Loading blogs...
Posts tagged Kubernetes.
WSLVault seals secrets before they touch disk — DEK to tenant KEK to root KEK — so a stolen host still leaves attackers with ciphertext they cannot open.
Workstation WSL Proxy: compile OpenResty once into bwalia/wslproxy-openresty, warm Buildx/GHA layers, extract on bare metal, prefer DEPLOY_MODE=code — and why AI-assisted delivery made this cross-cutting work finishable.
How Workstation maps NVIDIA DGX Spark, DGX Station, and Mac Studio M5 into AI Labs and SME packages — factual positioning, no invented prices.
Workstation WSL Proxy WAF Engine v2: governed stages and signatures on the OpenResty hot path — explainable enforcement with support IDs.
Workstation WSL Proxy WAF: governed stages and signatures on a live-config OpenResty edge — monitor or block, with explainable support IDs.
Ring Promoter makes promotion a protocol: health-gated hops through int → test → acc → prod, auto-rollback, and full history — every release earns production.
Контроль качества Ring Promoter: автоматически продвигайте ранние звонки, проверяйте людей перед выпуском и рассматривайте проверки работоспособности и версий как первоклассные контрольные точки качества.
Workstation с турбонаддувом LLMs: подкачка PagedAttention для кэша KV, обслуживание vLLM, Self-Debugging для агентов, скорость токенов PowerInfer и сокращение памяти EG-MLA — с компромиссами в производстве.
Ring Promoter — это современная плоскость управления CI/CD для развертываний на базе искусственного интеллекта: общие кольца, контрольные точки работоспособности, проверка версий, автоматический откат и продвижение нескольких приложений.
Workstation WSL Proxy (WSLProxy) — это полноценный шлюз API и граница CDN: оперативная маршрутизация, WAF, кэш, несколько POP. DNS, MCP — с работающими агентами и шлюзом MCP.
KubePilot помогает командам, работающим с SRE, DevOps и платформами, перейти от зашумленных сигналов кластера к безопасному решению — CoPilot, Pilot и AutoPilot. Открытый исходный код на kubepilot.org.
Защитите корпоративных ИИ-агентов с MCP OAuth 2.1, VPN-изолированными инструментами и арендами HashiCorp Vault с авторотацией и истечением — плюс рекомендации для Claude, OpenAI и Cursor.
Технический бриф Workstation по deep learning: глубокие сети, обученные градиентом, дискриминативные vs генеративные модели, метрики задач и Bedrock vs serving в Kubernetes.
Свяжите Kubeflow и Argo CD для MLOps на Kubernetes: обучайте и регистрируйте модели в Kubeflow, продвигайте InferenceServices через GitOps, откатывайте через git revert.

Что такое большие языковые модели и как они работают? Четкое, нетехническое объяснение для менеджеров и инженеров — токены, внедрения, преобразователи, обучение и логические выводы — а также рабочий Kubernetes YAML для развертывания собственного LLM с Ollama и vLLM.
Удобный для поддержки, готовый к SRE обзор последовательных обновлений сервера Couchbase под управлением автономного оператора Couchbase (CAO) с использованием spec.paused для шлюзования и перебалансировки подкачки по одному узлу за раз, чтобы вы могли стабилизировать, проверять работоспособность и оставлять открытыми варианты отката.
Полный обзор функций NebulaDNS: первая плоскость управления API, метрики Prometheus, шлюзы распространения, снятие отпечатков одноранговых узлов, дорожная карта DNSSEC, история операторов Helm/k3s и способы интеграции с AWS, Route 53 и CoreDNS.
NebulaDNS — это авторитетный сервер DNS, безопасный для Rust, с метриками Prometheus, шлюзами распространения и собственными операциями Kubernetes, созданный для обеспечения прозрачности, когда службы и агенты ИИ зависят от DNS больше, чем когда-либо.
Профессиональный обзор NebulaCR: реестр Rust OCI с nebula-registry и nebula-auth, OIDC с нулевым доверием для людей и CI, жизненный цикл SCIM, Prometheus и OpenTelemetry, многорегиональная репликация, сквозной кэш и развертывание Kubernetes Helm — синтезировано из исходной документации и README.
Как NebulaCB, система управления полетами Couchbase с открытым исходным кодом от nebulacb.org, помогает предприятиям бесстрашно обновлять систему, проверять XDCR и целостность данных, выполнять собственные операции Kubernetes и использовать локальный искусственный интеллект (Ollama) для RCA, чтобы команды вносили изменения без потери данных и режима сна.
Полное руководство по использованию сервера Couchbase в производственных средах с высокой доступностью с многорегиональной репликацией XDCR, автономным оператором Couchbase на Kubernetes, AWS, Azure, GCP и k3s без ОС с Rancher.
Проверенные в боевых условиях стратегии резервного копирования баз данных для MySQL и PostgreSQL в производственной среде. Охватывает физическое и логическое резервное копирование, архивирование PITR, WAL, автоматическое планирование, облачное хранилище и аварийное восстановление в AWS, Azure, GCP и k3s.
Полное руководство по созданию распределенной системы хранения данных Longhorn в кластерах k3s/Rancher. Охватывает динамическое расширение PVC, репликацию в несколько регионов, резервное копирование на S3/GCS/Azure, аварийное восстановление и настройку производительности для рабочих нагрузок базы данных.
Полное руководство по обеспечению высокой доступности MongoDB с использованием наборов реплик, сегментирования, оператора Kubernetes сообщества MongoDB и оператора Percona для AWS, Azure, GCP и «голого железа» k3s с Rancher.
Полное руководство по запуску MySQL в производственных средах с высокой доступностью с использованием кластера InnoDB, групповой репликации, оператора MySQL и кластера Percona XtraDB в AWS, Azure, GCP и k3s без ОС с Rancher.
Производственное руководство по развертыванию высокодоступного PostgreSQL с использованием Crunchy Data PGO (оператор Postgres) на AWS, Azure, GCP и «голом железе» k3s/Rancher с комплексными стратегиями резервного копирования, мониторинга и поддержки нескольких регионов.