Skip to content

Details

🔥 Zapraszamy na SysOps/DevOps Kraków MeetUp #29 🔥
📅 15.10.2026 godz.18:00
💬 Sesja Q&A po każdej prelekcji
🎤 Prowadząca: Edyta Bachowska-Szwed
🧭 Kraków, biuro j-labs, ul. Zabłocie 43B

Harmonogram:
🧑‍🎤 18:00 Networking
🧑‍🎤 18:15 Prelekcja #1: “From Breach to Barrier: Demystifying Kubernetes Hacking and Hardening” - Tomasz Szymański
🧑‍🎤 19:20 Lightning Talk: “Sekrety bez sekretów: HashiCorp Vault i Kubernetes sidecar agent” - Tomasz 'Harry' Zalewski
🧑‍🎤 19:40 Prelekcja #2: “Oferowanie usługi FaaS na Knative - wyzwania i pułapki” - Szymon Musiał
🧑‍🎤 20:30 Networking i pizza!

📌Pamiętajcie, żeby zapisać się też do grupy lokalnej - tutaj Kraków https://www.meetup.com/pl-PL/sysopskrk

📌Nagrania z poprzednich MeetUpów znajdziecie na YouTubie https://www.youtube.com/@SysOpsDevOpsPolska

Partnerzy:
✅ MDDV http://www.mddv.pl/
✅ j-labs https://www.j-labs.pl/kariera/
✅ Dropbox https://jobs.dropbox.com/all-jobs
✅ IBM https://meetup.cloudpak.site/instana/
________________________________________________________

Prelekcja #1: “From Breach to Barrier: Demystifying Kubernetes Hacking and Hardening” - Tomasz Szymański

Odtworzymy realne ścieżki ataku, odsłonimy strategie stosowane przez atakujących i pokażemy najnowsze metody zabezpieczania klastrów. Przeanalizujemy najczęstsze wektory ataków oraz podatności występujące w środowiskach kontenerowych. Przyjrzymy się również praktycznym przykładom bezpiecznej konfiguracji i wdrażania dobrych praktyk w praktyce.

Tomasz Szymański - Lead DevOps Engineer w SuperGroup z 15-letnim stażem w budowie i utrzymaniu platform produkcyjnych, wcześniej związany z Wrike i Interia.pl. Kubestronaut z kompletem pięciu certyfikatów Kubernetes CNCF. Specjalizuje się w Kubernetes, GitOps (ArgoCD), obserwowalności (Prometheus, OpenTelemetry), policy-as-code (Kyverno) i IaC (Terraform). Przeszkolił ponad 200 inżynierów.
________________________________________________________

Lightning Talk: “Sekrety bez sekretów: HashiCorp Vault i Kubernetes sidecar agent” - Tomasz 'Harry' Zalewski

Czy da się na działającym środowisku od zera zainstalować HashiCorp Vault, zintegrować go z bazą danych i z Kubernetesem, tak by w sposób niewymagający żadnych zmian w kontenerze Vault podstawiał bezpieczne, dynamicznie generowane hasło w miejsce statycznego zapisanego na dysku?
Da się, ale czy w 10 minut? No nie, bądźmy poważni. Potrzeba 15 minut, bo jeszcze czas na podłączenie rzutnika 😊 Bez teorii i marketingowych slajdów. Prawdziwy agent, prawdziwy Vault, prawdziwy problem i prawdziwe rozwiązanie. To znajdziecie w tej prelekcji!

Tomasz 'Harry' Zalewski - Specjalista ds. bezpieczeństwa IT z ponad 30-letnim doświadczeniem. Od blisko 20 lat związany z firmą IBM. Prywatnie szczęśliwy mąż, ojciec oraz stand-uper.
________________________________________________________

Prelekcja #2: “Oferowanie usługi FaaS na Knative - wyzwania i pułapki” - Szymon Musiał

Knative obiecuje serverless, functions na Kubernetesie, ale między dokumentacją, a produkcją jest sporo decyzji do podjęcia. Szymon opowie o wyzwaniach na jakie może natrafić zarówno użytkownik Knative na własnym klastrze, jak i dostawca usługi FaaS opartej na Knative. Dla każdego zagadnienia prelegent pokaże dostępne opcje oraz trade-offy. Porozmawiamy o multi-tenancy w Knative, który z natury nie jest multi-tenantowy, o bezpieczeństwie niezaufanego kodu. Poruszymy też temat różnic między Knative a innymi dostawcami funkcji: w modelu budowy i uruchamiania funkcji, integracji ze źródłami zdarzeń oraz w tym, co dostajesz z pudełka, a co musisz zbudować sam. Osobny blok poświęcimy eventingowi: CloudEvents w praktyce oraz Apache Kafka, RabbitMQ, NATS, czyli ich dojrzałość, luki w dokumentacji i konsekwencje wyboru brokera. Dotkniemy też rozliczeń oraz tematów operacyjnych. Nie będzie jednej „najlepszej" odpowiedzi. Na koniec będzie krótko o kierunkach, które Szymon dopiero zaczyna eksplorować: łączeniu wielu klastrów Knative przez Kafkę (jego własna publikacja) oraz hostingu modeli AI na Knative Serving (KServe) i GPU.

Szymon Musiał - swoją przygodę z IT rozpoczął od embedded, przez backend i frontend, aż po chmury. Dziś projektuje platformy Cloud Native, w tym systemy multi-tenant, a swoją pracę naukową opublikował o serverless. Najbardziej interesują go on-premise, Kubernetes oraz rozwiązania AI-native od pomysłu po produkcję. Absolwent informatyki na AGH, działał w kołach naukowych, a dzielenie się wiedzą sprawia mu przyjemność.

Regulamin SO/DO MeetUpów stacjonarnych: https://bit.ly/RegulaminSODO

Related topics

Events in Kraków, PL
DevOps
Kubernetes

Sponsors

MDDV

MDDV

Partner

Dropbox

Dropbox

Partner

You may also like