Forwarded from tutunak
AWS Notes
#пятница Глаза боятся, а Клод делает.
Плохому девелоперу и Copilot мешает.
5😁34💯7❤1
ExtendDB = DynamoDB для своего железа
https://aws.amazon.com/blogs/database/introducing-extenddb-an-open-source-dynamodb-compatible-adapter-with-pluggable-storage-backends/
Для хранения используется PostrgreSQL, то есть ExtendDB это только адаптер:
ExtendDB + PostrgreSQL = DynamoDB
Написана, понятное дело, на Rust. И теперь можно DynamoDB local можно списывать в утиль.
#DynamoDB
https://aws.amazon.com/blogs/database/introducing-extenddb-an-open-source-dynamodb-compatible-adapter-with-pluggable-storage-backends/
Для хранения используется PostrgreSQL, то есть ExtendDB это только адаптер:
ExtendDB + PostrgreSQL = DynamoDB
Написана, понятное дело, на Rust. И теперь можно DynamoDB local можно списывать в утиль.
#DynamoDB
🤔5💯1
Всех c с началом лета!
🔥 Выпущена 0.31.1 версия платформы для изучения SRE! 🔥
GitHub
📌 Что нового:
- k8i kubectl plugin был добавлен в официальные плагины kubectl krew
- Добавлена лабораторная работа 03 EKS.Application Autoscaling with KEDA and Prometheus based on rps .
- добавлена субкоманда analize к k8i kubectl plugin . показывает все воркloады, запущенные на выбранном наборе узлов. Для каждого воркloада отображается namespace, тип, имя, количество подов и агрегированные CPU/память (requests, limits, usage).
🧪 Доступные пробные экзамены:
CKA
CKAD
CKS
ICA
KCNA
KCSA
LFCS
🧪 Доступные лабораторные работы
Скрипты и видео с решениями экзаменов:
документация ping-pong сервера
Отличного настроения и незабываемого лета . Пусть ваш прод живёт без падений!
🔥 Выпущена 0.31.1 версия платформы для изучения SRE! 🔥
GitHub
📌 Что нового:
- k8i kubectl plugin был добавлен в официальные плагины kubectl krew
- Добавлена лабораторная работа 03 EKS.Application Autoscaling with KEDA and Prometheus based on rps .
- добавлена субкоманда analize к k8i kubectl plugin . показывает все воркloады, запущенные на выбранном наборе узлов. Для каждого воркloада отображается namespace, тип, имя, количество подов и агрегированные CPU/память (requests, limits, usage).
🧪 Доступные пробные экзамены:
CKA
CKAD
CKS
ICA
KCNA
KCSA
LFCS
🧪 Доступные лабораторные работы
Скрипты и видео с решениями экзаменов:
документация ping-pong сервера
Отличного настроения и незабываемого лета . Пусть ваш прод живёт без падений!
GitHub
GitHub - ViktorUJ/cks: Open-source Platform for learning kubernetes and aws eks and preparation for for Certified Kubernetes…
Open-source Platform for learning kubernetes and aws eks and preparation for for Certified Kubernetes exams (CKA ,CKS , CKAD, ICA) - ViktorUJ/cks
1🔥12❤6👍1😁1
Приглашаем на встречу AI И КИБЕРБЕЗОПАСНОСТЬ в рамках Клуба по проектированию и разработке AI-систем.
Когда: 3 июня 2026 в 17:00 CEST
Где: Microsoft Teams
РЕГИСТРАЦИЯ:
https://wearecommunity.io/events/ai-in-cybersecurity
ОПИСАНИЕ:
▪️Mythos, Daybreak - откуда столько хайпа?
▪️CopyFail и другие баги, найденные с помощью ИИ
▪️Что со всем этим может сделать обычный пользователь Claude Code / Codex
СПИКЕР:
▪️Vladimir Fedotov, Security Architect II в EPAM Systems
Когда: 3 июня 2026 в 17:00 CEST
Где: Microsoft Teams
РЕГИСТРАЦИЯ:
https://wearecommunity.io/events/ai-in-cybersecurity
ОПИСАНИЕ:
▪️Mythos, Daybreak - откуда столько хайпа?
▪️CopyFail и другие баги, найденные с помощью ИИ
▪️Что со всем этим может сделать обычный пользователь Claude Code / Codex
СПИКЕР:
▪️Vladimir Fedotov, Security Architect II в EPAM Systems
👍4👎1🔥1
EKS + Kubernetes 1.36 🎉
Спустя официального релиза 1.36 прошло чуть больше месяца и теперь на AWS снова актуальная версия. 💪 Сделанный в прошлый раз прогноз на эту версию был достаточно точным (ошибка 3 дня).
https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions.html
Версия 1.37 должна официально выйти
На текущий момент на AWS доступны для установки:
▫️ EKS Auto Mode: версии 1.33 - 1.36.
▫️ Custom configuration: версии 1.30 - 1.36.
Рекомендации по версиям EKS:
❌ EKS 1.29 и древнее — не поддерживаются.
❎ EKS 1.30-1.31 — поддерживаются за дополнительную плату.
❗️ EKS 1.30 — перестанет поддерживаться совсем
❗️ EKS 1.31 — перестанет поддерживаться совсем
⚠️ EKS 1.33 — начнёт взимать дополнительную плату
⚠️ EKS 1.34 — начнёт взимать дополнительную плату
✔️ EKS 1.35 — минимально рекомендуемая на текущий момент (на дефолтной поддержке до
✅ EKS 1.36 — можно спать спокойно до
#EKS
Спустя официального релиза 1.36 прошло чуть больше месяца и теперь на AWS снова актуальная версия. 💪 Сделанный в прошлый раз прогноз на эту версию был достаточно точным (ошибка 3 дня).
https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions.html
Версия 1.37 должна официально выйти
26 августа, так что поставлю, что 1.37 на AWS появится 7 сентября.На текущий момент на AWS доступны для установки:
▫️ EKS Auto Mode: версии 1.33 - 1.36.
▫️ Custom configuration: версии 1.30 - 1.36.
Рекомендации по версиям EKS:
❌ EKS 1.29 и древнее — не поддерживаются.
❎ EKS 1.30-1.31 — поддерживаются за дополнительную плату.
23 июля (будет принудительно обновлён до 1.31)26 ноября (будет принудительно обновлён до 1.32)⚠️ EKS 1.33 — начнёт взимать дополнительную плату
29 июля.2 декабря.✔️ EKS 1.35 — минимально рекомендуемая на текущий момент (на дефолтной поддержке до
27 марта 2027 года).✅ EKS 1.36 — можно спать спокойно до
2 августа 2027 года.#EKS
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤1👍1
😁51👍3🔥3❤1
Если тебе прилетела нотификация от AWS:
И ты судорожно ищешь, где у тебя в зависимостях закралась древняя Java SDK 1.x — расслабься, пятница, в конце концов.
У тебя всё ОК. И даже круче — ты используешь лучшие практики и правильно делаешь.
Почти гарантированно все алерты в твоих окружениях будут от:
Что значит, что они генерируются изнутри AWS
То есть древняя SDK for Java 1.x не у тебя, а у AWS.
P.S. В AWS явно не читали классику:
Our records indicate that one or more applications in this account made AWS API calls using the AWS SDK for Java 1.x within the last 30 days.
The AWS SDK for Java 1.x reached end of support on December 31, 2025
И ты судорожно ищешь, где у тебя в зависимостях закралась древняя Java SDK 1.x — расслабься, пятница, в конце концов.
У тебя всё ОК. И даже круче — ты используешь лучшие практики и правильно делаешь.
Почти гарантированно все алерты в твоих окружениях будут от:
userAgent - aws-internal/3 - aws-sdk-java/1.12.797 Linux/... OpenJDK_64-Bit_Server_VM/17.0.19Что значит, что они генерируются изнутри AWS
aws-internal/3 при логине через IAM Identity Center и переключении в роль AssumeRoleWithSAML.То есть древняя SDK for Java 1.x не у тебя, а у AWS.
P.S. В AWS явно не читали классику:
Главное, в ходе следственных действий не выйти на самих себя.
1😁52🔥8
AWS Notes
Дальше стоит ждать:
- FinOps agent
- FinOps agent
🆕 AWS FinOps Agent 🎉
https://aws.amazon.com/blogs/aws-cloud-financial-management/aws-finops-agent-is-now-public-preview/
https://aws.amazon.com/finops-agent/
P.S. AWS FinOps agent test:
https://builder.aws.com/content/3ExURvde4Ocvv0VvNDsXpaqjP5H/aws-finops-agent
#AI #agents
https://aws.amazon.com/blogs/aws-cloud-financial-management/aws-finops-agent-is-now-public-preview/
AWS FinOps Agent investigates cost anomalies the moment they appear and routes findings to the owner automatically.
https://aws.amazon.com/finops-agent/
You can try AWS FinOps Agent today in the US East (N. Virginia) Region.
The agent itself runs in the US East (N. Virginia) Region, and it can manage costs across AWS Regions and accounts when set up in the management account.
During the preview period, you can use the AWS FinOps Agent at no charge, with a monthly usage limit. Standard charges apply for other AWS Services used in connection with the AWS FinOps Agent.
P.S. AWS FinOps agent test:
https://builder.aws.com/content/3ExURvde4Ocvv0VvNDsXpaqjP5H/aws-finops-agent
#AI #agents
Amazon
Announcing the public preview of AWS FinOps Agent | Amazon Web Services
Today, AWS announces the public preview of AWS FinOps Agent, an agentic AI solution that investigates cost anomalies to root cause and answers cost questions for engineers across your organization, in the tools they already use. FinOps, short for financial…
👍3
Можно ли говорить "не видишь, я работаю", когда Claude Code шуршит агентами по логам и кодовой базе, а ты смотришь ютюбчик?
#философское #агенты #пятничное
#философское #агенты #пятничное
🤣23😁4💯3
AWS Notes
🔥 Graviton 5 + m9g instances 💪 https://aws.amazon.com/ec2/instance-types/m9g/ 💥 Performance: +25% 💥 Cores: 2x (96 => 192) 💥 L3 cache: 5x #Graviton
Graviton 5 инстансы
https://aws.amazon.com/ec2/instance-types/m9g/
Цены на 9% выше
#Graviton
m9g доступны в AWS консоли:https://aws.amazon.com/ec2/instance-types/m9g/
Цены на 9% выше
m8g при на 25% большей производительности, что делает m9g самым эффективным выбором по параметру производительность/цена.#Graviton
😢5👍4
ВСТРЕЧА 15 ИЮНЯ в 17:00 CEST
Где: в Microsoft Teams
Приглашаем на встречу SPEC-DRIVEN DEVELOPMENT (OpenSpec) + BDD (Gherkin) + TDD + RULES
РЕГИСТРАЦИЯ:
https://wearecommunity.io/events/sdd-bdd-tdd
ОПИСАНИЕ:
AI-агента можно рассматривать как умного и трудолюбивого разработчика, который при этом может забывать особенности вашего приложения, подходы команды и стандарты разработки. Поэтому ваша роль как разработчика — создать для него условия работы, компенсирующие эти недостатки: грамотно ставить задачи, фиксировать важный контекст, контролировать результат и следить за качеством. Каждый инструмент в этой связке закрывает свою часть процесса. Спецификация (SDD) объясняет, почему и что нужно сделать. BDD-сценарии описывают, как проверить результат. TDD помогает подтвердить корректность кода. А Rules фиксируют стандарты и договоренности, по которым должен работать AI-агент на проекте.
СПИКЕР:
▪️Сергей Котликов, Engineering Manager в ITS Partner. 20 лет в ИТ, в прошлом тимлид и Java Backend-разработчик.
Где: в Microsoft Teams
Приглашаем на встречу SPEC-DRIVEN DEVELOPMENT (OpenSpec) + BDD (Gherkin) + TDD + RULES
РЕГИСТРАЦИЯ:
https://wearecommunity.io/events/sdd-bdd-tdd
ОПИСАНИЕ:
AI-агента можно рассматривать как умного и трудолюбивого разработчика, который при этом может забывать особенности вашего приложения, подходы команды и стандарты разработки. Поэтому ваша роль как разработчика — создать для него условия работы, компенсирующие эти недостатки: грамотно ставить задачи, фиксировать важный контекст, контролировать результат и следить за качеством. Каждый инструмент в этой связке закрывает свою часть процесса. Спецификация (SDD) объясняет, почему и что нужно сделать. BDD-сценарии описывают, как проверить результат. TDD помогает подтвердить корректность кода. А Rules фиксируют стандарты и договоренности, по которым должен работать AI-агент на проекте.
СПИКЕР:
▪️Сергей Котликов, Engineering Manager в ITS Partner. 20 лет в ИТ, в прошлом тимлид и Java Backend-разработчик.
😁3❤1
More AI-generated code doesn't make your team faster. It might actually slow you down.
https://x.com/awscloud/status/2064449711155589396
#AI #YouAreAbsolutelyRight #friday
🤡11👍9😱6
Forwarded from ☁️ AWStatus
Service: Amazon Bedrock
Region: 🇺🇸 US East (N. Virginia)
Fable 5 and Mythos 5 Access
To support compliance with the US Government export control directive, Anthropic has asked us to revoke access to Claude Fable 5 and Claude Mythos 5 for all users in all regions. All other models, including Opus4.8, are not affected and you can continue using them in full confidence. Please view the Anthropic statement for further details: https://www.anthropic.com/news/fable-mythos-access
Region: 🇺🇸 US East (N. Virginia)
Fable 5 and Mythos 5 Access
To support compliance with the US Government export control directive, Anthropic has asked us to revoke access to Claude Fable 5 and Claude Mythos 5 for all users in all regions. All other models, including Opus4.8, are not affected and you can continue using them in full confidence. Please view the Anthropic statement for further details: https://www.anthropic.com/news/fable-mythos-access
Как дать доступ к RDS базе в другой VPC (с таким же CIDR) в другом AWS аккаунте — восемнадцатый способ VPC resource gateways 🎉
https://aws.amazon.com/blogs/networking-and-content-delivery/vpc-resource-gateways-implementation-patterns-and-use-cases/
Resource Gateway + Resource Endpoint теперь самый дешёвый способ (с поправкой когда VPC Peering не вариант) прокинуть доступ к RDS в другой VPC — без NLB, без PrivateLink, без смс и регистрации.
Чтобы увидеть доступные варианты на сейчас для таких кейсов табличка сравнения прилагается в комментариях.
Краткая сводка для выбора нужного варианта соединения:
#VPC
https://aws.amazon.com/blogs/networking-and-content-delivery/vpc-resource-gateways-implementation-patterns-and-use-cases/
Resource Gateway + Resource Endpoint теперь самый дешёвый способ (с поправкой когда VPC Peering не вариант) прокинуть доступ к RDS в другой VPC — без NLB, без PrivateLink, без смс и регистрации.
Чтобы увидеть доступные варианты на сейчас для таких кейсов табличка сравнения прилагается в комментариях.
Краткая сводка для выбора нужного варианта соединения:
Cheapest and CIDR OK VPC PeeringSpecific private TCP resource Resource Gateway directSame resource to 5+ VPCs Resource via Service NetworkService auth/governance VPC Lattice ServiceNetwork hub/on-prem TGWEnterprise global WAN Cloud WANClassic SaaS/provider endpoint NLB + PrivateLink#VPC
Amazon
VPC resource gateways: Implementation patterns and use cases | Amazon Web Services
When you need to connect applications across Amazon Virtual Private Clouds (Amazon VPCs) to services that don’t fit the traditional AWS PrivateLink provider-consumer model, you face complex networking challenges that VPC peering and AWS Transit Gateway alone…
🔥8❤2👍1
ВСТРЕЧА 18 ИЮНЯ в 15:00 CEST в Microsoft Teams
Продолжаем наш цикл встреч, посвященных AI Dark Factory — модели разработки, где рой автономных AI-агентов ведёт задачи через весь цикл: от тикета до кода, ревью и тестов.
Запись первой встречи про саму концепцию фабрики:
https://www.youtube.com/watch?v=LCAV1HfvdGE.
Вторая встреча будет про экономику фабрики:
✦ из чего складывается реальный счёт фабрики — токены, циклы (loops), минуты CI/CD-раннеров — и почему выбор модели решает больше, чем цена за токен
✦ API-гигиена: как срезать до 40% токенов, выкидывая мусор из ответов внешних тулов
✦ сжатие промптов через Mermaid-диаграммы
✦ индексация кодбазы вместо чтения файлов целиком
✦ роутинг моделей: почему важнее считать циклы, а не цену токена
✦ кеширование раннеров и окружений
СПИКЕРЫ:
▪️Uladzimir Klyshevich, Director, AI Technology Solutions в EPAM Systems
▪️Ira Skrypnik, Senior Product Manager в EPAM Systems
РЕГИСТРАЦИЯ:
https://wearecommunity.io/events/inside-the-dark-factory-tokenomics
Продолжаем наш цикл встреч, посвященных AI Dark Factory — модели разработки, где рой автономных AI-агентов ведёт задачи через весь цикл: от тикета до кода, ревью и тестов.
Запись первой встречи про саму концепцию фабрики:
https://www.youtube.com/watch?v=LCAV1HfvdGE.
Вторая встреча будет про экономику фабрики:
✦ из чего складывается реальный счёт фабрики — токены, циклы (loops), минуты CI/CD-раннеров — и почему выбор модели решает больше, чем цена за токен
✦ API-гигиена: как срезать до 40% токенов, выкидывая мусор из ответов внешних тулов
✦ сжатие промптов через Mermaid-диаграммы
✦ индексация кодбазы вместо чтения файлов целиком
✦ роутинг моделей: почему важнее считать циклы, а не цену токена
✦ кеширование раннеров и окружений
СПИКЕРЫ:
▪️Uladzimir Klyshevich, Director, AI Technology Solutions в EPAM Systems
▪️Ira Skrypnik, Senior Product Manager в EPAM Systems
РЕГИСТРАЦИЯ:
https://wearecommunity.io/events/inside-the-dark-factory-tokenomics
🔥7👍3❤2👎1
Forwarded from VibeOps
RFC-042 Junior as Claude Code ProxyProblem
Claude Code is great.
Claude Code invoice is not.
Current architecture
Developer → Claude Code Enterprise → code
Proposed architecture
Developer → Junior → Personal Claude Code Subscription → code
Implementation
Vacancy requirements:
- Experience:
not required- Claude Max subscription:
required (own device, own card)Benefits
- Zero API costs
- BYOT (Bring Your Own Tokens) approach
- Human-managed LLM Gateway
Known limitations
- Rate limit after 18:00 and on weekends
- Autoscaling exclusively via the hiring plan
- Token context window: ~30s (5s after lunch)
- Bus factor: 0
Open questions
- Do we need a junior-of-the-junior for redundancy?
- Should we add a second junior for high availability?
Decision
Approved. Looks cloud-native enough.
😁17👏3🥰1
🆕 AWS Continuum 🎉
https://aws.amazon.com/blogs/security/introducing-aws-continuum-security-at-machine-speed/
Continuum for code vulnerabilities operates in four continuous phases.
#Continuum #security
https://aws.amazon.com/blogs/security/introducing-aws-continuum-security-at-machine-speed/
Continuum for code vulnerabilities operates in four continuous phases.
Discovery: Security teams tackle a backlog of vulnerabilities, and many are already using frontier models to find more. Continuum starts by ingesting that existing backlog and performing its own vulnerability scan of your environment. This creates a more comprehensive view of vulnerabilities and the associated attack paths.
Prioritization: Continuum uses context to evaluate, enrich, and prioritize every finding. Is the affected component deployed, is it reachable, is it in a production path, and what would the business impact be if exploited? The result is an evidence-backed list of priorities, allowing Continuum and your team to focus on what’s most important.
Validation: Continuum validates findings to surface false positives before they waste your team’s time. It contextualizes vulnerabilities against your environment. It then constructs working exploit examples in a sandboxed environment that provide concrete, reproducible evidence of the issue.
Mitigation and remediation: Continuum assesses existing defenses around a validated issue, including blocking and compensating controls along with detection mechanisms. It then draws on its understanding of the codebase, context, and findings to recommend mitigation or remediation of the vulnerability with a network change, policy change, or code patch. The patch recommendation is validated using the same system that confirmed the vulnerability. It also provides blast radius visibility and rollback paths where feasible.
#Continuum #security
Amazon
Introducing AWS Continuum: Security at machine speed | Amazon Web Services
What we believe We’ve been thinking deeply about enterprise security. The operating model that served us for the past decade (collect telemetry, store it, query it, build dashboards to watch it) is no longer keeping pace. We need to shift to the new world:…