Внутри Cilium CNI: решение загадочных таймаутов при настройке модуля Kubernetes
📌 Подробнее: https://www.adyen.com/knowledge-hub/inside-cilium-cni-solving-kubernetes-pod-setup-timeouts
MemOps🤨
В высокопроизводительных сетях 35 секунд - это целая жизнь. Это была задержка, необходимая для просмотра нашей таблицы отслеживания подключений, содержащей 7 миллионов записей, с максимальной скоростью 200 000 записей в секунду. На нашем пике в 16 миллионов записей этот последовательный поиск может занимать до 80 секунд, что приводит к тайм-аутам Cilium CNI, препятствующим запуску новых модулей на затронутых узлах.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Adyen
Solving mysterious Kubernetes pod setup timeouts by tuning conntrack garbage collection - Adyen
How Adyen resolved mysterious Kubernetes pod setup timeouts by optimizing Cilium CNI connection tracking garbage collection configuration.
👍2
aura —open-source платформа для создания SRE-агентов, рассчитанная на работу с реальной инфраструктурой. Она берёт на себя оркестрацию, хранение состояния, обработку ошибок, стриминг, аудит действий и защитные ограничения.
📌 Подробнее: https://github.com/mezmo/aura
MemOps🤨
Что умеет:
— объединять специализированных агентов в команду;
— подключать инструменты через MCP
— работать с OpenAI, Anthropic, Gemini, Bedrock, Ollama и другими моделями
— запрашивать подтверждение человека перед опасными действиями
— экспортировать все решения и вызовы инструментов в OpenTelemetry
— работать внутри собственного контура, включая изолированные среды
Конфигурация агентов, промпты, модели, инструменты и политики доступа описываются в TOML, их можно хранить в Git и проводить через обычный code review.
Из коробки есть интеграции с Kubernetes, Prometheus, Grafana, Datadog, PagerDuty, GitHub, Jira, Slack и другими системами. Запускать AURA можно локально в Docker или Kubernetes.
В общем и целом, это AI-помощник для расследования инцидентов.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - mezmo/aura: AURA is a production-tested SRE agent platform you can deploy in minutes. AURA handles the guardrails, APIs…
AURA is a production-tested SRE agent platform you can deploy in minutes. AURA handles the guardrails, APIs, state management, streaming, and failure handling required to put AI to work safely on ...
👍2
archify — навык агента для создания красивых и проверяемых диаграмм архитектуры, рабочих процессов, последовательностей, потоков данных и жизненных циклов — самодостаточный HTML с анимацией и чётким экспортом.
📌 Подробнее: https://github.com/tt-a1i/archify
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - tt-a1i/archify: Agent skill for beautiful, verifiable architecture, workflow, sequence, data-flow, and lifecycle diagrams—self…
Agent skill for beautiful, verifiable architecture, workflow, sequence, data-flow, and lifecycle diagrams—self-contained HTML with motion and crisp export. - tt-a1i/archify
👍5
Kafka в Kubernetes: Уроки производительности для любого сервиса обработки данных с большим объемом данных на диске
📌 Подробнее: https://dev.to/yaakovamar/kafka-on-kubernetes-performance-lessons-for-any-disk-heavy-data-service-3bl5
MemOps🤨
Недавно мы начали переносить кластеры Kafka с EC2 на EKS с помощью Strimzi. Как только мы переместили первый кластер, мы увидели постоянное чтение данных с диска через брокеров и более высокую задержку, чем мы ожидали на сопоставимом оборудовании.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
DEV Community
Kafka on Kubernetes: Performance Lessons for Any Disk-Heavy Data Service
We recently started migrating Kafka clusters from EC2 to EKS using Strimzi. The goal was not to chase...
👍1
Мои эксперименты с MCP: выход за рамки «обёртки агента»
📌 Подробнее: https://godfreym.medium.com/my-experiments-with-mcp-moving-beyond-the-agent-wrapper-4142bb920f4a
MemOps🤨
В настоящее время я работаю с клиентом над созданием системы автоматизации на основе агентов, предназначенной для сокращения ручного труда, связанного с еженедельной, ежемесячной и внеплановой операционной деятельностью.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
My Experiments with MCP: Moving Beyond the “Agent Wrapper”
“Can you build an agent for that?”
👍3
Новые возможности – рядом! Теперь каждый может протестировать бесплатную «коробочную» версию объектного хранилища «S3 Архипелаг» 👨🏻💻
🚪Бесплатная версия снижает порог входа для проектов. Что нужно, чтобы начать? Просто скачайте дистрибутив, установите на свои серверы и приступите к работе сразу после авторизации через корпоративный SSO. Готово!
Сам «S3 Архипелаг» от Диасофт – российское S3-совместимое хранилище для работы с петабайтами данных в архитектурах Data Lakehouse, аналитических системах и консолидации разрозненных файловых хранилищ.
Оставляем ссылку на «S3 Архипелаг» 🔗
#реклама
О рекламодателе
🚪Бесплатная версия снижает порог входа для проектов. Что нужно, чтобы начать? Просто скачайте дистрибутив, установите на свои серверы и приступите к работе сразу после авторизации через корпоративный SSO. Готово!
Сам «S3 Архипелаг» от Диасофт – российское S3-совместимое хранилище для работы с петабайтами данных в архитектурах Data Lakehouse, аналитических системах и консолидации разрозненных файловых хранилищ.
Оставляем ссылку на «S3 Архипелаг» 🔗
#реклама
О рекламодателе
В официальном блоге Kubernetes появилась заметка "Kubernetes v1.37: Hardening Container Storage with Bind Mount Options and EmptyDir Permissions". Она описывает новые возможности по безопасности хранилищ (Storage):
1) Права доступа на emptyDir - на пример 01777 через emptyDir mode
2) bind mount опции - такие как noexec, nodev, nosuid через bindMountOptions
Обе фичи находятся в Alpha статусе и называются VolumeBindMountOptions и EmptyDirVolumeMode.
📌 Подробнее: https://kubernetes.io/blog/2026/09/16/kubernetes-v1-37-hardening-container-storage/
MemOps🤨
1) Права доступа на emptyDir - на пример 01777 через emptyDir mode
2) bind mount опции - такие как noexec, nodev, nosuid через bindMountOptions
Обе фичи находятся в Alpha статусе и называются VolumeBindMountOptions и EmptyDirVolumeMode.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Kubernetes
Kubernetes v1.37: Hardening Container Storage with Bind Mount Options and EmptyDir Permissions
Kubernetes v1.37 brings important storage security features: emptyDir permission modes and bind mount options. They help application programmers and security professionals implement rigorous security policies, for example, prohibiting deletion of files across…
❤2
Создание реального набора тестов k6 на основе живого приложения Kubernetes
📌 Подробнее: https://dev.to/matthew_wimpelberg_79193b/part-2-of-4-building-a-real-k6-test-suite-against-a-live-kubernetes-app-1f81
MemOps🤨
В части 1 я рассказал о философии k6 и особенностях первого теста. В этом посте рассказывается о том, как все стало по—настоящему - о тестовом наборе производственного уровня, запущенном в реальном времени с приложением для микросервисов в кластере homelab Kubernetes, в том числе о том, что пошло не так при первом запуске и как я это отладил.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
DEV Community
Building a Real k6 Test Suite Against a Live Kubernetes App
Part 2 of 4: Building a Real k6 Test Suite Against a Live Kubernetes App In part 1 I...
👍2