home.social

#kubernetes — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #kubernetes, aggregated by home.social.

  1. 🚀 Deploy #Flowise + #Kubernetes + #Helm on #Ubuntu #VPS (10-Step Guide)

    Here’s a step-by-step guide to deploy FlowiseAI (commonly just Flowise) on a Ubuntu VPS using Helm + Kubernetes. I assume you have a Ubuntu server (or VPS) and you’re ...
    Continued 👉 #opensource #selfhosted #selfhosting

    🚀 Deploy Flowise + Kubernetes ...

  2. 🤖 Ah, another riveting read about #AI "revolutionizing" the software development lifecycle—because clearly, turning agents into "autonomous developers" is the next logical step to world domination by code! 🌐 Spoiler alert: they still haven't figured out how to verify their own existence, but hey, at least they can run tests in a real k8s environment. 🚀
    metalbear.com/blog/ai-native-s #SoftwareDevelopment #AutonomousAgents #Kubernetes #TechTrends #HackerNews #ngated

  3. Ah, yes, the age-old quest to run the mighty #SQLite in production, now with added complexity! 🚀 Who wouldn't want to over-engineer a single-node database with #Kubernetes and #Litestream, just to sync it to S3? 🤯 Because, obviously, what SQLite really needed was a few more layers of abstraction. 🙄
    openrun.dev/blog/litestream/ #S3 #Overengineering #HackerNews #ngated

  4. Linux Capabilities: новый root, объяснения и примеры работы

    Изначально с Capabilities я лично столкнулся в своем проекте ServeHub-2 , когда настраивал контейнеры в docker-compose. Если быть более конкретным, я настраивал WG-easy с использованием AmneziaWG, которому нужны были привилегии, связанные с загрузкой модулей ядра и настройками интерфейсов. До этого я слышал о Capabilities, но не знал что это такое, поэтому решил подробнее в этом разобраться. Сначала разберу общее понятие, что вообще такое Capabilities (далее буду кратко писать CAP), потом постепенно перейду к примерам. В конце статьи приведу дополнительные материалы, на которые я опирался при написании этой статьи, их также будет полезно почитать/посмотреть, если остались какие-то вопросы или если просто интересно разобрать тему грубже.

    habr.com/ru/articles/1075296/

    #devops #системное_администрирование #linux #docker #dockercompose #kubernetes #yaml #cap #безопасность #root

  5. 📣 #theCROWler release 2.10 is out!

    This new release brings many improvements, expanded autoscaling capabilities, and numerous bug fixes, marking another step toward our current goal of making the CROWler an advanced defence development platform.

    Enterprise orchestration, deployment and automation tools support:

    github.com/pzaino/thecrowler-d

    Source:

    github.com/pzaino/thecrowler

    #ai #cybersecurity #contentdiscovery #kubernetes #terraform #nomad #docker #arm #aarch64 #amd

  6. 📣 #theCROWler release 2.10 is out!

    This new release brings many improvements, expanded autoscaling capabilities, and numerous bug fixes, marking another step toward our current goal of making the CROWler an advanced defence development platform.

    Enterprise orchestration, deployment and automation tools support:

    github.com/pzaino/thecrowler-d

    Source:

    github.com/pzaino/thecrowler

    #ai #cybersecurity #contentdiscovery #kubernetes #terraform #nomad #docker #arm #aarch64 #amd

  7. 📣 #theCROWler release 2.10 is out!

    This new release brings many improvements, expanded autoscaling capabilities, and numerous bug fixes, marking another step toward our current goal of making the CROWler an advanced defence development platform.

    Enterprise orchestration, deployment and automation tools support:

    github.com/pzaino/thecrowler-d

    Source:

    github.com/pzaino/thecrowler

    #ai #cybersecurity #contentdiscovery #kubernetes #terraform #nomad #docker #arm #aarch64 #amd

  8. 📣 #theCROWler release 2.10 is out!

    This new release brings many improvements, expanded autoscaling capabilities, and numerous bug fixes, marking another step toward our current goal of making the CROWler an advanced defence development platform.

    Enterprise orchestration, deployment and automation tools support:

    github.com/pzaino/thecrowler-d

    Source:

    github.com/pzaino/thecrowler

    #ai #cybersecurity #contentdiscovery #kubernetes #terraform #nomad #docker #arm #aarch64 #amd

  9. 📣 #theCROWler release 2.10 is out!

    This new release brings many improvements, expanded autoscaling capabilities, and numerous bug fixes, marking another step toward our current goal of making the CROWler an advanced defence development platform.

    Enterprise orchestration, deployment and automation tools support:

    github.com/pzaino/thecrowler-d

    Source:

    github.com/pzaino/thecrowler

    #ai #cybersecurity #contentdiscovery #kubernetes #terraform #nomad #docker #arm #aarch64 #amd

  10. [Перевод] Pods как Workers, а не агенты: переосмысление единицы развёртывания для ИИ-агентов в Kubernetes

    Команда VK Cloud перевела материал о посте Lin Sun в блоге CNCF: остаётся ли Pod правильной единицей развёртывания, идентичности и жизненного цикла для ИИ-агентов на Kubernetes. Материал будет полезен платформенным инженерам, DevOps- и SRE-инженерам и всем, кто разворачивает ИИ-агентов в кластере.

    habr.com/ru/companies/vktech/a

    #vk_cloud #ai_agents #ииагенты #kubernetes #pods #agent_substrate #kagent #agent_sandbox #serviceaccount #платформенная_инженерия

  11. [Перевод] Pods как Workers, а не агенты: переосмысление единицы развёртывания для ИИ-агентов в Kubernetes

    Команда VK Cloud перевела материал о посте Lin Sun в блоге CNCF: остаётся ли Pod правильной единицей развёртывания, идентичности и жизненного цикла для ИИ-агентов на Kubernetes. Материал будет полезен платформенным инженерам, DevOps- и SRE-инженерам и всем, кто разворачивает ИИ-агентов в кластере.

    habr.com/ru/companies/vktech/a

    #vk_cloud #ai_agents #ииагенты #kubernetes #pods #agent_substrate #kagent #agent_sandbox #serviceaccount #платформенная_инженерия

  12. [Перевод] Pods как Workers, а не агенты: переосмысление единицы развёртывания для ИИ-агентов в Kubernetes

    Команда VK Cloud перевела материал о посте Lin Sun в блоге CNCF: остаётся ли Pod правильной единицей развёртывания, идентичности и жизненного цикла для ИИ-агентов на Kubernetes. Материал будет полезен платформенным инженерам, DevOps- и SRE-инженерам и всем, кто разворачивает ИИ-агентов в кластере.

    habr.com/ru/companies/vktech/a

    #vk_cloud #ai_agents #ииагенты #kubernetes #pods #agent_substrate #kagent #agent_sandbox #serviceaccount #платформенная_инженерия

  13. distr.sh/blog/running-docker-i - #Kubernetes is definitely the production #container runtime for scale. But what if you want simpler? #Docker #Compose for production is definitely possible.

  14. Think #AI stops at model choice? That’s where the real problems start. Cornelius May & Eldar Sultanow dive into #RAG pipelines, governance, & why #GPUs aren’t your only bottleneck.

    Can your system pass an audit today? Read: javapro.io/2026/08/18/devops-p
    #DevOps #AI #Java26 #Kubernetes

  15. CNCF Campinas SP - Meetup Presencial

    Laboratório Hacker de Campinas, quarta-feira, 30 de setembro às 18:00 BRT

    🚨 Campinas e Região, prepare-se. Tem coisa nova chegando na comunidade Cloud Native!

    No dia 30 de setembro, quarta-feira, às 19h, a CNCF Campinas SP volta a se reunir presencialmente.

    E dessa vez, em um novo espaço:

    📍 LHC - Laboratório Hacker de Campinas

    👀 Quem serão os palestrantes?
    🤔 Quais serão os temas?
    🔥 O que estamos preparando?

    Por enquanto, vamos deixar algumas respostas no ar...

    Mas se você gosta de Cloud Native, Kubernetes, DevOps, Platform Engineering, SRE, IA e tecnologia, já pode marcar essa data na agenda.

    Uma coisa podemos garantir: vai valer a pena estar presente.

    E tem um detalhe importante que precisamos compartilhar com a comunidade.

    ⚠️ Estamos enfrentando cerca de 50% de NO SHOW nos nossos eventos presenciais.

    Isso significa que metade das pessoas que garantem uma vaga acaba não comparecendo.

    Por isso, fazemos um pedido especial:

    👉 Inscreva-se somente se realmente puder comparecer.

    Sua presença faz diferença. Para a comunidade, para os palestrantes, para o espaço que nos recebe e para que possamos continuar trazendo encontros cada vez melhores para Campinas.

    📅 30 de setembro - quarta-feira
    🕖 19h
    📍 LHC - Laboratório Hacker de Campinas

    🎟️ Em breve divulgaremos os detalhes e o link de inscrição.

    👀 Fique de olho.

    Porque talvez essa seja uma daquelas noites que você não vai querer perder.

    CNCF Campinas SP - comunidade, conhecimento e tecnologia construídos juntos. 🚀

    #CNCFCampinas #CNCF #CloudNative #Kubernetes #DevOps #PlatformEngineering #SRE #AI #Campinas #ComunidadeTech

    eventos.lhc.net.br/event/cncf-

  16. The #Flatcar booth at #FrOSCon is set up and eagerly awaits your visit on Saturday and on Sunday.

    We're conveniently located on the left when entering the project booths / food area, right next to our #Gentoo upstream.

    The booth features a projector screen for ad-hoc demos and for interactively exploring Flatcar with you. Hop over and say hi!

    (We speak Englisch, wir sprechen Deutsch, mówimy po Polsku.)

    Please boost :boost_requested: !

    #Container #ContainerLinux #Kubernetes #FrOSCon2026

  17. [Перевод] Обзор релиз-команды Kubernetes v1.37: что устареет, сломается и перейдёт в GA

    Команда VK Cloud подготовила перевод обзора релиз-команды Kubernetes (Arsh Sharma, Christopher Tineo, Kirti Goyal, Sophia Ugochukwu, Swathi Rao, Troy Connor) из блога kubernetes.io . О том, что устареет, сломается и перейдёт в GA в Kubernetes v1.37, релиз которого запланирован на 26 августа 2026 года. Будет полезен тем, кто эксплуатирует кластеры Kubernetes в проде: DevOps- и SRE-инженерам, платформенным командам, которые планируют обновление. По мере приближения даты релиза Kubernetes v1.37 проект развивается и взрослеет, поэтому отдельные функции признают устаревшими, удаляют или заменяют более удачными ради общего здоровья проекта. В этом блоге собраны некоторые из запланированных изменений релиза Kubernetes v1.37, о которых, по мнению релиз-команды, вам стоит знать, чтобы продолжать поддерживать вашу среду Kubernetes и оставаться в курсе последних изменений. Информация ниже отражает текущий статус релиза v1.37 и может измениться до фактической даты выхода.

    habr.com/ru/companies/vktech/a

    #vk_cloud #kubernetes #kubernetes_137 #релиз_kubernetes #обновление_кластера #kubelet #kubeproxy #cgroup_v2 #selinux #metrics_api

  18. 5 ошибок в NetworkPolicy, из‑за которых ваши политики ничего не блокируют

    NetworkPolicy могут выглядеть корректно, применяться без ошибок и при этом оставлять кластер открытым там, где вы уверены в изоляции. Разберём пять типичных ошибок — от CNI без поддержки политик до неверных селекторов — и покажем, как проверять правила реальным трафиком, а не по наличию объектов в API.

    habr.com/ru/companies/otus/art

    #Kubernetes #NetworkPolicy #сетевые_политики #CNI #Calico #Cilium #ingress #egress #сетевая_изоляция #безопасность_Kubernetes

  19. My talk proposal for #NixCon has been accepted! I'll be presenting at #NixCon2026 on how to bring #Nix's functional purity to #CloudNative #PlatformEngineering.
    We'll move beyond #Helm templating and #Docker builds to derive reproducible #Kubernetes deployments using #Kubenix and #NixOS modules, unlocking hermetic builds, accurate #SBOM⁠s, and truly auditable infrastructure.

    Feel free to reach out if you have a specific use-case to be covered, I'd love to hear from you!

    arik-grahl.de/talks/nixcon-2026

  20. Из песочницы Compose в боевой Kubernetes: как я построил отказоустойчивую архитектуру за 5 месяцев, изучая все с нуля

    За последние несколько месяцев плотной работы над инфраструктурой для проекта я прошёл путь от первых команд в терминале Linux до настройки полностью отказоустойчивого K3s‑кластера с Zero‑Downtime деплоем. Шишек на этом деле я набил огромное количество, и мне определённо есть чем поделиться. Сразу оговорюсь: в этой статье не будет монотонных гайдов, слепых копипастов YAML‑манифестов и пересказа официальной документации. С базовой настройкой вы отлично справитесь, прочитав мануалы создателей этих инструментов. Для меня этот материал — способ структурировать собственный опыт. Хотя, не буду скрывать, обсуждения в комментариях мне тоже интересны. Я хочу разобрать реальные ошибки при переходе от простого Docker Compose к Kubernetes, показать процесс траблшутинга и критически взглянуть на проделанную работу, чтобы понять: а всё ли было сделано верно? Уверен, статья будет интересна не только DevOps‑инженерам, но и backend‑ и frontend‑разработчикам, а также любым техническим специалистам, которые хотят понимать, что на самом деле происходит с их кодом после пуша в репозиторий, почему локальная среда так сильно отличается от реального продакшена и как заставить приложение выживать при сбоях инфраструктуры.

    habr.com/ru/articles/1067354/

    #kubernetes #k3s #dockercompose #devops #traefik #certmanager #gitlab_ci #statefulset #инфраструктура #деплой

  21. 7 Open Source Infrastructure Projects Worth Watching in 2026

    Chapters :
    00:00 Introduction
    01:16 Pi-hole HA
    02:37 Sencho Docker Compose Manager
    03:48 Portabase Docker Volume Backups
    05:00 Incus System Containers
    06:06 Omni for Talos Kubernetes
    07:08 NetBird Zero Trust Networking
    08:27 Pangolin Secure Remote Access
    09:47 Why these projects matter
    11:32 Final thoughts and community discussion

    #SysAdmin #OpenSource #Docker #DockerCompose #Kubernetes #VPN

  22. Gateway API против Ingress: как выбрать реализацию и не пожалеть

    Если вы последние пару лет следили за развитием сетевой подсистемы Kubernetes, то наверняка заметили, что вокруг Gateway API сложился странный консенсус: «все согласны, что это будущее, но почти никто толком не понимает, какую именно реализацию брать и зачем уходить от привычного Ingress». В этой статье я попробую рассказать про ключевые отличия Gateway API от Ingress (на примере самого популярного — NGINX Ingress Controller), сравнить между собой основные реализации Gateway API и поговорить о нюансах кастомизации, интеграции и производительности.

    habr.com/ru/companies/datasapi

    #devops #kubernetes #ingress #gateway_api #nginx #envoy #calico #cilium #istio

  23. [Перевод] Security Profiles Operator v1: стабильные API, аудит безопасности и путь в upstream Kubernetes

    Linux даёт мощные механизмы безопасности уровня ядра — seccomp, SELinux и AppArmor, — которые ограничивают возможности контейнеризированных рабочих нагрузок. Если коротко: seccomp фильтрует системные вызовы процесса, SELinux и AppArmor накладывают мандатные политики доступа к файлам, сети и возможностям. Каждый из них работает через профили, которые описывают разрешённое поведение, но писать, распространять и поддерживать такие профили вручную утомительно и легко ошибиться. Security Profiles Operator (SPO) снимает эту боль: профилями безопасности можно управлять как пользовательскими ресурсами Kubernetes, записывать их с работающих нагрузок и декларативно привязывать к подам. С выходом v1.0.0 Security Profiles Operator переводит все восемь своих API типа Custom Resource Definition (CRD, определение пользовательского ресурса Kubernetes) на версию v1. Это первый стабильный релиз проекта, подкреплённый сторонним аудитом безопасности, полным циклом работ по усилению защиты и путём миграции без простоя с любой предыдущей версии API. Команда VK Cloud перевела статью о том, как проект Security Profiles Operator за шесть лет довёл свои API до версии v1, прошёл сторонний аудит безопасности и теперь влияет на развитие самого Kubernetes. Это будет полезно тем, кто отвечает за безопасность кластеров — DevOps- и SRE-инженерам, специалистам по ИБ и разработчикам, которые пишут профили seccomp, SELinux и AppArmor для контейнеров.

    habr.com/ru/companies/vktech/a

    #vk_cloud #kubernetes #security_profiles_operator #seccomp #selinux #apparmor #lsm #rbac #crd #oci

  24. KEDA как финансовый гардрейл: scale-to-zero, лимиты реплик и автоскейлинг по событиям в Kubernetes

    Разберем KEDA именно как практический FinOps-гардрейл для Kubernetes: где HPA уже не хватает, как устроен ScaledObject, как безопасно подходить к scale-to-zero, какие ограничения ставить через maxReplicaCount и какие метрики собрать до пилота, чтобы потом доказать эффект цифрами.

    habr.com/ru/companies/finops_r

    #keda #kubernetes #autoscaling #finops #hpa #devops #sre #cloudcost #prometheus #rabbitmq