Disk Cutter — программа для записи образов дисков с параллельной очередью заданий. Записывает ISO/IMG/BIN/RAW/QCOW2 на USB и SD-карты, проверяет каждый сектор на соответствие алгоритму SHA-256.
📌 Подробнее: https://github.com/antimatter-studios/diskcutter
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Почему vector — не совсем vector?
Что происходит с Python, когда вызывается C++?
Разбираю C++, Backend, Performance и ML через реальные инженерные проблемы.
⚙️ Меньше теории. Больше того, что происходит внутри.
👉 C++ & ML | Backend to AI
Что происходит с Python, когда вызывается C++?
Разбираю C++, Backend, Performance и ML через реальные инженерные проблемы.
⚙️ Меньше теории. Больше того, что происходит внутри.
👉 C++ & ML | Backend to AI
Victoria stack активно развивается и становится все популярнее. Мне их решения очень нравятся своей логичностью, эффективностью работы и хорошей документацией.
Если вы планировали присмотреться к этим решениям, то вот три страницы документации с Key Concepts, где понятно рассказывают как устроена каждая система. Хорошая стартовая точка, как по мне.
📌 VictoriaMetrics
📌 VictoriaLogs
📌 VictoriaTraces
MemOps🤨
Если вы планировали присмотреться к этим решениям, то вот три страницы документации с Key Concepts, где понятно рассказывают как устроена каждая система. Хорошая стартовая точка, как по мне.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Victoriametrics
VictoriaMetrics: Key concepts
Metrics data model, time series, cardinality, push vs pull model, and query types.
❤3👍2
Portmaster — бесплатный межсетевой экран с открытым исходным кодом, который берет на себя основную работу. Восстановите конфиденциальность и верните себе контроль над всей сетевой активностью вашего компьютера.
📌 Подробнее: https://github.com/safing/portmaster
MemOps🤨
Благодаря отличным настройкам по умолчанию ваша конфиденциальность улучшается без каких-либо усилий. А если вы хотите настроить и контролировать все до мельчайших деталей, Portmaster предоставит вам такую возможность.
Возможности:
- отслеживание всей сетевой активности
- полный контроль: блокировка всего
- автоматическая блокировка трекеров и вредоносного ПО
- настройка глобальных и индивидуальных настроек приложения
- защищенный DNS (Doh/DoT)
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
k8s-mechanic — контроллер Kubernetes, который отслеживает сбои в вашем кластере, автоматически их расследует и открывает pull request'ы в вашем репозитории GitOps с предложенными исправлениями — всё это без выхода из кластера. Когда Pod находится в состоянии crash-looping, Deployment деградирует или Node становится NotReady, mechanic запускает агента OpenCode внутри кластера, который инспектирует живой кластер, находит соответствующие манифесты в вашем репозитории GitOps, определяет корневую причину и открывает PR.
📌 Подробнее: https://github.com/lenaxia/k8s-mechanic
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - lenaxia/k8s-mechanic: A K8s controller that watches your cluster for failures and opens pull requests on your GitOps repository…
A K8s controller that watches your cluster for failures and opens pull requests on your GitOps repository with fixes. Security is a first class citizen, and it runs in-cluster with read-only RBAC, ...
👍2🦄1
Проверка подписи образа на уровне рантайма, а не admission-вебхука
Kyverno, OPA Gatekeeper и Sigstore Policy Controller работают на слое API Kubernetes: перехватывают создание пода, проверяют подписи и аттестации, пропускают или отклоняют.
Проблема в том, на чём это держится. Вебхуки зависят от явной конфигурации и от сети: криво заданный селектор неймспейсов молча пропускает проверку, отказ вебхука ставит перед выбором между блокировкой кластера и тихим байпасом, а статические поды и прямой доступ к API kubelet обходят admission целиком.
Supply Chain NRI Plugin спускает проверку на слой ниже, в сам рантайм контейнеров, через который проходит любой контейнер независимо от способа запуска. Работает и с CRI-O, и с containerd, выпускается отдельным циклом. Порядок подключения описан в статье CNCF.
📌 Подробнее: https://www.cncf.io/blog/2026/07/30/runtime-supply-chain-verification-using-the-node-resource-interface-nri/
MemOps🤨
Kyverno, OPA Gatekeeper и Sigstore Policy Controller работают на слое API Kubernetes: перехватывают создание пода, проверяют подписи и аттестации, пропускают или отклоняют.
Проблема в том, на чём это держится. Вебхуки зависят от явной конфигурации и от сети: криво заданный селектор неймспейсов молча пропускает проверку, отказ вебхука ставит перед выбором между блокировкой кластера и тихим байпасом, а статические поды и прямой доступ к API kubelet обходят admission целиком.
Supply Chain NRI Plugin спускает проверку на слой ниже, в сам рантайм контейнеров, через который проходит любой контейнер независимо от способа запуска. Работает и с CRI-O, и с containerd, выпускается отдельным циклом. Порядок подключения описан в статье CNCF.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
CNCF
Runtime Supply Chain Verification using the Node Resource Interface (NRI)
The widely used container supply chain verification tools today operate at the Kubernetes API layer as admission webhooks (such as Kyverno, OPA Gatekeeper, and Sigstore Policy Controller).