Запуск PostgreSQL на Kubernetes: Руководство по операторам, хранилищу и продакшену
📌 Подробнее: https://dev.to/philip_mcclarence_2ef9475/running-postgresql-on-kubernetes-operators-storage-and-production-guide-54ii
MemOps🤨
Дебаты о том, «следует ли запускать базы данных на Kubernetes?», закончились. Zalando запускает более 4000 кластеров PostgreSQL на Kubernetes. Bloomberg, Apple и десятки компаний-пользователей CNCF делают то же самое. Вопрос больше не в том, работает ли это, а в том, должна ли ваша команда это делать, и если да, то как сделать это, не потеряв данные или сон.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
DEV Community
Running PostgreSQL on Kubernetes: Operators, Storage and Production Guide
Running PostgreSQL on Kubernetes: Operators, Storage, and Production Pitfalls The "should...
🤯5👍1
DNS в Kubernetes ломается пятью способами. Вот чек-лист, чтобы найти нужный за три минуты
Если под в k8s не достаёт базу, а Service и Endpoints в порядке, подозревайте DNS. Разбор на Kubenatives описывает путь запроса: приложение читает
Сначала проверьте поды CoreDNS через
Остальные три причины и команды для каждой — в исходном материале.
📌 Подробнее: https://www.kubenatives.com/p/kubernetes-dns-troubleshooting-coredns
MemOps🤨
Если под в k8s не достаёт базу, а Service и Endpoints в порядке, подозревайте DNS. Разбор на Kubenatives описывает путь запроса: приложение читает
/etc/resolv.conf и идёт на ClusterIP CoreDNS, обычно 10.96.0.10.Сначала проверьте поды CoreDNS через
kubectl get pods с селектором k8s-app=kube-dns. Если они живы, смотрите ndots:5 и поисковые домены в /etc/resolv.conf — именно эта комбинация часто порождает лишние запросы и 5-секундные таймауты.Остальные три причины и команды для каждой — в исходном материале.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Построение безопасных конвейеров GitOps: интеграция оператора External Secrets с ArgoCD на EKS
📌 Подробнее: https://blog.devops.dev/building-secure-gitops-pipelines-integrating-external-secrets-operator-with-argocd-on-eks-8149f363aa15
MemOps🤨
При развертывании приложений в Kubernetes одним из первых вопросов безопасности, возникающих, является управление секретами. Эта статья описывает мой путь миграции пароля администратора Grafana из жестко закодированного значения Helm в AWS Systems Manager Parameter Store с использованием оператора External Secrets.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Building Secure GitOps Pipelines: Integrating External Secrets Operator with ArgoCD on EKS
A step-by-step implementation guide with real challenges, solutions, and architectural decisions
❤2
Кто сказал, что за сильным ИТ-образованием обязательно уезжать в Москву или Петербург?
Тем более, когда Кремниевая долина есть у нас дома. Так называют новый ИТ-университет НЕЙМАРК, созданный вместе с ведущими вузами страны и экспертами технологической индустрии.
Многие узнают НЕЙМАРК прежде всего по футуристичным коливингам. Но самое интересное происходит внутри. Студенты учатся под руководством топовых экспертов ИТ-индустрии и уже с первого курса могут участвовать в инновационных проектах, создавать стартапы и двигать науку вперед.
Подписывайтесь на Университет НЕЙМАРК, чтобы знать все самое важное из мира IT-индустрии. Ребята рассказывают про разработки студентов и преподавателей, показывают интересные кейсы и делятся экспертизой в науке, образовании и бизнесе. На канале много всего полезного, так что читаем и следим!
Тем более, когда Кремниевая долина есть у нас дома. Так называют новый ИТ-университет НЕЙМАРК, созданный вместе с ведущими вузами страны и экспертами технологической индустрии.
Многие узнают НЕЙМАРК прежде всего по футуристичным коливингам. Но самое интересное происходит внутри. Студенты учатся под руководством топовых экспертов ИТ-индустрии и уже с первого курса могут участвовать в инновационных проектах, создавать стартапы и двигать науку вперед.
Подписывайтесь на Университет НЕЙМАРК, чтобы знать все самое важное из мира IT-индустрии. Ребята рассказывают про разработки студентов и преподавателей, показывают интересные кейсы и делятся экспертизой в науке, образовании и бизнесе. На канале много всего полезного, так что читаем и следим!
😁5👍1
Полное руководство по отладке OpenSSL и TLS: от корневого ЦС до Kubernetes
📌 Подробнее: https://medium.com/@amolsingh.singh23/the-complete-openssl-tls-debugging-guide-from-root-ca-to-kubernetes-b0d9f9dfcda3
MemOps🤨
Практический, готовый к использованию в продакшене шпаргалка для понимания сертификатов, исправления ошибок рукопожатия TLS и отладки реальных проблем с помощью OpenSSL, curl и Kubernetes.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
The Complete OpenSSL & TLS Debugging Guide: From Root CA to Kubernetes
A practical, production-ready cheat sheet to understand certificates, fix TLS handshake errors and debug real-world issues using OpenSSL…
👍4
Бенчмарк коллекторов логов Kubernetes: vlagent, Vector, Fluent Bit, OpenTelemetry Collector и другие
📌 Подробнее: https://victoriametrics.com/blog/log-collectors-benchmark-2026/index.html
MemOps🤨
В VictoriaMetrics мы создали vlagent — высокопроизводительный коллектор логов для VictoriaLogs. Чтобы проверить его производительность и корректность под нагрузкой, имитирующей реальную продакшн-среду, мы разработали набор бенчмарков и протестировали его на 8 популярных коллекторах логов. В этом посте описаны методология, результаты пропускной способности, использование ресурсов и корректность доставки.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
VictoriaMetrics
Benchmarking Kubernetes Log Collectors: vlagent, Vector, Fluent Bit, OpenTelemetry Collector, and more
We benchmarked vlagent, Vector, Fluent Bit, Filebeat, Fluentd, Promtail, Grafana Alloy, and OpenTelemetry Collector on throughput, resource usage, and delivery correctness - and found correctness issues that most benchmarks overlook.
👍2
Docker для начинающих: простое развертывание приложения за несколько шагов
📌 Подробнее: https://habr.com/ru/articles/888540/
MemOps🤨
Всем привет! Для своей первой статьи я решил выбрать проблему, с которой сам столкнулся при изучении Java и попытке упаковки приложения в докер-контейнер. К сожалению не нашел ни одной исчерпывающей статьи, как это делать, поэтому решил написать свою.
Начну, пожалуй, с самого сервиса. Я написал достаточно простое веб-приложение на стеке - Java, Spring, Maven, REST, HTTP, Hibernate, Postgresql, JSP/JSTL. Пока приложение представлено достаточно в сыром виде, но для понимания, как оно упаковывается в контейнер, вполне подойдет. Если вкратце, то это сервис для голосования за лучший ресторан, где можно зарегистрироваться, добавить ресторан, его описание, оставить отзыв и проставить рейтинг. Также, в зависимости от роли, можно посмотреть информацию о пользователях и редактировать ее.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝2
Перепривязка PVC на месте: миграция дисков без простоев в Kubernetes
📌 Подробнее: https://blog.cleancompute.net/p/pvc-re-binding
MemOps🤨
Стандартные пути миграции требуют простоев. В нашем масштабе вывод из строя сотен дисков (поддерживающих хранилища данных, такие как ClickHouse, CockroachDB, Kafka, Prometheus) был недопустим. В этом блоге представлена техника перепривязки PVC на месте, которая заменяет базовый PersistentVolume для PersistentVolumeClaim, сохраняя при этом целостность основного диска. Требуется только перезапуск одного пода на том, выполняемый полностью с использованием нативного API Kubernetes без использования пользовательского программного обеспечения или взломов контрольной плоскости.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
blog.cleancompute.net
In-Place PVC Re-Binding: Zero-Downtime Disk Migration on Kubernetes
In-place PVC re-binding: swap a PersistentVolume's backing disk on Kubernetes with zero downtime using only native APIs. No custom software needed.
👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16💯2❤1
nbd-vram — используйте видеопамять вашей видеокарты NVIDIA в качестве пространства подкачки в Linux.
Проект создан для ноутбуков с гибридной графикой, с припаянной памятью и без возможности апгрейда. Дисплей работает от встроенного графического процессора AMD/ATI. Видеокарта NVIDIA большую часть времени простаивает, её видеопамять полностью не используется. Это позволяет использовать видеопамять в качестве высокоприоритетного файла подкачки.
Порядок переполнения: сначала заполняется ОЗУ, затем видеопамять поглощает излишки (PCIe), затем zram сжимает оставшуюся память (CPU), затем SSD только если все остальное исчерпано.
📌 Подробнее: https://github.com/c0deJedi/nbd-vram
MemOps🤨
Проект создан для ноутбуков с гибридной графикой, с припаянной памятью и без возможности апгрейда. Дисплей работает от встроенного графического процессора AMD/ATI. Видеокарта NVIDIA большую часть времени простаивает, её видеопамять полностью не используется. Это позволяет использовать видеопамять в качестве высокоприоритетного файла подкачки.
Порядок переполнения: сначала заполняется ОЗУ, затем видеопамять поглощает излишки (PCIe), затем zram сжимает оставшуюся память (CPU), затем SSD только если все остальное исчерпано.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - c0deJedi/nbd-vram: Use your NVIDIA GPU's VRAM as swap space on Linux. Built for laptops with soldered memory and no upgrade…
Use your NVIDIA GPU's VRAM as swap space on Linux. Built for laptops with soldered memory and no upgrade path. If you have an RTX card sitting there with 8GB of VRAM and you're gett...
🔥2
Оптимизация Kubernetes за пределами запросов и лимитов — блокираторы масштабирования узлов
📌 Подробнее: https://medium.com/@david.b.chase/kubernetes-optimization-beyond-requests-and-limits-node-scaling-blockers-649ae187f54a
MemOps🤨
Перестаньте платить за простаивающие ресурсы. Узнайте, как выявлять и устранять скрытые блокираторы, препятствующие масштабированию вашего кластера вниз.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Kubernetes Optimization Beyond Requests and Limits — Node Scaling Blockers
Stop paying for idle resources. Learn to identify and eliminate the hidden blockers preventing your cluster from scaling down.
👍1
Автоматизированный GitOps: от пуша в ECR до деплоя в EKS
📌 Подробнее: https://medium.com/@alex.ivenin/automated-gitops-from-ecr-push-to-eks-deploy-a210cee0600c
MemOps🤨
В этой статье мы рассмотрим, как создать полностью автоматизированный рабочий процесс CI/CD с использованием Argo CD, Argo CD Image Updater, GitHub, Amazon Elastic Container Registry и Amazon Elastic Kubernetes Service. Эта настройка обеспечивает автоматическое развертывание всякий раз, когда новый образ контейнера загружается в реестр без какого-либо ручного вмешательства.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Automated GitOps: from ECR push to EKS deploy
Modern cloud-native applications benefit greatly from automated, declarative deployment pipelines. One powerful approach is GitOps, where…
❤1