
Сотый выпуск DevOps Kitchen Talks! Мы на YouTube шесть лет, и вот он, сотый выпуск. А в гости пришёл Денис Астахов, автор канала ADV-IT, у которого в конце июля свой юбилей: десять лет каналу. Получился кухонный разговор авторов двух образовательных каналов, разговор обо всём и ни о чём. Про технику сегодня почти ничего, зато про ремесло, мотивацию и жизнь.
О ЧЁМ ВЫПУСК• Как Денис начал канал в 2016-м: пять уроков Python за раз, вдохновение от thenewboston, работа в Intel.• «Знаменитая кухня» DKT: провальные студии и почему запись переехала домой.• Почему самый популярный ролик за 10 лет не про DevOps, а про SSD-диски.• Мотивация и выгорание за десять лет ведения канала.• Честно про монетизацию: падение роста в 10 раз и сколько реально приносит канал на 140к подписчиков.• AI в обучении и найме: можно ли выучить DevOps через нейросеть и не отупеть от копипаста.• Стоит ли сейчас заводить технический YouTube и что для этого нужно.
ГОСТЬДенис Астахов, автор канала ADV-IT (AWS, DevOps, Terraform, Kubernetes, облака). AWS Hero. 10 лет на YouTube.ADV-IT: https://www.youtube.com/@ADV-IT
100 ВЫПУСКОВЭто наш юбилейный сотый выпуск. Скоро проведём праздничный стрим, следите за анонсами в Telegram.
ССЫЛКИ🎥 thenewboston (канал, вдохновивший Дениса) - https://www.youtube.com/user/thenewboston🎬 DaVinci Resolve (бесплатный видеоредактор) - https://www.blackmagicdesign.com/products/davinciresolve📘 Kubernetes the Hard Way (Kelsey Hightower) - https://github.com/kelseyhightower/kubernetes-the-hard-way💰 Поддержать подкаст: Patreon - https://www.patreon.com/c/devopskitchentalks Boosty - https://boosty.to/devopskitchentalks
ПОДКАСТ📹 YouTube - www.youtube.com/@DevOpsKitchenTalks🍏 Apple - https://apple.co/41O6mqA🎧 Spotify - https://t.ly/Jg5_2📻 Yandex Music - https://music.yandex.ru/album/10151746🎤 PodBean - https://devopskitchentalks.podbean.com
НАВИГАЦИЯ00:00 - Сотый выпуск и юбилей01:26 - Гость: Денис Астахов, канал ADV-IT02:48 - Начало ADV-IT: 2016 и первые пять видео03:43 - thenewboston и уроки Python06:05 - Цифры каналов: подписчики и просмотры08:03 - История DKT: EPAM, студии и кухня13:13 - Как выбираются темы для роликов17:04 - Самый популярный ролик и AI-обложки22:36 - Страх сцены и первые выступления30:16 - AWS Hero и Community Builder31:33 - Как снимается урок: 10 часов на одно видео36:45 - Сила простоты: база важнее сложного39:30 - Мотивация и выгорание за 10 лет43:44 - Благодарные зрители47:48 - Как изменилось обучение и AI в найме53:29 - Можно ли выучить DevOps через AI59:07 - Не отупеем ли мы от AI01:08:43 - Короткий контент, рост и монетизация01:17:58 - Планы на будущее и совет новичкам01:28:14 - Финал: сто выпусков, спасибо
ПОДПИСЫВАЙТЕСЬ💬 Telegram - https://t.me/DevOpsKitchenTalks🖼️ Instagram - https://www.instagram.com/devopskitchentalks/
SEO: DevOps Kitchen Talks, DKT100, Денис Астахов, ADV-IT, YouTube канал, как вести youtube, выгорание, монетизация youtube, AI в обучении, DevOps, AWS, Kubernetes, Terraform, образовательный контент, сотый выпуск
#DevOps #YouTube #ADVIT #DKT #AWS #Kubernetes #Карьера
Jul 16
1 hr 30 min

Reverse engineering это не «взлом» и не «пиратство». Сегодня это главный инструмент кибербезопасности, автомобильной индустрии и даже восстановления утраченных знаний. Собрались на кухне с Алексеем Усановым, руководителем исследований безопасности аппаратных решений Positive Technologies, автором книги «Реверс-инжиниринг встраиваемых систем».
О ЧЁМ ВЫПУСК• Что такое reverse engineering на самом деле: «разобрать, а не сломать» - и почему профессия старше своего названия.• ASML и Китай: как реверсить технологию, которую тебе просто не продают.• Toyota vs BMW: сотня немецких машин, разобранных для понимания (не копирования).• Nintendo Switch 2 как эталон защиты: tamper-protection, рентген платы, encrypted boot.• Почему умная лампочка носит 16 МБ прошивки - и что это говорит о современном embedded.• Два качества реверсера: любопытство + усидчивость без дофамина.• Fault injection: атака через «недокормленный» чип - как одна пропущенная инструкция взламывает защиту.• Hardware vs Software reverse-инженерия: где специализация, где fullstack.• С чего начать: crackme, C/C++, ассемблер, архитектура компьютера. Без факультетов.• Будущее: reverse нейросетей, восстановление знаний об устройствах, отвязка IoT от облака.
ГОСТЬАлексей Усанов - руководитель направления исследований безопасности аппаратных решений в Positive Technologies (Positive Labs). 20+ лет в reverse engineering, автор книги «Реверс-инжиниринг встраиваемых систем» (ДМК Пресс, 2023).
ССЫЛКИ💰 Поддержать подкаст: - Patreon - https://www.patreon.com/c/devopskitchentalks - Boosty - https://boosty.to/devopskitchentalks
📕 Книга «Реверс-инжиниринг встраиваемых систем» (А. Усанов, ДМК Пресс 2023) - https://dmkpress.com/🎬 Документальный фильм «Реверс-инжиниринг. Как получить доступ ко всему» - https://www.youtube.com/watch?v=yiKjQuYVgcY🧩 Crackmes.one (платформа для тренировок) - https://crackmes.one/🔧 iFixit (разборки устройств) - https://www.ifixit.com/
ПОДКАСТ📹 YouTube - www.youtube.com/@DevOpsKitchenTalks🍏 Apple - https://apple.co/41O6mqA🎧 Spotify - https://t.ly/Jg5_2📻 Yandex Music - https://music.yandex.ru/album/10151746🎤 PodBean - https://devopskitchentalks.podbean.com
НАВИГАЦИЯ00:00 - Интро: Windows-ключи, пиратство 2000-х и как появился reverse engineering01:03 - Представление: Виктор, Саша, Макс и гость Алексей Усанов04:39 - Что такое reverse engineering на самом деле: разобрать, а не сломать05:49 - ASML и Китай: как реверсить то, что тебе не продают08:49 - Как изменился фокус за 10 лет: где уже работает AI13:07 - Декомпилятор vs дизассемблер: где компилятор тебя обманывает14:43 - Toyota и Lexus: сотня Мерседесов и BMW, разобранных на кусочки18:52 - «Размер контекста» в голове реверсера: миллион токенов21:20 - Два главных качества: любопытство и усидчивость без дофамина26:05 - Кому нужны реверсеры: антивирусные аналитики и API без документации30:42 - Nintendo Switch 2, tamper protection и рентген платы35:45 - Почему умная лампочка носит 16 МБ прошивки39:29 - С чего начать: crackme, C/C++, ассемблер44:59 - Как я бы реверсил Nintendo: пошаговый процесс51:15 - Fault injection: атака через «недокормленный» чип55:39 - История из жизни: радиоуправляемый манипулятор со стройки01:00:21 - Будущее: reverse нейросетей и утраченные знания01:05:20 - Напутствие: стоит ли идти в reverse и что читать01:07:41 - Про книгу Усанова как точку входа
ПОДПИСЫВАЙТЕСЬ💬 Telegram - https://t.me/DevOpsKitchenTalks🖼️ Instagram - https://www.instagram.com/devopskitchentalks/
SEO: reverse engineering, реверс-инжиниринг, кибербезопасность, Positive Technologies, Алексей Усанов, embedded security, hardware security, firmware reverse, fault injection, tamper protection, crackme, assembly, decompiler, IDA, Ghidra, DevOps, кибербез, DKT
#ReverseEngineering #Cybersecurity #Embedded #HardwareSecurity #DevOps #DKT #PositiveTechnologies
Jul 3
1 hr 10 min

IPv8 уже в драфте, Terraform хоронят в блогах, а одна компания жжёт $7M в год на Claude Code. Собрали новости DevOps, которые вы накидали через бота.
О ЧЁМ ВЫПУСКНовостной выпуск: накопилось 63 новости, разобрали самое горячее. И снова с нами Ярослав. В этом выпуске:• IPv8: драфт в IETF - ASN в первых 32 битах, старый IPv4 во вторых. Без NAT и dual-stack, плюс токен-идентичность на каждый девайс• Terraform 1.15: переменные в source и version модулей, отдельная аутентификация для S3 backend• "Terraform is dead": разбираем хайповую статью - спека как desired state, Pulumi, CDK и причём тут AI• Terragrunt 1.0: units, stacks и фильтр по affected-ресурсам через git worktree• NGINX 1.30: sticky sessions, keep-alive и HTTP/2 к апстримам, Early Hints (103), Encrypted Client Hello• Экономика AI: Semi-Analysis масштабировала Claude Code до $7M/год, дефицит RAM• Google Agent Sandbox: новый Kubernetes CRD между StatefulSet и Deployment
Сквозная мысль выпуска: AI ускоряет всё, но без понимания, как работают системы, спека и вайб-кодинг рано или поздно стреляют в ногу.
ГОСТЬЯрослав Бледковский - Un-principal SRE, Wargaming
ССЫЛКИВсе новости выпуска (тезисы, голосование, ссылки): https://dkt-ai.github.io/episodes-news/episodes/episode-97-ruПрисылайте новости через бота: @dkt_news_bot
Упомянутые ресурсы:• IPv8 draft (IETF): https://www.ietf.org/archive/id/draft-thain-ipv8-00.html• Terraform 1.15: https://github.com/hashicorp/terraform/releases/tag/v1.15.0• "Terraform is dead" (статья): https://grahamgilbert.com/blog/2026/04/20/terraform-is-dead/• Terragrunt 1.0: https://github.com/gruntwork-io/terragrunt/releases/tag/v1.0.0• NGINX 1.30: https://github.com/nginx/nginx/releases/tag/release-1.30.0• AI tokens (Dylan Patel / Semi-Analysis): https://www.youtube.com/watch?v=LF3aUIM57uw• Kubernetes Agent Sandbox: https://github.com/kubernetes-sigs/agent-sandbox
ПОДКАСТYouTube - www.youtube.com/@DevOpsKitchenTalksApple Podcasts - https://apple.co/41O6mqASpotify - https://t.ly/Jg5_2Yandex Music - https://music.yandex.ru/album/10151746PodBean - https://devopskitchentalks.podbean.com
НАВИГАЦИЯ00:00 - Интро: вы уже на IPv6 или ещё IPv4? И снова в гостях Ярослав02:53 - Anthropic и 200K карточек от Маска: лимиты Claude отпустило04:26 - Адженда из 63 новостей через наш Telegram-бот🌐 IPv8: ПОРА?05:08 - IPv6 дома: "Можно. А зачем?"07:04 - Что предлагает IPv8: ASN сверху, старый IPv4 внутри, без NAT и dual-stack10:00 - Ликбез: что такое IETF, ASN и BGP14:18 - Ярослав: включили IPv6 и legacy не пережил адрес больше 32 бит16:19 - Токен на каждый девайс: identity и "выход в интернет по паспорту"🔧 TERRAFORM, TERRAGRUNT И "СМЕРТЬ IaC"21:27 - Terraform 1.15: переменные в source/version модулей, auth для S3 backend28:59 - "Terraform is dead": спека как desired state, Pulumi, CDK и AI31:04 - Традиционные vs нетрадиционные инженеры: кейс vibe-coded SaaS на $1M36:35 - Почему desired state и читаемый HCL всё ещё важны45:47 - Terragrunt 1.0: units, stacks и фильтр affected через git worktree🌐 NGINX 1.3051:18 - Топ-фичи: sticky sessions, keep-alive, чётные и нечётные версии55:15 - HTTP/2 к апстримам, Early Hints (103), Encrypted Client Hello59:55 - Срочно на 1.30.1: zero-day и почему AI врёт про версии💸 ЭКОНОМИКА AI01:01:25 - Заменит ли AI инженеров и кто тогда будет зарабатывать01:04:36 - Semi-Analysis: $7M в год на Claude Code и $6K токенов01:09:00 - Oracle режет 30K, дефицит RAM и исчезнувшие конфиги Mac Studio🐳 KUBERNETES И БЕЗОПАСНОСТЬ01:16:56 - Google Agent Sandbox: новый CRD между StatefulSet и Deployment01:19:24 - K8s vs Claude через Docker API: сколько проживёт сервер наружу🎬 ЗАКЛЮЧЕНИЕ01:22:01 - Итоги: голосуйте за новости в mini-app01:24:17 - Свет, пищеварение и спасибо патронам
ПОДПИСЫВАЙТЕСЬTelegram - https://t.me/DevOpsKitchenTalksInstagram - https://www.instagram.com/devopskitchentalks/
SEO: DevOps новости, IPv8, IPv6, Terraform, Terragrunt, NGINX, HCL, IaC, Kubernetes, K8s, Claude Code, AI инфраструктура, SRE, DevOps Kitchen Talks
#DevOps #Kubern
Jun 10
1 hr 25 min

Состояние DevOps в 2026: Platform Engineering, AI-агенты и что стало с junior-инженерами. Собрались на кухне с тимлидом системного юнита из большой компании - поговорить что и как сейча.
О ЧЁМ ВЫПУСК• DevOps vs SRE в 2026: где проходит граница и почему «you build it, you run it» иногда создаёт больше проблем, чем решает.• War story: упавший Kubernetes во время корпоратива с пивом - классика первых K8s-внедрений.• Момент, когда DevOps ломается: 600 сервисов, 3600 пайплайнов и почему каждый новый инженер пишет 3601-й.• Platform Engineering: зачем нужна платформа, что такое метаплатформы и как устроены слои внутри крупной компании.• Junior + AI = middle: что изменилось с приходом AI-ассистентов и сколько теперь занимает обучение DevOps.• AI в работе DevOps прямо сейчас: мультиагентные помощники для расследования инцидентов, внутренние vs внешние модели.• Реальные AI-катастрофы 2025-2026: Replit дропнул базу и бэкапы, сервис аренды машин ушатал прод.• Multi-agent flow: refiner + архитектор + автономный бот, PR за час вместо недели.• Тимлидам: не носи инженерам PR, которые ты навайпкодил за вечер.• Что реально учить в 2026: Linux, сеть, Kubernetes, один язык программирования и AI-грамотность.• Знать базу vs спрашивать AI: почему без фундамента ты не поймёшь, куда тебя модель направляет.
ГОСТЬВ гостях - Андрей Волхонский, руководитель юнита System в Центре разработки инфраструктуры Авито. 13+ лет опыта: от Windows-DevOps в TravelLine и Kaspersky до платформенной инженерии в большой продуктовой компании.
ССЫЛКИ💰 Поддержать наш подкаст: - Patreon - https://www.patreon.com/c/devopskitchentalks - Boosty - https://boosty.to/devopskitchentalks📚 Team Topologies (Matthew Skelton, Manuel Pais) - https://teamtopologies.com/📡 ThoughtWorks Technology Radar - https://www.thoughtworks.com/radar🧠 Werner Vogels «You build it, you run it» - https://queue.acm.org/detail.cfm?id=1142065🧪 Azure Service Fabric - https://azure.microsoft.com/en-us/products/service-fabric/
ПОДКАСТ📹 YouTube - www.youtube.com/@DevOpsKitchenTalks🍏 Apple Podcasts - https://apple.co/41O6mqA🎧 Spotify - https://t.ly/Jg5_2📻 Yandex Music - https://music.yandex.ru/album/10151746🎤 PodBean - https://devopskitchentalks.podbean.com
НАВИГАЦИЯ00:00 - Интро: почему падают проды и 45 лет опыта на троих02:09 - Представление Андрея: путь от Windows-DevOps до платформы Авито06:23 - DevOps vs SRE: you build it, you run it и где это ломается12:43 - War story: упавший K8s и корпоратив с пивом во дворе16:48 - Windows-эпоха: PowerShell, Service Fabric, первые CI/CD на винде25:33 - Когда DevOps перестаёт работать: 600 сервисов, 3600 пайплайнов29:56 - Platform Engineering: зачем нужна платформа32:17 - Надо ли разработчику знать про Kubernetes и пайплайны38:05 - Опыт аутсорса: 60 пустых нод и год на одну миграцию47:00 - Метаплатформы: персональные данные и картинки как сервис49:16 - Как устроена платформа Авито внутри: слои, CLI, add database56:51 - Junior + AI = middle: будущее стажировок и порог входа01:05:46 - AI в DevOps: мультиагентные помощники и внутренние модели01:09:10 - AI-катастрофы: Replit, аренда машин, удалённые бэкапы01:12:37 - Multi-agent flow Саши: refiner + архитектор + автономный бот01:14:19 - Тимлидам: не мешай инженерам и не неси им вайбкод01:15:39 - Что учить сегодня: Linux, сеть, Kubernetes, один язык + AI01:25:46 - Знать базу vs спрашивать AI: критическое мышление и 5 whys01:30:39 - Напутствие Андрея: AI - наше настоящее, ускоряйтесь
ПОДПИСЫВАЙТЕСЬ💬 Telegram - https://t.me/DevOpsKitchenTalks🖼️ Instagram - https://www.instagram.com/devopskitchentalks/
SEO КЛЮЧЕВЫЕ СЛОВАDevOps 2026, Platform Engineering, SRE, Kubernetes, K8s, AI в DevOps, multi-agent системы, junior DevOps, you build it you run it, Team Topologies, ThoughtWorks Radar, AI-ассистенты, internal developer platform, IDP, DevOps Kitchen Talks
#DevOps #PlatformEngineering #AI #Kubernetes #SRE #DKT #Podcast #AIagents #DevOps2026
Jun 1
1 hr 33 min

Mock-интервью с Николаем Лебедевым - DevOps/SRE-инженер, 17 лет в Linux, 4 года AWS EKS. Stack: Terraform, Flux, Cassandra, Kafka, Vault, SOPS. Два часа - много практики, много каверзных вопросов.
ЧТО СПРАШИВАЛИ
☁️ AWS: EKS и IRSA, VPC с нуля (CIDR, multi-AZ, multi-region), managed K8s vs self-hosted, Elasticache, Golden Signals и метрики SRE.
🔧 TERRAFORM: state как главный ресурс и blast radius, drift detection, locking, антипаттерны, когда нужен модуль vs ресурс.
🐳 KUBERNETES: полный путь kubectl apply (admission → etcd → scheduler → kubelet), OOMKill vs eviction (кто посылает SIGKILL), QoS-классы, RBAC subresources (pods/log, pods/exec), Deployment vs DaemonSet vs StatefulSet.
🤖 AI ДЛЯ DEVOPS: токенизатор и как текст становится вектором, RAG под капотом (chunking, vector DB, similarity), RAG vs fine-tuning, безопасность heap dump в LLM, prompt injection vs jailbreak.
💻 LIVE TASKS: разбор сломанного Flask + Redis (nobody user, env vars), Contains Duplicate на Python, GitOps pipeline в GitHub Actions (SHORT_SHA, cross-repo commit).
ГОСТЬ
Николай Лебедев, Cloud SRE Engineer. 17 лет в Linux-инфраструктуре, 4 года продуктовой работы с AWS EKS и GitOps (Flux + Bitbucket, миграция в GitHub Actions).
💰 Поддержать подкаст:Patreon - https://www.patreon.com/c/devopskitchentalksBoosty - https://boosty.to/devopskitchentalks
ПОДКАСТ📹 YouTube - www.youtube.com/@DevOpsKitchenTalks🍏 Apple - https://apple.co/41O6mqA🎧 Spotify - https://t.ly/Jg5_2📻 Yandex - https://music.yandex.ru/album/10151746🎤 PodBean - https://devopskitchentalks.podbean.com
НАВИГАЦИЯ
00:00 - Введение и представление06:18 - Self-presentation: от sysadmin до Cloud SRE☁️ AWS И CLOUD (Александр)09:30 - AWS-сервисы в стеке: EKS, IRSA, Redis Elasticache11:50 - Проектирование с нуля: VPC, сеть, security, CIDR18:34 - HA и multi-region20:22 - Managed Kubernetes: зачем EKS24:43 - Production-инциденты: Elasticache28:10 - Golden Signals и метрики🔧 TERRAFORM И IAC (Александр)29:40 - Структура Terraform-репозитория и workspace31:40 - State: blast radius и разделение35:00 - Drift detection через refresh37:50 - CI/CD и locking при параллельных apply40:14 - Антипаттерны Terraform, когда нужен модуль🐳 KUBERNETES (Виктор)44:00 - Kubernetes warmup и глубина знаний46:16 - Полный путь kubectl apply: admission → etcd → scheduler → kubelet50:35 - Устойчивость scheduler: упал после binding52:00 - Deployment vs ReplicaSet vs DaemonSet vs StatefulSet56:37 - OOMKill vs eviction: cgroups, kernel, QoS01:02:32 - RBAC и subresources: pods/log, pods/exec01:04:50 - CRD и кастомные контроллеры🤖 AI ДЛЯ DEVOPS (Виктор)01:05:56 - RAG: базовая терминология01:06:44 - Как LLM обрабатывает запрос01:08:15 - Токенизация: текст в токены01:09:30 - RAG под капотом: chunking, vector DB, similarity01:12:35 - Use-case: AI-бот для внутренней документации01:15:21 - Безопасность: heap dump и public LLM01:16:22 - Prompt injection vs jailbreak💻 LIVE TASKS (Максим)01:19:00 - Troubleshooting: Flask + Redis, nobody user01:38:00 - Coding: Contains Duplicate на Python01:48:00 - GitOps pipeline: GitHub Actions promote02:03:00 - Завершение
ПОДПИСЫВАЙТЕСЬ
💬 Telegram - https://t.me/DevOpsKitchenTalks🖼️ Instagram - https://www.instagram.com/devopskitchentalks/
SEO: DevOps интервью, мок-интервью, Kubernetes, K8s, AWS, EKS, IRSA, Terraform, GitOps, Flux, SRE, Elasticache, OOMKill, RBAC, RAG, LLM, prompt injection, GitHub Actions, DevOps Kitchen Talks
#DevOps #Kubernetes #AWS #Terraform #GitOps #CICD #SRE #MockInterview #AI #DKT
May 15
2 hr 5 min

Реальная миграция со Spot.io на Karpenter на EKS. Минус 40% на Airflow-compute, disruption budgets, каскадные нодопулы и bash-тула вместо UI.
О ЧЁМ ВЫПУСК
• Что нового в Karpenter за последний год: minNodes на уровне нод пула, операторы GT/LT, breaking changes v1.10 (IAM роли).• Spot.io (теперь Flexera): VNG-модель, 15% от сэкономленного, почему новые контракты стали хуже.• Реальные боли Spot.io: жирные споты на сутки, консолидация ломает Airflow-пайплайны в середине DAG.• Миграция step-by-step: POC (2 недели) → dev-кластер с двумя контроллерами через taints/affinity → Airflow последним.• Airflow: минус 40% на compute. Как считали через теги + Cost Explorer + Grafana.• Disruption budget в Karpenter (НЕ pod disruption, а свой). Schedule для бизнес-часов. Drift detection.• Каскадные нодопулы по приоритетам: priority-spot → fallback spot → priority-on-demand → wide on-demand.• Edge cases: Bahrain outage, security incidents, flapping типов инстансов.• EKS Auto Mode как альтернатива для маленьких команд.
ГОСТЬ
В гостях — Viktor Mikalayeu - https://www.linkedin.com/in/viktar-mikalayeu-mns/
ССЫЛКИ
💰 Поддержать наш подкаст: — Patreon: https://www.patreon.com/c/devopskitchentalks — Boosty: https://boosty.to/devopskitchentalks
🔧 Bash-тула Виктора (k8i): https://github.com/ViktorUJ/kubectl-k8i
📚 Karpenter: — v1.0 announcement: https://aws.amazon.com/blogs/containers/announcing-karpenter-1-0/ — GitHub releases: https://github.com/aws/karpenter-provider-aws/releases — Docs: https://karpenter.sh/docs/ — Disruption budgets: https://karpenter.sh/docs/concepts/disruption/
🛠 Тулинг: — kubectl-view-allocations: https://github.com/davidB/kubectl-view-allocations — Headlamp (K8s UI): https://headlamp.dev/ — Headlamp plugins: https://github.com/headlamp-k8s/plugins
🎬 Прошлые выпуски про Karpenter: — DKT71 Karpenter 1.0 и опыт в продакшене: https://youtu.be/HaCgF5t8PF8 — DKT76 Готовим Karpenter Workshop: https://youtu.be/PaUK2rtMNTI — Karpenter глубокое погружение: https://youtu.be/7cqxCQrXhfw
ПОДКАСТ
📹 YouTube — https://www.youtube.com/@DevOpsKitchenTalks🍏 Apple Podcasts — https://apple.co/41O6mqA🎧 Spotify — https://t.ly/Jg5_2📻 Yandex Music — https://music.yandex.ru/album/10151746🎤 PodBean — https://devopskitchentalks.podbean.com
НАВИГАЦИЯ
00:00 Вступление и шутки про MCP01:07 Представления: Viktor Vedmich, Александр и Viktor Mikalayeu02:51 Этимология Karpenter и что поменялось за год04:25 v1.10 breaking changes: IAM роли, minNodes, операторы GT/LT07:53 Что такое Spot.io: история, VNG, бизнес-модель10:02 Скорость: Karpenter vs cluster autoscaler vs Spot.io🔧 ЧАСТЬ 1: БОЛИ SPOT.IO17:18 Боли Spot.io: Airflow, консолидация, жирные споты22:14 Что изменилось у Spot.io со временем25:14 Почему Karpenter, а не свой scheduler или гибрид27:31 Где запускать Karpenter: Fargate и грусть OIDC30:31 Преимущества Karpenter и архитектурная разница со Spot.io🐳 ЧАСТЬ 2: МИГРАЦИЯ И ЦИФРЫ36:33 Миграция step-by-step: POC, dev, Airflow39:49 Airflow кластер: минус 40% на compute42:03 Disruption budget, schedule, consolidation reasons49:17 Edge cases: security incidents, Bahrain outage, flapping01:03:39 Grafana и кастомная bash-тула для быстрого дебага01:10:21 Стратегия каскадных нодопулов по приоритетам01:18:34 Сколько времени заняла миграция (1.5-2 месяца)🎬 ЗАКЛЮЧЕНИЕ01:20:57 Выводы: Karpenter хорош, но нужно уметь готовить01:21:07 EKS Auto Mode: когда выбирать01:26:01 Новости: DKT Telegram-бот для форвардов01:27:18 Спасибо патронам и «Закончили готовить»
ПОДПИСЫВАЙТЕСЬ
💬 Telegram — https://t.me/DevOpsKitchenTalks🖼️ Instagram — https://www.instagram.com/devopskitchentalks/
SEO КЛЮЧЕВЫЕ СЛОВА
Karpenter, Spot.io,EKS, Kubernetes autoscaling, cluster autoscaler, AWS EKS, миграция Kubernetes, Airflow Kubernetes, FinOps AWS, spot instances, disruption budget, EKS Auto Mode, K8s node autoscaler, DevOps Kitchen Talks, DKT
#DevOps #Kubernetes #EKS #Karpenter #AWS #FinOps #SpotInstances #Airflow #SRE #DKT
May 7
1 hr 30 min

Claude Code слили, Trivy взломали дважды, а LiteLLM воровал пароли - неделя, когда supply chain показал себя во всей красе.
О ЧЕМ ВЫПУСКВернулись к формату новостей! Впервые собираем их через нашего Telegram-бота - присылайте свои через @dkt_news_bot. В этом выпуске:- Claude Code: утечка source map, 500K строк TypeScript, модель Капибара и тамагочи-бадди в исходниках- Anthropic DMCA: забанили 8000+ репозиториев, CloCode набрал 100K звезд за 24 часа- Ingress NGINX уходит на пенсию: разбираем Ingress2Gateway 1.0 для миграции на Gateway API- Trivy: сканер безопасности сам стал малварью через supply chain. Дважды- LiteLLM: credential stealer в PyPI пакетах v1.82.7/1.82.8- AWS S3: региональные namespaces - предсказуемые имена бакетов- Нужна ли AI-агентам своя Jira?
Практический вывод: Level 0 - никогда не ставь latest. Level 1 - пинни SHA-256 хеши и проверяй подписи контейнеров.
ССЫЛКИПоддержать наш подкаст: - Patreon - https://www.patreon.com/c/devopskitchentalks - Boosty - https://boosty.to/devopskitchentalks
Присылайте новости через бота: @dkt_news_botВсе новости выпуска (ссылки, тезисы): https://dkt-ai.github.io/episodes-news/episodes/episode-92-ru
Упомянутые ресурсы: - Ingress2Gateway 1.0 - https://kubernetes.io/blog/2026/03/20/ingress2gateway-1-0-release/ - Trivy breach - https://www.bleepingcomputer.com/news/security/trivy-vulnerability-scanner-breach-pushed-infostealer-via-github-actions/ - LiteLLM security update - https://docs.litellm.ai/blog/security-update-march-2026 - AWS S3 Regional Namespaces - https://aws.amazon.com/blogs/aws/introducing-account-regional-namespaces-for-amazon-s3-general-purpose-buckets/
ПОДКАСТYouTube - www.youtube.com/@DevOpsKitchenTalksApple Podcasts - https://apple.co/41O6mqASpotify - https://t.ly/Jg5_2Yandex Music - https://music.yandex.ru/album/10151746PodBean - https://devopskitchentalks.podbean.com
НАВИГАЦИЯ00:00:00 - Введение: почти сотый выпуск и новый формат00:03:50 - DKT News Bot: присылайте новости через Telegram00:06:41 - Claude Code слили: source map утечка и что нашли00:14:35 - Этика AI: Claude прикидывается человеком в PR00:17:26 - Модель Капибара и тамагочи-бадди в исходниках00:19:20 - DMCA и CloCode: Anthropic банит 8000+ репозиториев00:30:08 - Ingress NGINX уходит: миграция через Ingress2Gateway 1.000:45:24 - Trivy: сканер безопасности сам стал малварью00:55:54 - LiteLLM: credential stealer в PyPI пакетах01:00:10 - AWS S3: региональные namespaces для бакетов01:04:25 - Нужна ли AI-агентам своя Jira01:15:17 - Экономика AI: подписки vs программисты01:25:45 - Итоги и рекомендации по безопасности
ПОДПИСЫВАЙТЕСЬTelegram - https://t.me/DevOpsKitchenTalksInstagram - https://www.instagram.com/devopskitchentalks/
#DevOps #SupplyChain #Security #Kubernetes #ClaudeCode #Trivy #DKT
Apr 14
1 hr 28 min

Думаете, знаете полный lifecycle удаления пода в Kubernetes? Даже опытный инженер с CKA запнулся на этом вопросе. Мок-собеседование на Senior DevOps с live coding и тремя интервьюерами.
ЧТО СПРАШИВАЛИ- Cloud: миграция AWS в Yandex Cloud, DynamoDB в YDB, Kafka HA в трех зонах- Terraform: структура репозитория, Terragrunt, state management, code review модулей- Kubernetes: pod lifecycle, graceful shutdown, kube-proxy, endpoint slices- Live coding: Helm troubleshooting сломанного StatefulSet upgrade- AI/LLM: токенизация, промпт-инженерия, MCP Server - "обычно говоришь LLM сделай красиво"- CI/CD: pipeline от merge request до prod, rolling update vs canary, GitOps и Argo CD- Скриптинг: code review скрипта удаления Docker-образов из registry
КАНДИДАТВладимир Ушков - инфраструктурный DevOps-инженер с опытом в AWS, Yandex Cloud, Terraform, Kubernetes, CI/CD.
Интересный момент: кандидат честно признался, что цифра "улучшил на 23%" в CV была "органолептической" - и добавил: "в эпоху LLM резюме тоже надо писать для LLM".
Фидбэк по интервью доступен на Patreon/Boosty.
Хотите пройти mock interview на нашем канале? Пишите нам!
ССЫЛКИПоддержать наш подкаст: - Patreon - https://www.patreon.com/c/devopskitchentalks - Boosty - https://boosty.to/devopskitchentalks
ПОДКАСТYouTube - www.youtube.com/@DevOpsKitchenTalksApple Podcasts - https://apple.co/41O6mqASpotify - https://t.ly/Jg5_2Yandex Music - https://music.yandex.ru/album/10151746PodBean - https://devopskitchentalks.podbean.com
НАВИГАЦИЯ00:00 - Знакомство: три интервьюера и кандидат03:24 - Начало интервью: "Почему хотите работать у нас?"06:37 - Self-presentation: опыт в DevOps и инфраструктуреЧАСТЬ 1: CLOUD И ИНФРАСТРУКТУРА (Саша)10:46 - AWS и Yandex Cloud: зоны ответственности инфра-команды16:38 - Миграция AWS в Yandex Cloud: DynamoDB, риски, планирование21:00 - Kubernetes: managed K8s, node pools и capacity planningЧАСТЬ 2: TERRAFORM И IAC (Саша)24:09 - Terraform: структура репозитория, Terragrunt, state29:40 - Terraform модули: code review и best practices32:05 - Стабильность кода: version locking и required providersЧАСТЬ 3: KUBERNETES DEEP DIVE (Виктор)42:25 - Kubernetes: CRD, операторы и что нравится в K8s44:20 - Pod lifecycle: kubectl delete и graceful shutdown48:00 - Kube-proxy: iptables, endpoint slices, сервисыЧАСТЬ 4: LIVE CODING (Виктор)55:00 - Практика: Helm troubleshooting StatefulSet upgrade01:09:00 - Helm upgrade: дебаг "not valid zip" и restart стратегии01:22:00 - SRE-подход: "дропаем бэкап, делаем rollout"ЧАСТЬ 5: AI И LLM (Виктор)01:24:53 - AI для DevOps: токенизация, контекстное окно, промпт-инженерия01:28:00 - MCP Server и практическое применение LLM в работеЧАСТЬ 6: CI/CD И GITOPS (Саша)01:34:24 - DORA-метрики и как считать "улучшил на 23%"01:37:00 - CI/CD pipeline: от merge request до production01:45:00 - Branching стратегии: GitFlow vs GitLab Flow01:48:00 - Deployment: rolling update vs canary, Helm vs Argo CD01:49:45 - GitOps: source of truth и configuration drift01:53:00 - Скриптинг: code review скрипта удаления Docker-образов01:56:57 - Завершение и благодарности
ПОДПИСЫВАЙТЕСЬTelegram - https://t.me/DevOpsKitchenTalksInstagram - https://www.instagram.com/devopskitchentalks/
#MockInterview #DevOps #Kubernetes #Terraform #CICD #LiveCoding #DKT #DevOpsKitchenTalks #SeniorDevOps #GitOps
Apr 6
1 hr 59 min

Наконец-то мы приготовили MCP!
В этом выпуске разбираем Model Context Protocol от Anthropic - протокол, который стал USB-C для AI-систем. Начинаем с базовых building blocks AI (токены, мультимодальность, отсутствие памяти у моделей, RAG, агенты), а потом погружаемся в MCP: архитектура, компоненты (Host, Client, Server), три составляющих MCP-сервера (Tools, Resources, Prompts) и почему это изменило экосистему AI-инструментов.
Демо:- Obsidian + MCP - получаем to-do лист из ежедневной заметки- Terraform + Checkov MCP - сканируем AWS Goat на уязвимости- Kubernetes MCP - troubleshoot и автоматический fix pending/crashloop подов
Обсуждаем главную проблему MCP - context overloading (380K токенов на все AWS MCP серверы!) и вопросы безопасности при выборе MCP-серверов.
НАВИГАЦИЯ:00:00 - Интро, книжка вышла в печать!02:13 - Новогодние резолюции и SMART-цели05:32 - Виктор сдал CKAD - все 3 Kubernetes-сертификата!07:24 - AI Building Blocks: токены, токенайзер, Hugging Face10:00 - Мультимодальность моделей22:22 - У моделей нет памяти! Как работает контекст27:09 - RAG - обогащение контекста внутренними документами29:53 - Агенты, мультиагенты, A2A от Google35:01 - MCP - что это и зачем? USB-C аналогия42:16 - Архитектура MCP: Host, Client, Server, Tools/Resources/Prompts46:29 - Безопасность MCP и миграция SSE в HTTP Streaming46:47 - MCP в CNCF! Новая ветка AI49:01 - ДЕМО 1: Obsidian + MCP (to-do list)54:31 - ДЕМО 2: Terraform + Checkov MCP (сканирование AWS Goat)01:01:02 - ДЕМО 3: Kubernetes MCP (troubleshoot + fix подов)01:08:26 - Проблема: Context Overloading (10% контекста без единого запроса!)01:11:30 - Итоги и AI нужно оседлать, а не уклоняться
ССЫЛКИ:- MCP спецификация: https://modelcontextprotocol.io- MCP серверы (GitHub): https://github.com/modelcontextprotocol/servers- Smithery: https://smithery.ai- MCP.so: https://mcp.so- Hugging Face Tokenizer: https://huggingface.co/spaces- AWS Goat: https://github.com/ine-labs/AWSGoat- A2A (Agent-to-Agent) от Google: https://github.com/google/A2A
Наш Telegram: https://t.me/devopskitchentalksPatreon: https://patreon.com/devopskitchentalksBoosty: https://boosty.to/devopskitchentalks
Наша книжка по Kubernetes - наконец-то бумажная копия!
#MCP #AI #DevOps #Kubernetes #Terraform #Obsidian #ModelContextProtocol #Anthropic #Claude #DKT
Mar 22
1 hr 14 min

Проверяем знания кандидата на позицию Senior DevOps инженера в прямом эфире. В этом выпуске: архитектурные паттерны в AWS, вечный спор Terraform против CloudFormation, глубокое погружение в Kubernetes (Karpenter, скейлинг) и Live-траблшутинг сломанного Helm-чарта.О ЧЁМ ВЫПУСК:• Архитектура и облака: Как выбрать между EKS и ECS/Fargate и настроить безопасное хранение бэкапов в S3. • IaC войны: Честное сравнение Terraform и CloudFormation — где заканчивается удобство и начинается боль. • Kubernetes под капотом: Разбираем Control Plane, работу контроллеров и нюансы обновления on-prem кластеров. • Live Debug: Реальная задача по починке упавшего пода (CrashLoopBackOff) — работа с пробами, портами и Helm. • CI/CD стратегии: Строим идеальный пайплайн с GitHub Actions и ArgoCD.
ГОСТЬ:Максим — DevOps-инженер (5 лет опыта DevOps, 10 лет SysAdmin).Стек: AWS, Terraform, Kubernetes, Ansible, Monitoring.
ССЫЛКИ💰 Поддержать наш подкаст — https://www.patreon.com/c/devopskitchentalkshttps://boosty.to/devopskitchentalks
ПОДКАСТ📹 YouTube — https://www.youtube.com/channel/UCXJ196NygANaBHg_KznKXag🍏 Apple Podcasts — https://apple.co/41O6mqA🎧 Spotify — https://t.ly/Jg5_2📻 Yandex Music — https://music.yandex.ru/album/10151746🎤 PodBean — https://devopskitchentalks.podbean.com
НАВИГАЦИЯ00:00:00 Вступление: Легенда компании «Рога и Копыта»00:03:12 Знакомство с кандидатом: опыт и стек00:06:25 AWS Архитектура: Опыт с S3, CloudWatch и гибридной инфраструктурой00:12:13 Сценарий: Настройка безопасного S3 бакета для бэкапов00:19:06 Холивар: Когда выбирать EKS, а когда ECS/Fargate?00:23:17 Infrastructure as Code: Terraform vs CloudFormation00:31:49 Задача: Реализация Blue/Green деплоймента инфраструктурно00:38:52 Kubernetes: Архитектура Control Plane и работа контроллеров00:45:45 Боль поддержки on-prem Kubernetes (kubeadm)00:49:06 Скейлинг с Karpenter на основе метрик Kafka00:53:52 Live Troubleshooting: Разбор задачи со сломанным приложением01:00:40 Debugging: Анализ Helm-чарта и Liveness/Readiness проб01:16:34 Попытки запустить контейнер и проверка портов01:25:16 CI/CD: Обсуждение идеального пайплайна (GitHub Actions + ArgoCD)01:40:22 Артефакты сборки и версионирование Helm-чартов01:46:29 Итоги интервью и завершение
ПОДПИСЫВАЙТЕСЬ💬 Telegram — https://t.me/DevOpsKitchenTalks🖼️ Instagram — https://www.instagram.com/devopskitchentalks/
SEO КЛЮЧЕВЫЕ СЛОВАDevOps собеседование, Senior DevOps Engineer, AWS архитектура, Terraform vs CloudFormation, Kubernetes troubleshooting, Helm charts debug, EKS vs ECS, Karpenter autoscaling, CI/CD pipeline, GitHub Actions, ArgoCD, Infrastructure as Code, S3 security, Mock interview, системный администратор, траблшутинг кубернетес, Docker, DevOps Kitchen Talks.
Mar 7
1 hr 48 min
Load more
