Эти команды — основа реального troubleshooting в Kubernetes. Они позволяют мгновенно проверить ресурсы, войти внутрь контейнера, поднять ephemeral-отладчик, увидеть историю событий, проанализировать логи, проверить RBAC и оперативно внести изменения в объект. Используются как при разборе инцидентов, так и при ежедневной работе с продовыми кластерами.Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15🤝9👍6❤4
Образы любят незаметно раздуваться: кеши, временные файлы, новые зависимости. В итоге деплой тормозит, а
registry забивается гигабайтами. Проще сразу в CI ловить моменты, когда образ стал слишком тяжёлым.В этом посте:
• Получаем реальный размер образа через docker image inspect;
• Проверяем его против жёсткого лимита по мегабайтам;
• Сравниваем размер с предыдущим тегом и считаем дельту;
• Падаем job, если образ вырос сильнее допустимого порога.
Полезно, если хотите держать образы стройными и не превращать registry в помойку.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12👍8🔥6
Например,
/bin содержит системные бинарные файлы, а /etc — конфигурации, управляющие поведением системы.На картинке — директории Linux, их назначение и место в иерархии.
Сохрани, чтобы не забыть!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥8🤝7
Проверяем, что у Pod достаточно лимитов памяти и CPU компактной командой!
В
Выводим для
Удобно быстро глазами увидеть, где нет лимитов, где
Вариант, чтобы сразу проверить все
🔥 Здесь сразу видно, какие
➡️ DevOps Ready | #совет
В
Kubernetes это удобно делать через kubectl с JSONPath, чтобы сразу увидеть и запросы, и лимиты в человекочитаемом виде.Выводим для
Pod my-pod имя контейнера и его CPU/memory requests и limits:kubectl get pod my-pod \
-o jsonpath='{CPU_PATH}{"\n"}{MEM_PATH}{"\n"}'
Удобно быстро глазами увидеть, где нет лимитов, где
requests = 0 или, наоборот, лимиты слишком жёсткие.Вариант, чтобы сразу проверить все
Pod в namespace и найти те, у кого нет лимитов:kubectl get pod \
-o custom-columns='POD:.metadata.name,CPU_REQ:CPU_PATH,CPU_LIM:CPU_PATH_LIM,MEM_REQ:MEM_PATH,MEM_LIM:MEM_PATH_LIM'
Pod живут без лимитов (пустые колонки) и где стоит пройтись по ресурсам и добавить ограничения.Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥6🤝4❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Если хочешь учиться не по учебнику, а через практику, этот сайт идеальный старт. Каждый уровень — маленькая задача: работа с файлами, SSH, процессы, шифрование. Постепенно учишься использовать команды осознанно, а не просто запоминать их. А навыки остаются как после реальной работы на сервере.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝11❤10🔥7👍3
В этом посте собраны команды, без которых неудобно жить в Docker-дневнике: запуск и список контейнеров, просмотр логов, вход внутрь контейнера, сборка образов и детальный inspect для сложных кейсов.Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13🔥6👍5
Linux-редиректы позволяют гибко управлять потоками stdin, stdout и stderr. С их помощью можно направлять вывод в файлы, разделять или объединять потоки, работать с here-documents и here-strings — всё для автоматизации и точного контроля над командами.
На картинке — основные варианты редиректов, включая базовые операции, комбинирование потоков и полезные приёмы.
Сохрани, чтобы не потерять!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥6❤5
Как понять, что блокирует процесс — точная точка ожидания в ядре!
В Linux каждый процесс может “зависнуть” не в смысле ошибки, а потому что ждёт диск, сеть, mutex или ресурс ядра.
Но можно увидеть, на чём он сейчас стоит, без
Увидим функции ядра, в которых процесс находится.
Например:
Хотите короткий ответ, без стека?
🔥 Вернёт одну точку блокировки - идеально для быстрых проверок.
➡️ DevOps Ready | #совет
В Linux каждый процесс может “зависнуть” не в смысле ошибки, а потому что ждёт диск, сеть, mutex или ресурс ядра.
Но можно увидеть, на чём он сейчас стоит, без
strace или ptrace. Посмотрим стек ядра процесса:sudo cat /proc/<PID>/stack
Увидим функции ядра, в которых процесс находится.
Например:
futex_wait_queue_me - блокировка / mutex, filemap_read - чтение с диска и т.д.Хотите короткий ответ, без стека?
sudo cat /proc/<PID>/wchan
/proc/<PID>/stack — это именно то, что видит ядро.Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍7🤝4🔥3