Основы по GNU Make
GNU Make - это консольная утилита, которая запускает другие консольные утилиты в желаемой последовательности согласно скрипту. Только и всего.
В этом тексте я показал, как можно организовать самостоятельно написанные make скрипты для микроконтроллерных проектов.
📌 Подробнее: https://habr.com/ru/articles/748162/
MemOps🤨
GNU Make - это консольная утилита, которая запускает другие консольные утилиты в желаемой последовательности согласно скрипту. Только и всего.
В этом тексте я показал, как можно организовать самостоятельно написанные make скрипты для микроконтроллерных проектов.
📌 Подробнее: https://habr.com/ru/articles/748162/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Основы по GNU Make
"Переносимая кодовая база - это плацдарм для будущих разработок." Пролог GNU Make - это консольная утилита, которая запускает другие консольные утилиты в желаемой последовательности. Только и всего....
👍3❤1
Сложная оркестрация
Статья посвящена оркестрации инфраструктуры в гибридных облаках. Описываются подходы к автоматизации сложных рабочих процессов, включая управление конфигурациями, миграции баз данных, динамическое управление инвентарем и кросс-облачную оркестрацию. Особое внимание уделяется отказоустойчивости, масштабируемости и интеграции различных инструментов для обеспечения надежной и эффективной работы распределенных систем.
📌 Подробнее: https://habr.com/ru/articles/910422/
MemOps🤨
Статья посвящена оркестрации инфраструктуры в гибридных облаках. Описываются подходы к автоматизации сложных рабочих процессов, включая управление конфигурациями, миграции баз данных, динамическое управление инвентарем и кросс-облачную оркестрацию. Особое внимание уделяется отказоустойчивости, масштабируемости и интеграции различных инструментов для обеспечения надежной и эффективной работы распределенных систем.
📌 Подробнее: https://habr.com/ru/articles/910422/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😁11🫡1
Криптомайнер Dero атакует контейнеры через уязвимые API Docker
Эксперты Kaspersky обнаружили массовое заражение контейнерных сред майнером Dero. Злоумышленники используют открытые API Docker для доступа к инфраструктуре и запуска вредоносных контейнеров на базе образа Ubuntu.
Как работает атака:
1. Поиск уязвимых API через Shodan (в 2025 г. — ~500 открытых API ежемесячно).
2. Создание заражённых контейнеров с компонентами
3. Самостоятельное распространение: Каждый контейнер ищет новые цели без C&C-сервера.
Чем опасна:
- Майнинг крадёт ресурсы, замедляя работу систем.
- Сетевой червь расширяет заражение.
- Маскировка под легитимные процессы (
Рекомендации Kaspersky:
- Закрыть ненужные API Docker.
- Использовать TLS для защиты опубликованных API.
- Внедрить Kaspersky Container Security для контроля контейнеров.
- Проводить аудиты безопасности (например, Kaspersky Compromise Assessment).
Детектирование:
Угрозы помечены как
Суть: Рост использования контейнеров требует усиления защиты. Без мер безопасности компании рискуют стать частью ботнета для майнинга.
📌 Подробнее: https://www.kaspersky.ru/about/press-releases/kriptomajner-dero-massovo-zarazhaet-kontejnery-cherez-otkrytye-api-docker
MemOps🤨
Эксперты Kaspersky обнаружили массовое заражение контейнерных сред майнером Dero. Злоумышленники используют открытые API Docker для доступа к инфраструктуре и запуска вредоносных контейнеров на базе образа Ubuntu.
Как работает атака:
1. Поиск уязвимых API через Shodan (в 2025 г. — ~500 открытых API ежемесячно).
2. Создание заражённых контейнеров с компонентами
nginx (сетевой червь для сканирования) и cloud (майнер Dero). 3. Самостоятельное распространение: Каждый контейнер ищет новые цели без C&C-сервера.
Чем опасна:
- Майнинг крадёт ресурсы, замедляя работу систем.
- Сетевой червь расширяет заражение.
- Маскировка под легитимные процессы (
nginx) усложняет обнаружение. Рекомендации Kaspersky:
- Закрыть ненужные API Docker.
- Использовать TLS для защиты опубликованных API.
- Внедрить Kaspersky Container Security для контроля контейнеров.
- Проводить аудиты безопасности (например, Kaspersky Compromise Assessment).
Детектирование:
Угрозы помечены как
Trojan.Linux.Agent.gen и RiskTool.Linux.Miner.gen. Суть: Рост использования контейнеров требует усиления защиты. Без мер безопасности компании рискуют стать частью ботнета для майнинга.
📌 Подробнее: https://www.kaspersky.ru/about/press-releases/kriptomajner-dero-massovo-zarazhaet-kontejnery-cherez-otkrytye-api-docker
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Хаос-инжиниринг — свежие научные работы и гайды
Chaos Engineering — это практика намеренного создания сбоев в системе для выявления её слабых мест. С её помощью можно обнаружить скрытые проблемы в проектировании, масштабируемости и отказоустойчивости.
Сегодня мы собрали статьи и научные работы, посвящённые фреймворкам и инструментам для хаос-инжиниринга. Рассказываем о решениях ChaosETH, ChaosEater, CHESS и паре других, предложенных специалистами ведущих исследовательских институтов и корпораций.
📌 Подробнее: https://habr.com/ru/companies/mws/articles/909668/
MemOps🤨
Chaos Engineering — это практика намеренного создания сбоев в системе для выявления её слабых мест. С её помощью можно обнаружить скрытые проблемы в проектировании, масштабируемости и отказоустойчивости.
Сегодня мы собрали статьи и научные работы, посвящённые фреймворкам и инструментам для хаос-инжиниринга. Рассказываем о решениях ChaosETH, ChaosEater, CHESS и паре других, предложенных специалистами ведущих исследовательских институтов и корпораций.
📌 Подробнее: https://habr.com/ru/companies/mws/articles/909668/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Хаос-инжиниринг — свежие научные работы и гайды
Chaos Engineering — это практика намеренного создания сбоев в системе для выявления её слабых мест. С её помощью можно обнаружить скрытые проблемы в проектировании, масштабируемости и...
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11
DLQ-first: учим Kafka-консьюмера падать красиво и поднимать поток за секунды
Сегодня рассмотрим, как построить Kafka-консьюмер, который не падёт при первой же проблеме, а аккуратно сложит битые события в Dead Letter Queue (DLQ).
📌 Подробнее: https://habr.com/ru/companies/otus/articles/905810/
MemOps🤨
Сегодня рассмотрим, как построить Kafka-консьюмер, который не падёт при первой же проблеме, а аккуратно сложит битые события в Dead Letter Queue (DLQ).
📌 Подробнее: https://habr.com/ru/companies/otus/articles/905810/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
DLQ-first: учим Kafka-консьюмера падать красиво и поднимать поток за секунды
Привет, Хабр! Сегодня рассмотрим, как построить Kafka‑консьюмер, который не падёт при первой же проблеме, а аккуратно сложит битые события в Dead Letter Queue (DLQ)....
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
Новые защищённые образы от Docker: безопасность и минимум риска
Docker представил Hardened Images — минимальные образы с поддержкой Alpine и Debian, которые на 95% уменьшают поверхность атаки. Они автоматически обновляются и легко интегрируются в привычные процессы разработки.
📌 Подробнее: https://www.docker.com/blog/introducing-docker-hardened-images/
MemOps🤨
Docker представил Hardened Images — минимальные образы с поддержкой Alpine и Debian, которые на 95% уменьшают поверхность атаки. Они автоматически обновляются и легко интегрируются в привычные процессы разработки.
📌 Подробнее: https://www.docker.com/blog/introducing-docker-hardened-images/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11❤2
Миграция с legacy: как werf упростил переезд на Kubernetes и ускорил CI/CD
Статья о том, как werf помог упростить переход на Kubernetes, ускорить CI/CD и решить проблемы с кэшированием. Автор поделился опытом внедрения, первыми шагами и преимуществами, которые получила его команда.
📌 Подробнее: https://habr.com/ru/companies/flant/articles/910860/
MemOps🤨
Статья о том, как werf помог упростить переход на Kubernetes, ускорить CI/CD и решить проблемы с кэшированием. Автор поделился опытом внедрения, первыми шагами и преимуществами, которые получила его команда.
📌 Подробнее: https://habr.com/ru/companies/flant/articles/910860/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Миграция с legacy: как werf упростил переезд на Kubernetes и ускорил CI/CD
Всем привет! Меня зовут Марк Барзали , я Software Engineer. В этой статье я описал кейс из моей работы в Seznam.cz (Чешский аналог «Яндекса». — Прим. ред.) . Вместе с командой мы занимались...
👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14
Kafka: ребалансировка изнутри
📌 Подробнее: https://habr.com/ru/companies/ozontech/articles/910568/
MemOps🤨
Привет! Меня зовут Геннадий, я руковожу командой разработки системы учета товаров в Ozon. Мы активно используем Kafka как основной инструмент для асинхронного взаимодействия между нашими сервисами. Для нас Kafka — это не просто очередь сообщений, а один из ключевых компонентов всей архитектуры. Поэтому мы постоянно погружаемся в его тонкости и нюансы, чтобы грамотно настраивать и использовать его возможности. Думаю, многие из вас сталкиваются с тем же — когда Kafka становится критически важной частью вашего решения.
Хотя информации о ребалансировке Kafka достаточно, она часто либо слишком разрозненная и техническая, либо наоборот — поверхностная и без акцента на важные детали. Я собрал для вас самое важное и объясню это простым и понятным языком.
📌 Подробнее: https://habr.com/ru/companies/ozontech/articles/910568/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Kafka: ребалансировка изнутри
Привет! Меня зовут Геннадий, я руковожу командой разработки системы учета товаров в Ozon. Мы активно используем Kafka как основной инструмент для асинхронного взаимодействия между нашими сервисами....
SRE в инженерии данных: профессия и ее перспективы
Старший SRE инженер данных расскажет о необычной, но набирающей обороты роли в области обработки данных - SRE Data Engineer: кто это такой, чем занимается, как им стать, куда развиваться и какие перспективы у этой профессии.
📌 Подробнее: https://habr.com/ru/articles/911656/
MemOps🤨
Старший SRE инженер данных расскажет о необычной, но набирающей обороты роли в области обработки данных - SRE Data Engineer: кто это такой, чем занимается, как им стать, куда развиваться и какие перспективы у этой профессии.
📌 Подробнее: https://habr.com/ru/articles/911656/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
SRE в инженерии данных: профессия и ее перспективы
Всем привет! Меня зовут Александр Андреев, я старший SRE дата-инженер в компании "Криптонит". Сегодня я хочу рассказать о необычной, но набирающей обороты роли в области обработки данных - SRE Data...
👍4
Лечим проблемы Kubernetes на лету по мере масштабирования проекта: опыт команды VK Cloud
Производительность etcd-кластера со множеством объектов — головная боль команд, которые любят и ценят Kubernetes. И вот почему: чаще всего для роста производительности кластера используют горизонтальное скалирование, а это приводит к нагрузке на кластер из-за увеличения времени согласования записи данных. В результате вместо шустрого кластера получается неповоротливый тяжеловес.
Автор расскажет о кейсе одного из клиентов: с каким запросом он пришел и с какими сложностями сталкивался, как провели тюнинг etcd-кластера и какие настройки нужны, чтобы повысить производительность Kubernetes.
📌 Подробнее: https://habr.com/ru/companies/vktech/articles/911542/
MemOps🤨
Производительность etcd-кластера со множеством объектов — головная боль команд, которые любят и ценят Kubernetes. И вот почему: чаще всего для роста производительности кластера используют горизонтальное скалирование, а это приводит к нагрузке на кластер из-за увеличения времени согласования записи данных. В результате вместо шустрого кластера получается неповоротливый тяжеловес.
Автор расскажет о кейсе одного из клиентов: с каким запросом он пришел и с какими сложностями сталкивался, как провели тюнинг etcd-кластера и какие настройки нужны, чтобы повысить производительность Kubernetes.
📌 Подробнее: https://habr.com/ru/companies/vktech/articles/911542/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Лечим проблемы Kubernetes на лету по мере масштабирования проекта: опыт команды VK Cloud
Производительность etcd-кластера со множеством объектов — головная боль команд, которые любят и ценят Kubernetes. И вот почему: чаще всего для роста производительности кластера используют...
👍6