Нативные для Kubernetes политики исходящего сетевого трафика на основе FQDN
📌 Подробнее: https://sourcehawk.medium.com/kubernetes-native-fqdn-based-egress-network-policies-cc44105ad138
MemOps🤨
Сетевые политики Kubernetes мощны, но когда речь заходит о разрешении исходящего доступа к конкретным доменам, всё становится сложнее. Большинство реальных приложений не подключаются к фиксированным IP-адресам, они полагаются на сторонние API, облачные сервисы и CDN с динамическими записями DNS. В этой статье я расскажу о причинах создания FQDN-Controller, о том, как он работает «под капотом», и о том, как вы можете использовать его для создания чистых, учитывающих DNS политик исходящего трафика нативно внутри Kubernetes.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Вам, вероятно, не нужна ещё одна база данных
📌 Подробнее: https://postgresisenough.dev
MemOps🤨
Действительно ли вам нужны отдельные системы для кэширования, очередей, поиска, документов и векторных эмбеддингов, если у вас уже есть Postgres?
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Postgres Is Enough
A curated directory of PostgreSQL extensions and tools. Replace Redis, Elasticsearch, Kafka, and MongoDB with one database you already know.
❤1
Что такое htop
📌 Подробнее: https://peteris.rocks/blog/htop
MemOps🤨
Пояснение всего, что вы можете увидеть в htop/top в Linux
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
peteris.rocks
htop explained
Explanation of everything you can see in htop/top on Linux
А вы знали, что можно запускать поды на ноде Kubernetes без control plane?
Или что с kubelet можно общаться напрямую через его API?
В уроке курса «Kubernetes the Very Hard Way» подробно разбирается, как работает kubelet изнутри.
📌 Подробнее: https://labs.iximiuz.com/courses/kubernetes-the-very-hard-way-0cbfd997/worker-node/kubelet
MemOps🤨
Или что с kubelet можно общаться напрямую через его API?
В уроке курса «Kubernetes the Very Hard Way» подробно разбирается, как работает kubelet изнутри.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🦄2
destructive_command_guard
📌 Подробнее: https://github.com/Dicklesworthstone/destructive_command_guard
MemOps🤨
Высокопроизводительный хук для ИИ-агентов по написанию кода, который блокирует разрушительные команды до их выполнения, защищая вашу работу от случайного удаления в Claude Code, Codex CLI, Gemini CLI, Copilot CLI, VS Code Copilot Chat, Cursor, Hermes Agent, Grok (xAI) и связанных инструментах.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - Dicklesworthstone/destructive_command_guard: The Destructive Command Guard (dcg) is for blocking dangerous git and shell…
The Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents. - Dicklesworthstone/destructive_command_guard
👍3
clawk
📌 Подробнее: https://github.com/clawkwork/clawk
MemOps🤨
Give coding agents a disposable Linux VM, not your laptop
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - clawkwork/clawk: Give coding agents a disposable Linux VM, not your laptop
Give coding agents a disposable Linux VM, not your laptop - clawkwork/clawk
mcp-victoriametrics
📌 Подробнее: https://github.com/VictoriaMetrics/mcp-victoriametrics
MemOps🤨
The implementation of Model Context Protocol (MCP) server for VictoriaMetrics
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
neko-master
📌 Подробнее: https://github.com/foru17/neko-master
MemOps🤨
Современная и элегантная панель управления для визуализации и анализа сетевого трафика.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
logchef — это легковесная платформа для анализа и мониторинга логов из ClickHouse, VictoriaLogs или обоих сервисов одновременно. Logchef предоставляет единое окружение для исследования, создания дашбордов, сохранения запросов, оповещений и контроля доступа — без перемещения или изменения структуры данных. Публичное онлайн-демо
📌 Подробнее: https://github.com/mr-karan/logchef
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - mr-karan/logchef: Lightweight, single-binary log analytics interface for ClickHouse, focused on high-performance querying…
Lightweight, single-binary log analytics interface for ClickHouse, focused on high-performance querying and visualization - mr-karan/logchef
Трюки для ускорения Docker-образов на проде
Мультистейдж билды
Используйте multi-stage builds, чтобы собрать приложение в одном контейнере, а продакшн-образ сделать минимальным:
Минимизируйте базовые образы
Выбирайте облегчённые базовые образы:
- alpine вместо ubuntu
- distroless для максимальной безопасности и минимального веса
Оптимизируйте порядок слоёв
Чем выше изменяемость, тем ниже слой:
- Сначала COPY go.mod, npm package.json, установка зависимостей
- Потом COPY . . с кодом проекта
Это позволяет кэшировать большую часть слоёв даже при частых изменениях кода.
Убирайте за собой
Всегда удаляйте временные файлы и зависимости для сборки:
Сжимайте образы
Используйте docker-slim, он автоматически оптимизирует образ, удаляя всё ненужное:
Как применять и чего избегать
- В продакшне старайтесь держать образы <100MB
- Не добавляйте лишние пакеты “на всякий случай”
- Проверяйте образы на уязвимости: trivy image your-app:tag
MemOps🤨
Мультистейдж билды
Используйте multi-stage builds, чтобы собрать приложение в одном контейнере, а продакшн-образ сделать минимальным:
# Сборка
FROM golang:1.22 as builder
WORKDIR /app
COPY . .
RUN go build -o app
# Продакшн
FROM alpine:latest
WORKDIR /app
COPY --from=builder /app/app .
CMD ["./app"]Минимизируйте базовые образы
Выбирайте облегчённые базовые образы:
- alpine вместо ubuntu
- distroless для максимальной безопасности и минимального веса
Оптимизируйте порядок слоёв
Чем выше изменяемость, тем ниже слой:
- Сначала COPY go.mod, npm package.json, установка зависимостей
- Потом COPY . . с кодом проекта
Это позволяет кэшировать большую часть слоёв даже при частых изменениях кода.
Убирайте за собой
Всегда удаляйте временные файлы и зависимости для сборки:
RUN apt-get install -y build-essential && \
make build && \
apt-get remove --purge -y build-essential && \
apt-get autoremove -y && \
apt-get cleanСжимайте образы
Используйте docker-slim, он автоматически оптимизирует образ, удаляя всё ненужное:
docker-slim build --http-probe my-app:latestКак применять и чего избегать
- В продакшне старайтесь держать образы <100MB
- Не добавляйте лишние пакеты “на всякий случай”
- Проверяйте образы на уязвимости: trivy image your-app:tag
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
LFK — быстрый и простой CLI навигатор Kubernetes
📌 Подробнее: https://github.com/janosmiko/lfk
MemOps🤨
LFK - это ориентированный на клавиатуру терминальный пользовательский интерфейс, вдохновленный Yazi, для навигации и управления кластерами Kubernetes. Он переносит в ваш терминал трехколоночную компоновку Миллера с иерархией ресурсов на основе владельцев.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - janosmiko/lfk: ⚡ LFK is a lightning-fast, keyboard-focused, yazi-inspired terminal user interface for navigating and managing…
⚡ LFK is a lightning-fast, keyboard-focused, yazi-inspired terminal user interface for navigating and managing Kubernetes clusters. Built for speed and efficiency, it brings a three-column Miller c...
👍2