🔐 vault-plugin-secrets-keycloak v0.2.1

HashiCorp Vault secrets engine for Keycloak. Rotate service account passwords on-demand via the Admin REST API. Cryptographically random, audit-logged, and never stored by Vault.

✨ What's new:
• bump github.com/jackc/pgx/v5 from 5.9.1 to 5.9.2
• **security:** bump to go1.26.4 and x/net v0.55.0 to fix 5 CVEs
• **security:** harden CI supply chain and add fuzz tests

🔗 https://github.com/RoFz/vault-plugin-secrets-keycloak/releases/tag/v0.2.1

#HashiCorp #Vault #Keycloak #IAM #OpenSource #DevOps #Kubernetes

Release v0.2.1 · RoFz/vault-plugin-secrets-keycloak

0.2.1 (2026-06-07) Bug Fixes bump github.com/jackc/pgx/v5 from 5.9.1 to 5.9.2 (#18) (5150343) security: bump to go1.26.4 and x/net v0.55.0 to fix 5 CVEs (#25) (18dfdd0) security: harden CI supply ...

GitHub

Как я «переезжал» своего ИИ-агента с OpenClaw на Hermes и собрал все грабли (чтобы Вы не собирали)

Пол-года мой личный ИИ-агент “Паспарту” жил на OpenClaw. Я переехал на опенсорсный self-hosted Hermes — и собрал пятнадцать граблей, чтобы Вы их обошли. Честный разбор переезда + пошаговый гайд, по которому повторите за пару часов.

https://habr.com/ru/articles/1044574/

#Hermes #OpenClaw #ИИагент #selfhosted #Telegramбот #миграция #LLM #DevOps

Как я «переезжал» своего ИИ-агента с OpenClaw на Hermes и собрал все грабли (чтобы Вы не собирали)

Формат: туториал + личный опыт. Сложность: средняя. Время чтения: ~15 минут. Кота-космонавта в стиле акварели нарисовал сам бот через gpt-image-2 — уже после переезда У меня есть личный ИИ-агент —...

Хабр

CI/CD для продакшна: GitLab Registry, Docker in Docker и отказоустойчивость

Если ваш проект перерос стадию “просто собрать” и теперь требует бесперебойной работы в проде, простого пайплайна больше недостаточно. Главная боль — как исключить downtime и иметь возможность мгновенного отката? В третьей части цикла разбираемся с GitLab Container Registry. Мы настроим хранение версий Docker-образов, разберем подводные камни Docker in Docker (dind) и SELinux, а также автоматизируем тестирование перед выкатом. Наконец простейший скрипт для запуска контейнера на production-сервере из вашего приватного Gitlab Registry.

https://habr.com/ru/articles/1044570/

#Docker_Registry #DevOps #Docker_in_Docker #SELinux #GitLab_Runner #контейнеризация #развертывание #CICD #Gitlab_Container_Registry

CI/CD для продакшна: GitLab Registry, Docker in Docker и отказоустойчивость

Третья часть материала о CI/CD в котором мы рассмотрим работу с gitlab container registry. О серии статей Все найденные мной русскоязычные гайды не дают базового понимания того, как это работает, по...

Хабр

Linux shells like bash and zsh make it easy to combine commands using chaining, command substitution, and process substitution, letting you run tasks in sequence, reuse command output, or connect commands more flexibly 😎👇

Find a high-res pdf ebook with all my Linux related infographics from https://study-notes.org

#linux #sysadmin #kalilinux #devops #software

Python-проект в 2026: uv, ruff, pyproject.toml. Настраиваем за 5 минут

pip install, requirements.txt, virtualenv, black, isort, flake8, mypy, setup.py ... Если вы настраиваете Python-проект так же, как в 2020 году, эта статья для вас. Показываю современный стек, который заменяет всё вышеперечисленное. В 2026 году экосистема Python-инструментов наконец собралась в нечто цельное. Два инструмента ( uv и ruff ) + один файл ( pyproject.toml ) заменяют 7+ отдельных утилит. Вот как это работает.

https://habr.com/ru/articles/1044550/

#Python #uv #ruff #pyprojecttoml #pip #poetry #линтинг #форматирование #DevOps #инструменты_разработки

Python-проект в 2026: uv, ruff, pyproject.toml. Настраиваем за 5 минут

pip install, requirements.txt, virtualenv, black, isort, flake8, mypy, setup.py ... Если вы настраиваете Python-проект так же, как в 2020 году, эта статья для вас. Показываю современный стек, который...

Хабр
#Bitnami has removed their container images and #Helm charts from 'main' registries like #Docker hub and whatnot for a while now, thanks to fucking #Broadcom - in order to lock them behind some enterprise contract or some shit. But. They've always been 'secretly' available still on some other registries like #Amazon 's #AWS #ECR Public Gallery (public.ecr.aws). Not anymore, they're planning to remove them on June 10. These fucking bitches.

🔗 https://community.broadcom.com/tanzu/blogs/beltran-rueda-borrego/2026/05/20/important-update-transitioning-bitnami-offerings-o

Everyone in the
#homelab/#DevOps community, please, mirror the shit out of their stuffs please before they're gone forever (June 10):

🔗 https://gallery.ecr.aws/bitnami

#Zot is one good OCI registry mirroring tool you could self-host to make this a lil easier:

🔗 https://github.com/project-zot/zot
Important Update: Transitioning Bitnami Offerings on AWS

The company stops losing $189,000 per quarter because a retail platform enterprise learned to create effective incident response from a collaboration pioneer who proved that the best way to resolve incidents is to stop routing through one person and start putting the right people in the room and letting them solve it.

#IncidentResponse #DevOps #SiteReliability #CrossFunctionalTeams #AgileEngineering #ProductionIncidents #TeamCollaboration #TechLeadership #ContinuousImprovement #XP (21/21)

Start this week. Have the founding family write the mission statement. Define the quality gates. And let the mission make the call between speed and quality from here on out.

#AgileDevelopment #LeanTeams #QualityGates #MissionDriven #SoftwareQuality #ProductManagement #Patagonia #CodeReview #Iteration #DevOps (20/20)

How are you tracking tasks/projects for your homelab? I'm really enjoying https://plane.so as a Jira alternative

#DevOps #CodeNewbie #100DaysOfCode #100DaysOfDevOps #kubernetes #technology #homelab

AI-native project management | Plane

Project management for teams and AI agents. Plan, track, and ship with Projects, Wiki, and AI. Available on cloud, self-hosted, and air-gapped.

Plane