DevOps MemOps
6.12K subscribers
2.94K photos
503 videos
16 files
4.67K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
Fail2Ban больше не нужен? Разбираем PerSourcePenalties в OpenSSH на Ubuntu 26.04

Начиная с OpenSSH 9.7, sshd умеет автоматически ограничивать на время подозрительные IP без Fail2Ban и iptables. В Ubuntu 26.04 эта функция уже включена по умолчанию — даже если в sshd_config про неё ничего не написано. Автор этой статьи предлагает разобраться с тем, как это работает.

📌 Подробнее: https://habr.com/ru/articles/1032648/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
6😁1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁342
chartpack

Единая, интуитивно понятная Helm-диаграмма для развертывания любых рабочих нагрузок приложений Kubernetes. Вместо того чтобы поддерживать отдельные диаграммы для каждого приложения, определите всю схему развертывания с помощью значений.


📌 Подробнее: https://github.com/cotzo/chartpack

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😭21😁5👍3
Как допилить GitLab CI/CD и перестать переписывать пайплайны

Меня зовут Роман Волков, я Senior DevOps в МТС Web Services. Последние несколько лет мне приходилось создавать и адаптировать конвейеры на базе GItLab-CI, изменяя процесс автоматизации под каждую новую команду, стек, продукт и окружения эксплуатации. Чтобы облегчить жизнь себе и коллегам, я сделал небольшой внутренний фреймворк — FundaPipe, значительно упрощающий создание, развитие, переиспользование и применение самих конвейеров разработчиками.

📌 Подробнее: https://habr.com/ru/companies/ru_mts/articles/938704/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁31💯32🦄1
Superficial Blamelessness

Для многих организаций та или иная форма отсутствия вины стала более распространенной практикой, и осознание необходимости поиска виновных набирает популярность. Однако я также заметил и антипаттерн, который я называю поверхностным (или неглубоким) отсутствием вины, и я считаю, что людям важно обращать на него внимание.


📌 Подробнее: https://resilienceinsoftware.org/news/11502437

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
💯20😁3😈3
Познавательная статья про microVM

В статье затронуты:
— Firecracker от AWS Amazon
— Crosvm от Гугля для ChromeOS
— Virtio, паравиртуализация устройств ввода/вывода
— Cloud Hypervisor
— QEMU
— Lima (хорошо для MacOS, но нет GUI как в OrbStack)
— Kata Containers (их кстати используют в Baidu)

📌 Подробнее: https://emirb.github.io/blog/microvm-2026/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Когда компания увольняет программистов и направляет деньги на ИИ

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
116🔥5😁4
OpenStatus - это open-source альтернатива сервисам вроде Statuspage и Instatus.

Она позволяет создавать страницы статуса для сервисов с интеграцией в мониторинг.

Основные возможности:
- Красивые публичные статус-страницы для ваших проектов.
- Поддержка нескольких проектов и сервисов.
- Интеграция с аптайм-чекерами.
- Уведомления о сбоях и инцидентах.
- Развёртывание можно сделать у себя или использовать готовый хостинг.

📌 Подробнее: https://github.com/openstatusHQ/openstatus

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁24
k9sight: TUI для работы с Kubernetes

k9sight – open-source проект, представляющий из себя текстовый интерфейс для работы с ресурсами Kubernetes.

Он позволяет:
— Получать информацию о Deployments, StatefulSet, DaemonSet, Job, CronJob и не только
— Просматривать логи pod, осуществлять поиск и фильтрацию
— Делать exec и port-forward
— Перезапускать ресурсы, изменять количество реплик
— Получать информацию об events, метриках и не только

А также Vim-style навигация. Подробности в GitHub-репозитории проекта, там же демонстрация его возможностей.

📌 Подробнее: https://github.com/doganarif/k9sight

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁35
RBAC в Kubernetes часто становится последней линией защиты между скомпрометированным workload и полным захватом кластера. В докладе “RBAC Atlas: Mapping Real-World Kubernetes Permissions and Exposing Risky Projects” разбирается, насколько опасными могут быть избыточные permissions в популярных Kubernetes проектах.

Автор представил RBAC Atlas — каталог identities и overly permissive RBAC политик, найденных в реальных open source проектах. Доклад хорошо показывает, как даже небольшие ошибки в настройке прав доступа могут привести к повышению привилегий и компрометации всего кластера.

📌 Подробнее: https://rbac-atlas.github.io/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
2🫡1
Unused — CLI-инструмент, экспортер для Prometheus и модуль на Go для перечисления неиспользуемых дисков во всех облачных провайдерах

Этот репозиторий содержит библиотеку на Go для поиска ваших неиспользуемых постоянных дисков у разных облачных провайдеров, а также бинарные файлы для отображения этой информации в CLI или экспорта метрик для Prometheus.

В Grafana Labs мы размещаем рабочие нагрузки у разных облачных провайдеров. Оркестрация рабочих нагрузок управляется Kubernetes, и мы обнаружили, что из-за некоторых ошибок в конфигурации системы хранения у нас накапливалось множество неиспользуемых ресурсов, особенно постоянных дисков. Эти утечки ресурсов стоят денег, и, поскольку эти ресурсы больше не используются, это приводит к финансовым потерям. Эта библиотека и сопутствующие инструменты помогут вам определить такие ресурсы и очистить их.

📌 Подробнее: https://github.com/grafana/unused

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁171