1 сентября 2026 г.
Команда из трёх человек построила ИИ-агента SRE на базе Claude Code с паттерном делегирования субагентам: он круглосуточно разбирает алерты Kubernetes, автономно чинит безопасные инциденты и эскалирует критические в Slack — за €6,50 в месяц.
1 сентября 2026 г.
Статья показывает, как с помощью Argo CD ApplicationSet и GitHub Actions Runner Controller построить декларативную фабрику self-hosted раннеров в Kubernetes, которая автоматически масштабируется на основе структуры Git-репозитория.
31 августа 2026 г.
Руководство по интеграции корпоративного OpenLDAP с Kubernetes через Dex как OIDC-транслятор — с полной настройкой TLS, CoreDNS, RBAC и разбором 12 реальных ошибок.
31 августа 2026 г.
Разрешение RBAC `nodes/proxy GET` позволяет выполнять команды в любом Pod кластера через Kubelet WebSocket, не оставляя записей в журнале аудита. Статья разбирает суть проблемы, затронутые компоненты и способы защиты.
29 августа 2026 г.
Статья описывает архитектуру консоли безопасности Kubernetes на базе Falco, Trivy, Kubescape и Kyverno, объединённых через CRD и MCP-сервер для корреляции сигналов и триажа угроз с помощью ИИ-агента.
29 августа 2026 г.
Автор построил ReAct-агента на GPT-4o, который сам опрашивает Splunk, AppDynamics, Kubernetes, Confluence и GitLab, чтобы за 40 секунд поставить диагноз инциденту. Статья описывает архитектуру, код инструментов, системный промпт и уроки из практики.
20 августа 2026 г.
Kloak использует eBPF uprobes для прозрачной подмены хэш-заглушек на реальные секреты прямо в ядре Linux — приложения никогда не видят учётных данных, без изменения кода и без сайдкаров.
14 августа 2026 г.
Статья описывает, как подключить on-premises Kubernetes-кластеры к Google Cloud без ключей сервисных аккаунтов, используя Workload Identity Federation через OIDC, Kyverno и Terraform.
5 августа 2026 г.
BioCatch переработали архитектуру HashiCorp Vault, заменив Azure Storage на встроенное хранилище Raft и настроив автоматическое DR через снапшоты в K8S CronJob. Результат: высокая доступность, прозрачное переключение при отказе и снижение затрат без Vault Enterprise.
4 августа 2026 г.
Команда инфраструктуры Yubo из пяти человек управляет MLOps-платформой для 80 млн пользователей полностью декларативно. Обучение описывается шаблонами Argo Workflows, инференс обслуживает KServe с ModelMesh, а собственный оператор Kubernetes и CRD связывают MLflow, валидацию и развёртывание по принципам GitOps.