This media is not supported in your browser
VIEW IN TELEGRAM
DevOps — это не одна профессия, а целая экосистема
Многие думают, что DevOps — это просто «знать Docker и Kubernetes». На деле всё гораздо шире. DevOps-инженер работает на стыке разработки, инфраструктуры, автоматизации, безопасности и мониторинга.
Вот основные направления, без которых в DevOps далеко не уехать:
▪️ Программирование
Python, Go, JavaScript или Ruby — хотя бы один язык нужен обязательно. Скрипты, автоматизация, интеграции и утилиты — всё это часть ежедневной работы.
▪️ Администрирование серверов
Linux, Windows, UNIX, shell-команды, процессы, права, сервисы, логи. Нужно понимать, как живёт операционная система изнутри.
▪️ Infrastructure as Code
Terraform, CloudFormation, Ansible, Puppet, Chef — инфраструктура должна описываться кодом, а не настраиваться вручную «по памяти».
▪️ Контейнеры и оркестрация
Docker, Kubernetes, OpenShift, Nomad — база для современных распределённых систем и микросервисной архитектуры.
▪️ CI/CD
Jenkins, GitLab CI, GitHub Actions, TeamCity, AWS CodePipeline — автоматическая сборка, тестирование и доставка кода в продакшен.
▪️ Мониторинг и логирование
Prometheus, Grafana, Zabbix, Datadog, ELK, Splunk. Главное правило: нельзя чинить то, чего не видишь.
▪️ Сети и безопасность
TCP/IP, DNS, HTTP/HTTPS, SSL/TLS, firewall, базовая сетевая диагностика — без этого сложно разбираться в реальных инцидентах.
▪️ Облака
AWS, Azure, Google Cloud, OpenStack. Важно не просто знать названия сервисов, а уметь разворачивать, ломать и чинить инфраструктуру руками.
▪️ Серверы и базы данных
NGINX, Apache, Tomcat, Redis, Memcached, PostgreSQL, MySQL, MongoDB — DevOps должен понимать, с чем работает приложение.
DevOps — это путь через сложность. Но если идти по карте, всё становится гораздо понятнее: от базового Linux и сетей до Kubernetes, IaC и production-инфраструктуры.
MemOps🤨
Многие думают, что DevOps — это просто «знать Docker и Kubernetes». На деле всё гораздо шире. DevOps-инженер работает на стыке разработки, инфраструктуры, автоматизации, безопасности и мониторинга.
Вот основные направления, без которых в DevOps далеко не уехать:
▪️ Программирование
Python, Go, JavaScript или Ruby — хотя бы один язык нужен обязательно. Скрипты, автоматизация, интеграции и утилиты — всё это часть ежедневной работы.
▪️ Администрирование серверов
Linux, Windows, UNIX, shell-команды, процессы, права, сервисы, логи. Нужно понимать, как живёт операционная система изнутри.
▪️ Infrastructure as Code
Terraform, CloudFormation, Ansible, Puppet, Chef — инфраструктура должна описываться кодом, а не настраиваться вручную «по памяти».
▪️ Контейнеры и оркестрация
Docker, Kubernetes, OpenShift, Nomad — база для современных распределённых систем и микросервисной архитектуры.
▪️ CI/CD
Jenkins, GitLab CI, GitHub Actions, TeamCity, AWS CodePipeline — автоматическая сборка, тестирование и доставка кода в продакшен.
▪️ Мониторинг и логирование
Prometheus, Grafana, Zabbix, Datadog, ELK, Splunk. Главное правило: нельзя чинить то, чего не видишь.
▪️ Сети и безопасность
TCP/IP, DNS, HTTP/HTTPS, SSL/TLS, firewall, базовая сетевая диагностика — без этого сложно разбираться в реальных инцидентах.
▪️ Облака
AWS, Azure, Google Cloud, OpenStack. Важно не просто знать названия сервисов, а уметь разворачивать, ломать и чинить инфраструктуру руками.
▪️ Серверы и базы данных
NGINX, Apache, Tomcat, Redis, Memcached, PostgreSQL, MySQL, MongoDB — DevOps должен понимать, с чем работает приложение.
DevOps — это путь через сложность. Но если идти по карте, всё становится гораздо понятнее: от базового Linux и сетей до Kubernetes, IaC и production-инфраструктуры.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
Please open Telegram to view this post
VIEW IN TELEGRAM
❤31😁8
Forwarded from 📚Системный Администратор (RTFM)
6 Docker-фич для продвинутого использования. Часть 1
В статье автор рассказывает о некоторых функциях Docker, которые редко попадают в учебные руководства, но которые могут облегчить жизнь разработчикам и понять Docker чуть глубже. По ходу статьи фичи будут переходить от более известных к менее известным.
👀 Смотреть
📚@IT_obrazovach
В статье автор рассказывает о некоторых функциях Docker, которые редко попадают в учебные руководства, но которые могут облегчить жизнь разработчикам и понять Docker чуть глубже. По ходу статьи фичи будут переходить от более известных к менее известным.
👀 Смотреть
📚@IT_obrazovach
Хабр
6 Docker-фич для продвинутого использования
Вторая часть вышла! Docker давно перестал быть просто инструментом для упаковки приложений в контейнеры. Сегодня это целая экосистема с множеством возможностей, о которых многие разработчики и даже...
🦄1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29👍4🦄3❤1
Sudo for Windows — позволяет пользователям windows запускать команды с правами администратора непосредственно из окон терминала без этих прав.
Встроенная версия sudo доступна для сборок Windows 11 26045 и более поздних версий. Если вы используете сборку для участников программы Windows Insider, в которой есть sudo, вы можете включить его в приложении «Параметры Windows» на странице «Возможности для разработчиков».
Все аспекты, касающиеся прав доступа и работы с командной строкой, отличаются в Windows и Linux. Этот проект не является форком проекта sudo для Unix/Linux и не является его портом. Вместо этого Sudo for Windows - это реализация концепции sudo, специфичная для Windows.
Поскольку это совершенно разные приложения, вы обнаружите, что некоторые элементы традиционного интерфейса sudo отсутствуют в Sudo для Windows, и наоборот. Скрипты и документация, написанные для sudo, могут быть недоступны для непосредственного использования с Sudo для Windows без некоторых модификаций.
📌 Подробнее: https://github.com/microsoft/sudo
MemOps🤨
Встроенная версия sudo доступна для сборок Windows 11 26045 и более поздних версий. Если вы используете сборку для участников программы Windows Insider, в которой есть sudo, вы можете включить его в приложении «Параметры Windows» на странице «Возможности для разработчиков».
Все аспекты, касающиеся прав доступа и работы с командной строкой, отличаются в Windows и Linux. Этот проект не является форком проекта sudo для Unix/Linux и не является его портом. Вместо этого Sudo for Windows - это реализация концепции sudo, специфичная для Windows.
Поскольку это совершенно разные приложения, вы обнаружите, что некоторые элементы традиционного интерфейса sudo отсутствуют в Sudo для Windows, и наоборот. Скрипты и документация, написанные для sudo, могут быть недоступны для непосредственного использования с Sudo для Windows без некоторых модификаций.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - microsoft/sudo: It's sudo, for Windows
It's sudo, for Windows. Contribute to microsoft/sudo development by creating an account on GitHub.
😁7👍3
Backhaul — высокопроизводительное решение для обратного туннелирования, оптимизированное для обработки большого количества одновременных подключений через NAT и межсетевые экраны. В этом файле README вы найдете инструкции по настройке серверных и клиентских компонентов, включая подробную информацию о различных транспортных протоколах.
📌 Подробнее: https://github.com/Musixal/Backhaul
MemOps🤨
Возможности:
— высокая производительность: оптимизировано для эффективной обработки большого количества одновременных подключений.
— гибкость протокола: Поддерживает протоколы TCP, WebSocket (WS) и Secure WebSocket (WSS).
— UDP поверх TCP: Реализует инкапсуляцию и пересылку UDP-трафика через TCP-соединение для надежной доставки со встроенным управлением перегрузкой.
— мультиплексирование: Обеспечивает возможность установления множественных соединений по одному транспортному протоколу с использованием SMUX.
— обход NAT и брандмауэра: преодолевает ограничения с помощью обратного туннелирования.
— анализ сетевого трафика: Дополнительный мониторинг сетевого трафика с поддержкой ведения журналов.
— настраиваемый механизм поддержания соединения: регулируемые интервалы поддержания соединения и пульсации для обеспечения стабильного соединения.
— шифрование TLS: Защищенные соединения через WSS с поддержкой пользовательских TLS-сертификатов.
— веб-интерфейс: Мониторинг в реальном времени через облегченный веб-интерфейс.
— функция «Горячая перезагрузка»: поддерживает динамическую перезагрузку конфигурации без перезапуска сервера.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - Musixal/Backhaul: Lightning-fast reverse tunneling solution for NAT traversal, optimized for handling massive concurrent…
Lightning-fast reverse tunneling solution for NAT traversal, optimized for handling massive concurrent connections with tcp, tcpmux, udp, udp over tcp, ws, wsmux, wss and wssmux support. - Musixal/...
Docker Wake Up — легковесный инструмент, предназначенный для того, чтобы помочь пользователям использовать обратное проксирование для Docker приложений (таких как Immich, Nextcloud, Portainer и т. д.) для чистых URL-адресов, таких как yourdomain.com/photos.
📌 Подробнее: https://github.com/jelliott2021/DockerWakeUp
MemOps🤨
Помимо проксирования, он обеспечивает интеллектуальное управление контейнерами за счет:
— автоматический запуск служб Docker при обращении к ним.
— отключение после периода бездействия (необязательно).
Это особенно полезно для сред с самостоятельным размещением, где необходимо экономить ресурсы, запуская только необходимые сервисы и обеспечивая при этом их легкий доступ по запросу.
Возможности:
— запуск контейнеров по запросу: автоматически запускает контейнеры Docker при получении HTTP-запросов.
— интеллектуальное управление простоями: отслеживает использование контейнеров и останавливает простаивающие контейнеры по истечении заданного времени ожидания.
— автоматическая настройка NGINX: генерирует конфигурации обратного прокси NGINX с поддержкой SSL.
— без простоев: бесперебойное проксирование с автоматической загрузкой страниц при запуске.
— ресурсоэффективность: контейнеры запускаются только при необходимости, что позволяет экономить ресурсы процессора и памяти.
— простая настройка: конфигурация всех сервисов в одном JSON-файле.
— автоматическая установка: установка одной командой с помощью скрипта установки.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - jelliott2021/DockerWakeUp: An intelligent Docker container management system that automatically starts containers on-demand…
An intelligent Docker container management system that automatically starts containers on-demand when accessed, stops idle containers to save resources, and generates NGINX configurations for seaml...
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Pusk — self-hosted платформа для алертов и командной координации. Webhook из любого мониторинга, ACK одной кнопкой, push на телефон. Один бинарник, без внешних зависимостей.
📌 Подробнее: https://github.com/getpusk/pusk
MemOps🤨
Возможности:
— алерты из Grafana, Zabbix, Alertmanager, Uptime Kuma - в отдельные каналы
— ACK одной кнопкой - автоматический silence в Alertmanager
— Push-уведомления на телефон даже при закрытом браузере
— командный чат - каналы, @упоминания, файлы
— совместим с Telegram Bot API - существующие боты работают с заменой одной строки
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Kubernetes Goat — песочница для тех, кто хочет прокачать безопасность Kubernetes на практике
📌 Подробнее: https://github.com/madhuakula/kubernetes-goat
MemOps🤨
Это специально уязвимый кластер, где можно безопасно тренироваться в атаках и защите Kubernetes-инфраструктуры. Проект сделан как интерактивный hands-on playground: поднимаешь окружение, проходишь сценарии и смотришь, как реальные ошибки в конфигурации превращаются в проблемы безопасности.
Внутри есть сценарии про:
• утечки sensitive keys в коде
• эксплуатацию Docker-in-Docker
• SSRF в Kubernetes
• container escape на хост
• атаки на private registry
• exposed NodePort-сервисы
• обход namespace-изоляции
• RBAC misconfiguration
• DoS по CPU/Memory
• аудит кластера через KubeAudit
• runtime detection через Falco
• network boundaries через Network Security Policies
• Kyverno и политики безопасности
• eBPF-наблюдаемость через Cilium Tetragon
Запускается через kubectl и helm, после установки доступ открывается локально через port-forward. Проект поддерживает разные окружения: KIND, K3S, GKE, EKS, AKS и другие.
Важно: это намеренно уязвимая среда. Не запускайте её рядом с production-инфраструктурой - только в изолированной лаборатории.
Отличный вариант для DevOps, SRE, pentest-специалистов и всех, кто хочет понять Kubernetes Security не по слайдам, а руками.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Throne (бывший Nekoray) — кроссплатформенная графическая утилита-прокси для настольных компьютеров на базе Qt, работающая на платформе Sing-box.
📌 Подробнее: https://github.com/throneproj/Throne
MemOps🤨
Поддерживает Windows 11/10/8/7 / Linux / MacOS без дополнительных настроек.
Поддерживает протоколы:
- SOCKS
- HTTP(S)
- Shadowsocks
- Trojan
- VMess
- VLESS
- TUIC
- Hysteria
- Hysteria2
- AnyTLS
- NaïveProxy
- Juicity
- TrustTunnel
- ShadowTLS
- Wireguard
- SSH
- Custom Outbound
- Custom Config
- Chaining outbounds
- Extra Core
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20❤3
Cardamon — аудитор метрик для Prometheus.
📌 Подробнее: https://github.com/dominikhei/cardamon
MemOps🤨
Он выявляет метрики, которые существуют в вашей базе данных временных рядов (TSDB), но никогда не запрашиваются панелями мониторинга, правилами оповещений, правилами записи или любыми другими потребителями. Затем вы можете сгенерировать правила удаления метрик Prometheus, чтобы удалить их и уменьшить потребность в хранилище.
Неиспользуемая метрика - это метрика, которую Prometheus собирает и сохраняет, но которую никто никогда не считывает. Она занимает память, дисковое пространство и бюджет на обработку данных, не принося никакой пользы. В больших масштабах такие метрики могут составлять значительную часть общего количества рядов данных.
Cardamon сопоставляет каждую метрику в вашей базе данных временных рядов со следующими параметрами:
— журналы запросов Prometheus отображают каждое выражение PromQL, вычисленное в течение настраиваемого окна ретроспективного анализа.
— правила оповещения и записи в Prometheus. Все выражения правил в вашем Prometheus.
— панели мониторинга Grafana. Все метрики на всех панелях мониторинга в вашем экземпляре Grafana.
Любой показатель, отсутствующий в этих источниках, помечается как неиспользуемый.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - dominikhei/cardamon: Cardamon is a cleanup tool for Prometheus that collects unused metrics from Grafana and Prometheus…
Cardamon is a cleanup tool for Prometheus that collects unused metrics from Grafana and Prometheus and generates drop statements for them. - dominikhei/cardamon
👍3❤1