DevOps. Self-hosted. Security.
RSS FeedЗаметки о DevOps, инфраструктуре, self-hosted и кибербезопасности — практические гайды из реальной эксплуатации.
Читай статьи ниже или загляни в раздел «Обо мне» .
Свежие статьи
-
External Secrets Operator: секреты из Vault в Kubernetes без копипасты
External Secrets Operator синхронизирует секреты из Vault и облачных Secret Manager-ов прямо в нативные Kubernetes Secret-ы. Разбираем модель SecretStore/ExternalSecret, ротацию по refreshInterval и рабочий пример на Vault.
-
Trivy в CI: ловим уязвимости и собираем SBOM до прода
Один шаг в пайплайне блокирует выкатку дырявых образов и заодно выдаёт SBOM. Разбираем, что сканирует Trivy, как поставить гейт по severity, приглушить шум через .trivyignore и VEX и связать всё это с keyless-подписью.
-
Sentry: ловим ошибки в проде раньше пользователей
Логи говорят «что-то упало», Sentry — что именно, у кого и в какой версии. Разбираем группировку ошибок, breadcrumbs, releases и source maps, как приглушить шум и как поднять Sentry у себя.
-
Gateway API вместо Ingress: миграция, пока ingress-nginx не умер
kubernetes/ingress-nginx достиг End-of-Life 24 марта 2026 — репозиторий заморожен без багфиксов и security-патчей. Разбираем модель ресурсов Gateway API, конвертацию через ingress2gateway 1.0 и ловушки миграции с примером canary-роутинга.