Всем привет,



На прошлой неделе мы огненно провели очередной VK Kubernetes Conf (напоминаем, предыдущий был в марте). Говорили, как положено, про безопасность (коллега из «Тинькофф» рассказал про то, как они строят платформу ИБ, а ребята из центрального ИБ VK — про то, как упростить задачи по анализу Kubernetes для аналитика ИБ).

Про оптимизацию и нетривиальные решения. Скоро будут записи — сразу пошерим их тут.



За эти несколько недель, пока редакция канала была в подготовке к мероприятию, накопилось основательно на почитать. Параллельно нашей подготовке прошло три любопытных конференции: Multi-TenancyCon, Istio Day и DOK Day (DataOnKubernetes!). Просканировали контент и шерим, что понравилось:



🛠 Lightning talk: dissecting Service Mesh overheads — анализ производительности Service Mesh с помощью MeshInsight.



🛠 Keep HPC running — an SRE's guide to supporting GPUs on Kubernetes — очень конкретное видео про то, как работать с GPU на Kubernetes, с уклоном в HPC-задачи.



🛠 The Falco Playground: a cocktail of WebAssembly and Runtime Security — описание недавней разработки Falco Playground, ребята рассказывают про технические подробности реализации с WASM.



🛠 Stateful workloads in Kubernetes: a deep dive — в основном перечисление того, как решаются проблемы Stateful-ворклоадов. В конце оказывается, что большая часть проблем решается процессами, CI/CD и др.



🛠 Multi-Tenancy architecture lessons learned — хорошее видео про мультитенантность и что она несет.



🛠 WASM is becoming the runtime for LLMs — спорный, на наш субъективный взгляд, доклад про то, что WASM может стать новым рантаймом для LLM. В середине доклада докладчик сетует на то, что «долго грузится, потому что размер большой». Но посмотреть стоит, как эксперимент любопытно.



Почитать тоже есть что:



📗 Build an MS-DOS games emulator on Kubernetes — как вы уже поняли, мы очень любим эксперименты.



📗 A Behind-the-scenes look at chaos testing in YugabyteDB — подробный разбор того, как на практике можно сделать хаос-тест для DB.



📗 Public Kubernetes API server numbers pass one million, as attackers start to consider K8s a "central target" | thestack.technology — просто напоминание. Мы часто постим лучшие практики по безопасности. Но в интернете уже больше миллиона Kubernetes, которые смотрят наружу. Не делайте так.