| Date | Title | Description |
| 21.08.2026 | Atlantis: что пошло не так, а потом — так | Статья не является пошаговой инструкцией по разворачиванию Atlantis. Хотелось показать неочевидные места эксплуатации и варианты их решения.
Всем привет и добро пожаловать!
Всё началось с желания организовать и автоматизировать работу с Ter... |
| 10.06.2026 | Иллюзия IaC: почему Terraform не знает, что происходит с вашей инфраструктурой | TL;DR. IaC решает проблему первичного развёртывания, но не проблему непрерывной консистентности. Конфигурационный дрейф — структурная характеристика любой живой инфраструктуры, а не следствие «плохой дисциплины». Ни один инструмент детектир... |
| 01.06.2026 | Как строить отказоустойчивые кластеры Kubernetes: краткий разбор от команды VK Cloud | Миграция в облако и переход к микросервисной архитектуре сделали Kubernetes (k8s) де-факто стандартом для управления контейнерами. По данным 2025 года, технологию уже применяют 60% крупных российских компаний, а ещё 15% планируют внедрение ... |
| 11.03.2026 | STAC — знакомство: Браузеры, API и управление доступом к пространственным данным (часть 3) | 1. Предисловие
В первых двух статьях мы разобрали основы спецификации STAC (SpatioTemporal Asset Catalog), её объектную модель и философию, превращающую разрозненные архивы геоданных в единую, машиночитаемую «библиотеку». Мы увидели, как ST... |
| 19.02.2026 | «Terraform. Сборник рецептов». Когда инфраструктуру как код подают вам «на блюдечке с голубой каемочкой» | Как часто, глядя на Terraform-конфигурацию, вы думали: «Это можно сделать изящнее»? Или, открывая документацию провайдера, ловили себя на мысли, что она не отвечает на вопрос «почему именно так»? Новая книга «Terraform. Сборник рецептов» — ... |
| 23.01.2025 | Декларативная платформа управления доступом: от ролей к динамическим политикам | Зачем нужна авторизация? Какие проблемы она решает и в каких ситуациях будет полезна? Рассмотрим модели организации контроля доступа и способы их реализации.
Привет, Хабр! Меня зовут Олег Козырев. Senior Golang инженер в BigTech-компании, м... |
| 04.12.2024 | Безграничная расширяемость: как экосистема плагинов помогает Trino работать в любом аналитическом ландшафте | "Trino — это PostgreSQL для аналитики" — нескромно охарактеризовали Trino в одном из блогов. Я не люблю кликбейтные заголовки, но эта фраза действительно емко описывает одну из самых сильных сторон Trino — расширяемость.
В этом бл... |
| 31.10.2024 | Streamlining Deployment: The Unified Approach to Microservices in Kubernetes | In the world of software development, deployment can often feel like navigating a labyrinth. As applications multiply, the complexity of deploying them increases exponentially. This is especially true in environments like Kubernetes, where ... |
| 31.10.2024 | Улучшаем безопасность ваших CI/CD через Shared Docker executor и OPA-плагин | Привет, Хабр! На связи команда безопасности Платформы в лице её тимлида Букина Владимира. Основная задача нашей команды — защита CI/CD и, в частности, GitLab с K8s. Дальше я расскажу вам о том, как мы внедряли, поддерживаем и улучшаем наш п... |
| 30.10.2024 | Один деплой, чтоб править всеми: катим разные микросервисы по одинаковым рельсам | Привет, Хабр! Расскажу про единый деплой для всех приложений в кластер K8s и поделюсь, как нам удаётся жить без OPA rules и не допускать дичи некорректных манифестов в кластере.
Есть несколько подходов к тому, как организовать и автоматизир... |
| 25.04.2024 | От простого ИТ-ландшафта к единой платформе разработки: эволюция ИТ в Тинькофф | Создание внутренней платформы разработки — спасение для больших компаний во многих кейсах: помогает избавиться от «зоопарка технологий», унифицировать стандарты и подходы, обеспечить безопасность и стабильно улучшать ИТ внутри компании. Но ... |
| 01.03.2024 | Межсервисная авторизация в Авито PaaS | Привет! Меня зовут Антон Губарев, я работаю инженером в Avito PaaS и веду канал о техническом лидерстве и инфраструктурной разработке на Go «Техлидошная». Сегодня я расскажу о том, как мы реализовывали межсервисную авторизацию в рамках плат... |
| 19.12.2023 | Обеспечение безопасности Kubernetes с помощью Open Policy Agent (OPA) | Kubernetes — это мощный инструмент, который помогает нам эффективно и надежно управлять и развертывать наше программное обеспечение. Однако по мере того как наши системы становятся все более сложными, может возникнуть проблема с обеспечение... |
| 18.10.2023 | Управление политиками кластера Kubernetes через Gatekeeper OPA | Перевели статью о том, что такое Gatekeeper, зачем он нужен и как работает. Разберёмся с политиками, настроим инфраструктуру Gatekeeper в кластере, протестируем политики.Что такое OPA Gatekeeper?
Говоря простым языком, Gatekeeper — это инст... |
| 19.06.2023 | Top 5 Solutions for Managing Access Controls in the Cloud in 2023 | Sheena R., Tech Times 19 June 2023, 07:06 am
(Photo : Markus Spiske / Unsplash)
Access control is vital in any modern business, especially in the cloud era, where high-profile data and computer system breaches are prevalent. As a security s... |
| 26.05.2023 | Усиление безопасности Kubernetes с помощью Kyverno, RuntimeClass и контейнеров Kata | По мере того как все больше организаций внедряют Kubernetes, безопасность становится для них одной из главных проблем. Kubernetes имеет множество встроенных функций безопасности, но обеспечить надлежащее применение политик безопасности в бо... |
| 30.11.2022 | Бенчмаркинг service mesh — Istio, Linkerd, Kuma и Consul | Многие современные приложения состоят из множества микросервисов, которые выполняются в контейнерах в распределённой системе, локально и в облаке. В этом контексте service mesh — инфраструктурный уровень, который отвечает за безопасность, в... |
| 14.09.2022 | Применяем политики и рекомендации по безопасности в кластерах Kubernetes с OPA Gatekeeper | Представим, что мы маленькая компания. Мы хотим перенести рабочие нагрузки в Kubernetes, но нас очень волнует вопрос безопасности. Мы уже создали кластеры, опираясь на рекомендации по безопасности из официальной документации Kubernetes. Биз... |
| 09.05.2022 | Интеграция Open Policy Agent (OPA) в Kubernetes | Эта статья для тех, кто уже знаком с Open Policy Agent (OPA) и тем, как он работает. Чтобы освежить свои знания, рекомендуем сначала почитать вот эту статью.
OPA можно интегрировать практически куда угодно, включая Kubernetes. Из этого мате... |
| 21.01.2022 | Политики управления рабочими нагрузками в Kubernetes | Control by Matthias-Haker
В Kubernetes с помощью политик можно предотвратить развертывание определенных рабочих нагрузок в кластере.
Команда разработки Kubernetes aaS VK Cloud Solutions перевела статью о том, как применять такие политики с ... |
| 30.11.2021 | Access control: Cerbos brings open source to user permission software | Hear from CIOs, CTOs, and other C-level and senior execs on data and AI strategies at the Future of Work Summit this January 12, 2022. Learn more
Let the OSS Enterprise newsletter guide your open source journey! Sign up here.
A new company ... |
| 30.11.2021 | Access control: Cerbos brings open source to user permission software | We are excited to bring Transform 2022 back in-person July 19 and virtually July 20 - 28. Join AI and data leaders for insightful talks and exciting networking opportunities. Register today!
Let the OSS Enterprise newsletter guide your open... |
| 27.11.2021 | Авторизация для бедных или как сделать RBAC для REST API с помощью OPA | Когда речь заходит про права доступа в приложении, то из этой ситуации появляется два результата:
Либо в коде приложения появляются привязки к неким ролям/scope’ам;
Либо разработчик обрастает бородой и начинает сыпать фразами вроде abaс, xa... |
| 07.09.2021 | Основные инструменты Kubernetes в 2021 году | Введение
В этой статье я кратко расскажу о своих любимых инструментах для Kubernetes, уделяя особое внимание новейшим и малоизвестным, которые, как мне кажется, скоро станут популярными.
В основе этого списка — мой личный опыт, и чтобы избе... |
| 18.05.2021 | Styra, the startup behind Open Policy Agent, nabs $40M to expand its cloud-native authorization tools | As cloud-native apps continue to become increasingly central to how organizations operate, a startup founded by the creators of a popular open-source tool to manage authorization for cloud-native application environments is announcing some ... |
| 08.02.2021 | Why Enterprises Must Embrace The Most Recently Graduated CNCF Project - Open Policy Agent | The Cloud Native Computing Foundation announced the Open Policy Agent project’s graduation to join the likes of mature cloud native projects, including Kubernetes, Helm and Prometheus. |
| 18.11.2020 | Build.security raises $6M for its authorization policy management platform | Build.security, a Tel Aviv and Sunnyvale-based startup that aims to make it easier for developers to bake authorization policy management right into their applications, today announced a $6 million seed funding round led by cybersecurity-ce... |