Docker на каждый день: Ключевые команды в одной статье-шпаргалке
📌 Подробнее: https://habr.com/ru/articles/913978/
MemOps🤨
Забудьте о том, что Docker — это некий таинственный инструмент исключительно для DevOps-инженеров. В современном мире разработки Docker стал таким же незаменимым швейцарским ножом, как Git или ваш любимый редактор кода. Он позволяет любому разработчику писать код, который будет одинаково работать на машине коллеги, на тестовом стенде и в продакшене, забыв о кошмаре "а у меня на машине все работает". Если вы еще не погрузились в мир контейнеризации или вам нужен удобный источник команд, эта статья — ваш экспресс-билет.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
GitOps с Terraform с использованием tofu-controller: Grafana и Hashicorp Vault как код
📌 Подробнее: https://medium.com/@rodrigoscaldas/gitops-with-terraform-using-tofu-controller-grafana-and-hashicorp-vault-as-code-0a17073dfbcc
MemOps🤨
В этой статье мы покажем, как использовать tofu-controller для управления ресурсами Terraform с помощью GitOps, с акцентом на два реальных сценария использования: управление ресурсами Grafana (дашборды, источники данных, папки, правила оповещений) и управление ресурсами HashiCorp Vault (политики, методы аутентификации, роли).
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
GitOps with Terraform using tofu-controller: Grafana and Hashicorp Vault as Code
Why GitOps shouldn’t stop at Kubernetes.
❤3👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28
Создание и масштабирование игрового сервера в Kubernetes с использованием Agones
📌 Подробнее: https://noe-t.dev/posts/making-and-scaling-a-game-server-in-k8s-using-agones
MemOps🤨
Agones — это проект, созданный Google для управления и развертывания серверов видеоигр в Kubernetes.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
/home/noe
Making and Scaling a Game Server in Kubernetes using Agones
Learn with me how to create a game server in Go for Agones, deploying it on Kubernetes, designing an event-based matchmaking service also in Go, and setting up autoscaling for the whole thing.
❤1
Можно ли защитить непреднамеренно открытый порт сервера с помощью файрвола?
Очевидно, что такого вообще не должно было произойти, но это уже случилось. Теперь у вас есть проблема, и при этом нет возможности перезапустить сервис с корректной конфигурацией.
📌 Подробнее: https://labs.iximiuz.com/challenges/linux-protect-ports
MemOps🤨
Очевидно, что такого вообще не должно было произойти, но это уже случилось. Теперь у вас есть проблема, и при этом нет возможности перезапустить сервис с корректной конфигурацией.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Подписание и проверка изображений в Docker
📌 Подробнее: https://awstip.com/docker-image-signing-and-verification-2d2916f8129e
MemOps🤨
В этом документе содержится пошаговое руководство по подписанию образов Docker, хранящихся в Amazon ECR, с помощью Cosign и AWS KMS, что обеспечивает безопасность цепочки поставок программного обеспечения в средах Kubernetes (EKS).
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Docker Image Signing and Verification
Docker Image Signing using Cosign
👍3❤1
piqc — сборщик фактов о выводе (inference) с открытым исходным кодом для кластеров Kubernetes. Он собирает факты, учитывающие особенности моделей: что выполняется, на каком оборудовании, с какими затратами и с каким уровнем потерь, — и представляет их в виде стандартизированного пакета фактов, который используется слоем оптимизации.
📌 Подробнее: https://github.com/paralleliq/piqc
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - paralleliq/piqc: Kubernetes scanner that discovers LLMs running on vLLM and extracts their deployment and runtime facts.
Kubernetes scanner that discovers LLMs running on vLLM and extracts their deployment and runtime facts. - paralleliq/piqc
👍1
В статье «Authentication between microservices using Kubernetes identities» показано, как использовать Kubernetes Service Accounts для аутентификации запросов между микросервисами без отдельного OAuth-сервера. Идея в том, что сервис получает свой Service Account token, передаёт его вызываемому сервису, а тот проверяет токен через Kubernetes TokenReview API.
📌 Подробнее: https://learnkube.com/microservices-authentication-kubernetes
MemOps🤨
Особенно интересен подход с audience-bound projected Service Account tokens. Токен становится ограниченным конкретной аудиторией и имеет короткий срок жизни. При этом RBAC позволяет отдельно определить, какие действия сам сервис может выполнять через Kubernetes API, а system:auth-delegator даёт минимальные права для проверки чужих токенов.
Это хороший пример того, как встроенные механизмы Kubernetes можно использовать для workload identity и service-to-service authentication. При этом автор отдельно подчёркивает, что аутентификация не заменяет шифрование трафика, поэтому для защиты канала всё равно нужен TLS/mTLS.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
beszel — легковесная платформа для мониторинга серверов, которая умеет собирать стату Docker, хранить исторические данные и имеет функции отправки оповещений.
Поддерживается автоматическое резервное копирование, многопользовательский режим, аутентификацию OAuth и доступ к API.
📌 Подробнее: https://github.com/henrygd/beszel
MemOps🤨
Поддерживается автоматическое резервное копирование, многопользовательский режим, аутентификацию OAuth и доступ к API.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
KubeGUI — open-source десктопный клиент для Kubernetes с нормальным современным интерфейсом.
📌 Подробнее: https://github.com/gerbil/kubegui
MemOps🤨
Позволяет управлять ресурсами кластера без постоянной работы через kubectl:
- Deployments, DaemonSets, Pods и CRD
- live-обновления ресурсов
- встроенный YAML-редактор с валидацией
- работа сразу с несколькими кластерами
- просмотр логов
- shell прямо внутрь workload
- port-forwarding
- графы NetworkPolicy и RBAC
- просмотр Helm-чартов и релизов
- on-demand сканирование уязвимостей через Trivy
Отдельный плюс - kubectl вообще не обязателен: приложение само работает с Kubernetes API.
Под капотом Go + Wails, а интерфейс собран на React, TypeScript и Vite.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Кластер лёг целиком, а его копия в соседнем регионе трафик не подхватила
📌 Подробнее: https://www.cncf.io/blog/2026/07/27/federating-clusters-for-zero-downtime-kubernetes/
MemOps🤨
Знакомый момент любой мультирегиональной установки: идентичная копия сервиса живёт двумя регионами дальше, но ничто не связывает их в одну сущность. Фейловер превращается в ранбук: восстановить, перенаправить DNS и ждать простоя, за отсутствие которого вы вроде бы уже заплатили.
Мультикластерное расширение Linkerd закрывает разрыв: несколько кластеров отдают сервис как единый балансируемый эндпоинт. В официальных инструкциях пропущено главное: реальная платформа почти никогда не выбирает один режим. Федерация, зеркалирование и gateway живут на одном наборе связей, а режим задаётся для каждого сервиса лейблом.
Разбор собирает все три режима на трёх кластерах GKE, с полносвязной топологией связей и хаос-тестом, который выносит кластер целиком. Скрипты лежат в отдельном репозитории.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
CNCF
Federating clusters for zero-downtime Kubernetes
Every multi-region setup eventually meets the same awkward moment: a whole cluster goes away, and the identical copy of your service running two regions over might as well not exist…
❤1