Кубертатный период
506 subscribers
156 photos
10 videos
3 files
333 links
DevOps Underdog
Download Telegram
🛰 STUNner: если вам нужен способ протащить WebRTC media в приватный Kubernetes...

...а у нод нет публичных IP, а приложению нужно принимать WebRTC media traffic по UDP/TCP. И с media traffic уже начинается боль: UDP, NAT traversal, TURN, ICE и прочие радости WebRTC 🫠

📡 STUNner как раз решает эту проблему: он работает как Kubernetes-native TURN Gateway и позволяет завести WebRTC media traffic в кластер, не открывая ноды наружу, без hostNetwork и без виртуалок с NAT/TURN.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43❤11
Еще один пример XY Problem

В аппку летит кривой реквест (не тот хост, заголовок или еще что-то — неважно).

И вместо того чтобы задаться вопросом
почему

начинается
а давайте перепишем код, чтобы он переписывал реквест на правильный


И это барахло вроде даже работает.

Но проблема никуда не делась. Потом это всплывёт в самом тупорылом месте: на втором домене, в другом окружении, за CDN, после смены балансира, при переезде в другой ingress/controller/платформу.

Не говоря уже о том что часто такое решение сопровождается кривым нечитаемым и неинтуитивным кодом. Не надо так делать — пытайтесь лечить причины, а не симптомы
1❤3👍321
💡 А вы знали, что Trivy Operator может автоматически искать уязвимости в ваших workloads, сканируя используемые образы и предоставляя отчеты с CVE прямо в кластере.

Дашборда правда не нашлось, пришлось сгенерить по шустрому — https://github.com/pashtet04/grafana-dashboards/blob/main/trivy-operator.json

За короткое время были обновлены большая часть инфраструктурных сервисов
CRITICAL ⬇️26% HIGH ⬇️20%
Please open Telegram to view this post
VIEW IN TELEGRAM
16❤5👍52🦄1
Полдня на проектирование конфигурации или годы поддержки семи названий одного endpoint.

Разраб! Потрать в следующий раз 2-4-8 часов на проектирование конфигурации и создание единого типизированного конфига.
То, что ты захуярил задачу за несколько часов и забыл о ней, может возбудить только менеджмент. Менеджмент, который ещё не успел поесть говна от решений, сделанных спустя рукава.
А когда начнёт причмокивать — всё равно ничего не поймёт. По истории коммитов найдут последнего, кто менял конфиг, и попросят его «просто быть внимательнее» при изменении семи ключей, лежащих в семи разных местах.

И поверьте это верхушка айсберга, там на темных водах еще элегантнее инженерные решения можно найти.
1❤4👍21
Service Temporarily Unavailable
1❤7👍3🦄2
Forwarded from DevOps&SRE Library
Luxury Yacht

Luxury Yacht is a cross-platform GUI desktop app for managing Kubernetes clusters and resources.


https://github.com/luxury-yacht/app
Еще один UI для Kubernetes. Будет где штурвал крутить теперь.

обещают "лучшие логи в вашей жизни"

https://github.com/luxury-yacht/app
14❤2👍1
Ваши разрабы не хотят разгребать легаси и рефакторить кронтаски в отдельный scheduler с очередью?
У вас есть сотни кронтасок в проде, которые вы хотите таки контролировать в контейнерах?
У вас айсикью выше 70, раз вы все еще не описали каждую строку crontab в отдельном Kubernetes ресурсе (Job/Cronjob)?

тут уже говорили про недостатки крона
Supercronic пытается решить некоторые из них: кронтаски наследуют переменные окружения, выводит логи в stderr, логирует запуски результат выполнения и ошибки, посылает SIGTERM/SIGINT и что-то там еще.

Supercronic is a crontab-compatible job runner, designed specifically to run in containers.


Legacy не убить!
1❤2👍2🦄22
When I was an SRE at LinkedIn, back in 2012, I designed a system that could heal itself and learn from previous incidents. AI capabilities were nowhere near what we have today, and that remained a prototype, but this is now a reality.

These tools do it all: inspect alerts, form hypotheses, query telemetry, correlate recent deployments, and even implement the fix themselves. As much as I love to see it, I have a major concern: we are losing touch with our systems.


"We are losing touch with our systems"
1👍4❤22👎1
Helm mapkubeapis Plugin

mapkubeapis is a Helm v3 plugin which updates in-place Helm release metadata that contains deprecated or removed Kubernetes APIs to a new
instance with supported Kubernetes APIs

Оказывается нельзя просто так через helm upgrade обновить apiVersion resources если старая версия API больше не доступна в кластере. Вот плагин который заменит старый API в сохранённом манифесте и создаст новую ревизию Helm-релиза.

https://helm.sh/docs/topics/kubernetes_apis/
13❤2👍1🦄1