DevOps MemOps
6.24K subscribers
3.14K photos
520 videos
16 files
5.02K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
Кто работает, когда ничего не работает: от алерта до постмортема

Четыре года мы были уверены, что во время инцидента с клиентом должна общаться первая линия поддержки. Потом решили, что это должен делать сам исполнитель тикета. Оба подхода не работали — по разным причинам. Этот текст — о том, к чему мы пришли, и о реальном инциденте, который проверил итоговую схему на прочность.

Когда 20 ноября 2025 года из-за ошибки в конфигурации одного коммутатора отказала дисковая подсистема всей платформы, пятьдесят наших клиентов одновременно открыли тикеты. В этот момент выяснилось главное: техническая проблема была одна, а коммуникационных — десятки. Инцидент в инфраструктуре можно устранить за часы; инцидент доверия, если им не управлять, длится гораздо дольше. Именно поэтому зрелая поддержка — это не инженер за терминалом, а параллельно работающая система: одни чинят, другие в этот момент разговаривают с бизнесом клиента.


📌 Подробнее: https://habr.com/ru/companies/k2tech/articles/1054620/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21💯1😈1
Новая конвертация из CPU Shares cgroup v1 в CPU Weight v2

Я рад объявить о реализации улучшенной формулы конвертации из CPU shares cgroup v1 в CPU weight cgroup v2. Это улучшение решает критические проблемы с распределением приоритетов CPU для рабочих нагрузок Kubernetes при запуске на системах с cgroup v2.


📌 Подробнее: https://kubernetes.io/blog/2026/01/30/new-cgroup-v1-to-v2-cpu-conversion-formula

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁38
Please open Telegram to view this post
VIEW IN TELEGRAM
kubecfg — менеджер конфигурации Kubernetes для тех, кто часто переключает контексты и нуждается в большем, чем просто тонкая обертка вокруг kubectl config.

📌 Подробнее: https://github.com/kadirbelkuyu/kubecfg

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁26
Удаленное выполнение кода в Kubernetes через узлы/прокси GET Permission

В этом посте я опишу, как выполнять код на каждом Pod во многих кластерах Kubernetes при использовании учетной записи службы с разрешениями nodes/proxy GET. Эта проблема была первоначально сообщена через процесс раскрытия уязвимостей Kubernetes и закрыта как работающая по назначению.


📌 Подробнее: https://grahamhelton.com/blog/nodes-proxy-rce

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Please open Telegram to view this post
VIEW IN TELEGRAM
Аетос: От хаоса к инженерному совершенству — 3-летняя трансформация

Как мы трансформировали производительность инженерии, построив Платформу внутреннего разработчика (IDP), которая теперь обрабатывает ~50 млн API-вызовов в день, управляет 14 000 ВМ и обеспечивает 80+ релизов в год, и чему вы можете научиться из нашего пути.


📌 Подробнее: https://medium.com/@charudatha/aet%C3%B2s-from-chaos-to-engineering-excellence-a-3-year-transformation-51a3f778678a

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2🦄2
Docker: namespaces и cgroups

Когда контейнер падает с OOMKilled или порт не пробрасывается, не нужно гадать: это обычный Linux-процесс, который ядро ограничивает двумя механизмами. Namespaces дают ему изолированный вид — свой PID 1, таблицу маршрутизации и интерфейсы, mount-точки. Cgroups выставляют жёсткие лимиты на CPU, память и I/O, чтобы один контейнер не уложил хост.

Посмотреть на изоляцию помогает
unshare
. Docker связывает контейнер через veth: один конец на мосте
docker0
, другой в namespace. За лимитами отвечают cgroups, которые Docker задаёт через
docker run
.

Понимание этих двух механизмов спасает от «почему работает локально, а в проде падает». При инциденте смотрите сначала на них, а не на приложение.

📌Подробнее: https://dev.to/doogal/how-docker-actually-works-a-deep-dive-into-namespaces-and-cgroups-5h3e

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21🤯1
Furiko — современный планировщик заданий Kubernetes, созданный с нуля для гибкости, расширяемости и надёжности. Он спроектирован для запуска заданий с различными политиками повторения, управления историей запусков и предоставления пользовательского интерфейса для просмотра и администрирования заданий.

Furiko состоит из следующих компонентов:

- QueueJob Controller: абстракция заданий, которые можно ставить в очередь с масштабируемой логикой запуска.

- CronJob Controller: надёжный планировщик повторяющихся заданий с CRON-подобной семантикой.

- Web UI: удобный пользовательский интерфейс для управления заданиями и их выполнениями.

- CLI: утилита командной строки для взаимодействия с заданиями Furiko.


📌Подробнее: https://github.com/furiko-io/furiko

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤝2