openrun — платформа с открытым исходным кодом (лицензия Apache-2.0) для развертывания веб-приложений. OpenRun упрощает декларативное развертывание контейнеризованных веб-приложений. OpenRun может развертывать приложения на одном узле или в кластере Kubernetes. OpenRun предоставляет декларативное развертывание по принципу GitOps (blue-green), контроль доступа через OAuth/OIDC/SAML, управление сертификатами TLS и секретами. OpenRun создан для команд, чтобы они могли легко развертывать внутренние инструменты с полной поддержкой RBAC. Приложения OpenRun развертываются напрямую из репозитория git, сервер сборки не требуется. OpenRun масштабирует приложения до нуля в режиме простоя и поддерживает атомарные обновления для нескольких приложений.
📌 Подробнее: https://github.com/openrundev/openrun
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - openrundev/openrun: Deployment platform for code-first internal tools. Deploy web apps declaratively, on a single-node…
Deployment platform for code-first internal tools. Deploy web apps declaratively, on a single-node or on Kubernetes, with OIDC/SAML auth and RBAC. - openrundev/openrun
👍5
Почему я создал ctx_: переключатель контекстов, который действительно понимает работу DevOps
📌 Подробнее: https://dev.to/vlebo/why-i-built-ctx-the-context-switcher-that-actually-gets-devops-work-3059
MemOps🤨
ctx рассматривает вашу среду DevOps как единый переключаемый контекст. kubectx отлично справляется с тем, что делает, но решает лишь одну часть головоломки: контексты Kubernetes. А как насчет учетных данных AWS/GCP/Azure, SSH-туннелей к базам данных, VPN-соединений, переменных окружения, токенов Vault, конфигураций пользователя Git и профилей браузера для SSO?
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
DEV Community
Why I built ctx_: the context switcher that actually gets DevOps work
The problem every DevOps engineer faces It's 3 AM. Production is down. You need to debug...
🔥5
VPS-Monitor — высокопроизводительный инструмент мониторинга и управления контейнерами Docker с открытым исходным кодом. Разработанный для скорости и простоты использования, он обеспечивает потоковую передачу логов в реальном времени, статистику контейнеров, управление образами, визуализацию сети, оповещения и поддержку нескольких хостов через чистый, современный интерфейс.
📌 Подробнее: https://github.com/hhftechnology/vps-monitor
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - hhftechnology/vps-monitor: A lightweight, Go-based VPS monitoring solution with real-time web dashboard supporting multiple…
A lightweight, Go-based VPS monitoring solution with real-time web dashboard supporting multiple agents. Monitor unlimited servers from a single dashboard overview analytics. - hhftechnology/vps-mo...
Этот туториал показывает, как задеплоить полноценный LGTM observability-стек (Loki, Grafana, Tempo, Mimir) с использованием OpenTelemetry в Kubernetes для единого сбора метрик, логов и трейсов
📌 Подробнее: https://awsmorocco.com/deploying-an-opentelemetry-native-lgtm-stack-on-kubernetes-6ed210e88d14?gi=1a485853611d
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Запуск PostgreSQL на Kubernetes: Руководство по операторам, хранилищу и продакшену
📌 Подробнее: https://dev.to/philip_mcclarence_2ef9475/running-postgresql-on-kubernetes-operators-storage-and-production-guide-54ii
MemOps🤨
Дебаты о том, «следует ли запускать базы данных на Kubernetes?», закончились. Zalando запускает более 4000 кластеров PostgreSQL на Kubernetes. Bloomberg, Apple и десятки компаний-пользователей CNCF делают то же самое. Вопрос больше не в том, работает ли это, а в том, должна ли ваша команда это делать, и если да, то как сделать это, не потеряв данные или сон.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
DEV Community
Running PostgreSQL on Kubernetes: Operators, Storage and Production Guide
Running PostgreSQL on Kubernetes: Operators, Storage, and Production Pitfalls The "should...
🤯5👍1
DNS в Kubernetes ломается пятью способами. Вот чек-лист, чтобы найти нужный за три минуты
Если под в k8s не достаёт базу, а Service и Endpoints в порядке, подозревайте DNS. Разбор на Kubenatives описывает путь запроса: приложение читает
Сначала проверьте поды CoreDNS через
Остальные три причины и команды для каждой — в исходном материале.
📌 Подробнее: https://www.kubenatives.com/p/kubernetes-dns-troubleshooting-coredns
MemOps🤨
Если под в k8s не достаёт базу, а Service и Endpoints в порядке, подозревайте DNS. Разбор на Kubenatives описывает путь запроса: приложение читает
/etc/resolv.conf и идёт на ClusterIP CoreDNS, обычно 10.96.0.10.Сначала проверьте поды CoreDNS через
kubectl get pods с селектором k8s-app=kube-dns. Если они живы, смотрите ndots:5 и поисковые домены в /etc/resolv.conf — именно эта комбинация часто порождает лишние запросы и 5-секундные таймауты.Остальные три причины и команды для каждой — в исходном материале.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Построение безопасных конвейеров GitOps: интеграция оператора External Secrets с ArgoCD на EKS
📌 Подробнее: https://blog.devops.dev/building-secure-gitops-pipelines-integrating-external-secrets-operator-with-argocd-on-eks-8149f363aa15
MemOps🤨
При развертывании приложений в Kubernetes одним из первых вопросов безопасности, возникающих, является управление секретами. Эта статья описывает мой путь миграции пароля администратора Grafana из жестко закодированного значения Helm в AWS Systems Manager Parameter Store с использованием оператора External Secrets.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Building Secure GitOps Pipelines: Integrating External Secrets Operator with ArgoCD on EKS
A step-by-step implementation guide with real challenges, solutions, and architectural decisions
❤2
Кто сказал, что за сильным ИТ-образованием обязательно уезжать в Москву или Петербург?
Тем более, когда Кремниевая долина есть у нас дома. Так называют новый ИТ-университет НЕЙМАРК, созданный вместе с ведущими вузами страны и экспертами технологической индустрии.
Многие узнают НЕЙМАРК прежде всего по футуристичным коливингам. Но самое интересное происходит внутри. Студенты учатся под руководством топовых экспертов ИТ-индустрии и уже с первого курса могут участвовать в инновационных проектах, создавать стартапы и двигать науку вперед.
Подписывайтесь на Университет НЕЙМАРК, чтобы знать все самое важное из мира IT-индустрии. Ребята рассказывают про разработки студентов и преподавателей, показывают интересные кейсы и делятся экспертизой в науке, образовании и бизнесе. На канале много всего полезного, так что читаем и следим!
Тем более, когда Кремниевая долина есть у нас дома. Так называют новый ИТ-университет НЕЙМАРК, созданный вместе с ведущими вузами страны и экспертами технологической индустрии.
Многие узнают НЕЙМАРК прежде всего по футуристичным коливингам. Но самое интересное происходит внутри. Студенты учатся под руководством топовых экспертов ИТ-индустрии и уже с первого курса могут участвовать в инновационных проектах, создавать стартапы и двигать науку вперед.
Подписывайтесь на Университет НЕЙМАРК, чтобы знать все самое важное из мира IT-индустрии. Ребята рассказывают про разработки студентов и преподавателей, показывают интересные кейсы и делятся экспертизой в науке, образовании и бизнесе. На канале много всего полезного, так что читаем и следим!
😁5👍1
Полное руководство по отладке OpenSSL и TLS: от корневого ЦС до Kubernetes
📌 Подробнее: https://medium.com/@amolsingh.singh23/the-complete-openssl-tls-debugging-guide-from-root-ca-to-kubernetes-b0d9f9dfcda3
MemOps🤨
Практический, готовый к использованию в продакшене шпаргалка для понимания сертификатов, исправления ошибок рукопожатия TLS и отладки реальных проблем с помощью OpenSSL, curl и Kubernetes.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
The Complete OpenSSL & TLS Debugging Guide: From Root CA to Kubernetes
A practical, production-ready cheat sheet to understand certificates, fix TLS handshake errors and debug real-world issues using OpenSSL…
👍4
Бенчмарк коллекторов логов Kubernetes: vlagent, Vector, Fluent Bit, OpenTelemetry Collector и другие
📌 Подробнее: https://victoriametrics.com/blog/log-collectors-benchmark-2026/index.html
MemOps🤨
В VictoriaMetrics мы создали vlagent — высокопроизводительный коллектор логов для VictoriaLogs. Чтобы проверить его производительность и корректность под нагрузкой, имитирующей реальную продакшн-среду, мы разработали набор бенчмарков и протестировали его на 8 популярных коллекторах логов. В этом посте описаны методология, результаты пропускной способности, использование ресурсов и корректность доставки.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
VictoriaMetrics
Benchmarking Kubernetes Log Collectors: vlagent, Vector, Fluent Bit, OpenTelemetry Collector, and more
We benchmarked vlagent, Vector, Fluent Bit, Filebeat, Fluentd, Promtail, Grafana Alloy, and OpenTelemetry Collector on throughput, resource usage, and delivery correctness - and found correctness issues that most benchmarks overlook.
👍2
Docker для начинающих: простое развертывание приложения за несколько шагов
📌 Подробнее: https://habr.com/ru/articles/888540/
MemOps🤨
Всем привет! Для своей первой статьи я решил выбрать проблему, с которой сам столкнулся при изучении Java и попытке упаковки приложения в докер-контейнер. К сожалению не нашел ни одной исчерпывающей статьи, как это делать, поэтому решил написать свою.
Начну, пожалуй, с самого сервиса. Я написал достаточно простое веб-приложение на стеке - Java, Spring, Maven, REST, HTTP, Hibernate, Postgresql, JSP/JSTL. Пока приложение представлено достаточно в сыром виде, но для понимания, как оно упаковывается в контейнер, вполне подойдет. Если вкратце, то это сервис для голосования за лучший ресторан, где можно зарегистрироваться, добавить ресторан, его описание, оставить отзыв и проставить рейтинг. Также, в зависимости от роли, можно посмотреть информацию о пользователях и редактировать ее.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝2