DevOps MemOps
6.24K subscribers
3.15K photos
519 videos
16 files
5.01K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
This media is not supported in your browser
VIEW IN TELEGRAM
DevOps — это не одна профессия, а целая экосистема

Многие думают, что DevOps — это просто «знать Docker и Kubernetes». На деле всё гораздо шире. DevOps-инженер работает на стыке разработки, инфраструктуры, автоматизации, безопасности и мониторинга.

Вот основные направления, без которых в DevOps далеко не уехать:

▪️ Программирование
Python, Go, JavaScript или Ruby — хотя бы один язык нужен обязательно. Скрипты, автоматизация, интеграции и утилиты — всё это часть ежедневной работы.

▪️ Администрирование серверов
Linux, Windows, UNIX, shell-команды, процессы, права, сервисы, логи. Нужно понимать, как живёт операционная система изнутри.

▪️ Infrastructure as Code
Terraform, CloudFormation, Ansible, Puppet, Chef — инфраструктура должна описываться кодом, а не настраиваться вручную «по памяти».

▪️ Контейнеры и оркестрация
Docker, Kubernetes, OpenShift, Nomad — база для современных распределённых систем и микросервисной архитектуры.

▪️ CI/CD
Jenkins, GitLab CI, GitHub Actions, TeamCity, AWS CodePipeline — автоматическая сборка, тестирование и доставка кода в продакшен.

▪️ Мониторинг и логирование
Prometheus, Grafana, Zabbix, Datadog, ELK, Splunk. Главное правило: нельзя чинить то, чего не видишь.

▪️ Сети и безопасность
TCP/IP, DNS, HTTP/HTTPS, SSL/TLS, firewall, базовая сетевая диагностика — без этого сложно разбираться в реальных инцидентах.

▪️ Облака
AWS, Azure, Google Cloud, OpenStack. Важно не просто знать названия сервисов, а уметь разворачивать, ломать и чинить инфраструктуру руками.

▪️ Серверы и базы данных
NGINX, Apache, Tomcat, Redis, Memcached, PostgreSQL, MySQL, MongoDB — DevOps должен понимать, с чем работает приложение.

DevOps — это путь через сложность. Но если идти по карте, всё становится гораздо понятнее: от базового Linux и сетей до Kubernetes, IaC и production-инфраструктуры.

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
7
Please open Telegram to view this post
VIEW IN TELEGRAM
31😁8
6 Docker-фич для продвинутого использования. Часть 1

В статье автор рассказывает о некоторых функциях Docker, которые редко попадают в учебные руководства, но которые могут облегчить жизнь разработчикам и понять Docker чуть глубже. По ходу статьи фичи будут переходить от более известных к менее известным.

👀 Смотреть

📚@IT_obrazovach
🦄1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29👍4🦄31
Sudo for Windows — позволяет пользователям windows запускать команды с правами администратора непосредственно из окон терминала без этих прав.

Встроенная версия sudo доступна для сборок Windows 11 26045 и более поздних версий. Если вы используете сборку для участников программы Windows Insider, в которой есть sudo, вы можете включить его в приложении «Параметры Windows» на странице «Возможности для разработчиков».

Все аспекты, касающиеся прав доступа и работы с командной строкой, отличаются в Windows и Linux. Этот проект не является форком проекта sudo для Unix/Linux и не является его портом. Вместо этого Sudo for Windows - это реализация концепции sudo, специфичная для Windows.

Поскольку это совершенно разные приложения, вы обнаружите, что некоторые элементы традиционного интерфейса sudo отсутствуют в Sudo для Windows, и наоборот. Скрипты и документация, написанные для sudo, могут быть недоступны для непосредственного использования с Sudo для Windows без некоторых модификаций.

📌 Подробнее: https://github.com/microsoft/sudo

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20
Backhaul — высокопроизводительное решение для обратного туннелирования, оптимизированное для обработки большого количества одновременных подключений через NAT и межсетевые экраны. В этом файле README вы найдете инструкции по настройке серверных и клиентских компонентов, включая подробную информацию о различных транспортных протоколах.

Возможности:
— высокая производительность: оптимизировано для эффективной обработки большого количества одновременных подключений.
— гибкость протокола: Поддерживает протоколы TCP, WebSocket (WS) и Secure WebSocket (WSS).
— UDP поверх TCP: Реализует инкапсуляцию и пересылку UDP-трафика через TCP-соединение для надежной доставки со встроенным управлением перегрузкой.
— мультиплексирование: Обеспечивает возможность установления множественных соединений по одному транспортному протоколу с использованием SMUX.
— обход NAT и брандмауэра: преодолевает ограничения с помощью обратного туннелирования.
— анализ сетевого трафика: Дополнительный мониторинг сетевого трафика с поддержкой ведения журналов.
— настраиваемый механизм поддержания соединения: регулируемые интервалы поддержания соединения и пульсации для обеспечения стабильного соединения.
— шифрование TLS: Защищенные соединения через WSS с поддержкой пользовательских TLS-сертификатов.
— веб-интерфейс: Мониторинг в реальном времени через облегченный веб-интерфейс.
— функция «Горячая перезагрузка»: поддерживает динамическую перезагрузку конфигурации без перезапуска сервера.


📌 Подробнее: https://github.com/Musixal/Backhaul

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19
Docker Wake Up — легковесный инструмент, предназначенный для того, чтобы помочь пользователям использовать обратное проксирование для Docker приложений (таких как Immich, Nextcloud, Portainer и т. д.) для чистых URL-адресов, таких как yourdomain.com/photos.

Помимо проксирования, он обеспечивает интеллектуальное управление контейнерами за счет:
— автоматический запуск служб Docker при обращении к ним.
— отключение после периода бездействия (необязательно).

Это особенно полезно для сред с самостоятельным размещением, где необходимо экономить ресурсы, запуская только необходимые сервисы и обеспечивая при этом их легкий доступ по запросу.

Возможности:
— запуск контейнеров по запросу: автоматически запускает контейнеры Docker при получении HTTP-запросов.
— интеллектуальное управление простоями: отслеживает использование контейнеров и останавливает простаивающие контейнеры по истечении заданного времени ожидания.
— автоматическая настройка NGINX: генерирует конфигурации обратного прокси NGINX с поддержкой SSL.
— без простоев: бесперебойное проксирование с автоматической загрузкой страниц при запуске.
— ресурсоэффективность: контейнеры запускаются только при необходимости, что позволяет экономить ресурсы процессора и памяти.
— простая настройка: конфигурация всех сервисов в одном JSON-файле.
— автоматическая установка: установка одной командой с помощью скрипта установки.


📌 Подробнее: https://github.com/jelliott2021/DockerWakeUp

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁263👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Pusk — self-hosted платформа для алертов и командной координации. Webhook из любого мониторинга, ACK одной кнопкой, push на телефон. Один бинарник, без внешних зависимостей.

Возможности:
— алерты из Grafana, Zabbix, Alertmanager, Uptime Kuma - в отдельные каналы
— ACK одной кнопкой - автоматический silence в Alertmanager
— Push-уведомления на телефон даже при закрытом браузере
— командный чат - каналы, @упоминания, файлы
— совместим с Telegram Bot API - существующие боты работают с заменой одной строки


📌 Подробнее: https://github.com/getpusk/pusk

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Так называемое облачное хранилище

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
20🔥5😁1
Kubernetes Goat — песочница для тех, кто хочет прокачать безопасность Kubernetes на практике

Это специально уязвимый кластер, где можно безопасно тренироваться в атаках и защите Kubernetes-инфраструктуры. Проект сделан как интерактивный hands-on playground: поднимаешь окружение, проходишь сценарии и смотришь, как реальные ошибки в конфигурации превращаются в проблемы безопасности.

Внутри есть сценарии про:

• утечки sensitive keys в коде
• эксплуатацию Docker-in-Docker
• SSRF в Kubernetes
• container escape на хост
• атаки на private registry
• exposed NodePort-сервисы
• обход namespace-изоляции
• RBAC misconfiguration
• DoS по CPU/Memory
• аудит кластера через KubeAudit
• runtime detection через Falco
• network boundaries через Network Security Policies
• Kyverno и политики безопасности
• eBPF-наблюдаемость через Cilium Tetragon

Запускается через kubectl и helm, после установки доступ открывается локально через port-forward. Проект поддерживает разные окружения: KIND, K3S, GKE, EKS, AKS и другие.

Важно: это намеренно уязвимая среда. Не запускайте её рядом с production-инфраструктурой - только в изолированной лаборатории.

Отличный вариант для DevOps, SRE, pentest-специалистов и всех, кто хочет понять Kubernetes Security не по слайдам, а руками.


📌 Подробнее: https://github.com/madhuakula/kubernetes-goat

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17💯12
Throne (бывший Nekoray) — кроссплатформенная графическая утилита-прокси для настольных компьютеров на базе Qt, работающая на платформе Sing-box.

Поддерживает Windows 11/10/8/7 / Linux / MacOS без дополнительных настроек.

Поддерживает протоколы:
- SOCKS
- HTTP(S)
- Shadowsocks
- Trojan
- VMess
- VLESS
- TUIC
- Hysteria
- Hysteria2
- AnyTLS
- NaïveProxy
- Juicity
- TrustTunnel
- ShadowTLS
- Wireguard
- SSH
- Custom Outbound
- Custom Config
- Chaining outbounds
- Extra Core


📌 Подробнее: https://github.com/throneproj/Throne

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
Please open Telegram to view this post
VIEW IN TELEGRAM
😁203
Cardamon — аудитор метрик для Prometheus.

Он выявляет метрики, которые существуют в вашей базе данных временных рядов (TSDB), но никогда не запрашиваются панелями мониторинга, правилами оповещений, правилами записи или любыми другими потребителями. Затем вы можете сгенерировать правила удаления метрик Prometheus, чтобы удалить их и уменьшить потребность в хранилище.

Неиспользуемая метрика - это метрика, которую Prometheus собирает и сохраняет, но которую никто никогда не считывает. Она занимает память, дисковое пространство и бюджет на обработку данных, не принося никакой пользы. В больших масштабах такие метрики могут составлять значительную часть общего количества рядов данных.

Cardamon сопоставляет каждую метрику в вашей базе данных временных рядов со следующими параметрами:
— журналы запросов Prometheus отображают каждое выражение PromQL, вычисленное в течение настраиваемого окна ретроспективного анализа.
— правила оповещения и записи в Prometheus. Все выражения правил в вашем Prometheus.
— панели мониторинга Grafana. Все метрики на всех панелях мониторинга в вашем экземпляре Grafana.

Любой показатель, отсутствующий в этих источниках, помечается как неиспользуемый.


📌 Подробнее: https://github.com/dominikhei/cardamon

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁422