Когда инфраструктура разрастается, важно иметь единое место для анализа логов.
Filebeat собирает системные и контейнерные события, а Elasticsearch хранит и индексирует их для быстрого поиска.В этом посте:
• Устанавливаем и настраиваем Filebeat на сервере;
• Подключаем вывод в Elasticsearch для централизованного хранения;
• Активируем сбор системных и Docker-логов;
• Проверяем интеграцию и готовим базу для визуализации в Kibana.
Так строится надёжная и прозрачная система логирования, без которой DevOps просто не работает.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥6👍5
Нужно повторять команду каждые несколько секунд?
Используйте:
$ watch -n 2 df -h
Эта команда выполняет
df -h каждые 2 секунды.Отлично подходит для мониторинга использования диска, нагрузки или изменения размера логов.
Нажмите
q для выхода.Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥7❤3
В этой шпаргалке — инструменты для анализа уязвимостей и проверки инфраструктуры. С их помощью можно сканировать контейнеры, IaC-код и Kubernetes-кластеры, находить ошибки конфигурации, утечки секретов и нарушения политик безопасности.Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤5👍5
Повторная загрузка зависимостей и базовых слоёв может занимать минуты при каждой сборке. Мы настроим кэш Docker-образов прямо в GitLab CI, чтобы сборка использовала предыдущие слои и выполнялась быстрее.
В этом посте:
• Создаём .gitlab-ci.yml с этапами build и deploy;
• Авторизуемся в GitLab Registry и подтягиваем кэш;
• Собираем и пушим образы с --cache-from и тегом cache;
• Проверяем ускорение пайплайна после оптимизации.
Результат — стабильные и быстрые CI/CD-сборки без сторонних решений и сложных конфигов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥6❤4
This media is not supported in your browser
VIEW IN TELEGRAM
Хочешь эффективно находить уязвимости, конфиденциальные данные или скрытые страницы, DorkSearch — именно то, что тебе нужно. На сайте представлены более 7 000 предустановленных Dorks, а также возможность создавать свои собственные запросы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤6👍5
Linux умеет монтировать их прямо как папки.
Создайте точку монтирования и подключите образ:
sudo mount -o loop image.iso /mnt/iso
Теперь содержимое ISO доступно как обычные файлы -
можно проверить установщик, достать документацию или конфиг без распаковки.
После работы - просто размонтируйте:
sudo umount /mnt/iso
Если часто работаете с образами — добавьте алиас, и монтируйте файлы одной командой:
alias mountiso='sudo mount -o loop "$1" /mnt/iso && cd /mnt/iso'
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤7👍7
Когда проект растёт, публичные реестры больше не подходят — нужен свой, защищённый Registry.
В этом посте:
• Разворачиваем локальный Docker Registry в контейнере;
• Добавляем базовую аутентификацию через htpasswd;
• Настраиваем HTTPS с самоподписанным сертификатом;
• Подключаемся к Registry и пушим образы.
Так ты создашь собственное безопасное хранилище Docker-образов — с авторизацией и шифрованным доступом.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤7👍3