Admin Portal | Сисадмин
6.66K subscribers
824 photos
106 videos
2 files
386 links
Присоединяйтесь к нашему каналу и погрузитесь в мир для системного администратора

Связь: @devmangx
Download Telegram
Короткий совет по Linux

Хотите установить, обновить или удалить пакеты из командной строки Linux?

Выполните:
sudo apt-get install package-name

Например:
sudo apt-get install nginx


Эта команда установит Nginx вместе с необходимыми зависимостями.

Чтобы обновить список пакетов:
sudo apt-get update

Чтобы обновить установленные пакеты:
sudo apt-get upgrade

Чтобы удалить пакет:
sudo apt-get remove package-name

Чтобы посмотреть, какие обновления будут выполнены, без внесения изменений:
apt-get --just-print upgrade


Что означают эти параметры и команды:

update — обновить списки пакетов.
upgrade — обновить установленные пакеты.
install — установить пакет.
remove — удалить пакет.
--just-print — показать, что произойдёт, без внесения изменений.
apt-get обычно используется в Debian и системах на базе Ubuntu для управления ПО прямо из терминала.

@SysAdmin_Portal
👍4🔥1
Короткий совет по Linux

Хотите установить, обновить или удалить пакеты в Fedora, RHEL или Rocky Linux?

Выполните:
sudo dnf install package-name

Например:
sudo dnf install nginx


Эта команда установит пакет nginx вместе с необходимыми зависимостями.

Чтобы обновить все установленные пакеты:
sudo dnf update

Чтобы удалить пакет:
sudo dnf remove nginx

Для поиска пакета:
dnf search nginx

Чтобы посмотреть информацию о пакете:
dnf info nginx


Что означают эти команды:

install — установить пакет.
update — обновить установленные пакеты.
remove — удалить пакет.
search — найти доступные пакеты.
info — показать сведения о пакете.
list installed — вывести список установленных пакетов.

Отлично подходит для управления пакетами из командной строки в современных Linux-системах на базе RPM.

@SysAdmin_Portal
👍5❤1
Короткий совет по Linux

Хотите быстро проверить использование памяти в Linux?

Выполните:
free -h


Команда покажет общий объём памяти, занятую, свободную, разделяемую и доступную память в удобном для чтения формате.

Чтобы обновлять вывод каждые 2 секунды:
free -h -s 2


Это удобно для наблюдения за использованием памяти.
Чтобы вывести объём памяти в мегабайтах:
free -m


Что означают параметры:

-h — вывод в удобном для чтения формате.
-m — вывод в мегабайтах (MiB).
-g — вывод в гигабайтах (GiB).
-s — повторять вывод с заданным интервалом в секундах.
-t — добавить строку с суммарными значениями для оперативной памяти и swap.

Отлично подходит для быстрой проверки использования RAM и swap при диагностике проблем в Linux.

@SysAdmin_Portal
👍5🔥1
Короткий совет по Linux

Нужно выполнить вычисления прямо в терминале Linux? Используйте bc.

Например:
echo "25 * 4" | bc


Можно работать и с дробными числами:
echo "scale=2; 10 / 3" | bc


Или запустить bc в интерактивном режиме:
bc


Затем вводите выражения:
25 + 15
40 / 5
10 * 8


Для выхода нажмите Ctrl+D.

Что означают параметры:
scale — задаёт количество знаков после десятичной точки.
-l — подключает математическую библиотеку для более сложных вычислений.

Например:
echo "sqrt(144)" | bc -l


Отлично подходит для быстрых вычислений, не выходя из терминала Linux.

@SysAdmin_Portal
👍6❤1
Короткий совет по Linux

Хотите узнать, какой процесс использует файл, каталог или порт? Выполните:
lsof


Команда выведет список открытых файлов и процессов, которые их используют.

Чтобы узнать, какой процесс использует конкретный файл:
lsof /var/log/syslog


Чтобы проверить, какой процесс использует определённый порт:
sudo lsof -i :8080


Чтобы посмотреть, какие файлы открыты у конкретного процесса:
lsof -p 1234


Что означают параметры:

-i — показать сетевые соединения.
-p — показать файлы, открытые конкретным процессом.
-u — показать файлы, открытые конкретным пользователем.
-c — показать файлы, открытые процессами с указанным именем команды.
-t — вывести только идентификаторы процессов (PID).

Отлично подходит для диагностики проблем с портами, поиска процессов, использующих файлы, и изучения того, что запущено в вашей Linux-системе.

@SysAdmin_Portal
❤4👍4
Короткий совет по Linux

Хотите управлять сроками действия паролей и учётных записей в Linux? Выполните:
chage -l username


Команда покажет сведения о сроке действия пароля: дату последнего изменения, дату истечения пароля и срок действия учётной записи. Например:
sudo chage -l anusha


Чтобы обязать пользователя менять пароль каждые 90 дней:
sudo chage -M 90 anusha


Чтобы потребовать смену пароля при следующем входе:
sudo chage -d 0 anusha


Чтобы установить дату истечения срока действия учётной записи:
sudo chage -E 2026-12-31 anusha


Что означают параметры:

-l — показать сведения о сроках действия пароля и учётной записи.
-M — задать максимальное количество дней действия пароля.
-m — задать минимальное количество дней между сменами пароля.
-d — установить дату последнего изменения пароля.
-E — установить дату истечения срока действия учётной записи.
-W — задать, за сколько дней предупреждать об истечении пароля.

Отлично подходит для управления парольными политиками и сроками действия учётных записей в Linux.

@SysAdmin_Portal
❤4👍2
Совет по Linux: перезапись файлов с помощью shred

Хотите удалить содержимое файла так, чтобы его было сложнее восстановить?
shred -v -n 3 name-new.txt


Команда трижды перезапишет содержимое файла. Чтобы после перезаписи также удалить сам файл:
shred -v -n 3 -z -u name-new.txt


Что означают параметры:
-v — показывать ход выполнения.
-n 3 — выполнить три прохода перезаписи.
-z — добавить финальный проход с записью нулей.
-u — удалить файл после перезаписи.

Даже без -u команда уничтожает исходное содержимое файла. Для эксперимента сначала создайте копию:
cp name-new.txt shred_test.txt
shred -v -n 3 -z -u shred_test.txt


Так вы проверите работу shred, сохранив оригинал.
Важно: на SSD, файловых системах с копированием при записи, а также при наличии снимков или резервных копий shred не гарантирует уничтожение всех копий данных.

@SysAdmin_Portal
👍3
Совет по Linux: создание специальных файлов с mknod

Нужно создать специальный файл в Linux? Команда mknod позволяет создавать файлы блочных и символьных устройств, а также именованные каналы.

Создать именованный канал mypipe:
sudo mknod mypipe p


Создать файл блочного устройства:
sudo mknod /dev/mydevice b 8 0


Создать файл символьного устройства:
sudo mknod /dev/mydevice c 1 7


Что означают параметры:
p — создать именованный канал.
b — создать файл блочного устройства.
c — создать файл символьного устройства.
-m — задать права доступа.

Проверить тип созданного файла:
ls -l mypipe


Будьте осторожны при создании файлов устройств, особенно в /dev. Неверные номера устройств или изменения системных файлов устройств могут вызвать проблемы.

Полезно для работы с файлами устройств, именованными каналами и низкоуровневого администрирования Linux.

@SysAdmin_Portal
👍4
Совет по Linux: смена владельца файла или каталога

Чтобы изменить владельца, выполните:
sudo chown username filename


Например:
sudo chown ravi name1.txt


Владельцем файла name1.txt станет пользователь ravi.
Изменить одновременно владельца и группу:
sudo chown anusha:developers report.txt


Изменить владельца и группу каталога и всего его содержимого:
sudo chown -R anusha:developers project/


Проверить текущего владельца и группу:
ls -l report.txt


Что означают параметры:
-R — применить изменения рекурсивно.
username — новый владелец.
group — новая группа.
username:group — изменить владельца и группу одновременно.

Полезно для исправления владельцев файлов и управления доступом к файлам и каталогам в Linux. Будьте осторожны при смене владельца системных файлов и каталогов.

@SysAdmin_Portal
❤3👍3
Совет по Linux: обновление сведений о разделах без перезагрузки

Хотите добавить, удалить или обновить сведения о разделах диска в ядре Linux без перезагрузки?

sudo partx -a /dev/sda


Команда сообщает ядру о разделах на /dev/sda. Она не изменяет таблицу разделов на самом диске.

Вывести список разделов:
sudo partx -l /dev/sda


Показать информацию о разделах:
sudo partx --show /dev/sda


Полезные параметры:


-a — добавить сведения об указанных разделах в ядро.
-d — удалить сведения об указанных разделах из ядра.
-u — обновить сведения о разделах в ядре.
-l — вывести список разделов.
--show — показать информацию о разделах.
-n — указать номер или диапазон разделов.
-o — выбрать столбцы для вывода.

Например, удалить из ядра сведения о третьем разделе:
sudo partx -d -n 3 /dev/sda


Проверяйте имя диска и номера разделов: ошибочные действия могут нарушить работу системы. Полезно для обновления представления ядра Linux о разделах диска без перезагрузки.

@SysAdmin_Portal
❤2👍1
Совет по Linux: управление разделами диска с parted

Хотите создавать разделы диска, менять их размер и управлять ими из командной строки Linux?

sudo parted -l

Команда выведет список дисков и разделов в системе.

Посмотреть таблицу разделов и подробную информацию о диске /dev/sda:
sudo parted /dev/sda print


Открыть диск в интерактивном режиме:
sudo parted /dev/sda


Полезные команды внутри parted:

print — показать таблицу разделов.
mklabel — создать новую таблицу разделов.
mkpart — создать раздел.
rm — удалить раздел.
resizepart — изменить конечную границу раздела.
name — задать имя раздела.
set — изменить флаги раздела.
quit — выйти из parted.

Будьте осторожны: неверная команда может привести к потере данных. resizepart меняет границу раздела, но не размер файловой системы внутри него. Полезно для проверки дисков, создания разделов и управления таблицами разделов из терминала.

@SysAdmin_Portal
👍6
Совет по Linux: управление разделами диска с fdisk

Хотите проверить разделы диска и управлять ими из командной строки Linux?
sudo fdisk -l


Команда выведет список дисков и их разделов.
Посмотреть таблицу разделов и информацию о конкретном диске:
sudo fdisk -l /dev/sda


Открыть диск в интерактивном режиме:
sudo fdisk /dev/sda


Полезные команды внутри fdisk:

p — показать таблицу разделов.
n — создать раздел.
d — удалить раздел.
t — изменить тип раздела.
w — записать изменения на диск и выйти.
q — выйти без сохранения изменений.

Параметр -l используется при запуске fdisk, а команды интерактивного режима вводятся без дефиса.

Будьте осторожны при изменении разделов: неверная команда может привести к потере данных. Полезно для проверки дисков, просмотра таблиц разделов и управления разделами из терминала.

@SysAdmin_Portal
👍2❤1
Совет по Linux: просмотр дисков и разделов с lsblk

Хотите увидеть диски и разделы, подключённые к Linux-системе?
lsblk


Команда показывает блочные устройства в виде дерева: диски, разделы и точки монтирования.

Чтобы получить информацию о файловых системах:
lsblk -f


В выводе также появятся тип файловой системы, UUID и точки монтирования.

Вывести названия устройств, размеры, типы и точки монтирования:
lsblk -o NAME,SIZE,TYPE,MOUNTPOINTS


Что означают параметры:

-f — показать информацию о файловых системах.
-o — выбрать столбцы для вывода.
-a — показать все устройства, включая пустые.
-p — показать полные пути к устройствам.

Полезно для определения дисков, разделов, файловых систем и точек монтирования перед работой с хранилищем.

@SysAdmin_Portal
❤2👍2
Linux-совет: как проверить свободное место на диске

Выполните:
df -h


Команда покажет занятое и доступное место на смонтированных файловых системах в удобном для чтения формате.

Чтобы посмотреть информацию о файловой системе, в которой находится /home:
df -h /home


Для конкретной смонтированной файловой системы:
df -h /dev/sda1


Чтобы дополнительно вывести тип файловой системы:
df -Th


Что означают параметры

-h — размеры в удобном формате, с единицами K, M, G.
-T — тип файловой системы.
-a — все файловые системы, включая псевдофайловые.
-i — использование inode вместо дискового пространства.

Полезно для быстрой проверки свободного места и поиска файловых систем, которые скоро заполнятся.

@SysAdmin_Portal
👍6🤣1
От DNS до Pod: как работает Kubernetes Gateway API

Типичная схема с облачным балансировщиком выглядит так:

• Вы создаёте DNS-запись, которая указывает на IP облачного Load Balancer.
• Балансировщик направляет трафик в Kubernetes Service, обслуживающий шлюз.
• Service передаёт запросы Pod’ам прокси — например, NGINX или Envoy.
• Gateway Controller отслеживает ресурсы HTTPRoute, GRPCRoute и другие поддерживаемые маршруты.
• Когда вы применяете эти ресурсы, контроллер обновляет конфигурацию прокси.
• Правила в HTTPRoute определяют, куда направлять запросы: например, /payment — в payment-service, а /auth — в auth-service.

Путь запроса после разрешения DNS:

Cloud Load Balancer → Service шлюза → Gateway Proxy → Backend Service → Pod.

Если вы знакомы с Ingress, разобраться в этой схеме будет проще. При этом разделение контроллера и прокси встречается и в Ingress: контроллер управляет конфигурацией, а прокси обрабатывает трафик.

Особенность Gateway API — явное разделение настройки инфраструктуры и маршрутизации через ресурсы GatewayClass, Gateway и HTTPRoute, которое позволяет распределять ответственность между платформенной командой и разработчиками.

@SysAdmin_Portal
🤝1
Linux-совет: сколько места занимают файлы и папки

Чтобы проверить место, занимаемое папкой, выполните:
du -sh folder/


Например:
du -sh ~/Documents/

Команда покажет суммарное использование дискового пространства папкой Documents в удобном формате.

Чтобы посмотреть размер каждого элемента внутри папки:
du -sh ~/Documents/*


Чтобы отсортировать файлы и папки текущего каталога по занимаемому месту, от меньшего к большему:
du -sh * | sort -h


Проверить отдельный файл:
du -h filename.txt


Что означают параметры

-s — показывать только итог для каждого аргумента.
-h — выводить размеры в удобном формате: K, M, G.
-c — дополнительно показывать общий итог.
-a — выводить информацию обо всех файлах, а не только каталогах.

Полезно для поиска файлов и папок, которые занимают больше всего места на диске.

@SysAdmin_Portal
❤2👍1
Как работает Kubernetes Cluster Autoscaler?

Базовая схема: Pod в состоянии Pending → Cluster Autoscaler → добавление узла → планировщик размещает Pod.

Когда планировщик не может найти узел с достаточными ресурсами, Pod остаётся в состоянии Pending. Cluster Autoscaler проверяет, поможет ли добавление узла из одной из настроенных групп разместить этот Pod.

Если да, он увеличивает размер группы. Новый узел присоединяется к кластеру, и планировщик размещает на нём ожидающий Pod.

В обратную сторону это тоже работает. Если узел долго остаётся недостаточно загруженным, а его Pod’ы можно безопасно перенести на другие узлы, Cluster Autoscaler освобождает его и уменьшает размер группы.

Как это связано с HPA?

• При росте нагрузки HPA увеличивает количество реплик.
• Если ресурсов узлов не хватает, новые Pod’ы остаются в Pending.
• Cluster Autoscaler обнаруживает нехватку ресурсов и добавляет узлы.
• Планировщик размещает ожидающие Pod’ы на новых узлах.

Практическое руководство по настройке Cluster Autoscaler в AWS EKS

@SysAdmin_Portal
Linux-совет: Хотите быстро проверить, сколько CPU и памяти потребляют запущенные процессы?

Используйте:
top


Команда открывает мониторинг процессов и ресурсов системы в реальном времени.

Вы увидите:
загрузку CPU
использование памяти
запущенные процессы
идентификаторы процессов (PID)
среднюю нагрузку (load average)
время работы системы (uptime)
Пока top запущен, можно использовать горячие клавиши:
P — сортировать процессы по загрузке CPU
M — сортировать по использованию памяти
k — завершить процесс
r — изменить приоритет процесса
q — выйти из top


Например, если система начала тормозить, запустите:
top


Затем нажмите P, чтобы найти процессы, которые сильнее всего нагружают CPU, или M, чтобы увидеть процессы, потребляющие больше всего памяти.

Отличный способ быстро проверить производительность системы и найти прожорливые процессы.

@SysAdmin_Portal
❤3👍2
Linux-совет: как собрать файлы и папки в один архив

Выполните:
tar -cvf archive.tar filename


Например:
tar -cvf project.tar ~/Documents/Project/

Команда создаст архив project.tar с папкой Project и её содержимым.

Посмотреть содержимое архива:
tar -tf project.tar


Создать архив со сжатием gzip:
tar -czvf project.tar.gz Documents/


Распаковать его:
tar -xzvf project.tar.gz


Что означают параметры


-c — создать архив.
-x — распаковать архив.
-t — показать содержимое.
-v — выводить обрабатываемые файлы.
-f — указать имя файла архива.
-z — использовать сжатие gzip.

Полезно для резервного копирования, переноса папок и упаковки нескольких файлов в один архив.

@SysAdmin_Portal
👍6❤2
DevOps-инструмент недели: Radar

При диагностике Kubernetes приходится переключаться между kubectl, Helm, Argo CD и сетевыми дашбордами, чтобы понять, что происходит в кластере.

Radar собирает всё в одном интерфейсе. Это открытый Kubernetes UI, который можно запустить локально одним бинарным файлом и подключить напрямую к кластеру.

Что умеет:
• Показывает связи между ресурсами Kubernetes.
• Отображает события и изменения ресурсов на временной шкале.
• Управляет Helm-релизами, ревизиями, обновлениями и откатами.
• Показывает статус синхронизации и расхождения конфигураций в Argo CD и Flux.
• Визуализирует трафик сервисов через Hubble, Caretta, Istio или Beyla.
• Выполняет встроенные проверки безопасности, надёжности и эффективности.
• Позволяет изучать разрешения RBAC.
• Подключает Claude, Cursor и другие ИИ-инструменты через встроенный MCP-сервер.

Для локального запуска самого Radar не нужно устанавливать дополнительный агент в кластер. Для командной работы его можно развернуть внутри Kubernetes с аутентификацией.

GitHub

@SysAdmin_Portal
❤3