.env упрощает хранение секретов и настроек, а при запуске можно гибко подменять значения прямо из CLI или через fallback в docker-compose.yml. Это делает конфигурацию гибкой и удобной.В этом посте:
• Используем .env для вынесения паролей и логинов.
• Переопределяем переменные при запуске.
• Добавляем дефолтные значения через подстановки.
• Разносим окружения на отдельные env_file.
Это упрощает работу с проектами и позволяет быстро переключаться между dev, staging и prod без правки кода.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤4👍4🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
Платформа с ежедневными статьями, реальными кейсами и обсуждениями. Каждая публикация в форуме — это проверенные решения, разобранные практиками, а не сухие учебники.Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍5🔥5😁1
Работая с сервисами в Linux, почти всегда приходится лезть в systemd. Эти команды помогут быстро смотреть статус, перезапускать, проверять автозапуск, анализировать логи и работать с юзерскими сервисами.Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18❤4👍4🤝2👎1
В Linux можно сделать файл или директорию неудаляемыми, установив флаг неизменяемости (immutable) с помощью команды
chattr:$ sudo chattr +i -V /home/traw/keys.txt
Опция
-V — подробный вывод (verbose).Чтобы сделать директорию неудаляемой, добавьте рекурсивную опцию
-R:$ sudo chattr +i -VR /home/traw/backups
Чтобы снова разрешить удаление файла, используйте флаг
-i. Для директорий — -i с опцией -R.Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🔥6👍5🤝1
Alertmanager принимает алерты от Prometheus, группирует их и отправляет в нужные каналы: почта, Slack, Telegram и другие.В этом посте:
• Устанавливаем Alertmanager и запускаем с базовым конфигом.
• Настраиваем маршруты и получателей (email, Slack и др.).
• Интегрируем Alertmanager с Prometheus.
• Базовые приёмы: группировка, подавление дублей.
Гибкая маршрутизация помогает избегать спама и разделять уведомления по сервисам и критичности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👍4
Terraform делает управление инфраструктурой предсказуемым и прозрачным: от инициализации проекта до применения, удаления и управления состоянием. В этом посте — 7 ключевых команд для уверенной работы.Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍5❤4
Ограничиваем ресурсы для процессов без Docker?
Легко. Иногда нужно прижать прожорливую программу — и тут помогают стандартные утилиты Linux:
Простейший пример с cpulimit:
С ulimit можно задать лимит памяти на сессию:
Здесь процесс не сможет выйти за пределы 1 ГБ виртуальной памяти.
Через cgroups — более гибко:
Такой трюк позволяет закрепить процесс за группой и задать ему конкретный квант CPU.
🔥 Эти методы — альтернатива Docker-лимитам, когда контейнеризация не используется, а контроль ресурсов всё равно нужен.
➡️ DevOps Ready | #практика
Легко. Иногда нужно прижать прожорливую программу — и тут помогают стандартные утилиты Linux:
cpulimit, ulimit и cgroups.Простейший пример с cpulimit:
cpulimit -l 30 -p 1234
-l 30 ограничивает процесс до 30% CPU, -p — PID процесса.С ulimit можно задать лимит памяти на сессию:
ulimit -v 1048576
./heavy_app
Здесь процесс не сможет выйти за пределы 1 ГБ виртуальной памяти.
Через cgroups — более гибко:
echo 50000 > /sys/fs/cgroup/cpu/mygrp/cpu.cfs_quota_us
echo 100000 > /sys/fs/cgroup/cpu/mygrp/cpu.cfs_period_us
Такой трюк позволяет закрепить процесс за группой и задать ему конкретный квант CPU.
🔥 Эти методы — альтернатива Docker-лимитам, когда контейнеризация не используется, а контроль ресурсов всё равно нужен.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍8🔥6