DevOps MemOps
6.3K subscribers
3.31K photos
534 videos
16 files
5.29K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17
"Мясной прокси" 🥩
Айтишники придумали термин для коллег, бездумно копирующих ответы нейросетей

Корпоративные чаты частенько утопают в неотредактированных генеративных текстах. Если сотрудник постоянно отправляет сырые ответы от ChatGPT в Slack или внедряет код, который не в состоянии объяснить, для него появилось специальное определение — "мясной прокси".

Понятие ввел в оборот немецкий разработчик Никлас Грюн. Инженер справедливо заметил, что нет никакого смысла общаться с человеком, который работает лишь органической прослойкой между нейросетью и получателем. Гораздо проще самостоятельно задать контекст и напрямую спросить чат-бота, чем вести диалог с живой оболочкой для API, не добавляющей никакой ценности в рабочий процесс.


Сообщество считает, что именно такие "человеческие обертки для ChatGPT" первыми пойдут под сокращение при очередной оптимизации штата. Перешли тому самому коллеге 🦃

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
😁135👍2🌚1🦄1
codealmanac — живая вики для вашей кодовой базы, поддерживаемая ИИ-агентами для написания кода.

CodeAlmanac предоставляет ИИ-агентам контекст, который не может удержать только код: почему система устроена именно так, что ломалось раньше, какие инварианты важны и как рабочие процессы пересекают файлы и сервисы. Вики представляет собой простой markdown в вашем репозитории, индексируется локально и проверяется в Git, как любое другое изменение кода.


📌 Подробнее: https://github.com/AlmanacCode/codealmanac

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Kyverno 1.19 — релиз, который фактически завершает переход проекта на CEL-based policies: теперь ValidatingPolicy, MutatingPolicy, GeneratingPolicy, ImageValidatingPolicy и DeletingPolicy покрывают весь функционал старого ClusterPolicy. Для Kubernetes Security это особенно важно: policy engine становится ближе к нативному подходу Kubernetes через CEL и ValidatingAdmissionPolicy`/`MutatingAdmissionPolicy.

При этом ClusterPolicy, Policy, CleanupPolicy, ClusterCleanupPolicy и legacy PolicyException официально deprecated и будут удалены в Kyverno 1.20, поэтому существующие security policies уже пора мигрировать. В 1.19 это последний релиз с полной поддержкой legacy API, а для миграции есть отдельный kyverno migrate и migration guide.

Ещё одно изменение, важное для эксплуатации: CRD теперь управляются через отдельную Helm dependency kyverno-api, поэтому при upgrade стоит проверить собственный процесс установки CRD.


📌 Подробнее: https://kyverno.io/blog/2026/08/20/announcing-kyverno-release-1.19/

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19
pohuy — русский мат это генеративная морфология: четыре корня плюс приставки и суффиксы лучше чем Caveman. Caveman экономит слова. Похуй экономит корни. Одно «на*бнулось» — это "the service has unexpectedly crashed and requires investigation", только сразу ясно.

Возможности:
— словарь на 70+ идиом с инженерным маппингом — ядро в SKILL.md, полный боекомплект в references/slovar.md: от «п*здрика» до «понеслась пи*да по кочкам». - лучшее интегрировано из народного словаря russian-swears (417 статей, взяли годное).
— шкала состояний + эталонные сцены в references/sceny.md: ревью говнокода, флаки-тест, дока врёт, оценка сроков, признание своего про*ба.
— железные правила: код, коммиты, PR и доки - чисто без мата,
— на security предупреждениях и DROP TABLE - без шуток.
— присказки на кульминациях: «х*як вы слушали маяк», «х*йня-м*йня», «опа! пи*дрик», «вдруг откуда ни возьмись - появился в рот е*ись».


📌 Подробнее: https://github.com/smixs/pohuy

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15😁8
Чтобы к 18 уже имели 20+ лет опыта

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁24
How to scale Alloy as a central telemetry gateway: capacity planning, load testing, and production lessons

Grafana Alloy вполне себе можно рассматривать полноценный центральный шлюз телеметрии для метрик, логов и трейсов. Если используете или планируете использовать Grafana Stack рассмотрите использование Alloy.

В этой статье в блоге Grafana разбирают кейс: около 17 млн метрик, до 1 ТБ логов в сутки, терабайты трейсов, десятки подов Alloy и отдельная стратегия автоскейлинга. А еще рассказали где всё начинало ломаться во время нагрузочных тестов.

Из полезного: не ставить лимит на CPU, держать высокий MinReplica, использовать GOMEMLIMIT как защиту от OOM, отдельно мониторить сам telemetry gateway и тестировать нагрузку выше ожидаемого пика.

Еще в статье немного коснулись тему автомасштабирования кластера k8s не только по CPU и памяти, но и по заполнению очередей экспортера через KEDA — то есть реагировать на обратное давление ещё до того, как поды начнут себя чувствовать так себе.


📌 Подробнее: https://grafana.com/blog/how-to-scale-alloy-as-a-central-telemetry-gateway-capacity-planning-load-testing-and-production-lessons/

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30🔥3
Синтаксис записи SPF: механизмы, квалификаторы, модификаторы и макросы

Эта страница представляет собой полный справочник: каждый механизм, каждый квалификатор, оба модификатора, полная таблица макросов, порядок оценки, ограничения поиска в DNS и правила размещения записей — все это описано в разделе RFC 7208, который определяет это.


📌 Подробнее: https://dmarcguard.io/blog/spf-record-syntax

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22
KEDA как финансовый гардрейл: scale-to-zero, лимиты реплик и автоскейлинг по событиям в Kubernetes

В этой статье разбирают KEDA как практический инструмент для Kubernetes-workloads с непостоянной нагрузкой: очередями, расписаниями, HTTP-пиками и внешними метриками.

Материал не про «поставили автоскейлер и сразу сэкономили», а про production-подход: где KEDA действительно помогает, какие параметры нужно ограничивать заранее, как проверять экономику пилота и что может пойти не так при раскатке.

📌 Подробнее: https://habr.com/ru/companies/finops_ru/articles/1056066/

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥28😁12
Kubernetes 1.37 «Garhwal»: Генеральная уборка в кластерах

Ключевые нововведения в стабильной ветке (Stable)

Защита etcd от перегрузок: При инициализации watch cache API-сервер больше не копит запросы к состоянию кластера в очередь. Лишний трафик сразу отбивается кодом HTTP 429, что резко снижает риск отказа управляющего контура при пиковых нагрузках.

Нативная работа с сертификатами: Механизмы Pod Certificates и ClusterTrustBundles перешли в стабильный статус. Kubernetes теперь автоматически выпускает и обновляет сертификаты X.509, передавая их в поды через подключаемые тома.

Встроенная миграция: Контроллер StorageVersionMigration самостоятельно перезаписывает объекты при смене версии API или обновлении параметров шифрования (ранее администраторам приходилось использовать сторонние скрипты).

Стандартизация: Формат KYAML (строгая версия YAML) и API сбора метрик metrics.k8s.io окончательно признаны стабильными.


Новые возможности для тяжелых нагрузок (Beta)

Масштабирование до нуля: HorizontalPodAutoscaler научился по умолчанию сворачивать количество реплик до нуля при работе с внешними метриками. Это позволяет полностью отключать простаивающие поды пакетных задач, экономя дорогостоящее время GPU.

Групповое планирование (Gang scheduling): Планировщик теперь рассматривает связанную группу подов как единое целое. Запуск откладывается до тех пор, пока в кластере не появится достаточно ресурсов для всей группы разом, что исключает взаимную блокировку ресурсов.

Memory QoS на базе cgroups v2: Внедрен механизм жесткого лимитирования и защиты зарезервированной памяти от вытеснения. Использование cgroups v2 подчеркивает окончательный отказ системы от устаревшей первой версии.

Снижение зависимости от cAdvisor: Расширенный Container Runtime Interface (CRI) позволяет компоненту kubelet запрашивать статистику напрямую от среды выполнения контейнеров.


📌 Подробнее: https://kubernetes.io/blog/2026/08/26/kubernetes-v1-37-release/

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥1
Создание ИИ—агента, который управляет вашими операциями SRE - Чему я научился, что работает и как Вы тоже можете это сделать

Не более разумное оповещение. Не лучшая панель мониторинга. Настоящая логическая система, которая читает Splunk, запрашивает AppDynamics, проверяет модули Kubernetes, выполняет поиск в Confluence runbooks, просматривает то, что недавно было развернуто GitLab, и возвращается с диагнозом и предлагаемыми действиями.


📌 Подробнее: https://blog.stackademic.com/building-an-ai-agent-that-runs-your-sre-operations-what-i-learned-what-works-and-how-you-can-do-8a3801124bdc

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28
etcd — это высокодоступное и строго согласованное key-value хранилище, которое обеспечивает работу Kubernetes, храня в нём всё состояние кластера.

📌 Подробнее: https://labs.iximiuz.com/courses/kubernetes-the-very-hard-way-0cbfd997/control-plane/etcd

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27🤯4