Обновления

https://timeweb.cloud
30 сентября 2026 Выбрать свой сертификат для домена
Когда вы добавляете домен в приложение, мы сами выпускаем на него бесплатный сертификат Let's Encrypt и автоматически продлеваем. Теперь вместо него можно поставить свой или любой другой.
1. Нужен сертификат от конкретного центра — загружаете свой сертификат и приватный ключ, текстом или файлами .crt и .key.
2. Уже куплен сертификат для приложения — выбираете нужный в настройках.
Выбираете нужное приложение → «Настройки» → «SSL-сертификаты» → «Настроить». Подробнее → в доке.
При установке:
— Смена сертификата вызывает повторный деплой.
— Свой сертификат продлевается вручную — не забудьте загрузить новый до окончания срока.
25 сентября 2026 Чит-коды для Kubernetes
Кластер может только запускать поды, а вот логи, трафик, бэкапы и деплой приходится настраивать вручную.
Хорошо, что есть аддоны, которые все это автоматизируют:
1. Envoy Gateway — принимать внешний трафик. Принимает запросы и раскидывает по сервисам: HTTP, HTTPS, gRPC, TCP и UDP, маршрутизация по доменам, путям и правилам Gateway API.
2. ArgoCD — деплоить без рук. Следит за вашим Git-репозиторием и подтягивает изменения в кластер сам. Откат к прошлой версии в пару кликов.
3. CSI-driver — подключить хранилище. Сетевые диски становятся постоянными томами: создаются из манифестов и расширяются без пересоздания.
4. DBaaS Operator — завести базу данных. MySQL, PostgreSQL или Valkey (Redis) создаются прямо из кластера.
5. Velero — бэкапить. Бэкапит ресурсы и тома, восстанавливает после сбоев и переносит приложения между кластерами.
24 сентября 2026 Скрипты для точных расчетов в ваших агентах
AI-модели могут ошибаться в итоговых числах — сумма по тарифу, процент или дата получаются неточными. Каждый неверный ответ = повторный запрос и трата лишних токенов.
Поэтому добавили скрипты в навыках агента. Загружаете скрипт с расчетами, агент запускает его и выдает точный результат с первого раза.
Как это работает:
1. Вы прикладываете к навыку скрипт на Python или JavaScript и пишете описание: что он делает и какие данные ему нужны.
2. Агент по описанию сам понимает, когда нужен скрипт.
3. Данные из переписки агент передает скрипту и запускает его в песочнице — изолированной одноразовой среде. Скрипт получает только эти данные, переписка и файлы чата до него не доходят.
4. Скрипт выдает точный результат, агент показывает его в чате.
Нет готового скрипта? Если задаче нужны точные вычисления, агент напишет и выполнит код сам.
Найти можно в разделе «ИИ-сервисы» → «Навыки» → в форме навыка выберите «Загрузить скрипт». Запуски бесплатны — списываются только токены модели.
23 сентября 2026 Обновили каталог AI Gateway
Видели, сколько моделей вышло за последние недели? Разбираем, что появилось в AI Gateway и под какие задачи.
1. Jev от TypeSafe AI — первая модель класса System One. Ответ приходит в том виде, в котором вы запросили: вариант из списка, оценка по шкале или вероятность. Его можно сразу подставить в условие или записать в базу, без обработки. Подойдет для автоматизации, поддержки, модерации и скоринга.
От 6 ₽ за 1 млн токенов — только за входящие, ответы модели бесплатные.
2. Claude Opus 5.5 — нашумевший флагман от Anthropic. Окно 1 млн токенов, ответ до 128 тыс. В один запрос поместится целый проект с кодом или несколько сотен страниц документов.
От 540 ₽ за 1 млн токенов.
3. GPT-6 Sol — для сложных повторяющихся задач: писать функции, ревьюить код, анализировать данные.
От 270 ₽ за 1 млн токенов.
4. GPT-6 Luna — чтобы справляться с простыми задачами качественнее: саммари, извлечение данных, короткие ответы.
От 14 ₽ за 1 млн токенов.
22 сентября 2026 Почта, которую узнают из тысячи
Добавили брендирование корпоративной почты — теперь ее веб-интерфейс можно оформить под дизайн вашей компании.
Что настраивается:
1. Вход с вашего домена. Подключаете поддомен mail.вашдомен.ru или mail.вашдомен.com — и команда открывает почту по адресу компании.
2. Логотип и фавикон. Свой логотип для светлой и темной темы, иконка и заголовок вкладки — в браузере почта выглядит как внутренний сервис.
3. Только нужные разделы. Тумблерами скрываете все, что сотрудникам не нужно.
Как найти: раздел «Почта» → нужный домен → «Настроить домен» → вкладка «Брендирование». Оформление увидят те, кто заходит через ваш поддомен.
21 сентября 2026 Автоопределение параметров в App Platform
Больше не придется вспоминать команду сборки, искать точку входа и сверять версию окружения. Подключаете репозиторий — панель сама определяет:
— Язык, фреймворк и версию окружения
— Команды сборки и запуска
— Системные зависимости
— Директорию сборки и точку входа
— Путь проверки состояния
За вами остается только выбор региона и конфигурации сервера.
Что дает автонастройка:
1. Меньше упавших первых сборок. Раньше их роняли опечатки в команде запуска и неверный путь до директории — теперь эти поля заполняются автоматически.
2. Более гибкая настройка. Автоопределение можно отменить, а любой параметр поменять вручную.
3. Поддержка монорепозиториев. Если внутри репозитория лежит несколько проектов, панель определит их все и даст выбрать нужный.
17 сентября 2026 IP-адреса и сетевые диски переехали в проекты
Теперь их можно распределять как остальные сервисы. Проще будет наводить порядок:
В структуре. Серверы, базы, IP и диски одного проекта собраны вместе. Не нужно вспоминать, к какому окружению относится адрес из общего списка.
В правах доступа. У каждого участника перед глазами только адреса его проектов — чужие IP не видны и защищены от удаления.
Куда и что попадает:
1. Существующие IP и диски уже разложены автоматически: привязанные — по проектам своих сервисов, свободные — в общем проекте.
2. Привязанные IP и диски всегда находятся в проекте своего сервиса. Переносите сервис через «Конфигурация» → «Проект» → «Изменить»
3. У непривязанных проект меняется прямо в карточке: например, для IP в разделе «Управление сетями» → «Публичные IP» → нужный адрес → «Параметры»
16 сентября 2026 Настраиваем S3-доступы так, как нужно проекту
Добавили редактор политик для пользователей S3. Теперь в панели можно как выдать готовую роль, так и настроить собственную политику — редактируете ее в интерфейсе или загружаете готовый JSON.
Когда пригодится:
1. Открыть разработчику только чтение логов — без возможности изменить или удалить данные.
2. Выдать клиенту доступ к нужной папке в бакете — остальные объекты останутся недоступны.
3. Разрешить скрипту бэкапов запись без права удаления — старые копии останутся целы.
Права можно задать как для новых пользователей при создании, так и для уже существующих в S3 → «Пользователи». Еще политика доступна в настройках конкретного бакета.
15 сентября 2026 В копилку обновлений PostgreSQL
Добавили восемь расширений, которые закрывают типовые задачи вашего проекта средствами самой базы:
Настроить поиск
1. fuzzystrmatch — помогает находить похожие по написанию строки, в том числе с опечатками.
2. unaccent — игнорирует диакритические знаки в буквах при поиске.
Для работы с гео
3. earthdistance — считает расстояние между двумя точками по координатам.
4. cube — нужен для работы earthdistance, а еще ищет похожие записи сразу по нескольким числовым параметрам.
Упростить структуры данных
5. ltree — упорядочивает данные с уровнями вложенности: раздел, подраздел, элемент.
6. hstore — хранит пары «ключ — значение» в одном поле, даже если набор ключей отличается у разных записей.
7. intarray — ускоряет работу с массивами целых чисел: добавляет свои операции и индексы для быстрого поиска.
Увеличить производительность
8. pg_prewarm — позволяет заранее загрузить нужные данные в кеш и снизить просадку производительности после перезапуска.
Как включить: выберите нужный кластер → «Конфигурация» → «Расширения» → «Изменить». Все доступные расширения описаны в документации.
timeweb.cloud/docs/dbaas/postgresql/extensions
11 сентября 2026 Доставка обновлений для Kubernetes
Рассказываем, какие изменения появились в настройках вашего кластера за неделю.
1. Выкатили новые версии
v1.36.3 → v1.36.4
v1.35.7 → v1.35.8
v1.34.10 → v1.34.11
2. Добавили аддон Kyverno — он проверяет все, что попадает в кластер
Kyverno — движок политик. Он сверяет ресурсы с заданными правилами и не пустит в кластер то, что их нарушает. Политики описываются в YAML и работают автоматически, без ручных вебхуков.
Например, под без лимитов ресурсов может съесть ноду и уронить соседние сервисы. С Kyverno задаете правило Require Limits and Requests — и кластер отклонит такой манифест. Не хотите блокировать деплои — правило Add Default Resources подставит дефолтные значения.
По тому же принципу можно:
— Запретить образы из недоверенных реестров
— Заблокировать запуск контейнеров от root
— Требовать обязательные лейблы у всех ресурсов
Включается как обычный аддон в настройках кластера.
timeweb.cloud/my/kubernetes/create-cluster
10 сентября 2026 22 → 187 сборок выделенных серверов в Москве
Расширили линейку выделенных серверов в Москве с 22 до 187 конфигураций. Теперь подобрать сервер под нужную задачу можно еще точнее.
— Ходовые Intel Xeon E3, E5 и E-серии, Intel Core i7 и i9, AMD Ryzen 9 на DDR5. Под сайты, приложения, dev-стенды и 1С, где важна высокая частота ядер.
— Двухсокетные Intel Xeon Scalable Silver. Под виртуализацию, средние базы и все, где нужно много памяти и потоков.
— Мощные двух- и четырехсокетные Intel Xeon Gold 6230R, 6240 и 6330. Под тяжелые базы, большую аналитику и крупные проекты.
9 сентября 2026 Сайты в S3 теперь доступны на вашем домене
Технический адрес имя_бакета.website.twcstorage.ru больше не единственный вариант. В S3 появилась возможность разместить статический сайт и открыть его на собственном домене — например, blog.example.ru или docs.example.ru.
Работает так: вы собрали лендинг или портфолио — загружаете файлы в бакет, привязываете свой домен и отправляете ссылку в соцсети.
Что это дает:
1. Сайт работает на вашем домене, а не на техническом.
2. Не нужен отдельный веб-сервер, то есть обходитесь без аренды и настройки.
3. Контент раздается через CDN, и сайт грузится быстрее.
Как подключить: в настройках бакета выберите «Веб-сайт» → «Привязать собственный домен» → «Создать CDN-ресурс» → добавьте свой домен.
Подробнее о настройке → в доке
3 сентября 2026 TLS без секретов
Добавили в маркетплейс дополнений для Kubernetes аддон cert-manager CSI Driver — он выдает TLS-сертификаты подам напрямую, без Certificate и Secret.
Классическая схема с Secret имеет слабое место: секреты лежат в etcd и доступны любому с правами на namespace. CSI Driver убирает посредника:
1. У каждого пода своя пара ключей — приватный ключ генерируется прямо на ноде и не передается по сети.
2. Ключ удаляется вместе с подом — не остается зависших секретов, которые нужно чистить
3. Сертификаты обновляются автоматически — без ручных перевыпусков и просроченных TLS
Пригодится, когда сервисы внутри кластера подтверждают подлинность друг друга по сертификатам. После настройки каждый под автоматически получает свой сертификат и приватный ключ при запуске.
Как установить: откройте кластер → Дополнения → cert-manager CSI Driver. Понадобится cert-manager — он тоже есть в маркетплейсе.
timeweb.cloud/my/apps
























