DevOps 1C
132 subscribers
43 photos
5 videos
71 links
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 КАК Docker РАБОТАЕТ ПОД КАПОТОМ

Большинство думает, что Docker - это «виртуалка, но легче». На самом деле Docker почти не виртуализирует ничего: он использует механизмы ядра Linux - namespaces, cgroups и overlay-файловые системы — чтобы создать иллюзию отдельной машины.

Контейнер - это просто обычный процесс, но ядро заставляет его видеть *свой собственный мир*: свою сеть, свои процессы, свою файловую систему, свои лимиты.
Docker лишь склеивает эти механизмы в удобный инструмент и автоматизирует запуск изолированных процессов.




# Посмотреть namespaces текущего процесса
lsns

# Создать процесс в новом IPC, PID и UTS namespace
unshare --ipc --pid --uts bash

# Проверить ограничение CPU cgroups
cat /sys/fs/cgroup/cpu.max

# Посмотреть mount-слои overlayfs контейнера
find /var/lib/docker/overlay2 -maxdepth 2 -type d
Forwarded from DevOps Docker
🖥 Как работают контейнеры

Полное практическое руководство по созданию контейнера похожего на Docker с нуля с использованием только стандартных команд Linux

Автор подробно показывает как устроены файловые системы изоляция процессов циклы пространства имен и остальные механизмы которые делают контейнеры возможными
Это один из самых глубоких материалов по теме и он построен вокруг идеи обучения через реальную практику

Учитесь делая
Ссылка labs точка iximiuz точка com слеш tutorials слеш container filesystem from scratch

labs.iximiuz.com/tutorials/container-filesystem-from-scratch
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from DevOps
🎁 Хорошая новость для вайбкодеров: Cursor дают бесплатный недельный доступ к модели GPT-5.1 Codex Max.

Это одна из наиболее продвинутых моделей для программирования, и в течение этой недели её можно использовать без ограничений.

Предложение действует до 11 декабря.

Если вы хотели протестировать Codex Max в рабочих задачах - сейчас самый удобный момент.

https://cursor.com/download

@Golang_google
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from DevOps Docker
🚀 Docker Time Machine - необычный инструмент для экспериментов с контейнерными конфигурациями

Проект позволяет «перематывать время» в Docker окружении:
вы можете сохранять состояние, переключаться между снимками и тестировать изменения без боли отката или пересборки всего окружения.

Зачем это может быть полезно:
• быстрый rollback при тестировании
• сравнение конфигураций и зависимостей
• воспроизведение окружений для баг-репродукции
• создание учебных сценариев и демонстраций

Интересная идея для тех, кто активно работает с контейнерами и экспериментирует с конфигурациями.

🔗 Репозиторий: https://github.com/jtodic/docker-time-machine
👍1
Forwarded from Код на салфетке
Новогодний розыгрыш от Код на салфетке, Bothost и сообщества!

Новый год уже не за горами, а это значит, что наступает пора дарить подарки! Мы тоже не остаёмся в стороне и приготовили для вас розыгрыш с 11-ю крутыми призами!

Что за призы?
— 2 толстовки
— 5 футболок (2 вида)
— 3 блокнота
— 1 секретный приз

Кто помогает?
Розыгрыш был бы невозможен без наших друзей из хостинга Telegram-ботов Bothost, а также семи добрых подписчиков нашего чата "Кот на салфетке".

Как участвовать?
1️⃣ Подпишитесь на "Код на салфетке".
2️⃣ Подпишитесь на "Хостинг bothost.ru".
3️⃣ Нажмите кнопку «Участвую» 👇.
4️⃣ Ждите результатов — мы объявим победителей 10 января.

Важно:
— Призы будут изготовлены после завершения розыгрыша.
— Отправка призов — только по России.

Заходите, участвуйте и зовите друзей — пусть новый год начнётся с хорошего настроения и сюрприза под "ёлкой". Удачи!
1
Forwarded from Useful Tools | Linux | GitOps | DevOps (Dmitry Malinin)
arcane - красивый и интуитивно понятный WebUI интерфейс для управления контейнерами Docker, образами, сетями и томами. Терминал не требуется

Возможности:
- современный пользовательский интерфейс
- мониторинг в реальном времени
- управление контейнерами
- управление образами
- управление сетями
- управление томами
- визуальные графики использования ЦП, памяти и сети.
- полностью документированный API

https://github.com/getarcaneapp/arcane

Опубликовано в @gitgate

#docker #webui
Forwarded from DevOps Docker
🪟 Docker + Wine = Windows-приложения в контейнерах

docker-wine — готовое решение, позволяющее запускать Windows-приложения через Wine внутри Docker-контейнера.

Зачем это нужно:
- изолированный запуск Windows-софта без установки Wine на хост
- воспроизводимые окружения для CI и тестирования
- удобный запуск старых или корпоративных Windows-утилит
- чистая система без DLL-ада и конфликтов зависимостей

Ключевые возможности:
- Wine + Winetricks уже внутри образа
- запуск GUI-приложений через X11
- поддержка RDP-режима для удалённого доступа
- xvfb для headless-запуска (CI, серверы)
- запуск от обычного пользователя или root
- простой CLI-скрипт для старта контейнера

Типовые кейсы:
- тестирование Windows-бинарников в Linux-CI
- запуск legacy-софта
- автоматизация сборок и проверок
- изоляция подозрительных exe

Проект особенно полезен DevOps-инженерам, CI/CD-пайплайнам и тем, кто не хочет держать Wine в основной системе.

Название репозитория:
github.com/scottyhardy/docker-wine
Forwarded from DevOps Docker
🚀 Удобное управление Docker с Dockhand

Dockhand — это современное приложение для управления Docker, предлагающее интуитивно понятный интерфейс для работы с контейнерами, оркестрацию стэков Compose и поддержку нескольких сред. Оно обеспечивает безопасность и конфиденциальность, позволяя управлять локальными и удаленными хостами Docker.

🚀Основные моменты:
- Реальное управление контейнерами: запуск, остановка и мониторинг
- Визуальный редактор для Docker Compose
- Интеграция с Git для автоматического развертывания
- Доступ к терминалу и потоковая передача логов
- Поддержка аутентификации через OIDC и RBAC

📌 GitHub: https://github.com/Finsys/dockhand
Forwarded from DevOps Docker
🔥 Kiro - новый agentic IDE для AI-кодинга.

Агенты становятся мощнее, но без ограничений — это риск.

В этом разборе показывают, как Docker MCP + Sandboxes дают Kiro (и другим агентам):
🟢 изоляцию
🟢 контроль окружения
🟢 безопасное выполнение кода
🟢 стабильную и предсказуемую работу

Идея простая:
умные агенты + жёсткие sandbox-границы = продуктивность без хаоса.

Agentic IDE — да.
Agentic IDE без guardrails — нет.

https://www.docker.com/blog/aws-reinvent-kiro-docker-sandboxes-mcp-catalog/
Forwarded from DevOps Docker
☁️ Cloudness - опенсорс-платформа, чтобы деплоить свои проекты как в “мини-облаке”

Сохраняй себе: cloudness-io/cloudness - это open-source штука, которая помогает разворачивать и управлять приложениями на своих серверах так, будто у тебя свой Heroku / Vercel / PaaS.

Что даёт Cloudness:
- деплой проектов в пару кликов
- управление окружениями (dev/stage/prod)
- сервисы рядом (БД, кэш, очереди)
- удобный контроль ресурсов и состояния
- понятный интерфейс для DevOps без боли

Зачем это нужно
Когда проектов много, руками держать всё через docker-compose и ssh становится адом.
Cloudness превращает это в нормальный продуктовый деплой: быстро, повторяемо и удобно.

Идеально для:
- пет-проектов
- микросервисов
- командной разработки
- своего self-hosted продакшена

GitHub: github.com/cloudness-io/cloudness
Forwarded from DevOps Docker
Docker теперь запускает ИИ для кодинга ЛОКАЛЬНО (без утечки кода)

Docker выкатили OpenCode + Docker Model Runner - связку, которая позволяет запускать AI-кодинг прямо на твоём компе, без отправки проекта в облако.

Что это даёт:
- приватность: исходники и данные остаются локально
- скорость: меньше задержек, не зависит от API
- контроль: ты сам выбираешь модель и окружение

Как это выглядит на практике:
- у тебя есть локальная модель (LLM)
- Docker Model Runner управляет запуском/ресурсами
- OpenCode становится “AI-напарником” для кодинга: подсказки, генерация, рефакторинг, объяснение кода

Это особенно полезно для:
- корпоративных проектов
- NDA/закрытых репозиториев
- кода, который нельзя отправлять наружу
- разработки в офлайне

Тренд очевидный: AI IDE будет жить рядом с Docker.
И это прям жирный шаг к “private AI dev environment”.

https://www.docker.com/blog/opencode-docker-model-runner-private-ai-coding/
Forwarded from DevOps Docker
🖥 Docker выпустил Sandboxes - можно запускать AI-агентов без присмотра и не бояться за систему

Теперь Claude Code, Codex CLI, Copilot и другие код-агенты можно запускать полностью автономно — в изолированной среде, которая не тронет ваш компьютер.

Что это даёт:

Каждый агент работает в отдельной microVM — жёсткая изоляция от хоста

Можно ставить пакеты, менять конфиги, запускать сервисы - как в реальной системе

Агент может собирать и запускать Docker внутри sandbox, но без доступа к вашему Docker

Если агент «сломал всё» - удалили sandbox и подняли новый за секунды

Есть контроль сети (allow/deny) для дополнительной безопасности

Зачем это нужно
Главная проблема с AI-агентами, им нужны права на выполнение кода, установку зависимостей и изменение окружения. Docker Sandboxes решают это: можно дать агенту полную автономию без риска для машины и данных.

Фактически это шаг к Level-4 автономии код-агентов, когда они работают без постоянных подтверждений и вмешательства разработчика.

Если вы боялись запускать Claude/Codex «на волю», теперь есть безопасный способ.

https://www.docker.com/blog/docker-sandboxes-run-claude-code-and-other-coding-agents-unsupervised-but-safely/
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from DevOps
DevOps инструмент недели

QuickStack - превратите любой VPS в собственный PaaS

QuickStack — это open-source платформа, которая позволяет развернуть и управлять приложениями на своём сервере. Отличная альтернатива облачным сервисам вроде Vercel, Heroku или Azure — без лишних расходов и с полным контролем над инфраструктурой.

Что умеет QuickStack:

Установка одной командой
Разворачивается на VPS за минуту — без сложной настройки.

🐙 Git и Docker деплой
- Автодеплой из Git-репозиториев
- Поддержка Docker и Docker Hub
- Удобный workflow для CI/CD

📊 Мониторинг ресурсов
Встроенная панель показывает:
- CPU
- RAM
- использование ресурсов
- состояние сервисов

🛡️ Автоматическая безопасность
SSL-сертификаты подключаются автоматически через Let's Encrypt.

💻 Live-логи и Web Terminal
- Просмотр логов в реальном времени
- Веб-терминал для доступа к контейнерам
- Удобная отладка прямо из браузера

Почему это полезно:

Если вы хотите:
- снизить расходы на облако
- развернуть pet-проекты или стартап
- контролировать инфраструктуру
- быстро деплоить сервисы на свой VPS

QuickStack превращает обычный сервер в полноценную PaaS-платформу.

GitHub: https://github.com/biersoeckli/QuickStack
Новый канал: https://t.me/hater1c