Telegram Web Link
SASE — 5 элементов будущего облачных вычислений

Как обычно организована безопасность информационной инфраструктуры предприятия? В традиционной схеме все функции контроля доступа, аутентификации и фильтрации трафика сосредоточены в центре обработки данных, к которому удаленные пользователи и филиалы подключаются с помощью VPN. Из этого же централизованного узла осуществляется администрирование защиты периметра, в том числе, управление учетными записями, обновление антивирусных баз и настройка брандмауэра. Описанная схема в целом работала эффективно, по крайней мере, до тех пор, пока в современных компаниях не исчез охраняемый периметр как таковой. Нет, он не то чтобы исчез полностью, а скорее утратил четкие контуры и размылся: работающие из дома пользователи подключаются к корпоративной сети, к облачным хранилищам, к виртуальным машинам, контейнерам, веб-приложениям, и все перечисленные элементы могут работать независимо друг от друга. Как обеспечить безопасность в этом случае? Для решения проблемы в 2019 году компания Gartner предложила концепцию SASE, которую многочисленные исследователи тут же окрестили «трендом будущего облачных вычислений». Давайте разберемся, что это за тренд, и почему на него возлагают столь большие надежды.

https://habr.com/ru/articles/775940/
This media is not supported in your browser
VIEW IN TELEGRAM
Когда ты единственный эксперт по Kubernetes в компании и тебя вызывают
Что такое Kubernetes и почему вам следует его изучать?
Плюсы изучения Kubernetes для программиста.

https://blog.stackademic.com/what-is-kubernetes-and-why-you-should-learn-it-2571529a7ebd
Правильные, но (не)простые бэкапы. Как настроить резервное копирование в Kubernetes?.

Разработчикам и системным администраторам важно обеспечивать надежность и доступность данных в приложениях Kubernetes. Несмотря на высокую степень автоматизации и управления контейнерами, всегда остаются риски сбоев или человеческих ошибок — поэтому необходимо заранее задуматься о резервном копировании.

Меня зовут Филипп, я системный администратор в отделе Data- и ML-продуктов Selectel. В этой статье постараюсь раскрыть, какие есть решения для резервного копирования в Kubernetes, и на простом примере покажу, как с ними работать. Подробности под катом. Читать дальше →https://habr.com/ru/companies/selectel/articles/777414
This media is not supported in your browser
VIEW IN TELEGRAM
Работаю инженером платформы и наблюдаю за разработчиками, использующими кластер Kubernetes.
Media is too big
VIEW IN TELEGRAM
🦖Фестиваль вакансий Яндекса: узнайте больше про стажировки для DevOps-инженеров и познакомьтесь с другими командами, которые ждут стажёров

🌨5 декабря Яндекс запускает Зимний онлайн-фестиваль вакансий. Это отличная возможность познакомиться с командами направления DevOps и узнать, какие задачи они решают. По словам ребят, отсутствие большого опыта в администрировании не станет помехой — многое вы узнаете прямо на практике.

Набор открыт до 13 декабря включительно, но советуем не затягивать с подачей заявки. Чем раньше откликнитесь, тем выше шанс на мэтч с командой, которая понравится больше всего, и возможность выйти на стажировку уже после праздников.
👉 На фестиваль вакансий
Please open Telegram to view this post
VIEW IN TELEGRAM
Мониторинг Amazon EKS с помощью OpenTelemetry [Пошаговое руководство]

Эта статья была первоначально опубликована в блоге SigNoz и написана Джайкантом Дж .

Эффективный мониторинг EKS имеет решающее значение для поддержания работоспособности и производительности контейнерных приложений, развернутых в кластере. В этом руководстве мы настроим мониторинг EKS с помощью OpenTelemetry. Мы создадим панели мониторинга для показателей уровня узла и модуля на основе данных, собранных OpenTelemetry. Мы будем использовать SigNoz, APM с открытым исходным кодом, основанный на OpenTelemetry, в качестве уровня хранения и визуализации для настройки информационных панелей.

https://dev.to/signoz/amazon-eks-monitoring-with-opentelemetry-step-by-step-guide-2p0j
Kubernetes 1.29: бэкенд на nftables, изменение атрибутов тома и другие фичи

Сегодня ожидается выход очередной версии Kubernetes — 1.29. Среди главных изменений — бэкенд на основе nftables для kube-proxy, множественные CIDR для сервисов и функция QueueingHint, которая помогает решить, как повторно ставить поды в очередь. TaintManager стал отдельным контроллером, а список допустимых значений лейблов для метрики теперь можно настраивать динамически. Еще появился объект VolumeAttributesClass — он позволяет менять атрибуты тома после его заказа. Также стал доступен инструментарий для реализации структурированной auth-конфигурации, предусмотренный в KEP’е от «Фланта», и появилась нативная поддержка операции sleep для PreStop-хуков.

https://habr.com/ru/companies/flant/articles/779700/
Переход на Serverless: как выстроить архитектуру своего приложения.

Как менеджер продукта и один из амбассадоров serverless я регулярно рассказываю о преимуществах этого подхода и показываю, как с помощью бессерверных вычислений повысить эффективность затрат на инфраструктуру. Но как и у любого подхода, у serverless есть свои ограничения, которые важно учесть в своей IT-стратегии.

В этой статье расскажу о затруднениях, с которыми сталкиваются разработчики при переходе на serverless, и покажу, как можно их избежать на уровне архитектуры приложения.

Читать далее https://habr.com/ru/companies/yandex_cloud_and_infra/articles/780208
Узнайте, как выполнять интеграционные тесты ISO Prod с бессерверными сервисами aws. Используя лямбда-http-перехватчик, вы можете легко перехватывать и имитировать http-вызовы, поступающие от развернутых лямбда-функций.

https://dev.to/slsbytheodo/lambda-test-revolution-master-mocking-slash-costs-with-http-interceptor-1i9l
Как мы переезжали с PostgreSQL на Data Lake в AWS и какие грабли собрали по пути.

За несколько лет Whoosh в несколько раз вырос по числу самокатов, пользователей и локаций, а данных по ним накопилось на 30 терабайт. Прежней архитектуры уже не хватало для работы. К тому же платить за I/O (input/output)-операции на Aurora (PostgreSQL) выходило дорого (тогда еще не было I/O‑optimized версии, однако с ее появлением, актуальность не исчезла). Другое дело — Redshift: расходы постоянны (n$/час), а работает он быстрее, благодаря колоночному формату хранения данных. В этом году мы переехали с одного хранилища на базе PostgreSQL — того, где вся отчётность для бизнеса и модели dbt — на рельсы Data Lake в AWS.
Меня зовут Никита Зеленский, я главный по данным в Whoosh. Эту статью я написал вместе с другими участниками переезда — Пашей Сивохиным, ГИС-аналитиком, и Костей Малыхиным, руководителем группы анализа данных. Надеюсь, наш опыт будет полезен всем, кому предстоит миграция данных, особенно если вы работаете с геоаналитикой.

https://habr.com/ru/companies/whoosh/articles/781406/
Упрощенное автомасштабирование: как масштабировать приложения в Kubernetes

В контейнерных средах, где приложения разбиты на более мелкие, управляемые компоненты, автомасштабирование играет жизненно важную роль в оптимизации производительности, использовании ресурсов и обеспечивает удобство работы для конечных пользователей.

https://devtron.ai/blog/how-to-scale-your-application-in-kubernetes
Сквоттинг в облаке — это угроза безопасности, при которой несанкционированные фишинговые сайты или сайты с вредоносным ПО создаются посредством использования поддоменов в облаке. Снижение этого риска включает идентификацию и удаление связанных записей и использование зарезервированных IP-адресов. Неспособность решить проблему захвата облаков может привести к появлению уязвимостей и нарушений безопасности в облаке. https://www.infoworld.com/article/3711763/you-should-be-worried-about-cloud-squatting.html
Интересные новости от Amazon Web Services! Они только что выпустили что-то классное под названием AWS Console-to-Code, и это похоже на волшебный инструмент, который облегчит вашу жизнь в мире AWS.

Итак, представьте, что вы возитесь в Консоли управления AWS, пробуя разные варианты для своих проектов. Что ж, AWS Console-to-Code теперь позволяет превращать эти клики и действия в реальный полезный код. https://medium.com/@TechStoryLines/console-to-code-awss-this-service-is-game-changing-694dfd0429d2
Serverless в первый раз

Давно я приглядывался к Serverless технологиям, но все не доходили руки. Как и во многих компаниях, там где я работаю есть строгое разделение на бэкендеров и фронтендеров. Проблемы у этого известные и самая неприятная — надо договариваться, а разработчики далеко не всегда самые общительные люди.

https://habr.com/ru/articles/783734/
2025/07/09 18:58:02
Back to Top
HTML Embed Code: