DevOps MemOps
6.26K subscribers
3.23K photos
528 videos
16 files
5.15K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
containerd — это контейнерный рантайм по умолчанию в Kubernetes. Однако на практике мы редко взаимодействуем с containerd напрямую и зачастую не до конца понимаем, из каких компонентов состоит система, отвечающая за эффективное управление контейнерами.

Вот курс «Kubernetes the Very Hard Way» на платформе iximiuz Labs, где подробно разбирается, как containerd позволяет Kubernetes управлять тысячами и тысячами контейнеров.

📌 Подробнее: https://labs.iximiuz.com/courses/kubernetes-the-very-hard-way-0cbfd997

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁159
Понимание и устранение ограничений CPU в Kubernetes

Ваши приложения Kubernetes необъяснимо замедляются, даже когда у ваших узлов, казалось бы, достаточно свободной CPU? Возможно, вы сталкиваетесь с дросселированием CPU. Недавно я посмотрел отличное видео CNCF от Дэйва Чилука, инженера из Indeed. В этой статье приведены мои основные выводы из видео.


📌 Подробнее: https://www.kubeblog.com/blog/understanding-and-fixing-cpu-limits-in-kubernetes

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁33
webernetes — Kubernetes в web-браузере.

Для обучающих целей не хочется держать и поднимать реальную инфраструктуру и ребята пошли по пути browser-based симулятора.

📌 Подробнее: https://webernetes-demo.ngrok.app/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18💯4
Как настроить Docker для автоматизированного тестирования

Docker позволяет эффективно автоматизировать тестирование программного обеспечения, создавая виртуализированные среды с помощью контейнеров и интегрируя их с Selenium для параллельного выполнения тестов в разных браузерах.

📌 Подробнее: https://qarocks.ru/docker-for-automation-testing/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16
Epiq — cелфхостед система отслеживания задач, вдохновленная Vim, которая расширяет возможности управления проектами для разработчиков. Она отображается либо в формате ASCII, либо в виде веб-интерфейса и сохраняет состояние в виде неизменяемого распределенного журнала событий, версионируемого и синхронизируемого через Git.

📌 Подробнее: https://github.com/ljtn/epiq

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20
netscan — непрерывный мониторинг поверхности для атаки - рабочий процесс TUI для nmap.

netscan использует движок nmap в качестве основы для полноценного рабочего процесса: инвентаризация целевых объектов, сохраненные профили сканирования, потоковая передача результатов в реальном времени по мере поступления данных от каждого хоста и история сканирования с дифференциальным сканированием. Один исполняемый файл. При первом запуске настройка не требуется. Может работать в headless режиме как демон.


📌 Подробнее: https://github.com/matthart1983/netscan

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
💯1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29
NetWatch — узнайте, что на самом деле делает ваша сеть - в режиме реального времени, прямо в вашем терминале.

Сетевой монитор, который считывает зашифрованный трафик, присваивает имя процессу, стоящему за каждым соединением, и перехватывает вредоносные программы, отправляющие запросы на удаленный сервер. Один исполняемый файл. Не требует настроек.

Большинство сетевых инструментов отвечают на один вопрос - «что использует мою пропускную способность?» и останавливаются. NetWatch же продолжает работу. Он декодирует протоколы, передаваемые по сети, сообщает, какая программа открыла каждое соединение, и отслеживает признаки проблем - сканирование портов, отправка вредоносных программ на командный сервер, утечка данных через DNS. Когда что-то кажется подозрительным, одно нажатие клавиши блокирует портативный пакет доказательств, который можно прикрепить к отчету об ошибке.

Представьте себе, что это один бинарный файл без конфигурации, который выполняет функции измерителя пропускной способности, средства анализа угроз, как в Wireshark, и легковесного детектора вторжений — и всё это без необходимости покидать терминал.

Создано для специалистов по обеспечению безопасности, реагирования на инциденты, SRE-инженеров и разработчиков домашних лабораторий, которым необходимо видеть, что происходит прямо сейчас, а не анализировать файл захвата через час.


📌 Подробнее: https://github.com/matthart1983/netwatch

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
Эх, если бы данные можно было просто переносить портальной пушкой — они бы мгновенно оказывались в безопасном месте.
Но вам это не нужно!

Облачное хранилище S3 от Selectel в новом катастрофоустойчивом регионе изначально держит три копии на трех разных площадках в Москве.
Это значит, что ваши данные останутся в полной сохранности и сервисы продолжат работать без паузы, даже если произойдет сбой на одной из площадок.

Почему выбирают S3 в регионе ru-6 от Selectel:

🔹 Надежность. Зоны доступности находятся на расстоянии ~15 км и не зависят друг от друга.

🔹 Удобство. Архитектура готова «из коробки», не нужно вручную распределять реплики между зонами доступности.

🔹 Экономия. Решение обходится дешевле классического аварийного восстановления. При этом распределение по трем площадкам — по цене хранилища без георезервирования.

Узнайте больше о катастрофоустойчивом хранилище в новом регионе ru-6: 👉 https://slc.tl/zy19x

Реклама. АО "Селектел". erid:2W5zFGRtrKs
1🤯1
VictoriaLogs Deployment: Single Node vs Cluster Mode — A Comprehensive Guide

В статье разбираются оба варианта: single-node и cluster mode, с практическими примерами установки, настройкой Filebeat, подключением Grafana и базовым алертингом.

Ключевая мысль простая: single-node хорошо подходит для небольших и средних нагрузок, а кластер имеет смысл разворачивать, когда появляются требования к горизонтальному масштабированию, высокой доступности и устойчивости при больших объёмах логов.

Автор показывает архитектуру кластера VictoriaLogs: vlinsert принимает данные, vlstorage отвечает за хранение, а vlselect — за запросы. Также есть понятный сценарий миграции с одной ноды на кластер без полной перестройки ingestion-пайплайна.

В статье разбираются оба варианта: single-node и cluster mode, с практическими примерами установки, настройкой Filebeat, подключением Grafana и базовым алертингом.

Ключевая мысль простая: single-node хорошо подходит для небольших и средних нагрузок, где важны простота и экономия ресурсов. Кластер имеет смысл, когда появляются требования к горизонтальному масштабированию, высокой доступности и устойчивости при больших объёмах логов.

Автор показывает саму архитектуру кластера VictoriaLogs: vlinsert принимает данные, vlstorage отвечает за хранение, а vlselect — за запросы. Плюс есть понятный сценарий миграции с одной ноды на кластер без полной перестройки ingestion-пайплайна.


📌 Подробнее: https://medium.com/@btech-engineering/victorialogs-deployment-single-node-vs-cluster-mode-a-comprehensive-guide-24284c0d1134

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16
Из статьи "Automating Penetration Testing with SecureCodeBox on Kubernetes Kind Clusters Using GitHub Actions" вы узнаете как можно автоматизировать пентест с помощью проекта SecureCodeBox, который работает как Kubernetes оператор.

📌 Подробнее: https://medium.com/@gyasmine29/automating-penetration-testing-with-securecodebox-on-kubernetes-kind-clusters-using-github-actions-27230b8b087c

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29
Metric cardinality limits in OpenTelemetry: a practical guide

Метрики OpenTelemetry разработаны таким образом, чтобы их было безопасно использовать в проде. Одним из элементов этой безопасности является ограничение кардинальности в SDK метрик. Это ограничение защищает от неограниченного роста объема памяти, когда метрика получает слишком много уникальных комбинаций атрибутов.

Такая защита полезна, но у неё есть последствие, которого многие пользователи не ожидают: при переполнении потока метрик общее значение остаётся корректным, в то время как запросы, фильтрующие или группирующие данные по атрибутам, могут занижать его. Это может повлиять на панели мониторинга, цели уровня обслуживания (SLO) и оповещения, которые выглядели корректно до начала переполнения.

В документации теперь есть раздел Ограничения кардинальности, который объясняет поведение SDK.

Эта статья в блоге OpenTelemetry — оперативное дополнение к этой части документации. В ней объясняется, что означает ограничение на практике, почему это влияет на каждый атрибут измерения, в котором произошло переполнение, как выбрать разумное ограничение, как проверить, достигнуто ли оно уже, и как отслеживать его в проде.

📌 Подробнее: https://opentelemetry.io/blog/2026/cardinality-limits-in-opentelemetry/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10