Forwarded from DeVops Библиотека
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 КАК Docker РАБОТАЕТ ПОД КАПОТОМ
Большинство думает, что Docker - это «виртуалка, но легче». На самом деле Docker почти не виртуализирует ничего: он использует механизмы ядра Linux - namespaces, cgroups и overlay-файловые системы — чтобы создать иллюзию отдельной машины.
Контейнер - это просто обычный процесс, но ядро заставляет его видеть *свой собственный мир*: свою сеть, свои процессы, свою файловую систему, свои лимиты.
Docker лишь склеивает эти механизмы в удобный инструмент и автоматизирует запуск изолированных процессов.
Большинство думает, что Docker - это «виртуалка, но легче». На самом деле Docker почти не виртуализирует ничего: он использует механизмы ядра Linux - namespaces, cgroups и overlay-файловые системы — чтобы создать иллюзию отдельной машины.
Контейнер - это просто обычный процесс, но ядро заставляет его видеть *свой собственный мир*: свою сеть, свои процессы, свою файловую систему, свои лимиты.
Docker лишь склеивает эти механизмы в удобный инструмент и автоматизирует запуск изолированных процессов.
# Посмотреть namespaces текущего процесса
lsns
# Создать процесс в новом IPC, PID и UTS namespace
unshare --ipc --pid --uts bash
# Проверить ограничение CPU cgroups
cat /sys/fs/cgroup/cpu.max
# Посмотреть mount-слои overlayfs контейнера
find /var/lib/docker/overlay2 -maxdepth 2 -type d
Forwarded from DevOps Docker
Полное практическое руководство по созданию контейнера похожего на Docker с нуля с использованием только стандартных команд Linux
Автор подробно показывает как устроены файловые системы изоляция процессов циклы пространства имен и остальные механизмы которые делают контейнеры возможными
Это один из самых глубоких материалов по теме и он построен вокруг идеи обучения через реальную практику
Учитесь делая
Ссылка labs точка iximiuz точка com слеш tutorials слеш container filesystem from scratch
labs.iximiuz.com/tutorials/container-filesystem-from-scratch
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from DevOps
Это одна из наиболее продвинутых моделей для программирования, и в течение этой недели её можно использовать без ограничений.
Предложение действует до 11 декабря.
Если вы хотели протестировать Codex Max в рабочих задачах - сейчас самый удобный момент.
https://cursor.com/download
@Golang_google
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Ростислав Дугин | Разработка (Rostislav Dugin)
Хабр
Postgresus 2.0: новая версия open source инструмента для резервного копирования PostgreSQL
С момента первого релиза Postgresus прошло 6 месяцев. За это время проект получил 246 коммитов, новые функции, а также ~2.7к звёзд на GitHub и ~40к загрузок из Docker Hub. Сообщество проекта тоже...
Forwarded from DevOps Docker
🚀 Docker Time Machine - необычный инструмент для экспериментов с контейнерными конфигурациями
Проект позволяет «перематывать время» в Docker окружении:
вы можете сохранять состояние, переключаться между снимками и тестировать изменения без боли отката или пересборки всего окружения.
Зачем это может быть полезно:
• быстрый rollback при тестировании
• сравнение конфигураций и зависимостей
• воспроизведение окружений для баг-репродукции
• создание учебных сценариев и демонстраций
Интересная идея для тех, кто активно работает с контейнерами и экспериментирует с конфигурациями.
🔗 Репозиторий: https://github.com/jtodic/docker-time-machine
Проект позволяет «перематывать время» в Docker окружении:
вы можете сохранять состояние, переключаться между снимками и тестировать изменения без боли отката или пересборки всего окружения.
Зачем это может быть полезно:
• быстрый rollback при тестировании
• сравнение конфигураций и зависимостей
• воспроизведение окружений для баг-репродукции
• создание учебных сценариев и демонстраций
Интересная идея для тех, кто активно работает с контейнерами и экспериментирует с конфигурациями.
🔗 Репозиторий: https://github.com/jtodic/docker-time-machine
👍1
Forwarded from Код на салфетке
Новогодний розыгрыш от Код на салфетке, Bothost и сообщества!
Новый год уже не за горами, а это значит, что наступает пора дарить подарки! Мы тоже не остаёмся в стороне и приготовили для вас розыгрыш с 11-ю крутыми призами!
Что за призы?
— 2 толстовки
— 5 футболок (2 вида)
— 3 блокнота
— 1 секретный приз
Кто помогает?
Розыгрыш был бы невозможен без наших друзей из хостинга Telegram-ботов Bothost, а также семи добрых подписчиков нашего чата "Кот на салфетке".
Как участвовать?
1️⃣ Подпишитесь на "Код на салфетке".
2️⃣ Подпишитесь на "Хостинг bothost.ru".
3️⃣ Нажмите кнопку «Участвую» 👇.
4️⃣ Ждите результатов — мы объявим победителей 10 января.
Важно:
— Призы будут изготовлены после завершения розыгрыша.
— Отправка призов — только по России.
Заходите, участвуйте и зовите друзей — пусть новый год начнётся с хорошего настроения и сюрприза под "ёлкой". Удачи!
Новый год уже не за горами, а это значит, что наступает пора дарить подарки! Мы тоже не остаёмся в стороне и приготовили для вас розыгрыш с 11-ю крутыми призами!
Что за призы?
— 2 толстовки
— 5 футболок (2 вида)
— 3 блокнота
— 1 секретный приз
Кто помогает?
Розыгрыш был бы невозможен без наших друзей из хостинга Telegram-ботов Bothost, а также семи добрых подписчиков нашего чата "Кот на салфетке".
Как участвовать?
1️⃣ Подпишитесь на "Код на салфетке".
2️⃣ Подпишитесь на "Хостинг bothost.ru".
3️⃣ Нажмите кнопку «Участвую» 👇.
4️⃣ Ждите результатов — мы объявим победителей 10 января.
Важно:
— Призы будут изготовлены после завершения розыгрыша.
— Отправка призов — только по России.
Заходите, участвуйте и зовите друзей — пусть новый год начнётся с хорошего настроения и сюрприза под "ёлкой". Удачи!
❤1
Forwarded from Хабр Администрирование
Databasus — open source инструмент для резервного копирования PostgreSQL, MySQL и MongoDB (ex-Postgresus) https://u.habr.com/rY8iW
Хабр
Databasus — open source инструмент для резервного копирования PostgreSQL, MySQL и MongoDB (ex-Postgresus)
В начале декабря я публиковал статью про Postgresus 2.0 — инструмент для резервного копирования PostgreSQL. С момента этой статьи пришло много запросов на добавление других баз данных, много...
Forwarded from Useful Tools | Linux | GitOps | DevOps (Dmitry Malinin)
arcane - красивый и интуитивно понятный WebUI интерфейс для управления контейнерами Docker, образами, сетями и томами. Терминал не требуетсяВозможности:
- современный пользовательский интерфейс
- мониторинг в реальном времени
- управление контейнерами
- управление образами
- управление сетями
- управление томами
- визуальные графики использования ЦП, памяти и сети.
- полностью документированный
APIhttps://github.com/getarcaneapp/arcane
Опубликовано в @gitgate
#docker #webui
Forwarded from DevOps Docker
🪟 Docker + Wine = Windows-приложения в контейнерах
docker-wine — готовое решение, позволяющее запускать Windows-приложения через Wine внутри Docker-контейнера.
Зачем это нужно:
- изолированный запуск Windows-софта без установки Wine на хост
- воспроизводимые окружения для CI и тестирования
- удобный запуск старых или корпоративных Windows-утилит
- чистая система без DLL-ада и конфликтов зависимостей
Ключевые возможности:
- Wine + Winetricks уже внутри образа
- запуск GUI-приложений через X11
- поддержка RDP-режима для удалённого доступа
- xvfb для headless-запуска (CI, серверы)
- запуск от обычного пользователя или root
- простой CLI-скрипт для старта контейнера
Типовые кейсы:
- тестирование Windows-бинарников в Linux-CI
- запуск legacy-софта
- автоматизация сборок и проверок
- изоляция подозрительных exe
Проект особенно полезен DevOps-инженерам, CI/CD-пайплайнам и тем, кто не хочет держать Wine в основной системе.
Название репозитория:
github.com/scottyhardy/docker-wine
docker-wine — готовое решение, позволяющее запускать Windows-приложения через Wine внутри Docker-контейнера.
Зачем это нужно:
- изолированный запуск Windows-софта без установки Wine на хост
- воспроизводимые окружения для CI и тестирования
- удобный запуск старых или корпоративных Windows-утилит
- чистая система без DLL-ада и конфликтов зависимостей
Ключевые возможности:
- Wine + Winetricks уже внутри образа
- запуск GUI-приложений через X11
- поддержка RDP-режима для удалённого доступа
- xvfb для headless-запуска (CI, серверы)
- запуск от обычного пользователя или root
- простой CLI-скрипт для старта контейнера
Типовые кейсы:
- тестирование Windows-бинарников в Linux-CI
- запуск legacy-софта
- автоматизация сборок и проверок
- изоляция подозрительных exe
Проект особенно полезен DevOps-инженерам, CI/CD-пайплайнам и тем, кто не хочет держать Wine в основной системе.
Название репозитория:
github.com/scottyhardy/docker-wine
Forwarded from DevOps Docker
🚀 Удобное управление Docker с Dockhand
Dockhand — это современное приложение для управления Docker, предлагающее интуитивно понятный интерфейс для работы с контейнерами, оркестрацию стэков Compose и поддержку нескольких сред. Оно обеспечивает безопасность и конфиденциальность, позволяя управлять локальными и удаленными хостами Docker.
🚀Основные моменты:
- Реальное управление контейнерами: запуск, остановка и мониторинг
- Визуальный редактор для Docker Compose
- Интеграция с Git для автоматического развертывания
- Доступ к терминалу и потоковая передача логов
- Поддержка аутентификации через OIDC и RBAC
📌 GitHub: https://github.com/Finsys/dockhand
Dockhand — это современное приложение для управления Docker, предлагающее интуитивно понятный интерфейс для работы с контейнерами, оркестрацию стэков Compose и поддержку нескольких сред. Оно обеспечивает безопасность и конфиденциальность, позволяя управлять локальными и удаленными хостами Docker.
🚀Основные моменты:
- Реальное управление контейнерами: запуск, остановка и мониторинг
- Визуальный редактор для Docker Compose
- Интеграция с Git для автоматического развертывания
- Доступ к терминалу и потоковая передача логов
- Поддержка аутентификации через OIDC и RBAC
📌 GitHub: https://github.com/Finsys/dockhand
Forwarded from DevOps Docker
🔥 Kiro - новый agentic IDE для AI-кодинга.
Агенты становятся мощнее, но без ограничений — это риск.
В этом разборе показывают, как Docker MCP + Sandboxes дают Kiro (и другим агентам):
🟢 изоляцию
🟢 контроль окружения
🟢 безопасное выполнение кода
🟢 стабильную и предсказуемую работу
Идея простая:
умные агенты + жёсткие sandbox-границы = продуктивность без хаоса.
Agentic IDE — да.
Agentic IDE без guardrails — нет.
https://www.docker.com/blog/aws-reinvent-kiro-docker-sandboxes-mcp-catalog/
Агенты становятся мощнее, но без ограничений — это риск.
В этом разборе показывают, как Docker MCP + Sandboxes дают Kiro (и другим агентам):
🟢 изоляцию
🟢 контроль окружения
🟢 безопасное выполнение кода
🟢 стабильную и предсказуемую работу
Идея простая:
умные агенты + жёсткие sandbox-границы = продуктивность без хаоса.
Agentic IDE — да.
Agentic IDE без guardrails — нет.
https://www.docker.com/blog/aws-reinvent-kiro-docker-sandboxes-mcp-catalog/
Forwarded from DevOps Docker
☁️ Cloudness - опенсорс-платформа, чтобы деплоить свои проекты как в “мини-облаке”
Сохраняй себе: cloudness-io/cloudness - это open-source штука, которая помогает разворачивать и управлять приложениями на своих серверах так, будто у тебя свой Heroku / Vercel / PaaS.
Что даёт Cloudness:
- деплой проектов в пару кликов
- управление окружениями (dev/stage/prod)
- сервисы рядом (БД, кэш, очереди)
- удобный контроль ресурсов и состояния
- понятный интерфейс для DevOps без боли
Зачем это нужно
Когда проектов много, руками держать всё через docker-compose и ssh становится адом.
Cloudness превращает это в нормальный продуктовый деплой: быстро, повторяемо и удобно.
Идеально для:
- пет-проектов
- микросервисов
- командной разработки
- своего self-hosted продакшена
GitHub: github.com/cloudness-io/cloudness
Сохраняй себе: cloudness-io/cloudness - это open-source штука, которая помогает разворачивать и управлять приложениями на своих серверах так, будто у тебя свой Heroku / Vercel / PaaS.
Что даёт Cloudness:
- деплой проектов в пару кликов
- управление окружениями (dev/stage/prod)
- сервисы рядом (БД, кэш, очереди)
- удобный контроль ресурсов и состояния
- понятный интерфейс для DevOps без боли
Зачем это нужно
Когда проектов много, руками держать всё через docker-compose и ssh становится адом.
Cloudness превращает это в нормальный продуктовый деплой: быстро, повторяемо и удобно.
Идеально для:
- пет-проектов
- микросервисов
- командной разработки
- своего self-hosted продакшена
GitHub: github.com/cloudness-io/cloudness
Forwarded from DevOps Docker
Docker теперь запускает ИИ для кодинга ЛОКАЛЬНО (без утечки кода)
Docker выкатили OpenCode + Docker Model Runner - связку, которая позволяет запускать AI-кодинг прямо на твоём компе, без отправки проекта в облако.
Что это даёт:
- приватность: исходники и данные остаются локально
- скорость: меньше задержек, не зависит от API
- контроль: ты сам выбираешь модель и окружение
Как это выглядит на практике:
- у тебя есть локальная модель (LLM)
- Docker Model Runner управляет запуском/ресурсами
- OpenCode становится “AI-напарником” для кодинга: подсказки, генерация, рефакторинг, объяснение кода
Это особенно полезно для:
- корпоративных проектов
- NDA/закрытых репозиториев
- кода, который нельзя отправлять наружу
- разработки в офлайне
Тренд очевидный: AI IDE будет жить рядом с Docker.
И это прям жирный шаг к “private AI dev environment”.
https://www.docker.com/blog/opencode-docker-model-runner-private-ai-coding/
Docker выкатили OpenCode + Docker Model Runner - связку, которая позволяет запускать AI-кодинг прямо на твоём компе, без отправки проекта в облако.
Что это даёт:
- приватность: исходники и данные остаются локально
- скорость: меньше задержек, не зависит от API
- контроль: ты сам выбираешь модель и окружение
Как это выглядит на практике:
- у тебя есть локальная модель (LLM)
- Docker Model Runner управляет запуском/ресурсами
- OpenCode становится “AI-напарником” для кодинга: подсказки, генерация, рефакторинг, объяснение кода
Это особенно полезно для:
- корпоративных проектов
- NDA/закрытых репозиториев
- кода, который нельзя отправлять наружу
- разработки в офлайне
Тренд очевидный: AI IDE будет жить рядом с Docker.
И это прям жирный шаг к “private AI dev environment”.
https://www.docker.com/blog/opencode-docker-model-runner-private-ai-coding/
Forwarded from DevOps Docker
Теперь Claude Code, Codex CLI, Copilot и другие код-агенты можно запускать полностью автономно — в изолированной среде, которая не тронет ваш компьютер.
Что это даёт:
Каждый агент работает в отдельной microVM — жёсткая изоляция от хоста
Можно ставить пакеты, менять конфиги, запускать сервисы - как в реальной системе
Агент может собирать и запускать Docker внутри sandbox, но без доступа к вашему Docker
Если агент «сломал всё» - удалили sandbox и подняли новый за секунды
Есть контроль сети (allow/deny) для дополнительной безопасности
Зачем это нужно
Главная проблема с AI-агентами, им нужны права на выполнение кода, установку зависимостей и изменение окружения. Docker Sandboxes решают это: можно дать агенту полную автономию без риска для машины и данных.
Фактически это шаг к Level-4 автономии код-агентов, когда они работают без постоянных подтверждений и вмешательства разработчика.
Если вы боялись запускать Claude/Codex «на волю», теперь есть безопасный способ.
https://www.docker.com/blog/docker-sandboxes-run-claude-code-and-other-coding-agents-unsupervised-but-safely/
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from DevOps
DevOps инструмент недели ✨
QuickStack - превратите любой VPS в собственный PaaS
QuickStack — это open-source платформа, которая позволяет развернуть и управлять приложениями на своём сервере. Отличная альтернатива облачным сервисам вроде Vercel, Heroku или Azure — без лишних расходов и с полным контролем над инфраструктурой.
Что умеет QuickStack:
⚡ Установка одной командой
Разворачивается на VPS за минуту — без сложной настройки.
🐙 Git и Docker деплой
- Автодеплой из Git-репозиториев
- Поддержка Docker и Docker Hub
- Удобный workflow для CI/CD
📊 Мониторинг ресурсов
Встроенная панель показывает:
- CPU
- RAM
- использование ресурсов
- состояние сервисов
🛡️ Автоматическая безопасность
SSL-сертификаты подключаются автоматически через Let's Encrypt.
💻 Live-логи и Web Terminal
- Просмотр логов в реальном времени
- Веб-терминал для доступа к контейнерам
- Удобная отладка прямо из браузера
Почему это полезно:
Если вы хотите:
- снизить расходы на облако
- развернуть pet-проекты или стартап
- контролировать инфраструктуру
- быстро деплоить сервисы на свой VPS
QuickStack превращает обычный сервер в полноценную PaaS-платформу.
GitHub: https://github.com/biersoeckli/QuickStack
QuickStack - превратите любой VPS в собственный PaaS
QuickStack — это open-source платформа, которая позволяет развернуть и управлять приложениями на своём сервере. Отличная альтернатива облачным сервисам вроде Vercel, Heroku или Azure — без лишних расходов и с полным контролем над инфраструктурой.
Что умеет QuickStack:
⚡ Установка одной командой
Разворачивается на VPS за минуту — без сложной настройки.
🐙 Git и Docker деплой
- Автодеплой из Git-репозиториев
- Поддержка Docker и Docker Hub
- Удобный workflow для CI/CD
📊 Мониторинг ресурсов
Встроенная панель показывает:
- CPU
- RAM
- использование ресурсов
- состояние сервисов
🛡️ Автоматическая безопасность
SSL-сертификаты подключаются автоматически через Let's Encrypt.
💻 Live-логи и Web Terminal
- Просмотр логов в реальном времени
- Веб-терминал для доступа к контейнерам
- Удобная отладка прямо из браузера
Почему это полезно:
Если вы хотите:
- снизить расходы на облако
- развернуть pet-проекты или стартап
- контролировать инфраструктуру
- быстро деплоить сервисы на свой VPS
QuickStack превращает обычный сервер в полноценную PaaS-платформу.
GitHub: https://github.com/biersoeckli/QuickStack