CEVIU DevOps
Todas as notícias

CEVIU DevOps

Ferramentas, tendências e insights para engenheiros DevOps

893 notícias

O Kubescape 4.0 foi lançado com detecção de ameaças em tempo real em nível empresarial, atingindo disponibilidade geral e adotando uma nova abordagem de segurança focada em IA. Isso permite que agentes de IA escaneiem clusters Kubernetes e oferece controles de segurança para o projeto de orquestração KAgent da CNCF. A arquitetura foi simplificada com a remoção do componente host-sensor e consolidação das funcionalidades em um único node-agent. Além disso, o Kubescape Storage foi introduzido como repositório dedicado para metadata de segurança evitando sobrecarga nas instâncias padrão de etcd.

O Dropbox reduziu seu monorepo de 87GB para 20GB, uma diminuição de 77%, e cortou o tempo de clonagem de mais de uma hora para menos de 15 minutos. Isso foi alcançado otimizando como o algoritmo de compressão do Git lida com arquivos de internacionalização. O excesso não vinha de arquivos grandes ou código, mas de uma interação peculiar entre a heurística padrão de compressão do Git e a estrutura de diretórios do Dropbox, que gerava comparações delta ineficientemente grandes entre arquivos de idiomas diferentes.

Escalar IA no Kubernetes requer a transição de simples implantação de modelos para uma arquitetura unificada e nativa de Kubernetes, que gerencia o ciclo de vida do modelo, roteamento de inference e agendamento de GPUs de forma declarativa para cargas de trabalho confiáveis e orientadas por eventos. O uso de ferramentas como KAITO, liteLLM e Flex Nodes permite APIs consistentes, utilização elástica de GPUs em ambiente multi-cloud e operações previsíveis, reduzindo a fragmentação e apoiando uma infraestrutura de IA escalável e de baixa latência.

O desvio de infraestrutura é comum em ambientes Terraform ou OpenTofu quando a infraestrutura real diverge do estado declarado, necessitando reconciliação para evitar substituições indesejadas em futuras implantações. O Terraform Cloud detecta desvio comparando recursos reais ao estado, permitindo verificações agendadas e alertas. A correção envolve atualizar o código, importar mudanças ou reverter o desvio, com ferramentas como Spacelift oferecendo detecção e fluxos de trabalho automatizados mais amplos.

Este guia completo para iniciantes aborda como implantar um aplicativo React no Kubernetes usando Minikube, desde conceitos básicos como pods e containers até recursos prontos para produção, incluindo Services (ClusterIP, NodePort e LoadBalancer), roteamento Ingress, ReplicaSets para auto-recuperação, e tópicos avançados como limites de recursos e sondas de liveness/readiness.

A equipe de pesquisa de ameaças da Sysdig desenvolveu o primeiro sistema de detecção em nível de chamada de sistema para agentes de codificação de IA, como Claude Code, Gemini CLI e Codex CLI. Esses agentes operam com permissões completas em máquinas de desenvolvedores e podem ser manipulados via ataques de prompt injection ocultos em comentários de código ou arquivos de dependência. Foram criadas quatro regras de detecção Falco para monitorar a instalação dos agentes, acesso não autorizado a diretórios de credenciais, leitura de arquivos sensíveis e desvios de controles de segurança, comportamentos observáveis no nível do sistema operacional que revelam ataques, sejam eles provenientes de prompt injection, servidores MCP comprometidos ou outros vetores.

A Cloudflare lançou sua frota de servidores Gen 13 com processadores AMD EPYC 5ª Geração Turin 9965, contendo 192 núcleos, alcançando o dobro da capacidade dos servidores Gen 12. Isso só foi possível após reescrever sua camada central de manipulação de requisições em Rust, superando uma redução massiva de cache que inicialmente causou picos de latência de mais de 50%. A reescrita eliminou a dependência de grandes caches L3 na antiga stack baseada em NGINX, resultando em ganhos de desempenho de 2x e melhor eficiência energética em 50%, mantendo os SLAs de latência.

Um teste de estresse do RocksDB revelou um bug de hardware em que certas CPUs retornam valores previsíveis da instrução RDSEED, comprometendo a aleatoriedade e causando IDs duplicados. O problema destacou a importância de validar dependências no nível de hardware e foi mitigado com patches de sistema operacional e atualizações planejadas de microcódigo de CPU.

O TypeScript 6.0 é uma versão de transição que prepara os desenvolvedores para o TypeScript 7.0, trazendo mudanças de alinhamento e novos recursos que refletem práticas modernas de JavaScript. A versão oferece melhorias como inferência de tipos aprimorada, novos tipos da biblioteca padrão e atualizações de padrões, incentivando a migração de opções legadas antes do lançamento do TypeScript 7.0, baseado em Go e de alto desempenho.

Padrões abertos e open source dominam as estratégias de observabilidade, priorizados por 77% das organizações que buscam sistemas interoperáveis e neutros em relação a fornecedores para aumentar a flexibilidade, eficiência e portabilidade de dados. Prometheus mantém sua adoção ampla, enquanto OpenTelemetry cresce rapidamente como um padrão unificado para métricas, logs e traces.

Entre 19 e 23 de março, agentes mal-intencionados comprometeram o pipeline de CI/CD da Aqua Security e enviaram versões infectadas do popular scanner de vulnerabilidades Trivy (versões 0.69.4, 0.69.5, 0.69.6 e tags mais recentes) para o Docker Hub. Isso pode ter exposto segredos de CI/CD dos usuários, credenciais de nuvem, chaves SSH e configurações do Docker. O Docker, em colaboração com a Aqua Security, removeu as imagens comprometidas e recomenda que qualquer usuário que tenha baixado essas versões dentro desse período de 4 dias troque imediatamente todas as credenciais afetadas, observando que a infraestrutura do Docker e as Imagens Aprimoradas não foram afetadas.

Kubernetes 1.36, esperado para 22 de abril, trará melhorias em segurança e plataforma. Destaques incluem suporte mais forte para namespaces de usuário Linux, adoção da Gateway API com a desativação do Ingress-Nginx, atualizações de performance do WatchCache, alocação dinâmica de recursos aprimorada, volumes de artefato OCI e configuração de controle de admissão baseada em manifesto.

O Azure SRE Agent agora está disponível de forma geral, oferecendo um onboarding guiado, aprendizado de Contexto Profundo e integrações com logs, código, incidentes e recursos do Azure para viabilizar investigações automatizadas, análises mais rápidas de causa raiz e automação de workflows em sistemas operacionais.

A Cloudways desenvolveu o CW Copilot, um agente SRE alimentado por IA que monitora mais de 90.000 servidores e analisa incidentes para gerar diagnósticos automáticos, etapas de remediação e correções. Isso reduz a carga de suporte e acelera a resolução usando raciocínio de LLM, orquestração via Ansible e inferência serverless da DigitalOcean.

AWS Lambda Managed Instances agora suporta Rust, permitindo que desenvolvedores executem funções de Rust de alta performance em instâncias EC2 gerenciadas pelo Lambda. Isso inclui escalonamento, roteamento e balanceamento de carga integrados, aproveitando melhorias na utilização e modelos de preços da EC2.

Outras categorias