IO devices and latency
📌 Подробнее: https://planetscale.com/blog/io-devices-and-latency
MemOps🤨
В этой статье расскажут об истории, функциональности и производительности энергонезависимых запоминающих устройств на протяжении всей истории вычислительной техники, используя увлекательные интерактивные визуальные элементы.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Planetscale
IO devices and latency — PlanetScale
Take an interactive journey through the history of IO devices, and learn how IO device latency affects performance.
❤1
Kubernetes объявил о создании новой рабочей группы Checkpoint/Restore WG, которая будет заниматься стандартизацией и развитием механизма checkpoint/restore в Kubernetes. Целью является встроить работу с сохранением и восстановлением состояния приложений в Kubernetes на системном уровне, опираясь на опыт и инструменты CRIU.
Ключевые сценарии: ускорение старта тяжёлых приложений, пауза и возобновление длительных вычислений (ML, batch-задачи), а также более эффективное использование ресурсов кластера.
Рабочая группа открыта для сообщества: запланированы регулярные встречи, обсуждения архитектуры и API, а также координация с другими SIG.
📌 Подробнее: https://kubernetes.io/blog/2026/01/21/introducing-checkpoint-restore-wg/
MemOps🤨
Ключевые сценарии: ускорение старта тяжёлых приложений, пауза и возобновление длительных вычислений (ML, batch-задачи), а также более эффективное использование ресурсов кластера.
Рабочая группа открыта для сообщества: запланированы регулярные встречи, обсуждения архитектуры и API, а также координация с другими SIG.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Kubernetes
Announcing the Checkpoint/Restore Working Group
The community around Kubernetes includes a number of Special Interest Groups (SIGs) and Working Groups (WGs) facilitating discussions on important topics between interested contributors. Today we would like to announce the new Kubernetes Checkpoint Restore…
👍5
SnapScheduler — это контроллер Kubernetes, который автоматически создает снапшоты PVC (PersistentVolumeClaim) по расписанию, используя встроенный механизм VolumeSnapshot. Он не зависит от CSI-драйвера, пока тот поддерживает VolumeSnapshot, и работает с любым сторедж-классом, поддерживающим снапшоты.
Основные возможности:
- Создание снапшотов PVC по расписанию (cron).
- Поддержка нескольких расписаний для одного PVC.
- Возможность настройки политики хранения (retention policy).
- Не требует изменений в приложении или манифестах PVC.
Как это работает:
Вы создаете ресурс SnapshotSchedule, в котором указываете:
- Селектор PVC.
- Cron-расписание.
- Максимальное количество снапшотов для хранения.
Контроллер следит за расписанием и создает VolumeSnapshot объекты автоматически.
📌 Подробнее:https://github.com/backube/snapscheduler
MemOps🤨
Основные возможности:
- Создание снапшотов PVC по расписанию (cron).
- Поддержка нескольких расписаний для одного PVC.
- Возможность настройки политики хранения (retention policy).
- Не требует изменений в приложении или манифестах PVC.
Как это работает:
Вы создаете ресурс SnapshotSchedule, в котором указываете:
- Селектор PVC.
- Cron-расписание.
- Максимальное количество снапшотов для хранения.
Контроллер следит за расписанием и создает VolumeSnapshot объекты автоматически.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Kubernetes Remote Code Execution Via Nodes/Proxy GET Permission
Исследователь показывает как получить RCE с помощью права на чтения GET (без CREATE).
Из дополнительных ресурсов:
— Скрипт для анализа кластера на наличие таких прав у SA
— Лаба для изучения данной ситуации
📌 Подробнее: https://grahamhelton.com/blog/nodes-proxy-rce
MemOps🤨
Исследователь показывает как получить RCE с помощью права на чтения GET (без CREATE).
Из дополнительных ресурсов:
— Скрипт для анализа кластера на наличие таких прав у SA
— Лаба для изучения данной ситуации
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
Туториал по Wireshark для начинающих
📌 Подробнее: https://habr.com/ru/companies/otus/articles/987626/
MemOps🤨
Среди множества инструментов для обеспечения сетевой безопасности Wireshark выделяется своей способностью захватывать и отображать пакеты в реальном времени, что особенно полезно для диагностики и анализа сети.
Wireshark прост в использовании и является отличным вариантом для новичков, но при этом достаточно мощный для профессионалов, которым нужны детализированные данные о сетевом трафике.
В этой статье объясняется, как установить Wireshark и использовать его для выявления проблем с подключением, обнаружения подозрительной активности и анализа производительности сети.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
kubernetes-autoscaling-mixin
📌 Подробнее: https://github.com/adinhodovic/kubernetes-autoscaling-mixin
MemOps🤨
В этом репозитории собран набор дашбордов Grafana и оповещений Prometheus для автомасштабирования Kubernetes с использованием метрик из Kube-state-metrics, Karpenter и Cluster-autoscaler.
Это расширение для Kubernetes-mixin , добавляющее мониторинг компонентов, которые по умолчанию не развертываются в кластере Kubernetes (VPA, Karpenter, Cluster-Autoscaler).
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - adinhodovic/kubernetes-autoscaling-mixin: Monitoring mixin for Kubernetes Autoscaling. A set of Grafana dashboards and…
Monitoring mixin for Kubernetes Autoscaling. A set of Grafana dashboards and Prometheus rules for Kubernetes Autoscaling. - adinhodovic/kubernetes-autoscaling-mixin
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2🌚1