23 июля 2026 г.
Пошаговое руководство по настройке проверки подписей контейнерных образов в Kubernetes с помощью Cosign, Harbor и Kyverno. Рассматривается конфигурация для приватных реестров с собственными CA и изолированных сетей без доступа к Rekor.
23 июля 2026 г.
Jenkins по-прежнему живёт в production многих компаний. Статья показывает, как перейти с статических агентов на динамические поды Kubernetes, получив изоляцию, масштабирование до нуля и детальный учёт затрат по командам.
22 июля 2026 г.
Автор запустил 200 клиентских баз SQL Server на AKS, сэкономив $28 000 в месяц, и делится реальными ошибками, паттернами StatefulSet, GitOps с ArgoCD и мультитенантностью.
21 июля 2026 г.
Соло-основатель NetworkLessons.com отказался от Kubernetes в пользу ECS Fargate и AWS CDK, избавившись от операционного бремени и вернув время на создание контента.
21 июля 2026 г.
По умолчанию кластер PostgreSQL под управлением CloudNativePG доступен только внутри Kubernetes. В статье показано, как опубликовать сервисы rw/ro/r наружу с помощью MetalLB и Ingress-Nginx и проверить подключение через psql.
20 июля 2026 г.
За три года команда Portworx построила внутреннюю платформу разработчиков Aetòs с нуля: 50 млн API-вызовов в сутки, 14 000 ВМ, 80+ релизов в год и сокращение операционной рутины с 76% до 36%.
19 июля 2026 г.
Запуск кластера PostgreSQL в Kubernetes — жизнеспособный, готовый к продакшену подход благодаря зрелым операторам вроде CloudNativePG. Но небольшой команде без экспертизы часто разумнее взять managed-сервис.
19 июля 2026 г.
Разрешение nodes/proxy GET позволяет выполнять команды в любом Pod'е кластера через WebSocket-соединение к Kubelet API, обходя проверку RBAC-глагола CREATE. Kubernetes закрыл отчёт со статусом «Won't Fix».
18 июля 2026 г.
CloudNativePG и Crunchy PGO — два самых популярных open-source оператора PostgreSQL для Kubernetes. Сооснователь CloudNativePG честно, но открыто предвзято разбирает их архитектурные различия и что они значат при выборе платформы.
18 июля 2026 г.
Stakpak — open-source AI-агент, который автономно деплоит код, следит за Kubernetes и CI/CD, не раскрывая LLM секреты production-окружения.