DevOps-инструмент недели: HAMi
Обычно Kubernetes-кластер выделяет целый GPU под одну рабочую нагрузку.
В результате часть ресурсов GPU простаивает.
HAMi решает эту проблему.
Это опенсорс middleware для Kubernetes, которое позволяет распределять, изолировать и планировать GPU и другие AI-ускорители между Pod’ами без изменений в коде приложения.
Что умеет HAMi:
- Делит один GPU на несколько частей по объёму памяти, количеству ядер или числу устройств
- Задаёт жёсткие лимиты памяти и вычислительных ресурсов для каждой рабочей нагрузки, чтобы один Pod не мог занять ресурсы другого
- Оптимально распределяет задачи по GPU: уплотняет их для экономии ресурсов или разносит по разным устройствам, чтобы избежать снижения производительности
- Управляет NVIDIA GPU, NPU, DCU, MLU и другими типами ускорителей через единый механизм планирования
- Позволяет запускать мультитенантные задачи обучения, инференса и среды с ноутбуками в общем пуле GPU
GitHub: https://github.com/Project-HAMi/HAMi
✈️ Linux Ninja
Обычно Kubernetes-кластер выделяет целый GPU под одну рабочую нагрузку.
В результате часть ресурсов GPU простаивает.
HAMi решает эту проблему.
Это опенсорс middleware для Kubernetes, которое позволяет распределять, изолировать и планировать GPU и другие AI-ускорители между Pod’ами без изменений в коде приложения.
Что умеет HAMi:
- Делит один GPU на несколько частей по объёму памяти, количеству ядер или числу устройств
- Задаёт жёсткие лимиты памяти и вычислительных ресурсов для каждой рабочей нагрузки, чтобы один Pod не мог занять ресурсы другого
- Оптимально распределяет задачи по GPU: уплотняет их для экономии ресурсов или разносит по разным устройствам, чтобы избежать снижения производительности
- Управляет NVIDIA GPU, NPU, DCU, MLU и другими типами ускорителей через единый механизм планирования
- Позволяет запускать мультитенантные задачи обучения, инференса и среды с ноутбуками в общем пуле GPU
GitHub: https://github.com/Project-HAMi/HAMi
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥3
Реверс-инжиниринг для чайников — ассемблер x86 и код на C (для начинающих / адаптировано для людей с СДВГ)
Блог: https://0x44.cc/reversing/2021/07/21/reversing-x86-and-c-code-for-beginners.html
Автор: Сами АЛАУИ КЕНДИЛ
✈ Linux Ninja
Блог: https://0x44.cc/reversing/2021/07/21/reversing-x86-and-c-code-for-beginners.html
Автор: Сами АЛАУИ КЕНДИЛ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2
За последние 24 часа было опубликовано 432 CVE, связанных с ядром Linux.
https://lore.kernel.org/linux-cve-announce/
✈ Linux Ninja
https://lore.kernel.org/linux-cve-announce/
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Похоже, команда Ubuntu в Canonical делает всё возможное, чтобы принудительно установить в вашу систему сломанные клоны Coreutils на Rust, известные как uutils... даже если вы хотите продолжать пользоваться рабочими, хорошо протестированными GNU Coreutils, написанными не на Rust.
Ubuntu создала пакет с Rust-клоном Coreutils, который при обновлении системы «подтянет coreutils-from-uutils».
Хотите вернуться на GNU Coreutils, написанные не на Rust? Это можно сделать, но лишь временно и преодолев несколько препятствий…
При этом Ubuntu расставила ловушки, из-за которых непроверенные клоны на Rust будут устанавливаться повторно при установке или обновлении некоторых часто используемых пакетов, например build-essential.
Согласно описанию изменений, добавивших эту ловушку, её цель прямо сформулирована как «принудительное использование варианта uutils [клона на Rust] при сборке».
Другими словами, если вы используете Ubuntu:
Вы будете пользоваться непротестированным кодом на Rust – и будете довольны.
✈ Linux Ninja
Ubuntu создала пакет с Rust-клоном Coreutils, который при обновлении системы «подтянет coreutils-from-uutils».
Хотите вернуться на GNU Coreutils, написанные не на Rust? Это можно сделать, но лишь временно и преодолев несколько препятствий…
При этом Ubuntu расставила ловушки, из-за которых непроверенные клоны на Rust будут устанавливаться повторно при установке или обновлении некоторых часто используемых пакетов, например build-essential.
Согласно описанию изменений, добавивших эту ловушку, её цель прямо сформулирована как «принудительное использование варианта uutils [клона на Rust] при сборке».
Другими словами, если вы используете Ubuntu:
Вы будете пользоваться непротестированным кодом на Rust – и будете довольны.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👀2
Держите годноту огромная подборка бесплатных онлайн-курсов «PanXProject»
Настоящая сокровищница бесплатных возможностей для прокачки! Сотни курсов по разным темам бери, учись, прокачивайся и добавляй в резюме, а если найдёшь что-то новое можно закинуть в репозиторий и поделиться с другими
За такую находку однозначно лайк👍
☝️ Ссылка источник
✈️ Linux Ninja
Настоящая сокровищница бесплатных возможностей для прокачки! Сотни курсов по разным темам бери, учись, прокачивайся и добавляй в резюме, а если найдёшь что-то новое можно закинуть в репозиторий и поделиться с другими
За такую находку однозначно лайк
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
5 GitHub-проектов на стыке DevOps и ИИ, о которых действительно стоит знать в 2026 году
1️⃣ K8sGPT
Сканирует ваш Kubernetes-кластер и простым языком объясняет, что именно сломалось.
https://github.com/k8sgpt-ai/k8sgpt
2️⃣ HolmesGPT
Получает алерты из AlertManager, PagerDuty и OpsGenie и проводит полноценное расследование, а не просто отмечает проблему.
https://github.com/HolmesGPT/holmesgpt
3️⃣ Keep
Open-source AIOps-платформа для корреляции и маршрутизации алертов. Отсекает лишний шум ещё до того, как вас вызовут по инциденту.
https://github.com/keephq/keep
4️⃣ KubeAI
Позволяет разворачивать и запускать собственные LLM внутри Kubernetes через OpenAI-совместимый API.
https://github.com/kubeai-project/kubeai
5️⃣ kubectl-ai
Позволяет управлять кластером на обычном языке вместо того, чтобы запоминать YAML и флаги командной строки.
https://github.com/GoogleCloudPlatform/kubectl-ai
Все пять проектов имеют открытый исходный код, активно поддерживаются и созданы для тех, кто действительно занимается эксплуатацией инфраструктуры.
✈️ Linux Ninja
1️⃣ K8sGPT
Сканирует ваш Kubernetes-кластер и простым языком объясняет, что именно сломалось.
https://github.com/k8sgpt-ai/k8sgpt
2️⃣ HolmesGPT
Получает алерты из AlertManager, PagerDuty и OpsGenie и проводит полноценное расследование, а не просто отмечает проблему.
https://github.com/HolmesGPT/holmesgpt
3️⃣ Keep
Open-source AIOps-платформа для корреляции и маршрутизации алертов. Отсекает лишний шум ещё до того, как вас вызовут по инциденту.
https://github.com/keephq/keep
4️⃣ KubeAI
Позволяет разворачивать и запускать собственные LLM внутри Kubernetes через OpenAI-совместимый API.
https://github.com/kubeai-project/kubeai
5️⃣ kubectl-ai
Позволяет управлять кластером на обычном языке вместо того, чтобы запоминать YAML и флаги командной строки.
https://github.com/GoogleCloudPlatform/kubectl-ai
Все пять проектов имеют открытый исходный код, активно поддерживаются и созданы для тех, кто действительно занимается эксплуатацией инфраструктуры.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Проводник в мир командной строки «Linux Survival»
Это сайт где можно быстро и легко научиться пользоваться Linux. Он даёт удобный тренажёр командной строки прямо в браузере, так что можно сразу пробовать команды и видеть результат
Всё подано простыми шагами: немного теории, задание, проверка знаний и так по модулям📝
☝️ Ссылка источник
✈️ Linux Ninja
Это сайт где можно быстро и легко научиться пользоваться Linux. Он даёт удобный тренажёр командной строки прямо в браузере, так что можно сразу пробовать команды и видеть результат
Всё подано простыми шагами: немного теории, задание, проверка знаний и так по модулям
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Заморозка репозитория FreeBSD Ports: недавно в дерево портов был закоммичен бинарный файл размером 150 МБ. В результате команда core@ приняла решение временно заморозить дерево портов, чтобы провести необходимые работы по очистке. При этом нет никаких оснований полагать, что дерево портов было скомпрометировано
✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Знаете ли вы, что 100% проблем безопасности GNOME отслеживает всего один сотрудник Red Hat?
А ещё Red Hat больше не передаёт разработчикам информацию НИ ОБ ОДНОЙ уязвимости в проектах, которые запрещают контент, сгенерированный ИИ.
И что с 1 ноября этот сотрудник Red Hat ВООБЩЕ перестанет отслеживать новые проблемы безопасности GNOME?
— говорит Майкл Катанзаро из Red Hat.
Так сейчас обстоят дела с безопасностью GNOME☕️
https://blogs.gnome.org/mcatanzaro/2026/07/20/some-changes-to-gnome-security-tracking/
✈️ Linux Ninja
А ещё Red Hat больше не передаёт разработчикам информацию НИ ОБ ОДНОЙ уязвимости в проектах, которые запрещают контент, сгенерированный ИИ.
И что с 1 ноября этот сотрудник Red Hat ВООБЩЕ перестанет отслеживать новые проблемы безопасности GNOME?
«Больше никто не отслеживает проблемы безопасности GNOME»
— говорит Майкл Катанзаро из Red Hat.
Так сейчас обстоят дела с безопасностью GNOME
https://blogs.gnome.org/mcatanzaro/2026/07/20/some-changes-to-gnome-security-tracking/
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Учим Git как игру: настольное приложение «Git It»
Удобный способ перестать бояться терминала настольное приложение «Git It» на Electron обучает Git и GitHub через серию интерактивных миссий. Никаких лекций: коммиты, ветки и репозитории осваиваются прямо на твоём компьютере шаг за шагом
Локальная версия популярного курса Git It, поэтому всё работает офлайн и без лишних настроек. Отличный вариант для новичков и тех, кто хочет быстро освежить базу в формате «сделал и увидел результат»💪
☝️ Ссылка источник
✈️ Linux Ninja
Удобный способ перестать бояться терминала настольное приложение «Git It» на Electron обучает Git и GitHub через серию интерактивных миссий. Никаких лекций: коммиты, ветки и репозитории осваиваются прямо на твоём компьютере шаг за шагом
Локальная версия популярного курса Git It, поэтому всё работает офлайн и без лишних настроек. Отличный вариант для новичков и тех, кто хочет быстро освежить базу в формате «сделал и увидел результат»
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5❤🔥2
Пошаговое руководство по усилению безопасности Linux-систем в продакшене с помощью OpenSCAP и стандартов соответствия CIS, STIG и NIST.
[https://github.com/trimstray/the-practical-linux-hardening-guide]
✈️ Linux Ninja
[https://github.com/trimstray/the-practical-linux-hardening-guide]
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Откопал полезное руководство по управлению портами брандмауэра
Подробно разобраны методы открытия портов в Linux с использованием ufw, firewalld и iptables, а также описаны способы проверки доступности и сохранения настроек
Сохраняй пригодится📚
☝️ Ссылка источник
✈️ Linux Ninja
Подробно разобраны методы открытия портов в Linux с использованием ufw, firewalld и iptables, а также описаны способы проверки доступности и сохранения настроек
Сохраняй пригодится
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Проект Debian готовится провести голосование по общей резолюции, которая официально запретит использование ИИ и LLM при работе над любыми компонентами Debian Linux.
Предложение предусматривает исключение для сторонних апстрим-проектов, не относящихся напрямую к Debian, которым будет разрешено продолжать использовать LLM. Благодаря этому исключению использование ИИ останется допустимым, например, при разработке ядра Linux, где сейчас около 10% новых патчей написаны с помощью ИИ.
https://debian.org/vote/2026/vote_002
✈️ Linux Ninja
Предложение предусматривает исключение для сторонних апстрим-проектов, не относящихся напрямую к Debian, которым будет разрешено продолжать использовать LLM. Благодаря этому исключению использование ИИ останется допустимым, например, при разработке ядра Linux, где сейчас около 10% новых патчей написаны с помощью ИИ.
https://debian.org/vote/2026/vote_002
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Команда
В типичном случае ты увидишь что-то вроде:
Это означает:
это не “файл с текстом”, а интерфейс в ядре Linux
через него терминал (GNOME Terminal / Alacritty / iTerm2) и shell обмениваются вводом/выводом
Если ты работаешь прямо в виртуальной консоли (без GUI-терминала), может быть что-то вроде:
Смысл в том, что
✈️ Linux Ninja
tty в Linux выводит имя терминального устройства, к которому подключён текущий процесс (обычно твой shell).В типичном случае ты увидишь что-то вроде:
/dev/pts/3
Это означает:
/dev/pts/3 — псевдотерминал (PTY), который создался для твоей сессииэто не “файл с текстом”, а интерфейс в ядре Linux
через него терминал (GNOME Terminal / Alacritty / iTerm2) и shell обмениваются вводом/выводом
Если ты работаешь прямо в виртуальной консоли (без GUI-терминала), может быть что-то вроде:
/dev/tty1
Смысл в том, что
tty показывает “точку подключения” твоего shell к системе ввода-вывода, которую ядро представляет как устройство в /dev.Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3👍2
Председатель FreeCAD Association и один из старейших разработчиков проекта решил «отойти от сопровождения FreeCAD» из-за несогласия с использованием ИИ в проекте.
«Я почти 20 лет входил в основную команду, но теперь проект движется в направлении, с которым я не хочу работать», - заявил председатель FreeCAD Йорик ван Хавр.
Говоря об ИИ, он отметил:
https://forum.freecad.org/viewtopic.php?t=106653
✈️ Linux Ninja
«Я почти 20 лет входил в основную команду, но теперь проект движется в направлении, с которым я не хочу работать», - заявил председатель FreeCAD Йорик ван Хавр.
Говоря об ИИ, он отметил:
«Я считаю эти инструменты крайне вредными для FOSS-проекта вроде FreeCAD. Серьёзные экологические последствия, проблемы с авторскими правами, этические вопросы и, прежде всего, попытки крупнейших технологических корпораций навязать своё влияние проекту, который создавался как безопасная альтернатива им, – всё это то, от чего, на мой взгляд, мы должны защищать проект».
https://forum.freecad.org/viewtopic.php?t=106653
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Жёсткая защита системы Linux сводится к сокращению поверхности атаки, ужесточению контроля доступа и отключению всего лишнего — вот команды, которые помогут это сделать 😎
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
✈️ Linux Ninja
*
apt update && apt upgrade -y — полное обновление системы на Debian*
dnf update -y — полное обновление системы на RHEL*
pacman -Syu — полное обновление системы на Arch*
passwd -l root — заблокировать вход для пользователя root*
ufw default deny incoming — блокировать все входящие подключения по умолчанию (Debian)*
firewall-cmd --set-default-zone=drop — отклонять все входящие подключения по умолчанию (RHEL/Arch)*
echo "export TMOUT=600" | tee -a /etc/bash.bashrc — задать таймаут неактивной сессии*
nano /etc/ssh/sshd_config — отключить вход под root, включить аутентификацию по SSH-ключам и отключить парольную аутентификацию*
find / -type f -perm /o+w — найти и проверить все файлы, доступные на запись для всех (world-writable)*
find / -type d -perm -0002 ! -perm -1000 — найти и проверить директории с правами на запись для всех без sticky-бита*
find / -type f -perm /6000 -ls — найти и проверить файлы с установленными SUID/SGID битами*
apt autoremove -y — удалить неиспользуемые зависимости (Debian)*
dnf autoremove -y — удалить неиспользуемые пакеты (RHEL)*
pacman -Rns $(pacman -Qdtq) — удалить «осиротевшие» пакеты (Arch)*
systemctl list-unit-files --type=service --state=enabled — проверить автозапускаемые сервисы и отключить ненужные*
ss -tulpan — проверить все открытые (listening) порты и закрыть небезопасные*
usbguard generate-policy > /etc/usbguard/rules.conf && systemctl enable --now usbguard — разрешить текущие USB-устройства (whitelist) и заблокировать остальные*
dpkg -l | grep -Ei 'telnet|rsh|xinetd|vsftpd|tftp' — проверить наличие небезопасных legacy-сервисов на Debian (используйте rpm -qa для RHEL или pacman -Q для Arch)*
apt install auditd -y && systemctl enable --now auditd — включить аудит событий безопасности (ядро и userspace)*
apt install lynis -y && lynis audit system — провести аудит безопасности системы с рекомендациями (используйте dnf на RHEL или pacman на Arch)Please open Telegram to view this post
VIEW IN TELEGRAM
👍8