home.social

#ci_cd — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #ci_cd, aggregated by home.social.

fetched live
  1. Что изучить в DevOps, Kubernetes, observability и сетях для работы с современной инфраструктурой

    В инфраструктуре редко получается решить проблему в пределах одного инструмента: сбой в проде быстро выводит к настройкам Linux, сети, CI/CD, Kubernetes или базы. В этом дайджесте собрали материалы, которые помогают разбирать такие задачи точечно и системно — от диагностики и наблюдаемости до безопасности и устойчивости сервисов.

    habr.com/ru/companies/otus/art

    #ИТинфраструктура #CI_CD #linux #devops #kubernetes #бесплатные_уроки #обучающие_подборки #gitlab_ci #наблюдаемость #PostgreSQL

  2. Secure your software supply chain! 🛡️ Our latest tutorial walks you through setting up automated dependency scanning in your CI/CD pipeline. Learn how to use tools like Trivy to identify and fix CVEs before they hit production. Check it out: cvedatabase.com/blog/securing-

  3. Meine Gitea-Instanz ist aktuell nicht verfügbar – und damit steht auch das Deployment.

    Self-Hosting und On-Premises reduzieren externe Abhängigkeiten, schaffen aber nicht automatisch Ausfallsicherheit. Ohne Redundanz, Notfallkonzept und funktionierende Fallbacks wird die zentrale Komponente schnell zum Single Point of Failure.

    Kontrolle bedeutet eben auch Verantwortung.

    #DevOps #Gitea #SelfHosting #OnPremises #Resilience #CI_CD

  4. [Перевод] Защита CI/CD в open source-проекте, часть 3: учётные данные, верификация и что дальше

    Команда VK Cloud перевела заключительную часть цикла Cilium про защиту цепочки поставок. Часть 1 была про контроль доступа, часть 2 — про укрепление зависимостей. Эта же часть о том, как изолировать секреты CI и продакшена за разными окружениями GitHub, подписывать каждый релиз без долгоживущих ключей через Sigstore Cosign, и какие пробелы безопасности остаются открытыми. Отдельно — разбор дорожной карты безопасности GitHub Actions на 2026 год и того, как платформенные изменения соотносятся с уже выстроенными контролями. Полезно DevOps- и SRE-инженерам, специалистам по безопасности и мейнтейнерам OSS-проектов.

    habr.com/ru/companies/vktech/a

    #vk_cloud #ci_cd #supply_chain #защита_зависимостей #open_source #управление_зависимостями #github_actions #renovate #sha_pinning

  5. 🛠️🌳 Forgejo 16.0 a fost lansat: Platforma de dezvoltare aduce notificări granulare și recenzii mult mai bune pentru PR-uriForgejo, platforma lightweight și auto-găzduită (self-hosted) dedicată stocării depozitelor Git și colaborării pe proiecte software (un fork comunitar excelent al Gitea), a primit o actualizare majoră: Forgejo 16.0. Această versiune se concentrează pe reducerea „zgomotului” din fluxul zilnic de lucru, pe îmbunătățirea procesului de recenzie a codului (code review) și pe o securitate sporită. Iată care sunt cele mai importante noutăți din Forgejo 16.0:🔹 Notificări granulare pe depozite (Granular Watch) Una dintre cele mai mari probleme ale dezvoltatorilor pe platformele de colaborare este volumul uriaș de e-mailuri și alerte primite.În Forgejo 16.0, opțiunea de „urmărire” (watch) a unui depozit a fost complet reproiectată. Utilizatorii pot alege acum exact ce tip de activități vor să urmărească: pot bifa doar raportările de probleme (Issues), doar cererile de fuziune (Pull Requests), doar lansările noi (Releases) sau orice combinație dorită între acestea, evitând astfel alertele inutile.Totodată, arhitectura din spate (notification backend) a fost rescrisă pentru o performanță superioară.🔹 Recenzii de cod superioare și comentarii pe mai multe rânduriProcesul de evaluare a Pull Request-urilor (PR) a primit îmbunătățiri extrem de utile, rezolvând probleme vechi legate de poziționarea comentariilor:Comentarii pe mai multe linii: Recenzorii pot selecta acum o întreagă secțiune de cod din diferențe (diff) ținând apăsată tasta Shift pentru a atașa un singur comentariu pe mai multe linii modificate. Listă de commit-uri redesenată: Pagina de PR are acum o listă de commit-uri cu un layout mult mai curat și adaptabil la ecrane de diverse dimensiuni. 🔹 Monitorizarea în timp real a migrării depozitelorDacă decizi să îți muți proiectele de pe GitHub sau alte platforme către instanța ta Forgejo, procesul este acum mult mai transparent:Ecranul de migrare afișează numărul de probleme (issues) și PR-uri transferate pe măsură ce acestea sunt importate în loturi.Pentru a nu aglomera interfața, această bară de progres detaliată apare automat pentru migrările care conțin cel puțin 45 de elemente. 🔹 Optimizări pentru Forgejo ActionsSistemul CI/CD integrat evaluează acum anumite condiții de flux de lucru (workflow) înainte de a trimite joburile către un executant (Forgejo Runner), economisind resurse prețioase de calcul prin evitarea execuțiilor redundante.Fluxurile de lucru finalizate, împreună cu fișierele rezultate (artifacts) și logurile lor, pot fi acum șterse direct din interfața web sau prin intermediul API-ului HTTP. 🔹 Îmbunătățiri de securitate și integritate GitForgejo verifică acum automat obiectele Git primite pentru a detecta inconsecvențele, scăzând drastic riscul de corupere a depozitelor.S-au eliminat fișierele de exemplu (example hook files) din depozitele interne și s-au mutat scripturile automate globale (hooks) într-o locație centralizată și mult mai sigură.Atenție pentru administratori: Autentificarea prin proxy invers (Reverse Proxy) necesită acum configurarea explicită a rețelelor sau adreselor IP de încredere din care provine traficul, sporind siguranța accesului. Forgejo 16.0 se dovedește a fi o actualizare extrem de solidă, rafinând instrumentele zilnice de dezvoltare și oferind administratorilor o platformă Git auto-găzduită tot mai robustă, sigură și plăcută în utilizare. #OpenSource #Forgejo #Forgejo16 #GitForge #SelfHosted #Git #PullRequest #CI_CD #TechNews #Linuxiac

  6. I have since extracted my deployment script into a reusable Forgejo Action, as I needed to re-use it in other pojects.

    Should you also wish to cost a static site on a tailscale node and deploy via a Forgejo workflow, you can check it out:

    code.thms.uk/michael/tailscale

    #Forgejo #Headscale #Tailscale #SelfHost #selfhosting #selfhosted #CI_CD

  7. I have since extracted my deployment script into a reusable Forgejo Action, as I needed to re-use it in other pojects.

    Should you also wish to cost a static site on a tailscale node and deploy via a Forgejo workflow, you can check it out:

    code.thms.uk/michael/tailscale

    #Forgejo #Headscale #Tailscale #SelfHost #selfhosting #selfhosted #CI_CD

  8. «РБПО для бедных»: проверяем CI/CD-конвейер на реальных уязвимостях

    За шесть предыдущих выпусков мы собрали собственный конвейер безопасной разработки: развернули виртуальные машины, подняли инфраструктуру из GitLab, Vault, Nexus, DefectDojo и Dependency-Track, написали CI/CD-пайплайн, подключили сканеры безопасности и настроили резервное копирование. Остается главный вопрос: сможет ли наш конвейер находить реальные уязвимости, а не просто радовать разработчиков зелеными галочками в интерфейсе GitLab? Как говорили старые DevSecOps-бояре, «в нашем деле на слово не верят — безопасность нужно проверять». Поэтому сегодня устроим нашему конвейеру проверку боем. Возьмем уязвимое приложение Reactvulna, загрузим его в GitLab и прогоним через собранный нами пайплайн. После этого разберем результаты сканирования и посмотрим, насколько хорошо собранная нами инфраструктура справляется с обнаружением проблем безопасности.

    habr.com/ru/companies/bastion/

    #рбпо #безопасность_вебприложений #безопасная_разработка #DevSecOps #react #secure_development #рбпо_для_бедных #ci_cd #информационная_безопасность #стартапы

  9. «РБПО для бедных»: собираем CI/CD-конвейер безопасной разработки

    В прошлой статье мы завершили настройку нашего стенда РБПО: подготовили GitLab и GitLab Runner, настроили Nexus, Vault, DefectDojo и Dependency-Track, а также создали все необходимые учетные записи, роли и переменные для будущего конвейера безопасной разработки. Теперь настало время собрать все эти инструменты в единый пайплайн. В этой статье напишем GitLab CI/CD-конвейер, который автоматизирует сборку приложения, проверки безопасности, генерацию SBOM и публикацию результатов в настроенные ранее сервисы. Другими словами, именно здесь наш стенд начнет выполнять ту работу, ради которой мы собирали его на протяжении предыдущих частей цикла.

    habr.com/ru/companies/bastion/

    #рбпо #конвейер #пайплайн #безопасная_разработка #devsecops #gitlab #ci_cd

  10. «РБПО для бедных»: разворачиваем виртуальные машины

    В прошлой статье цикла «РБПО для бедных» мы разобрались, что такое разработка безопасного программного обеспечения, зачем она нужна стартапам и как может выглядеть минимальный конвейер безопасной разработки. Теперь пора переходить от схем и планов к практике. В этом материале мы рассмотрим: • создание виртуальных машин в VirtualBox для сервисов безопасной разработки ПО; • подготовку виртуальных машин к дальнейшей работе; • установку Ubuntu Server с ручной настройкой статического IP; • первичную настройку серверов: часовой пояс, базовые утилиты, брандмауэр UFW, установку Docker и docker-compose. Мы создадим и подготовим пять виртуальных машин, на которых в следующих частях будем разворачивать сервисы безопасной разработки. К концу статьи у нас будет готова инфраструктурная основа будущего конвейера РБПО. Так что запасаемся терпением, запускаем VirtualBox и начинаем строить нашу небольшую лабораторию безопасной разработки.

    habr.com/ru/companies/bastion/

    #рбпо #безопасная_разработка #виртуальный_сервер #стартапы #DevSecOps #разработка_безопасного_по #ci_cd #виртуальные_машины

  11. «РБПО для бедных»: сказ о том, как стартап безопасность прикручивал

    Сказка — ложь, да в ней намек, разработчикам урок. В некотором опенспейсе, в некотором коворкинге завелся один стартап. С кофе-машиной, горящими дедлайнами и вечными созвонами. Решили там сделать ПОшечку невиданную — чтобы пользователи радовались, инвесторы кивали одобрительно, а деньги сами шли в кассу. И закипела работа, и стартовали один за другим спринты. Фичи выкатывались, метрики росли, разработчики героически коммитили по ночам. Вот только о безопасности в стартапе вспоминали примерно никогда. Некому было охранять секреты пользовательские, деньги виртуальные да API-ключи заветные. А хранилось всё это, прямо скажем, не самым надежным образом. На ту беду нашлись хакеры с купленным эксплойтом, и наступили у стартапа времена невеселые. Третьи точки горели, базы данных утекали, пользователи разбегались, а данные разлетались по самым темным уголкам интернета. Позвали тогда богатыря бывалого — эксперта по безопасной разработке. Ну, то есть меня. И попросили научить разработчиков код проверять, секреты хранить да конвейеры защищенные строить. В общем, построить РБПО, но без бюджетов размером с ВВП сказочного государства. Так появился этот цикл статей — про то, как собрать на коленке минимальный, но рабочий конвейер безопасной разработки. Долго сказка сказывается, да только CI/CD-пайплайн собирается еще дольше. Так что устраивайтесь поудобнее — расскажу, как строил «РБПО для бедных».

    habr.com/ru/companies/bastion/

    #рбпо #безопасная_разработка #стартапы #конвейер #DevSecOps_для_стартапов #ci_cd #appsec #разработка_безопасного_по #внедрение_РБПО

  12. Llevar GitLab a producción es jugar en las ligas mayores. Sigue estas reglas de oro:

    📦 Omnibus o Helm: Elige instalaciones oficiales y robustas.

    🗄️ Separa datos: PostgreSQL y almacenamiento de objetos (S3/MinIO) fuera del servidor principal.

    🏃‍♂️ Runners dedicados: Jamás ejecutes CI/CD en la misma máquina de GitLab.

    🔑 Backups: Respalda todo, pero guarda el gitlab-secrets.json como tu vida.

    ¡Cero caídas en tu pipeline! 🛠️

    #GitLab #DevOps #SysAdmin #CI_CD #Production #Linux #Docker #Kubernetes

  13. Всё есть код, или зачем внедрять GitOps в разработку

    Привет, Хабр! Сегодня мы часто говорим про разные тренды в разработке — ИИ-агентов, тестирование на ранних стадиях, прослеживаемость изменений, автоматизацию пайплайнов… Все эти тренды звучат убедительно, пока не упираются в реальность: требования лежат в на общих дисках, схемы — в картинках, контракты — в разных версиях, а история изменений размазана по инструментам. Что делать с этим? Лев Немировский, руководитель направления по развитию инструментов внедрения ПСБ, рассказал, чем полезен в этом случае подход GitOps и о том, как и в каких случаях это может упростить жизнь команде.

    habr.com/ru/companies/psb/arti

    #ci_cd #ci_cd_пайплайны #gitops #gitopsпрактики #документация #документация_проекта

  14. Безопасность GitHub Actions: модель угроз, атаки и меры защиты. Часть 1

    GitHub Actions давно стал одной из самых опасных точек в supply chain. Ошибка в workflow может открыть доступ к секретам, токенам и инфраструктуре — именно так развивались атаки на tj-actions, Ultralytics и Trivy. В статье разберем, как работают уязвимости вокруг pull_request_target, expression injection и сторонних actions, и почему «просто CI» сегодня требует полноценной threat model. Разбор атак

    habr.com/ru/companies/otus/art

    #github_actions #ci_cd #безопасность_CI_CD #supply_chain_атаки #pull_request_target #GitHub_secrets #DevSecOps #GitHub_Actions_security

  15. Как мы сделали автогенерацию документации для CI/CD из комментариев в коде

    Привет, Хабр! Меня зовут Николай Чурянин, я занимаюсь iOS-разработкой в ПСБ. Сегодня я хочу рассказать вам, как делал новую документацию для нашего модуля CI/CD. Конечно же, документация у нас была и раньше. И даже не одна — а это, как понимаете, только усугубляло проблему. Часть документации лежала в readme-репозитории — с него-то она по сути и началась. Но обновлялась она там нерегулярно, оказалось, что работать с ней было не очень-то удобно. В какой-то момент этот репозиторий перестали поддерживать, и я попытался оформить её на внутреннем портале. Увы, пользы от этого стало ещё меньше: там документация была оторвана от кода — от наших скриптов. Вдобавок, её было трудно обновлять. Надо ли говорить, что и её забросили? «Совсем без документации тоже нельзя», — решил я и принялся искать другой способ. И нашёл его (спойлер: без ИИ тут не обошлось). Покажу, что получилось и как всё теперь работает.

    habr.com/ru/companies/psb/arti

    #ci_cd #документация #документация_проекта #документация_это_легко #ии #ии_и_машинное_обучение

  16. # Старый код как налог на разработку

    Старый код редко лежит бесплатно. Даже если его никто не вызывает, он попадает в поиск, ревью, CI, локальный запуск и голову каждому новому разработчику. Разбираю на примерах: DTO, endpoint’ы, которые «скорее всего не используются», deprecated events, конфиг-поля, Docker/CI-хвосты и продуктовые фичи «на будущее».

    habr.com/ru/articles/1028080/

    #технический_долг #legacy_code #clean_code #рефакторинг #backend #архитектура #поддержка_кода #ci_cd

  17. Я просканировал 30 публичных MCP-серверов: почти половина не дошла даже до скоринга

    Мы привыкли винить LLM-агентов в галлюцинациях, бесконечных циклах и слитых бюджетах на API. Но что, если проблема в инфраструктуре, которую мы им скармливаем? Я написал детерминированный CI-сканер для оценки качества MCP-серверов и прогнал через него 30 публичных пакетов. Результат оказался интересным: почти половина серверов убивает агента ещё до старта, а официальные инструменты дают ИИ гранату в руки. Под катом - хардкорный разбор костылей экосистемы, графики и Open Source инструмент, который защитит ваш продакшен.

    habr.com/ru/articles/1021566/

    #mcp #model_context_protocol #llm #ииагенты #ci_cd #тестирование #open_source #anthropic #архитектура

  18. 🚀 Automating DevOps dreams in Chennai! Just scripted a Python beast to handle CI/CD pipelines + EPUB magic for e-pubs. Who's ready to ditch manual deploys? Docker, Jenkins, GitHub Actions FTW!
    Trojan X Solutions leveling up Tamil tech.
    #python #DevOps #CI_CD #ChennaiTech #StartupIndia #Automation #trojanx #trojans #trojanxsolutions

  19. DevOps после хайпа: что реально работает, почему автоматизация делает вас слабее и как ИИ вписывается в инженерку

    Меня зовут Дмитрий Синявский, я SRE в Ви.Tech, IT дочке «ВсеИнструменты.ру». В какой то момент я поймал себя на мысли, что вокруг DevOps снова спорят как в начале десятых: одни уверяют, что он умер, другие переименовывают все в platform engineering, третьи ждут, что ИИ наконец сделает всю грязную работу за инженеров. Мы с Владимиром Утратенко, который прошел путь от техподдержки до техдиректора и сейчас развивает платформу «Штурвал», спокойно разложили это по полочкам. В этой статье я собрал самое полезное из нашего разговора: что стало с DevOps после хайпа, как автоматизация одновременно помогает и ослабляет, и какое место ИИ реально занимает в инженерке.

    habr.com/ru/articles/1014860/

    #devops #sre #платформа #platform_engineering #kubernetes #автоматизация #ci_cd #self_service #непрерывная_интеграция #team_topologies

  20. 🚨 CVE-2026-31976: CRITICAL supply chain risk in xygeni/xygeni-action. Workflows using @v5 (Mar 3 – 10, 2026) ran C2 code via tag poisoning. Pin to safe SHA, rotate creds, review logs. Details: radar.offseq.com/threat/cve-20 #OffSeq #SupplyChain #CI_CD #GitHub

  21. Vielleicht hat zum heutigen #diday jemand einen Tipp für mich? Ich würde gern ein FLOSS-Projekt von Github zu Codeberg umziehen, wo es jedoch nur eine eingeschränkte CI-Umgebung gibt. Welche CI-Services könnt ihr mir denn für die Verwendung mit einem Codeberg-Repo empfehlen?
    An Plattformen habe ich Linux und Windows (iOS geplant). Sowas wie "Github Actions" brauche ich nicht, mir reicht im Grunde ein Docker-Container mit einer Shell. Wäre cool wenn der Service für FLOSS nichts kostet, Ressourcenlimitierung ist natürlich okay. Schön wäre außerdem wenn die Runner nicht in Azure (bzw. generell nicht in einer Big Tech-Cloud) laufen.

    #fedihelp_de #ci_cd #ci #codeberg #unplugtrump

  22. Vielleicht hat zum heutigen #diday jemand einen Tipp für mich? Ich würde gern ein FLOSS-Projekt von Github zu Codeberg umziehen, wo es jedoch nur eine eingeschränkte CI-Umgebung gibt. Welche CI-Services könnt ihr mir denn für die Verwendung mit einem Codeberg-Repo empfehlen?
    An Plattformen habe ich Linux und Windows (iOS geplant). Sowas wie "Github Actions" brauche ich nicht, mir reicht im Grunde ein Docker-Container mit einer Shell. Wäre cool wenn der Service für FLOSS nichts kostet, Ressourcenlimitierung ist natürlich okay. Schön wäre außerdem wenn die Runner nicht in Azure (bzw. generell nicht in einer Big Tech-Cloud) laufen.

    #fedihelp_de #ci_cd #ci #codeberg #unplugtrump

  23. RE: mastodon.social/@mubergapps/11

    Great to see how LLMs are helping to simplify developer workflows. Static sites + Cloudflare Pages is a solid, low-friction setup for fast, simple hosting.

    #Cloudflare #StaticSite #Pelican #WebDev #Gitea #CI_CD #SelfHosted #LLM

  24. #Cloudflare #StaticSite #Pelican #WebDev #Gitea #CI_CD #SelfHosted #LLM

    For my site, I wanted a fast, simple static site hosted cheaply. I started to brainstorm with LLMs, and it suggested using GitHub Pages. Since I don't use GitHub, it then suggested Cloudflare Pages. That worked really well. Actually, the LLM was instrumental in onboarding me onto the Cloudflare ecosystem with minimal friction. It was awesome. It wrote the deploy.yaml and it worked well.

    1/4

  25. #Cloudflare #StaticSite #Pelican #WebDev #Gitea #CI_CD #SelfHosted #LLM

    For my site, I wanted a fast, simple static site hosted cheaply. I started to brainstorm with LLMs, and it suggested using GitHub Pages. Since I don't use GitHub, it then suggested Cloudflare Pages. That worked really well. Actually, the LLM was instrumental in onboarding me onto the Cloudflare ecosystem with minimal friction. It was awesome. It wrote the deploy.yaml and it worked well.

    1/4

  26. #Cloudflare #StaticSite #Pelican #WebDev #Gitea #CI_CD #SelfHosted #LLM

    We hit a huge wall with the act_runner docker container completing the actions. Again, the LLM helped immensely. My Docker knowledge is not maven level; it's barely novice level. The LLM made the learning curve almost flat. I ended up (following the LLM's directions) creating a custom.yaml for the runner so it behaved well and connected to the network correctly.

    2/4

  27. #Cloudflare #StaticSite #Pelican #WebDev #Gitea #CI_CD #SelfHosted #LLM

    We hit a huge wall with the act_runner docker container completing the actions. Again, the LLM helped immensely. My Docker knowledge is not maven level; it's barely novice level. The LLM made the learning curve almost flat. I ended up (following the LLM's directions) creating a custom.yaml for the runner so it behaved well and connected to the network correctly.

    2/4

  28. #Cloudflare #StaticSite #Pelican #WebDev #Gitea #CI_CD #SelfHosted #LLM

    The setup is local development using Pelican (outlined in an earlier post). After merging and pushing, the runner automatically deploys the site to production. The '--branch' flag allows preview deployments from the branch you push from.

    3/4

  29. #Cloudflare #StaticSite #Pelican #WebDev #Gitea #CI_CD #SelfHosted #LLM

    The setup is local development using Pelican (outlined in an earlier post). After merging and pushing, the runner automatically deploys the site to production. The '--branch' flag allows preview deployments from the branch you push from.

    3/4

  30. #Cloudflare #StaticSite #Pelican #WebDev #Gitea #CI_CD #SelfHosted #LLM

    Overall, deployment is pretty slick. Hosting is fast, on the edge, and free. Thank you, Cloudflare.

    4/4

  31. #Cloudflare #StaticSite #Pelican #WebDev #Gitea #CI_CD #SelfHosted #LLM

    Overall, deployment is pretty slick. Hosting is fast, on the edge, and free. Thank you, Cloudflare.

    4/4

  32. Как мы проводим IT-аудит: живой кейс, инженерный подход и надежность без фанатизма

    Привет, я Стас, DevOps-инженер в KTS . За годы работы мы сформировали свою практику для аудита инфраструктуры. Мы не придумали для нее громкого цепляющего названия, но это не мешает ей приносить пользу. Она стабильно помогает нам выявлять и устранять недостатки в «подкапотном пространстве» совершенно разных бизнесов. Основная задача практики — напоминать нам, какие слои инфраструктуры чаще всего проектируются без должного внимания и приводят к возникновению серьезных рисков в дальнейшем. В этой статье я поделюсь этой практикой и покажу на примере недавнего кейса, как мы применяем ее.

    habr.com/ru/companies/kts/arti

    #itаудит #ci_cd

  33. DevOps hiring in 2025 is no longer about certificates—real skills rule! Discover why employers prefer hands-on experience over diplomas.
    Read more: shorturl.at/nrDPg

    #DevOps #TechJobs #CloudEngineering #SkillsMatter #CareerGrowth #AWS #Kubernetes #CI_CD #2025Jobs #tech

  34. DevOps hiring in 2025 is no longer about certificates—real skills rule! Discover why employers prefer hands-on experience over diplomas.
    Read more: shorturl.at/nrDPg

    #DevOps #TechJobs #CloudEngineering #SkillsMatter #CareerGrowth #AWS #Kubernetes #CI_CD #2025Jobs #tech

  35. Большой разворот: как изменился стек технологий в российском IT после 2022 года

    Если оглянуться на последние три года в российской IT-индустрии, становится ясно: мы пережили полноценную трансформацию. Процесс, который в обычных условиях занял бы лет пять-семь, сжался в 2-3 раза. Для многих это был болезненный, но продуктивный стресс-тест для всей экосистемы. В этой статье я постараюсь глубже раскрыть тему, не буду останавливаться на банальных «было-стало». Сразу хочу попросить написать в комментариях: с какими трудностями вы столкнулись? Что было сложнее всего? Что далось проще? Какие неожиданные проблемы выскакивали и как вы с ними боролись? Думаю всем будет интересно почитать о вашем опыте. И так, начнём!

    habr.com/ru/companies/timeweb/

    #стек_технологий #ПО #Миграция_IT #миграция_бд #импорт #oracle #ci_cd #itинфраструктура #opensource #timeweb_статьи

  36. Fabric data agents support CI/CD, ALM flow, and Git integration. These enhancements help you implement best practices for managing your data agent artifacts and tracking changes, leading to more reliable and collaborative development.
    #MicrosoftFabric #Git #DevOps #CI_CD
    blog.fabric.microsoft.com/en-U

  37. Fabric data agents support CI/CD, ALM flow, and Git integration. These enhancements help you implement best practices for managing your data agent artifacts and tracking changes, leading to more reliable and collaborative development.
    #MicrosoftFabric #Git #DevOps #CI_CD
    blog.fabric.microsoft.com/en-U

  38. Как перевести CI/CD-пайплайн из режима с хранением секретов в коде на механизм с динамическими паролями

    Привет, Хабр! Я Руслан Гайфутдинов, ведущий пресейл-инженер в команде системы хранения секретов StarVault в Orion soft. Сегодня я хотел бы рассказать о том, как обеспечить соответствие требованиям безопасной разработки и защитить учетные записи от компрометации, используя хранилище секретов. В этой статье мы поговорим об общепринятых методах хранения секретов и подробно разберем процесс перевода пайплайна CI/CD из защищенного режима (когда все секреты хранятся в коде) в режим динамических паролей. Где это нужно? Например, в безопасной разработке.

    habr.com/ru/companies/orion_so

    #ci_cd_пайплайны #ci_cd #секреты #хранение_секретов #управление_секретами #starvault

  39. What if a single missing #TypeScript spec blocks your entire frontend build? Christian Siebmanns uses #OpenAPI, Nexus, & Module Federation to solve real-world CI chain reactions.

    A pragmatic, technical case study: javapro.io/2025/07/24/integrat

    #MicroFrontends #CI_CD #JAVAPRO #Webpack

  40. What if a single missing #TypeScript spec blocks your entire frontend build? Christian Siebmanns uses #OpenAPI, Nexus, & Module Federation to solve real-world CI chain reactions.

    A pragmatic, technical case study: javapro.io/2025/07/24/integrat

    #MicroFrontends #CI_CD #JAVAPRO #Webpack

  41. Please Launch Darkly, please stop changing your UI every few months. I shouldn't be surprised every time I open the app to create a Feature Switch.

    #FeatureSwitches #CI #CD #CI_CD #code #tech #programming #launchdarkley

  42. WoodpeckerCI v3.11.0 is here! 🎉 Configure repo-specific config extensions, enjoy smoother logs, paginated repos & teams, and enhanced Bitbucket build status. Plus, bug fixes & docs updates for a better experience! 🚀 #WoodpeckerCI #release #DevOps #CI_CD

  43. Investigating a Mysteriously Malformed Authenticode Signature

    #signtool #ci_cd

    (elastic.co/security-labs/malfo)

    Интересный случай, описанный Elastic Security Labs. Windows-бинарник, подписанный с помощью `signtool.exe` в рамках CI/CD, внезапно начал считаться некорректно подписанным (ошибка `malformed signature`). Как оказалось, блок `dwReserved1` структуры `SIP` отмечался как `1`, что приводило к вызову внутренней проверки `SpcRelaxedPEMarkerCheck` — поиск специфичных незаконных маркеров (например, `EGGA`, `KGB_arch`) внутри `signature`-секции. Совпадение с маркером `EGGA` оказалось ложноположительным, что возникало из-за `page hashing` (`/ph`) при подписи. Проблема решилась повторной подписью с ключом `/rmc` (`relaxed marker check).

  44. Considering re-entering the job market.

    Key expertises: #kubernetes #DevOps #DevSecOps #GitOps #Terraform #monitoring #CI_CD #GCP

    Location: Canada, remote

    Open to discussion about full-time opportunities, present and future.

    #fedihired #FediHire #HireMe

  45. Velocity is new normal in software dev. AppSec teams need to adapt fast—or get left behind. Here are 5 action items to secure code at scale. jpmellojr.blogspot.com/2025/08
    #AppSec #DevSecOps#ShiftLeft #SecureCoding #CI_CD #AIinDev

  46. Parallel builds in CI/CD are nice and dandy, but one has to remember that having a couple dozen simultaneous jobs update the same file at the same time can lead to undesirable side effects.

    #ThreadSafe #CI_CD

  47. 📢 Aug 28, 10 AM PT / 1 PM ET – R Consortium webinar: Unlocking Collaborative Power with Git, GitHub CI/CD & LLMs in Pharma

    Learn how pharma teams use GitHub Actions for automated QC, cut errors, and speed workflows—plus an LLM preview for QC edge cases.

    Speakers: Ning Leng (Roche), Eli Miller (Atorus Research), and Ben Straub (GSK)

    🔗 r-consortium.org/webinars/unlo

    #rstats #opensource #clinicaltrials #pharma #DevOps #LLM #GitHub #CI_CD

  48. #DevLog: jj-fzf CI Polish & Release Preps

    📦 Added #Git based versioning to jj-fzf
    📄 Added a dedicated manual page
    🛠️ Added proper bin + man install rules
    🤖 Automated dist + install checks in #CI

    #100DaysOfCode #jjfzf #VCS #CI_CD
    #buildinpublic

  49. #DevLog: #Anklang Build Overhaul 🛠️

    🔧 Reworked build rules to make #Git optional (mostly used to find linting targets)

    🪛 Fixed DEB and #AppImage builds

    📦 Added #RPM packages (via Alien)

    🤖 Automated dist & install verification

    🐋 Rewrote the Docker CI container

    🛡️ Isolated binary builds out-of-tree

    🚀 Tagged a nightly release:

    github.com/tim-janik/anklang/r

    #100DaysOfCode #CI_CD #BuildSystems

  50. #DevLog: Debugging #GitHub Actions

    🐛 Debugged why JJ abandoned commits I meant to keep
    🧪 Wrote gh-release script to upload #CI artifacts
    ⏳ Testing GitHub Actions took several hours

    Still refining, but progressing…

    #100DaysOfCode #GitHubActions #DevOps #CI_CD