SysOps/DevOps Kraków MeetUp #29
Details
🔥 Zapraszamy na SysOps/DevOps Kraków MeetUp #29 🔥
📅 15.10.2026 godz.18:00
💬 Sesja Q&A po każdej prelekcji
🎤 Prowadząca: Edyta Bachowska-Szwed
🧭 Kraków, biuro j-labs, ul. Zabłocie 43B
Harmonogram:
🧑🎤 18:00 Networking
🧑🎤 18:15 Prelekcja #1: “From Breach to Barrier: Demystifying Kubernetes Hacking and Hardening” - Tomasz Szymański
🧑🎤 19:20 Lightning Talk: “Sekrety bez sekretów: HashiCorp Vault i Kubernetes sidecar agent” - Tomasz 'Harry' Zalewski
🧑🎤 19:40 Prelekcja #2: “Oferowanie usługi FaaS na Knative - wyzwania i pułapki” - Szymon Musiał
🧑🎤 20:30 Networking i pizza!
📌Pamiętajcie, żeby zapisać się też do grupy lokalnej - tutaj Kraków https://www.meetup.com/pl-PL/sysopskrk
📌Nagrania z poprzednich MeetUpów znajdziecie na YouTubie https://www.youtube.com/@SysOpsDevOpsPolska
Partnerzy:
✅ MDDV http://www.mddv.pl/
✅ j-labs https://www.j-labs.pl/kariera/
✅ Dropbox https://jobs.dropbox.com/all-jobs
✅ IBM https://meetup.cloudpak.site/instana/
________________________________________________________
Prelekcja #1: “From Breach to Barrier: Demystifying Kubernetes Hacking and Hardening” - Tomasz Szymański
Odtworzymy realne ścieżki ataku, odsłonimy strategie stosowane przez atakujących i pokażemy najnowsze metody zabezpieczania klastrów. Przeanalizujemy najczęstsze wektory ataków oraz podatności występujące w środowiskach kontenerowych. Przyjrzymy się również praktycznym przykładom bezpiecznej konfiguracji i wdrażania dobrych praktyk w praktyce.
Tomasz Szymański - Lead DevOps Engineer w SuperGroup z 15-letnim stażem w budowie i utrzymaniu platform produkcyjnych, wcześniej związany z Wrike i Interia.pl. Kubestronaut z kompletem pięciu certyfikatów Kubernetes CNCF. Specjalizuje się w Kubernetes, GitOps (ArgoCD), obserwowalności (Prometheus, OpenTelemetry), policy-as-code (Kyverno) i IaC (Terraform). Przeszkolił ponad 200 inżynierów.
________________________________________________________
Lightning Talk: “Sekrety bez sekretów: HashiCorp Vault i Kubernetes sidecar agent” - Tomasz 'Harry' Zalewski
Czy da się na działającym środowisku od zera zainstalować HashiCorp Vault, zintegrować go z bazą danych i z Kubernetesem, tak by w sposób niewymagający żadnych zmian w kontenerze Vault podstawiał bezpieczne, dynamicznie generowane hasło w miejsce statycznego zapisanego na dysku?
Da się, ale czy w 10 minut? No nie, bądźmy poważni. Potrzeba 15 minut, bo jeszcze czas na podłączenie rzutnika 😊 Bez teorii i marketingowych slajdów. Prawdziwy agent, prawdziwy Vault, prawdziwy problem i prawdziwe rozwiązanie. To znajdziecie w tej prelekcji!
Tomasz 'Harry' Zalewski - Specjalista ds. bezpieczeństwa IT z ponad 30-letnim doświadczeniem. Od blisko 20 lat związany z firmą IBM. Prywatnie szczęśliwy mąż, ojciec oraz stand-uper.
________________________________________________________
Prelekcja #2: “Oferowanie usługi FaaS na Knative - wyzwania i pułapki” - Szymon Musiał
Knative obiecuje serverless, functions na Kubernetesie, ale między dokumentacją, a produkcją jest sporo decyzji do podjęcia. Szymon opowie o wyzwaniach na jakie może natrafić zarówno użytkownik Knative na własnym klastrze, jak i dostawca usługi FaaS opartej na Knative. Dla każdego zagadnienia prelegent pokaże dostępne opcje oraz trade-offy. Porozmawiamy o multi-tenancy w Knative, który z natury nie jest multi-tenantowy, o bezpieczeństwie niezaufanego kodu. Poruszymy też temat różnic między Knative a innymi dostawcami funkcji: w modelu budowy i uruchamiania funkcji, integracji ze źródłami zdarzeń oraz w tym, co dostajesz z pudełka, a co musisz zbudować sam. Osobny blok poświęcimy eventingowi: CloudEvents w praktyce oraz Apache Kafka, RabbitMQ, NATS, czyli ich dojrzałość, luki w dokumentacji i konsekwencje wyboru brokera. Dotkniemy też rozliczeń oraz tematów operacyjnych. Nie będzie jednej „najlepszej" odpowiedzi. Na koniec będzie krótko o kierunkach, które Szymon dopiero zaczyna eksplorować: łączeniu wielu klastrów Knative przez Kafkę (jego własna publikacja) oraz hostingu modeli AI na Knative Serving (KServe) i GPU.
Szymon Musiał - swoją przygodę z IT rozpoczął od embedded, przez backend i frontend, aż po chmury. Dziś projektuje platformy Cloud Native, w tym systemy multi-tenant, a swoją pracę naukową opublikował o serverless. Najbardziej interesują go on-premise, Kubernetes oraz rozwiązania AI-native od pomysłu po produkcję. Absolwent informatyki na AGH, działał w kołach naukowych, a dzielenie się wiedzą sprawia mu przyjemność.
Regulamin SO/DO MeetUpów stacjonarnych: https://bit.ly/RegulaminSODO


