DevOps MemOps
6.3K subscribers
3.33K photos
535 videos
16 files
5.33K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
SSH MCP-сервер: выполнение команд, передача файлов и переадресация портов на удаленных серверах через MCP.

Сервер MCP (Model Context Protocol), предоставляющий ИИ-помощникам безопасный, ограниченный по области действия SSH-доступ к одному или нескольким удалённым серверам.

ssh-mcp работает через стандартный ввод-вывод и совместим с любым MCP-совместимым клиентом: Claude Desktop, Claude Code, Cursor, Devin, VS Code и Cline. Он предоставляет восемь инструментов для выполнения команд, передачи файлов по SFTP, синхронизации каталогов, переадресации портов и сбора информации о состоянии удаленной системы.

Возможности:
- политика команд: использование регулярных выражений с белым и черным списком для проверки выполнения каждой команды. Без белого списка разрешены все команды, и при запуске системы регистрируется предупреждение.
- ограничения по путям: параметры allowed_local_paths и allowed_remote_paths ограничивают передачу по SFTP определенными каталогами и запрещают обход путей.
- секреты передаются через переменные окружения: пароль, кодовая фраза и код двухфакторной аутентификации передаются через переменные окружения, никогда не через командную строку.
- горячая перезагрузка: при запуске с параметром --config файл конфигурации отслеживается на предмет изменений и перезагружается без перезапуска сервера. Добавляйте, удаляйте или изменяйте серверы, и изменения вступят в силу в течение нескольких секунд.


📌 Подробнее: https://github.com/overklassniy/ssh-mcp

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
💯24🦄13
Disk Cutter — программа для записи образов дисков с параллельной очередью заданий. Записывает ISO/IMG/BIN/RAW/QCOW2 на USB и SD-карты, проверяет каждый сектор на соответствие алгоритму SHA-256.

📌 Подробнее: https://github.com/antimatter-studios/diskcutter

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
💯13😁8
Почему vector — не совсем vector?
Что происходит с Python, когда вызывается C++?

Разбираю C++, Backend, Performance и ML через реальные инженерные проблемы.

⚙️ Меньше теории. Больше того, что происходит внутри.

👉 C++ & ML | Backend to AI⁠
Victoria stack активно развивается и становится все популярнее. Мне их решения очень нравятся своей логичностью, эффективностью работы и хорошей документацией.

Если вы планировали присмотреться к этим решениям, то вот три страницы документации с Key Concepts, где понятно рассказывают как устроена каждая система. Хорошая стартовая точка, как по мне.

📌 VictoriaMetrics

📌 VictoriaLogs

📌 VictoriaTraces

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
16
Portmaster — бесплатный межсетевой экран с открытым исходным кодом, который берет на себя основную работу. Восстановите конфиденциальность и верните себе контроль над всей сетевой активностью вашего компьютера.

Благодаря отличным настройкам по умолчанию ваша конфиденциальность улучшается без каких-либо усилий. А если вы хотите настроить и контролировать все до мельчайших деталей, Portmaster предоставит вам такую ​​возможность.

Возможности:
- отслеживание всей сетевой активности
- полный контроль: блокировка всего
- автоматическая блокировка трекеров и вредоносного ПО
- настройка глобальных и индивидуальных настроек приложения
- защищенный DNS (Doh/DoT)


📌 Подробнее: https://github.com/safing/portmaster

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😈5
k8s-mechanic — контроллер Kubernetes, который отслеживает сбои в вашем кластере, автоматически их расследует и открывает pull request'ы в вашем репозитории GitOps с предложенными исправлениями — всё это без выхода из кластера. Когда Pod находится в состоянии crash-looping, Deployment деградирует или Node становится NotReady, mechanic запускает агента OpenCode внутри кластера, который инспектирует живой кластер, находит соответствующие манифесты в вашем репозитории GitOps, определяет корневую причину и открывает PR.

📌 Подробнее: https://github.com/lenaxia/k8s-mechanic

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🦄1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝18😁3
Please open Telegram to view this post
VIEW IN TELEGRAM
Проверка подписи образа на уровне рантайма, а не admission-вебхука

Kyverno, OPA Gatekeeper и Sigstore Policy Controller работают на слое API Kubernetes: перехватывают создание пода, проверяют подписи и аттестации, пропускают или отклоняют.

Проблема в том, на чём это держится. Вебхуки зависят от явной конфигурации и от сети: криво заданный селектор неймспейсов молча пропускает проверку, отказ вебхука ставит перед выбором между блокировкой кластера и тихим байпасом, а статические поды и прямой доступ к API kubelet обходят admission целиком.

Supply Chain NRI Plugin спускает проверку на слой ниже, в сам рантайм контейнеров, через который проходит любой контейнер независимо от способа запуска. Работает и с CRI-O, и с containerd, выпускается отдельным циклом. Порядок подключения описан в статье CNCF.

📌 Подробнее: https://www.cncf.io/blog/2026/07/30/runtime-supply-chain-verification-using-the-node-resource-interface-nri/

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21😁1
DevOps-проекты для портфолио и подготовки к собесам

Разбирать теорию по документации — ок, но на собеседованиях всегда спрашивают за реальный опыт и архитектурные решения. Репозиторий DevOps-Projects — это готовый задачник из 54 практических кейсов, каждого из которых хватит, чтобы собрать рабочий стенд за выходные и уверенно защитить его на интервью.

Все проекты разложены по уровням (от базовых до Advanced) и разбиты по ключевым направлениям: AWS / Azure / K8s, IaC, GitOps, DevSecOps, Observability и Serverless.

Что стоит покрутить в первую очередь:

AI App & EKS (project-28): деплой OpenAI Chatbot UI в EKS с IaC на Terraform, жестким харденингом и Jenkins-пайплайном.

GitOps + Vault (project-45): полноценная связка Jenkins + ArgoCD + HashiCorp Vault для безопасной работы с секретами без хардкода в Git.

Observability Lab (project-51): настройка сквозной трассировки и метрик с помощью OpenTelemetry, Prometheus и Grafana.

Supply Chain Security (project-53): подпись контейнерных образов (Cosign), генерация SBOM и автоматическое сканирование уязвимостей в CI/CD (Trivy).

OpenTofu & AWS Free Tier (project-52): для тех, кто хочет пощупать OpenTofu вместо классического Terraform без выхода за пределы бесплатного лимита AWS.


📌 Подробнее: https://github.com/DevCloudNinjas/DevOps-Projects

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1