Расписание

  • Время в программе указано для вашего часового пояса .

  • Программа предварительная, в ней возможны изменения.

Скачать расписание
  1. 16 сентября

    00:00
    00:00
    Доклад

    L2-анонсы в Cilium: доступ к Load Balancer в bare-metal Kubernetes

    Как встроенная функция L2-анонсов в Cilium позволяет реализовать сервисы типа Load Balancer в Kubernetes на bare-metal-кластере без внешних компонентов и сложных настроек, используя современные возможности eBPF. Это обеспечивает нативный и надежный внешний доступ к сервисам с минимальными операционными затратами.

    Доклад

    Инструменты тестирования систем управления конфигурациями

    Роли тестирования в администрировании инфраструктуры. Инструменты подхода Infrastructure as Code и практики тестирования систем управления конфигурациями, таких как Ansible, Puppet, SaltStack и Chef. Слушатели получат полное представление о доступных инструментах, их преимуществах и недостатках, а также о лучших практиках тестирования в компании Авито. 

    00:00

    Перерыв

    00:00
    Доклад

    Аудит безопасности Kubernetes-кластера без Kubernetes-кластера

    Далеко не многие знают, как ломать Kubernetes, а тем более — как ломать Kubernetes, когда его и вовсе еще не существует. Поделюсь своим опытом проведения аудитов кластеров еще на стадии их проектирования, когда на руках есть только Cluster API-манифесты будущих Kubernetes. Расскажу, какие типы недостатков можно обнаружить на этой стадии, а какие нет. Разбавлю все это интересными моментами и автоматизацией процесса.

    00:00

    Перерыв

    00:00
    Доклад

    Мы считали, мы считали, наши пальчики устали

    Графики зеленые, надежность пять девяток, а пользователь недоволен. Знакомо? Значит где-то ваша математика по расчету дала сбой. Расскажу как мы в VK посчитали надежность для инфраструктурных продуктов, выделив критические пользовательские пути.

    Доклад

    Идеальная «песочница» для ML-моделей: настраиваем контейнеризацию без стресса

    Почему K8s — наиболее подходящая платформа для развертывания и тестирования ML-моделей. Продемонстрирую пошаговый план по созданию полноценной ML-среды в Kubernetes, что позволит ML-инженерам автоматизировать создание рабочих пространств и управление кодовой базой, а также эффективно использовать GPU.

    Доклад

    n8n + AI для DevOps-процессов

    Как мы в 2ГИC внедряем n8n для self-service-автоматизации без участия Data Science отдела: от первых шагов до реальных кейсов, граблей и мемов. Как мы пришли к on-prem-решению, которое легко вписывается в инфраструктуру и понятно не только разработчикам.

    00:00

    Обед

    00:00
    Доклад

    Эволюция системы логирования в ecom.tech: от Elastic Stack к VictoriaLogs

    Трансформация системы логирования в инфраструктуре ecom.tech. Вы узнаете, как в компании решили оптимизировать систему с использованием VictoriaLogs. Это сократило объем хранимых данных в 10 раз, упростило архитектуру и обеспечило стабильную работу логирования без потери критически важных данных.

    Доклад

    Строим централизованный конфигурационный менеджмент инфраструктуры с помощью K8s и SaltStack

    Immutable Infrastructure — один из главных трендов последних лет. Но кровавый энтерпрайз вносит свои коррективы. Мы в MWS очень любим Cluster API и его основные концепты, но в какой-то момент нам потребовалось сделать ноды дочерних K8s mutable. Об этом мы и поговорим.

    00:00

    Обед

    00:00
    Доклад

    Ключи, сертификаты и роботы: как приручить non-human identities в DevOps-ландшафте

    Разберем, чем non-human identities (NHI) принципиально отличаются от обычных учеток, почему к ним неприменима мультифакторная аутентификация (MFA) и «раз в год сменим пароль» и как это приводит к инцидентам.

    00:00

    Перерыв

    00:00
    Доклад

    Как выжать максимум из GPU и Ray: наш боевой ML-инфраструктурный пайплайн

    Доклад о построении масштабируемой ML-инфраструктуры на базе Ray и Kubernetes с акцентом на эффективную утилизацию GPU, управление распределенными задачами и интеграцию с внешними оркестраторами. На реальных примерах покажу, как собрать отказоустойчивый продакшен-пайплайн и избежать типичных ошибок при масштабировании нагрузок.

    Доклад

    Деплоим open-source сайт Челябинского зоопарка в Kubernetes

    Создали публичный сайт зоопарка с открытым исходным кодом, бесплатно, полноценной командой разработки да еще и завернули в Кубер. Расскажем, зачем и как мы это сделали.

    00:00

    Перерыв

    00:00
  2. 17 сентября

    00:00
    Доклад

    Rootless Kubernetes. Плюсы и минусы

    Способы разворачивания кластера, позволяющие значительно уменьшить поверхность атаки злоумышленника на Kubernetes-кластер. Основное внимание уделю пакету podsec-k8s, позволяющему развернуть нативный Kubernetes-кластер версий 1.26 и выше в rootless-режиме. Коснусь второго метода сокращения поверхности атаки — SSHless-кластера alt-orchestra (fork проекта Talos@SideroLabs)

    Доклад

    Есть ли экономический эффект от внедрения инженерных практик

    Разберемся, можно ли посчитать экономический эффект от таких практик, как CI/CD, мониторинг, ревью кода и инженерная культура в целом. На примере кейсов Райффайзен Банка постараемся разобраться, сколько стоит внедрить какую-либо практику и реально ли она экономит деньги бизнесу.

    Доклад

    Сетевые диски для выделенных серверов: Ceph, iSCSI и автоматизация без боли

    Расскажу про наш подход в разработке и про архитектуру продукта «Сетевые диски для выделенных серверов», в котором каждый диск — это RBD-том в Ceph, подключенный к выделенному серверу через iSCSI Gateway.

     

    00:00

    Перерыв

    00:00
    Доклад

    Планируем GPU-нагрузку в Kubernetes: от стандартных механизмов до кастомных решений

    Стандартный планировщик Kubernetes kube-scheduler разрабатывался с учетом общих принципов балансировки нагрузки и не специализирован для уникальных особенностей GPU-рабочих нагрузок. Предлагаю рассмотреть весь спектр возможностей: от встроенных механизмов шедулинга K8s до кастомизации стандартного и специализированных планировщиков, таких как Volcano, Apache YuniKorn и KAI Scheduler.

    Доклад

    Вариант имплементации Policy as Code в Apache Kafka

    Доклад о декларативном подходе к управлению доступами к Kafka, реализованном на основе Open Policy Agent. Выясним принцип работы Open Policy Agent, а также получим ответ на наиболее популярные вопросы, касающиеся этого подхода и узнаем об опыте реальной эксплуатации.

    00:00

    Перерыв

    00:00
    Доклад

    Мультитенантный SOC: как заметить хакера в разношерстной и постоянно расширяющейся среде

    Рассмотрим часть процесса мониторинга инцидентов безопасности в облаке. Подготовим перечень актуальных рисков безопасности облака. Пройдемся от аналитики угроз безопасности до их мониторинга.

    Доклад

    Observability распределенных систем

    Доклад на тему обеспечения высокого уровня observability распределенных систем с использованием существующих инструментов телеметрии. На примерах разберем, как управлять ростом когнитивной сложности поддержки больших систем в части мониторинга и поиска корневых причин деградаций.

    Доклад

    Ломай меня полностью: как ИИ (не) помогает делать пентест

    Как использовать ИИ-инструменты для автоматизации этапов пентеста — от разведки до эксплуатации уязвимостей. Какие задачи реально делегировать алгоритмам, а где все еще нужен человек. Вы узнаете, как ИИ может стать вашим напарником в безопасности.

    00:00

    Обед

    00:00
    Доклад

    Отказоустойчивая инфраструктура: от решений на коленке до тех, где что-то на богатом

    Как сделать систему отказоустойчивой без бюджета Google? Разберем решения для каждого уровня архитектуры от DNS до БД в трех вариантах: минимальный, оптимальный и промышленный. Покажу на примерах on-premise и российских облаков Яндекс, VK, Selectel, какие ошибки избежать и как сэкономить, не теряя надежность.

    00:00

    Обед

    00:00
    Доклад

    Неэксплуатируемые уязвимости в Kubernetes: как VEX помогает навести порядок в шуме CVE

    Kubernetes — сложная экосистема, включающая множество компонентов и зависимостей, в которых регулярно появляются уязвимости (CVE). Несмотря на то, что не все из них представляют реальную угрозу, сканеры часто трактуют их как потенциально опасные, создавая избыточное количество ложных срабатываний и усложняя процессы CI/CD. Разберу, как навести порядок в этом шуме. 

    00:00

    Перерыв

    00:00
    Доклад

    Инженер: куда уж дальше? Есть ли жизнь после сеньора?

    Часто вижу, что для роста скиллов и зарплаты инженеры бегут по грейдам: от джуна к мидлу, потом к сеньору и... что дальше? Становиться тимлидом? А что такое техлид? А может, есть какой-то инженерный трек? Вот про него и расскажу! Не всем нужно быть тимлидами (а может, и нужно).

    Доклад

    Битва кодовых ассистентов. Эффективность, безопасность и стоимость

    Vibe coding и активное применение различных code AI assistant меняет типовое окружение разработчиков. В докладе раскроем актуальные вопросы вокруг использования code AI assistant и прямо на сцене проведем расследование-сравнение эффективности и скорости различных агентов.

    00:00

    Перерыв

    00:00
    Доклад

    Закрытие конференции

    Подводим итоги конференции, вспоминаем яркие моменты и рассказываем о дальнейших планах. Заходите в зал или подключайтесь к трансляции, чтобы ничего не пропустить!

Скоро добавим еще больше докладов

Мы активно дополняем программу. Подписывайтесь на нашу рассылку, чтобы быть в курсе.

Подписаться