В официальном блоге Kubernetes появилась заметка "Kubernetes v1.37: Hardening Container Storage with Bind Mount Options and EmptyDir Permissions". Она описывает новые возможности по безопасности хранилищ (Storage):
1) Права доступа на emptyDir - на пример 01777 через emptyDir mode
2) bind mount опции - такие как noexec, nodev, nosuid через bindMountOptions
Обе фичи находятся в Alpha статусе и называются VolumeBindMountOptions и EmptyDirVolumeMode.
📌 Подробнее: https://kubernetes.io/blog/2026/09/16/kubernetes-v1-37-hardening-container-storage/
MemOps🤨
1) Права доступа на emptyDir - на пример 01777 через emptyDir mode
2) bind mount опции - такие как noexec, nodev, nosuid через bindMountOptions
Обе фичи находятся в Alpha статусе и называются VolumeBindMountOptions и EmptyDirVolumeMode.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Kubernetes
Kubernetes v1.37: Hardening Container Storage with Bind Mount Options and EmptyDir Permissions
Kubernetes v1.37 brings important storage security features: emptyDir permission modes and bind mount options. They help application programmers and security professionals implement rigorous security policies, for example, prohibiting deletion of files across…
❤2
Создание реального набора тестов k6 на основе живого приложения Kubernetes
📌 Подробнее: https://dev.to/matthew_wimpelberg_79193b/part-2-of-4-building-a-real-k6-test-suite-against-a-live-kubernetes-app-1f81
MemOps🤨
В части 1 я рассказал о философии k6 и особенностях первого теста. В этом посте рассказывается о том, как все стало по—настоящему - о тестовом наборе производственного уровня, запущенном в реальном времени с приложением для микросервисов в кластере homelab Kubernetes, в том числе о том, что пошло не так при первом запуске и как я это отладил.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
DEV Community
Building a Real k6 Test Suite Against a Live Kubernetes App
Part 2 of 4: Building a Real k6 Test Suite Against a Live Kubernetes App In part 1 I...
👍2
Чем заменить top, ps и netstat в 2026 году, и когда их лучше не трогать
В статье рассказывают, что реально стоит использовать вместо классики, и где старое-доброе всё ещё уместно.
📌 Подробнее: https://habr.com/ru/companies/ruvds/articles/1082246/
MemOps🤨
Netstat давно считается устаревшим, ps aux может обрезать командные строки, а стандартный top придётся донастраивать… Однако мы всё равно набираем эти три команды для проверки, потому что так было написано в учебниках.
Для тех, кто не в теме, top, ps и netstat — это классическая троица из каждого Linux-учебника. Эти утилиты нужны, чтобы следить за процессами, памятью и сетевыми соединениями.
В статье рассказывают, что реально стоит использовать вместо классики, и где старое-доброе всё ещё уместно.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🦄2👍1
От входа к шлюзовому API: Как мы модернизировали сеть в нашем кластере GKE
📌 Подробнее: https://the-devops-engineer.medium.com/from-ingress-to-gateway-api-how-we-modernized-networking-on-our-gke-cluster-8409ffb53173
MemOps🤨
Недавно мы перенесли наш производственный кластер GKE с традиционного контроллера Ingress на API Kubernetes Gateway — и, честно говоря, нам следовало сделать это раньше.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
From Ingress to Gateway API: How We Modernized Networking on Our GKE Cluster
We recently migrated our production GKE cluster from the traditional Ingress controller to the Kubernetes Gateway API — and honestly, we…
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
DarkHost — хостинг и VDS для ваших проектов
Размещайте сайты, интернет-магазины, приложения и другие проекты на производительной инфраструктуре DarkHost.
— NVMe-хостинг
— VDS/VPS с процессором AMD EPYC 7713 и ресурсами под ваши задачи
— DDoS-защита хостинг-тарифов
— Локации: Молдова, Нидерланды и РФ
— Регистрация доменов
— Бесплатная помощь с переносом сайта
— Конструктор сайтов
— Лояльный подход к DMCA-жалобам
Работаем с 2018 года и развиваем инфраструктуру для проектов разного масштаба.
Выберите подходящее решение для вашего проекта:
Хостинг | VDS/VPS | О компании
Реклама. Дементьев И.А. ИНН 165036861363.
Размещайте сайты, интернет-магазины, приложения и другие проекты на производительной инфраструктуре DarkHost.
— NVMe-хостинг
— VDS/VPS с процессором AMD EPYC 7713 и ресурсами под ваши задачи
— DDoS-защита хостинг-тарифов
— Локации: Молдова, Нидерланды и РФ
— Регистрация доменов
— Бесплатная помощь с переносом сайта
— Конструктор сайтов
— Лояльный подход к DMCA-жалобам
Работаем с 2018 года и развиваем инфраструктуру для проектов разного масштаба.
Выберите подходящее решение для вашего проекта:
Хостинг | VDS/VPS | О компании
Реклама. Дементьев И.А. ИНН 165036861363.
👍2🤯2
Как находить нестабильные тесты с помощью merge queue и main
📌 Подробнее: https://matklad.github.io/2026/05/14/catch-flakes-on-main.html
MemOps🤨
Если merge queue гарантирует, что каждый коммит в main прошёл тесты, любой последующий сбой полного прогона на main можно считать нестабильным тестом. Поэтому не отключайте такой прогон после слияния изменений.
Собирайте свежие падения на main в один доступный список. Он покажет, какие сбои повторяются чаще, и поможет увидеть связь между ними. Начинайте исправление с причин, которые ломают больше всего прогонов.
Причиной бывает ошибка в допущениях о порядке выполнения или сбой инфраструктуры: например, не скачался релиз с GitHub либо Windows не удалила каталог. В заметке Catch Flakes On Main автор объясняет, почему этот процесс отделяет нестабильность от настоящих регрессий.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
matklad.github.io
Catch Flakes On Main
A small Mechanical Habit today:
❤2
Как отслеживать сбои и замедление тестов Cypress в Grafana Cloud
📌 Подробнее: https://grafana.com/blog/how-to-monitor-cypress-tests-with-grafana-cloud/
MemOps🤨
Один лог CI не показывает, какой тест постепенно замедляется или периодически падает. В Cypress 14.x хук after:spec после каждого файла со сценариями получает число успешных и неуспешных тестов и их длительность. Код преобразует данные в метрики Prometheus.
Короткий процесс Cypress нельзя опросить напрямую, поэтому он отправляет метрики в Prometheus Pushgateway. Тот хранит их между запусками, а Alloy периодически забирает и пересылает в Grafana Cloud Metrics. Общий run_id объединяет файлы одного запуска на дашборде.
Ошибку отправки ловят через try/catch, чтобы сбой мониторинга не ронял успешный прогон. Код, конфигурация и набор метрик есть в пошаговом разборе Grafana Labs.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Grafana Labs
How to monitor Cypress tests with Grafana Cloud | Grafana Labs
Monitor your Cypress tests by converting results into Prometheus metrics inside a Cypress hook, pushing them to a Prometheus Pushgateway, and letting Alloy scrape the gateway and forward everything to Grafana Cloud Metrics.