RU

Через гейт без слез: безопасность для живых людей

Привет! С вами Александр Трифанов , руководитель направления Application Security в Авито . Я почти десять лет занимаюсь пентестами и созданием реше…

ssdlcsecurity gatesDevSecOpsAppSecKubernetesKyvernoбезопасность разработкиуправление уязвимостями
Habr
RU

NORA: лёгкий artifact registry для Kubernetes с карантином свежих пакетов и блокировкой CVE

Каждый разработчик сталкивался с проблемой хранения артефактов: Docker-образы, npm-пакеты, Maven-артефакты, Python wheels. Вариантов обычно два — ис…

artifact registryNORAKubernetessupply chain securityCVE BlockingMin Release AgeHelmS3Docker RegistryNexus альтернатива
Habr
RU

Почему архитектура до сих пор живёт в прошлом?

Разработчики описывают изменения кодом, инфраструктура — декларативными манифестами, а архитектура до сих пор часто живёт в draw.io и PNG. Почему ди…

архитектурное моделированиеplatform engineeringKubernetesCMDBcontrol planeграф знанийTemporalC4 model
Habr
RU

Как научить ИИ разгребать метрики, пока дежурный допивает чай

Полчаса паники, десяток дашбордов и один вопрос без ответа: что вообще происходит. Именно столько в среднем уходит на то, чтобы просто подтвердить и…

AI-агентинцидент-менеджментDevOpsKubernetesLLMмониторингAlertmanagerавтоматизация инцидентовСлёрм
Habr
RU

Иммутабельные операционные системы: эволюция, архитектуры и опыт РЕД СОФТ

Привет, Хабр. Меня зовут Кирилл Балашов, я инженер-программист компании РЕД СОФТ. Мы в РЕД СОФТ изучили подходы к иммутабельным, или же неизменяемым…

Иммутабельные ОСrpm-ostreeгибридная архитектураатомарные обновлениядекларативная конфигурациядрейф конфигурацииKubernetesIgnitionEnterpriseред ос
Habr
RU

AI уже пишет приложения. Почему мы до сих пор деплоим их по-старому?

ИИшечка уже пишет приложение за вечер. Но чтобы выложить его в интернет, мы все еще зовем девопсера. Тут начинаются докерфайлы, CI/CD, DNS, TLS, сек…

AI-агентыMCPModel Context ProtocolDevOpsKubernetesGitOpsPaaSдеплой приложенийвайб-кодинг
Habr
RU

5 ошибок в NetworkPolicy, из‑за которых ваши политики ничего не блокируют

NetworkPolicy могут выглядеть корректно, применяться без ошибок и при этом оставлять кластер открытым там, где вы уверены в изоляции.…

KubernetesNetworkPolicyсетевые политикиCNICalicoCiliumingressegressсетевая изоляциябезопасность Kubernetes
Habr
RU

VictoriaLogs: система логирования для больших объёмов данных

VictoriaLogs — система хранения и поиска логов от команды VictoriaMetrics. Её идея проста: не заставлять оператора заранее проектировать индексы и с…

VictoriaLogsлогированиенаблюдаемостьLogsQLвысококардинальные поляколоночное хранениефильтры БлумамасштабированиеKubernetesалертинг
Habr
RU

502 на ingress, 302 в приложении: как я учил инфраструктурного LLM-агента не врать

Я делаю внутреннего read-only LLM-агента для инфраструктурных расследований. Инженер задаёт вопрос обычным языком, а агент собирает доказательства и…

LLM-агентыSREDevOpsMCPGoQwenDeepSeekKubernetesevaluationobservability
Habr