Кубертатный период
502 subscribers
156 photos
10 videos
3 files
330 links
DevOps Underdog
Download Telegram
Зумеры — они такие
1🦄10211
Кто-нибудь пользуется GnuCash? Мне как обычно было нехуй делать утром и я запилил дашборд.

Вдохновлялся нейрослопом от вайбкодера в интернете — https://cashdera.com/

Тут все по-дефолту: вместо уже имеющихся инструментов, которые не смогли осилить, чел решил наваять что-то "свое" с ИИ.

https://gist.github.com/pashtet04/ebd3d1a4e0f5253a835b622f7d8a9913
1👍321🦄11
Forwarded from ZVLB. Tech (Vladimir Zemtsov)
Наткнулся на очередную статью: «Zero-Downtime Deployments with Docker Compose — No Kubernetes Required». Автор прямо пишет - в индустрии, мол, массовое заблуждение, что для серьёзного прода нужен k8s. Не нужен. Тысячи проверок в минуту, мульти-регион, деплой по нескольку раз в день - и всё на компоузе.
И тут он прав. Для одного хоста и пары сервисов Kubernetes - это из пушки по воробьям. Бесшовно перекатить контейнер умеет и nginx, никакой оркестратор для этого не нужен.

Только это подмена тезиса. В k8s идут не за zero-downtime деплоем - за ним и так все умеют. Идут за другим.
Первое - пул машин. Compose заперт в пределах одного хоста. В комментах это сразу и поймали: «тысячи проверок в минуту - это вообще немного, спокойно живёт на одной железке. Kubernetes берут, когда надо выйти за её пределы». Вот и весь спор.

Второе - стандарт. k3s ставится за пять минут, и ты получаешь готовую вселенную типового тулинга. Новый человек приходит с любого облака и сразу в теме. А не разбирает полгода твой самодельный оркестратор из bash'а и скотча.

Лучший коммент в треде - вообще не про технику. Человек честно признался: «взяли инструмент попроще, проект взлетел - и все эти "сложные" фичи k8s внезапно стали нужны. Зря не взяли сразу». Знакомо до боли. 🤡🤡

Короче. «Не нужен Kubernetes» - честный заголовок. Просто допишите в конце: «пока у тебя один хост». А на втором десятке нод поговорим заново.

#kubernetes #docker #devops
1421
Forwarded from Max K
We’re excited to introduce opensource vmestimator, a new component in the VictoriaMetrics ecosystem.

vmestimator measures metrics cardinality across arbitrary label dimensions and exposes the results as Prometheus-compatible metrics. It helps to understand where cardinality comes from, track how it evolves over time, and build early-warning alerts before cardinality becomes a problem.

If you’re operating Prometheus-compatible monitoring systems and want realtime visibility into metric cardinality, give vmestimator a try. We’d love to hear your feedback and learn more about your use cases.

Read more about its design and configuration in the documentation, or explore it yourself in the playground.
15👍11
Forwarded from ITTales :(){ :|:& };:
Зацените какую штуку тут товарищ написал:
https://github.com/crust-gather/crust-gather

Она сохраняет стейт Kubernetes кластера в OCI-имадж (со всеми CRD, статусами, ивентами, подами и их логами)

Потом его можно запустить локально и в нем покопаться обычным kubectl. Можно клода натравить, можно k9s, и т.п.

Идеально подходит чтобы интегрировать в свой пайплайн. Написано на rust'е.

Завтра будет рассказывать о ней на KCD
https://kcd-czech-slovak-2026.sessionize.com/session/1195463

(есть прямая трансляция)
1👍551🦄11
fix(controller): preserve HPA-managed deployment replicas

небольшой PR в Apache Superset Kubernetes Operator: исправил (конечно же с помощью ИИ 🤖) reconcile при включенном автоскейлинге

Суть простая: если включен HPA, то оператор не должен управлять Deployment.spec.replicas. этим должен заниматься HPA. Иначе случается карусель, HPA скейлит вверх, а spec.replicas сразу терминирует поды.

Еще один шильдик на GitHub за контрибьют в open source

🐘
Please open Telegram to view this post
VIEW IN TELEGRAM
184👍2🦄2
🛰 STUNner: если вам нужен способ протащить WebRTC media в приватный Kubernetes...

...а у нод нет публичных IP, а приложению нужно принимать WebRTC media traffic по UDP/TCP. И с media traffic уже начинается боль: UDP, NAT traversal, TURN, ICE и прочие радости WebRTC 🫠

📡 STUNner как раз решает эту проблему: он работает как Kubernetes-native TURN Gateway и позволяет завести WebRTC media traffic в кластер, не открывая ноды наружу, без hostNetwork и без виртуалок с NAT/TURN.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4311
Еще один пример XY Problem

В аппку летит кривой реквест (не тот хост, заголовок или еще что-то — неважно).

И вместо того чтобы задаться вопросом
почему

начинается
а давайте перепишем код, чтобы он переписывал реквест на правильный


И это барахло вроде даже работает.

Но проблема никуда не делась. Потом это всплывёт в самом тупорылом месте: на втором домене, в другом окружении, за CDN, после смены балансира, при переезде в другой ingress/controller/платформу.

Не говоря уже о том что часто такое решение сопровождается кривым нечитаемым и неинтуитивным кодом. Не надо так делать — пытайтесь лечить причины, а не симптомы
13👍321
💡 А вы знали, что Trivy Operator может автоматически искать уязвимости в ваших workloads, сканируя используемые образы и предоставляя отчеты с CVE прямо в кластере.

Дашборда правда не нашлось, пришлось сгенерить по шустрому — https://github.com/pashtet04/grafana-dashboards/blob/main/trivy-operator.json

За короткое время были обновлены большая часть инфраструктурных сервисов
CRITICAL ⬇️26% HIGH ⬇️20%
Please open Telegram to view this post
VIEW IN TELEGRAM
165👍52🦄1
Полдня на проектирование конфигурации или годы поддержки семи названий одного endpoint.

Разраб! Потрать в следующий раз 2-4-8 часов на проектирование конфигурации и создание единого типизированного конфига.
То, что ты захуярил задачу за несколько часов и забыл о ней, может возбудить только менеджмент. Менеджмент, который ещё не успел поесть говна от решений, сделанных спустя рукава.
А когда начнёт причмокивать — всё равно ничего не поймёт. По истории коммитов найдут последнего, кто менял конфиг, и попросят его «просто быть внимательнее» при изменении семи ключей, лежащих в семи разных местах.

И поверьте это верхушка айсберга, там на темных водах еще элегантнее инженерные решения можно найти.
14👍21
Service Temporarily Unavailable
17👍3🦄2
Forwarded from DevOps&SRE Library
Luxury Yacht

Luxury Yacht is a cross-platform GUI desktop app for managing Kubernetes clusters and resources.


https://github.com/luxury-yacht/app
Еще один UI для Kubernetes. Будет где штурвал крутить теперь.

обещают "лучшие логи в вашей жизни"

https://github.com/luxury-yacht/app
142👍1