DevOps, SRE, Kubernetes и Docker — обсуждения и практики…

17 Jun 2026
AI digest
DevOps_ru
Open web version Open in app

Live discussions

1. Управление CA-сертификатами в ОС

Сообщество активно обсуждало сложности с размещением и обновлением CA-сертификатов в различных дистрибутивах Linux. ↳ Community pulse (chats): (DevOps — русскоговорящее сообщество) поделился своим опытом, заявив, что после столкновения с проблемами обновления теперь использует исключительно update-ca-certificates. (DevOps — русскоговорящее сообщество) предложил путь /etc/ssl/CA как стандартное место. (DevOps — русскоговорящее сообщество) признал "ад кромешный с этими путями" и рассказал, что разработал собственный Bash-скрипт для автоматического определения пути в зависимости от дистрибутива. (DevOps — русскоговорящее сообщество) выразил общее недовольство проблемой.

2. Выбор файловой системы для PostgreSQL

Возникла дискуссия о предпочтительных файловых системах для баз данных PostgreSQL и параметрах их монтирования. ↳ Community pulse (chats): (DevOps — русскоговорящее сообщество) инициировал опрос на эту тему. Завязался шутливый обмен мнениями: (DevOps — русскоговорящее сообщество) предложил NTFS, а (DevOps — русскоговорящее сообщество) в шутку добавил FAT32. (DevOps — русскоговорящее сообщество) и (DevOps — русскоговорящее сообщество) подыграли, намекая на другие ФС для Windows. Из практических советов (DevOps — русскоговорящее сообщество) упомянул RDS как решение, а (DevOps — русскоговорящее сообщество) поделился опытом использования ZFS, отметив её надежность при наличии достаточного объема RAM и хорошего кэша, что подтвердил (DevOps — русскоговорящее сообщество).

3. Запуск Kubernetes с USB-флешки

Участники сообщества обсудили возможность загрузки и запуска Kubernetes кластера напрямую с USB-флешки. ↳ Community pulse (chats): (DevOps — русскоговорящее сообщество) задал вопрос о возможности такого сценария. (DevOps — русскоговорящее сообщество) и (DevOps — русскоговорящее сообщество) подтвердили, что это возможно. (DevOps — русскоговорящее сообщество) поделился личным опытом успешного развертывания Kubernetes с флешки для тестов, подчеркнув важность использования быстрой флешки стандарта USB 3.0 для избежания задержек. (DevOps — русскоговорящее сообщество) иронично поинтересовался, как живётся без "православного cloud-init PXE".

4. Проблемы с GitHub Actions раннерами на Buildx

В сообществе Kubernetes подняли вопрос о производительности GitHub Actions при использовании Buildx. ↳ Community pulse (chats): (Kubernetes — русскоговорящее сообщество) спросил, сталкивался ли кто-то с лагами гитхабовских раннеров на buildx. (Kubernetes — русскоговорящее сообщество) в ответ пошутил о появлении "суппорта гитхаба", а (Kubernetes — русскоговорящее сообщество) запросил "пруфы" проблемы, указывая на необходимость подтверждений.

5. Дебаты: Envoy Gateway против Istio Ingress

Инициирован "срач" на тему сравнения Envoy Gateway и Istio Ingress, их различий и применимости. ↳ Community pulse (chats): (Kubernetes — русскоговорящее сообщество) предложил обсудить эту тему. (Kubernetes — русскоговорящее сообщество) провокационно заявил, что "оба для пуси боев", предложив "change my mind". (Kubernetes — русскоговорящее сообщество) указал, что "и там и там енвой, те же яйца только в профиль", и дал практический совет: если есть Istio, Envoy не нужен, и наоборот, ставить Istio только ради гейта — "тупо". (Kubernetes — русскоговорящее сообщество) продолжал настаивать на поиске разницы, ведь "и там и там control plane, и там и там енвой". (Kubernetes — русскоговорящее сообщество) попытался объяснить различия между гейтвеем и мешем, на что (Kubernetes — русскоговорящее сообщество) добавил, что меш появился позже, и базово Istio был ингрессом. Дискуссия завершилась вопросом от (Kubernetes — русскоговорящее сообщество) о реальной необходимости меша в современном контексте, предлагая вместо этого использовать "эдж-балансер".

6. Управление секретами и версионирование в Kubernetes

Поднята важная тема поиска решений для менеджмента и шифрования секретов с версионированием в Kubernetes, особенно при большом количестве репозиториев. ↳ Community pulse (chats): (Kubernetes — русскоговорящее сообщество) задал вопрос о том, какие инструменты используются для замены GitLab Envs в условиях более 100 репозиториев и множества переменных. (Kubernetes — русскоговорящее сообщество) предложил "сермяжный vault". (Kubernetes — русскоговорящее сообщество) подтвердил интерес к Vault, упомянув его потенциальную интеграцию с AWS KMS для своей инфраструктуры. Также он уточнил, позволяет ли Vault разработчикам откатывать сборки со старыми переменными окружения, чтобы избежать ручного редактирования в GitLab, на что (Kubernetes — русскоговорящее сообщество) ответил утвердительно, уточнив, что сборки и энвы управляются отдельно, но возможность отката версий энвов есть.

Social graph:

Final analytics:

День 16 июня 2026 года в русскоязычном DevOps-сообществе был насыщен практическими обсуждениями, отражающими повседневные вызовы специалистов. Общий тон дискуссий был конструктивным, хотя и с примесью характерного для сообщества юмора и легкой иронии. Основные темы вращались вокруг управления инфраструктурой и оптимизации процессов: от правильного размещения CA-сертификатов и выбора файловых систем для баз данных до более сложных вопросов развертывания Kubernetes и управления секретами в облачных средах.

Яркой чертой дня стало обсуждение альтернативных подходов, таких как запуск Kubernetes с USB-флешки, что демонстрирует стремление к гибкости и экспериментированию в сообществе. Дебаты вокруг Envoy Gateway и Istio Ingress подчеркнули непрерывный поиск оптимальных решений для API Gateway и сервис-меша, показывая, что, несмотря на кажущуюся схожесть, вопросы архитектурных решений остаются актуальными.

Наблюдается недостаток внешних новостей или крупных анонсов, которые могли бы структурировать дискуссии. Все обсуждения инициированы самими участниками, что свидетельствует о живом внутреннем пульсе сообщества, ориентированном на решение текущих операционных задач и обмен опытом. Основные выводы сводятся к тому, что специалисты активно ищут эффективные инструменты и практики, делятся своими "болями" и находят решения, часто через коллективный опыт. Информационных пробелов относительно освещения общих индустриальных новостей нет, так как задача была сфокусирована на чатовых обсуждениях. Потенциальные последствия таких обсуждений — это повышение коллективной экспертизы и ускорение принятия решений за счет использования опыта других участников.

Sources:

Telegram sources

Source: AI summary of public Telegram discussions in the DevOps_ru community. Personal identifiers are removed; the text is generated automatically.

Related digests

Other recent summaries from this community.

DevOps_ru
DevOps_ru за 17.06.2026: Инфраструктура для LLM, тонкости…

Want digests of your own chats?

Connect your Telegram chats to Conoted — AI builds daily summaries, topical threads, and people maps. No more scrolling through thousands of messages.

Open web version Open in app
App Store Google Play
Get Conoted: Web version App Store Google Play