This media is not supported in your browser
VIEW IN TELEGRAM
В этом материале автор всего за 8 минут объясняет ключевые компоненты системы: сервер Prometheus, TSDB, экспортёры, Service Discovery, Pushgateway, Alertmanager и PromQL.
Отличная шпаргалка, если хотите быстро понять, как устроен один из самых популярных инструментов мониторинга.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1
Оказывается, превратить Android-устройство в полноценную Linux-машину можно без получения root-прав.
Подойдёт тем, кто хочет развернуть на смартфоне полноценную Linux-среду для разработки, тестирования или даже использовать устройство в качестве небольшого домашнего сервера.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🔥1
Нашли подробный гайд по организации внешнего доступа к Kubernetes.
В статье разбирается схема с двумя HAProxy:
— внешний HAProxy работает на хосте как edge-прокси;
— внутренний HAProxy в Kubernetes выступает в роли ingress-контроллера;
— показана полная настройка связки с Proxmox.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1🔥1
Если в кластере периодически возникают случайные проблемы с DNS, причина может скрываться в переполненной таблице conntrack.
В гайде показано:
— почему переполняется conntrack;
— как это влияет на DNS;
— как изменить размер таблицы через KubeProxyConfiguration;
— что нужно знать при работе с кластерами на kubeadm.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1🔥1
Появилась информация о CVE-2026-46331 — уязвимости, позволяющей повысить привилегии без изменения файлов на диске.
Необычная техника, которую стоит знать администраторам и DevOps-инженерам.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2❤1🤯1
Неважно, готовитесь вы к собеседованию или просто хотите прокачать навыки — здесь найдётся всё необходимое.
— Роадмапы для DevOps:
🫡 developer-roadmap – Дорожная карта DevOps-инженера🫡 devops-resources – Полное руководство по Linux, Jenkins, AWS, Kubernetes, Terraform и другим инструментам🫡 learn-devops – Обучение DevOps на основе задач с примерами из реального опыта.🫡 DevOps-Tutorial – Практический туториал по CI/CD, контейнеризации и автоматизации.🫡 tech-vault – База DevOps-уроков по Docker, Kubernetes, Ansible и другим технологиям
— Практика и упражнения
🫡 devops-exercises – 2600+ заданий по Linux, AWS, Docker, Kubernetes, Terraform, Jenkins и SRE.🫡 test-your-sysadmin-skills – Задачи по Linux, сетям и устранению неполадок для DevOps и админов.
— Обучение на практике (проектный подход)
🫡 project-based-learning – Проекты для практики автоматизации, развертывания и мониторинга.🫡 build-your-own-x – Создаём DevOps-инструменты (Docker, Git, CI/CD) с нуля!🫡 kubernetes-the-hard-way – Развёртываем Kubernetes с нуля и учим его "под капотом".🫡 Fast-Kubernetes – Готовые Kubernetes-проекты и скрипты для быстрого освоения.
— Автоматизация, CI/CD и инструменты
🫡 DevOps-Bash-tools – Полезные Bash-скрипты для DevOps-задач и автоматизации.🫡 ansible-examples – Готовые плейбуки Ansible для настройки и управления инфраструктурой.
— Шпаргалки и быстрые справочники
🫡 cheat-sheets – Шпаргалки по Docker, Kubernetes, AWS, Terraform и другим DevOps-инструментам.🫡 awesome-cheatsheets – Краткие справочники по скриптингу, Docker, Kubernetes.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥2
Появилась новая подборка интерактивных челленджей от Omkar Shelke.
Вас ждут реальные сценарии: отладки distroless Pod через ephemeral containers, восстановления данных из etcd, работы со snapshot'ами и запуска задач без Job-контроллера.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3🔥3
Даже самая надёжная система нуждается в правильной настройке и дополнительных механизмах защиты.
В этой статье подробно разобраны основные инструменты для защиты Linux: от контроля доступа и аудита до мониторинга и обнаружения атак.
tags: #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
Нашли отличный GitHub-репозиторий для тех, кто хочет разобраться в Docker без лишней теории.
Внутри — пошаговые гайды по контейнерам, образам, сетям и множество практических примеров, которые помогут быстро набить руку.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1
Масштабирование, Kubernetes, CI/CD — всё это бесполезно, если безопасность появляется только в самом конце.
Именно поэтому Kubernetes изначально строится по принципу Zero Trust:
‼️ каждый Pod получает собственный JWT-токен;‼️ API Server проверяет каждый запрос;‼️ доступ определяется через RBAC, а не "по умолчанию".
Это отличный пример того, как аутентификация и авторизация становятся частью архитектуры, а не дополнительной функцией.
tags: #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1👏1🤯1
Если готовитесь к собеседованию, CKA или просто хотите прокачать навыки Kubernetes — эта подборка для вас.
1. Подсчёт endpoints (как и сколько endpoints будет у Service)
2. Ждём чуда (как работает shutdown)
3. Я сказал стоп (как «оттянуть» время удаления Pod)
4. Проектирование shared-кластеров (какую архитектуру выбрать)
5. Kernel panic (время паниковать?)
6. Прыгай, кролик
7. Сколько — это слишком много
8. Держим свет включённым
9. Прожорливый etcd
10. Умножение pod’ов
11. В одиночку
12. Rollin’
13. All you can eat
14. Bounce
15. В кроличью нору
16. Throttled
17. Липкий бардак
18. Жив или мёртв
19. Связанный по рукам
20. Один, чтобы связать их всех
Каждый челлендж включает условие, варианты ответов и подробное объяснение решения.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2🤯1
Нашли репозиторий, который закрывает практически все темы по Linux.
От базовых команд и популярных дистрибутивов до безопасности, WireGuard, облачных технологий, файловых систем и других важных инструментов.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1👏1
CubeSandbox запускается менее чем за 60 мс, потребляет около 5 МБ памяти на экземпляр и позволяет запускать тысячи изолированных агентов на одном сервере.
Разработчики позиционируют её как drop-in замену E2B — достаточно поменять один URL, остальной код менять не придётся.
tags: #новости
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🔥1
Inspektor Gadget использует возможности eBPF и автоматически связывает события ядра Linux с конкретными Pod, контейнерами и namespace.
Он умеет:
🫡 мониторить DNS, TCP, процессы и файловые операции;🫡 анализировать сетевой трафик;🫡 обнаруживать OOM Kill и потери TCP-пакетов;🫡 генерировать политики безопасности по реальному поведению workloads.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🔥1
На одной схеме показано, как выглядит современный CI/CD-пайплайн: от первого коммита до деплоя в продакшен.
Забирайте в избраное — такая схема пригодится и на работе, и при подготовке к собеседованиям.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🔥1
В ней собраны основные системные каталоги:
/bin — бинарные файлы для пользователей
/sbin — системные бинарные файлы
/etc — конфигурационные файлы
/dev — файлы устройств
/proc — информация о процессах
/var — изменяемые файлы
/tmp — временные файлы
/usr — ресурсы системы для пользователей
/home — домашние директории
/boot — файлы загрузчика
/lib — системные библиотеки
/opt — дополнительные приложения
/mnt — точка монтирования
/media — съёмные устройства
/srv — данные сервисов
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Нашли необычный проект, который запускает Kubernetes без Docker, Minikube, Kind и установки.
Достаточно открыть страницу — и можно изучать Pods, Deployments, ReplicaSets, Nodes, сетевые политики и другие ключевые компоненты кластера.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2🔥2
Сохраняйте схему, которая показывает, как выглядит современный безопасный CI/CD-пайплайн.
Внутри все ключевые этапы:
🫡 тестирование и сборка;🫡 проверки Kubernetes и манифестов;🫡 подпись и валидация контейнеров;🫡 деплой и мониторинг.🫡 проверка секретов и зависимостей;🫡 SAST, DAST и сканирование Docker-образов;
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1👏1
Вместо того чтобы отправлять алерт после инцидента, KubeArmor блокирует опасные действия прямо во время выполнения.
Проект использует eBPF, поддерживает политики безопасности на основе MITRE, CIS и STIG и помогает реализовать принцип минимально необходимых привилегий для каждого ворклоада.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1🔥1
Нашли интересный open-source проект для Kubernetes.
zeropod автоматически сохраняет состояние контейнера после периода бездействия, масштабирует его до нуля, а при новом TCP-подключении быстро восстанавливает работу без лишних действий со стороны пользователя.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🔥1
За Docker скрывается множество механизмов Linux, которые можно изучить самостоятельно.
В этом практическом руководстве вы шаг за шагом соберёте минимальный контейнер с помощью unshare, mount и pivot_root, без использования Docker и других рантаймов.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍1🔥1