devopskaz | Unsorted

Telegram-канал devopskaz - KazDevOps

6536

Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux Поможем с DevOps: https://core247.kz/ По рекламе @UlKonovalova

Subscribe to a channel

KazDevOps

🔥 Топ 10 инструментов Observability 2025

⚪️ OpenObserve

Полнофункциональная платформа наблюдения, предлагающая унифицированный обзор журналов, метрик и трассировок. Разработана для крупных компаний и стартапов, с поддержкой SQL-запросов, высокой компрессией данных и stateless-архитектурой.

Преимущества: унифицированное наблюдение за метриками, журналами и трассировками на одной платформе. Поддержка OpenTelemetry и высокая производительность (до 140x ниже затрат на хранение по сравнению с Elasticsearch). Масштабирование от одного узла до петабайтных кластеров с кэшированием и совместимостью с облачными хранилищами (S3, GCS, Azure). SOC2-сертификация.

⚪️ Стек Grafana LGTM

Модульный стек для наблюдения, объединяющий Loki (логи), Grafana (визуализация), Tempo (трассировки) и Mimir (метрики). Обеспечивает унифицированную визуализацию телеметрии.

Преимущества: единый интерфейс Grafana для метрик, журналов и трассировок. Интеграция с Prometheus, OpenTelemetry и другими источниками. Легкое масштабирование и модульность для кастомизации.

⚪️ ELK Stack (Elasticsearch, Logstash, Kibana)

Зрелая платформа анализа журналов для централизованного агрегирования, поиска и визуализации. Elasticsearch — бэкенд, Logstash/Beats — сбор данных, Kibana — панели.

Преимущества: мощная аналитика журналов с полнотекстовым поиском, индексацией и сложными запросами. Настраиваемые панели Kibana с диаграммами, тепловыми картами и оповещениями. Обработка больших объемов данных.

⚪️ OpenSearch

Форк Elasticsearch, предоставляющий поиск, аналитику и наблюдение. Включает OpenSearch Dashboards для визуализации; поддерживает журналы, метрики и трассировки через интеграции.

Преимущества:
мощные запросы и агрегации для аналитики. Интеграция с Beats, Fluent Bit, OpenTelemetry и Prometheus; поддержка ML/AI и security analytics.

⚪️ Apache SkyWalking

Полнофункциональная платформа наблюдения для распределенных систем, с фокусом на трассировку, метрики и анализ топологии сервисов. Идеальна для микросервисов, Kubernetes и Java-приложений.

Преимущества: сбор телеметрии на одной платформе, автоматическая трассировка запросов и визуализация узких мест. Интеграция с Envoy, Istio, OpenTelemetry; поддержка eBPF, alerting и AI-анализа; масштабирование до 100 млрд точек данных.

⚪️ Zipkin

Распределенная система трассировки для анализа задержек в микросервисах. Собирает данные о времени выполнения запросов в распределенных системах.

Преимущества: трассировка запросов между сервисами для выявления узких мест, анализ первопричин с UI для суммирования данных и диаграмм зависимостей, интеграция с OpenTelemetry, Spring Boot, Prometheus, Grafana, поддержка хранилищ как Cassandra/Elasticsearch.

⚪️ Prometheus

Стандарт для мониторинга метрик в облачных средах. Собирает, хранит и запрашивает данные временных рядов.

Преимущества: мощный PromQL для сложных запросов и агрегаций, обширная экосистема экспортеров для Kubernetes, баз данных и сервисов, встроенные alerting, простое развертывание под Apache 2.0.

⚪️ VictoriaMetrics

Высокопроизводительная база данных временных рядов, оптимизированная для больших объемов метрик. Альтернатива Prometheus для долгосрочного хранения.

Преимущества: эффективная обработка данных при низком потреблении ресурсов, совместимость с Prometheus и PromQL, гибкое развертывание, сжатие и хранение исторических метрик, интеграция с Grafana.

⚪️ Jaeger

Распределенная система трассировки для мониторинга и устранения неполадок в микросервисах.

Преимущества: трассировка запросов для выявления bottleneck и ошибок, анализ первопричин с timelines, flame graphs и dependency diagrams, интеграция с OpenTelemetry, Prometheus, Grafana, масштабируемость.

⚪️ Pinpoint

Инструмент мониторинга производительности приложений для крупных Java/PHP-приложений. Обеспечивает трассировку транзакций, анализ топологии и реал-тайм мониторинг.

Преимущества: трассировка транзакций и визуализация топологии приложений, кодовый уровень видимости и реал-тайм мониторинг, подходит для распределенных систем, интеграция с хранилищами.

@DevOpsKaz 😛

Читать полностью…

KazDevOps

👀 Гайд по безопасной работе с AI

Сегодня многие пробуют и внедряют AI в свои процессы, но не все знают, какие есть риски и как защищать свои системы. Из-за неверных настроек и непонимания механик компании могут столкнуться с утечками и взломами.

Для того, чтобы ваши системы были в безопасности, предлагаем гайд «Защищенный AI в облаке: как избежать киберугроз», где в коротком формате собрано главное: как безопасно развернуть GenAI в облаке, как выстроить защиту сервисов, как настраивать доступы, логи и контроль и не только.

Пользуйтесь и делитесь с коллегами 🫡

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Архитектура Netflix: как стриминг-гигант обеспечивает опыт миллионам зрителей

К выходу финала «Очень странных дел» стало интересно разобраться в IT-архитектуре сервисов Netflix. Сегодня эта платформа обслуживает 250+ млн пользователей в 190+ странах и обрабатывает петабайты контента ежедневно.

Узнайте, на что опирается гигант стриминга и какие подходы использует.

👉 Читайте в новой статье


Ну, а после погнали смотреть финал шоу 😁

@DevOpsKaz 😛

Читать полностью…

KazDevOps

📣 2-я международная выставка Electronica Expo Kazakhstan 2026

Представь свой бизнес и выйди на новые рынки

📅 16–18 июня 2026 года
📍 МВЦ «Экспо», Астана, Казахстан


В прошлом году выставка доказала свой статус главного события отрасли:
— 7 500 профессиональных посетителей
— 40+ спикеров и круглых столов
— 100+ ведущих компаний из 10+ стран

В 2026 году Electronica Expo Kazakhstan станет в два раза масштабнее и продолжит быть центром притяжения инноваций и экспертного общения.

Ключевые направления выставки:

⚪️Цифровые технологии: искусственный интеллект, квантовые решения, сенсорика, беспроводная связь, решения для промышленности
⚪️Автоматизация и робототехника: промышленные роботы, «умные» производственные линии, электронные компоненты, IoT
⚪️Потребительская электроника: техника, инновационные гаджеты, умные устройства, современные цифровые сервисы.

💡 Если вы интегратор цифровых технологий или разрабатываете решения для промышленности — представьте их на выставке и найдите новых заказчиков среди предприятий Центральной Азии!

❗️ Сейчас действует скидка 10% на раннее бронирование

👉 Получить консультацию по участию

Контакты для связи: +77716725190 или +905368106898

#партнерский_пост

Читать полностью…

KazDevOps

🔥 Тысячи ботов ежедневно сканируют вашу инфраструктуру в поисках уязвимостей

Когда у вас более двух веб-ресурсов, ручной мониторинг неэффективен: появляются “забытые” домены, устаревают конфигурации, копятся нарушения политик — это идеальные условия для начала кибератаки.

WebTotem — совместное решение Yandex Cloud и TSARKA — позволяет перейти от ручного контроля к непрерывному мониторингу (Continuous Security) и автоматизировать полный цикл наблюдения за веб-периметром.

👾 Функции платформы:


— сканирование веб-сайтов 24/7
— обнаружение уязвимостей, нарушений и утечек
— гибкую настройку методологии под требования безопасности
— ведение инцидентов и контроль сроков их устранения
— инвентаризацию хостов и доменов
— масштабируемость и подтвержденные практики безопасности

Платформа использует более 40 сканеров и подходит для инфраструктур любого масштаба.

WebTotem состоит в реестре доверенного ПО РК и не требует установки клиентского ПО и серверной инфраструктуры.

Процесс подключения:

1. предоставление списка хостов и требований к политике безопасности
2. настройка правил создания инцидентов
3. добавление доменов, выдача доступов, запуск мониторинга 24/7
4. поддержка и помощь с устранением, изменение состава хостов

👉 Заполните форму, чтобы подключиться

#реклама

Читать полностью…

KazDevOps

👀 State of DevOps 2025 — исследование опубликовано

Делимся результатами исследования рынка DevOps России совместно с экспертами из Deckhouse, Positive Technologies, VK Cloud, Yandex Cloud и Т-Банка. 

👉 Смотреть отчёт

Из отчёта вы узнаете:

⚪️ Какие инструменты сейчас популярны на рынке
⚪️ Как Developer Experience влияет на эффективность команд
⚪️ Как респонденты используют ИИ в разработке
⚪️ Насколько ИБ интегрирована в процессы DevOps
⚪️ Какие цели по развитию Internal Developer Platform ставят компании
⚪️ Что изменилось на рынке труда за последний год

Запись обсуждения результатов
Презентация 

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Бизнес-ужин «Оптимизация IT-инфраструктуры для AI/ML-задач» — Алматы | 1 декабря в 19:00

Компания Servercore приглашает IT-специалистов, разработчиков и руководителей бизнеса на свой традиционный IT-беш — закрытый бизнес-ужин, где эксперты провайдера и ведущие IT-специалисты Казахстана поделятся опытом и ответят на ключевые вопросы по работе с ML/AI-инфраструктурой.

➡️ Регистрируйтесь по ссылке

Участники смогут обсудить:

- Практический опыт локальных компаний Казахстана
- Тонкости построения ML/AI-инфраструктуры
- Вопросы информационной безопасности
- Возможности и преимущества облачных GPU-серверов

Коротко о программе:

⚪️ GPU в облаке: Как сбалансировать мощность и стоимость для ваших AI/ML-проектов?

Спикер: Исмоилжон Иминохунов, Senior Project Manager, Servercore

⚪️ Панельная дискуссия: Инфраструктура для AI — собственный ЦОД vs облачные GPU. Реальные кейсы из Казахстана.

Участники: Сергей Бобко (директор по развитию бизнеса в Servercore), Исмоилжон Иминохунов (Servercore), Ерсултанбек Елғонды (технический директор в PayLink), Юрий Капелько (COO в Servercore), Элдан Абдрашим (директор по ИИ в Allosta, ex-Senior AI/ML в Apple и Microsoft).

⚪️ IT-беш Networking: неформальное общение с экспертами и обмен опытом за ужином.

➡️ Регистрация обязательна

Читать полностью…

KazDevOps

🔥 Шестая оффлайн-встреча серии митапов Halyk Tech Sprints от Rocket Tech

Расскажут, как строится банковская платформа как сервис (BaaS): как банк открывает свои сервисы наружу, как работает модель white-label и что нужно, чтобы партнёры могли запускать продукты на базе банковской инфраструктуры.

⚪️ Как устроена архитектура BaaS-платформы
⚪️ Каталог банковских сервисов как API
⚪️ Партнёрские сценарии и white-label запуски

📍 Алматы, SmArt.Point, конференц-зал Amphitheatre
📅 20 ноября | 🕖 19:00

📲 Участие бесплатное по регистрации

#партнерский_пост

Читать полностью…

KazDevOps

👀 Постмортем сбоя Cloudflare 18 ноября

Сегодня мы подвели весь интернет. Проблема в сети Cloudflare ударила по огромным объёмам трафика. Сайты, компании и организации, которые используют Cloudflare, рассчитывают на нашу доступность, и я прошу прощения за тот ущерб, который мы причинили. Это не была атака. Та проблема, тот ущерб, который она вызвала, и то, сколько заняло восстановление — всё это неприемлемо


18 ноября 2025 года, Cloudflare устроил глобальный сбой — с 11:20 до 17:06 UTC (почти 6 часов хаоса). Это была классическая "тихая бомба" в конфигурации. Хронология событий:

11:20 Начало деградации — трафик не проходит через сеть Cloudflare. Пользователи видят HTTP 5xx-ошибки.
11:20–12:00 Подозрение на DDoS, статус-страница тоже падает.
12:00–14:30 Диагностика: проблема в Bot Management. Конфигурационный файл (feature file для ML-модели ботов) удвоился из-за бага в ClickHouse-запросе (дубликаты строк). Файл превысил лимит размера, вызвав краш в прокси-софте (FL и FL2).
14:30 Основной трафик восстанавливается — остановили распространение файла и вернули старую версию.
14:30–17:06 Зачистка последствий — повышенная нагрузка от возвращающегося трафика. Полное восстановление.

Затронутые сервисы:

⚪️ Core proxy (FL/FL2) — 5xx-ошибки
⚪️ Workers KV и Access — сбои
⚪️ сайты с bot-blocking правилами — ложные срабатывания (бот-скоры = 0)

Корень проблемы:

Баг в правах базы данных (ClickHouse) — дубликаты записей в feature file (конфиг для ML-модели Bot Management). Файл обновляется каждые несколько минут и распространяется по сети для адаптации к бот-угрозам.

👉 Смотреть полный разбор инцидента

@DevOpsKaz 😛

Читать полностью…

KazDevOps

📣 Ingress NGINX уходит на пенсию — официально

Вышла новость от SIG Network и Security Response Committee Kubernetes — Ingress NGINX официально уходит в отставку. Это не шутка — проект, который обрабатывал миллиарды запросов по всему миру — ВСЁ (после февраля 2026 года).

Kubernetes объявил о завершении поддержки Ingress NGINX — популярного контроллера для входящего трафика. С марта 2026 года — никаких обновлений, фиксов багов или патчей безопасности. Репозитории на GitHub станут read-only, но существующие установки продолжат работать (пока не сломаются).

Одна из причин в том, что Ingress NGINX был слишком гибкий — через аннотации можно вставить любой конфиг, что приводило к уязвимостям. И команда решила, что риски перевешивают пользу. Также экосистема эволюционирует: Kubernetes фокусируется на Gateway API как на современном стандарте, чтобы избежать таких "монстров".

Что делать теперь, если используете Ingress NGINX:

⚪️ Запланируйте миграцию до марта 2026. Текущие деплойменты не сломаются сразу, но без патчей риски вырастут.
⚪️ Выберите альтернативу: например, Gateway API — это официальный преемник Ingress. Альтернативы контроллерам Traefik, Istio, Envoy Gateway.
⚪️ Проверьте ваши CI/CD-пайплайны — обновите Helm-чарты и мониторинг.

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Записи выступлений с Cloud Native Community Day

Провели первый митап в рамках инициативы Cloud Native на площадке нашего партнера Satbayev University — готовы поделиться докладами с вами.

👉 Смотреть записи докладов

По ссылке доклады:

⚪️ Илиев Тельман, Head of DevOps, Tele2/Atlel — «Istio и Envoy: от хаоса микросервисов к управляемому трафику»
⚪️ Дюсенов Сайран, Head of Infrastructure, «Aitu-Платёжные Решения» — «Сертификации Kubernetes от CNCF»
⚪️ Крамча Саин, DevOps Engineer, Core 24/7 — «Организация парка Kubernetes кластеров»

И не забудьте подписаться на YouTube-канал Cloud Native Kazakhstan — впереди много интересных событий.

Фотки можно посмотреть здесь.

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Как не сломать сервис в Kubernetes: роль PodDisruptionBudget

Иногда плановые работы в Kubernetes (обновления или смена нод) могут вывести сервис из строя. Чтобы этого избежать, используйте PodDisruptionBudget (PDB) — это объект, который ограничивает количество недоступных подов во время "добровольных" операций (voluntary disruptions).

PDB не спасёт от аппаратных сбоев, но сделает вашу инфраструктуру предсказуемой и устойчивой к изменениям. С PDB вы устанавливаете правила: сколько подов минимум должно работать (minAvailable) или сколько максимум может быть недоступно (maxUnavailable). Это напрямую влияет на SLO — если сервис должен быть доступен 99.9%, PDB помогает это гарантировать.

Как PDB работает на практике:

⚪️ Рассчитайте параметры: для сервиса с 5 подами minAvailable=3 значит, что всегда должно работать минимум 3. maxUnavailable=1 — одновременно падает не больше 1 пода.
⚪️ Интегрируйте с другими инструментами: PDB работает с Horizontal Pod Autoscaler (HPA) — чтобы при масштабировании не нарушать лимиты. В CI/CD добавьте проверки PDB перед деплоем.
⚪️ Мониторьте нарушения: используйте Prometheus для алертов на eviction events — если PDB блокирует операцию, это сигнал пересмотреть настройки.

Когда внедрять PDB:

⚪️Для критичных сервисов (базы данных, API), чтобы избежать каскадных сбоев.
⚪️В продакшене: всегда, если используете rolling updates или node maintenance.
⚪️Совет: начните с minAvailable=1 для простых сервисов, чтобы не заблокировать операции.

PodDisruptionBudget — это не опция, а обязательный инструмент для любого продакшн-сервиса в Kubernetes.
В Core 24/7 мы помогаем внедрять такие практики, чтобы ваш бизнес не терял ни секунды.

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Helm v4.0.0 только что вышел — через 6 лет после v3!

Релиз приурочен к 10-летию Helm, который стал стандартом для деплоя в Kubernetes, помогая командам упрощать CI/CD.

Ключевые обновления:

⚪️ Плагин-система на WebAssembly: полная переработка (HIP-0026) с Extism — плагины теперь sandboxed, кросс-платформенные, без рестарта. Post-renderers стали плагинами.
⚪️ Server-side Apply: нативная поддержка Kubernetes для лучшего разрешения конфликтов и управления полями.
⚪️ Chart v3: новая версия с обратной совместимостью v2, подготовка к экспериментальному API v3.
⚪️ Мониторинг ресурсов: интеграция kstatus watcher для ожидания статуса ресурсов.
⚪️ Кеширование чартов: локальное content-based caching для ускорения.
⚪️ Производительность и SDK: переход на slog (структурированное логирование), reproducible builds, улучшенный Go SDK с embeddable командами.
⚪️ Безопасность: улучшенная OCI-поддержка, валидация зависимостей.

⚠️ Breaking changes

Переименование флагов (--atomic → --rollback-on-failure), удаление deprecated (--no-update), строгий YAML-check. Существующие чарты v2 работают, но скрипты CI/CD нужно обновить.

v4 упрощает GitOps, повышает безопасность цепочки поставок и ускоряет деплой на 30%. Идеально для больших команд — меньше багов, больше автоматизации.


@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Второй спикер Cloud Native Community Day — Дюсенов Сайран, Head of Infrastructure, «Aitu-Платёжные Решения»

Дюсенов Сайран — профессионал с 20-летним опытом в IT. С 2017 года успешно сдает профессиональные экзамены от IBM, Red Hat, CNCF и LPI как в офлайн, так и в онлайн формате. Работает с обширным стеком как в квазигосударственных, так и в международных компаниях. Имеет 5 действующих сертификатов Red Hat и 2 сертификата CNCF.

Дюсенов Сайран выступит с темой «Сертификации Kubernetes от CNCF» и расскажет обо всех нюансах, тонкостях и бенефитах: что даёт сертификация в СНГ-реалиях, какие есть экзаменационные лайфхаки, как готовиться к сертификации, а также roadmap на 25-26 года.

👉 Приходить послушать Сайрана бесплатно

Satbayev University
актовый зал
13 ноября в 16:00


@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Первый спикер Cloud Native Community Day — Илиев Тельман, Head of DevOps в Tele2/Atlel

Илиев Тельман — инженер с 15-летним опытом в IT-индустрии. Его экспертиза в Cloud Native технологиях подтверждена пятью сертификатами CNCF.

На митапе Тельман выступит с докладом «Istio и Envoy: От хаоса микросервисов к управляемому трафику».

Вы разберетесь, что такое Service Mesh и какие проблемы микросервисной архитектуры он решает. Получите сравнение популярных прокси-серверов и выясните, почему Envoy стал ключевым выбором для Data Plane. Посмотрите, как Istio позволяет контролировать и гибко управлять сетевым трафиком.

👉 Приходить послушать Тельмана бесплатно

Satbayev University
актовый зал
13 ноября в 16:00


@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Новости DevOps

Апдейты недели:


⚪️ Kyverno 1.16

3 новых ресурса для поддержки развития политик CEL, детализированные исключения из политик, Kyverno Authz Server и другие новинки.

⚪️ OPA Gatekeeper – 3.21.0

Исправлены баги, добавлены новые метрики и отчеты о статусе для функции External Data / Provider API, что улучшает наблюдаемость при интеграции внешних источников данных в оценку политики.

Инструменты недели:

⚪️ GitDiagram

Декомпозирует даже сложнейшие репозитории в интерактивную карту, чтобы вы могли быстрее разобраться в них.

⚪️ Log Analytics Query Builder от Google

Google представила инструмент для упрощённого доступа к данным Google Cloud и автогенерации SQL-запросов к логам, другим типам телеметрии и таблицам в BigQuery. Конструктор поддерживает поиск по всем полям и автоматическое обнаружение JSON-схем. Результаты работы можно сразу визуализировать, сохранив на дашборд.

Пользуйтесь и делитесь с коллегами 🫡

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔑 Декабрь - месяц открытых дверей

Хочешь воплотить свой проект? Выступить с докладом на митапе? Узнать, что "под капотом" хакспейса и найти единомышленников?

💡 "Чёрный лёд" объявляет декабрь месяцем открытых дверей. Всё, что было доступно резидентам, станет доступно гостям спейса в декабре!
Ты можешь пользоваться оборудованием спейса для реализации своих идей: компы, проекторы, инструменты, паяльное оборудование, ЧПУ станки (3d принтер, лазер).
Ты можешь познакомиться с организаторами, найти единомышленников, получить опыт, приятно провести время.

Условия:
➡️ Сам определяешь размер ежемесячного взноса.

➡️ Хакерспейс открыт для посещения ежедневно с 10:00 до 20:00.
➡️ Обязательное присутствие резидента в помещении

По вопросам и для оплаты взноса - писать @OverTheRainb0w

Читать полностью…

KazDevOps

🔥 Доклады с KubeCon + CloudNativeCon 2025

Подъехали записи докладов с топовых конференций из США — 348 видео в этом плейлисте на YouTube. Всё самое горячее, важное и интересное. Есть короткие и длинные выступления.

Также опубликованы записи с параллельных основной части KubeCon NA 2025 мероприятий:

- Maintainer Summit (21 videos)
- FluxCon (10)
- Kubernetes on Edge Day (10)
- Cloud Native University (9)
- OpenFeature Summit (9)
- Open Source SecurityCon (35)
- CiliumCon (9)
- EnvoyCon (9)
- OpenTofu Day (11)
- Observability Day (29)
- Kubeflow Summit (7)
- Data on Kubernetes Day (8)
- ArgoCon (31)
- Cloud Native & Kubernetes AI Day (19)
- BackstageCon (15)
- Istio Day (9)
- Platform Engineering Day (29)
- KyvernoCon (8)
- WasmCon (10)

Сохраняйте в закладки, возвращайтесь к посту при необходимости и делитесь с коллегами 🫡

У кого английский не очень, можно смотреть с синхронным переводом Яндекс.Браузера.

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Обязательные настройки Nginx и Linux для здоровой инфраструктуры

В 2025 году Cloudflare зарегистрировал втрое больше DDoS-атак, чем в прошлом. В связи с этим коммьюнити возвращается к такой базовой теме — настройке Nginx. Мы улетели далеко вперед по технологиям, но эта база у многих настроена не правильно. Итак, какие шаги можно предпринять, чтобы быстро и с минимальными затратами, обезопасить себя от большинства DDoS?

В статье на Habr рассматриваются вещи, которые применимы не только для защиты, но и в целом для здоровой инфраструктуры.

👉 Читать статью

Типы DDoS, которые бьют по Nginx

⚪️ SYN Flood
⚪️ TCP exhaustion
⚪️ HTTP Flood

Настройки Linux:

⚪️ SYN cookies
⚪️ Буфер соединений
⚪️ Keepalive и ретраи

Настройки Nginx:

⚪️ Rate limiting по IP
⚪️ По токену/JWT
⚪️ JA4 Fingerprint
⚪️ Кэширование

И многое другое.

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🇰🇿 Историческое событие в сфере данных

Стартовал приём заявок на Data Award 2026 — первую премию в сфере данных в Казахстане, организованную KZ BI Community и Data Science & Engineering Community при поддержке DataBoom 🏆

Это премия про людей, которые превращают данные в смысл, вдохновляют коллег, создают прорывные проекты и помогают индустрии расти.

❗️ Важно: последний день приема заявок — 10 января 2026 года.

Вы также можете приобрести билет в качестве зрителя и стать частью этого события

👉 Подробности в карусели и на сайте по ссылке

#партнерский_пост

Читать полностью…

KazDevOps

🔥 Kubernetes Networking: наглядный гайд

Сеть — сердце Kubernetes. И эта статья без лишней теории объясняет, как контейнеры общаются в K8s. Разбор по полочкам — просто и с примерами. Полезно всем, кто хочет разобраться в основах сетевого взаимодействия Kubernetes. Понятно и разработчикам, и новичкам в DevOps.

Что внутри:

⚪️ Основные концепции
⚪️ Компоненты сети кластера
⚪️ DNS и обнаружение сервисов
⚪️ Сервисы и балансировка
⚪️ Политики сети и безопасность
⚪️ Типичные ошибки и отладка

Всё с примерами, чтобы вы могли сразу применить знания на практике. Сохраняйте себе и пересылайте коллегам новичкам 🫡

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Альтернативы Ingress NGINX

Как писали ранее, Ingress NGINX уходит на покой в марте 26-го. Вот чем его можно заменить:

⚪️ Gateway API

Преемник Ingress и более гибкий способ описания сетевого трафика в кластере.

— Более сложные сценарии маршрутизации (canary, A/B-тесты и др.)
— Чёткое разделение ролей между инфраструктурой и приложениями
— Новый отраслевой стандарт, который поддерживают разные вендоры и open source проекты

⚪️ Traefik Proxy

— Есть динамическая конфигурация без перезапуска
— Встроенный dashboard для мониторинга и отладки
— Поддержка нескольких протоколов (HTTP, TCP, gRPC, WebSocket)

⚪️ HAProxy Ingress Controller

— Высокая производительность и предсказуемое поведение под высокой нагрузкой
— Обширные возможности балансировки и детальная настройка
— Подробные метрики для интеграции с системами мониторинга

⚪️ Контроллеры на базе Envoy Contour, Emissary-ingress

— Расширенные возможности для интеграции с service mesh
— Гибкая конфигурация через xDS-API
— Активное развитие и поддержка со стороны сообщества и вендоров

Будем наблюдать за развитием сервисов и перспективами долгосрочной поддержки 🫡

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Результаты тестирования Alem.Cloud — казахстанского национального суперкомпьютера

АО «Национальные информационные технологии» (NITEC) развернул национальный суперкомпьютер Alem.Cloud.

Технические специалисты NITEC совместно с международными партнерами провели комплексное тестирование по методологии HPL (Linpack), глобальному эталону вычислительной мощности, чтобы замерить производительность системы и подтвердить ее готовность.

C радостью и гордостью сообщаем, что Alem.Cloud занял 86 место в международном рейтинге самых мощных вычислительных систем мира — TOP500. Желаем коллегам дальнейших успехов в их проектах!

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 PROFIT Education Day 2025 — роль ИИ в образовании

21 ноября, 9:20
Алматы, ул. Желтоксан, 181, InterContinental Almaty
Регистрация уже открыта


Из года в год PROFIT Events собирает качественную аудиторию, крутые кейсы и лучших IT-спикеров, знающих все о цифровизации. В этот раз тема встречи — ИИ в образовании.

На конференции продемонстрируют международный опыт, расскажут о тенденциях развития ИТ-индустрии, о новых образовательных программах и решениях. Также можно будет обменяться практическим опытом с коллегами, запланировать пути сотрудничества с вендорами, подискутировать об инновационной модернизации сферы образования.

Главные темы PROFIT Education Day 2025:

⚪️ Цифровые университеты, ИТ-инфраструктура вузов и цифровой образовательный процесс.
⚪️ EdTech. Новые технологии в образовании, технологические стартапы.
⚪️ Дистанционное образование.
⚪️ Применение искусственного интеллекта и машинного обучения в образовании.
⚪️ Расширенная реальность (AR) и виртуальная реальность (VR) в образовательном процессе.

Почему важно посетить PROFIT Education Day 2025:

⚪️ Точка притяжения: профессиональное сообщество.
⚪️ Сок рынка: лучшие эксперты делятся своим опытом.
⚪️ Фокус на кейсы: практический опыт, лайфхаки, возможность пообщаться со спикерами.
⚪️ Максимальное погружение: день, наполненный инсайтами, и никакой «воды».

👉 Регистрируйтесь

#партнерский_пост

Читать полностью…

KazDevOps

🔥 Структурируем риски в Jira

20 ноября в 17:00 (UTC+5) приглашаем на онлайн-вебинар Optimizing Risk Management with Jira. На вебинаре расскажут, как сделать риск-процессы понятными, прозрачными и полезными для команды.

Темы:

⚪️ Удобная структура рисков и корректная taxonomy
⚪️ Workflow, который помогает, а не усложняет
⚪️ Дашборды, показывающие угрозы заранее
⚪️ Автоматизация для своевременных действий

❗️ Вебинар на английском. Участие бесплатное по регистрации

👉 Регистрация

#партнерский_пост

Читать полностью…

KazDevOps

Cloupard Leaders Club №2 — IT-лидерлеріне арналған офлайн іс-шара 🐆

☁️ Кездесудің тақырыбы — «Қазақстандағы жергілікті бұлттағы шешімдер: практика, тәжірибе, мүмкіндіктер».

➡️ Формат — IT-компаниялар мен IT-бөлімшелерінің жетекшілеріне арналған жабық кездесу.

Жарнама — минимум, тәжірибе мен басқарушылық инсайттар — максимум.
Біз бұлттың инженерлік қырларын ғана емес, сонымен қатар стратегияны да талқылаймыз: өнім, GTM, экономика, масштабтау.

🎤 Спикерлер — серіктестер экожүйесінен және Cloupard командасынан көшбасшылар мен сарапшылар. Диалог, нақты кейстер, Q&A (сұрақ-жауап).

➡️ Үзілістерде — сапалы нетворкинг, дәмді жеңіл тағамдар және сыйлықтар ұтыс ойыны.

⏱️ 21 қараша, 10:00–17:00
📌 Most IT Hub, Алматы.

Қатысу — өтінім бойынша.

🔗 Сілтеме арқылы тіркеліңіз

🤍🤍🤍🤍🤍🤍🤍🤍🤍🤍

Cloupard Leaders Club №2 — офлайн-мероприятие для ИТ-лидеров 🐆

☁️ Тема встречи — «Решения в локальном облаке Казахстана: практика, опыт, возможности».

➡️Формат — закрытая встреча руководителей ИТ-компаний и ИТ-подразделений.

Минимум «рекламы», максимум практики и управленческих инсайтов.
Обсуждаем не только инженерные аспекты облака, но и стратегию: продукт, GTM, экономику, масштабирование.

🎤Спикеры — лидеры и эксперты из экосистемы партнёров и команды Cloupard. Диалог, живые кейсы, Q&A.

➡️ В перерывах — максимум качественного нетворкинга, вкусные угощения и розыгрыш призов.

⏱️ 21 ноября, 10:00–17:00
📌 Most IT Hub, Алматы.

Участие — по заявке.

🔗 Регистрируйтесь по ссылке

Читать полностью…

KazDevOps

👉 Вход в актовый зал Satbayev University — с ул. Сатпаева со стороны Нефтяного корпуса, через арку, где вас встретят волонтеры

Читать полностью…

KazDevOps

🔥 Третий спикер Cloud Native Community Day — Крамча Саин, DevOps Engineer, Core 24/7

Саин выступит с докладом на тему «Организация парка Kubernetes кластеров». В современном enterprise-ландшафте Kubernetes уже давно перестал быть единственным кластером в продакшене. В крупной организации их десятки, а иногда и сотни. Каждый кластер — это своя версия Kubernetes, свои CNI, CSI, Ingress-контроллеры, свои RBAC-политики и свои секреты. Ручное управление такой флотилией превращается в операционный кошмар.

Именно поэтому управление multi-cluster Kubernetes должно быть так же декларативным, как сами приложения, которые в нём работают.

Satbayev University
актовый зал
13 ноября в 16:00


❗️ ОТКРЫЛИ РЕГИСТРАЦИЮ ЗАНОВО

Для тех, кто не мог зарегаться из-за высокого спроса — теперь можете, открыли 50 дополнительных мест.

1. Переходим по ссылке и жмем Attend
2. Логинимся с почтой Google и заполняем данные
3. На последнем шаге выбираем continue with free plan

@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Кейс Sector Tree: оптимизация инфраструктуры и миграция в облако

Разработчик софта обратился к нам в Core 24/7 для миграции части сервисов в облако, а также за ускорением time-to-market своих разработок. Миграция была необходима, так как компания Sector Tree столкнулась с серьёзными проблемами в своём дата-центре, где частые перебои с электроэнергией приводили к отключению серверов.

Инфраструктура была построена на классических виртуальных машинах, что ограничивало масштабируемость и отказоустойчивость. Ключевые сервисы, включая мониторинг и приложения, страдали от сбоев, что угрожало операционной эффективности.

В результате наших работ критичные сервисы после миграции в облако больше не зависят от перебоев в дата-центре. А детальный мониторинг увеличивает прозрачность состояния инфраструктуры. Также сократилось время выпуска обновлений продукта на 30-40%.

👉 Узнайте, что мы делали, в новом кейсе


@DevOpsKaz 😛

Читать полностью…

KazDevOps

🔥 Chaos Engineering: как не бояться ломать прод и спать спокойно

Немного о Chaos Engineering простыми словами. Представьте, что ваш сервис — это машина. Вы не ждёте, пока она сломается на трассе, а специально дёргаете за провода, выключаете двигатель, прокалываете колесо — делаете всё это в безопасной среде, чтобы понять: «А что будет? Кто заметит? Как быстро починим?».

Цель: создать систему, которая защищена от случайностей, а если падает — восстанавливается сама за секунды. Звучит просто.


На практике применить Chaos Engineering непростая задача. Всегда есть страх «что-то сломать» и сложность технически реализовать.

LitmusChaos MCP Server — инструмент, который упрощает реализацию Сhaos Engineering. Этот сервер на Go предоставляет полноценный интерфейс для управления экспериментами, инфраструктурами, средами и тестами на устойчивость. БЕЗ кода, YAML и конфигов. Всё взаимодействие — в чате с ИИ. Страх что-то сломать будет куда меньше.

Что может:

⚪️ Удалять frontend pod’ы
⚪️ Изменять network latency
⚪️ Создавать http probe, которая проверяет API каждые 5 секунд
⚪️ Получать статистику о экспериментах и не только

👉 Посмотреть на GitHub

@DevOpsKaz 😛

Читать полностью…
Subscribe to a channel