DevOps MemOps
6.24K subscribers
3.14K photos
520 videos
16 files
5.01K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25
A one-line Kubernetes fix that saved 600 hours a year

Каждый раз, когда мы перезапускали Atlantis — инструмент, который мы используем для планирования и применения изменений в Terraform, — нам приходилось ждать 30 минут, пока он снова запустится.


📌 Подробнее: https://blog.cloudflare.com/one-line-kubernetes-fix-saved-600-hours-a-year

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Vault-secrets-operator

Создавайте секреты Kubernetes из Vault для безопасного рабочего процесса на основе GitOps.


📌 Подробнее: https://github.com/ricoberger/vault-secrets-operator

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
Так вот откуда одни отказы

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30💯2
В статье «Why Kubernetes policy enforcement happens too late—and what to do about it» автор замечает, что большинство инцидентов в Kubernetes рождаются не в коде приложений, а в мисконфигурациях — отсутствующих лимитах ресурсов, слишком широких security context, неверных RBAC. Инструменты вроде OPA, Kyverno и Conftest хорошо ловят такие проблемы, но обычно делают это слишком поздно: в CI/CD или на admission контроллере, когда разработчик уже переключил контекст.

Автор предлагает сместить фокус с того, что проверяет политика, на то, где и когда срабатывает проверка — он называет это enforcement locus. Самый недооценённый момент — review-time: браузерные движки policy-as-code (например, GuardOn) парсят YAML прямо в diff пул-реквеста и показывают нарушения инлайн-комментариями, без CI и доступа к кластеру. Это не замена admission контроллеру, а дополнительный слой defense-in-depth, который ловит проблемы там, где их дешевле всего исправить.

В перспективе автор видит AI-агентов на том же review-time слое: они смогут не просто флагать нарушение, а объяснять контекст, предлагать готовый патч YAML прямо в PR и отличать настоящие ошибки от осознанных исключений в dev-окружении.

📌 Подробнее: https://www.cncf.io/blog/2026/05/25/why-kubernetes-policy-enforcement-happens-too-late-and-what-to-do-about-it/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29
Why Kubernetes Has No Login — And How We Solved It for AuditRadar

Когда мы приступили к созданию страницы «Входы в систему» ​​(Logins) для AuditRadar — инструмента для просмотра журналов аудита в реальном времени в средах OpenShift и Kubernetes, — мы столкнулись с проблемой, потребовавшей от нас глубокого понимания того, как на самом деле работает аутентификация на каждой из этих платформ.


📌 Подробнее: https://blog.audit-radar.com/why-kubernetes-has-no-login-and-how-we-solved-it-for-auditradar

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Опытный девопс чует

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁31👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
💯13😁2
crossview — дашборд на основе React для управления и мониторинга ресурсов в Kubernetes.

📌 Подробнее: https://github.com/crossplane-contrib/crossview

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁304😈2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁222💯2
Ваш Kubernetes упал: найдёте root cause за 15 минут?

В этой статье разобран реальный сценарий отказа Kubernetes и дается возможность пройти путь дежурного инженера, который получает алерт «кластер мёртв» и должен за 15 минут найти первопричину.


📌 Подробнее: https://habr.com/ru/companies/otus/articles/1031260/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁24
Изучаем Ansible Inventory: основы и примеры использования

Перевели статью об основах Ansible inventory. В ней рассматривается базовая функциональность, управление переменными, комбинирование нескольких источников Inventory и варианты работы с динамическими Inventory. Статья будет полезна тем, кто изучает Ansible.


📌 Подробнее: https://spacelift.io/blog/ansible-inventory

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22
Building a Production-Grade HA Kubernetes Cluster on a Homelab with $0 in Cloud Costs

Как я превратил четыре узла Proxmox, несколько накопителей корпоративного класса (списанных с производства) и один свободный вечер в полностью автоматизированный HA-кластер k3s с использованием Rancher, Traefik и Ansible — и всё это на оборудовании, потребляющем меньше энергии, чем игровой ПК.


📌 Подробнее: https://thiago-marsal.medium.com/homelab-k3s-ha-cluster-a-complete-architecture-guide-6a60005b6e99

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19💯5👍2
Использование SNMP Trap/Inform сообщений в мониторинге сети

В этой статье я попробую рассказать о том, в каких случаях для выявления неисправностей в сети может быть полезно помимо опроса оборудования, принимать сообщения о наступившем событии от устройства.

SNMP протокол задумывался как универсальное средство мониторинга и управления сетевыми устройствами, и изначально позволял как опрашивать устройство (агент), так и отправлять устройством (агентом) событие на сервер.

Для этого существует два сообщения - Trap и Inform.
И если трапы еще худо-бедно используются то про inform многие даже не слышали.

Но давайте по порядку, что же вообще может дать прием трапов или информов такого, чего не может дать опрос?


📌 Подробнее: https://habr.com/ru/articles/1040354/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM