Начало основного контента
2 дня офлайна
17–18 сентября 10:00–19:30 (UTC+3)
Офлайн: Отель МонАрх, Ленинградский пр‑т, 31А, стр. 1, Москва, Россия
Онлайн-трансляция
Почему стоит идти
- Повидать старых знакомых. Обсудить актуальные проблемы. Прийти к новым идеям. Подискутировать и просто поболтать.
Сменить формат на офлайн
Запастись свежими впечатлениями и новыми знакомствами. Сменить обстановку, отвлечься и с пользой провести время.
Трансляция
На офлайн-части конференции будет трансляция, которая доступна участникам с любым билетом. Если хотите познакомиться и пообщаться со спикерами и другими участниками вживую — ждем вас на площадке. А если не готовы добраться до площадки, то записи всех докладов и активностей будут ждать вас на этом сайте.
Фотографии с мероприятий
В программе
17 сентября
- Смотреть запись
Тип доклада: Обсуждение
Открытие офлайн-части конференции DevOops 2023
Говорим о расписании, сессиях и делимся информацией. Приходите в зал или подключайтесь онлайн, чтобы узнать, что вас будет ждать в ближайшее время!
Сергей Задорожный
Компания: Центр-инвест
Алексей Акопян
Компания: Независимый эксперт
- Смотреть запись
Тип доклада: Доклад
Демистификация Serverless: трансформация процессов и культуры разработки
Понятие serverless и масса «новых» продуктов, основанных на этом подходе, сформировали кучу мифов в разработке, которые мешают трезво смотреть на serverless-разработку. В процессе демистификации выясним, разберем и распутаем основные мифы, связанные с разработкой serverless-приложений. Еще раз уточним, как работает serverless-подход в разработке. Разберем основные принципы и компоненты serverless-архитектуры и событийно-ориентированного подхода. Поймем, какие процессы разработки ПО подвержены трансформациям в процессе адаптации к serverless-подходу. Уточним, как изменяется роль разработчиков. Какие DevOps-практики укореняются, и прорастает ли культура сотрудничества в командах практикующих serverless-подход.
Антон Черноусов
Компания: Yandex Cloud
- Смотреть запись
Тип доклада: Доклад
Очумелые ручки: делаем свой Helm Chart Repository из подручных средств
Сделаем свой Helm Chart Repository с тестированием и документацией бесплатно и без СМС.
Алексей Романов
Компания: IT Enduro
- Смотреть запись
Тип доклада: Доклад
Прорастить или насадить? Практическое руководство по выращиванию политик безопасной разработки
С появлением или увеличением практик безопасной разработки в организации часто возникает вопрос: «А как же построить и настроить политики так, чтобы никому не было больно?» В докладе поговорим о том, как не кошмарить разработчиков и в то же время продолжать делать свою работу, не отвлекаясь на споры и лишние реакции. Каких инцидентов можно избежать и сколько времени сэкономить, если все сделать правильно.
Алексей Смирнов
Компания: CodeScoring
- Смотреть запись
Тип доклада: Доклад
Скрывая Kubernetes: подходы к конфигурированию
Kubernetes – отличный оркестратор, изящно решающий множество проблем. Однако взаимодействие с ним напрямую у разработчиков может рождать проблемы и даже приводить к деградациям. Обсудим, какие есть подходы к конфигурированию и построению релизного цикла.
Александр Лукьянченко
Компания: Авито
- Смотреть запись
Тип доклада: Доклад
Как мы захотели автоматизировать Vault CE и во что его в итоге превратили
Доклад описывает опыт компании в кастомизации Community Edition (CE) HashiCorp Vault для автоматизации управления доступом более чем 400 команд с различными типами сотрудников. Рассказывается о внедрении разграничения прав доступа, двухфакторной аутентификации, анализе логов для обеспечения безопасности и планах на будущее развитие CE Vault.
Михаил Пахомов
Компания: Лаборатория Касперского
- Смотреть запись
Тип доклада: Доклад
Эффективное управление облачной инфраструктурой
Инфраструктурная разработка неотъемлемая часть любой инфраструктурной платформы. Поговорим о том, как ее можно организовать, как работать в команде с инфра-кодом. Разберем хорошие практики, рассмотрим неочевидные особенности инфра-разработки.
Владимир Дроздецкий
Компания: Магнит
- Смотреть запись
Тип доклада: Доклад от партнера
Платформа инвестиционного бизнеса. Мониторинг. Как мы спроектировали решения и начали за ними следить
Спикер расскажет об архитектуре и технологическом стеке платформы: рассмотрит составные модули и ключевые технологии, а также более детально разберет архитектуру и назначение одного из базовых модулей (аудит). Обсудим схему работы и ключевые метрики технического и бизнес-мониторинга, процесс подключения и траблшутинг.
Денис также расскажет о планах по развитию решений – повышении зрелости платформы и инструментов для отслеживания метрик.
Денис Антонов
Компания: РСХБ-Интех
- Смотреть запись
Тип доклада: Доклад от партнера
Как теперь безопасно обмениваться артефактами разработки между командами
Спикер расскажет о российском аналоге продукта для управления репозиториями – Сфера.Дистрибутивы и лицензии: какие проблемы решает и причем тут безопасность.
Сергей Смирнов
Компания: Т1 Сфера
- Смотреть запись
Тип доклада: Доклад
DevOps as a Movement
Рассмотрим DevOps как профессиональное движение и обсудим каких результатов оно достигло.
Игорь Курочкин
Компания: Enabling.team
- Смотреть запись
Тип доклада: Доклад
Любовь. Ненависть. Nexus Repository Manager
Спикер поделится своим опытом эксплуатации и администрирования NXRM в его бесплатной версии. Вы узнаете, какие у него есть плюсы, чем он хорош и кому может быть полезен. А во второй части услышите о его минусах, проблемах и подводных камнях и занимательные истории из жизни администрирования
Дмитрий Афанасьев
Компания: Контур
- Смотреть запись
Тип доклада: Доклад
Переезд в Yandex Cloud с on-prem в условиях кровавого энтерпрайза
Переезд в Яндекс Облако. Как сделать переезд безболезненным, очевидный профит от облака и решенные кейсы возможных проблем.
Владимир Пашковский
Компания: Магнит ИТ Лаб
- Смотреть запись
Тип доклада: Доклад
SRE и перформанс, или Когда производительность имеет значение
Доклад о том, как работа над производительностью сервиса декомпозируется на отдельные задачи. Тема включает не только перформанс-тестирование, профилирование и бенчмарки, но и проектирование метрик сервиса, связь с SLO, анализ факапов, процесс работы над оптимизацией производительности и автоматизацию в CI/CD.
Григорий Кошелев
Компания: Контур
- Смотреть запись
Тип доклада: Доклад
Пирамида потребностей multitenant-системы
Поговорим про проблемы и вызовы роста большой multitenant-системы с точки зрения автоматизации.
Константин Малов
Компания: Яндекс
- Смотреть запись
Тип доклада: Доклад
Наш путь: выбор и принятие APIM Gravitee
Никита расскажет их историю внедрения API Managment-платформы Gravitee. В 2022 году им потребовалась система API Gateway. Задача была провести анализ доступных решений и внедрить одно из них. Он поделится выводами из анализа и расскажет, с чем они столкнулись при развертывании. Инфраструктура, архитектура, процессы, подводные камни, планы — все этапы развития их понимания платформы.
Никита Михайлов
Компания: Передовые Платежные Решения
- Смотреть запись
Тип доклада: Баттл
One-cloud vs K8s: брать готовое или писать облако самим?
Развлекательный доклад-батл на актуальную в современных реалиях тему. Будем рассуждать на тему облаков в контексте сравнения Kubernetes и собственного решения VK — One-cloud. Обсудим, нужно ли вам писать свои продукты или лучше использовать open source, какие риски и трудности ждут вас на каждом из путей.
Иван Буймов
Компания: VK
Алексей Шарапов
Компания: VK
Вадим Цесько
Компания: VK
- Смотреть запись
Тип доклада: Доклад
Mobile SRE — когда надежность нужна не только на бэкендах
Даниэль расскажет про то, с какими вызовами они столкнулись в теме обеспечения надежности мобильного банка — основного приложения Тинькофф. Он поделится тем, какие SRE-практики помогли сделать его надежнее, и расскажет, как и за какими техническими метриками они следят.
Даниэль Халиулин
Компания: Тинькофф
- Смотреть запись
Тип доклада: Доклад
(Не)стандартный подход к моделированию Supply Chain Attack
В докладе будет представлен обзор основных причин возникновения Supply Chain Attack и часто используемых методов и подходов для борьбы с ними. Мы обсудим вопрос, почему это связано не только с разработкой и кодом, но и с Operations Security. В рамках доклада будут продемонстрированы истории из жизни с примерами моделирования «реальных» Supply Chain Attack.
Вячеслав Васин
Компания: Лаборатория Касперского
- Не записывалось
Тип доклада: BOF-сессия
Бегущие по граблям: наш опыт внедрения практик СЕ
Круглый стол с участниками от Росбанка, Сбера и МТС. Обсудим опыт применения Chaos Engineering в каждой компании. Разберем популярные вопросы. Поделимся инсайтами и полезными материалами.
Александр Денисов
Компания: Росбанк
Виктор Бредихин
Компания: Независимый эксперт
Алексей Кирпичников
Компания: Контур
Дмитрий Якубовский
Компания: Сбер
Вячеслав Куксов
Компания: Росбанк
- Не записывалось
Тип доклада: Игра
Квиз
Устали думать во время докладов? Тогда приглашаем подумать на творческой викторине! Совместно с «Лигой Индиго» проведем интеллектуальный квиз, где вы сможете испытать свой интеллект и эрудицию и отдохнуть в компании других участников конференции.
18 сентября
- Смотреть запись
Тип доклада: Доклад
Вася, ты видишь DevOps 𝙖𝙨 𝙖 𝙎𝙚𝙧𝙫𝙞𝙘𝙚? А он есть!
На DevOops Meetup спикер рассказал, каким видит современного DevOps. В этот раз, развивая мысль, расскажет, как они трансформируются с учетом профиля DevOps, какие модели работают, как эффективно аллоцировать людей на проекты с сильной/слабой матрицей и т.п.
Василий Куценко
Компания: Почтатех
- Смотреть запись
Тип доклада: Доклад
Cassandra как сервис в Тинькофф, или Как мы строим надежное и отказоустойчивое решение на базе Cassandra
Алексей опишет путь от идеи до получения нужной базы Cassandra по кнопке. Почему они выбрали решение на базе Kubernetes и с какими проблемами сталкивались. Что получилось в итоге, а что не удалось реализовать. Он расскажет, как они писали обвязку и почему пришлось писать свой оператор. Вы узнаете, почему сервис — это не только получение базы по кнопке, но целый комплекс мероприятий.
Алексей Горбов
Компания: Тинькофф
- Смотреть запись
Тип доклада: Доклад
Airflow в кровавом энтерпрайзе
Илья расскажет, что такое Airflow, и как этот инструмент поможет вам автоматизировать рутинные процессы. Он поделится пошаговой инструкцией, как развернуть Aiflow в своей компании и сделать это красиво.
Илья Савин
Компания: СберМаркет
- Смотреть запись
Тип доклада: Доклад
Побег из к̶у̶р̶я̶т̶н̶и̶к̶а̶ контейнера
Мы все привыкли к контейнерам, как к удобному и безопасному способу запуска приложений. Настолько привыкли, что забываем, что по факту работаем в хостовой ОС. Доступ к которой вполне можно получить изнутри контейнера при определенных условиях. Рассмотрим и вживую продемонстрируем способы покинуть контейнер и получить доступ к хостовой системе. Неймспейсы, CGROUPS, правильное разграничение привилегий и вот это все.
Андрей Синицын
Компания: VK Tech
- Смотреть запись
Тип доклада: Доклад
SRE. Неочевидные способы прострелить себе колено в попытках сделать приложение надежнее
В какой-то момент каждый разработчик осознает, что нельзя положиться на надежность внешних систем. Что угодно может начать работать неожиданным образом и надо бы соломки подложить. Тогда в приложении появляются разнообразные механизмы для страховки от отказа зависимостей: ретраи, кэши, резервирование и балансировка нагрузки. Но, внезапно, сама реализация этих паттернов может не только не помочь во время сбоя, но и усугубить его. Спикер расскажет, как оно бывает и что можно сделать, чтобы соломка не оказалась кучей кирпича.
Лев Алимов
Компания: Тинькофф
- Смотреть запись
Тип доклада: Доклад
Network Policy для разработчиков: как, зачем и почему
Спикер расскажет, почему именно разработчикам необходимо заниматься написанием Network Policy для своих микросервисов. А также как декларативно, быстро и удобно, придерживаясь GitOps-подхода, раскатывать и отдавать ресурсы между отделами – ИТ и ИБ.
Сергей Канибор
Компания: Luntry
- Смотреть запись
Тип доклада: Обсуждение от партнера
Безопасность контейнеров в 2023 году. Тренд или необходимость?
С экспертами из Positive Technologies, Лаборатории Касперского и Luntry обсудим вопросы безопасности контейнеров в кластере. Разберем, эффективны ли средства обеспечения безопасности «общего назначения» для кластеров и требуются ли специализированные инструменты.
Рассмотрим наиболее популярные вопросы компаний, которые решают задачу безопасности кластеров. И обсудим риски и предубеждения о работе с контейнерами в публичном облаке.
Модератор: Роман Ермаков, продакт-менеджер сервисов безопасности, VK / VK Cloud.
Дмитрий Евдокимов
Компания: Luntry
Роман Ермаков
Компания: VK / VK Cloud
Михаил Бессараб
Компания: Positive Technologies
Андрей Семенюченко
Компания: Лаборатория Касперского
- Смотреть запись
Тип доклада: Доклад от партнера
Удобный Ansible
Технический доклад, в ходе которого спикер расскажет про:
- удобную и эффективную структуру репозиториев Ansible;
- проекты Ansible: точка сбора ролей и инвентаря для запуска сценариев;
- роли Ansible: атомарная функциональность с проверкой качеством кода и правилами версионирования и документирования;
- коллекции Ansible: низкоуровневые модули на Python и готовые плейбуки;
- шаблоны репозиториев для быстрого старта;
- единые правила использования и форматирования кода Ansible;
- вспомогательные инструменты: ghorg, pre-commit, ansible-lint.
Максим Залысин
Компания: Positive Technologies
- Смотреть запись
Тип доклада: Доклад
Инструменты и практики SRE, которые помогают освободиться от рутины и добиться гладкой работы систем
В работе мы часто сталкиваемся со сложностями в применении некоторых практик SRE. Спикер расскажет, как они справляются с этими вызовами. Поговорим о проблемах с дежурствами и как мы их решали. Обсудим рутину и оптимизацию подходов ее выявления. Разберемся с хаосом при работе с инцидентами и научимся извлекать из них пользу.
Максим Гусев
Компания: Независимый эксперт
- Смотреть запись
Тип доклада: Доклад
Использование Helm без написания Helm-чартов
Спикер расскажет про необычное использование инструмента Helm для развертывания микросервисов без непосредственной разработки Helm-чартов. Этот подход поможет вам запускать сложные и переиспользуемые конфигурации без погружения в детали шаблонов Go.
Руслан Гайнанов
Компания: Иннотех
- Смотреть запись
Тип доклада: Доклад
Опыты с IaC: как мы научились запускать зоны доступности облака за пару дней
Комплексный и унифицированный IaC: GitOps + Kubernetes-операторы.
Иван Гулаков
Компания: МТС
- Смотреть запись
Тип доклада: Доклад
Практическое применение dev-контейнеров
Dev-контейнер — это инструмент, позволяющий создать и использовать среду, в которой находятся все необходимые для проекта тулчейны. Эту настроенную среду удобно использовать как при разработке в команде, так и при ревью проекта третьими лицами.
Дмитрий Стародубцев
Компания: Tourmaline Core
Ольга Кузьмичева
Компания: Tourmaline Core
- Смотреть запись
Тип доклада: Доклад
7 раз отмерь, а потом переделай: как мы храним сетевые политики
История о том, как сделать хранение сетевых политик простым и удобным. Как начать управлять хаосом.
Александр Кожемякин
Компания: VK
- Смотреть запись
Тип доклада: Доклад
Product Security Topologies: применяем фреймворк Team Topologies, чтобы забустить безопасность
Спикер изложит основные концепты Agile-фреймворка Team Topologies, на практических примерах покажет, как применять его для буста безопасности и решения межкомандных конфликтов.
Вацлав Довнар
Компания: Независимый исследователь
- Смотреть запись
Тип доклада: Доклад
Токсичные репозитории. Что сейчас происходит с open source?
В прошлом году вспыхнула новая волна protestware в open source проектах.
Я расскажу про историю появления токсичных репозиториев и про текущую ситуацию с ними. Так же обсудим тенденции и шаги по нейтрализации протестного движения в open source.
И так же отдельно затронем историю создания проекта toxic-repos.
Алексей Казин
Компания: АО ГНИВЦ
- Смотреть запись
Тип доклада: Доклад
Stateful в K8s, которого мы боимся
Спикер расскажет об их опыте работы с СУБД в K8s на примере pgSQL, ClickHouse, Cassandra, Elasticsearch, Kafka, VictoriaMetrics. Особенный упор будет сделан на типы хранилищ в K8s и особенности работы с каждым из них. К чему должны быть готовы ваши СУБД или приложения при работе в K8s и в каких случаях лучше дважды подумать, чем заезжать в K8s.
Евгений Дехтярёв
Компания: 2ГИС
- Смотреть запись
Тип доклада: Доклад
Антипаттерны Observability
Кирилл расскажет про основные ошибки при построении Observability для систем. Он определит понятие антипаттерна и приведет примеры антипаттернов в Observability, таких как «Слишком много метрик», «Слишком много логов», «Слишком много алертов». Спикер расскажет, как эти антипаттерны могут привести к перегрузке системы и затруднить анализ данных. Он также даст советы, как этого избежать.
Кирилл Борисов
Компания: VK
- Смотреть запись
Тип доклада: Доклад
Сказка о рулевом и прорехах в пиджаке: как защитить K8s
Разберем виды атак на кластер, какие основные типовые уязвимости встречаются, как с ними бороться и причем тут Admission Controller. Как настроить политики безопасности, чтобы не запретить все вокруг и не разрешить чего-то лишнего. Технологии: Kyverno, Kubernetes, сеть и сетевые протоколы, пентест.
Лев Хакимов
Компания: Wildberries
- Смотреть запись
Тип доклада: Доклад
Как внедрить SLO в продукт и получить от этого пользу
Даниил расскажет про опыт внедрения SLO в их продукт и поделится результатами. Он покажет получившиеся графики и поговорит про трудности, которые встретились на пути.
Даниил Марданов
Компания: Контур
- Смотреть запись
Тип доклада: Доклад
DevOps Governance в аудите продукта
Спикер расскажет, как возможно внедрить матрицу зрелости на примере продукта, сколько это может занять времени и к каким результатам может привести.
Александр Крылов
Компания: Bimeister
- Смотреть запись
Тип доклада: Обсуждение
Закрытие конференции DevOops 2023
Подводим итоги конференции, вспоминаем яркие моменты и рассказываем о дальнейших планах. Заходите в зал или подключайтесь к трансляции, чтобы ничего не пропустить!
Алексей Акопян
Компания: Независимый эксперт
Константин Брюханов
Компания: DeusOps
Дискуссии
Живое общение со спикерами между выступлениями. Без записи и ограничений по времени.BoF-сессии
Неформальные беседы без ведущих и спикеров. Здесь и рождаются новые идеи.Круглые столы
Спикеры и эксперты обсуждают актуальные вопросы индустрии.
Бонус
Обеды и кофе-брейки
Шведский стол и напитки на выбор. Если у вас есть пищевые ограничения, напишите в наш саппорт. Мы найдем решение.Нетворкинг и афтерпати
Неформальная обстановка, нетворкинг для всех участников, спикеров и экспертов. Разговоры по душам и афтерпати в конце первого офлайн-дня.
FAQ
Где будет проходить офлайн-часть конференции?
Офлайн-часть пройдет 17–18 сентября по адресу: Отель МонАрх: Ленинградский пр‑т, 31А, стр. 1, Москва, Россия.Когда будет известна программа и время проведения офлайн-части конференции?
Мы начинаем публиковать программу частями на сайте конференции за месяц до ее начала.Какие активности будет включать в себя офлайн-часть конференции?
На офлайн-части будут:
- доклады основной программы;
- круглые столы;
- BoF-сессии — встречи по интересам без запланированного расписания;
- дискуссии со спикерами офлайн-части и спикерами онлайн-дней, которые приедут на площадку;
- афтерпати для участников в конце первого дня.
Будет ли онлайн-трансляция офлайн-части конференции?
Мы будем вести прямую трансляцию большинства активностей офлайн-части: основных докладов, круглых столов и т. д.
Дискуссии и BoF-сессии транслироваться и записываться не будут.
Я давно не был на офлайне и не помню, какой порядок действий был на офлайн-конференциях.
Не переживайте, перед мероприятием мы вышлем вам памятку участника — там будет вся необходимая информация.Могу ли я купить билет только на офлайн-часть конференции?
Чтобы посетить офлайн-часть вам нужно купить билет ONLINE + OFFLINE. Он дает право на участие в офлайн-части конференции и бессрочный доступ к записям онлайн-части.Как мне попасть на офлайн-часть, если у меня есть билет ONLINE?
Если у вас уже есть билет на онлайн-часть конференции, вы можете проапгрейдить его до ONLINE + OFFLINE. Для этого напишите в поддержку: support@devoops.ruКак попасть на офлайн-часть, если компания оплатила мне только билет ONLINE?
Если компания, которая оплачивала ваш билет, не готова проапгрейдить его до ONLINE + OFFLINE, то вы можете сделать это самостоятельно со скидкой. Скидка дается за прохождение опроса после окончания онлайн-части конференции.Есть ли ограничения по количеству билетов на офлайн-часть?
Количество билетов ограничено вместимостью площадки проведения конференции.
Так что лучше купить билет заранее, пока они в наличии.
Есть ли ковидные ограничения для посещения офлайн-конференции?
На офлайн-площадке не будет ковидных ограничений. Ни QR-коды, ни ПЦР-тесты для прохода на площадку не нужны. Для вашей безопасности на площадке постоянно дежурит квалифицированный медицинский работник.
Однако если вы чувствуете недомогание, то от посещения офлайна лучше воздержаться. Вы сможете поучаствовать в офлайн-части удаленно или посмотреть выступления в записи.