#гайд
Трудягам в помощь. Такой гайд только у меняи у Майкла Джексона.
Установка кубера в закрытом контуре а-ля Без интернета. 100к нервных клеток безвозвратно сожжены в процессе, но все заработало. Поддержи👍
https://itzm.tech/p/kubespray_offline/
Трудягам в помощь. Такой гайд только у меня
Установка кубера в закрытом контуре а-ля Без интернета. 100к нервных клеток безвозвратно сожжены в процессе, но все заработало. Поддержи
https://itzm.tech/p/kubespray_offline/
Please open Telegram to view this post
VIEW IN TELEGRAM
IT Notes
Установка Kubernetes без интернета
Kubespray offline install. Пошаговая инструкция по установке Kubernetes кластера.
8🔥14❤🔥5👍5❤1
Чутка пропал, но едем дальше 🛞
#теория
Ты развернул кластер кубернетес
Дальше у тебя возникнет вопрос, «а где хранить данные приложений и сервисов, которые работают в контейнерах (подах)»
*И даже если он не возникнет, ты столкнешься с ним :)
Например, тот же гитлаб при установке в кубер нуждается в хранении своих репозиториев с кодом и файлов.
Ты скажешь: «Ничего страшного, я буду их хранить на воркер ноде»
Окей, проблемы которые тебя ждут: А что если нода будет недоступна? Или будет перегружена (занята)? Диск переполнен? Или в конце концов кто-то ручонками случайно удалит этот сервер?
Данные будут недоступны и весь твой код, файлы будут бесследно потеряны.
На помощь приходит он: Longhorn
Это реплицируемая система хранения данных для контейнеров. Когда ты развернешь его у себя в кластере, он динамически «откусит» от диска каждой воркер ноды место. После чего ты укажешь в своем приложении storageclass: longhorn и требуемое место скажем 5 гб. Данные твоих приложений будут размещаться и реплицироваться на все воркер ноды. В случае если одна из нод будет недоступна он автоматически переключит volume и приложение продолжит работу.
Когда нода появится «в строю» longhorn удалит данные на ней, ведь они устарели пока она была отключена и развернет «свежую» версию данных. Все ноды будут держать актуальную/последнюю версию.
Также longhorn имеет удобный UI интерфейс, где ты можешь отслеживать все что связано с хранилищами и даже делать бэкапы и снапшоты.
Когда целесообразно выбрать это хранилище?
- Небольшой кластер (3-20 нод)
- Когда нужно простое решение
- Когда нужно быстро и легко развернуть хранилище в кубере
В том же Ceph нужно больше навыков, времени, знаний и ресурсов для построения, но это уже другой масштаб.
В ближайшие дни скину гайд как его легко установить внутрь кластера в пару команд😙
#теория
Ты развернул кластер кубернетес
Дальше у тебя возникнет вопрос, «а где хранить данные приложений и сервисов, которые работают в контейнерах (подах)»
*И даже если он не возникнет, ты столкнешься с ним :)
Например, тот же гитлаб при установке в кубер нуждается в хранении своих репозиториев с кодом и файлов.
Ты скажешь: «Ничего страшного, я буду их хранить на воркер ноде»
Окей, проблемы которые тебя ждут: А что если нода будет недоступна? Или будет перегружена (занята)? Диск переполнен? Или в конце концов кто-то ручонками случайно удалит этот сервер?
Данные будут недоступны и весь твой код, файлы будут бесследно потеряны.
На помощь приходит он: Longhorn
Это реплицируемая система хранения данных для контейнеров. Когда ты развернешь его у себя в кластере, он динамически «откусит» от диска каждой воркер ноды место. После чего ты укажешь в своем приложении storageclass: longhorn и требуемое место скажем 5 гб. Данные твоих приложений будут размещаться и реплицироваться на все воркер ноды. В случае если одна из нод будет недоступна он автоматически переключит volume и приложение продолжит работу.
Когда нода появится «в строю» longhorn удалит данные на ней, ведь они устарели пока она была отключена и развернет «свежую» версию данных. Все ноды будут держать актуальную/последнюю версию.
Также longhorn имеет удобный UI интерфейс, где ты можешь отслеживать все что связано с хранилищами и даже делать бэкапы и снапшоты.
Когда целесообразно выбрать это хранилище?
- Небольшой кластер (3-20 нод)
- Когда нужно простое решение
- Когда нужно быстро и легко развернуть хранилище в кубере
В том же Ceph нужно больше навыков, времени, знаний и ресурсов для построения, но это уже другой масштаб.
В ближайшие дни скину гайд как его легко установить внутрь кластера в пару команд
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥8👍5❤3
А вот и обещанный #гайд
Все вопросы и проблемы пиши в чате группы❓
https://itzm.tech/p/longhorn_install/
Все вопросы и проблемы пиши в чате группы
https://itzm.tech/p/longhorn_install/
Please open Telegram to view this post
VIEW IN TELEGRAM
IT Notes
Установка Longhorn в Kubernetes
Пошаговая онлайн и оффлайн установка Longhorn в кубернетес
2❤🔥4👍3🔥3
#новостиит
Ubuntu 26.04 LTS - новый релиз который ломает старые механизмы.
23 апреля 2026 выходит Ubuntu 26.04 LTS (Resolute Raccoon) - новая долгосрочная версия дистрибутива с поддержкой до 2031 года.
Немного изучил этот вопрос и почитал что и как.
В этот раз Canonical решила не просто добавить новые функции они массово убирают старые технологии.
Причём изменения касаются и Desktop, и Server, поэтому DevOps и админам стоит внимательно читать release notes.
Что изменилось
1️⃣ Linux Kernel 7.0
Ubuntu 26.04 переходит на новое ядро Linux kernel 7.0.
В чём плюсы?
- поддержка нового железа
- улучшения планировщика
- оптимизация производительности
2️⃣ systemd и полный отказ от cgroup v1
В новой версии systemd обновился и в нём полностью удалена поддержка cgroup v1.
Это может затронуть:
- старые Docker и контейнерные движки
- legacy мониторинг
Теперь используется только cgroup v2.
3️⃣ sudo переписали на Rust
Canonical продолжает переносить критичные компоненты на Rust.
В Ubuntu 26.04 по умолчанию теперь используется sudo-rs (придется переучиваться 🥲)
Это новая реализация sudo на Rust.
Причина опять же безопасность: Rust снижает риск ошибок памяти и уязвимостей.
4️⃣ Базовые утилиты тоже начали переписывать на Rust
Команды вроде:
теперь могут использовать uutils (Rust-реализацию coreutils)
Это ещё один шаг в сторону инструментов предотвращающих проблемы и уязвимости возникающих в оперативной памяти.
5️⃣ Wayland окончательно заменяет X11
В GNOME-версии Ubuntu X.org больше не используется, система работает только на Wayland. (Касается только десктопных версий где есть графическая оболочка)
6️⃣ Новые требования к железу
Также были обновлены рекомендации по железу:
CPU: 2-ядерный 2 GHz
RAM: 6 GB (раньше было 4 GB)
25 GB диска
Это не жёсткое ограничение, но компания Canonical говорит, что это более реалистичные требования для современных приложений.
7️⃣ Новые версии серверного софта
В серверной версии обновились ключевые пакеты:
- MySQL 8.4 LTS
- HAProxy 3.2
Что думает об этом сообщество?
Пользователи обсуждают обновление довольно активно.
Некоторые советуют не обновляться сразу после релиза, потому что LTS-релизы часто получают исправления первых багов только через несколько недель.
Другие говорят, что переход на новое ядро и новый пользовательский интерфейс (GNOME 50) делает систему заметно современнее, но для серверов могут возникнуть проблемы совместимости.
В общем и целом:
Для обычных пользователей это почти незаметно.
А вот нам DevOps и админам стоит внимательно проверить совместимость перед обновлением
Ubuntu 26.04 LTS - новый релиз который ломает старые механизмы.
23 апреля 2026 выходит Ubuntu 26.04 LTS (Resolute Raccoon) - новая долгосрочная версия дистрибутива с поддержкой до 2031 года.
Немного изучил этот вопрос и почитал что и как.
В этот раз Canonical решила не просто добавить новые функции они массово убирают старые технологии.
Причём изменения касаются и Desktop, и Server, поэтому DevOps и админам стоит внимательно читать release notes.
Что изменилось
1️⃣ Linux Kernel 7.0
Ubuntu 26.04 переходит на новое ядро Linux kernel 7.0.
В чём плюсы?
- поддержка нового железа
- улучшения планировщика
- оптимизация производительности
2️⃣ systemd и полный отказ от cgroup v1
В новой версии systemd обновился и в нём полностью удалена поддержка cgroup v1.
Это может затронуть:
- старые Docker и контейнерные движки
- legacy мониторинг
Теперь используется только cgroup v2.
3️⃣ sudo переписали на Rust
Canonical продолжает переносить критичные компоненты на Rust.
В Ubuntu 26.04 по умолчанию теперь используется sudo-rs (придется переучиваться 🥲)
Это новая реализация sudo на Rust.
Причина опять же безопасность: Rust снижает риск ошибок памяти и уязвимостей.
4️⃣ Базовые утилиты тоже начали переписывать на Rust
Команды вроде:
ls
cp
mv
cat
теперь могут использовать uutils (Rust-реализацию coreutils)
Это ещё один шаг в сторону инструментов предотвращающих проблемы и уязвимости возникающих в оперативной памяти.
5️⃣ Wayland окончательно заменяет X11
В GNOME-версии Ubuntu X.org больше не используется, система работает только на Wayland. (Касается только десктопных версий где есть графическая оболочка)
6️⃣ Новые требования к железу
Также были обновлены рекомендации по железу:
CPU: 2-ядерный 2 GHz
RAM: 6 GB (раньше было 4 GB)
25 GB диска
Это не жёсткое ограничение, но компания Canonical говорит, что это более реалистичные требования для современных приложений.
7️⃣ Новые версии серверного софта
В серверной версии обновились ключевые пакеты:
- MySQL 8.4 LTS
- HAProxy 3.2
Что думает об этом сообщество?
Пользователи обсуждают обновление довольно активно.
Некоторые советуют не обновляться сразу после релиза, потому что LTS-релизы часто получают исправления первых багов только через несколько недель.
Другие говорят, что переход на новое ядро и новый пользовательский интерфейс (GNOME 50) делает систему заметно современнее, но для серверов могут возникнуть проблемы совместимости.
В общем и целом:
Для обычных пользователей это почти незаметно.
А вот нам DevOps и админам стоит внимательно проверить совместимость перед обновлением
👍6🔥3❤🔥2
Как Касперский для Linux положил прод сервера кубера
#кейс
Так сошлись звезды, что в прошлом я получил много сертификатов по продуктам Каспера и вместе с ними перешла почетная участь управлять всем этим добром. Ну чтожжж..
В один прекрасный день наливаю кофейку и под приятную музыку в наушниках решаю заняться рутиной. Нужно установить версию kesl 12.4 взамен устаревающей 12.2 на сервера с кубернетес. В компании давно принято за правило, что на всех серверах должен быть антивирус. Всё, что можно автоматизировать в центре управления Каспера я уже давно сделал и практически не захожу туда, но обновление версии это первично ручной процесс.
Чтобы не усложнять себе и сетевикам жизнь ставлю только антивирус без сетевых экранов и прочего, потому что кубер сам прописывает настройки сети и лучше ему не мешать в этом.
Установил, закрыл задачу, забыл..а через час узнаю что суета коллег из разработки вызвана тем что прод остановился👌
Странно подумал я, ведь ситуация штатная и проделывалась уже тысячи раз, но закрадывалась мысль что дело в новой версии антивируса.
И началооось, аварийная конфа, разбор инцидента и все эти холиварные темы кто виноват😒
Выдыхаем и начинаем холодной головой искать причину. Правила iptables с первого взгляда не изменены, а сервера как будто изолировались..хм..
Начал проверять модули и обнаружилось, что был добавлен новый функционал, который звучит так: «Защита от почтовых угроз» и по умолчанию он включен. Но как почта вяжется с нодами кубера? Неочевидно!
Рассказываю что раскопал. При детальном сравнении всех правил iptables было найдено, что Каспер все же перехватывает трафик добавляя свои строки:
Сетевой плагин кубернетеса Cilium, который работает на протоколе eBPF тоже добавляет свои правила и нещадно терпит поражение в этой борьбе с Каспером теряя связанность🔫
Какие решения найдены. Первое и очевидное - отключения модуля «Защита от почтовых угроз».
Второй найденный вариант - оставляем модуль активным, но изменяем в Политике - Параметрах сети перехват трафика с iptables на eBPF.
Такая вот история. Кластер жив, а мы сделали вывод и идём дальше заниматься чем-то интересным😙
#кейс
Так сошлись звезды, что в прошлом я получил много сертификатов по продуктам Каспера и вместе с ними перешла почетная участь управлять всем этим добром. Ну чтожжж..
В один прекрасный день наливаю кофейку и под приятную музыку в наушниках решаю заняться рутиной. Нужно установить версию kesl 12.4 взамен устаревающей 12.2 на сервера с кубернетес. В компании давно принято за правило, что на всех серверах должен быть антивирус. Всё, что можно автоматизировать в центре управления Каспера я уже давно сделал и практически не захожу туда, но обновление версии это первично ручной процесс.
Чтобы не усложнять себе и сетевикам жизнь ставлю только антивирус без сетевых экранов и прочего, потому что кубер сам прописывает настройки сети и лучше ему не мешать в этом.
Установил, закрыл задачу, забыл..а через час узнаю что суета коллег из разработки вызвана тем что прод остановился
Странно подумал я, ведь ситуация штатная и проделывалась уже тысячи раз, но закрадывалась мысль что дело в новой версии антивируса.
И началооось, аварийная конфа, разбор инцидента и все эти холиварные темы кто виноват
Выдыхаем и начинаем холодной головой искать причину. Правила iptables с первого взгляда не изменены, а сервера как будто изолировались..хм..
Начал проверять модули и обнаружилось, что был добавлен новый функционал, который звучит так: «Защита от почтовых угроз» и по умолчанию он включен. Но как почта вяжется с нодами кубера? Неочевидно!
Рассказываю что раскопал. При детальном сравнении всех правил iptables было найдено, что Каспер все же перехватывает трафик добавляя свои строки:
kesl_prerouting ... TPROXY --on-port 32307
kesl_input ... NFQUEUE --queue-num 0
kesl_output ... NFQUEUE --queue-num 1
CILIUM_PRE_mangle ... TPROXY --on-port 42785
Сетевой плагин кубернетеса Cilium, который работает на протоколе eBPF тоже добавляет свои правила и нещадно терпит поражение в этой борьбе с Каспером теряя связанность
Какие решения найдены. Первое и очевидное - отключения модуля «Защита от почтовых угроз».
Второй найденный вариант - оставляем модуль активным, но изменяем в Политике - Параметрах сети перехват трафика с iptables на eBPF.
Такая вот история. Кластер жив, а мы сделали вывод и идём дальше заниматься чем-то интересным
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍7😁2❤1
#live
Тоже заметили?
Лично меня, как инженера, который хочет развиваться, читать гайды иностранных коллег и никогда особо не интересовавшегося политикой начало задевать отключение интернета (белые списки и пр.) игра в кошки-мышки с постоянными блоками сервисов на три буквы, теперь ещё и ру сервисы не открываются без отжатия кнопки.
В моменте я даже взгрустнул, пришлось чуть глубже капнуть тему сетей и найти решение, да и то скорее всего временное.
Пытаюсь занимать позицию стоика, не сваливаясь в фрустрацию.
Наша страна мне нравится, быть мигрантом в чужом месте не особо хочется, но ребята из ИТ перестаньте душить других своих коллег. Я прекрасно понимаю что есть задача и её нужно закрыть, но ты же сам попадаешь в этот капкан, открывая ютуб, телегу и прочее.
У меня всё.
Тоже заметили?
Лично меня, как инженера, который хочет развиваться, читать гайды иностранных коллег и никогда особо не интересовавшегося политикой начало задевать отключение интернета (белые списки и пр.) игра в кошки-мышки с постоянными блоками сервисов на три буквы, теперь ещё и ру сервисы не открываются без отжатия кнопки.
В моменте я даже взгрустнул, пришлось чуть глубже капнуть тему сетей и найти решение, да и то скорее всего временное.
Пытаюсь занимать позицию стоика, не сваливаясь в фрустрацию.
Наша страна мне нравится, быть мигрантом в чужом месте не особо хочется, но ребята из ИТ перестаньте душить других своих коллег. Я прекрасно понимаю что есть задача и её нужно закрыть, но ты же сам попадаешь в этот капкан, открывая ютуб, телегу и прочее.
У меня всё.
1🤝10👍5❤4
Частенько требуется расширить диск в Linux.
Собрал несколько способов в одном месте. Пользуйтесь 👍
https://itzm.tech/p/linux_disk_resize/
Собрал несколько способов в одном месте. Пользуйтесь 👍
https://itzm.tech/p/linux_disk_resize/
IT Notes
Расширение диска в Linux
Пошаговая инструкция по расширению диска в Linux без потери данных
2❤🔥6👍4🔥4
Если нравится такой формат накидайте реакций 😏
5❤13🔥6❤🔥5😁1
Теперь детальнее.
Улетели впервые в Турцию. На самом деле не ожидали что тут так много разнообразного. Рассчитывали только на отельный отдых, а теперь в отеле бываем только во время завтрака 😁
Все летает, открывается без «приседаний». Небо спокойное.
Для нас это дико, а для местных абсолютная норма.
У четвероногих друзей есть свой целый парк с прудом и рыбами 🐈⬛
Водичка в среднем по 30 рублей за 1.5 литра. Пепси, кола по 85 рублей за 0.33. Пивас по 100 деревянных. Давно такого не видел 😳
Не все дешево как может показаться, но цены нормальные.
Отношение к русским туристам нейтральное, по крайне мере в отельных районах, за другие не скажу.
Вечера пока прохладные, но днем легко можно обгореть (проверено)
Улетели впервые в Турцию. На самом деле не ожидали что тут так много разнообразного. Рассчитывали только на отельный отдых, а теперь в отеле бываем только во время завтрака 😁
Все летает, открывается без «приседаний». Небо спокойное.
Для нас это дико, а для местных абсолютная норма.
У четвероногих друзей есть свой целый парк с прудом и рыбами 🐈⬛
Водичка в среднем по 30 рублей за 1.5 литра. Пепси, кола по 85 рублей за 0.33. Пивас по 100 деревянных. Давно такого не видел 😳
Не все дешево как может показаться, но цены нормальные.
Отношение к русским туристам нейтральное, по крайне мере в отельных районах, за другие не скажу.
Вечера пока прохладные, но днем легко можно обгореть (проверено)
4🔥13❤🔥2❤2