинает сбоить, причина редко остаётся в одном слое: за проблемой с деплоем тянутся пайплайны, контейнеры и секреты, а за дегр…

ит-инфраструктураKubernetesGitLab CIDevSecOpslinuxнаблюдаемостьPostgreSQLсетевая инфраструктураотказоустойчивостьподборка материалов
Habr
RU

Инверсия приоритетов в Kubernetes: Когда планировщик убивает бизнес, спасая «важные» поды

Высокий приоритет пода в Kubernetes должен повышать устойчивость сервиса, но при ошибочной настройке ресурсов может запустить противо…

Kubernetesпланировщик Kubernetesинверсия приоритетовPriorityClassвытеснение подовQoSrequests и limitsCluster Autoscalerотказоустойчивостьуправление ресурсами
Habr
RU

Нагрузочное тестирование: как анализировать результаты k6 и принимать решения

После нагрузочного тестирования k6 формирует отчет с десятками метрик. Но сам по себе этот отчёт ещё не говорит, где находится проблема и действител…

k6нагрузочное тестированиеperformance testinghttp_req_durationp95 p99 перцентилистресс тестированиеAPI тестированиеKubernetesвысоконагруженные системыbaseline сравнение
Habr
RU

Как Android-инженер спроектировал gateway для миллионов пользователей: опыт перехода в инфраструктуру

История перехода из андроид разработки в инфраструктуру. Как мобильный инженер спроектировал gateway для платформы с миллионами пользователей, освои…

APIОптимизацияПарсингAndroidИнструментыОпросПрактикаРаботаTorБотыНавыкиHRБэкендApp StoreИграПриложениеСерверKubernetesИнфраструктураСтатьи
Tproger
RU

Как приручить legacy-код: безопасная модернизация без заморозки фич

Как модернизировать legacy-код без остановки продукта: Strangler Fig Pattern, feature flags, shadow testing и безопасная миграция данных. Практика и…

ИнтернетAPIJavaGitОпросPythonRubyMySQLПрактикаSQLРефакторингРаботаTorGitHubБотыHRMITФинтехICORedisQAБэкендTwitterИграПриложениеСерверKubernetesБиблиотекианалитикOpenTelemetryPostgreSQLDeFiGrafanaБизнесLegacyТехникаСтатьи
Tproger
RU

Как eBPF меняет правила безопасности и наблюдаемости в Kubernetes

eBPF часто подают как кнопку «ускорить Kubernetes», но на практике всё сложнее. Он действительно помогает уйти от тяжёлых цепоче…

eBPFKubernetesCiliumkube-proxyiptablesXDPobservabilityсетевые политикибезопасность кластераL7-фильтрация
Habr
RU

PII-Shield: режем персональные данные в логах до того, как они доехали до ELK

Сначала хотелось просто скрывать случайные токены по энтропии. Потом выяснилось, что UUID, trace id и номера карт ломают эту идею, и пришлось собира…

PIIперсональные данныемаскирование логовKubernetessidecarKubernetes operatorGoсекретытокеныDevSecOps
Habr
RU

Что у вас спросят про Docker на интервью? Разбираем 10 главных вопросов

Docker уже давно перестал быть «модной новинкой» и превратился в минимум для любого бэкендера, DevOps-инженера или QA. Строчка с Docker есть почти в…

Dockerсобеседованиевопросы на собеседованииDevOpsконтейнеризацияDocker ComposeDockerfileKubernetesIT-карьераподготовка к интервью
Habr
RU

62 бесплатных урока июня: Java, Docker, LLM, SRE, DWH и другие темы для роста в IT

Карьерный рост в IT редко упирается только в «выучить еще один инструмент». Чаще проблема в другом: понять, какие технологии уже стали рабочей практ…

DockerKubernetesLLMJavakafkadevopsмикросервисыбесплатные урокипрофессиональное развитиеSRE
Habr
RU

От диплома до продакшена: … Часть 7: Инфра, MLOps и уроки масштабирования

3.3. Что я сделал бы иначе Закладывал бы MLOps с первого дня , а не «сначала модель, потом инфраструктура». Параллельно — дешевле. Автоматизировал б…

MLOpsмасштабированиепродакшнмашинное обучениеискусственный интеллектмониторинг моделейдрейф данныхKubernetesMLflowCI-CD
Habr
RU

[Перевод] Слишком много открытых файлов: лимит Linux, который валит прод в 3 часа ночи

Когда сервис падает с too many open files , первое желание — проверить ulimit -n и поднять лимит повыше. Но в Linux эта ошибка редко сводится к одно…

Linuxфайловые дескрипторыtoo many open filesEMFILEKubernetesсокетыдиагностика продакшена
Habr
RU

Открытые уроки OTUS 18–28 мая: ИИ, Go, Kubernetes, ML, QA, архитектура и безопасность

Kubernetes, Go, LLM, нагрузочное тестирование, observability, AI‑агенты, CTE, API Gateway и безопасность — в мае у OTUS много открыты…

открытые урокиИИмашинное обучениеKubernetesGoDevOpsQAархитектураинформационная безопасностьпродуктовый маркетинг
Habr
RU

Self‑service деплой: как перестать ждать DevOps и ускорить команду

Когда деплой превращается в очередь к одному DevOps-инженеру, команда быстро теряет скорость: разработчики ждут стенды, релизы зависят от ручных опе…

self-service деплойплатформенная инженерияDevOpsKubernetesGolden PathBackstageинфраструктура как кодpreview-окруженияавтоматизация деплоя
Habr