Без строгих ограничений памяти в Docker Compose один queue worker с утечкой памяти может спровоцировать Linux OOM-killer, из-за чего упадёт основной процесс базы данных.
Явные лимиты памяти и настройка
• Hard limits (
• Reservations гарантируют необходимый объём памяти при запуске на host
•
Такая конфигурация контейнеров позволила свести неожиданные падения deployment-сервера к нулю.
✈️ Linux Ninja
Явные лимиты памяти и настройка
oom_score_adj помогают защитить критически важные сервисы. Вот как стоит настраивать ограничения для worker-контейнеров в production:• Hard limits (
deploy.resources.limits.memory) ограничивают максимальное потребление RAM, после чего worker перезапускается• Reservations гарантируют необходимый объём памяти при запуске на host
•
oom_score_adj позволяет сделать так, чтобы worker-процессы завершались раньше критически важных баз данныхТакая конфигурация контейнеров позволила свести неожиданные падения deployment-сервера к нулю.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Awesome Dotfiles: https://github.com/zhaleff/AwesomeDotfiles
Индекс конфигураций Linux-десктопов, отсортированный по дистрибутивам и оконным менеджерам, для удобного изучения чужих dotfiles и подходов к кастомизации.
Репозиторий содержит 45 конфигураций Linux-десктопов, охватывающих такие дистрибутивы, как Arch Linux, NixOS, EndeavourOS, Fedora, Void Linux и Debian.
Записи сгруппированы по оконным менеджерам (window managers), включая Hyprland, Sway, Qtile, KDE, Niri, dwm, AwesomeWM и другие. Каждый элемент сопровождается кратким описанием и ссылкой на оригинальный репозиторий.
Проект по сути работает как каталог-референс для изучения и сравнения различных схем настройки Linux-среды и организации dotfiles.
✈️ Linux Ninja
Индекс конфигураций Linux-десктопов, отсортированный по дистрибутивам и оконным менеджерам, для удобного изучения чужих dotfiles и подходов к кастомизации.
Репозиторий содержит 45 конфигураций Linux-десктопов, охватывающих такие дистрибутивы, как Arch Linux, NixOS, EndeavourOS, Fedora, Void Linux и Debian.
Записи сгруппированы по оконным менеджерам (window managers), включая Hyprland, Sway, Qtile, KDE, Niri, dwm, AwesomeWM и другие. Каждый элемент сопровождается кратким описанием и ссылкой на оригинальный репозиторий.
Проект по сути работает как каталог-референс для изучения и сравнения различных схем настройки Linux-среды и организации dotfiles.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Программирование c нуля «От новичка к уверенности в коде на Python»
На Stepik запустили курс для новичков, которым важно не зубрить команды, а понимать логику. Наглядные схемы и визуальные разборы показывают, что происходит внутри программы и как она работает
Много практики, понятные объяснения решений не дадут застрять на теории. Материал предлагает вам не иллюзию знаний, а ощущение контроля: вы ясно видите как из нескольких строк кода рождается работающая программа
Программа курса:
✅ переменные и типы данных
✅ условия и логика программ
✅ циклы и рекурсия
✅ функции и работа с вводом данных
✅ списки, словари и множества
✅ базовое ООП
✅ работа с библиотеками Python
✅ десятки задач и упражнений
Эти знания фундамент для написания простых ботов и автоматизации задач
🔗 Скидка 25% действует 48 часов
На Stepik запустили курс для новичков, которым важно не зубрить команды, а понимать логику. Наглядные схемы и визуальные разборы показывают, что происходит внутри программы и как она работает
Много практики, понятные объяснения решений не дадут застрять на теории. Материал предлагает вам не иллюзию знаний, а ощущение контроля: вы ясно видите как из нескольких строк кода рождается работающая программа
Программа курса:
Эти знания фундамент для написания простых ботов и автоматизации задач
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Хорошие новости для пользователей Fedora и SUSE Linux!
Разработчик обнаружил, что при распаковке Zstd файловая система Btrfs без необходимости записывала каждый байт дважды.
Он подготовил исправление, которое направляет вывод напрямую в page cache. В результате скорость последовательного чтения выросла до 7,8%.
Патч уже поставлен в очередь на Linux 7.4, так что прироста производительности пока придётся подождать.
✈️ Linux Ninja
Разработчик обнаружил, что при распаковке Zstd файловая система Btrfs без необходимости записывала каждый байт дважды.
Он подготовил исправление, которое направляет вывод напрямую в page cache. В результате скорость последовательного чтения выросла до 7,8%.
Патч уже поставлен в очередь на Linux 7.4, так что прироста производительности пока придётся подождать.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
О, учебная платформа про eBPF: по сути интерактивный курс с практикой прямо в браузере. Ты читаешь короткую теорию, пишешь маленькие eBPF-программы, жмешь Run и смотришь результат выполнения.
https://ebpf.party/
✈️ Linux Ninja
https://ebpf.party/
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Top отлично подходит для мониторинга системы в Linux.
Но можно докопаться и до самого дна😜
И да, оно написано на Rust.
Это настраиваемый системный монитор для терминала, вдохновлённый gtop, gotop и htop.
Его можно использовать на Linux, macOS и даже Windows.
https://github.com/ClementTsang/bottom
✈️ Linux Ninja
Но можно докопаться и до самого дна
И да, оно написано на Rust.
Это настраиваемый системный монитор для терминала, вдохновлённый gtop, gotop и htop.
Его можно использовать на Linux, macOS и даже Windows.
https://github.com/ClementTsang/bottom
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
Быстрый совет по GNOME
Можно скрыть сразу несколько файлов и директорий в Nautilus, не переименовывая их.
Создайте текстовый файл
Чтобы снова показать скрытые файлы, нажмите
✈️ Linux Ninja
Можно скрыть сразу несколько файлов и директорий в Nautilus, не переименовывая их.
Создайте текстовый файл
.hidden и перечислите в нём имена файлов и папок, которые нужно скрыть. Затем закройте и перезапустите файловый менеджер.Чтобы снова показать скрытые файлы, нажмите
Ctrl+H.Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Snitch — это современный и удобный CLI-инструмент для просмотра сетевых соединений на Linux и macOS. По сути, это более наглядная и дружелюбная альтернатива классическим утилитам вроде ss или netstat.
Он умеет работать в интерактивном TUI прямо в терминале, а также выводить данные в виде аккуратно отформатированных таблиц, что сильно упрощает анализ сетевой активности.
✈️ Linux Ninja
Он умеет работать в интерактивном TUI прямо в терминале, а также выводить данные в виде аккуратно отформатированных таблиц, что сильно упрощает анализ сетевой активности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Гайд по основным командам для диагностики сетей, которые должен знать каждый Sysadmin.
Сравнение инструментов, используемых в системах Linux/macOS и Windows.
✈️ Linux Ninja
Сравнение инструментов, используемых в системах Linux/macOS и Windows.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
В ядре Linux начали удалять большое количество драйверов устройств для 32-битных ARM-платформ
Удаление поддержки ARM32 означает сокращение кодовой базы Linux примерно на 0,6%.
За последний год Linux прекратил поддержку Intel 486, AMD K5 и Elan, множества ARM32-платформ, а также драйверов для сотен устройств.
https://git.kernel.org/pub/scm/linux/kernel/git/soc/soc.git/log/?h=board-remove-7.3
✈️ Linux Ninja
Удаление поддержки ARM32 означает сокращение кодовой базы Linux примерно на 0,6%.
За последний год Linux прекратил поддержку Intel 486, AMD K5 и Elan, множества ARM32-платформ, а также драйверов для сотен устройств.
https://git.kernel.org/pub/scm/linux/kernel/git/soc/soc.git/log/?h=board-remove-7.3
Please open Telegram to view this post
VIEW IN TELEGRAM
😭6❤2
Изучайте Linux-сети на практике
Новый практический челлендж — потренируйтесь разбираться в сетевой конфигурации Linux-хостов: находить имена интерфейсов, IP- и MAC-адреса, шлюз по умолчанию, а также определять, какие маршруты сервер использует для доступа к разным адресам.
https://labs.iximiuz.com/challenges/linux-inspect-network-interfaces-and-routes
✈️ Linux Ninja
Новый практический челлендж — потренируйтесь разбираться в сетевой конфигурации Linux-хостов: находить имена интерфейсов, IP- и MAC-адреса, шлюз по умолчанию, а также определять, какие маршруты сервер использует для доступа к разным адресам.
https://labs.iximiuz.com/challenges/linux-inspect-network-interfaces-and-routes
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Вот как сегодня выглядит «фабрика программного обеспечения» OpenAI, где значительная часть работы уже строится вокруг агентов.
✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Совет на ближайшие годы — идите в Data Science и ML
Пока ИИ забирает работу у одних специалистов, другие строят на нём карьеру и зарабатывают всё больше. И вопрос уже не в том, изменит ли ИИ рынок, а в том, по какую сторону этих изменений окажетесь вы. DS/ML – один из самых прямых способов оказаться среди тех, кто на этом выигрывает
А чтобы не тратить годы на хаотичное обучение – держите в подписках Data Portal. Там практикующие ML-инженеры понятным языком разбирают главное: новые модели, библиотеки, исследования, датасеты, гайды, курсы и практические кейсы.
Подписывайтесь: @LLMScience
Пока ИИ забирает работу у одних специалистов, другие строят на нём карьеру и зарабатывают всё больше. И вопрос уже не в том, изменит ли ИИ рынок, а в том, по какую сторону этих изменений окажетесь вы. DS/ML – один из самых прямых способов оказаться среди тех, кто на этом выигрывает
А чтобы не тратить годы на хаотичное обучение – держите в подписках Data Portal. Там практикующие ML-инженеры понятным языком разбирают главное: новые модели, библиотеки, исследования, датасеты, гайды, курсы и практические кейсы.
Подписывайтесь: @LLMScience
Два ведущих университета запускают курсы по AI-агентам
Этой осенью Carnegie Mellon запустил курс 11-768 «AI Agents». В программе: инструменты, управление контекстом, skills, память, планирование, coding agents, работа с интерфейсами, deep research, SFT и RL, песочницы и безопасность.
Практики много: студенты собирают собственного агента, создают систему его оценки, обучают через RL, в финале делают исследовательский проект.
Следом подключается Stanford, 23 сентября стартует CS329Z «Engineering AI Agents». Материалы обоих курсов публикуются на YouTube.
✈️ Linux Ninja
Этой осенью Carnegie Mellon запустил курс 11-768 «AI Agents». В программе: инструменты, управление контекстом, skills, память, планирование, coding agents, работа с интерфейсами, deep research, SFT и RL, песочницы и безопасность.
Практики много: студенты собирают собственного агента, создают систему его оценки, обучают через RL, в финале делают исследовательский проект.
Следом подключается Stanford, 23 сентября стартует CS329Z «Engineering AI Agents». Материалы обоих курсов публикуются на YouTube.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Команды для перформанса и глубокой отладки в Linux, которые должен знать каждый DevOps-инженер:
Когда дашбордов уже недостаточно — переходишь на уровень ОС.
Вот 10 команд, которые используются во время продакшен-инцидентов:
1.
Трейсит системные вызовы запущенного процесса с агрегированной статистикой. Помогает понять, чего он ждёт.
2.
Живой CPU-профайлинг процесса.
Мгновенно показывает «горячие» функции.
3.
Сниффинг трафика на порту 8080.
Глубокая отладка сети.
4.
Нагрузочное тестирование через Apache Bench.
10k запросов, 100 одновременных.
5.
Подключение ephemeral-контейнера для отладки ноды.
6.
Проверка OOM-событий (killer) в ядре с таймстемпами.
7.
Показывает, какой процесс занимает порт 8080.
8.
Статистика дискового I/O каждую секунду (5 итераций).
9.
Метрики памяти, swap и CPU в реальном времени.
10.
Глубокая сетевая отладка с использованием netshoot toolbox.
✈️ Linux Ninja
Когда дашбордов уже недостаточно — переходишь на уровень ОС.
Вот 10 команд, которые используются во время продакшен-инцидентов:
1.
strace -p <PID> -cТрейсит системные вызовы запущенного процесса с агрегированной статистикой. Помогает понять, чего он ждёт.
2.
perf top -p <PID>Живой CPU-профайлинг процесса.
Мгновенно показывает «горячие» функции.
3.
tcpdump -i eth0 -w capture.pcap port 8080Сниффинг трафика на порту 8080.
Глубокая отладка сети.
4.
ab -n 10000 -c 100 http://localhost/Нагрузочное тестирование через Apache Bench.
10k запросов, 100 одновременных.
5.
kubectl debug node/node1 -it --image=busyboxПодключение ephemeral-контейнера для отладки ноды.
6.
dmesg -T | grep -i 'oom'Проверка OOM-событий (killer) в ядре с таймстемпами.
7.
lsof -i :8080Показывает, какой процесс занимает порт 8080.
8.
iostat -xz 1 5Статистика дискового I/O каждую секунду (5 итераций).
9.
vmstat -w 1 5Метрики памяти, swap и CPU в реальном времени.
10.
kubectl debug pod/app -it --copy-to=debug-pod --image=nicolaka/netshootГлубокая сетевая отладка с использованием netshoot toolbox.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1
Структура каталогов Linux, по-простому 🐧
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
✈️ Linux Ninja
-
/bin: базовые команды, без которых система не сможет нормально работать-
/boot: ядро и файлы загрузчика, которые нужны при старте-
/dev: файлы устройств, которые представляют железо-
/etc: общесистемные конфиги-
/home: домашние каталоги пользователей-
/lib: общие библиотеки и модули ядра-
/lost+found: восстановленные файлы после ремонта файловой системы-
/media: точка монтирования для флешек и внешних дисков-
/mnt: временный каталог для монтирования-
/opt: опциональный софт и сторонние приложения-
/proc: виртуальная ФС с инфой о процессах и ядре-
/root: домашний каталог пользователя root-
/run: runtime-данные с момента последней загрузки-
/sbin: системные бинарники для админа (root)-
/srv: данные, которые раздают системные сервисы-
/tmp: временные файлы-
/usr: пользовательские приложения и бинарники-
/var: логи, кэш и прочие данные, которые часто меняютсяPlease open Telegram to view this post
VIEW IN TELEGRAM
❤3
На Stepik запустили мощный курс по «Troubleshooting Docker и Kubernetes: поиск и устранение проблем»
В программе только важные аспекты:
— troubleshooting Docker и образов
— диагностика сетевых проблем
— настройка readiness/liveness probes
— отладка pod’ов, деплоев и ingress
— анализ логов контейнеров и кластера
— разбор ошибок CrashLoopBackOff, OOMKilled, ImagePullBackOff и других
Собеседования на DevOps/SRE сейчас всё чаще строятся вокруг реальных инцидентов. Данный курс фокусируется именно на таких сценариях и помогает в подготовке к практическим вопросам
48 часов доступен со скидкой 25%
↗️ Пройти курс на Stepik
В программе только важные аспекты:
— troubleshooting Docker и образов
— диагностика сетевых проблем
— настройка readiness/liveness probes
— отладка pod’ов, деплоев и ingress
— анализ логов контейнеров и кластера
— разбор ошибок CrashLoopBackOff, OOMKilled, ImagePullBackOff и других
Собеседования на DevOps/SRE сейчас всё чаще строятся вокруг реальных инцидентов. Данный курс фокусируется именно на таких сценариях и помогает в подготовке к практическим вопросам
48 часов доступен со скидкой 25%
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2