DevOps MemOps
6.24K subscribers
3.14K photos
519 videos
16 files
5.01K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
Docker Wake Up — легковесный инструмент, предназначенный для того, чтобы помочь пользователям использовать обратное проксирование для Docker приложений (таких как Immich, Nextcloud, Portainer и т. д.) для чистых URL-адресов, таких как yourdomain.com/photos.

Помимо проксирования, он обеспечивает интеллектуальное управление контейнерами за счет:
— автоматический запуск служб Docker при обращении к ним.
— отключение после периода бездействия (необязательно).

Это особенно полезно для сред с самостоятельным размещением, где необходимо экономить ресурсы, запуская только необходимые сервисы и обеспечивая при этом их легкий доступ по запросу.

Возможности:
— запуск контейнеров по запросу: автоматически запускает контейнеры Docker при получении HTTP-запросов.
— интеллектуальное управление простоями: отслеживает использование контейнеров и останавливает простаивающие контейнеры по истечении заданного времени ожидания.
— автоматическая настройка NGINX: генерирует конфигурации обратного прокси NGINX с поддержкой SSL.
— без простоев: бесперебойное проксирование с автоматической загрузкой страниц при запуске.
— ресурсоэффективность: контейнеры запускаются только при необходимости, что позволяет экономить ресурсы процессора и памяти.
— простая настройка: конфигурация всех сервисов в одном JSON-файле.
— автоматическая установка: установка одной командой с помощью скрипта установки.


📌 Подробнее: https://github.com/jelliott2021/DockerWakeUp

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁263👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Pusk — self-hosted платформа для алертов и командной координации. Webhook из любого мониторинга, ACK одной кнопкой, push на телефон. Один бинарник, без внешних зависимостей.

Возможности:
— алерты из Grafana, Zabbix, Alertmanager, Uptime Kuma - в отдельные каналы
— ACK одной кнопкой - автоматический silence в Alertmanager
— Push-уведомления на телефон даже при закрытом браузере
— командный чат - каналы, @упоминания, файлы
— совместим с Telegram Bot API - существующие боты работают с заменой одной строки


📌 Подробнее: https://github.com/getpusk/pusk

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Так называемое облачное хранилище

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
20🔥5😁1
Kubernetes Goat — песочница для тех, кто хочет прокачать безопасность Kubernetes на практике

Это специально уязвимый кластер, где можно безопасно тренироваться в атаках и защите Kubernetes-инфраструктуры. Проект сделан как интерактивный hands-on playground: поднимаешь окружение, проходишь сценарии и смотришь, как реальные ошибки в конфигурации превращаются в проблемы безопасности.

Внутри есть сценарии про:

• утечки sensitive keys в коде
• эксплуатацию Docker-in-Docker
• SSRF в Kubernetes
• container escape на хост
• атаки на private registry
• exposed NodePort-сервисы
• обход namespace-изоляции
• RBAC misconfiguration
• DoS по CPU/Memory
• аудит кластера через KubeAudit
• runtime detection через Falco
• network boundaries через Network Security Policies
• Kyverno и политики безопасности
• eBPF-наблюдаемость через Cilium Tetragon

Запускается через kubectl и helm, после установки доступ открывается локально через port-forward. Проект поддерживает разные окружения: KIND, K3S, GKE, EKS, AKS и другие.

Важно: это намеренно уязвимая среда. Не запускайте её рядом с production-инфраструктурой - только в изолированной лаборатории.

Отличный вариант для DevOps, SRE, pentest-специалистов и всех, кто хочет понять Kubernetes Security не по слайдам, а руками.


📌 Подробнее: https://github.com/madhuakula/kubernetes-goat

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17💯12
Throne (бывший Nekoray) — кроссплатформенная графическая утилита-прокси для настольных компьютеров на базе Qt, работающая на платформе Sing-box.

Поддерживает Windows 11/10/8/7 / Linux / MacOS без дополнительных настроек.

Поддерживает протоколы:
- SOCKS
- HTTP(S)
- Shadowsocks
- Trojan
- VMess
- VLESS
- TUIC
- Hysteria
- Hysteria2
- AnyTLS
- NaïveProxy
- Juicity
- TrustTunnel
- ShadowTLS
- Wireguard
- SSH
- Custom Outbound
- Custom Config
- Chaining outbounds
- Extra Core


📌 Подробнее: https://github.com/throneproj/Throne

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
Please open Telegram to view this post
VIEW IN TELEGRAM
😁203
Cardamon — аудитор метрик для Prometheus.

Он выявляет метрики, которые существуют в вашей базе данных временных рядов (TSDB), но никогда не запрашиваются панелями мониторинга, правилами оповещений, правилами записи или любыми другими потребителями. Затем вы можете сгенерировать правила удаления метрик Prometheus, чтобы удалить их и уменьшить потребность в хранилище.

Неиспользуемая метрика - это метрика, которую Prometheus собирает и сохраняет, но которую никто никогда не считывает. Она занимает память, дисковое пространство и бюджет на обработку данных, не принося никакой пользы. В больших масштабах такие метрики могут составлять значительную часть общего количества рядов данных.

Cardamon сопоставляет каждую метрику в вашей базе данных временных рядов со следующими параметрами:
— журналы запросов Prometheus отображают каждое выражение PromQL, вычисленное в течение настраиваемого окна ретроспективного анализа.
— правила оповещения и записи в Prometheus. Все выражения правил в вашем Prometheus.
— панели мониторинга Grafana. Все метрики на всех панелях мониторинга в вашем экземпляре Grafana.

Любой показатель, отсутствующий в этих источниках, помечается как неиспользуемый.


📌 Подробнее: https://github.com/dominikhei/cardamon

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁422
Helm Exporter — экспортирует статистику релизов, диаграмм и версий Helm в формате Prometheus.

📌 Подробнее: https://github.com/sstarcher/helm-exporter

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁45
В свежем посте Solving secret sprawl in multi-account Kubernetes with External Secrets Operator в блоге CNCF разбирают типичную боль multi-account Kubernetes: окружения dev/staging/prod изолированы по разным аккаунтам и кластерам, и общие секреты приходится вручную дублировать и обновлять в каждом из них.

Авторы решили проблему связкой External Secrets Operator и Bitwarden Secrets Manager: секреты хранятся централизованно в одном месте, а ESO в каждом кластере автоматически синхронизирует их в обычные Kubernetes Secrets. Приложения при этом ничего не замечают и продолжают работать со стандартными механизмами, а сам подход provider-agnostic — вместо Bitwarden можно подставить Vault, AWS Secrets Manager или Azure Key Vault.

В статье есть пошаговый гайд с манифестами (включая настройку TLS через cert-manager) и ссылка на Terraform автоматизацию. Ключ ротируется один раз в центральном хранилище, и в течение 15 минут все кластеры получают обновление автоматически.

📌 Подробнее: https://www.cncf.io/blog/2026/06/09/solving-secret-sprawl-in-multi-account-kubernetes-with-external-secrets-operator/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁24
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27👍5
Applying Kubernetes Patterns to LLM Workloads

Несколько лет назад мы с Роландом Хуссом написали Kubernetes Patterns — каталог повторяемых решений для создания облачных приложений на Kubernetes. В книге рассматриваются шаблоны по шести категориям: базовые, поведенческие, структурные, конфигурационные, безопасность и расширенные — от проверок работоспособности и контейнеров инициализации до контроллеров, операторов и эластичного масштабирования. Недавно Роланд и Даниэле Зонка написали в соавторстве новую книгу «Генераторный искусственный интеллект в Kubernetes», в которой рассматривается операционная сторона запуска LLM в Kubernetes. Я был рецензентом этой книги, и чем больше я ее читал, тем больше я узнавал закономерности из нашей оригинальной работы, просто применимые к совсем другому классу рабочей нагрузки. Развертывания, StatefulSets, Init-контейнеры, DaemonSets. Они все были там. Только с большими цифрами.

Вот общий обзор того, как шаблоны Kubernetes применяются к рабочим нагрузкам LLM, которые мы с Роландом рассмотрим более подробно в нашем предстоящем выступлении KubeCon + CloudNativeCon Europe 2026 в Амстердаме.


📌 Подробнее: https://generativeprogrammer.com/p/applying-kubernetes-patterns-to-llm

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22🦄1
Why Your Grafana is Slow on Kubernetes (and 3 Replicas Won't Fix It)

Как мы устранили аварийные циклы и сотни ошибок и почему «высокая доступность» все ухудшала.


📌 Подробнее: https://medium.com/@j.aslanov94/why-your-grafana-is-slow-on-kubernetes-and-3-replicas-wont-fix-it-f375527de85a

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20🦄3😭1