9 октября 2026 г.
l9gpu — OpenTelemetry-агент для GPU-наблюдаемости, который связывает метрики железа с конкретными Kubernetes-подами и Slurm-заданиями. Поддерживает NVIDIA, AMD и Intel Gaudi без привязки к вендорному бэкенду.
7 октября 2026 г.
Ошибка аутентификации kubectl на кластере EKS оказалась не в Kubernetes, а в двухлетнем файле ~/.aws/credentials, который молча блокировал рабочий instance profile EC2.
6 октября 2026 г.
Команда Cilium подробно описывает, как защищает свой CI/CD-конвейер от атак на цепочку поставок: закрепление зависимостей по SHA, вендоринг Go-модулей, изоляция учётных данных и подписи Sigstore.
30 сентября 2026 г.
grpc-streams-checker — инструмент на Node.js для проверки серверных gRPC-стримов: открывает стрим, собирает фреймы, валидирует payload и экспортирует метрики в Prometheus.
28 сентября 2026 г.
Эфемерные окружения — короткоживущие изолированные среды на базе Kubernetes, Argo CD и ветвления БД — решают проблему ненадёжных общих staging-окружений. Статья объясняет стек, паттерны и пошаговый план внедрения.
23 сентября 2026 г.
Автор строит многоуровневый набор тестов k6 против Google Online Boutique на домашнем Kubernetes-кластере, разбирает найденные баги и показывает, как перейти от инфраструктурных SLO к бизнес-метрикам.
23 сентября 2026 г.
Автор развернул официальный MCP-сервер Elasticsearch в Kubernetes и подключил к нему агента на Google ADK с Gemini 2.5 Flash, получив переиспользуемую архитектуру поиска по логам без жёстких зависимостей.
22 сентября 2026 г.
Kubernetes MCP Guard — шлюз безопасности на .NET 10, который добавляет SHA-256 верификацию планов и защиту от prompt injection при работе ИИ-агентов с Kubernetes через MCP.
3 сентября 2026 г.
tofu-controller позволяет запускать OpenTofu/Terraform прямо в Kubernetes, превращая инфраструктурный код в непрерывно согласуемый GitOps-ресурс с автоматическим обнаружением и устранением дрейфа.
2 сентября 2026 г.
Уязвимость ядра Linux CVE-2026-31431 (Copy Fail) позволяет непривилегированному поду Kubernetes изменять байты в кэше страниц через AF_ALG — ни PSS Restricted, ни seccomp RuntimeDefault этот путь не блокируют. Единственным эффективным компенсирующим контролем оказался кастомный профиль Localhost, запрещающий socket(AF_ALG).