image_2026-06-10_08-21-16.png
831.9 KB
Сохраняйте полезную шпаргалку по YAML — языку, который встречается практически в каждом DevOps-проекте.
Пригодится для Kubernetes, Docker Compose, GitHub Actions, GitLab CI и IaC-инструментов.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍2🔥1
Компания представила open-source проект Container — инструмент для запуска Linux-контейнеров на macOS.
Особый упор сделали на производительность Apple Silicon и глубокую интеграцию с экосистемой macOS.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
💊2
MCP постепенно превращается в новый стандарт для подключения ИИ к инфраструктуре. Вот несколько действительно полезных серверов:
— Kubernetes MCP — помогает разбирать CrashLoopBackOff, анализировать деплойменты и проверять состояние кластера.
— AWS MCP — ищет скачки расходов, неиспользуемые ресурсы и проблемы в облачной инфраструктуре.
— Terraform MCP — объясняет изменения в terraform plan и помогает находить infrastructure drift.
— Grafana + Prometheus MCP — анализирует инциденты, всплески задержек и alert storm'ы.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1🔥1
Нашли полезный open-source проект для мобильных разработчиков и DevOps-инженеров.
docker-android позволяет поднять полноценный Android-эмулятор без установки Android Studio, настройки AVD и прочей рутины.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Большая часть современной инфраструктуры завязана на безопасный удалённый доступ.
Поэтому понимание VPN и mTLS для DevOps уже давно стало обязательным навыком.
В руководстве разбираются:
— Client-to-Site VPN;
— Сертификаты и PKI;
— Настройка mTLS;
— SAML и Active Directory;
— TCP vs UDP.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🔥1
SSH давно перестал быть просто инструментом для подключения к серверам.
Сегодня через него прокидывают доступ к базам данных, внутренним сервисам, Kubernetes-кластерам и закрытым панелям управления.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1
Пока приложение работает, мало кто смотрит на размер итогового контейнера. А зря.
Каждый лишний мегабайт — это более долгие сборки, медленные деплои и дополнительные расходы на хранение образов.
В этой статье автор показывает, как уменьшить production-образ Django-приложения размером 1,5 ГБ почти на треть.
tags: #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1🔥1
Большинство AI-инструментов сразу бросаются писать код. Spec Kit предлагает другой подход.
Это open-source проект от GitHub, который помогает агентам сначала разобраться в задаче, а уже потом переходить к реализации.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1🔥1👏1
Обычные тесты проверяют результат. Trace-based тестирование позволяет понять, что происходило внутри системы во время выполнения запроса.
В этом туториале показывают, как настроить событийное тестирование Kubernetes-приложений с помощью Tracetest и Testkube.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1🔥1
Атаки на цепочки поставок ПО становятся всё популярнее. Сегодня злоумышленникам уже не обязательно ломать продакшен — достаточно скомпрометировать процесс сборки.
Именно для защиты от таких сценариев появился фреймворк SLSA.
tags: #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1🔥1
На одной картинке собраны основные команды для:
• работы с файлами и директориями;
• просмотра информации о системе;
• управления дисками;
• диагностики сети;
• управления процессами;
• пользователями и правами;
• просмотра логов;
• работы с пакетными менеджерами.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
В этом материале автор всего за 8 минут объясняет ключевые компоненты системы: сервер Prometheus, TSDB, экспортёры, Service Discovery, Pushgateway, Alertmanager и PromQL.
Отличная шпаргалка, если хотите быстро понять, как устроен один из самых популярных инструментов мониторинга.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1
Оказывается, превратить Android-устройство в полноценную Linux-машину можно без получения root-прав.
Подойдёт тем, кто хочет развернуть на смартфоне полноценную Linux-среду для разработки, тестирования или даже использовать устройство в качестве небольшого домашнего сервера.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🔥1
Нашли подробный гайд по организации внешнего доступа к Kubernetes.
В статье разбирается схема с двумя HAProxy:
— внешний HAProxy работает на хосте как edge-прокси;
— внутренний HAProxy в Kubernetes выступает в роли ingress-контроллера;
— показана полная настройка связки с Proxmox.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1🔥1
Если в кластере периодически возникают случайные проблемы с DNS, причина может скрываться в переполненной таблице conntrack.
В гайде показано:
— почему переполняется conntrack;
— как это влияет на DNS;
— как изменить размер таблицы через KubeProxyConfiguration;
— что нужно знать при работе с кластерами на kubeadm.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1🔥1
Появилась информация о CVE-2026-46331 — уязвимости, позволяющей повысить привилегии без изменения файлов на диске.
Необычная техника, которую стоит знать администраторам и DevOps-инженерам.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2❤1🤯1
Неважно, готовитесь вы к собеседованию или просто хотите прокачать навыки — здесь найдётся всё необходимое.
— Роадмапы для DevOps:
🫡 developer-roadmap – Дорожная карта DevOps-инженера🫡 devops-resources – Полное руководство по Linux, Jenkins, AWS, Kubernetes, Terraform и другим инструментам🫡 learn-devops – Обучение DevOps на основе задач с примерами из реального опыта.🫡 DevOps-Tutorial – Практический туториал по CI/CD, контейнеризации и автоматизации.🫡 tech-vault – База DevOps-уроков по Docker, Kubernetes, Ansible и другим технологиям
— Практика и упражнения
🫡 devops-exercises – 2600+ заданий по Linux, AWS, Docker, Kubernetes, Terraform, Jenkins и SRE.🫡 test-your-sysadmin-skills – Задачи по Linux, сетям и устранению неполадок для DevOps и админов.
— Обучение на практике (проектный подход)
🫡 project-based-learning – Проекты для практики автоматизации, развертывания и мониторинга.🫡 build-your-own-x – Создаём DevOps-инструменты (Docker, Git, CI/CD) с нуля!🫡 kubernetes-the-hard-way – Развёртываем Kubernetes с нуля и учим его "под капотом".🫡 Fast-Kubernetes – Готовые Kubernetes-проекты и скрипты для быстрого освоения.
— Автоматизация, CI/CD и инструменты
🫡 DevOps-Bash-tools – Полезные Bash-скрипты для DevOps-задач и автоматизации.🫡 ansible-examples – Готовые плейбуки Ansible для настройки и управления инфраструктурой.
— Шпаргалки и быстрые справочники
🫡 cheat-sheets – Шпаргалки по Docker, Kubernetes, AWS, Terraform и другим DevOps-инструментам.🫡 awesome-cheatsheets – Краткие справочники по скриптингу, Docker, Kubernetes.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥2
Появилась новая подборка интерактивных челленджей от Omkar Shelke.
Вас ждут реальные сценарии: отладки distroless Pod через ephemeral containers, восстановления данных из etcd, работы со snapshot'ами и запуска задач без Job-контроллера.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3🔥3
Даже самая надёжная система нуждается в правильной настройке и дополнительных механизмах защиты.
В этой статье подробно разобраны основные инструменты для защиты Linux: от контроля доступа и аудита до мониторинга и обнаружения атак.
tags: #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
Нашли отличный GitHub-репозиторий для тех, кто хочет разобраться в Docker без лишней теории.
Внутри — пошаговые гайды по контейнерам, образам, сетям и множество практических примеров, которые помогут быстро набить руку.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1
Масштабирование, Kubernetes, CI/CD — всё это бесполезно, если безопасность появляется только в самом конце.
Именно поэтому Kubernetes изначально строится по принципу Zero Trust:
‼️ каждый Pod получает собственный JWT-токен;‼️ API Server проверяет каждый запрос;‼️ доступ определяется через RBAC, а не "по умолчанию".
Это отличный пример того, как аутентификация и авторизация становятся частью архитектуры, а не дополнительной функцией.
tags: #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1👏1🤯1