Админим с Буквой


Гео и язык канала: Россия, Русский
Категория: Технологии


Канал о системном администрировании, DevOps и немного Инфобеза.
По всем вопросам обращаться к @bykva.

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций




☁️☁️☁️☁️☁️☁️☁️

24 сентября Yandex Cloud проведёт Yandex Scale 2026 — флагманскую технологическую конференцию, посвящённую облачным технологиям, инфраструктуре и искусственному интеллекту.
🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨
В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн.

В треке Hybrid Infrastructure & DevOps откроем программу рассказом про главные инфраструктурные анонсы и новинки 2026 года. На примере Stackland расскажем, как построить свою внутреннюю платформу по методологии Platform Engineering и ускорить time to market. Разберём, зачем бизнесу кластеры Yandex Managed Service for Kubernetes на тысячи нод — на реальном продакшн-кейсе Mindbox. Расскажем, как получить предсказуемую и безопасную ИИ‑разработку с ИИ‑командой на платформе SourceCraft и максимизировать возврат инвестиций от ИИ. Разберём возможности построения реальной гибридной инфраструктуры на базе единой технологической платформы и то, как полноценно объединить локальную и облачную среды, включая выделенные серверы BareMetal. И на примере крупного банка рассмотрим, как создать полноценный гибрид, соблюдая требования безопасности, регуляторов и бизнеса одновременно.

🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨
Отдельно пройдут воркшопы по Hybrid Infrastructure & DevOps. Смоделируем аварию на физическом сервере и проверим, как гибридная архитектура на облаке и BareMetal держит отказоустойчивость. Научим разворачивать корпоративную ИИ-систему с RAG-сценарием на Yandex BareMetal и Stackland — чтобы модель работала с внутренней документацией и базами знаний. Разберём, как эффективно делить GPU-ресурсы Yandex Managed Service for Kubernetes между параллельными задачами обучения моделей. И покажем, как команда ИИ-агентов SourceCraft проходит путь от бизнес-требований до безопасного релиза — с проверкой на уязвимости на каждом шаге.

🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨

На конференции будут не только треки — ещё демозоны, питчинг решений, IT-квест и мерч. Параллельно в онлайн-студии — розыгрыш призов и секретный гость.


Программа целиком — на сайте конференции, регистрация там же, а участие бесплатное!


Безопасные gitlab runners

Последние несколько лет я иногда задавался вопросом - как строить безопасные гитлаб ранеры. Мы с коллегами (огромная благодарность ИльеБ) время от времени проводили исследования того или иного продукта, пробовали разные варианты в тестовых средах. Ходил на конференциях на доклады людей, которые всё пытались рассказать, как круто они строят ранеры. И чем больше накапливал в этой теме экспертизы - тем больше понимал - что на самом деле никто не знает как делать это правильно. Во всех докладах всегда кто-то что-то недоговаривает.

Беда ведь не приходит одна - и у ранеров есть 2 трека работы: просто собрать контейнеры и собрать И запустить. И в обоих вариантах есть нюансы.

Последний раз я вдохновился примером из wildberries, которые рассказали, как они круто построили ранеры на sysbox. Вы знаете, что я несколько острый на язык, на самой конфе задавал спикеру вопросы, на которые он не мог ответить, всё-таки перегнул палку (до сих пор немного стыдно) - не получив ответов пошёл ресёрчить. Инструмент шикарный, подходит под все наши задачи, но вот беда - он не предназначен для энтерпрайза - в частности пример MR, который чинили 2 месяца. Ты обновил ядро после последних уязвимостей LPE, а все твои ранеры пошли по бороде - и ждать фикса от "вендора" пришлось 2 месяца. Можно было и самим, но не в период когда ты "присматриваешься к продукту".

Сегодня у меня есть сводная табличка с описанием популярных способов запуска ранеров и проблем безопасности, которые нужно учитывать. А знаете, где ещё есть про ранеры, контейнеризацию и пайплайны? Конечно же, в курсе DevSecOps


Репост из: OpenNews
Дистрибутиву Debian исполнилось 33 года

Дистрибутив Debian отмечает 33-летие с момента своего основания Иэном Мёрдоком в 1993 году. Проект стал базой для Ubuntu и множества других производных систем. Помимо основного ядра Linux, поддерживаются варианты GNU/kFreeBSD и GNU/Hurd. В настоящее время ведется разработка Debian 14 Forky, который выйдет в следующем году после релиза Debian 13 Trixie.

#linux #foss #kernel #devtools

OpenNews


Собрал инструмент для записи видео-лекций — BStudio. Запись слайдов, камеры и телесуфлёр в одном браузерном окне, а на выходе сразу готовое видео.

Главное — ставить ничего не нужно. Один HTML-файл который нужно открыть Chrome и всё - можно записывать.

Суфлёр — не просто бегущая строка. Киллер фича — темп чтения в словах в минуту. Причём это не абстрактная цифра: скорость прокрутки студия считает по фактическому числу слов в речетативе для слайда, учитывает высоту текста, поэтому темп совпадает с реальными академическими 120–150 сл/мин. Ширина, высота, прозрачность, размер шрифта — всё настраивается на лету, можно свернуть суфлёр в мини-пульт и листать слайды одной рукой.

Вторая киллер фича - возможность запоминать параметры камеры под каждый слайд. Иногда камера перекрывает контент — на таких слайдах можно задать ей свою позицию (8 точек), форму (круг/прямоугольник), размер и зум прямо в разметке речитатива. При переходе на слайд камера сама подстраивается, а на слайдах без настройки — откатывается к базовым параметрам. Выставил камеру руками как нравится — один клик, и настройка записывается в текст сама, руками редактировать не надо.

Авто переключение слайдов: студия сама досчитывает до конца речитатива и переключает слайд с отсчётом 5-4-3-2-1 - можно записывать вообще без рук на клавиатуре (а если надо - прокруткой можно притормозить или ускорить текст). На каждом слайде есть таймер записи и таймер слайда.

Запись — сразу на диск, не в оперативку: краш браузера не убивает отснятое. Пишет и слайд, и камеру, и микрофон вместе. Формат на выходе — webm, открывается в Chrome и VLC.

Код и инструкция — на GitHub, лицензия MIT: https://github.com/bykvaadm/BStudio


Ansible — один из самых популярных инструментов управления конфигурацией серверов.

Ключевая идея Ansible — описание желаемого состояния машины кодом. Конфигурация машины перестаёт жить только в истории команд терминала и в чьей-то голове. А вместе с этим решается известная проблема «сервера-снежинки» — машины, которую годами настраивали руками, боятся трогать и не могут воспроизвести.

Зачем вообще описывать инфраструктуру кодом?
Автоматизация — быстрее и надёжнее.
Повторяемость — новая машина не отличается от предыдущей.
Защита — изменения больше не вносятся молча: конфигурация меняется через репозиторий, видна история «кто, что и когда», сомнительную правку можно обсудить до того, как она коснётся продакшена.
Документация — она расскажет новичку как устроен проект.

Хотите знать больше о том как сделать всю свою инфраструктуру как код, и выстроить процессы SSDLC ждём вас на курсе
🌐https://edu.eversecure.ru/devsecops 👈


мастер опросов) с пересечениями значений)) расценивайте 20-49, 50-99, 100-199


Сколько денег вы тратите на ИИ?
Опрос
  •   нафиг не нужон нам этот ИИ ваш
  •   бесплатный публичный
  •   бесплатный корпоративный (не важно онпрем или публичные апи)
  •   5-20 евро
  •   20-50 евро
  •   50-100 евро
  •   100-200 евро
  •   200-400 евро
  •   500 и более
522 голосов


Репост из: ЗаТелеком 🌐
Удивительное время: Anthropic сейчас оценивается почти в 1 триллион долларов
Вообще-то, компания Anthropic была основана в мае 2021 года. Им чуть больше пяти лет. И уже оценки в триллион.

Anthropic закрыла раунд Series H на 65 миллиардов долларов и получила оценку в 900 миллиардов, а с учетом привлеченных средств (post-money) — 965 миллиардов. Этим компания обошла OpenAI и стала самым дорогим ИИ-стартапом в мире. В раунде участвовали Altimeter Capital, Dragoneer, Greenoaks и Sequoia Capital.

Для сравнения: OpenAI в марте привлекла 122 миллиарда, что дало оценку 730 миллиардов (852 миллиарда post-money). Сама Anthropic за один квартал с небольшим больше чем удвоилась в цене — в феврале она поднимала 30 миллиардов при оценке в 380.

С момента основания в 2021 году выходцами из OpenAI, включая Дарио и Даниэлу Амодеи (состояние каждого оценивается в 7 миллиардов), Anthropic привлекла более 130 миллиардов долларов. Годовая выручка в пересчете на run rate в мае перевалила за 47 миллиардов. В начале мая компания договорилась со SpaceX Илона Маска о доступе к суперкомпьютеру Colossus для обучения моделей и обслуживания подписчиков Claude Pro и Max.

Я выше подчеркнул главное — выручку. Которая "перевалила за 47 миллиардов". Правда по run rate — это такой синтетический показатель, когда берется какой-то один (обычно удачный) месяц по выручке и просто умножается на 12, что не всегда бывает реальностью. Но это все равно впечатляет - выручка за май, получается, была 3,9 млрд долларов. И я почему-то уверен, что в июне она уже была больше.

Если брать простую оценку Антропиков в банальном "мультипликаторе по рынку", который сейчас у Google, например, 9,4 (годовых выручки), а у Apple 9,5, то Anthropic должен стоить в районе 470-500 миллардов. Но очевидно, что рост продолжается и простая экстраполяция тут не работает.

Если компании удастся удовоить доходы, а судя по тому, как лично я начал им платить за последние несколько месяцев, то это не так уж и невероятно, то таки да — триллион они уже стоят. И думаю даже больше. Так что мы наблюдаем прямо сейчас за рождением нового биг-теха, который в ближайшие годы будет постоянно на слуху


Какой он — базовый профессиональный минимум ИБ-инженера?

В новом выпуске техно-дискуссий К2 Кибербезопасность разберем:

▪️ должен ли инженер уметь программировать
▪️ какие скиллы важнее — soft или hard
▪️ почему мотивация может перевесить идеальное резюме
▪️ и должен ли руководитель оставаться играющим тренером и работать руками


Когда: 18 августа, 19:00 (мск)
Где: онлайн

Регистрируйтесь по ссылке и присоединяйтесь к трансляции


Вы понимаете как работает сеть в докере? Что за магический проброс портов? как это вообще работает под капотом? Большинство статей обычно рассказывают про это пару строчек - употребляя фразы "сеть докера", "докер слушает порт", докер пробрасывает соедниение" - но всё это далеко от реальности. А как можно полноценно поддерживать продукт если не понимаешь как работает технология, и уже тем более как сделать это безопасно. Почему-то считается нормой просто верить методичке на слово: комплаенс сказал network=host - плохо, а почему - объяснить не может. Особенно не может ответить на вопрос когда этот подход не только не плохо, но и даже норма и приносит удобство - экономит и время и ресурсы. На эти и многие другие вопросы мы в коллабе с eversecure отвечаем в курсе devsecops: ждём вас на запуск в сентябре!

🌐 https://edu.eversecure.ru 👈




Релизнул полный рефакторинг лабы по интеграции gitlab + hashicorp vault.
всё в кубере. готовый терраформ под яоблако, кубспрей для создания инфры.

лаба проходится в 2 режимах - полностью автоматический (скрипт install.sh) и полностью ручной - readme.

удачного обучения.


Репост из: k8s (in)security
Марафон LPE уязвимостей в Linux продолжается. Команда Nebula Security раскрыла GhostLock (CVE-2026-43499), stack-use-after-free в подсистеме rtmutex ядра, который был внесён ещё в Linux 2.6.39 и просуществовал более 15 лет. Корень бага в том, что на proxy-пути функция remove_waiter() очищает pi_blocked_on не у той задачи, оставляя висячий указатель на освобождённый фрейм стека ядра. Затронуты практически все дистрибутивы без патча (диапазон от v2.6.39-rc1 до v7.1-rc1), причём триггер не требует ни привилегий, ни user namespaces, ни специальной конфигурации ядра.

Ключевая опасность в том, что уязвимость превращается в container escape, локальный непривилегированный атакующий из контейнера может подняться до root на хосте. Авторы довели эксплойт до 97% стабильности через forge поддельного rt_mutex_waiter, перезапись inet6_protos[IPPROTO_UDP] и трюк с CPU entry area, за что получили 92 337 долларов в Google kernelCTF.

Полностью рабочий эксплойт и PoC уже открыто выложены в репозитории CyberMeowfia на GitHub.


v0.3.2 interview platform

Добавлено:

👥 Совместная работа двух интервьюеров в реальном времени — P2P, без сервера (WebRTC): синхронизация опроса + чат для интервьеров.
📄 Можно залить pdf с резюме кандидата, и работать с ним по ходу собеседования: например, можно выделить строку, написать комментарий по ходу уточнения у кандидата, и этот комментарий прикрепится к итоговой выгрузке-отчёту о собесе.
🌗 Тёмная тема, адаптив под мобилу, версии с чейнджлогом

По-прежнему этот проект представляет из себя статику, делать из него сервис не хочется. Это накладывает некоторые ограничения на способ коллаборации, но для индивидуального интервьюирования никак не заметно.

Платформа: https://bykvaadm.github.io/interview-platform/
Сорсы: https://github.com/bykvaadm/interview-platform


Репост из: ITTales :(){ :|:& };:
Зацените какую штуку тут товарищ написал:
https://github.com/crust-gather/crust-gather

Она сохраняет стейт Kubernetes кластера в OCI-имадж (со всеми CRD, статусами, ивентами, подами и их логами)

Потом его можно запустить локально и в нем покопаться обычным kubectl. Можно клода натравить, можно k9s, и т.п.

Идеально подходит чтобы интегрировать в свой пайплайн. Написано на rust'е.

Завтра будет рассказывать о ней на KCD
https://kcd-czech-slovak-2026.sessionize.com/session/1195463

(есть прямая трансляция)




Обновил лабораторку по fleet+osquery

https://github.com/bykvaadm/fleet-osquery-in-a-box

1. обновлены все коробки до актуальных операционок
2. добавлены сценарии поиска уязвимостей и мисконфигураций
3. пересобраны контейнеры, добавлены тесты - всё в открытом доступе, можно делать свои сценарии в обучении ваших студентов и коллег.
4. есть специальный скрипт, который загружает в интерфейс все отчёты - можно не загружать руками.

Пользуйтесь и учитесь на здоровье


Репост из: Sereno Systems
🗓 Месяц с публичного запуска Sereno OnCall: что нового

💬 Уведомления в Telegram — один из самых востребованных каналов оповещения, поэтому был в приоритете сразу после старта беты. Реализовано на стандартном Bot API, а само знакомство с ботом сделано максимально прозрачно: при первом контакте он сообщает ваш "Chat ID" (он же "Telegram ID"), который дальше в Sereno Systems передаётся как контакт. Без магии и скрытого связывания Chat ID с username (который может отсутствовать) или номером телефона, делиться которым не всегда хочется.

📧 Теперь можно добавлять дополнительные email-адреса для оповещений. Побочный эффект — любой из них можно использовать и для входа в Sereno Systems.

📲 Первое приложение — PWA. Ставится на любое устройство в пару кликов, по функциональности не сильно уступает нативному приложению и не требует публикации в сторах — удобный первый шаг и хорошее подспорье полноценной разработки под все ОС.

👥 Первые пользователи, первая обратная связь — и вслед за ней багфиксы и мелкие, но критичные улучшения. Обратная связь оказалась максимально ценной — искренне благодарю всех, кто нашёл на это время.

🌊 А ещё в ночь с 23 на 24 июня один из серверов Sereno Systems накрыл загадочный HTTP-флуд. Атака продолжалась чуть больше часа и закончилась сама. Из хорошего: основной функционал не затронуло и Sereno OnCall сам сообщил о наличии проблем по почте и в Telegram. Из плохого: качественно отбиваться пока не умеем — нужно подключать профильные решения.

🎯 Дальше в фокусе:
- архитектурные правки и сборка On-Prem — именно к этому формату оказался максимальный интерес у всех, с кем удалось пообщаться за прошедший месяц;
- поддержка Web Push — теперь, когда есть PWA, пора добавить еще один простой и бесплатный канал доставки уведомлений.

p.s. Ваша обратная связь помогает сделать Sereno Systems по настоящему полезным ❤️


Ищу к себе в команду инженера для сервисов бэкофиса в компанию BIZONE. Ссылка на HH.

В программе: гитлаб на 1500 пользователей и 6000 проектов, Артифактори на 15Тб данных, а также флаткары-талосы и прочие сложные задачи в масштабах всей компании.

Откликаться можно в ЛС и по ссылке на HH.

З.Ы. Работа только на территории РФ (московский часовой пояс), фулл тайм (естественно).

З.З.Ы. Вилки не будет, можете не писать даже комменты на этот счёт. ЗП в рынке.

Показано 20 последних публикаций.