Kubernetes дома? Ты не в себе? Как с Cursor и без DevOps-опыта поднять приватный кластер для личных проектов
📌 Подробнее: https://habr.com/ru/companies/flant/articles/1043430/
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🦄1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁33
Как снизить Latency в Kubernetes?
Высокая задержка (latency) в Kubernetes может стать настоящей головной болью для DevOps-инженера. Давайте разберем, какие ключевые настройки помогут снизить задержку и ускорить ваш кластер!
1. Настройка Kube-Proxy
Если используете iptables-режим, попробуйте переключиться на IPVS:
Установите mode: "ipvs". Это значительно улучшает балансировку нагрузки и снижает задержку при обработке запросов.
2. Подключение eBPF (Cilium)
Классические iptables могут быть узким местом. Попробуйте Cilium с eBPF, который обеспечивает более быструю маршрутизацию:
3. Использование NodeLocal DNSCache
DNS-запросы — частая причина высокой задержки. Включите локальный кэш:
Это уменьшит нагрузку на CoreDNS и ускорит обработку запросов.
4. Tuning TCP (sysctl)
Настройте TCP-параметры для более быстрой передачи данных:
Эти параметры помогут лучше обрабатывать соединения и снижать задержку.
5. Использование Multi-NIC и CNI-плагинов
Если у вас высокий сетевой трафик, попробуйте Multus CNI для распределения нагрузки между несколькими сетевыми интерфейсами.
MemOps🤨
Высокая задержка (latency) в Kubernetes может стать настоящей головной болью для DevOps-инженера. Давайте разберем, какие ключевые настройки помогут снизить задержку и ускорить ваш кластер!
1. Настройка Kube-Proxy
Если используете iptables-режим, попробуйте переключиться на IPVS:
kubectl edit configmap -n kube-system kube-proxyУстановите mode: "ipvs". Это значительно улучшает балансировку нагрузки и снижает задержку при обработке запросов.
2. Подключение eBPF (Cilium)
Классические iptables могут быть узким местом. Попробуйте Cilium с eBPF, который обеспечивает более быструю маршрутизацию:
helm install cilium cilium/cilium --namespace kube-system3. Использование NodeLocal DNSCache
DNS-запросы — частая причина высокой задержки. Включите локальный кэш:
kubectl apply -f https://k8s.io/examples/admin/dns/nodelocaldns.yamlЭто уменьшит нагрузку на CoreDNS и ускорит обработку запросов.
4. Tuning TCP (sysctl)
Настройте TCP-параметры для более быстрой передачи данных:
sysctl -w net.core.somaxconn=1024
sysctl -w net.ipv4.tcp_tw_reuse=1
sysctl -w net.ipv4.tcp_max_syn_backlog=8192
Эти параметры помогут лучше обрабатывать соединения и снижать задержку.
5. Использование Multi-NIC и CNI-плагинов
Если у вас высокий сетевой трафик, попробуйте Multus CNI для распределения нагрузки между несколькими сетевыми интерфейсами.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1
⚙️ Производительная инфраструктура
Если сервис по каким-либо причинам вам не подойдёт, мы оформим возврат средств.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🌚1
chainloop — хранилище доказательств с открытым исходным кодом для аттестаций цепочки поставок программного обеспечения, спецификаций материалов программного обеспечения (SBOM), VEX, отчетов SARIF, отчетов QA и многого другого. С помощью Chainloop команды по безопасности, соответствию требованиям и управлению рисками могут определять политики безопасности и соответствия, какие доказательства и артефакты они хотят получать и где их хранить. С другой стороны, разработчики защищены от всей этой сложности, получая простые инструкции о том, что предоставлять при внедрении их конвейеров CI/CD.
📌 Подробнее: https://github.com/chainloop-dev/chainloop
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - chainloop-dev/chainloop: SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX…
SDLC evidence store and policy engine for your Software Supply Chain attestations, SBOMs, VEX, SARIF, QA reports, and more - chainloop-dev/chainloop
ClusterHound — инструмент, который встраивает Kubernetes в BloodHound. С помощью kubectl он собирает топологию кластера и его RBAC-конфигурацию, после чего выгружает результат в OpenGraph JSON для импорта. Главная идея в том, что многошаговые цепочки атак в Kubernetes — захват сервис-аккаунтов, эскалация привилегий, побег с хоста, доступ к секретам — превращаются в проходимые рёбра графа, по которым можно строить маршруты атак.
Под капотом кластер моделируется как 15 типов узлов и 27 типов рёбер, а рёбра отдаются как structured graph, который нативно понимает встроенный pathfinding BloodHound. В комплекте идёт 31 готовый Cypher-запрос — от анализа точек входа до кратчайших путей до полной компрометации кластера. Инструмент работает только на чтение (get/list) и мапит ровно столько, сколько видят используемые учётные данные, поэтому его можно запускать как на весь кластер, так и в рамках отдельных namespace.
Требуется Python 3.8+, kubectl и BloodHound CE версии 9.0 и выше. Проект активно развивается.
📌 Подробнее: https://github.com/dovesec/ClusterHound
MemOps🤨
Под капотом кластер моделируется как 15 типов узлов и 27 типов рёбер, а рёбра отдаются как structured graph, который нативно понимает встроенный pathfinding BloodHound. В комплекте идёт 31 готовый Cypher-запрос — от анализа точек входа до кратчайших путей до полной компрометации кластера. Инструмент работает только на чтение (get/list) и мапит ровно столько, сколько видят используемые учётные данные, поэтому его можно запускать как на весь кластер, так и в рамках отдельных namespace.
Требуется Python 3.8+, kubectl и BloodHound CE версии 9.0 и выше. Проект активно развивается.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1
This media is not supported in your browser
VIEW IN TELEGRAM
G2ray — удобный VLESS-менеджер прокси для GitHub Codespaces.
📌 Подробнее: https://github.com/Code-Leafy/G2rayXCodeLeafy
MemOps🤨
G2ray - это мощная интерактивная панель Bash, предназначенная для мгновенного развертывания и управления конфигурациями Xray VLESS XHTTP. Разработанная специально для среды GitHub Codespaces, она автоматизирует управление портами, мониторинг трафика и поддержание соединений.
Возможности:
- развертывание и управление в один клик: создавайте и запускайте модули за считанные секунды. Удобный интерфейс командной строки с меню делает управление узлами и просмотр конфигурационных ссылок в реальном времени простым и удобным.
- интеллектуальная система автоматического поддержания жизни: встроенные фоновые циклы и продвинутые симуляторы Tmux предотвращают отключение GitHub Codespaces из-за бездействия, поддерживая туннель открытым.
- аналитика в реальном времени и квоты: отслеживает потребление данных RX/TX в режиме реального времени и активно контролирует использование ресурсов (процессор/оперативная память). Точно оценивает оставшуюся квоту бесплатного тарифа на 60 часов.
- настройка сети сообщества: передайте сгенерированную конфигурацию напрямую из командной строки, чтобы безопасно предоставить доступ сообществу, не влияя на скорость работы и не раскрывая личные данные.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Your Container Is Not a Sandbox — статья о том, как microvm могут стать тем самым решением для ситуаций, когда использовать контейнеры становится не так уж и безопасно. Автор показывает и сравнивает несколько технологий, которые доступны для использования сегодня. Отдельный смак в интерактивных элементах на странице.
📌 Подробнее: https://emirb.github.io/blog/microvm-2026/
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🦄2
Support Sonata
Десктопный стильный Help Desk для Windows, позволяющий пользователям быстро отправлять заявки системному администратору или сервисной компании без использования браузера и сложных Service Desk систем.
Основные возможности:
- создание и отслеживание заявок;
- автоматический сбор информации о компьютере пользователя;
- шифрование передаваемых данных;
- автоматическое обновление программы;
- учет истории обращений;
- обслуживание оргтехники (ремонт и заправка картриджей);
- определитель номера на рабочий стол для Asterisk;
- встроенный ИИ-ассистент;
и многое другое.
Ценник демократичный + До 5 рабочих мест бесплатно.
Программа ориентирована на небольшие и средние организации, а также компании, оказывающие услуги ИТ-аутсорсинга.
https://supportclient.ru
Десктопный стильный Help Desk для Windows, позволяющий пользователям быстро отправлять заявки системному администратору или сервисной компании без использования браузера и сложных Service Desk систем.
Основные возможности:
- создание и отслеживание заявок;
- автоматический сбор информации о компьютере пользователя;
- шифрование передаваемых данных;
- автоматическое обновление программы;
- учет истории обращений;
- обслуживание оргтехники (ремонт и заправка картриджей);
- определитель номера на рабочий стол для Asterisk;
- встроенный ИИ-ассистент;
и многое другое.
Ценник демократичный + До 5 рабочих мест бесплатно.
Программа ориентирована на небольшие и средние организации, а также компании, оказывающие услуги ИТ-аутсорсинга.
https://supportclient.ru
😁3
teleskopio —- небольшой и красивый веб-клиент для Kubernetes с открытым исходным кодом.
📌 Подробнее: https://github.com/teleskopio/teleskopio
MemOps🤨
Возможности:
— поддержка нескольких конфигураций: переключение между кластерами происходит без усилий. Teleskopio считывает переменную $KUBECONFIG и проверяет файл config.yaml.
— простая авторизация с помощью JWT-токена.
— роли администратора и наблюдателя: полный доступ (администратор) или доступ только для чтения (наблюдатель) к кластеру.
— обзор кластера: получите общее представление о состоянии и активности кластера.
— редактор/создатель ресурсов: интегрированный редактор Monaco Editor с подсветкой синтаксиса.
— обновления в реальном времени: изменения ресурсов в режиме реального времени с помощью наблюдателей Kubernetes.
— журналы подов и события: просматривайте журналы и историю событий непосредственно в пользовательском интерфейсе.
— ссылки владельца: переход от ресурса к его владельцу.
— CRD: редактор пользовательских определений ресурсов.
— множество вариантов шрифтов: настройка внешнего вида пользовательского интерфейса, светлая и темная темы.
— запуск CronJob вручную
— масштабирование ресурсов (развертывания, репликационные наборы)
— отфильтруйте любой ресурс с помощью CTRL + F.
— переход к разделу CTRL + J в любом меню.
— операции множественного выбора объектов (удаление, удаление, блокировка и т. д.)
— это нативная реализация на языке Go, которая взаимодействует напрямую с API-сервером Kubernetes.
— схемы ресурсов Kubernetes для каждой версии API.
— интеграция Helm.
— нет необходимости устанавливать в систему какие-либо внешние зависимости или инструменты.
— готовы к использованию изолированные среды. Внешние запросы не принимаются.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Как я уведомления мониторинга в мессенджер национальный переносил
📌 Подробнее: https://habr.com/ru/articles/1059120/
MemOps🤨
Я в первую очередь хочу заострить внимание на той категории пользователей данных сервисов, у которой от оперативности прихода уведомлений о статусе работы поддерживаемых систем напрямую зависит лояльность их клиентов, а соответственно доход и наличие средств к существованию в принципе. Да, речь о нашей админской доле. Потому всем, кто ожидал здесь лучи праведного гнева в адрес всем известных ведомств нашей страны, можно статью дальше не читать и искать за этим другую - их в сети сейчас достаточно.
До весны текущего года пока работал Telegram с его отличнейшим (без сарказма, не побоюсь этого слова) Bot API, данная проблема в принципе не всплывала. Zabbix мониторил сервера, при проблемах кидал уведомления в Бота, Бот их кидал в нужную группу. Из группы брали в работу и спокойно приводили к статусу Resolved. Но в начале весны для RU сегмента все кардинально изменилось. API эндпоинты Telegram заблокировали, соответственно уведомления приходить перестали.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🌚1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13
Как я подружил self-hosted Supabase с VictoriaMetrics, VictoriaLogs, Grafana и Vector
📌 Подробнее: https://habr.com/ru/articles/1057950/
MemOps🤨
Я развернул self-hosted Supabase в Docker и собрал для него отдельный observability-контур. Метрики собирает vmagent и хранит VictoriaMetrics, логи собирает Vector и отправляет в VictoriaLogs, а Grafana стала единым интерфейсом. Сначала я прокидывал логи через HTTP-адаптер на Edge Function, но затем перенёс ingestion в Vector: он уже входит в Supabase-стек, читает docker-логи, умеет нормализовать их в VRL и отправляет данные батчами на отдельный сервер мониторинга.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Как я подружил self-hosted Supabase с VictoriaMetrics, VictoriaLogs, Grafana и Vector
Я развернул self-hosted Supabase в Docker и собрал для него отдельный observability-контур. Метрики собирает vmagent и хранит VictoriaMetrics, логи собирает Vector и отправляет в VictoriaLogs, а...
👍5