Привет! 👋
Меня зовут Илья, я автор курсов на Stepik.
Этот канал я создал для тех, кто только начинает свой путь в IT или DevOps.
Здесь будут:
🏷️ промокоды на курсы
🙋♂️ ответы на ваши вопросы
🙌 разборы тем простым языком
📕 полезные материалы и лайфхаки
🆕 анонсы новых курсов
Подписывайтесь, впереди много интересного 🚀
Меня зовут Илья, я автор курсов на Stepik.
Этот канал я создал для тех, кто только начинает свой путь в IT или DevOps.
Здесь будут:
🏷️ промокоды на курсы
🙋♂️ ответы на ваши вопросы
🙌 разборы тем простым языком
📕 полезные материалы и лайфхаки
🆕 анонсы новых курсов
Подписывайтесь, впереди много интересного 🚀
❤3
Код в Прод pinned «Привет! 👋 Меня зовут Илья, я автор курсов на Stepik. Этот канал я создал для тех, кто только начинает свой путь в IT или DevOps. Здесь будут: 🏷️ промокоды на курсы 🙋♂️ ответы на ваши вопросы 🙌 разборы тем простым языком 📕 полезные материалы и лайфхаки…»
🎉 Курс по Мониторингу с Prometheus!
Друзья, у нас отличная новость — мы закончили работу над новым курсом по Prometheus.
Что внутри:
✅ Разбор концепций мониторинга и его предназначения.
✅ Архитектура Prometheus и его база данных TSDB.
✅ Настройка и сбор метрик с экспортеров различных уровней.
✅ Язык запросов PromQL на реальных кейсах.
✅ Визуализация метрик в Grafana с красивыми дашбордами.
✅ Настройка алертов с помощью Alertmanager в Telegram.
✅ Продвинутые темы: Federation, Service Discovery, Relabling, Pushgateway.
👉 https://stepik.org/a/250785
До конца месяца действует промокод PROMETHEUS-35 на скидку -35%.
📌 Подписывайтесь на канал, впереди будет ещё больше постов, промокодов, разборов и кейсов из реальной работы DevOps инженеров.
Друзья, у нас отличная новость — мы закончили работу над новым курсом по Prometheus.
Что внутри:
✅ Разбор концепций мониторинга и его предназначения.
✅ Архитектура Prometheus и его база данных TSDB.
✅ Настройка и сбор метрик с экспортеров различных уровней.
✅ Язык запросов PromQL на реальных кейсах.
✅ Визуализация метрик в Grafana с красивыми дашбордами.
✅ Настройка алертов с помощью Alertmanager в Telegram.
✅ Продвинутые темы: Federation, Service Discovery, Relabling, Pushgateway.
👉 https://stepik.org/a/250785
До конца месяца действует промокод PROMETHEUS-35 на скидку -35%.
📌 Подписывайтесь на канал, впереди будет ещё больше постов, промокодов, разборов и кейсов из реальной работы DevOps инженеров.
🔥4
💻 Полезные алиасы, которые экономят время
Часто замечаю, что большинство инженеров в основном не используют алиасы в терминале. А зря — это простой способ сэкономить время на повторяющихся задачах, сделать команды короче и удобнее.
Alias - это сокращенная команда, которая расширяется до длинной. Вы можете определить их столько, сколько захотите, в rc-файле вашей оболочки (
👇 Делюсь парой своих, которые я сам частенько использую
1️⃣ Генерация
2️⃣ Триггер CI пустым коммитом
3️⃣ Записать/прочитать буффер обмена (для Linux)
Часто замечаю, что большинство инженеров в основном не используют алиасы в терминале. А зря — это простой способ сэкономить время на повторяющихся задачах, сделать команды короче и удобнее.
Alias - это сокращенная команда, которая расширяется до длинной. Вы можете определить их столько, сколько захотите, в rc-файле вашей оболочки (
~/.bashrc, ~/.zshrc и т.д.).👇 Делюсь парой своих, которые я сам частенько использую
1️⃣ Генерация
.gitignore одним кликом_generate_gitignore() {
if [ $# -eq 0 ]; then
echo -e 'Arguments are required.\n\n Example: gi terraform,terragrunt'
return
fi
curl -sXGET -o .gitignore https://www.toptal.com/developers/gitignore/api/$1
}
alias gi='_generate_gitignore'
2️⃣ Триггер CI пустым коммитом
alias pec='git commit --allow-empty -m "Trigger CI" && git push'
3️⃣ Записать/прочитать буффер обмена (для Linux)
alias rbuff='xclip -o -selection clipboard'
alias wbuff='xclip -i -selection clipboard'
# echo DevOps | wbuff
# rbuff
👍3
Как выглядит идеальный CI/CD?
🔥Отличный вопрос для DevOps собесов. Чаще всего в ответ слышу:
🙅♂️ Не канает. Я хочу понять, действительно ли ты в теме или просто перезапускал упавший пайплайн, не читая логи.
Вот что лично я жду от ответа:
🔹Глубина: не общие слова, а рассказ, что и почему ты делал. Что было хорошо, а что — больно.
🔹Опыт: как устроен твой пайплайн, какие грабли были, чем гордишься.
🔹Скорость: как ускорял сборку образов или юнит тесты.
🔹Фича-окружения: умеешь под каждую ветку поднимать временное окружение?
🔹DevSecOps: отделение прав доступа, интеграция с Vault, секреты.
💡 Идеальный ответ:
"У нас в продв пятницу всё само выкатывается. Я настроил процессы, в мониторинги заглядываю изредка. Ща расскажу, как это работает..."
📌 Мини-чеклист для пайплайна из нескольких стадий:
✅ Прогнать тесты, линтеры и проверки безопасности
🐳 Сбилдить Docker image и запушить в registry
⚙️ Прогнать миграции для базы
🚀 Обновить Deployment в кластере
Если эта задача вызывает ступор — значит, в проде пайплайны тебя ещё не сильно били 😉
⚙️ А у тебя в команде пайплайны работают как часы или их нужно подпинывать руками? 🤔
🔥Отличный вопрос для DevOps собесов. Чаще всего в ответ слышу:
Ну там, типа, как-то, собирается, деплоится, всё работает...
🙅♂️ Не канает. Я хочу понять, действительно ли ты в теме или просто перезапускал упавший пайплайн, не читая логи.
Вот что лично я жду от ответа:
🔹Глубина: не общие слова, а рассказ, что и почему ты делал. Что было хорошо, а что — больно.
🔹Опыт: как устроен твой пайплайн, какие грабли были, чем гордишься.
🔹Скорость: как ускорял сборку образов или юнит тесты.
🔹Фича-окружения: умеешь под каждую ветку поднимать временное окружение?
🔹DevSecOps: отделение прав доступа, интеграция с Vault, секреты.
💡 Идеальный ответ:
"У нас в прод
📌 Мини-чеклист для пайплайна из нескольких стадий:
✅ Прогнать тесты, линтеры и проверки безопасности
🐳 Сбилдить Docker image и запушить в registry
⚙️ Прогнать миграции для базы
🚀 Обновить Deployment в кластере
Если эта задача вызывает ступор — значит, в проде пайплайны тебя ещё не сильно били 😉
⚙️ А у тебя в команде пайплайны работают как часы или их нужно подпинывать руками? 🤔
🔥2
🤔 Как безопасно хранить Docker-образы? Делать так, чтобы уязвимости не попадали в прод?
Harbor — топ-1 open-source приватный Docker Registry, который даёт всё для DevSecOps/DevOps:
Новый курс «Harbor — DevSecOps Docker Registry в Kubernetes» — от установки до production-ready Docker Registry.
Если у вас есть базовые знания Docker и Kubernetes, вы DevOps, разработчик или просто хотите изучить топовый инструмент, который в 101% случаев встретится в реальной работе — этот курс для вас.
🆓 Бесплатные доступы для 5 первых учащихся!
1 ссылка
2 ссылка
3 ссылка
4 ссылка
5 ссылка
🚀 Кто пройдет — пишите отзывы, интересно!
Harbor — топ-1 open-source приватный Docker Registry, который даёт всё для DevSecOps/DevOps:
- Proxy-cache для быстрого pull без лимитов.
- Встроенное сканирование уязвимостей (Trivy).
- Подпись образов (Cosign) от подмены.
- Политики блокировки небезопасных артефактов.
- Retention для автоматической очистки.
- Мониторинг через Kube-Prometheus-Stack.
Новый курс «Harbor — DevSecOps Docker Registry в Kubernetes» — от установки до production-ready Docker Registry.
Если у вас есть базовые знания Docker и Kubernetes, вы DevOps, разработчик или просто хотите изучить топовый инструмент, который в 101% случаев встретится в реальной работе — этот курс для вас.
🆓 Бесплатные доступы для 5 первых учащихся!
🚀 Кто пройдет — пишите отзывы, интересно!
👍5
kubectl и бесконечные CI-скрипты? Хотите, чтобы деплой был воспроизводимым, контролируемым и прозрачным?ArgoCD — де-факто стандарт GitOps для Kubernetes, который используют в крупных компаниях.
🚀 Запустил курс: «ArgoCD: GitOps-деплой и автоматизация в Kubernetes»
В курсе:
- GitOps — что это и зачем он нужен.
- Установка и настройка ArgoCD.
- Application и App of Apps.
- GitOps-деплой приложений.
- ArgoCD Image Updater (автокоммиты новых образов).
- Notifications (Telegram).
- SOPS и шифрование секретов в Git.
Курс подойдёт, если у вас есть базовые знания Docker и Kubernetes, вы DevOps или просто хотите прокачать практический GitOps-навык, который точно встретится в работе.
🆓 Бесплатные доступы для 5 первых участников:
3 ссылка
🔥 После прохождения — буду рад фидбеку!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
Helm — менеджер пакетов для Kubernetes, который упрощает установку, обновление и управление приложениями, упакованными в Helm-чарты.
Но... Конфликты при apply, CRD которые «поставились один раз и забылись», ресурсы зависли в🤬
Есть инструмент, после которого возвращаться к классическому Helm уже не захочется.
😳 Знакомьтесь — Nelm. Разработка компании Flant, современная альтернатива Helm, полностью совместимая с вашими текущими Helm-чартами и релизами.
🤔 Коротко: Helm, каким он должен был быть в 2026 году:
✅ Полная совместимость и простая миграция — Nelm построен на Helm, ничего переписывать не нужно.
✅ Вместо проблемного клиентского 3-Way Merge применяется Kubernetes Server-Side Apply.
✅ Контролируемый порядок деплоя — Nelm строит граф зависимостей ресурсов, а не надеется на хуки. Порядок можно явно задать аннотациями.
✅ UX при деплое — Nelm во время установки/обновления выводит удобный прогресс, постоянно показывая статусы ресурсов, логи контейнеров и события (и даже автоматически откатывается при сбоях).
✅
✅ Секреты из коробки — шифрованные values без плясок с плагинами.
✅ Расширенное управление ресурсами — Nelm улучшил работу с CRD и политику жизненного цикла. Например, CRD из папки
🎥 На видео — обычный
Helm после такого выглядит… ну, вы поняли 😅
📌 Инструмент новый, но если вы живёте в Kubernetes и вам важен контроль деплоя, Nelm точно стоит попробовать и положить в свою DevOps-копилку.
🍴 Попробуешь Nelm или Helm пока и так норм? 👀
Но... Конфликты при apply, CRD которые «поставились один раз и забылись», ресурсы зависли в
Pending, а ты не понимаешь почему, плагины для diff и secrets как обязательный набор… Знакомо? Есть инструмент, после которого возвращаться к классическому Helm уже не захочется.
nelm release plan — точный план изменений перед применением (как terraform plan, но для Kubernetes).crds/ обновляются при каждом upgrade (в Helm они устанавливаются только однажды).🎥 На видео — обычный
nelm release plan и nelm release install: посмотрите, как Nelm генерирует план изменений, а во время установки в реальном времени показывает готовность ресурсов, подтягивает логи подов и выводит NOTES.Helm после такого выглядит… ну, вы поняли 😅
📌 Инструмент новый, но если вы живёте в Kubernetes и вам важен контроль деплоя, Nelm точно стоит попробовать и положить в свою DevOps-копилку.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Сделали её совместно с Pragmatic Programmer и Rotoro cloud!
15 088 руб.Но по промокоду: FIRST_3_DAYS_MAX_OFF, сегодня-завтра-послезавтра можно забрать всю программу за
4 974 руб! (он уже вшит в ссылку).А что внутри?
Внутри 7 топовых практических курсов для становления DevOps-инженером в 2026 году:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Представьте: понедельник, самый разгар рабочего дня. Сервис падает. Пользователи жалуются. Партнёры пишут в чат. В логах — сплошной хаос из ошибок.
Вот это и есть момент, когда начинается траблшутинг.
Траблшутинг — это не просто «на 7 бед — один резет». Это системная детективная работа:
В Linux у вас всегда есть улики (нагрузка, логи, сетевые соединения, открытые файлы), подозреваемые (процессы, сервисы, конфиги) и инструменты (
ps, top, journalctl, tcpdump). Задача — собрать улики так, чтобы они указывали на одного виновника.Главные правила
😤 Не паниковать. Паника — худший советчик.
Паника превращает расследование в хаотичное дёрганье за рычаги. Проблема уже произошла — ваши эмоции не ускорят решение.
🧠 Симптом ≠ причина. Копай глубже.
Высокий CPU — это не проблема. Медленные запросы — это не диагноз. Это симптомы. Задача траблшутера — выстроить цепочку: от симптома к реальному источнику.
🔍 Работай гипотезами, а не рандомными командами.
Не «попробую эту команду, если не поможет — следующую». А: сформулировали → поняли, что должно быть правдой → проверили. Ошибочная гипотеза — не провал, а шаг, который сделал картину чуть яснее.
💡 Каждый шаг должен сужать круг поиска.
Каждый шаг должен либо подтверждать гипотезу, либо исключать целый класс причин. Это как идти с фонариком в тёмной комнате — вы не освещаете всё сразу, вы постепенно делаете тьму меньше.
Почему это один из самых ценных навыков?
Инженер, который умеет системно разбирать инциденты:
Именно это отличает человека, который выполняет задачи, от человека, которому доверяют сложные системы.
Со временем приходит важное ощущение: инцидент — это не катастрофа. Это задача. Иногда сложная, иногда неприятная — но у неё всегда есть причина и решение.
Умение это чувствовать — и есть настоящий траблшутинг 😉
👨💻 Код в Прод
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Ставишь Nginx Ingress Controller в Kubernetes — и получаешь два балансировщика.
В облаке появился свой балансировщик, а в неймспейсе
⏳ Знакомо? А зачем два?
Отличный вопрос с реального DevOps собеседования! Звучит просто, но на практике большинство спотыкается об это.💀
Попробуйте проверить себя с помощью небольшого теста ниже. После ответа вы можете отобразить объяснение и сравнить свой ответ.
🗒 Варианты ответов:
1️⃣ Облачный балансировщик обеспечивает внешний доступ и маршрутизирует трафик в соответствии с конфигурациями Ingress, а Nginx используется только как прокси внутри кластера.
2️⃣ Один балансировщик для обработки входящего трафика от пользователей, а второй — для распределения трафика между подами внутри кластера, чтобы повысить отказоустойчивость.
3️⃣ Облачный балансировщик принимает внешний трафик на уровне IP и портов, а Nginx внутри кластера маршрутизирует его по хостам и путям на основе правил Ingress.
4️⃣ Облачный балансировщик обрабатывает HTTP, а Nginx — HTTPS, вместе они обеспечивают полную TLS терминацию.
💡 Объяснение:
При установке Ingress Controller создаётся сервис с типом LoadBalancer — это сигнал облаку создать балансировщик с публичным IP.
Облачный балансировщик работает на L4 уровне — знает только IP и порт, больше ничего. Его задача — принять трафик снаружи и отправить на сервис ingress-nginx, который уже направляет трафик на поды Nginx.
Nginx делает умную работу на L7 уровне — читает Ingress-конфигурации и направляет трафик на нужные сервисы внутри кластера по имени хоста ( api.example.com ) и пути (/api/v1/bananas).
Правильный ответ: 3️⃣
👨💻 Код в Прод
В облаке появился свой балансировщик, а в неймспейсе
ingress-nginx крутится под с Nginx.Отличный вопрос с реального DevOps собеседования! Звучит просто, но на практике большинство спотыкается об это.
Попробуйте проверить себя с помощью небольшого теста ниже. После ответа вы можете отобразить объяснение и сравнить свой ответ.
💡 Объяснение:
Облачный балансировщик работает на L4 уровне — знает только IP и порт, больше ничего. Его задача — принять трафик снаружи и отправить на сервис ingress-nginx, который уже направляет трафик на поды Nginx.
Nginx делает умную работу на L7 уровне — читает Ingress-конфигурации и направляет трафик на нужные сервисы внутри кластера по имени хоста (
👨💻 Код в Прод
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Пытаешься зайти:
ssh foo@158.165.43.21
❌ Permission denied.
Serial console — это доступ к серверу через системную консоль: ты подключаешься не по SSH, а напрямую к инстансу, как будто через физический терминал, только в браузере.
Но проблема... Copy-paste в нём работает очень плохо, и просто скопировать и вставить ключ не получится.
Хитрый вопрос с реального DevOps собеседования! Подумай, как бы ты выкрутился?
💡 Решение:
👉 Способ рабочий, но важно не забыть потом отключить вход по паролю.
2. Если у вас есть аккаунт на GitHub, можно использовать его как источник публичных ключей:
curl
GitHub хранит ваши публичные SSH-ключи, и их можно получить одной командой без ручного копирования.
👨💻 Код в Прод
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10