Мы - техническая команда из 3 человек, управляющая производством Kubernetes, поэтому мы создали SRE с искусственным интеллектом
📌 Подробнее: https://medium.com/@leo_62530/were-a-3-person-tech-team-running-production-kubernetes-so-we-built-an-ai-sre-61ee28810448
MemOps🤨
Нам нужна была помощь. А не информационная панель. А не очередное правило оповещения. Реальная пара людей, которые могли бы просмотреть оповещение, проверить, реально ли оно, выяснить, в чем проблема, и либо устранить ее, либо сообщить нам, где искать.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
We’re a 3-person tech team running production Kubernetes — So we built an AI SRE
We build a decentralized data platform. Client data never leaves their infrastructure — that’s the promise. To deliver it, we run five…
👍1
Docker на каждый день: Ключевые команды в одной статье-шпаргалке
📌 Подробнее: https://habr.com/ru/articles/913978/
MemOps🤨
Забудьте о том, что Docker — это некий таинственный инструмент исключительно для DevOps-инженеров. В современном мире разработки Docker стал таким же незаменимым швейцарским ножом, как Git или ваш любимый редактор кода. Он позволяет любому разработчику писать код, который будет одинаково работать на машине коллеги, на тестовом стенде и в продакшене, забыв о кошмаре "а у меня на машине все работает". Если вы еще не погрузились в мир контейнеризации или вам нужен удобный источник команд, эта статья — ваш экспресс-билет.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
GitOps с Terraform с использованием tofu-controller: Grafana и Hashicorp Vault как код
📌 Подробнее: https://medium.com/@rodrigoscaldas/gitops-with-terraform-using-tofu-controller-grafana-and-hashicorp-vault-as-code-0a17073dfbcc
MemOps🤨
В этой статье мы покажем, как использовать tofu-controller для управления ресурсами Terraform с помощью GitOps, с акцентом на два реальных сценария использования: управление ресурсами Grafana (дашборды, источники данных, папки, правила оповещений) и управление ресурсами HashiCorp Vault (политики, методы аутентификации, роли).
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
GitOps with Terraform using tofu-controller: Grafana and Hashicorp Vault as Code
Why GitOps shouldn’t stop at Kubernetes.
❤3👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27
Создание и масштабирование игрового сервера в Kubernetes с использованием Agones
📌 Подробнее: https://noe-t.dev/posts/making-and-scaling-a-game-server-in-k8s-using-agones
MemOps🤨
Agones — это проект, созданный Google для управления и развертывания серверов видеоигр в Kubernetes.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
/home/noe
Making and Scaling a Game Server in Kubernetes using Agones
Learn with me how to create a game server in Go for Agones, deploying it on Kubernetes, designing an event-based matchmaking service also in Go, and setting up autoscaling for the whole thing.
❤1
Можно ли защитить непреднамеренно открытый порт сервера с помощью файрвола?
Очевидно, что такого вообще не должно было произойти, но это уже случилось. Теперь у вас есть проблема, и при этом нет возможности перезапустить сервис с корректной конфигурацией.
📌 Подробнее: https://labs.iximiuz.com/challenges/linux-protect-ports
MemOps🤨
Очевидно, что такого вообще не должно было произойти, но это уже случилось. Теперь у вас есть проблема, и при этом нет возможности перезапустить сервис с корректной конфигурацией.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Подписание и проверка изображений в Docker
📌 Подробнее: https://awstip.com/docker-image-signing-and-verification-2d2916f8129e
MemOps🤨
В этом документе содержится пошаговое руководство по подписанию образов Docker, хранящихся в Amazon ECR, с помощью Cosign и AWS KMS, что обеспечивает безопасность цепочки поставок программного обеспечения в средах Kubernetes (EKS).
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Docker Image Signing and Verification
Docker Image Signing using Cosign
👍3❤1
piqc — сборщик фактов о выводе (inference) с открытым исходным кодом для кластеров Kubernetes. Он собирает факты, учитывающие особенности моделей: что выполняется, на каком оборудовании, с какими затратами и с каким уровнем потерь, — и представляет их в виде стандартизированного пакета фактов, который используется слоем оптимизации.
📌 Подробнее: https://github.com/paralleliq/piqc
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - paralleliq/piqc: Kubernetes scanner that discovers LLMs running on vLLM and extracts their deployment and runtime facts.
Kubernetes scanner that discovers LLMs running on vLLM and extracts their deployment and runtime facts. - paralleliq/piqc
👍1
В статье «Authentication between microservices using Kubernetes identities» показано, как использовать Kubernetes Service Accounts для аутентификации запросов между микросервисами без отдельного OAuth-сервера. Идея в том, что сервис получает свой Service Account token, передаёт его вызываемому сервису, а тот проверяет токен через Kubernetes TokenReview API.
📌 Подробнее: https://learnkube.com/microservices-authentication-kubernetes
MemOps🤨
Особенно интересен подход с audience-bound projected Service Account tokens. Токен становится ограниченным конкретной аудиторией и имеет короткий срок жизни. При этом RBAC позволяет отдельно определить, какие действия сам сервис может выполнять через Kubernetes API, а system:auth-delegator даёт минимальные права для проверки чужих токенов.
Это хороший пример того, как встроенные механизмы Kubernetes можно использовать для workload identity и service-to-service authentication. При этом автор отдельно подчёркивает, что аутентификация не заменяет шифрование трафика, поэтому для защиты канала всё равно нужен TLS/mTLS.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
beszel — легковесная платформа для мониторинга серверов, которая умеет собирать стату Docker, хранить исторические данные и имеет функции отправки оповещений.
Поддерживается автоматическое резервное копирование, многопользовательский режим, аутентификацию OAuth и доступ к API.
📌 Подробнее: https://github.com/henrygd/beszel
MemOps🤨
Поддерживается автоматическое резервное копирование, многопользовательский режим, аутентификацию OAuth и доступ к API.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
KubeGUI — open-source десктопный клиент для Kubernetes с нормальным современным интерфейсом.
📌 Подробнее: https://github.com/gerbil/kubegui
MemOps🤨
Позволяет управлять ресурсами кластера без постоянной работы через kubectl:
- Deployments, DaemonSets, Pods и CRD
- live-обновления ресурсов
- встроенный YAML-редактор с валидацией
- работа сразу с несколькими кластерами
- просмотр логов
- shell прямо внутрь workload
- port-forwarding
- графы NetworkPolicy и RBAC
- просмотр Helm-чартов и релизов
- on-demand сканирование уязвимостей через Trivy
Отдельный плюс - kubectl вообще не обязателен: приложение само работает с Kubernetes API.
Под капотом Go + Wails, а интерфейс собран на React, TypeScript и Vite.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4