Netfence: eBPF-фаервол для ВМ и контейнеров
24 июля 2026 г.
Netfence — демон, который внедряет eBPF-фильтры в cgroups и сетевые интерфейсы, обеспечивая динамическую DNS-фильтрацию и управление политиками через gRPC-управляющую плоскость.
24 июля 2026 г.
Netfence — демон, который внедряет eBPF-фильтры в cgroups и сетевые интерфейсы, обеспечивая динамическую DNS-фильтрацию и управление политиками через gRPC-управляющую плоскость.
24 июля 2026 г.
Пошаговое руководство по созданию воспроизводимой локальной платформы данных с KinD, Terraform, Argo CD и DevContainers. Разворачиваются Mage.ai, PostgreSQL и Kafka по GitOps-паттерну.
23 июля 2026 г.
Пошаговое руководство по настройке проверки подписей контейнерных образов в Kubernetes с помощью Cosign, Harbor и Kyverno. Рассматривается конфигурация для приватных реестров с собственными CA и изолированных сетей без доступа к Rekor.
23 июля 2026 г.
Jenkins по-прежнему живёт в production многих компаний. Статья показывает, как перейти с статических агентов на динамические поды Kubernetes, получив изоляцию, масштабирование до нуля и детальный учёт затрат по командам.
22 июля 2026 г.
etcd — это распределённое хранилище консенсуса (DCS), через которое Patroni по протоколу Raft выбирает лидера и гарантирует, что leader-lock захватит только один узел. В статье разбираются кворум, потеря меньшинства и размещение членов кластера по дата-центрам.
22 июля 2026 г.
Статья показывает, как развернуть квантованную LLM на OpenShift с помощью llama.cpp и стандартных ресурсов Kubernetes — без операторов OpenShift AI и GPU.
22 июля 2026 г.
Автор запустил 200 клиентских баз SQL Server на AKS, сэкономив $28 000 в месяц, и делится реальными ошибками, паттернами StatefulSet, GitOps с ArgoCD и мультитенантностью.
21 июля 2026 г.
Соло-основатель NetworkLessons.com отказался от Kubernetes в пользу ECS Fargate и AWS CDK, избавившись от операционного бремени и вернув время на создание контента.
21 июля 2026 г.
По умолчанию кластер PostgreSQL под управлением CloudNativePG доступен только внутри Kubernetes. В статье показано, как опубликовать сервисы rw/ro/r наружу с помощью MetalLB и Ingress-Nginx и проверить подключение через psql.
20 июля 2026 г.
Bitnami переводит Helm-чарты на коммерческую модель — пора мигрировать на CloudNative-PG. В руководстве показан полный путь: установка оператора, декларативный кластер PostgreSQL с HA и импорт данных из Bitnami.