Kubernetes Networking from Packets to Pods
https://www.lucavallin.com/blog/kubernetes-networking-from-packets-to-pods
Kubernetes networking doesn't have to be a black box. This guide breaks it down, starting from the fundamentals of Linux networking and container isolation. We then dive into the complete Kubernetes model, explaining everything from Pod IPs and CNI plugins to Services, NetworkPolicy, and Ingress, providing a clear end-to-end map of how connectivity works in your cluster.
https://www.lucavallin.com/blog/kubernetes-networking-from-packets-to-pods
Seamless Istio upgrades at scale
https://medium.com/airbnb-engineering/seamless-istio-upgrades-at-scale-bcb0e49c5cf8
Istio is a foundational piece of our architecture, which makes ongoing maintenance and upgrades a challenge. Despite that, we have upgraded Istio a total of 14 times. This blog post will explore how the Service Mesh team at Airbnb safely upgrades Istio while maintaining high availability.
https://medium.com/airbnb-engineering/seamless-istio-upgrades-at-scale-bcb0e49c5cf8
Каждый запуск программ в Linux проходит через границу между пользовательским пространством и ядром.
❕ Обычно это скрыто от разработчика, но именно там становится понятно, как система читает файлы, управляет процессами и возвращает результат приложению.
📆 10 августа в 20:00 МСК приглашаем вас на открытый урок, где мы разберём, как программы взаимодействуют с ядром Linux и что происходит при системном вызове.
Поговорим:
➖ о user space и kernel space;
➖ механизме syscalls;
➖ переходе в режим ядра;
➖ обработке вызовов и анализе через strace.
😳 Вы увидите, что происходит под капотом при запуске программы и обращении к ресурсам ОС. Открытый урок проходит в преддверии старта курса «Разработка ядра Linux».
Зарегистрируйтесь, если хотите понимать Linux глубже пользовательского уровня и сделать первый шаг к разработке под ядро: https://vk.cc/d09SkD
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru, erid: 2VtzqvfVsqU
❕ Обычно это скрыто от разработчика, но именно там становится понятно, как система читает файлы, управляет процессами и возвращает результат приложению.
📆 10 августа в 20:00 МСК приглашаем вас на открытый урок, где мы разберём, как программы взаимодействуют с ядром Linux и что происходит при системном вызове.
Поговорим:
➖ о user space и kernel space;
➖ механизме syscalls;
➖ переходе в режим ядра;
➖ обработке вызовов и анализе через strace.
😳 Вы увидите, что происходит под капотом при запуске программы и обращении к ресурсам ОС. Открытый урок проходит в преддверии старта курса «Разработка ядра Linux».
Зарегистрируйтесь, если хотите понимать Linux глубже пользовательского уровня и сделать первый шаг к разработке под ядро: https://vk.cc/d09SkD
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru, erid: 2VtzqvfVsqU
How I find and fix Kubernetes Exit Codes and Misconfigurations for free
https://prequel.hashnode.dev/how-i-find-and-fix-kubernetes-exit-codes-and-misconfigurations-for-free
Kubernetes is powerful, but troubleshooting issues in a live cluster can be painful. In a complex deployment, critical warning signs often hide in thousands of log lines and events. What if we could surface these reliability issues before they take applications down?
https://prequel.hashnode.dev/how-i-find-and-fix-kubernetes-exit-codes-and-misconfigurations-for-free
🔍Тестовое собеседование с Head of DevOps уже завтра
4 августа(уже завтра!) в 19:00 по мск приходи онлайн на открытое собеседование, чтобы посмотреть на настоящее интервью на Middle DevOps-разработчика.
Как это будет:
📂 Александр Хренников, Head of DevOps в KTS с опытом 14+ лет, будет задавать реальные вопросы и задачи разработчику-добровольцу
📂 Александр будет комментировать каждый ответ респондента, чтобы дать понять, чего от вас ожидает собеседующий на интервью
📂 В конце можно будет задать любой вопрос Александру
Это бесплатно. Эфир проходит в рамках менторской программы от ШОРТКАТ для DevOps-разработчиков, которые хотят повысить свой грейд, ЗП и прокачать скиллы.
Переходи в нашего бота, чтобы получить ссылку на эфир → @shortcut_devops_bot
Реклама.
О рекламодателе.
4 августа(уже завтра!) в 19:00 по мск приходи онлайн на открытое собеседование, чтобы посмотреть на настоящее интервью на Middle DevOps-разработчика.
Как это будет:
📂 Александр Хренников, Head of DevOps в KTS с опытом 14+ лет, будет задавать реальные вопросы и задачи разработчику-добровольцу
📂 Александр будет комментировать каждый ответ респондента, чтобы дать понять, чего от вас ожидает собеседующий на интервью
📂 В конце можно будет задать любой вопрос Александру
Это бесплатно. Эфир проходит в рамках менторской программы от ШОРТКАТ для DevOps-разработчиков, которые хотят повысить свой грейд, ЗП и прокачать скиллы.
Переходи в нашего бота, чтобы получить ссылку на эфир → @shortcut_devops_bot
Реклама.
О рекламодателе.
Tuning Linux Swap for Kubernetes: A Deep Dive
https://kubernetes.io/blog/2025/08/19/tuning-linux-swap-for-kubernetes-a-deep-dive
The Kubernetes NodeSwap feature, likely to graduate to stable in the upcoming Kubernetes v1.34 release, allows swap usage: a significant shift from the conventional practice of disabling swap for performance predictability. This article focuses exclusively on tuning swap on Linux nodes, diving into the critical Linux kernel parameters that govern swap behavior and how they influence workload performance, swap utilization, and eviction mechanisms.
https://kubernetes.io/blog/2025/08/19/tuning-linux-swap-for-kubernetes-a-deep-dive
Understanding and Fixing CPU Limits in Kubernetes
https://www.kubeblog.com/blog/understanding-and-fixing-cpu-limits-in-kubernetes
Are your Kubernetes applications inexplicably slowing down, even when your nodes seem to have plenty of CPU to spare? You might be experiencing CPU throttling. I recently watched an excellent CNCF video by Dave Chiluk, an engineer at Indeed. This article has some of my takeaways from the video.
https://www.kubeblog.com/blog/understanding-and-fixing-cpu-limits-in-kubernetes
Battle for Resources or the SSA Path to Kubernetes Diplomacy
https://hackernoon.com/battle-for-resources-or-the-ssa-path-to-kubernetes-diplomacy
In the world of Kubernetes, resource management is more than just creating, deleting, or updating objects. It's an intricate dance involving numerous tools, operators, and users. As our infrastructure grows, it becomes increasingly challenging to maintain control, necessitating the adoption of more advanced and sophisticated resource management and control systems and approaches.
In this article, I will not delve into the basic methods of creating resources, as that is a rather trivial task. Instead, I would like to share my experience in optimizing resource update paths, which have proven to be immensely valuable in managing resources within large and complex Kubernetes clusters, as well as during the development of operators.
https://hackernoon.com/battle-for-resources-or-the-ssa-path-to-kubernetes-diplomacy
How We Rebuilt Our Vault Architecture with Raft, Snapshots, and DR
https://medium.com/@BioCatchTechBlog/how-we-rebuilt-our-vault-architecture-with-raft-snapshots-and-dr-b6789ea5fa28
Managing secrets at scale is not just about security — it’s about availability, resilience, and cost efficiency. At BioCatch, we use HashiCorp Vault to manage secrets in our Kubernetes environment, but our initial setup left room for improvements.
Here’s how we redesigned our Vault architecture using Raft storage, Kubernetes automation, and snapshot-based disaster recovery — resulting in a system that is highly available, cost-effective, and production-ready.
https://medium.com/@BioCatchTechBlog/how-we-rebuilt-our-vault-architecture-with-raft-snapshots-and-dr-b6789ea5fa28
hasp
https://github.com/gethasp/hasp
HASP is a local secret broker for coding agents.
Agents need credentials to run tests, call APIs, and deploy code. Copying those credentials into prompts, shell history, .env files, or repo-local notes makes the agent faster today and harder to trust tomorrow. HASP keeps secrets in a local encrypted vault and gives commands only the values they are allowed to use at runtime.
The core rule is:
Managed secret values must not enter agent context.
https://github.com/gethasp/hasp
🎥 Вебинар: Kubernetes + CI/CD + GitOps — делаем стабильный деплой без выхода из кластера
📌 На уроке вы узнаете:
- Как настроить конвейер CI/CD для автоматизации развертывания приложений в Kubernetes.
- Что такое GitOps, и как с его помощью управлять инфраструктурой и релизами через декларативные манифесты.
- Использование Kubernetes для построения стабильных и безопасных процессов развёртывания приложений.
- Лучшие практики внедрения, внедрения и управления изменениями прямо из кластера.
🎯 После вебинара вы:
- Вы поймёте, как интегрировать Kubernetes, CI/CD и GitOps для создания стабильных и автоматизированных процессов развертывания.
- Освоите изменение и оптимизацию конвейеров CI/CD для работы в Kubernetes-кластерах.
- Изучите подходы к мониторингу, организации тестирования и управлению релизами через GitOps, повышению доступности и безопасности процессов.
⚠️ Открытый урок проходит в преддверии старта курса «Инфраструктурная платформа на основе Kubernetes».
👉 Для участия зарегистрируйтесь: https://vk.cc/d09Vni
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru, erid: 2VtzqvwpkP4
📌 На уроке вы узнаете:
- Как настроить конвейер CI/CD для автоматизации развертывания приложений в Kubernetes.
- Что такое GitOps, и как с его помощью управлять инфраструктурой и релизами через декларативные манифесты.
- Использование Kubernetes для построения стабильных и безопасных процессов развёртывания приложений.
- Лучшие практики внедрения, внедрения и управления изменениями прямо из кластера.
🎯 После вебинара вы:
- Вы поймёте, как интегрировать Kubernetes, CI/CD и GitOps для создания стабильных и автоматизированных процессов развертывания.
- Освоите изменение и оптимизацию конвейеров CI/CD для работы в Kubernetes-кластерах.
- Изучите подходы к мониторингу, организации тестирования и управлению релизами через GitOps, повышению доступности и безопасности процессов.
⚠️ Открытый урок проходит в преддверии старта курса «Инфраструктурная платформа на основе Kubernetes».
👉 Для участия зарегистрируйтесь: https://vk.cc/d09Vni
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru, erid: 2VtzqvwpkP4
tabularis
https://github.com/TabularisDB/tabularis
Tabularis is an open-source desktop SQL workspace for PostgreSQL, MySQL/MariaDB, SQLite and 12+ more databases like DuckDB, ClickHouse, Redis and Firestore.
https://github.com/TabularisDB/tabularis