Представляем программу AppSecFest 2025 — фестиваля, который 25 апреля объединит ведущих экспертов, практиков и лидеров индустрии.
В программе:
Темы мероприятия:
• Как провести Security Code Review и сохранить рассудок
• Как заставить ИИ работать на вашу безопасность
• Тушим Java пожары
Ждем вас на AppSecFest 2025 в Алматы!
#партнерский_пост
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4
K3k от Rancher — это инструмент, который позволяет запускать Kubernetes-кластеры внутри уже существующего кластера Kubernetes.
— Упрощает многопользовательскую работу: создавайте изолированные кластеры для разных команд или проектов.
— Изоляция ресурсов: задавайте лимиты и квоты, чтобы команды не мешали друг другу.
— Интеграция с Rancher: удобно управлять через интерфейс Rancher.
Репозиторий от arslanbilal — это шпаргалка по командам Git и Git Flow.
— Помогает быстро вспомнить команды Git: от базовых до сложных (rebase, cherry-pick).
— Удобен для автоматизации CI/CD: правильное использование Git Flow помогает организовать ветки и релизы.
Документация от Pro DevOps Guy Tech с гайдами по DevOps-инструментам и практикам.
— Пошаговые инструкции: настройка CI/CD, контейнеров, мониторинга.
— Практические советы: например, как оптимизировать пайплайны или настроить Kubernetes.
Apache Iceberg — это движок для управления большими данными, который упрощает работу с таблицами в data lakes.
— Помогает управлять большими данными в реальном времени без сбоев.
— Работает с Apache Kafka, что полезно для потоковой обработки данных.
— Упрощает аналитику: данные легко доступны для аналитических запросов.
Делитесь впечатлениями и кидайте коллегам🫡
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥6
Сегодня пост для новичков, которые только осваивают Kubernetes или подумывают об этом. Разбираем сложность сервиса:
namespaces
, RBAC
(Role-Based Access Control), ConfigMaps
и Secrets
.Чтобы сразу не спуститься в ад и выдержать сложность сервиса, рекомендуем:
Для обучения используйте официальную документацию k8s (разделы Concepts и Tasks),
Если самому — сложно. Рекомендуем курс «Kubernetes: База» для администраторов. Узнаете базу: как работать с системой автоматизации развёртывания, масштабирования и управления приложениями в контейнерах.
Старт — уже 12 мая.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥5👍4
MoE — это архитектура, где большая нейросеть разделяется на несколько специализированных подсетей (
Как работает MoE:
⚪️ Эксперты: подсети (например, feed-forward сети), каждая из которых специализируется на определённой части данных. Например, в языковых моделях один эксперт может понимать синтаксис, другой — семантику.
⚪️ Гейтинг-сеть: решает, какие эксперты будут задействованы для конкретного запроса, присваивая каждому эксперту вес. Например, в Mixtral 8x7B для каждого токена выбираются два эксперта из восьми.
⚪️ Селективность: в отличие от классических моделей, где вся сеть работает всегда, MoE активирует только нужные части, что ускоряет обучение и инференс.
Плюсы MoE:
⚪️ Экономия ресурсов: увеличивает размер модели (больше параметров), но не увеличивает вычислительные затраты.
⚪️ Гибкость: эксперты могут специализироваться на разных задачах, что улучшает качество обработки сложных данных.
⚪️ Масштабируемость: MoE позволяет создавать модели с триллионами параметров, как в случае с GLaM или Switch Transformers.
Минусы и сложности:
⚪️ Балансировка нагрузки: если гейтинг-сеть плохо распределяет задачи, некоторые эксперты могут быть перегружены, а другие — простаивать. Для этого добавляют вспомогательные функции потерь (auxiliary loss).
⚪️ Обучение: требует тонкой настройки, так как гейтинг-сеть и эксперты обучаются одновременно. Нужны большие батчи данных, чтобы маршрутизация была эффективной.
⚪️ Специализация: эксперты не всегда учатся понимать конкретные домены (например, биологию), а скорее фокусируются на низкоуровневых аспектах, таких как синтаксис.
Примеры применения:
➖ В языковых моделях (NLP): Switch Transformers, Mixtral 8x7B, GLaM — для обработки текстов с высокой эффективностью.
➖ В компьютерном зрении: MoE помогает справляться с большими наборами данных, где разные эксперты могут фокусироваться на разном.
➖ В системах рекомендаций: MoE улучшает персонализацию, разделяя пользователей на кластеры и подбирая для каждого подходящего эксперта.
👉 Посмотреть тест-драйв технологии
@DevOpsKaz😛
экспертов
), а гейтинг-сеть (маршрутизатор
) решает, кто лучше справится с конкретным запросом. Это позволяет экономить вычислительные ресурсы.Как работает MoE:
Плюсы MoE:
Минусы и сложности:
Примеры применения:
👉 Посмотреть тест-драйв технологии
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4😎3
Погрузитесь в этичный хакинг и научитесь видеть системы изнутри – глазами тех, кто их тестирует на прочность.
Старт — 2 июня
Длительность — 8 недель
Формат — онлайн
Итог — реальные знания, экзамен и сертификат
Курс подойдет, если вы:
— разработчик, который хочет делать по-настоящему защищённые приложения
— админ или devops-инженер, настраивающий инфраструктуру «без дыр»
— специалист по ИБ или стремящийся стать профессиональным пентестером —
этот курс для вас.
Вы получите:
— понимание, как ОС и фреймворки работают изнутри;
— реальные кейсы по выявлению уязвимостей;
— опыт практического пентеста под руководством экспертов;
— навыки, которые можно применять сразу.
👉 Записаться на курс
#партнерский_пост
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍3🔥3🤮3❤2😎2
Статья по докладу о CPU Limits в Kubernetes объясняет их влияние на производительность контейнеров. Автор разбирает концепцию CPU Requests и Limits, их связь с cgroups v2 и даёт рекомендации по использованию.
Самое главное ниже 👇
CPU Requests задают минимально гарантированное процессорное время для контейнера, а CPU Limits — максимальное.
Limits ограничивают использование процессора в "окне" 100 мс (например, при лимите 0.4 ядра контейнер получит 40 мс из 100 мс). Это реализуется через cgroups v2 в Linux, которые управляют распределением ресурсов.
Проблемы с CPU Limits:
Для приложений, чувствительных к задержкам, throttling критичен: могут не сработать
liveness probes
, пропуститься heartbeat-события
, увеличиться задержка ответа.Даже при низкой загрузке процессора (например, 50%) контейнер может троттлиться из-за многопоточности или ошибок в ядре Linux.
Как работает throttling:
Если задаче нужно 200 мс процессорного времени, но у вас лимит 0.4 (40 мс на 100 мс), то 160 мс придётся ждать новых "окон". Итог: задача займёт 440 мс вместо 200 мс, так как 60 мс в каждом окне — это простой. Throttling (замедление) возникает, даже если у узла есть свободные ресурсы.
Когда использовать CPU Limits:
batch jobs
), где задержки некритичны, или если есть баг в приложении, из-за которого оно потребляет слишком много CPU.CPU Requests
, чтобы гарантировать минимум ресурсов без искусственного замедления.Рекомендации:
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8⚡4🔥4
Уже в эту пятницу 25 апреля мы встретимся на важном событии в мире IT, разработки и безопасности — AppSecFest 2025.
В программе:
Ждем вас на AppSecFest 2025 в Алматы!
#партнерский_пост
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6⚡4
Oracle исправила 378 уязвимостей в MySQL, Java SE, VirtualBox и других продуктах в апрельском обновлении безопасности.
В Алматы началось строительство дата-центра Freedom Cloud с инвестициями 175 млрд тенге от Freedom Holding Corp. Проект усилит цифровую инфраструктуру, создаст рабочие места и будет соответствовать стандартам NVIDIA.
«Парк инновационных технологий» переименован в Almaty Hub (by Astana Hub). Новый гендиректор Ержан Тасмухан займётся развитием стартапов и привлечением инвестиций.
Наш клиент — Parqour (управление парковками), Aidentis (AI-диагностика в стоматологии) и TrustExam.ai (честность онлайн-обучения) прошли в летнюю программу акселератора StartX при Стэнфорде.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4❤2
В 2024 году Amazon столкнулась с глобальной нехваткой GPU из-за бума ИИ-технологий и дефицита чипов NVIDIA. Это сильно ударило по ретейл-подразделению, где внутренние проекты начали тормозить из-за недостатка вычислительных ресурсов.
Если инфраструктура не справляется с нагрузкой, это напрямую влияет на скорость разработки, доставку продуктов и, в конечном счёте, на прибыль компании.
Компания ввела строгие правила, основанные на следующих принципах:
Результат:
К 2025 году ситуация улучшилась. Дефицит GPU устранён, а их собственный чип Trainium начал удовлетворять потребности ретейл-подразделения к концу года.
Project Greenland показывает, как централизованное управление и приоритизация по бизнес-целям помогают справляться с ограничениями ресурсов. DevOps-команды могут адаптировать этот подход, особенно если работают с ресурсоемкими ИИ.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3❤2
Rocket Tech и Halyk Bank приглашают топ-менеджеров и продуктовые команды обсудить ключевые тренды в микрофинансовых услугах.
CTO, CPO, CIO, PO, PM, разработчиков и дизайнеров ведущих МФО, банков и финтех-компаний Центральной Азии.
В программе:
• Реальные кейсы
• Инсайты от лидеров индустрии
• Нетворкинг с ключевыми игроками
📅 16 мая
🕑 14:00
📍 Smart Point
Для гостей — кейтеринг: можно перекусить, пообщаться и завести полезные знакомства. Присоединяйтесь к обсуждению!
👉 Регистрируйтесь здесь
#партнерский_пост
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😎3❤2⚡2
Контейнеры — это черный ящик для большинства инженеров. Предлагаем статью, которая позволяет лучше разобраться в том, как именно они устроены и работают.
После пояснения основных концептов на наглядных примерах создадим файловую систему контейнера, имитируя деятельность Docker.
👉 Читайте в блоге
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3😎3