DevOps
-
DevOps
Argo CD 2.4 и GitLab CE: референсная архитектура GitOps для on-premise
Импортозамещение добралось до CI/CD: клиенты ищут замену GitHub Actions и Azure DevOps. Показываем референсную архитектуру на Argo CD 2.4 + GitLab CE для on-premise.
-
DevOps
GitLab 14.10: SAST, dependency scanning и Sigstore-подпись Docker-образов
GitLab 14.10 принёс улучшения SAST и интеграцию с Sigstore. Обновляем клиентские инсталляции и включаем подпись Docker-образов - supply chain атаки сделали свою работу.
-
DevOps
GitHub Actions и утечка токенов: аудит CI/CD цепочки поставки
Инцидент Heroku/Salesforce с кражей OAuth-токенов через GitHub Actions заставил нас прочесать CI/CD пайплайны клиентов: permissions, OIDC, форки - разбираем что нашли.
-
DevOps
Kubernetes 1.24: dockershim удалён, миграция на containerd обязательна
Kubernetes 1.24 выходит в мае 2022 и удаляет dockershim окончательно. Кто не мигрировал на containerd или CRI-O - обновление кластера будет заблокировано. Разбираем чеклист и типичные проблемы.
-
DevOps
Grafana 8.3/8.4 и unified alerting: мигрируем правила, собираем грабли
Grafana 8.3/8.4 переводит unified alerting в default. Рассказываем о миграции правил для нескольких клиентов: типичные ловушки, скрипт конвертации, новая структура каналов.
-
DevOps
Terraform 1.1 и блок moved: рефакторинг модулей без боли со state
Terraform 1.1 GA: блок moved {} позволяет переименовывать и перемещать ресурсы без потери state. Показываем паттерн на реальном кейсе реструктуризации модуля.
-
DevOps
Kubernetes 1.23 и PSP: начинаем миграцию на Pod Security Standards
Kubernetes 1.23 GA: PodSecurityPolicy deprecated, Pod Security Admission в beta. Разбираем разницу подходов и что нашли в клиентских кластерах при первичном аудите.
-
DevOps
Kubernetes 1.23: HPA v2 в GA и KEDA для event-driven autoscaling
Kubernetes 1.23 стабилизировал HPA v2 с custom metrics и ephemeral containers. Документируем настройку KEDA для autoscaling по очередям и внешним метрикам.
-
DevOps
Grafana Tempo в production: S3 вместо Elasticsearch и прощание с Jaeger
Tempo 1.2 вышел с улучшенной поддержкой OpenTelemetry и search backend. Документируем перевод продакшн-трейсинга с Jaeger на Tempo: S3 как хранилище, retention policy и реальные greps.
-
DevOps
Helm 3.7 + Harbor OCI: charts и образы в одном registry
Helm 3.7 стабилизировал OCI-реестры для хранения charts. Переносим клиентский chart-репозиторий с ChartMuseum на Harbor: сканирование, pipeline и один registry на всё.
-
DevOps
Trivy в GitLab CI: блокируем merge при критических CVE в контейнерных образах
Aqua Security Trivy 0.19 добавляет SBOM-сканирование и Cosign для верификации подписей. Встраиваем в GitLab CI, сравниваем с Grype на Alpine-пакетах.
-
DevOps
Sentinel policies в Terraform Cloud: policy-as-code для compliance в плане
HashiCorp расширяет Sentinel в Terraform Cloud: policy-as-code прямо в pipeline. Внедряем для клиента с требованиями compliance - запрет открытых SG и обязательные теги.