DevOps MemOps
6.35K subscribers
3.39K photos
541 videos
16 files
5.43K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
Разберите этот сценарий troubleshooting в Kubernetes

При развёртывании Kubernetes-кластера на базе kubeadm в AWS с Calico CNI можно столкнуться с таймаутами соединения между Pod'ами и CoreDNS.

Авторы столкнулись с этой проблемой и подготовили подробную статью, в которой разобрали:
- почему возникает эта проблема;
- как пошагово её диагностировать;
- реальную первопричину;
- как сетевая инфраструктура AWS взаимодействует с Calico;
- как правильно исправить проблему.


📌 Подробнее: https://blog.techiescamp.com/docs/fix-dns-timeout-kubeadm-calico-aws/

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
🌊 2035 год. Сидишь в землянке у костра и рассказываешь лесным белкам, почему монолит был в разы надежнее этих ваших микросервисов.

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄6
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
"Kubernetes Misconfigurations in the Wild: Taxonomy, Evolution, and Automated Repair with Large Language Models"

Авторы исследуют два вопроса:
1) какие ошибки конфигурации чаще всего возникают на практике;
2) насколько хорошо LLM могут автоматически их исправлять.

Для этого они анализируют обсуждения разработчиков на Stack Overflow, Helm-чарты и результаты нескольких инструментов статического анализа.

По первому моменту они сделали таксономию из 5 основных разделов (ее можно видеть на скриншоте).

А по второму итоговый вывод в том, что LLM лучше использовать не как полностью автономную сущность, а как генератор исправления, работающий внутри конвейера с детерминированной валидацией. Тоесть гибрид LLM + schema/policy validation выглядит значительно надёжнее (98–99% корректных исправлений), чем “чистая” генерация исправлений, но до безопасного автопилота ещё далеко. Все смотрелось только в статике, итоговые исправления не запускались на практике, да и явно что в выборке по Stack Overflow и Helm-чартам далеко не все классы проблем присутствуют.


📌 Подробнее: https://arxiv.org/abs/2609.27030

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
Обеспечение безопасности CI/CD для проекта с открытым исходным кодом: уроки из Cilium

Cilium работает на уровне ядра в сетевом стеке миллионов подов Kubernetes. Если бы наша цепочка поставок была скомпрометирована, масштаб последствий оказался бы значительным. Укрепление проекта против такого сценария — это то, над чем мы работаем постоянно, и мы хотели записать, что именно мы делаем, в деталях. Большая часть следующего не специфична для Cilium: любой проект с открытым исходным кодом, использующий CI/CD на GitHub Actions, может применить эти подходы.


📌 Подробнее: https://cilium.io/blog/2026/05/06/securing-cicd-open-source-lessons-from-cilium

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁12❤1
Создание домашнего кластера Kubernetes на Raspberry Pi с использованием K3s

Если вы когда-либо пытались локально развернуть приложение микросервисов разумного размера, вы знаете, что системные ресурсы могут быстро исчерпаться. Поэтому, чтобы освободить часть этой ценной памяти, я решил перенести часть нагрузки на кластер Kubernetes, работающий на относительно недорогом оборудовании, и в этой статье я опишу шаги, которые я предпринял, чтобы вы могли сделать то же самое.


📌 Подробнее: https://medium.com/@chris.allmark/building-a-kubernetes-raspberry-pi-homelab-with-k3s-f934e4b24162

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
😭14❤3😁3