RU

[Перевод] Как вывести YAML для Kubernetes в формате KYAML и зачем это может понадобиться

YAML уже много лет остаётся стандартным способом писать манифесты Kubernetes. Любой пример, туториал и файл конфигурации, которые попадаются на глаз…

vk cloudkubernetesyamlkyamlkubectlконфигурация kubernetesманифесты kubernetesyamlfmtgitopsci_cd
Habr
RU

Bucket Access Policy: когда авторизацию возвращают в хранилище, а прокси выключают

Бакет в S3 — не просто папка для файлов, а ресурс, на котором хранилище принимает решение о доступе к объектам. Пока доступ контролирует только ngin…

vk cloudobject storages3bucket policyуправление доступомiamaclaccess controlбезопасность данныхaws s3
Habr
RU

Выбор Kafka UI: сравнение популярных инструментов для Apache Kafka от VK Data Platform

Apache Kafka — популярная система потоковой обработки событий, предназначенная для сбора, хранения и передачи больших объемов данных в режиме реальн…

vk cloudapache kafkakafka uikafbat uiprovectus kafka uiconsumer groupskafka monitoringmessage brokerevent streamingdata streaming
Habr
RU

Выбор Kafka UI: сравнение популярных инструментов для Apache Kafka от VK Data Platform

Apache Kafka — популярная система потоковой обработки событий, предназначенная для сбора, хранения и передачи больших объемов данных в режиме реальн…

vk cloudapache kafkakafka uikafbat uiprovectus kafka uiconsumer groupskafka monitoringmessage brokerevent streamingdata streaming
Habr
RU

Локальный ИИ-агент в своём контуре: Ollama плюс OpenClaw на серверном GPU

Однажды за один вечер мне пришлось разобрать двенадцать ошибок, и почти все прятались в конфигурации и связях между компонентами. Модель отвечала пу…

vk cloudлокальный ииai agentsollamaopenclawnvidia a30gpullm inferenceself-hosted aiинформационная безопасность
Habr
RU

Локальный ИИ-агент в своём контуре: Ollama плюс OpenClaw на серверном GPU

Однажды за один вечер мне пришлось разобрать двенадцать ошибок, и почти все прятались в конфигурации и связях между компонентами. Модель отвечала пу…

vk cloudлокальный ииai agentsollamaopenclawnvidia a30gpullm inferenceself-hosted aiинформационная безопасность
Habr
RU

[Перевод] Pods как Workers, а не агенты: переосмысление единицы развёртывания для ИИ-агентов в Kubernetes

Команда VK Cloud перевела материал о посте Lin Sun в блоге CNCF: остаётся ли Pod правильной единицей развёртывания, идентичности и жизненного цикла…

vk cloudai agentsии-агентыkubernetespodsagent substratekagentagent sandboxserviceaccountплатформенная инженерия
Habr
RU

[Перевод] Теневой ИИ в CI/CD: моделирование угроз на пути от ноутбука разработчика до Kubernetes

Искусственный интеллект становится частью повседневной поставки ПО — часто ещё до того, как становится частью архитектуры безопасности. У этого разр…

vk cloudтеневой ииai securityci_cdthreat modelingkubernetes securitysupply chain securityprompt injectionpolicy as codedevsecops
Habr
RU

Обзор технологий S3-хранилища: как изменился подход к хранению данных и обеспечению их безопасности

Объектные хранилища, работающие по протоколу S3, уже давно стали де-факто стандартом для работы с неструктурированными данными — от бэкапов корпорат…

vk clouds3object storageобъектное хранилищехранение данныхdata lakeрезервное копированиеobject lockзащита данныхs3 api
Habr
RU

Обзор технологий S3-хранилища: как изменился подход к хранению данных и обеспечению их безопасности

Объектные хранилища, работающие по протоколу S3, уже давно стали де-факто стандартом для работы с неструктурированными данными — от бэкапов корпорат…

vk clouds3object storageобъектное хранилищехранение данныхdata lakeрезервное копированиеobject lockзащита данныхs3 api
Habr
RU

[Перевод] Обзор релиз-команды Kubernetes v1.37: что устареет, сломается и перейдёт в GA

Команда VK Cloud подготовила перевод обзора релиз-команды Kubernetes (Arsh Sharma, Christopher Tineo, Kirti Goyal, Sophia Ugochukwu, Swathi Rao, Tro…

vk cloudkuberneteskubernetes 1.37релиз kubernetesобновление кластераkubeletkube-proxycgroup v2selinuxmetrics api
Habr
RU

Как восстановить KRaft-кворум после потери большинства контроллеров

Представьте себе баг-репорт: все шесть подов в статусе 1/1 Running, Readiness зелёный, kafka-agent на брокерах отдаёт 204. А кластер мёртв: оператор…

vk cloudbare metalвыделенные серверыгибридная инфраструктураon-premisesвиртуализацияgpu нагрузкиinfinibandhigh performance computingerp crm системы
Habr
RU

Как восстановить KRaft-кворум после потери большинства контроллеров

Представьте себе баг-репорт: все шесть подов в статусе 1/1 Running, Readiness зелёный, kafka-agent на брокерах отдаёт 204. А кластер мёртв: оператор…

vk cloudbare metalвыделенные серверыгибридная инфраструктураon-premisesвиртуализацияgpu нагрузкиinfinibandhigh performance computingerp crm системы
Habr
RU

Переполнение диска в БД: обзор сценариев и механизмов защиты

База данных — бизнес-критический компонент любой ИТ-инфраструктуры, поэтому вопрос обеспечения ее доступности и отказоустойчивости обычно находится…

vk clouddatabasesпереполнение дискаwalрепликациямониторингалертыавтомасштабированиеread-only режимотказоустойчивость
Habr
RU

Как деградирует продовый LLM-инференс: KV-cache, OOM и хвост p99

Демо нагрузки и реальная нагрузка различаются. Демо всегда быстрое — если поставить модель и прогнать пару запросов, то latency вас обрадует, а TTFT…

vk cloudllm inferencekv cachegpu memoryoomlatency p99continuous batchingpaged attentionvllmtail latency
Habr
RU

Как деградирует продовый LLM-инференс: KV-cache, OOM и хвост p99

Демо нагрузки и реальная нагрузка различаются. Демо всегда быстрое — если поставить модель и прогнать пару запросов, то latency вас обрадует, а TTFT…

vk cloudllm inferencekv cachegpu memoryoomlatency p99continuous batchingpaged attentionvllmtail latency
Habr
RU

Под с GPU не лечится рестартом: устраиваем отказ устройства в кубере и чиним без вечного Pending

В 2024 году была опубликована интересная статья , в которой описано, как за 54 дня обучения Llama 3 405B кластер Meta из 16 384 карт H100 пережил 41…

vk cloudkubernetesgpudradevice pluginpod failurependingtaintsresourceclaimотказоустойчивость
Habr
RU

Под с GPU не лечится рестартом: устраиваем отказ устройства в кубере и чиним без вечного Pending

В 2024 году была опубликована интересная статья , в которой описано, как за 54 дня обучения Llama 3 405B кластер Meta из 16 384 карт H100 пережил 41…

vk cloudkubernetesgpudradevice pluginpod failurependingtaintsresourceclaimотказоустойчивость
Habr
RU

[Перевод] On-prem DBaaS в 2026 году: платформы, стандарты и пробелы

Для команд, разрабатывающих приложения, базы данных должны ощущаться как решённая задача. Команде нужен PostgreSQL, MariaDB, Redis или другой сервис…

vk clouddbaason-premбазы данных как сервисплатформенная инженерияkubernetescrossplanemulti-cloudсуверенитет данныхкорпоративная платформа данных
Habr
RU

ClickHouse: сценарии, сильные стороны, лучшие практики работы в 2026 году

ClickHouse — один из самых востребованных инструментов для хранения и анализа больших объемов данных, обеспечивающий высокую производительность и на…

vk cloudclickhouseolapколоночное хранениебольшие данныеdata platformлогированиеметрикиархитектура данныхbest practices
Habr
RU

ClickHouse: сценарии, сильные стороны, лучшие практики работы в 2026 году

ClickHouse — один из самых востребованных инструментов для хранения и анализа больших объемов данных, обеспечивающий высокую производительность и на…

vk cloudclickhouseolapколоночное хранениебольшие данныеdata platformлогированиеметрикиархитектура данныхbest practices
Habr
RU

[Перевод] Защита CI/CD для open source-проекта: запираем зависимости

Команда VK Cloud перевела второй пост из серии трёх частей о том, как Cilium укрепляет свой CI/CD-конвейер. Первая часть рассказывала про управление…

vk cloudsupply chainзащита зависимостейopen sourceуправление зависимостямиgithub actionsrenovatesha pinningkubernetesk8s
Habr
RU

[Перевод] Security Profiles Operator v1: стабильные API, аудит безопасности и путь в upstream Kubernetes

Linux даёт мощные механизмы безопасности уровня ядра — seccomp, SELinux и AppArmor, — которые ограничивают возможности контейнеризированных рабочих…

vk cloudkubernetessecurity profiles operatorseccompselinuxapparmorlsmrbaccrdoci
Habr
RU

[Перевод] Kubernetes Multitenancy в 2026 году: как мы перестали поддерживать 30 кластеров и наконец сделали все правильно

«У нас тридцать два кластера». Руководитель команды platform engineering произнес это как на исповеди. Тридцать два. В компании с девятью продуктовы…

vk cloudkubernetesmulti-tenancynetworkpolicyvclustercapsulekyvernofinopsplatform-engineeringresource-quota
Habr
RU

GPU vs vGPU: что выбирать для быстрого запуска AI-сценариев и контроля над данными

Привет, Хабр. Меня зовут Дмитрий Сергеев. Я менеджер продукта «виртуальные серверы» (GPU) в компании VK Tech. Одна из ключевых проблем внедрения ней…

vk cloudgpuvgpucloud gpuмашинное обучениеllmragвидеоаналитика3d-графикаvdi
Habr
RU

GPU vs vGPU: что выбирать для быстрого запуска AI-сценариев и контроля над данными

Привет, Хабр. Меня зовут Дмитрий Сергеев. Я менеджер продукта «виртуальные серверы» (GPU) в компании VK Tech. Одна из ключевых проблем внедрения ней…

vk cloudgpuvgpucloud gpuмашинное обучениеllmragвидеоаналитика3d-графикаvdi
Habr
RU

Легаси-ОС как тормоз виртуализации: что меняет современный стек РЕД ОС в VK Cloud

Представьте гиперноду облака. Гипернода — это физический сервер с запущенным гипервизором, на котором работают виртуальные машины клиентов. Под диск…

vk cloudvk secure cloudred oscentos eolcephkvmqemuio_uringимпортозамещениеvk tech
Habr
RU

Легаси-ОС как тормоз виртуализации: что меняет современный стек РЕД ОС в VK Cloud

Представьте гиперноду облака. Гипернода — это физический сервер с запущенным гипервизором, на котором работают виртуальные машины клиентов. Под диск…

vk cloudvk secure cloudred oscentos eolcephkvmqemuio_uringимпортозамещениеvk tech
Habr