RSS Cloud Native Computing Fou... Заметка

RSS Cloud Native Computing Foundation

cncf.io - официальный сайт Фонда облачных вычислений (Cloud Native Computing Foundation, CNCF). CNCF - некоммерческая организация, целью которой является содействие внедрению облачных технологий и предоставление нейтрального дома для проектов с открытым исходным кодом. На сайте представлено множество информации о CNCF, его миссии и деятельности. Он имеет современный дизайн и удобную навигацию. На главной странице представлены последние новости и обновления CNCF, а также предстоящие мероприятия и конференции. Сайт разделен на несколько разделов, в том числе: - О сайте: В этом разделе представлен обзор CNCF, его истории и миссии. - Проекты: В этом разделе перечислены все проекты, входящие в CNCF, включая Kubernetes, Prometheus и многие другие. - События: В этом разделе перечислены предстоящие мероприятия и конференции, связанные с облачными нативными технологиями. - Блог: В этом разделе публикуются статьи и записи в блогах CNCF и его сообщества. - Ресурсы: Этот раздел предоставляет доступ к различным ресурсам, в том числе к техническим документам, вебинарам и тематическим исследованиям. На сайте также есть раздел "Членство", в котором представлена информация о том, как вступить в CNCF и стать частью сообщества. Кроме того, на сайте есть раздел, посвященный обучению и сертификации, в котором представлена информация о том, как получить сертификат по облачным нативным технологиям. В целом, сайт является ценным ресурсом для всех, кто интересуется облачными нативными технологиями и CNCF. Он предоставляет множество информации и ресурсов и является отличной отправной точкой для тех, кто хочет узнать больше об этой теме.

Трэд заметок

Почему облачные технологии должны быть в основе агентного ИИ: Уроки создания многоагентной платформы безопасности на Kubernetes

В марте я выступил с докладом на KubeCon + CloudNativeCon Europe 2026 в Амстердаме. После сессии одни и те же вопросы постоянно возникали в CNCF Slack и лично: зачем строить агентский ИИ в облаке...
CdXz5zHNQW_bj12tytkIb.png

От резидентности данных до цифрового суверенитета: архитектурные паттерны для облачных нативных платформ

За последние два года цифровая суверенность превратилась из предмета обсуждения политики в практическую задачу инжиниринга платформ. Закон ЕС о данных полностью применяется с 11 января 2025 года. NIS-2 и DORA уже формируют...
CdXz5zHNQW_r7Ln5AHo7d.png

Улучшение поддержки Arm64 в проектах CNCF с помощью кредитов OCI

В последние годы Arm64 стремительно завоевывает мир поставщиков облачных услуг. Согласно последним отчетам, к концу 2025 года более 50% новых инстансов на AWS и более 33% на Azure...

Обеспечение безопасности CI/CD для проекта с открытым исходным кодом: защита зависимостей

Часть вторая Это вторая публикация в серии из трех частей о том, как Cilium укрепляет свой конвейер CI/CD. Часть 1 была посвящена контролю доступа: кто может запускать сборки и какой код разрешено выполнять CI. Это...

Знакомство с проверяемым исполнением в Dapr 1.18

Обеспечение подтверждения, происхождения и истории выполнения с защитой от несанкционированного доступа для рабочих процессов и агентов ИИ. На протяжении многих лет экосистема облачных технологий была сосредоточена на обеспечении отказоустойчивости распределенных систем. Приложения восстанавливаются после сбоев. Сервисы повторяют запросы. Рабочие процессы переживают сбои и...

Решение проблемы секретного разрастания в многоаккаунтном Kubernetes с помощью External Secrets Operator

Предоставление инфраструктуры в Kubernetes становится все более автоматизированным, но управление секретами часто остается проблемой по мере роста сред. Организации обычно разделяют рабочие нагрузки разработки, тестирования и продакшена по кластерам, пространствам имен или облачным аккаунтам для повышения безопасности и...
CdXz5zHNQW_35VP3HxtHd.png

Освобождение от одного дата-центра: Практические геораспределенные операции с ИИ на платформе k0smos

Разрушая предположение о едином центре обработки данных. Современные архитектуры ИИ строятся на предположении о централизованных, однородных центрах обработки данных. В действительности, инфраструктура беспорядочна. Для большинства организаций вычислительные ресурсы фрагментированы по частным облакам, исследовательским средам и...
CdXz5zHNQW_oJVFApXGPu.png

Бенчмаркинг производительности KubeVirt с помощью virtbench

Организации, мигрирующие свои виртуальные машины с традиционных гипервизоров на K KubeVirt, часто обнаруживают, что многие инструменты мониторинга Kubernetes изначально разрабатывались для контейнерных рабочих нагрузок, а не для операционных метрик, ориентированных на виртуальные машины. Хотя KubeVirt планирует виртуальные машины как поды, переменные производительности...
CdXz5zHNQW_Xd0Ph6Owur.jpeg

Управление идентификацией и доступом

По мере того как облачные архитектуры становятся все более распределенными, динамичными и автоматизированными, идентификация все чаще становится новым периметром безопасности. Традиционные подходы к аутентификации и авторизации с трудом справляются с краткосрочными рабочими нагрузками, межсервисным взаимодействием и требованиями нулевого доверия.

Обеспечение безопасности CI/CD для проекта с открытым исходным кодом: контроль над тем, кто что запускает

Часть первая Последние двенадцать месяцев были трудными для цепочки поставок открытого исходного кода. Axios был скомпрометирован в npm и доставил троян удаленного доступа внутри обычных на вид релизов. Пакет LiteLLM для PyPI был захвачен для...
CdXz5zHNQW_BZStSfqd2v.jpeg

Inspektor Gadget: результаты первого аудита безопасности

Инспектор Гаджет, набор инструментов с открытым исходным кодом на основе eBPF для наблюдения за Kubernetes и проверки хостов Linux, завершил свой первый независимый аудит безопасности. Аудит был организован Фондом улучшения технологий с открытым исходным кодом (OSTIF) при финансовой поддержке...

Мумбаи Маха Махотсав – KubeCon + CloudNativeCon Индия

Добро пожаловать в Мумбаи – Город Мечты, где амбиции – единственный дресс-код, и принимающий город KubeCon + CloudNativeCon India 2026. Как сопредседатель программы этого года, я провел месяцы...
CdXz5zHNQW_mFsA0aUiZ6.jpeg

Облачные технологии стали нативными для ИИ: создание готовых к эксплуатации ИИ-решений

На KubeCon + CloudNativeCon Europe в Амстердаме с 23 по 26 марта CNCF собрала круглый стол с экспертами в области облачных технологий, включая Эллиса Тарна из AWS, Аллана Наима из Google Cloud, Хорхе Пальму из Microsoft,...
CdXz5zHNQW_RkN26kaZoU.jpeg

Динамическая конфигурация для облачных нативных Swift-сервисов

Современные сервисы Swift все чаще работают вместе с теми же облачными инфраструктурными стеками, которые обеспечивают работу большей части современной экосистемы Kubernetes, включая ConfigMaps, контейнеризированные рабочие нагрузки, декларативные развертывания и управление жизненным циклом сервисов. Такие проекты, как Prometheus и OpenTelemetry...

Создание облачной платформы внутреннего разработчика с использованием Kubernetes, GitOps и безопасности цепочки поставок

Современная доставка программного обеспечения больше не ограничена кодом приложения — она ограничена платформой, на которой оно работает. Эта статья представляет дизайн облачной внутренней платформы разработчика (IDP), построенной на Kubernetes и...
CdXz5zHNQW_AP3ZDuhTzC.png

Налог на интеграцию Kubernetes: Prometheus, Cilium и реальность производства

Я до сих пор помню, как мы впервые не спали из-за чего-то, что не было багом. Это был вторник. На панелях Grafana отображались пустые графики для сетевых метрик Cilium. Hubble работал нормально — видимость DNS, TCP...

Автомасштабирование GPU в Kubernetes с KEDA: создание внешнего масштабировщика

Если вы запускаете рабочие нагрузки на GPU в Kubernetes — vLLM, Triton, задачи обучения или новые стеки агентного вывода — вы, вероятно, столкнулись с знакомой проблемой: стандартный путь автоматического масштабирования по-прежнему учитывает CPU и память, в то время как...
CdXz5zHNQW_UnE3XOk6j8.png

Три руководителя TAG входят в TOC

В составе TOC CNCF 2026 года наблюдается необычная тенденция: трое новых членов, а именно: Брандт, бывший руководитель TAG Security; Марио, бывший руководитель TAG Operational Resilience, и Маурисио Салатино, бывший сопредседатель TAG Developer Experience, пришли прямо из...

Как Jaeger развивается для трассировки AI-агентов с помощью OpenTelemetry

По мере развития архитектур программного обеспечения инструменты наблюдаемости должны адаптироваться. Когда отрасль перешла на микросервисы, распределенная трассировка стала необходимостью. Jaeger стал основным инструментом для инженеров, чтобы понимать эти фрагментированные системы. Теперь, когда организации интегрируют...
CdXz5zHNQW_4cHOTy65KW.png

Почему принудительное применение политик Kubernetes происходит слишком поздно — и что с этим делать

Kubernetes стал основой современной облачной инфраструктуры. Его гибкость позволяет командам быстро двигаться, собирать сложные системы из модульных компонентов и развертывать их в различных средах с относительной легкостью. Но эта гибкость имеет хорошо известную цену:…

Миграция с нулевым простоем с входящего NGINX на Envoy Gateway

Команды, запускающие Ingress NGINX в продакшене, все чаще оценивают пути миграции по мере развития сетевых технологий Kubernetes в сторону Gateway API. Для многих организаций задача заключается не только в выборе реализации Gateway API, но и в разработке стратегии миграции...
CdXz5zHNQW_WZLAmKFiVv.jpeg

Разработка сквозной трассировки входящих запросов для многопользовательских SaaS-платформ

Современные SaaS-платформы, построенные на облачно-ориентированных архитектурах, часто состоят из десятков независимо развернутых микросервисов. Отдельный запрос клиента, поступающий на платформу на уровне входа, может проходить через службы аутентификации, механизмы оркестровки, службы данных и нижестоящие...
CdXz5zHNQW_dYw5bIrGjA.png

Аамчи Мумбаи: путеводитель по KubeCon + CloudNativeCon

Добро пожаловать в Mumbai KubeCon + CloudNativeCon India, которая пройдет в Мумбаи 18-19 июня 2026 года в выставочном центре Jio World Convention Centre в BKC. Тысячи инженеров, работающих с облачными технологиями, прилетают, многие из вас впервые...
CdXz5zHNQW_xeZvsmd6zy.jpeg

Фонд Cloud Native Computing Foundation объявляет о выпуске OpenTelemetry, закрепляя его статус как стандарт наблюдаемости по умолчанию.

Веха для OpenTelemetry отражает широкое внедрение в производство и стабильный, независимый от поставщиков стандарт наблюдаемости. Основные моменты: МИННЕАПОЛИС – САММИТ ПО НАБЛЮДАЕМОСТИ – 21 мая 2026 г. – Cloud Native Computing Foundation® (CNCF®), которая создает устойчивые экосистемы для...

Как NetEase Games добилась 30-секундного холодного старта LLM в Kubernetes

В NetEase Games мы усвоили трудный урок об использовании больших языковых моделей (LLM) в продакшене: эластичные вычисления полезны только в том случае, если данные могут перемещаться так же быстро. "Эластичные вычисления полезны только в том случае, если данные могут..."
CdXz5zHNQW_BVGD4w5iFR.png

Представляем Prempti: Политика и видимость для агентов кодирования ИИ

AI-агенты для кодирования стали реальной частью рабочего процесса разработчиков. Такие инструменты, как Claude Code, находятся в вашем терминале, читают ваши файлы, выполняют команды оболочки, делают сетевые запросы и пишут код от вашего имени...

Автоматизация инфраструктуры конфиденциальных контейнеров (CoCo) с помощью Kyverno

Конфиденциальные контейнеры (CoCo) добавляют критически важный уровень безопасности для контейнеризированных рабочих нагрузок, особенно в средах, где части платформы изначально не являются доверенными. Однако развертывание рабочих нагрузок с поддержкой CoCo часто требует от команд разработчиков приложений управления деталями инфраструктуры, которые...
CdXz5zHNQW_GIBCatBcis.png

CNCF приветствует CVS Health в качестве платинового участника для расширения сотрудничества в области облачных технологий.

CVS Health укрепляет приверженность обеспечению безопасности здравоохранения и модернизации, далее снижая сложность разработки. САН-ФРАНЦИСКО, Калифорния – 18 мая 2026 г. – Cloud Native Computing Foundation® (CNCF®), которая создает устойчивые экосистемы для облачных нативных программных продуктов,...

Что kubectl debug вам не расскажет: пробел в молчаливых доказательствах

Сессия, не оставившая записей. Сессия отладки kubectl может содержать единственное прямое наблюдение за состоянием сбойной системы. Однако, как только сессия завершается, Kubernetes не сохраняет контекст завершения этой сессии...
CdXz5zHNQW_BiZklB8WrQ.png

Расширение шлюзов ИИ с помощью Rust: Пользовательские преобразования в agentgateway и kgateway

Каждый шлюз поставляется с набором встроенных политик. Аутентификация. Ограничение скорости. Маршрутизация запросов. Защита от подсказок. Они охватывают большинство вариантов использования. Но как насчет тех, которые они не охватывают? Что, если вам нужно добавить...

Когда агенты ИИ становятся участниками: Как KubeStellar достиг 81% принятия PR

В середине декабря я начал создавать KubeStellar Console с нуля. Это панель управления несколькими кластерами для Kubernetes, которая находится внутри проекта KubeStellar в Sandbox Cloud Native Computing Foundation (CNCF). Стек - Go на бэкенде...

CNCF представляет расписание KubeCon + CloudNativeCon Japan 2026

Второе ежегодное японское мероприятие, посвященное искусственному интеллекту, наблюдаемости, платформенной инженерии и многому другому. Основные моменты: ЙОКОГАМА, Япония, 13 мая 2026 г. – Фонд Cloud Native Computing Foundation® (CNCF®), который создает устойчивые экосистемы для облачного нативного программного обеспечения, объявил сегодня...

Построение облачной платформы с нуля с использованием Kairos, k0rdent и bindy

Как мы упоминали в нашем предыдущем посте о FluxCD, RBC Capital Markets предприняла целенаправленное путешествие по модернизации нашей платформы Kubernetes. GitOps с FluxCD предоставил нам прочную основу для развертывания. Но по мере роста нашей платформы...

Десятилетие управления: Cloud Custodian в 10 лет и его роль в эпоху агентного ИИ

Что такое Cloud Custodian? Это движок политик с открытым исходным кодом и без сохранения состояния, используемый для управления публичными облачными средами, Kubernetes и инфраструктурой как кодом с помощью единого DSL. Являясь инкубационным проектом в рамках CNCF, он позволяет организациям...

Как вернуть время инженеров, потраченное на обновления Kubernetes

Kubernetes обеспечивает работу ваших продуктов, но вместе с этой мощью и гибкостью возникают организационные проблемы, связанные с управлением сложностью и обслуживанием. Организации может быть трудно поспевать за скоростью открытого исходного кода, особенно когда...

Сравнительный анализ стратегий извлечения информации агентов ИИ при исправлении ошибок в Kubernetes

Я использую агентов ИИ для кодирования в своей повседневной инженерной работе и хотел понять, насколько хорошо они на самом деле справляются с реальными ошибками. Чтобы проверить это, я провел серию структурированных экспериментов, используя...
CdXz5zHNQW_SVdflXgLtc.png

Microcks становится инкубационным проектом CNCF

Технический комитет по надзору (TOC) CNCF проголосовал за принятие Microcks в качестве инкубационного проекта CNCF. Современные команды разработчиков программного обеспечения создают приложения как наборы взаимосвязанных API и микросервисов, и с этой архитектурой приходит...

Инструменты готовы. Так почему же большинство команд, работающих с облачными технологиями, по-прежнему используют три стека наблюдаемости?

Я провел достаточно времени в облачной инфраструктуре и вокруг нее, чтобы знать, что мы неплохо справляемся со стандартизацией теории. OpenTelemetry для инструментирования, Prometheus для метрик, Jaeger и Tempo для распределенной трассировки, Fluentd или Loki для...

Объявляем о выпуске Kyverno 1.18!

Мы рады объявить о выпуске Kyverno 1.18, нашего первого релиза после выпуска в рамках Cloud Native Computing Foundation. Этот релиз основывается на растущей роли Kyverno как нативного механизма политик Kubernetes, с основными инвестициями в...

Защита зависимостей CI действий GitHub: Рецепт-карта

Рецепт GitHub Actions CI зависимости Целевая аудитория (шеф) Менеджеры проектов и разработчики, которым необходимы практические, конкретные шаги для эффективного обеспечения безопасности зависимостей CI в своих рабочих процессах GitHub Actions Область применения (ингредиенты) Зависимости в GitHub Actions, Github...

Песочница ИИ переживает свой момент Kubernetes

Недавно Anthropic объявила, что ее новая модель, Mythos, самостоятельно обнаружила и использовала уязвимости нулевого дня во всех основных операционных системах и веб-браузерах, включая 27-летнюю ошибку, которая пережила десятилетия человеческого анализа и...

Состояние ИИ в проектах CNCF: первый взгляд на данные

В CNCF TAG Developer Experience мы недавно решили выяснить, как искусственный интеллект влияет на разработку открытого исходного кода. Отклик сообщества впечатляет своими масштабами: почти половина наших первоначальных ответов...

Kubernetes для платформенных команд: использование k0s и k0rdent

В нашем предыдущем посте мы рассмотрели вариант использования GitOps для локальной инфраструктуры, управляя несколькими кластерами, размещенными на дистрибутиве Kubernetes k3s, с помощью k0rdent. Но экосистема платформенной инженерии обширна, и один пост едва ли затрагивает...
CdXz5zHNQW_i8m8U5ylPw.png

От Ingress NGINX к Higress: миграция более 60 ресурсов за 30 минут с помощью ИИ.

В связи с официальным прекращением поддержки Ingress NGINX, которое произошло в марте 2026 года, команды, занимающиеся корпоративными платформами, сталкиваются с неотложной задачей обеспечения безопасности и соответствия требованиям. Использование контроллера, поддержка которого прекращена, оставляет критически важную инфраструктуру уязвимой для необновленных систем безопасности...

Автоматическая диагностика оповещений Kubernetes с помощью HolmesGPT и инструментов CNCF

Что команда SRE из двух человек узнала, создавая конвейер расследований с использованием ИИ. Спойлер: руководства по эксплуатации оказались важнее модели. Почему мы это создали. В STCLab наша команда SRE поддерживает несколько кластеров Amazon EKS, работающих с высоконагруженным производственным трафиком...
CdXz5zHNQW_JeP2w39Lp2.png

От public static void main до Золотого Кубенавта: Искусство разучиться

Десять лет назад весь мой мир умещался внутри public static void main. Я был Java-разработчиком. Инфраструктура? Это была проблема кого-то другого, черный ящик, куда отправлялись жить мои JAR-файлы, или тихо...

K3s на локальной инфраструктуре с использованием GitOps: написание пользовательского шаблона k0rdent с нуля

В этом году Kubernetes исполняется 12 лет. За это время он превратился из побочного проекта Google в операционную систему современной инфраструктуры, работающую повсюду: от мейнфреймов до графических процессоров, в мульти-облачных, гибридных, локальных и периферийных средах. The...
CdXz5zHNQW_kHzJr574vT.png

Сдвиг в обнаружении уязвимостей, обусловленный искусственным интеллектом: что нужно знать сопровождающим и охотникам за ошибками

В последнее время модели ИИ кардинально изменили сложность, скорость и масштаб обнаружения уязвимостей в программном обеспечении. Теперь неспециалистам стало очень просто находить реальные уязвимости в программном обеспечении с минимальными усилиями и знаниями. Кроме того, теперь...

Вывод из эксплуатации Ingress NGINX: опыт конечных пользователей

Во время прошлогодней конференции Kubecon + CloudNativeCon North America в Атланте, в ноябре, было объявлено о прекращении поддержки ingress-nginx. Как упоминалось в оригинальном блоге, существующие развертывания Ingress NGINX будут продолжать функционировать и...

Как измерить рентабельность инвестиций в инструменты для разработчиков

В сообществе разработчиков облачных приложений растет акцент на инвестировании в инструменты, улучшающие опыт разработчиков. Платформенная инженерия, сопровождаемая появлением таких проектов, как Backstage, направлена на повышение продуктивности разработчиков путем...