DevOps MemOps
5.94K subscribers
2.77K photos
483 videos
16 files
4.39K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
HolmesGPT — опенсорсный DevOps-ассистент

Он соединяет AI-модели с данными мониторинга в реальном времени и организационными знаниями. Он использует агентный цикл для анализа данных из нескольких источников и выявления возможных первопричин.

Что может HolmesGPT?

— Расследует инциденты (AIOps) с помощью PagerDuty/OpsGenie/Prometheus/Jira
— Автоматизированная сортировка: отмечайте важные предупреждения и устанавливайте их приоритетность, чтобы ваша команда могла их рассмотреть
— Расширение возможностей оповещений: автоматическое добавление контекста к оповещениям, таким как журналы и информация о работоспособности микросервисов, для более быстрого поиска первопричин
— Выявляйте проблемы с облаком, задавая вопросы HolmesGPT о неработоспособности инфраструктуры
— Автоматизация Runbook простым языком: ускорьте решение известных проблем, проводя расследование в соответствии с предоставленными вами runbook.


📌 Подробнее: https://github.com/robusta-dev/holmesgpt

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27
Security Inside Kubernetes: Admission & Runtime Guardrails with Kyverno and KubeArmor

Обеспечивает многоуровневую защиту Kubernetes, сочетая политики приема Kyverno с принудительным применением KubeArmor во время выполнения.


📌 Подробнее: https://medium.com/globant/security-inside-kubernetes-admission-runtime-guardrails-with-kyverno-and-kubearmor-6d2f97264cbc

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁284💯3
kubernetes-autoscaling-mixin

Набор дашбордов Grafana и оповещений Prometheus для автомасштабирования Kubernetes с использованием метрик из Kube-state-metrics, Karpenter и Cluster-autoscaler.

Это расширение для Kubernetes-mixin, добавляющее мониторинг компонентов, которые по умолчанию не развертываются в кластере Kubernetes (VPA, Karpenter, Cluster-Autoscaler).


📌 Подробнее: https://github.com/adinhodovic/kubernetes-autoscaling-mixin

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁40
Crust-Gather - kubectl Cluster Snapshot Plugin

Плагин kubectl с открытым исходным кодом для сбора структурированного снимка кластера для отладки и анализа.


📌 Подробнее: https://github.com/crust-gather/crust-gather

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Релиз Kubernetes 1.36 намечен на 22 апреля 2026 года: шесть важных изменений, которые нельзя пропустить

1. HPA Scale-to-Zero (теперь по умолчанию)
Фича HPAScaleToZero наконец вышла из альфы. Теперь можно безопасно ставить minReplicas: 0 — старые стейджинги и батч-джобы будут простаивать с нулём подов, экономя ресурсы.

2. Эфемерные токены для доступа к registry
Долгоживущие секреты для приватных registry заменят краткоживущие токены Service Account с авто-ротацией. Каждый под получает учётку, привязанную к своей идентичности — утечки станут менее опасными.

3. HPA перестал считать мёртвые поды
Раньше HPA мог учитывать метрики от осиротевших или устаревших подов. Теперь смотрит только на те, что под управлением целевой нагрузки. Автоскейлинг станет предсказуемее.

4. Прощай, IPVS-режим kube-proxy
Режим IPVS удаляют (deprecated с v1.35). Если не хотите проблем с сетью, мигрируйте на iptables (backend nftables) или eBPF-прокси типа Cilium.

5. Ingress NGINX уходит в историю
Сообщество постепенно сворачивает поддержку Ingress NGINX. Новый стандарт — Gateway API, который даёт нативную маршрутизацию между namespace без горы аннотаций.

6. containerd 2.x обязателен
v1.36 станет последней, где живут старые containerd (1.6.x). Дальше — только containerd 2.x. Обновите runtime заранее, чтобы не попасть на breaking changes.

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
4
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32😁4
CI/CD на GitHub Actions и GitLab CI для самых маленьких. Часть 1

В последние годы вы, вероятно, слышали слова "DevOps", "CI", "CD", возможно, даже "GitHub Actions" или "GitLab CI". Но что это всё значит на практике? Нужно ли быть сеньором DevOps-инженером, чтобы с этим разобраться?

📌 Подробнее: https://habr.com/ru/articles/914560/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Никогда не говори никогда

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁244
Kogaro - Kubernetes Configuration Hygiene Agent

Проект Agent направлен на повышение качества конфигурации Kubernetes и снижение риска неправильной настройки.


📌 Подробнее: https://github.com/topiaruss/kogaro

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁33
Easykube: Local Kubernetes development

Tooling aimed at simplifying local Kubernetes development environments.


📌 Подробнее: https://github.com/torloejborg/easykube

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁35
Команда SIG Security Kubernetes провела работу по обновлению OWASP Kubernetes Top 10, чтобы помочь операторам кластеров и пользователям сориентироваться в вопросах безопасности Kubernetes.

OWASP Top 10 Kubernetes 2025 показывает основные риски безопасности в современных кластерных средах. Среди них — небезопасные конфигурации workloads, чрезмерно широкие права доступа, ошибки в управлении секретами и отсутствие кластерных политик безопасности.

В список также входят отсутствие сетевой сегментации, излишне открытые компоненты Kubernetes, уязвимые настройки кластера, возможность lateral movement из кластера в облако, проблемы аутентификации и недостаточный уровень логирования и мониторинга.

Последнее обновление OWASP Kubernetes Top 10 было в 2022 году.

📌 Подробнее: https://owasp.org/www-project-kubernetes-top-ten/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
OpenLiteSpeed - высокопроизводительный, лёгкий HTTP-сервер с открытым исходным кодом, разработанный компанией LiteSpeed ​​Technologies и защищённый авторским правом. Пользователи могут свободно загружать, использовать, распространять и изменять OpenLiteSpeed ​​и его исходный код в соответствии с положениями лицензии GPLv3.

Возможности:
- ​​совместим с apache mod_rewrite
- Event-Driven архитектура
- встроенный графический интерфейс WebAdmin
- anti-DDoS и ограничение пропускной способности, интеграция ModSecurity v3
- встроенный модуль полностраничного кэширования
- экспорт данных с серверов LiteSpeed ​​для использования с Prometheus, Grafana
- собственный SAPI для PHP позволяет внешним приложениям, написанным на PHP, работать до 50% быстрее.


📌 Подробнее: https://github.com/litespeedtech/openlitespeed

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Когда пытаешься соответствовать требованиям по опыту работы

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁222