Deckhouse: когда Kubernetes перестаёт быть конструктором и превращается в инженерную платформу

Сразу хочется сделать одно важное уточнение. Всё, что будет написано ниже, не является рекламой и не претендует на абсолютную объективность. Это взгляд инженера, который успел поработать с разными вариантами эксплуатации Kubernetes - от полностью самособранных кластеров на базе kubeadm до платформенных решений, внедрённых в крупных корпоративных инфраструктурах. Это опыт человека, который обновлял кластеры в рабочее время и восстанавливал их ночью, спорил с отделами информационной безопасности, искал причины деградации сети между площадками и объяснял бизнесу, почему фраза "просто обновите Kubernetes" на практике редко оказывается простой задачей. Среди этих решений был и Deckhouse, поэтому дальнейший рассказ основан не на презентациях и маркетинговых материалах, а на наблюдениях, сделанных во время реальной эксплуатации.

Инфраструктура

Читать дальше

Управление разношерстной инфраструктурной командой - или как не сойти с ума между DevOps, SRE, SysOps, DBA и сетевиками

Есть одна вещь, о которой редко говорят на конференциях. Не Kubernetes. Не CI/CD. Не “переход в cloud-native”.
А то, что самое сложное в инфраструктуре - это вообще не технологии.

Самое сложное - люди.

Я - ТимЛид

Читать дальше

DevOps в России в 2026: рынок остыл, джуны закончились, выживают только те, кто умеет думать

Еще пару лет назад рынок ИТ напоминал черную пятницу в торговом центре.

Люди после курсов “DevOps за 3 месяца” массово шли менять профессию. HR писали всем подряд. Зарплаты росли быстрее курса доллара. А слово Kubernetes произносили так, будто это заклинание на +300к к зарплате.

Потом случилась суровая встреча с реальностью.

Я - ТимЛид

Читать дальше

Harbor: разворачиваем корпоративный OCI Registry правильно

Контейнеры давно перестали быть экзотикой. Практически любая команда, использующая Kubernetes или CI/CD, сталкивается с необходимостью где-то хранить образы приложений. На первых этапах обычно хватает Docker Hub, но со временем появляются ограничения: приватные проекты, требования безопасности, аудит действий пользователей и контроль цепочки поставки программного обеспечения.

Именно здесь появляется Harbor. Это не просто Docker Registry с красивым интерфейсом, а полноцененная платформа управления OCI-артефактами. Harbor умеет хранить контейнерные образы и Helm-чарты, сканировать их на наличие уязвимостей, интегрироваться с LDAP и Active Directory, экспортировать метрики в Prometheus и поддерживать современные механизмы подписи артефактов.

Инфраструктура

Читать дальше