DevOps MemOps
6.24K subscribers
3.15K photos
519 videos
16 files
5.01K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
10 ошибок в CI/CD, которые замедляют работу инженеров

Процессы непрерывной поставки непрерывно связаны с эффективной работой пайплайнов. По мере роста числа репозиториев и циклов тестирования процессы СI/CD, которые работали на старте проекта, требуют инфраструктурных изменений.

В статье автор собрал 10 типичных ошибок в организации CI/CD. Вы узнаете, почему монолитные пайплайны приводят к росту времени сборок и как неправильная стратегия тестирования зависимостей и окружений влияет на стабильность доставки.

📌 Подробнее: https://devops.com/these-are-10-ci-cd-pipeline-mistakes-that-slow-down-engineering-teams/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30👍1🔥1
HPA, VPA или KEDA: что выбрать?

Среднестатистический кластер Kubernetes утилизирует 13% CPU и 20% RAM (согласно данным отчёта CNCF 2024 Kubernetes Benchmark Report). 87% остаются «простаивать».

Чтобы устранить этот «недостаток» есть 3 autoscaler'a: HPA, VPA и KEDA. Каждый из них решает свою задачу или делает это чуть иначе, чем «сосед».

И тут встаёт вопрос: а какой из них выбрать? Как сделать потребление ресурсов максимально эффективным?

Чтобы найти свой ответ на этот вопрос можно обратиться к статье.

В ней Автор рассматривает:
— Общие принципы работы каждого из представленных autoscaler’ов
— Проводит небольшой сравнительный анализ
— Приводит рекомендации о том, когда можно/нельзя их комбинировать
— Предлагает алгоритм того, как выбрать то, что в большей степени подойдет вам


📌 Подробнее: https://dev.to/muskan_8abedcc7e12/kubernetes-vpa-vs-hpa-vs-keda-which-autoscaler-actually-cuts-your-bill-4f4p

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁26💯8
Kubernetes дома? Ты не в себе? Как с Cursor и без DevOps-опыта поднять приватный кластер для личных проектов

📌 Подробнее: https://habr.com/ru/companies/flant/articles/1043430/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🦄1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁33
Как снизить Latency в Kubernetes?

Высокая задержка (latency) в Kubernetes может стать настоящей головной болью для DevOps-инженера. Давайте разберем, какие ключевые настройки помогут снизить задержку и ускорить ваш кластер!

1. Настройка Kube-Proxy
Если используете iptables-режим, попробуйте переключиться на IPVS:

kubectl edit configmap -n kube-system kube-proxy

Установите mode: "ipvs". Это значительно улучшает балансировку нагрузки и снижает задержку при обработке запросов.

2. Подключение eBPF (Cilium)
Классические iptables могут быть узким местом. Попробуйте Cilium с eBPF, который обеспечивает более быструю маршрутизацию:

helm install cilium cilium/cilium --namespace kube-system

3. Использование NodeLocal DNSCache
DNS-запросы — частая причина высокой задержки. Включите локальный кэш:

kubectl apply -f https://k8s.io/examples/admin/dns/nodelocaldns.yaml

Это уменьшит нагрузку на CoreDNS и ускорит обработку запросов.

4. Tuning TCP (sysctl)
Настройте TCP-параметры для более быстрой передачи данных:

sysctl -w net.core.somaxconn=1024
sysctl -w net.ipv4.tcp_tw_reuse=1
sysctl -w net.ipv4.tcp_max_syn_backlog=8192


Эти параметры помогут лучше обрабатывать соединения и снижать задержку.

5. Использование Multi-NIC и CNI-плагинов
Если у вас высокий сетевой трафик, попробуйте Multus CNI для распределения нагрузки между несколькими сетевыми интерфейсами.

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71
🌟 MHost — надёжные VPS/VDS серверы для любых задач

⚙️ Производительная инфраструктура
➡️Современные процессоры.
➡️Стабильная сеть и высокая доступность.

⚡️ Европейские локации
🇩🇪 Германия • 🇳🇱 Нидерланды

💳Гарантия возврата средств
Если сервис по каким-либо причинам вам не подойдёт, мы оформим возврат средств.

📞 Круглосуточная поддержка.
🌐 mhost.ee
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🌚1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27
chainloop — хранилище доказательств с открытым исходным кодом для аттестаций цепочки поставок программного обеспечения, спецификаций материалов программного обеспечения (SBOM), VEX, отчетов SARIF, отчетов QA и многого другого. С помощью Chainloop команды по безопасности, соответствию требованиям и управлению рисками могут определять политики безопасности и соответствия, какие доказательства и артефакты они хотят получать и где их хранить. С другой стороны, разработчики защищены от всей этой сложности, получая простые инструкции о том, что предоставлять при внедрении их конвейеров CI/CD.

📌 Подробнее: https://github.com/chainloop-dev/chainloop

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11
ClusterHound — инструмент, который встраивает Kubernetes в BloodHound. С помощью kubectl он собирает топологию кластера и его RBAC-конфигурацию, после чего выгружает результат в OpenGraph JSON для импорта. Главная идея в том, что многошаговые цепочки атак в Kubernetes — захват сервис-аккаунтов, эскалация привилегий, побег с хоста, доступ к секретам — превращаются в проходимые рёбра графа, по которым можно строить маршруты атак.

Под капотом кластер моделируется как 15 типов узлов и 27 типов рёбер, а рёбра отдаются как structured graph, который нативно понимает встроенный pathfinding BloodHound. В комплекте идёт 31 готовый Cypher-запрос — от анализа точек входа до кратчайших путей до полной компрометации кластера. Инструмент работает только на чтение (get/list) и мапит ровно столько, сколько видят используемые учётные данные, поэтому его можно запускать как на весь кластер, так и в рамках отдельных namespace.

Требуется Python 3.8+, kubectl и BloodHound CE версии 9.0 и выше. Проект активно развивается.

📌 Подробнее: https://github.com/dovesec/ClusterHound

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29👍2
This media is not supported in your browser
VIEW IN TELEGRAM
G2ray — удобный VLESS-менеджер прокси для GitHub Codespaces.

G2ray - это мощная интерактивная панель Bash, предназначенная для мгновенного развертывания и управления конфигурациями Xray VLESS XHTTP. Разработанная специально для среды GitHub Codespaces, она автоматизирует управление портами, мониторинг трафика и поддержание соединений.

Возможности:
- развертывание и управление в один клик: создавайте и запускайте модули за считанные секунды. Удобный интерфейс командной строки с меню делает управление узлами и просмотр конфигурационных ссылок в реальном времени простым и удобным.
- интеллектуальная система автоматического поддержания жизни: встроенные фоновые циклы и продвинутые симуляторы Tmux предотвращают отключение GitHub Codespaces из-за бездействия, поддерживая туннель открытым.
- аналитика в реальном времени и квоты: отслеживает потребление данных RX/TX в режиме реального времени и активно контролирует использование ресурсов (процессор/оперативная память). Точно оценивает оставшуюся квоту бесплатного тарифа на 60 часов.
- настройка сети сообщества: передайте сгенерированную конфигурацию напрямую из командной строки, чтобы безопасно предоставить доступ сообществу, не влияя на скорость работы и не раскрывая личные данные.


📌 Подробнее: https://github.com/Code-Leafy/G2rayXCodeLeafy

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15🤯9
Your Container Is Not a Sandbox — статья о том, как microvm могут стать тем самым решением для ситуаций, когда использовать контейнеры становится не так уж и безопасно. Автор показывает и сравнивает несколько технологий, которые доступны для использования сегодня. Отдельный смак в интерактивных элементах на странице.

📌 Подробнее: https://emirb.github.io/blog/microvm-2026/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🦄2
Support Sonata

Десктопный стильный Help Desk для Windows, позволяющий пользователям быстро отправлять заявки системному администратору или сервисной компании без использования браузера и сложных Service Desk систем.

Основные возможности:
- создание и отслеживание заявок;
- автоматический сбор информации о компьютере пользователя;
- шифрование передаваемых данных;
- автоматическое обновление программы;
- учет истории обращений;
- обслуживание оргтехники (ремонт и заправка картриджей);
- определитель номера на рабочий стол для Asterisk;
- встроенный ИИ-ассистент;
и многое другое.

Ценник демократичный + До 5 рабочих мест бесплатно.
Программа ориентирована на небольшие и средние организации, а также компании, оказывающие услуги ИТ-аутсорсинга.

https://supportclient.ru
😁3