devopskaz | Unsorted

Telegram-канал devopskaz - KazDevOps

6536

Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux Поможем с DevOps: https://core247.kz/ По рекламе @UlKonovalova

Subscribe to a channel

KazDevOps

🔥 Satbayev University — генеральный партнер Cloud Native Community Day

Satbayev University
актовый зал
13 ноября в 16:00
участие бесплатно после регистрации


В стенах Satbayev University состоится митап — встреча экспертов и слушателей по темам DevOps-инженерии.

Приглашенные спикеры:

⚪️ Илиев Тельман, Head of DevOps, Tele2/Atlel расскажет про «Istio и Envoy: от хаоса микросервисов к управляемому трафику»
⚪️ Дюсенов Сайран, Head of Infrastructure, «Aitu-Платёжные Решения» с темой доклада: «Сертификации Kubernetes от CNCF»
⚪️ Крамча Саин, DevOps Engineer, Core 24/7 выступит с темой «Организация парка Kubernetes кластеров»

Такое сотрудничество позволит укрепить связь между бизнесом и студентами, которые в будущем станут специалистами.

Главная задача Satbayev University — «обучение через научные исследования». Университет ведет широкую научную работу, а также мониторинг и анализ трендов развития науки по профильным направлениям. И этот митап отлично вписывается в их концепцию.

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Cloud Native Community Day — большой митап для всех, кто занимается Kubernetes, observability и платформенной инженерией.

3 причины, почему не стоит пропускать:

⚪️ Обмен реальным опытом — послушаете доклады тех, кто каждый день решает задачи в продакшене. Уйдете с готовыми решениями, которые можно внедрить у себя в компании и выделиться среди коллег. Будем говорить про сертификацию, service mesh и ArgoCD. Все то, что вы реально используете в проде.

⚪️ Укрепляем наше комьюнити и входим в мировую семью CNCF — 50+ единомышленников в одном зале: SRE, DevOps, платформенные инженеры, архитекторы. Это знакомства, которые превращаются в коллаборации, найм и совместные проекты. Официальное признание от CNCF — вы станете частью глобального сообщества 200 000+ специалистов.

⚪️ Бесплатный фуршет и подарки — голодными вас не оставим. А самым активным за лучшие вопросы вручим подарки. После докладов — неформальный нетворкинг и afterpaty, чтобы вы смогли обменяться контактами и просто развлечься.

❗️ Места ограничены — 100 человек.

👉 Регистрация

Ждём вас 13 ноября в 16:00!


@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Предлагайте свой контент для публикации

На конференции DevOpsDays Almaty 25 у нас на стенде (Core 24/7) было много гостей — и многие хотели участвовать в жизни сообщества KazDevOps. Предлагали идеи по контенту, рубрикам, активностям.

По этой причине мы вновь напоминаем — предложить свой контент или идею может каждый.

Что это может быть за контент:

Кейсы из вашей работы по администрированию, безопасности, DevOps, облакам и т.п.
Новости, которые порадуют коллег
Книги, фильмы и руководства — всё, что пригодится в обучении
Ваш личный карьерный путь — такой, которым стоит поделиться
— То, о чем мы не подумали, но вам кажется это классным

Принимаем ваш контент в боте по ссылке здесь и ниже. Рассмотрим, опубликуем или свяжемся за уточнением — и обязательно укажем ваше авторство.

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Подборка инструментов DevOps и один патч

⚪️ Патч Vault Enterprise 1.21

Vault 1.21 усиливает compliance и автоматизацию для DevOps, снижая риски в ИИ и облаках. Рекомендуем для zero-trust-архитектур. Ключевые фичи — SPIFFE Auth: авторизация агентов ИИ и сервисов по стандарту SPIFFE, а также восстановление отдельных секретов (роли БД, SSH-ключи) без полного отката кластера.

⚪️SOPS

Оператор для управления секретами в Kubernetes, созданными на основе пользовательских CRD SopsSecrets. Превращает зашифрованные данные в обычные секреты без риска утечки чувствительной информации. Идеально вписывается в GitOps, сохраняя удобство CI/CD и повышая безопасность инфраструктуры.

⚪️Trivy

Утилита для поиска уязвимостей, неправильных конфигов, секретов, SBOM в контейнерах, Kubernetes, репозиториях кода, облаках и другом. Направляет свои сканеры на проблемы безопасности, чтобы вы могли спать спокойно.

⚪️ Lens

Полнофункциональная IDE для Kubernetes с визуализацией кластера, встроенным терминалом и поддержкой расширений. Lens ускоряет работу с Kubernetes, делая управление кластерами через интуитивный интерфейс доступным даже для новичков.

@DevOpsKaz 😛

Читать полностью…

KazDevOps

👀 Безопасность процесса сборки: последствия и рекомендации защиты

Наткнулись на статью о том, как хакеры могут взломать self-hosted GitLab через уязвимости в CI/CD, и мерах защиты. Автор фокусируется на сценарии с глобальными instance runners, где аутентифицированный пользователь может выполнить код на runner-хосте.

После небольших вводных описывается сценарий атаки:

⚪️ Доступ к GitLab: аутентификация через SSO (например, Azure AD)
⚪️ Создание тестового репозитория: проверка доступных runners в Settings → CI/CD → Runners
⚪️ Запуск тестового job: YAML с командами (id, uname -a, ip a, curl) для разведки (тип executor: shell — уязвимый, без контейнеризации)
⚪️ Reverse shell: замена на bash-reverse shell на порт 443 (HTTPS-трафик не блокируется)
⚪️ Доступ к хосту: выполнение как gitlab-runner (не sudo, но доступ к файлам других jobs)
⚪️ Поиск секретов: просмотр builds других пользователей (например, .env, SSH-ключи)
⚪️ Пивотинг в облако: через AWS metadata (IMDSv2) — получение IAM-роли (VulnerableSSMRole), перехват токена, аутентификация через awscli
⚪️ Компрометация других EC2: через SSM (Systems Manager) — выполнение команд (например, запись файла как root) на всех инстансах с SSM Agent

В конце — рекомендации.

👉 Читать статью

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Образовательный дайджест на ноябрь

До Нового года 2 месяца — еще можно успеть реализовать планы на 2025. В том числе подтянуть или освоить новые навыки.

⚪️ Вебинар «DevOps в 2025: что изменилось и куда двигаться дальше», 11 ноября, 18:00

Границы DevOps продолжают размываться — в 2025 году роль инженера стала ещё более многогранной и сложной для определения. На вебинаре разберём, почему DevOps до сих пор разный для разных компаний, как читать между строк в вакансиях и отделять реальные требования от желаний, какие есть карьерные пути от Junior до Lead, а также стратегии роста в условиях, когда нужно знать сразу всё.

👉 Присоединиться

⚪️ Курс Ansible: IaC, 10 ноября

Вы освоите инструмент, с которым автоматизируете рутинные задачи, сократите количество ошибок и высвободите время для развития и масштабирования проекта. Научитесь писать плейбуки и роли, деплоить Flask-приложения, настраивать IaC в Gitlab, автоматизировать процесс управления IT-инфраструктурой и т.д.

👉 Подробности — по ссылке

⚪️ DevSecOps Bootcamp, 15 ноября

Security находит уязвимость → вы тратите день на правки → снова прогон сканера → процесс повторяется. Знакомо?

Проблема не в уязвимостях, а в процессе. DevSecOps про то, чтобы делать работу быстрее и не переделывать.

На интенсиве вы поймёте, как встраивать инструменты безопасности на всех этапах разработки и эксплуатации и сможете сокращать риски до 70%. А ещё это крутой способ прокачать свой CV. DevSecOps — один из самых востребованных и дефицитных скиллов 2025.

👉 Записаться на интенсив

⚪️ Курс Администрирование Linux, 17 ноября

Best Practices работы в Linux. За 7 недель вы изучите продвинутые аспекты конфигурирования и безопасности, научитесь автоматизировать и оптимизировать системы и закрепите навыки практикой на виртуальных стендах.

👉 Занять место

⚪️ Курс Docker для админов и разработчиков, 17 ноября

Курс не про набор базовых команд, а про то, как эффективно использовать Docker и быстро решать задачи, с которыми IT-специалисты сталкиваются каждый день.

👉
Узнать больше

⚪️ Курс SRE: data-driven подход к управлению надежностью систем, 17 ноября

За 3 недели на основе реального кейса научитесь мониторить, предотвращать инциденты и строить надёжные системы. Для этого протестируете себя в роли SRE для сервиса покупки билетов, решите бизнес-задачи и погрузитесь в реальную работу.

👉
Узнать больше

⚪️ Курс Kubernetes для разработчиков, 24 ноября

Фундаментальные знания для разработчиков. Подойдёт тем, кому важно научиться разрабатывать и развёртывать приложения в k8s, конфигурировать своё приложение в кластере, строить CI/CD пайплайн для Kubernetes. Акцент на разработке позволит полноценно использовать функции Kubernetes в своём проекте.

👉 Познакомиться с программой

⚪️ Курс Apache Kafka База, 24 ноября

Расскажем, как работать с Apache Kafka — платформой для передачи и обработки событий в реальном времени. Вы узнаете, как настраивать распределенный отказоустойчивый кластер, научитесь отслеживать метрики и станете гуру равномерного распределения нагрузки.

👉 Узнать больше

⚪️ Статья «Как Docker работает под капотом»

Разбираемся, из чего на самом деле состоит Docker. Когда вы поймете, что происходит внутри, вы перестанете воспринимать его как «волшебный чёрный ящик».

👉
Читать статью

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Не прячьте Kubernetes — дайте разработчикам Environments

Инструменты DevOps уже достаточно зрелы и справляются с повседневными задачами, связанными с кластерами Kubernetes — большинство из них рассматривают K8s как ещё одну инфраструктуру. Легко найти решения для установки кубера, мониторинга кластера, обеспечения безопасности, оценки затрат и т.д.

Но сколько инструментов ориентированы на разработчиков и их задачи?


Некоторые компании даже пытаются полностью скрыть Kubernetes от разработчиков с помощью "дырявых" абстракций или так называемых developer portals. Такие инициативы почти всегда проваливаются — просто потому, что никто не спросил разработчиков, что им действительно нужно.

90% "developer-first" инициатив проваливаются из-за игнорирования реальных болей разработчиков. Что думают компании и что нужно dev’ам на самом деле — читайте в статье.

👉 Читать на Medium

Kubernetes — это не про кластеры, а про опыт, скорость и безопасность.

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Вакансия в CORE 24/7 — Middle DevOps-инженер

Одного инженера нашли, но два — всегда лучше 😜

Алматы, офис
Требуемый опыт работы: 1-2 года
Полная занятость, полный день
Заработная плата: 450 000 - 1 000 000 тг net
Контакты: Telegram @issaika


⚪️ Чем предстоит заниматься:

• Поддерживать production так, чтобы бизнес мог быть спокоен.
• Спасать клиентов в случае аварий: быстро, решительно, профессионально.
• Выстраивать процессы CI/CD.
• Переносить приложения клиента (на любом языке, фреймворке и технологии) в Kubernetes с помощью различных инструментов. Запускать и настраивать их.
• Искать способы сделать более надежными и быстрыми базы данных, серверы очередей и прочий софт.
• Разрушать стену между разработкой и системным администрированием; консультировать разработчиков клиента, вместе приходить к лучшим решениям и практикам.

⚪️ С кем вы будете работать:

• Со своей командой увлеченных профессионалов.
• С тимлидом и ПМом, которые всегда помогут, обучат и направят.
• Напрямую с клиентом, но в этом будут помогать тимлид и ПМ.
• С внутренними командами, разрабатывающими инструменты, сервисы и технологии для упрощения работы.

⚪️ Требования:

• Отличные знания Linux-систем — ежедневная эксплуатация от 3 лет; опыт в DevOps — от 1 года.
• Понимание того, как функционируют современные веб-приложения, и опыт их эксплуатации — от 3 лет.
• Понимание веб-стека (HTTP, TCP/IP), устройства и работы сетей, базовые умения работы с iptables.
• Понимание принципов работы СУБД, а также построения и эксплуатации распределенных систем.
• Умение сформулировать алгоритм и уверенно писать скрипты.
• Понимание того, что удалёнка — это серьёзная работа, а не оплачиваемый отдых.

⚪️ Пожелания:

• Опыт использования современных NoSQL-решений (особенно MongoDB и Redis).
• Опыт в Kubernetes.
• Опыт настройки реляционных баз данных для отказоустойчивых/высоконагруженных систем.
• Опыт разработчика.
• Хорошие знания основ системы виртуализации KVM и контейнеров Docker.
• Опыт работы с облачными платформами (Yandex clod, AWS, GCP, Azure и др).
• Знание Prometheus/Grafana.
• Знание Elasticsearch (ELK).
• Знание RabbitMQ.

⚪️ Писать сюда:

👉 aissabekova@core247.io
👉 @issaika

Читать полностью…

KazDevOps

🔥 Инфраструктура ML-кластера

Представьте: мы построили кластер, добились работоспособности инфраструктуры, настроили ROCEv2, DCQCN и прочие страшные слова, — «работает – не трогай….». А если все же копнуть чуть глубже?

В докладе Павла Михайлика вы найдете ответы, почему стоит оптимизировать сетевую инфраструктуру и к каким результатам это может привести. Описываются и подходы, и примеры. А разбираться там действительно есть с чем.

👉 Смотреть доклад

P.S. А скоро мы опубликуем доклады с DevOpsDays Almaty 25 😏

@DevOpsKaz 😛

Читать полностью…

KazDevOps

DevOpsDays Almaty 25 начинается!

Зал конференции заполняется, и мы начинаем. Спикеры готовы делиться знаниями.

Подключайтесь к онлайн-трансляции
, если не смогли присутствовать на конференции лично — и не пропускайте ни одного доклада.

Также вступайте в чат трансляции, чтобы задавать вопросы по докладам — спикеры ответят на интересные вопросы в прямом эфире или в чате в свободную минуту.

Желаем всем прекрасно провести время и взять то, за чем пришли 🙏

@devopsdayskz

Читать полностью…

KazDevOps

🔥 Двенадцатый спикер DevOpsDays Almaty 25 — Михаил Селезнев, Руководитель проектов, Bereke Bank

Михаил — сертифицированный специалист SAFe: Product owner, SAFe DevOps Practitioner. В последнее время руководил созданием и запуском микросервисной платформы на базе Kubernetes и помогал запускать центр компетенций DevOps в банке.

На конференции Михаил выступит с докладом: "Как Agile и DevOps команды изобретают ITIL".

Доклад актуален для команд разработки, которые стремятся к автономности и скорости, но неизбежно сталкиваются с задачами операционной поддержки. Без экспертизы в ITSM (управление IT-услугами) многие начинают «со здравого смысла»: создают чаты для инцидентов, вводят дежурства и пишут первые постмортемы. Но фактически, они медленно и болезненно переоткрывают для себя ITIL (best practices для ITSM).

👉 Регистрируйтесь на DevOpsDays Almaty’25 как участник — мощный контент, полезные знакомства и крутой нетворкинг гарантированы.


@devopsdayskz

Читать полностью…

KazDevOps

Традиционно поддерживаем DevOpsDays Almaty и ждем 24 октября, чтобы пообщаться с вами лично. В этом году мы сфокусируемся на развивающей обратной связи: будем слушать вас и меняться к лучшему.

Если вы регулярно пользуетесь нашей Консолью управления, расскажите, что в интерфейсе вы хотели бы улучшить. Можно словами, скриншотами или короткими видео.

👉 Ссылка на опрос 👈

Ждём ваши ответы до 22 октября, 23:59.


Мы отблагодарим авторов самых полезных идей и кейсов 24 октября на DevOpsDays — или отправим подарок в любую точку Казахстана.

Читать полностью…

KazDevOps

🔥 Масштабируемость без потолка

Масштабируемость — фундамент serverless-платформ, который позволяет справляться с переменной нагрузкой и фокусироваться на продукте. В статье компания Ably рассказывает, как достигает масштабируемости и как им удается стереть потолок этой метрики.

Это одна из серии статей, объясняющих четыре столпа надежности Ably. Серия посвящена созданию конкретных, объективно проверяемых утверждений о технических характеристиках сервиса. Рекомендуем к чтению.

Ably как serverless-платформа для realtime-месседжинга справляется с вирусным ростом приложений, обеспечивая отказоустойчивость и эластичность без потолка масштаба.


Ключевые моменты:

⚪️ Масштабируемость как столп надежности: позволяет платформе обрабатывать произвольно большие и изменчивые нагрузки без перепроектирования приложений; критически важна для современных serverless-облаков, где управление масштабом передается платформе, освобождая разработчиков от SRE-задач.

⚪️ Вертикальная vs горизонтальная: вертикальная (увеличение мощности компонентов) ограничена и неэластична; горизонтальная (добавление компонентов) обеспечивает динамический рост, необходимый для Ably, с автоматическим выделением ресурсов и распределением нагрузки.

⚪️ Вызовы горизонтального масштаба: не только репликация ресурсов, но и эффективная маршрутизация, балансировка (load balancer) и взаимосвязь для зависимостей (например, fanout сообщений одному каналу для миллионов подписчиков).

⚪️ Измерения масштаба: нет лимитов на количество каналов (единица обработки сообщений), соединений (для коммуникации через каналы) и пропускную способность сообщений (входящих/исходящих); все масштабируется горизонтально.

⚪️ Архитектура: эластичные слои — frontend (stateless обработка соединений via load balancer) и core (stateful каналы via consistent hashing); поддержка высокомасштабного fanout (до миллиардов соединений) через многоуровневое распространение сообщений по регионам.

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Systemd как фундамент Linux: руководство для админов с примерами

Systemd — комплексная, глубоко интегрированная система инициализации и управления, которая стала cтандартом современных дистрибутивов Linux (Fedora, Debian, Ubuntu, Arch и др). Её архитектура строится вокруг концепции юнитов, cgroups и централизованного журналирования, и кардинально меняет подход к администрированию системы.

Понимать этот скелет важно, чтобы повысить как раз-таки эту эффективность администрирования системы. В руководстве собраны технические аспекты: архитектура, юниты, cgroups, работа с журналами. Команды и конфиги.

👉 Читать руководство

Отличное пятничное чтиво 🫡

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 3 soft skills, которые помогут админам стать архитекторами инфраструктуры

Самый гениальный PowerShell-скрипт бесполезен, если вы не можете объяснить бизнесу, какую проблему он решает. Когда речь заходит о карьерном росте, hard skills порой отходят на второй план. И это как раз тот случай.

⚪️ Бизнес-мышление

Админ мыслит, как решить задачу. Архитектор идет глубже и думает, зачем и как это поможет компании заработать деньги. Параллельно размышляет: как это снизит риски, как повлияет на time to market, и так далее. Работа без отрыва IT от бизнес-целей — главный признак архитектурного мышления.

⚪️ Умение документировать

Инфраструктура, которая описана лишь в мыслях — это красный флаг. А умение писать внятную документацию, схемы и процессы — то, что ценится на рынке, и позволяет команде работать в единой системе, снижает риски и упрощает планирование.

⚪️ Коммуникация с бизнесом

Способность объяснить сложное техническое решение менеджеру, который далек от IT-терминологии — мастхев. Также работает и в обратную сторону: важно понимать бизнес-требования, а уже потом предлагать технологию. Способность убедительно аргументировать свою позицию и договариваться с коллегами — то, что можно прокачать уже сейчас.

Решайте бизнес-проблемы с помощью технологий, а не просто технические задачи — и создавайте сверхценность. А там и карьерный скачок.


@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 На Yandex Neuro Scale состоялось награждение лучших CTO стартапов Казахстана

Совместный проект Yandex Cloud и Digital Business — рейтинг технических директоров стартапов Казахстана — проводился с июня 2025 года. Итоги подвели на Yandex Neuro Scale 5 ноября.

Жюри выбрали топ-10 финалистов по пяти критериям:

🔹технические компетенции
🔹лидерские качества
🔹бизнес-мышление
🔹инновационность и адаптивность
🔹предыдущие достижения

Главного победителя выбирали открытым народным голосованием в телеграм-канале Digital Business.

Первое место занял Чингиз Кеншимов, CTO и сооснователь eKYC-платформы Verigram, предназначенной для биометрической идентификации и онбординга в финансовом секторе. Он получил грант в 10 млн тенге на облачную инфраструктуру в Yandex Cloud для дальнейшего развития продукта и сертификат на PR-поддержку от Digital Business.

Еще два финалиста выиграли специальные призы. Приз от Digital Business получил Даукен Сейтқали, CTO ARLAN BIOTECH, а от Yandex Cloud — Аян Уали, CTO SAU Super App.

Победителей наградили руководитель группы по работе со стартапами в Yandex Cloud Никита Ражев и Виталий Волянюк, основатель и директор Digital Business.

👉 Узнайте подробнее о проекте

Читать полностью…

KazDevOps

🔥 Эволюция Observability — от версии 1.0 до 3.0

Представьте
: ваш сервис упал в 3:00 ночи. Раньше вы бы открыли 5 вкладок, потратили час на корреляцию логов и метрик, а потом ещё час — на объяснение боссу, почему это стоило $50 000. Сегодня всё иначе.

За последние 5 лет observability прошла путь от «соберём хоть что-то» до «платим только за важное и сразу видим, где теряем деньги». В новой статье мы кратко разбираем эволюцию наблюдаемости:

⚪️ 1.0 — как команды тратили 2 часа в день на переключение между Kibana, Grafana и Jaeger.
⚪️ 2.0 — почему OpenTelemetry + Datadog решили проблему скорости, но создали новую — счёт за терабайты.
⚪️ 3.0 — как сервисы по типу Bitdrift и Honeycomb дают 1000× телеметрии за 0,01× стоимости, а AI сам находит аномалии до того, как клиенты заметят.

Статья на простом языке для новичков и тех, кто хочет кратко понять современную историю observability.

👉
Читайте в новой статье

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 5-ая офлайн-встреча Halyk Tech Sprints

Алматы, SmArt.Point, конференц-зал Smart Space
7 ноября | 19:00


На встрече расскажут, как банки работают с большими объемами данных: как данные хранятся, обрабатываются, превращаются в витрины и аналитику, и какие решения помогают масштабировать инфраструктуру.

⚪️ Архитектура Data Platform: слои, пайплайны, инструменты
⚪️ Управление качеством данных и data governance
⚪️ Data mesh или централизованный DWH — плюсы и минусы подходов

📲 Участие бесплатное после регистрации

#партнерский_пост

Читать полностью…

KazDevOps

🔥 Будущее командной работы уже в Алматы

06.11, 14:30 – 18:00
MOST IT Hub, Алматы


Приглашаем на ACE Almaty — Teamwork Reimagined: Cloud. Secure. Connected.

Событие объединит IT-руководителей, менеджеров проектов и продуктов, специалистов по сервисным процессам и всех, кто стремится сделать командную работу более прозрачной, безопасной и эффективной.

🔹 Новое видение совместной работы от Atlassian
🔹 Практические кейсы и советы от экспертов
🔹 Безопасные и масштабируемые облачные решения для современных компаний
🔹 Живое общение и обмен опытом с профессионалами отрасли

ACE — это не просто встреча, а пространство для идей, вдохновения и реальных решений, которые помогают командам работать лучше.

👉 Участие бесплатно после регистрации

#партнерский_пост

Читать полностью…

KazDevOps

🔥 Доклады с DevOpsDays Almaty 25 уже на YouTube

С каждым годом конференция становится все масштабнее, а программа более насыщенной — и в этом ваша заслуга, дорогое комьюнити. На DevOpsDays Almaty 25 мы увидели много новых лиц — и это радует, ведь чем больше нас, тем быстрее мы растем.

Как и обещали, нарезали и выложили все доклады, чтобы вы могли возвращаться к ним при необходимости 🫡

👉 devopsdaysalmaty5046/videos">Смотреть доклады

Особую благодарность выражаем генеральному спонсору этого года — Halyk Bank.

До встречи в следующем году 😉

@devopsdayskz

Читать полностью…

KazDevOps

Немного об ивентах на ноябрь. После этого уже все будут с мыслями о новом годе.
Помимо нашего ивента в ноябре планируется:

Yandex Neuro Scale – 5 ноября, флагманская конференция, где будут анонсировать новинки от клауда.

Peer Point Cloudflare – 12 ноября, проводится впервые, учитывая, что у нас есть точки в трех ЦОДах (Алматы, Астане и Актобе). Можно будет послушать интересные use case.

Google DevFest Almaty – 22 ноября, отличная возможность узнать про кейсы с GCP и работу с их сервисами.

Digital Kazakhstan – 26 ноября, ??? думаю будет интересно C-level аудитории.

Fintech Stars Battle - 14 ноября, битва стартапов, с инвестициями за первое место 50к $. Тут можно по нетворкиться.

Я конечно, больше люблю такие ламповые митапы, как, например, 31 октября от Bereke Bank. Если знаете еще ивенты - кидайте в комменты, соберем список.

🐈Подписаться

Читать полностью…

KazDevOps

🔥 Супербыстрый reverse proxy на Rust для Kubernetes

Aralez — высокопроизводительный reverse proxy и service mesh на Cloudflare Pingora (Rust). Работает как Ingress-контроллер для Kubernetes с нулевой настройкой.

Ключевые фичи:

⚪️ Zero-config: автоматическая поддержка gRPC и WebSocket
⚪️ Динамика: hot-reload upstream'ов и SSL-сертификатов (без рестарта)
⚪️ Аутентификация: Basic Auth, API-токены, JWT (с генерацией токенов)
⚪️ Балансировка: Round-robin, failover с health-checks, sticky sessions
⚪️ Rate limiting: Глобальный + per-path
⚪️ Встроенный file server для статики
⚪️ Prometheus metrics из коробки

☄️ Бенчмарки показывают 120k+ RPS (лучше Traefik в тестах)

@DevOpsKaz 😛

Читать полностью…

KazDevOps

👀 Почему рекомендуют мониторинг VictoriaMetrics для self-hosted решений

В 2024 году Prezi решила модернизировать устаревшую систему мониторинга на Prometheus (5+ лет, 5 млн активных серий, высокие затраты).

Цель:
перейти на Kubernetes, упростить архитектуру и сократить расходы. После сравнения Thanos, Mimir и VictoriaMetrics выбрали последнюю за простоту и дешевизну (block storage вместо S3).

PoC: кластерная версия VictoriaMetrics показала отличную производительность (запросы 3–7 сек вместо 30+), экономию ресурсов (–70% хранилища, –60% RAM, –30% CPU). Однако межзонный трафик в AWS (VMInsert/VMSelect ↔️ VMStorage) резко увеличил счёт.

Финальное решение: отказ от кластера в пользу двух VictoriaMetrics Single в разных AZ (hot-hot HA), VMAlert рядом, балансировщик для Grafana. Трафик между зонами — только от агентов. Добавили отдельный VMSingle для долгосрочного хранения и VictoriaMetrics Operator для конфигурации через CRD.

Результаты:

⚪️ –30% затрат
⚪️ Быстрые запросы
⚪️ Упрощённая настройка
⚪️ Grafana Cloud + self-hosted через Private Data Connect

Миграция сделала мониторинг дешевле, быстрее и удобнее.

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Cloud Native Community Meetup Almaty

📅 13 ноября, 16:00 – 19:00
📍 Satbayev University, Алматы


QOSI (Qazaq Open Source Initiative) приглашает инженеров, SRE, DevOps и платформенные команды на главное cloud-native событие осени — Cloud Native Community Meetup Almaty!

На встрече вас ждут lightning-доклады, живые демо и открытые обсуждения о Kubernetes, observability, supply-chain security, платформенной инженерии и оптимизации затрат.

Организаторы: QOSI — Qazaq Open Source Initiative, Freedom Cloud, CORE 24/7 в партнёрстве с Cloud Native Kazakhstan.

👉 Регистрация на Meetup

👉 Регистрация для спикеров

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Подборка инструментов DevOps

⚪️ k7

Инструмент позволяет поднимать инфраструктуру на легковесных VM. В составе: Kubernetes, Kata, Firecracker, Devmapper Snapshotter. Есть API и Python SDK.

⚪️ KubeVirt

Фреймворк для запуска и управления ВМ как нативных ресурсов Kubernetes через CRD: kubectl-управление, CNI/CSI-сети, live migration, cloud-init, интеграция KVM/QEMU. Единая платформа для контейнеров и виртуальных машин.

⚪️ Codeaudit

Утилита для анализа Python-проектов на уязвимости безопасности: сканирует код (>70 правил), выявляет проблемы в импортах (OSV Database), показывает SLOC/AST/сложность проекта и файлов. Генерирует красивые HTML-отчёты (JSON — через настройки). Идеально для быстрого code review безопасности.

⚪️ Dive

Инструмент для исследования образа Docker, содержимого слоев и поиска способов уменьшения размера образа Docker/OCI.

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Helm v4 — что нас ждет

Новые архитектурные шаблоны и улучшенная функциональность при сохранении обратной совместимости для чартов — и не только.

⚪️ Основные архитектурные изменения

Полная переработка плагин-системы (HIP-0026) с использованием WebAssembly (Extism), интеграция server-side apply в Kubernetes для улучшенного управления ресурсами, внедрение Chart v3 с поддержкой обратной совместимости с v2, реструктуризация пакетов (например, pkg/chart/v2, pkg/release/v1) для обеспечения будущей совместимости.

⚪️ Изменения в CLI

Переименование флагов (--atomic → --rollback-on-failure, --force → --force-replace), удаление устаревших флагов (--no-update, --create-pods), рефакторинг структуры cmd/helm для использования Helm как Go-библиотеки.

⚪️ Основные новые функции

Мониторинг статуса ресурсов через kstatus watcher, установка из OCI-репозиториев по хэшу, улучшенная обработка шаблонов (многофайловые values, функции mustToYaml/mustToJson), поддержка JSON-аргументов, кастомных функций и пост-рендеринга для хуков.

⚪️ Технические улучшения

Оптимизация производительности (кеширование на основе содержимого, избежание дублирования зависимостей), усиленная безопасность (OCI-аутентификация, подпись чартов, улучшенная поддержка TLS), переход на Go 1.24, улучшение логирования (slog), обновление линтинга и очистка зависимостей.

⚪️ Плагины

Полная переработка с WebAssembly, поддержка распределения через OCI, изолированная (sandboxed) среда выполнения, интеграция пост-рендеринга как плагин-типа.

⚪️ Фиксы и стабильность

Улучшена идентификация ресурсов по GroupVersionKind, оптимизация работы хуков, поддержка кастомных ресурсов (CRD), устранение нестабильных (flaky) тестов, соблюдение XDG-стандартов и исправление race conditions (DNS, горутины).

⚪️ Влияние

Для пользователей: улучшенный мониторинг (kstatus) и настройка конфигураций.
Для плагин-разработчиков: необходимость миграции на WebAssembly-runtime.
Для создателей чартов: новые возможности Chart v3 и улучшенная валидация.

Релиз Helm v4 запланирован на ноябрь 2025 года. Ждете? 😎

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Сбой сервисов AWS и цепная реакция

Сбой AWS затронул не только Amazon, Snapchat, Prime Video, Canva, но и онлайн-магазины, кинотеатры, службы такси, мессенджеры, онлайн-игры и даже "умные матрасы" по всему миру. Сбой начался с US East-1, распространившись на другие регионы.

Предполагается, что:

1. Корень проблемы — в сбое, связанном с elevated level of errors (повышенным уровнем ошибок)
2. Возможно из-за проблемы DNS сервисы AWS перестали взаимодействовать друг с другом.
3. Это вызвало сбой DynamoDB, от которого зависят многие сервисы AWS.
4. Инстансы EC2 и функции Lambda начали выходить из строя по мере распространения проблемы.
5. AWS устранили проблему с DNS, но некоторые сервисы всё ещё восстанавливаются.

Пока ждем официального постмортема, важно понимать, что сбой подчёркивает риски облачных зависимостей и напоминает про мультиоблако.

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 ИИ сегодня — это вопрос эффективности и выживания бизнеса

Но внедрить его так, чтобы он не превратился в бесконечный пилот и не создал хаос — задача уровня CTO.

23 октября в Алматы — закрытый бизнес-ужин Qazaq IT Community, где CIO, CTO и Heads of IT обсудят, как строить AI-стратегию без иллюзий и ошибок. Полезными кейсами поделятся Алексей Шаравар и Рамиль Мухоряпов

Финал вечера — неформальный нетворкинг за ужином.

📍 Laureate, Богенбай батыра 85
🗓 23 октября 2025 | 18:30–21:00

❗️ Вход только для СТО/CIO/ИТ-Директоров и глав ИТ департаментов.

👉
Регистрация

#партнерский_пост

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Kolesa Conf 2025: крупнейшая IT-конференция Казахстана собрала 1600 участников

11 октября в Алматы прошла седьмая ежегодная Kolesa Conf 2025 — крупнейшая конференция для представителей IT-индустрии Казахстана и СНГ. В этом году мероприятие объединило разработчиков, аналитиков, QA-инженеров, продуктовых менеджеров, стартаперов и других специалистов.

Традиционно конференция проходила сразу по 4 IT-направлениям: Management, Data, Web и Mobile. За день участники смогли послушать 30+ докладов с практическими кейсами, которые отражают реальные задачи и решения, применяемые в IT. Также были доклады на казахском языке, а синхронный перевод был доступен в каждом потоке для удобства гостей.

Помимо докладов, квартирников и дискуссионных столов на площадке проходили шахматный турнир с роботом, дебаты на холиварные IT-темы, гадания на «айтишном таро» и тематические активности, за участие в которых участники могли получить брендированный мерч.

Новая инициатива для Data-сообщества Казахстана

Одним из анонсов Kolesa Conf стала первая в Казахстане Data & AI Премия — совместный проект Kazakhstan Data Community, DataBoom и Kolesa Group.
Подать заявку или номинировать коллег можно до конца 2025 года. Шорт-лист объявят в январе 2026-го, а финал — в феврале на конференции Kazakhstan Data Community.

#партнерский_пост

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Восьмой спикер DevOpsDays Almaty 25 — Senior DevOps Engineer, Тамерлан Абу, АО "НИТ"

Тамерлан — инженер-практик с опытом 10+ лет, участник запуска национального суперкомпьютера. Тамерлан прошёл путь от автоматизации серверов до проектирования AI-инфраструктуры мирового уровня. Он работает с Kubernetes, GPU-кластерами и строит масштабируемые вычислительные платформы — от локальных дата-центров до облаков AWS и частных облачных решений.

Тамерлан расскажет, как построить и запустить собственный суперкомпьютер на базе открытых технологий в Казахстане — от bare-metal до инференса больших языковых моделей. Вы узнаете, как можно собирать HGX-кластеры, запускать LLM и превратить локальную инфраструктуру в мощную AI-платформу для целой страны.

👉 Регистрируйтесь на DevOpsDays Almaty’25 как участник или спикер — мощный контент, полезные знакомства и крутой нетворкинг гарантированы.


@devopsdayskz

Читать полностью…
Subscribe to a channel