Библиотека девопса | DevOps, SRE, Sysadmin
10.2K subscribers
1.55K photos
74 videos
4 files
2.79K links
Все самое полезное для девопсера в одном канале.

По рекламе: @proglib_adv

Учиться у нас: https://proglib.io/w/25874ec4

Для обратной связи: @proglibrary_feeedback_bot

РКН: https://gosuslugi.ru/snet/6798b4e4509aba565
Download Telegram
📰 Еженедельный дайджест

Собрали для вас лучшие материалы прошедшей недели.

5 лучших практик при построении, тестировании и упаковке MCP-серверов

В блоге Docker представлены лучшие практики для MCP-серверов: объединяйте несколько API-эндпойнтов, проектируйте обработку ошибок и документацию с расчётом на AI-агентов, и проверяйте взаимодействия через MCP Inspector.

Управление сломанными подами в k8s

Инженеры Google и RedHat представили обзор часто встречающихся способов отказа hardware-плагинов и driver-модулей в Kubernetes и разбирают их влияние на длительные AI-тренировки и инференс‐задачи

Динамические секреты для безопасного управления OpenAI API-ключами

HashiCorp представили динамические секреты для Vault, позволяющие приложениям запрашивать свежие OpenAI API-ключи с ограниченным временем жизни и автоматическим отзывать их по истечении TTL

Docker запускает MCP Catalog

В Docker представили расширенные возможности MCP Catalog. Теперь серверы группируются по кейсам использования, доступны продвинутый поиск по функционалу и новая система проверки образов.

Подходы к аварийному восстановлению в OpenShift

В Red Hat рассмотрели подходы к аварийному восстановлению stateful ВМ. Также описали использование Kubernetes-нативных инструментов — Advanced Cluster Management, Helm, Kustomize и GitOps-конвейеров.

Всё это для для автоматизации подготовки консистентных групп томов, управления направлением репликации при аварийном переключении и поэтапного рестарта ВМ с учётом приоритетов

Обновление Docker Desktop 4.43

Не забывайте про буст, это поможет нам в создании контента.

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
2
📰 Дайджест недели

Тут только обновления и материалы недели заслуживающие вашего внимания.

OpenTofu 1.10.0

В этом релизе OpenTofu получил возможность распространять провайдеры и модули через OCI-регистры, управляющую блокировку состояния в S3 без DynamoDB, поддержку пометки параметров как устаревших, новые опции таргетирования в планировании, локальную трассировку через OpenTelemetry.

Azure DevOps MCP Server в публичном превью

Локальный MCP-сервер связывает GitHub Copilot Agent Mode с вашим Azure DevOps, предоставляя возможность через естественные запросы в IDE просматривать и изменять work items, pull-requests, сборки и тест-планы без выхода за пределы сети проекта.

Grafana Tempo 2.8

В версии 2.8 Tempo оптимизировали расход памяти при хранении и обработке трейсов, а ещё расширили язык запросов TraceQL.

AI-ассистент прямо в вашем терминале

Google выпустила новую утилиту Gemini CLI, которая поднимает возможности модели Gemini 2.5 Pro с контекстом до миллиона токенов прямо в командной строке.

Вышла новая версия Red Hat Advanced Cluster Security

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
📰 Новости минувшей недели

Что там произошло в девопс-мире. Кратко и по делу.

State of Application Development 2025

Docker представил свой ежегодный отчёт, основанный на опросе более 4 500 разработчиков и технических лидеров.

Kubernetes уже поддерживает квантово-устойчивые алгоритмы TLS

В Kubernetes v1.33, выпущенном в апреле 2025 года, благодаря использованию Go 1.24, по умолчанию поддерживается гибридный механизм обмена ключами, обеспечивающий защиту от атак квантовых компьютеров.

Прокачайте локальную разработку до уровня прода

В Docker представили новый подход к локальной разработке на Go с использованием Fiber v3 и Testcontainers. Теперь разработчики могут интегрировать реальные сервисы, такие как PostgreSQL, прямо в приложение.

Docker и Microcks меняют тестирование

Docker и Microcks представили интеграцию с Model Runner, позволяющую генерировать динамичные мок-ответы для API с помощью локальных LLM

Grafana устраняет уязвимости XSS и open redirect

Компания Grafana Labs выпустила обновления безопасности для Grafana, устранив две уязвимости.

Первая уязвимость позволяла злоумышленникам внедрять вредоносный JavaScript в скриптованные дашборды, а вторая — перенаправлять пользователей на фишинговые сайты.

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
📕 Новые возможности наблюдаемости от Red Hat

Red Hat обновила OpenShift 4.19 и Advanced Cluster Management 2.14, предоставив новые инструменты для мониторинга и управления Kubernetes-кластерами.

Cluster Observability Operator: теперь легко устанавливать плагины мониторинга, интегрировать обнаружение инцидентов и использовать TLS для защиты данных.

Red Hat Advanced Cluster Management: улучшенные возможности для мониторинга многокластерных сред с улучшенной аналитикой и визуализацией.

➡️ Блог разработчиков

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
🔄 Что нового в Red Hat Ansible AWS

Red Hat обновили свой Ansible AWS. ниже про самое вкусное.

• Теперь можно управлять EC2-инстансами без SSH и публичных IP-адресов, что повышает безопасность и упрощает настройку.

• Ошибки при работе с S3 теперь обрабатываются централизованно, что улучшает диагностику и упрощает отладку.

• Удалена поддержка старых версий Python и Ansible-core, теперь требуются более актуальные версии библиотек и инструментов для совместимости.

🖇 Блог разработчиков

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
📰 Новостной поток недели

Новости появляются каждый день и важно держать руку на пульсе. Собрали для вас всё, что произошло за неделю.

Отслеживание воздушного движения

Инженер Grafana Labs Алекс Бернетт делится опытом создания персонального дашборда для отслеживания воздушного движения в реальном времени с использованием Grafana Cloud.

Упрощение интеграции ИИ-агентов

Docker представил MCP Catalog и Toolkit — централизованный каталог и инструментарий для разработчиков, упрощающие интеграцию ИИ-агентов с внешними сервисами через Model Context Protocol

Red Hat обновила OpenShift и Advanced Cluster Management

Как оформить пет-проекты в резюме

Red Hat обновили Ansible AWS

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Заглянем в Kubernetes v1.34

В конце августа выйдет свежий k8s. А это значит у нас будут новые фичи.

Одним из ключевых обновлений ожидается стабилизация механизма Dynamic Resource Allocation.
С момента введения в версии v1.30, DRA позволяет кластеру гибко управлять устройствами, такими как GPU, через новые API-объекты: ResourceClaim, DeviceClass, ResourceClaimTemplate и ResourceSlice.

В версии v1.34 эти API перейдут в стабильный статус, обеспечивая централизованную категоризацию устройств и упрощение запросов от подов.

Также планируют включить поддержку токенов ServiceAccount для аутентификации при загрузке контейнерных образов. Эта функция, ранее доступная в альфа-версии, теперь перейдет в стадию бета и будет включена по умолчанию.

➡️ Блог разработчиков

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
🔄 Обновление Grafana

Недавно Grafana обновилась до версии 12.1. В этой версии добавили Grafana Advisor — автоматического помощника, который теперь будет следить за состоянием вашей системы. Он проверяет подключение к источникам данных, плагины и настройки, подсказывая, где можно улучшить производительность и безопасность.

Ещё теперь можно быстро и удобно управлять всеми настройками уведомлений с помощью нового интерфейса, который позволяет фильтровать и группировать оповещения по пространствам имен.

➡️ Блог разработчиков

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
📰 Новостной дайджест

Заканчиваем детокс и врываемся в обзор прошедшей недели.

Single‑Instance Oracle Database на OpenShift

Red Hat представила результаты инженерной работы, направленной на поддержку БД от Oracle. Описана подробная reference‑архитектура и проверка работоспособности с акцентом на производительность, масштабируемость и поддержку live‑миграции.

HashiCorp запустили Hold Your Own Key

Теперь организации могут управлять шифрованием Terraform-артефактов (state и plan файлов) собственным ключом, а не тем, что хранится в облаке. Это значит, что даже HashiCorp не имеет доступа к вашим секретам.

Критические уязвимости, угрожающие AI-инфраструктуре

Анализ тысяч публичных MCP-серверов выявил систематические уязвимости: OAuth-компоненты с возможностью выполнения команд — в 43 % случаев, экспозиция ключей, незадокументированный доступ к файловой системе и сети, атаки типа tool‑poisoning и утечки секретов.

Kubernetes v1.34

Обновление Grafana

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
📰 Главное за неделю

Собрали дайджест материалов от крупных компаний за эту неделю.

Короткие SSH-сертификаты для Ansible

HashiCorp представил способ интеграции Vault и Red Hat Ansible Automation Platform (AAP), позволяющий заменить статические SSH‑ключи на динамические, подписанные сертификаты.

Теперь при запуске Ansible‑джоба AAP запрашивает у Vault SSH‑сертификат на лету — Vault аутентифицирует запрос, подписывает сгенерированную пару ключей и возвращает АAP короткоживущий сертификат

Плагин c ИИ для управления кластерами k8s

Headlamp AI Assistant — это новый плагин для веб-интерфейса Headlamp, который привносит возможности общения с Kubernetes через естественный язык. Модель, работающая на базе LLM, способна отвечать на вопросы вроде «Какое состояние приложения?» или «Что здесь не так?»

OpenShift Service Mesh 3.1

В новую версию добавлена полноценная поддержка dual‑stack кластеров (IPv4 + IPv6) на x86, а также реализована технологическая preview‑версия «ambient mode» — sidecar‑less архитектура на базе Ztunnel и Waypoint.

Когда меньшая модель — лучший путь к эффективному ИИ

Docker представил подход Remocal + Minimum Viable Models (MVM), который объединяет локальную разработку с возможностью динамически масштабироваться в облако, когда требуется больше мощности.

🐸Библиотека devops'a #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🐳 Docker Desktop 4.44

Docker продолжает развивать свою платформу. С новым обновлением с помощью усовершенствованного Docker Model Runner можно не только запускать модели AI, но и анализировать запросы и ответы в процессе их инференса.

Для пользователей Mac теперь используется Apple Virtualization по умолчанию для виртуализации, что повышает общую производительность системы.

В Docker Desktop CLI появилась команда для удобного управления Kubernetes, а интерфейс стал более удобным для поиска нужных настроек.

➡️ Блог разработчиков

🐸Библиотека devops'a

#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
🗞 Дайджест новостей

Собрали для вас немного сигналов из всего информационного шума

Встроенная поддержка ACME убирает Certbot из NGINX

NGINX анонсировал превью‑версию модуля ngx_http_acme_module, который обеспечивает нативную поддержку протокола ACME (Automated Certificate Management Environment) непосредственно в конфигурации сервера.

HashiCorp Vault и OpenShift Virtualization избавляют от «Secret Zero»

HashiCorp предлагает заменить «Secret Zero» на использование нативной аутентификации Kubernetes: виртуальные машины в OpenShift Virtualization получают доверенную идентичность через сервисные аккаунты Kubernetes и Vault Agent

Как стать Delivery Manager

Как обеспечить бесперебойную работу платежных систем

Docker Desktop 4.44

🐸Библиотека devops'a

#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏1
💻 Что нового в Git 2.51

Reftable по умолчанию для хранения ссылок (ветки/теги): более атомарные операции и компактность на крупных репозиториях.

Новый вариант представления stash: записи стэша формируются как последовательность коммитов (упрощает перенос/анализ истории).

Оптимизации хранилища: ускорения вокруг multi-pack index (MIDX), более компактные pack-файлы, появились удобные сценарии импорта/экспорта stash.

➡️ Подробнее в git.kernel

🐸Библиотека devops'a

#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
📰 Материалы прошедшей недели

Собрали для вас несколько интересных топиков, которые можно будет почитать утром в понедельник.

Упрощённое управление NGINX через Docker Desktop

Docker представил расширение NGINX Development Center для Docker Desktop, позволяющее настраивать сервер NGINX через удобный графический интерфейс, без необходимости обращаться к командной строке.

Как тонкая настройка swap-пространства в Linux улучшит Kubernetes-кластеры

В k8s рассказали, что swap позволяет использовать диск как резерв памяти при исчерпании физического RAM, а это может снизить количество OOM‑сбоев, но требует крайне аккуратной настройки параметров ядра.

Red Hat Advanced Cluster Management 2.14

Появились полноценная наблюдаемость за виртуальными машинами: дашборды с данными по CPU, памяти, сети, и функции создания/восстановления снимков виртуальных машин, позволяющие обеспечивать защиту данных и оперативную устойчивость.

MiniOS 5.0.0

Вышла свежая версия MiniOS — теперь на базе Debian 13. Система получила обновлённые графические инструменты (установщик, конфигуратор, утилиту для дисков и менеджер ядра), мультиязычный GRUB, улучшенную локализацию и три редакции на выбор: Standard, Toolbox и Ultra.

Git 2.51

🐸Библиотека devops'a

#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
⚙️ Релиз Terraform Provider для Google Cloud

Вышел стабильный релиз Terraform Provider для Google Cloud 7.0, и он уже доступен для использования.

Что нового

• Теперь можно создавать временные объекты, такие как токены доступа, которые не сохраняются в state файле.

• С новыми аттрибутами можно передавать чувствительные данные без записи их в state.

• Теперь более жесткие проверки на этапе terraform plan, что поможет избежать неожиданных сбоев при применении изменений.

📎 Блог разработчиков

🐸Библиотека devops'a

#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
🔄 Kubectl KubeRC выходит в бета‑стадию

Kubernetes анонсировал бета‑версию Kubectl KubeRC в версии 1.34 — нового инструмента командной строки для управления ресурсами через декларативные конфигурации.

KubeRC упрощает работу с ресурсами, позволяя применять, обновлять и проверять состояние объектов Kubernetes более предсказуемо и безопасно, особенно в больших кластерах с множеством манифестов.

Новая утилита интегрируется с привычным kubectl и поддерживает возможности планирования изменений и предварительной проверки конфигураций, снижая риск ошибок при деплое.

➡️ Блог k8s

🐸Библиотека devops'a

#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🔄 Grafana 12.1

Grafana представила релиз 12.1 с набором улучшений, которые делают наблюдаемость и визуализацию данных ещё удобнее.

Среди ключевых нововведений — обновлённые панели и виджеты, расширенные возможности алертов и новые интеграции с источниками данных, которые позволяют быстрее анализировать метрики и строить дашборды.

➡️ Блог разработчиков

🐸Библиотека devops'a

#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🐳 Новые ограничения Bitnami

Bitnami объявила о значительных изменениях в модели распространения своих контейнерных образов.

С 29 сентября доступ к большинству версионированных образов будет предоставляться только по платной подписке через Bitnami Secure Images, а старые образы перемещаются в архив и больше не будут обновляться.

Docker предлагает альтернативу: Docker Official Images — бесплатные, поддерживаемые и широко используемые образы, а также Docker Hardened Images — безопасные, минимизированные и готовые к производству.

➡️ Блог разработчиков

🐸Библиотека devops'a

#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🌚1
👍 Вышел KDE Linux Alpha

KDE объявила о выпуске альфа-версии своей Linux-среды, открывая доступ к экспериментальным функциям и обновлённому интерфейсу.

Это релиз для тестировщиков и энтузиастов, позволяющий оценить новые возможности, дать обратную связь и подготовиться к финальной стабильной версии.

➡️ Анонс

🐸Библиотека devops'a

#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
⭐️ Вышел FreeBSD 15.0-ALPHA1

Команда FreeBSD представила первую альфа-версию 15.0-RELEASE. Образы доступны в различных форматах: ISO, memstick, QCOW2, VHD, VMDK, а также OCI-контейнеры.

➡️ Официальный анонс

🐸Библиотека devops'a

#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31