Как стать автором
Обновить
54.59

Kubernetes *

ПО для работы с контейнерными приложениями

Сначала показывать
Порог рейтинга

История приготовления Docker «для самых маленьких»

Время на прочтение1 мин
Количество просмотров4.4K

Всем привет!

Есть тут новички, которые поверхностно знакомы с контейнеризацией и только начали осваивать Docker?

10 апреля в 19:00 проведем для вас вебинар на тему «Управление контейнерами».

Регистрация

Читать далее

Новые уязвимости в Ingress-nginx для Kubernetes позволяют хакерам удаленно выполнять произвольный код

Время на прочтение5 мин
Количество просмотров2.3K

Недавно эксперты компании Wiz обнаружили пять критических уязвимостей (IngressNightmare) в контроллере Ingress Nginx — ключевом компоненте Kubernetes, который выполняет функции балансировщика нагрузки и обратного прокси. Эти уязвимости позволяют злоумышленникам удаленно выполнять произвольный код (RCE) и захватывать контроль над кластерами.

Про Ingress-nginx 

Ingress-nginx – это, по сути, "диспетчер" входящего в кластер трафика. Он управляет доменами, маршрутизирует входящие запросы, балансирует нагрузку, и обрабатывает ssl/tls-соединения и т.д. Контроллер позволяет внешнему миру связываться с приложениями, которые работают в кластере.

Nginx используется в качестве ревёрс-прокси, управляя входящим трафиком. Контроллер ingress-nginx анализирует URL и заголовки запроса, сверяя их с правилами, описанными в объекте Ingress.

Примеры:

Читать далее

Выявлены критические уязвимости в Ingress NGINX для K8s: пользователи Deckhouse Kubernetes Platform в безопасности

Время на прочтение3 мин
Количество просмотров2.2K

Критические уязвимости в Ingress NGINX могли поставить под удар тысячи кластеров Kubernetes. Читайте, почему пользователи DKP оказались в безопасности.

Читать далее

Выявлены критические уязвимости в Ingress Nginx для Kubernetes, позволяющие удалённо выполнять произвольный код

Время на прочтение3 мин
Количество просмотров9K

Специалисты компании Wiz выявили четыре критические уязвимости под названием IngressNightmare в контроллере Ingress Nginx (популярный компонент Kubernetes, который выступает в роли балансировщика нагрузки и обратного прокси, а также проверяет входящие объекты перед их применением) для Kubernetes, позволяющие злоумышленникам удалённо выполнять произвольный код (RCE) и получать контроль над кластерами.

Читать далее

У Deckhouse Kubernetes Platform теперь под управлением 1000+ кластеров

Время на прочтение2 мин
Количество просмотров1K

Под управлением Deckhouse Kubernetes Platform уже более 1000 кластеров. 40 % из них приходятся на Community Edition, Open Source-версию платформы, а остальные — на коммерческие редакции и Managed Kubernetes. Мы видим большой вклад сообщества, спасибо вам!

Читать далее

Оптимизировали живую миграцию и добавили дашборд для мониторинга в Deckhouse Virtualization Platform

Время на прочтение2 мин
Количество просмотров588

Мы оптимизировали живую миграцию виртуальных машин в Deckhouse Virtualization Platform: теперь ВМ переносятся между узлами кластера без прерывания сетевых соединений. А ещё добавили в платформу дашборд мониторинга виртуальных машин, который позволяет отслеживать в Grafana нагрузку на CPU, память и другие ресурсы.

Читать далее

«Модум-Транс» перешел с западного ПО на системы zVirt и Nova Container Platform разработчика Orion soft

Время на прочтение2 мин
Количество просмотров324

Компания «Модум-Транс», один из лидеров российского рынка грузовых железнодорожных перевозок, усилила технологическую независимость, внедрив два российских решения разработчика инфраструктурного ПО Orion soft – систему виртуализации zVirt в связке с системой контейнеризации Nova Container Platform.

На выбор компании повлияли несколько факторов: возможность глубокой интеграции платформ виртуализации и контейнеризации, наличие встроенного в платформу контейнеризации модуля по информационной безопасности, а также простота развертывания продуктов и управления ими.

Читать далее

Контейнеры и Kubernetes — точно ли оно вам надо?

Время на прочтение1 мин
Количество просмотров6K

Насколько целесообразно использовать контейнеры? Не приведет ли это к излишнему хаосу, повышенным расходам на инфраструктуру и персонал, а также к дополнительным угрозам кибербезопасности в среднестатистической организации? Или без контейнеров дальше никуда?

18 марта в 11:00 приглашаем вас присоединиться к настоящему батлу мнений.

В прямом эфире вместе с AM Live соберем как амбассадоров этой технологии, так и скептиков, которые порассуждают об угрозах подхода. Они расскажут о плюсах и минусах контейнеризации на основе своего опыта, а также поделятся мнением, для кого использование контейнеров оправдано, а кому не нужно вовсе.

Регистрация и полная программа здесь.

Читать далее

Платформа Cozystack стала проектом CNCF Sandbox

Время на прочтение3 мин
Количество просмотров1.2K

28 февраля члены технического комитета CNCF завершили голосование и единогласно приняли Cozystack, платформу для построения приватных облаков и PaaS, в CNCF Sandbox. Сейчас проект проходит процесс онбординга. Рассказываем, что это значит на практике, что такое Cozystack и что такое CNCF Sandbox.

Читать далее

Deckhouse Kubernetes Platform больше не в CNCF: почему мы приняли такое решение

Время на прочтение2 мин
Количество просмотров2.7K

В феврале Deckhouse Kubernetes Platform исчезла из раздела Certified Kubernetes Distribution CNCF Landscape. Хотим рассказать, как так получилось, почему это не повлияет на пользователей нашей Kubernetes-платформы и в каких форматах мы продолжим сотрудничать с фондом. 

Читать далее

Продуктовые обновления января: меньше затрат, больше возможностей

Время на прочтение2 мин
Количество просмотров268

Привет! Я — Дима, технический писатель. Сегодня поделюсь обновлениями продуктов Selectel за январь: MKs теперь поддерживает автоскейлинг до нуля, выделенные серверы работают с сетевыми дисками, а в DBaaS появились новые расширения. В конце — приглашение на февральский вебинар, а другие важные апдейты — в Академии Selectel.
Читать дальше →

Частные ЦОД и сервисы операторского уровня. Подтверждена совместимость dBrain.cloud и ZStack Cloud

Время на прочтение2 мин
Количество просмотров413

Совместное решение dBrain.cloud и ZStack Cloud позволяет создать надежный центр обработки данных, соответствующий современным требованиям.

Читать далее

Selectel проведет бесплатный воркшоп по развертыванию приложений в Managed Kubernetes на выделенном сервере

Время на прочтение1 мин
Количество просмотров1K


Привет! 20 февраля в 16:00 мск проведем воркшоп по Kubernetes. Покажем, как сделать выделенные серверы частью экосистемы облачной платформы с помощью Managed Kubernetes. Регистрируйтесь — участие, как обычно, бесплатное.
Читать дальше →

Ближайшие события

Управление данными в Deckhouse стало проще: интеграция с TATLIN.UNIFIED

Время на прочтение4 мин
Количество просмотров716

Интеграция Deckhouse с системой хранения данных TATLIN.UNIFIED GEN2 от YADRO значительно упростила процесс управления данными. Теперь пользователям не нужно вручную интегрировать CSI-драйверы — достаточно активировать модуль, и все необходимые компоненты будут под рукой. Узнайте, как это решение может повысить эффективность вашей работы.

Читать далее

Совместимость решений EMDEV и Orion soft расширяет возможности по созданию цифровых корпоративных пространств

Время на прочтение2 мин
Количество просмотров189

Компания-разработчик программных продуктов для корпоративных клиентов EMDEV и разработчик инфраструктурного ПО для Enterprise-бизнеса Orion soft подтвердили совместимость корпоративного портала Incomand и платформы контейнеризации Nova. Теперь заказчики могут развернуть Incomand внутри  Nova и получить поддерживаемый, удобный инструмент для простого и безопасного создания и масштабирования цифрового пространства компаний.

Совместимость систем позволяет легко развертывать Incomand внутри кластеров Nova. В случае нарастания количества запросов приложение будет масштабироваться автоматически. Платформа создает необходимое количество контейнеров в зависимости от нагрузки и распределяет вычислительные ресурсы по потребностям. При сбое на сервере, где развернут Incomand, платформа его автоматически перезапустит.

Читать далее

Как сэкономить на IT-инфраструктуре? Дадим план действий на вебинаре

Время на прочтение1 мин
Количество просмотров285


Привет, Хабр! 29 января в 12:00 проведем вебинар «Cloud или Bare Metal: где лучше запускать кластеры Kubernetes?». Обсудим, как сократить расходы на инфраструктуру до 40%. Присоединяйтесь!
Читать дальше →

Релиз Open Source-платформы Cozystack 0.22 (и немного 0.23): телеметрия, пропатченный Talos, Workload и WorkloadMonitor

Время на прочтение3 мин
Количество просмотров3.2K

В свежей версии добавлен cozystack-controller и новые сущности: Workload и WorkloadMonitor — которые позволяют следить за состоянием подов, управляемых операторами, и оценивать уровень сервиса по заранее определённым правилам. 

Приложения в Cozystack управляются разными операторами, поэтому мы решили создать единый формат для отображения статуса каждого сервиса.

Читать далее

На Admin MeetUp обсудили все, что волнует сисадминов, DevOps, техлидов и тимлидов

Время на прочтение1 мин
Количество просмотров678

Привет, Хабр! В конце прошлого года мы провели традиционное для Selectel мероприятие — Admin MeetUp. Рассмотрели практики безопасной разработки и способы их внедрения, обсудили, как автоматизировать эти проверки, и познакомились поближе с Docker Buildx. Под катом рассказываем, как это было.
Читать дальше →

Deckhouse Conf 2025: новая техническая конференция о DevOps, Kubernetes и платформенной разработке

Время на прочтение3 мин
Количество просмотров2.1K

В своих статьях мы много рассказываем о Deckhouse Kubernetes Platform и других продуктах для Cloud Native-разработки, которые развиваем последние 7 лет. А в этом году наконец приглашаем вас познакомиться с их авторами и нашей инженерной командой лично. 27 марта мы проводим в Москве свою первую техническую конференцию — Deckhouse Conf 2025.

Регистрируйтесь и приезжайте слушать доклады про DevOps, Kubernetes, безопасность и мониторинг, а также ещё изучать решения Deckhouse и партнёров на стендах и обмениваться опытом с экспертами по SRE, платформенной разработке, ИБ и управлению командами. Подробности о программе — под катом.

Читать далее

Константин Белкин рассказал про App.Farm на радио «Эхо Лосей» в рамках FINOPOLIS-2024

Время на прочтение2 мин
Количество просмотров377

Константин Белкин, руководитель службы интеграционных и инфраструктурных решений «Россельхозбанка», стал героем программы «Лидеры. Мнения. Тренды» на радио «ЭХО лОСЕЙ» в рамках форума инновационных финансовых технологий FINOPOLIS в Сочи. «ЭХО лОСЕЙ» — первое интернет-радио цифрового развития, в эфире которого принимают участие мировые и российские производители и разработчики с последними новостями и новинками IT- решений. 

Читать далее

Вклад авторов