Обновить
256K+

DevOps *

Методология разработки программного обеспечения

410,35
Рейтинг
Сначала показывать
Порог рейтинга

Съезжаем с VMware на open source: офлайн‑воркшопы в Алматы, Бишкеке, Ташкенте и Астане по Cozystack в августе

Время на прочтение3 мин
Охват и читатели4.6K

Привет, Хабр! Меня зовут Тимур Тукаев, я мейнтейнер открытой платформы Cozystack и сооснователь Ænix. В августе я проведу в четырёх городах Центральной Азии серию бесплатных практических воркшопов по миграции с VMware на открытое ПО — и приглашаю на них всех, кто администрирует виртуальную инфраструктуру, отвечает за её развитие или просто присматривает запасной аэродром на случай очередного сюрприза от Broadcom.

Это не бизнесовая презентация с фуршетом, а три часа практики. Каждый участник получает личное рабочее окружение на настоящем кластере и в конце получит набор самостоятельно смигрированных из VMware виртуалок. Конечно, в конце будет пицца:)

Читать далее

Новости

Deckhouse Kubernetes Platform CE теперь можно устанавливать в закрытом контуре

Время на прочтение2 мин
Охват и читатели5.5K

Open Sourсe-платформу Deckhouse Kubernetes Platform Community Edition теперь можно можно устанавливать и использовать в закрытых контурах. В новости рассказываем, как развернуть CE в air-gap.

Читать далее

E‑CODE 2026: главное событие ко Дню программиста

Время на прочтение1 мин
Охват и читатели6.2K

12 и 13 сентября для нас, команды Ozon Tech, большая дата. Это выходные, в которые мы снова соберём в одном пространстве экспертное ИТ-сообщество, учёных и топ-менеджеров. Имя пространству — E-CODE.

Читать далее

Claude во время кибер‑оценок получил доступ к трём реальным организациям

Время на прочтение1 мин
Охват и читатели6.8K

Anthropic проверила 141 006 запусков CTF-оценок Claude и нашла три инцидента: из-за ошибочной конфигурации среды у моделей был выход в интернет, хотя системная инструкция утверждала обратное. В шести запусках агенты атаковали реальные системы, принимая их за элементы симуляции.

Последствия различались. В одном случае Claude получил учётные данные и доступ к базе с несколькими сотнями строк production-данных. В другом — зарегистрировал пакет на PyPI с вредоносным кодом: около часа он был доступен публично, его успели запустить на 15 реальных системах, а с одного сканера безопасности были эксфильтрированы учётные данные. В третьем инциденте модель просканировала около 9 000 целей, использовала открытую debug-страницу и SQL injection, но остановилась, когда поняла, что цель реальная.

Это соседний, но иной класс проблемы, чем инцидент OpenAI с Hugging Face: там агенты нашли zero-day в прокси и вышли из изолированной среды; у Anthropic путь наружу уже был открыт. Но результат одинаково неприятен для владельца eval-инфраструктуры: отключить фильтры модели ради измерения её предельных возможностей можно только при границах, проверенных как для production.

Для таких стендов нужны независимая проверка всех путей egress, одноразовые учётные данные без доступа к другим средам и мониторинг сетевых событий и полной траектории агента. Промпт с явным списком допустимых целей тоже снижает риск, но не заменяет сетевую изоляцию.

Читать далее

В HashiCorp подвели итоги сделанного за квартал — «Корзина» для воркспейсов, дружба с монорепозиториями, политики

Время на прочтение4 мин
Охват и читатели7.5K

HashiCorp выкатила свежий пакет обновлений для HCP Terraform и Terraform Enterprise. Главный фокус релиза — защита от человеческого фактора, снижение стоимости вычислений и приведение прав доступа к стандартам ИБ.

Ниже — краткая выжимка самого важного.

Читать далее →

Last Call: до Kuber Community Day осталась всего неделя

Время на прочтение5 мин
Охват и читатели8K

Привет, Хабр! Уже через неделю — 30 июля — состоится вторая конференция Kuber Community Day. Место проведения: Москва или онлайн. Читайте под катом, что ждет участников в этом году, и успевайте зарегистрироваться на мероприятие. 

Читать далее

Canonical решила проблему обновления Ubuntu и K8s в сетях без интернета

Время на прочтение3 мин
Охват и читатели7.3K

Разворачивать инфраструктуру в корпоративных сетях со строгими правилами egress-трафика или в полностью изолированных средах всегда было нетривиальной задачей. Для решения этой проблемы Canonical представила Enterprise Store — on-premise прокси для безопасной и контролируемой дистрибуции ПО.

Новый инструмент позволяет машинам устанавливать софт и получать апдейты без прямого доступа в интернет, соблюдая жесткие протоколы информационной безопасности.

Читать далее →

GitHub запустил Code Quality: проверки кода, Copilot Autofix и цена $10

Время на прочтение2 мин
Охват и читатели6.2K

GitHub вывел Code Quality в общий доступ: теперь замечания по качеству и надёжности кода можно получать прямо в пул-реквестах, дополняя статический анализ предложениями Copilot Autofix. Разберём, как сервис встраивается в процесс ревью, что умеет проверять и во сколько обойдётся его использование.

Узнать, что изменилось

OpenAI официально запустила рекламный сервис в ChatGPT

Время на прочтение1 мин
Охват и читатели5.9K

OpenAI запустила в ChatGPT сервис нативной рекламы, позволяющий рекламодателям показывать релевантные объявления в тот момент, когда пользователи изучают варианты, сравнивают предложения и принимают решения.

Реклама четко обозначена в интерфейсе и отделена от ответов. Среди первых рекламодателей — Best Buy, Lowe’s и VistaPrint.

Рекламодатели могут создавать рекламные кампании, настраивать бюджет и оптимизировать эффективность с помощью Ads Manager.

Читать далее

Анализ отпечатков пальцев: обнаружено высокое сходство в стиле написания у нескольких авторов, использующих ИИ

Время на прочтение2 мин
Охват и читатели6.5K

Недавно широкий резонанс вызвал анализ стиля письма 22 ведущих языковых моделей искусственного интеллекта. Исследователи с помощью статистического инструмента Fable провели сравнение исходных текстовых ответов моделей на одну и ту же серию тестовых заданий с использованием показателя перекрестной энтропии. Результаты показали, что не только модели, разработанные в одной лаборатории, имеют очень схожий стиль письма, но и некоторые модели из разных лабораторий демонстрируют необычайно схожие языковые особенности.

Исследователи объединили ответы каждой модели на все тестовые задания в единый текстовый корпус и рассчитали вероятностное распределение на основе триадов символов (то есть скользящих окон, состоящих из каждых трех последовательных символов), что позволило создать уникальную «модель языкового стиля» для каждой модели.

Хотя этот метод относится к базовым технологиям языкового моделирования, он основан на тысячах образцов и гораздо лучше отражает внутренние языковые привычки модели, чем простое оценивание.

В исследовании подчеркивается, что данный анализ сравнивает исключительно языковые стили, включая лексические привычки, предпочтения в форматировании, стилистические регистры и т. д., и не затрагивает содержание позиций или точек зрения моделей.

Исследователи ожидают, что модели одного производителя будут иметь схожий стиль из-за общих корней в обучающих данных, но при этом признают потенциальное влияние переменных, связанных с избыточностью данных

Критерием определения сходства между лабораториями служит следующее: если разброс стилей пары моделей из разных лабораторий меньше медианы разброса пар моделей из одной лаборатории в наборе данных, то срабатывает предупреждение. Этот порог определяется исключительно самими данными, без какого-либо искусственного вмешательства.

Читать далее

Добавили ИИ-ассистента в Kubernetes-платформу: управление кластером на человеческом языке и планы на встроенную LLM

Время на прочтение4 мин
Охват и читатели7.2K

Добавили в платформу ИИ-помощника, который заменяет ручное составление манифестов на обычный диалог. Он видит состояние кластера, предлагает планы действий и выполняет их только если у вас есть на это права. К нему уже можно подключить локальную модель, а в планах — добавить встроенную LLM прямо в поставку. Ассистент доступен в бесплатной редакции — переходите, чтобы оценить функционал и предложить идеи для развития.

Читать далее

Мы выпустили первый стабильный релиз IncidentRelay 1.1

Время на прочтение3 мин
Охват и читатели6.9K

Если коротко, IncidentRelay — это open-source self-hosted система для on-call дежурств, маршрутизации алертов и incident response. То есть штука, которая отвечает на вечный вопрос: “Кому сейчас прилетел алерт, почему именно ему, и почему он уже третий раз сегодня смотрит в телефон с лицом человека, который всё понял”.

Читать далее

Митап ко Дню сисадмина: три доклада из практики

Время на прочтение2 мин
Охват и читатели7.3K

Их работу замечают только в момент аварии, а благодарят реже, чем стоило бы. Ко Дню сисадмина решили это исправить — и позвали тех, кому есть чем поделиться.

Читать далее

Ближайшие события

Вебинар «От Ingress к Gateway API»

Время на прочтение1 мин
Охват и читатели5.8K

С марта 2026 года ingress-nginx перестал поддерживаться, а на смену Ingress приходит Gateway API — новый стандарт Kubernetes SIG, который меняет саму модель управления трафиком в кластере: вводит разделение ролей, расширяет возможности маршрутизации и делает конфигурацию более выразительной.

Если ваши сервисы до сих пор живут за Ingress, самое время разобраться, как устроен переход. 23 июля в 13:00 (мск) проведём практический вебинар, где на реальном кластере покажем весь путь.

Читать далее

Basis Digital Energy 1.7: развертывание из пользовательских шаблонов и расширенная поддержка гипервизора Basis vCore

Время на прочтение2 мин
Охват и читатели4.4K

В релизе 1.7 добавлено развертывание кластеров из пользовательских шаблонов, расширение сценариев работы с гипервизором Basis vCore и возможность управления хранилищем артефактов прямо из веб-интерфейса.

Читать далее

GitHub обновил Copilot, Actions и npm-защиту: что изменилось для разработчиков

Время на прочтение3 мин
Охват и читатели5.9K

GitHub за несколько дней выпустил серию обновлений для Copilot, Actions и npm — от новых моделей и настроек доступа до изменений в раннерах, кэше CI/CD и защите значимых npm-аккаунтов. На уровне отдельных функций это выглядит как очередной changelog, но вместе изменения показывают более важный сдвиг: ИИ-разработка и безопасность цепочки поставки всё плотнее встраиваются в управляемую инфраструктуру компаний.

Что изменилось в GitHub

DevOps без воды: только реальные кейсы и хардкорные решения

Время на прочтение1 мин
Охват и читатели6.9K

2 июля встречаемся в Санкт-Петербурге на новом митапе 43;Tech про DevOps.

В программе – три технических доклада от практикующих инженеров:

✔️ Разберём, почему большой Hadoop на 600+ серверов редко падает красиво и как автоматизировать его эксплуатацию

✔️ Обсудим построение геораспределённой Kafka по схеме Active-Passive Stretched cluster с синхронной записью в два датацентра

✔️ А ещё поговорим о том, как сделать виртуальные машины в Kubernetes по-настоящему надёжными на примере Deckhouse Virtualization Platform

Митап пройдёт в гибридном формате: можно присоединиться лично в нашем офисе в Санкт-Петербурге или подключиться онлайн.

Участие бесплатное. Ссылку на трансляцию отправим накануне мероприятия.

👉 Регистрация и подробности: https://career.crpt.ru/events/devops-meetup-2026

📢 Информационный канал: https://t.me/team_43tech

💬 Чат для общения и нетворкинга: https://t.me/devops_43tech

Читать далее

Kuber Community Day возвращается

Время на прочтение2 мин
Охват и читатели7.2K

Хабр, привет! 30 июля в Москве и онлайн вновь состоится инженерная конференция Kuber Community Day. В этому году мероприятие станет масштабнее: больше участников, экспертизы и полезного общения.

Участие остается бесплатным, а всех гостей ждут: технические доклады без маркетинга, мастер-класс по созданию K8s-оператора, общение с менторами Arch Dating, вечерний научпоп и нетворкинг.

Подробности под катом и на сайте мероприятия. Регистрация обязательна.

Читать далее

Полное управление Deckhouse Kubernetes Platform через веб-интерфейс — теперь в бесплатной редакции платформы

Время на прочтение3 мин
Охват и читатели7.3K

Управление узлами и выпуском сертификатов, виртуализация, настройка доступа, мониторинг и все остальные возможности веб-интерфейса — теперь и в бесплатной Open Source-версии Deckhouse Kubernetes Platform.

Подробнее о том, что именно изменилось и как начать этим пользоваться, — внутри новости.

Узнать подробнее

Digital Q.DevOps от «Диасофт» упрощает поставку приложений с помощью Helm-чартов и Helmfile

Время на прочтение2 мин
Охват и читатели6.9K

Компания «Диасофт» расширила возможности платформы Digital Q.DevOps, входящей в состав экосистемы low-code разработки программного обеспечения Digital Q. Платформа предназначена для автоматизации процессов непрерывной интеграции, тестирования, доставки и развертывания программных продуктов.

Теперь Digital Q.DevOps позволяет не только автоматически формировать Helm-чарты для развертывания приложений в Kubernetes, но и создавать Helmfile – файлы оркестрации, которые управляют множеством Helm-чартов.

Helm-чарты помогают стандартизировать поставку и сопровождение микросервисных приложений, автоматизировать настройку инфраструктуры и обеспечить воспроизводимость развертывания.

Helmfile объединяет набор Helm-чартов и позволяет централизованно управлять их развертыванием. Он помогает избегать проблем umbrella chart (когда все компоненты упакованы в один большой чарт) и независимо деплоить каждый компонент. Это особенно важно при работе с сотнями микросервисов, где каждый сервис требует своей версии, условий развертывания и зависимостей.

Новая функциональность Digital Q.DevOps позволяет выбрать в интерфейсе необходимые продукты, версии компонентов и целевую среду развертывания, после чего платформа автоматически сформирует комплект Helm-чартов и Helmfile. Таким образом упрощается подготовка и развертывание отдельных поставок (уникальных наборов сервисов для каждого клиента или стенда).

Полученные конфигурации могут быть интегрированы в любой существующий CI/CD-конвейер. Заказчикам не требуется менять используемые инструменты, подходы и регламенты – достаточно встроить сформированные Digital Q.DevOps конфигурации в действующий pipeline. При необходимости их можно адаптировать под собственные требования к инфраструктуре, безопасности и эксплуатации.

Читать далее
1
23 ...