DevOps Portal | Linux
13.1K subscribers
1.03K photos
133 videos
10 files
1.07K links
Присоединяйтесь к нашему каналу и погрузитесь в мир DevOps

Сотрудничество, реклама: @devmangx

Работаем с @Spiral_Yuri

РКН: https://clck.ru/3P8kFH
Download Telegram
Hermes Agent Operator запускает AI-агентов Hermes в Kubernetes как кастомные ресурсы, поэтому конфигурация, навыки и рабочее пространство каждого агента хранятся в одном манифесте, а не разбросаны по чьему-то ноутбуку.

https://github.com/hermeum/hermes-agent-operator

👉 DevOps Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥1
Разберите этот сценарий troubleshooting в Kubernetes

При развёртывании Kubernetes-кластера на базе kubeadm в AWS с Calico CNI можно столкнуться с таймаутами соединения между Pod'ами и CoreDNS.

Авторы столкнулись с этой проблемой и подготовили подробную статью, в которой разобрали:
- почему возникает эта проблема;
- как пошагово её диагностировать;
- реальную первопричину;
- как сетевая инфраструктура AWS взаимодействует с Calico;
- как правильно исправить проблему.

Читать статью:
https://blog.techiescamp.com/docs/fix-dns-timeout-kubeadm-calico-aws/

👉 DevOps Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
В iximiuz Labs появился новый сложный челлендж по контейнеризации:

Отладить Go-контейнер, который перестал запускаться после недавнего изменения.


Сможете найти первопричину и исправить сборку?
https://labs.iximiuz.com/challenges/fix-go-container-image-broken-by-recent-change

👉 DevOps Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Изучайте Linux-сети на практике

Новый практический челлендж — потренируйтесь разбираться в сетевой конфигурации Linux-хостов: находить имена интерфейсов, IP- и MAC-адреса, шлюз по умолчанию, а также определять, какие маршруты сервер использует для доступа к разным адресам.

https://labs.iximiuz.com/challenges/linux-inspect-network-interfaces-and-routes

👉 DevOps Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥2
⚡️⚡️Инциденты, Kubernetes и мок-собеседования — на DevOops 2026

Уже этой осенью на конференции DevOops 2026 будет пять практических воркшопов, где недостаточно просто слушать. Участники будут расследовать продакшен-инциденты, работать с живой инфраструктурой, собирать Kubernetes-платформу, разбираться с runtime security и проходить техническое мок-собеседование.

📆12–13 октября, Санкт-Петербург + онлайн

Здесь важен именно офлайн: эти форматы не будут транслироваться и не попадут в запись. Воркшопы и мастер-классы построены вокруг командной работы, живых стендов, вопросов участников и задач, которые нужно решать прямо в зале.

Все подробности — в карточках и на сайте.

Если интересны именно эти форматы, нужен офлайн-билет.
На месте также можно попасть на вечеринку, посмотреть стенды партнеров и остаться на живые дискуссии после каждого доклада.

🌟По промокоду: loosecode персональные билеты со скидкой.

[Купить билет]
🔥2
kubectl tree — плагин для kubectl, который проходит по ownerReferences и выводит полное дерево объектов под Deployment или кастомным ресурсом, чтобы было видно, какой объект что создал.

https://github.com/ahmetb/kubectl-tree

👉 DevOps Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
Как conntrack обеспечивает работу Kubernetes Services

В этом гайде вы разберётесь, как работает conntrack на реальных сценариях Kubernetes-сетей, и поймёте, почему он играет критически важную роль в работе Kubernetes Services, kube-proxy, NAT и DNS-трафика.

Вы узнаете:
- что такое conntrack и зачем он нужен;
- почему Kubernetes Services зависят от него;
- как посмотреть таблицу conntrack;
- что происходит, когда таблица переполняется;
- как диагностировать и устранять исчерпание conntrack в продакшене.

Подробный гайд:
https://newsletter.devopscube.com/p/conntrack-in-kubernetes

👉 DevOps Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
2
В этом туториале пошагово разбирается полноценная настройка GitOps на minikube: Argo CD разворачивает Go-сервис напрямую из Git, а HPA масштабирует поды под нагрузкой

https://itnext.io/sveltos-clusterpromotion-progressive-rollouts-and-the-mistake-that-made-the-architecture-better-a1471b92ee8f

👉 DevOps Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🎇Главная идея DevSecOps: безопасность перестаёт тормозить разработку.

Вместо проверок «после релиза» всё встроено в пайплайн: код проходит SAST, контейнеры сканируются, инфраструктура проверяется на комплайенс. В итоге релизы выходят быстрее и при этом безопаснее.

Этому и учит курс DevSecOps от Академии Codeby на практике:

⏺️9 модулей, 48 занятий, 90% практики
⏺️Стек: Docker, Kubernetes, Terraform, Vault, Ansible, Prometheus
⏺️Финальный экзамен в стиле OSCP — только реальные задачи
⏺️Авторы — практики: внедрение Zero Trust, построение SOC, разработка DevSec-инструментов под Burp Suite

Инженеры, которые умеют встраивать безопасность в CI/CD, сегодня в дефиците на стыке ИБ и DevOps — компании поняли, что «сначала сделать, потом чинить» обходится дороже.

👉 Старт курса 5 октября

➡️️️Программа и регистрация

Бесплатная консультация@CodebyAcademyBot
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🤝1
В этом туториале пошагово разбирается полноценная GitOps-настройка на minikube: Argo CD деплоит Go-сервис напрямую из Git, а HPA масштабирует поды под нагрузкой

https://medium.com/clerion/kubernetes-gitops-from-scratch-a-hands-on-guide-with-argocd-hpa-and-karpenter-3188a99c7647

👉 DevOps Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Kubernetes Secret: data vs stringData

При создании Secret в Kubernetes секретные данные можно указать в двух разных полях:
- data
- stringData

В чём разница?

Если использовать поле data, значения нужно заранее закодировать в Base64.

Если же хочется указывать значения в манифесте обычным текстом, можно использовать stringData.

При создании Secret через stringData Kubernetes автоматически преобразует эти значения и сохраняет их в поле data в виде Base64.

То есть stringData нужен в основном для удобства разработчика при создании и обновлении Secret. В самом объекте Secret данные в итоге всегда хранятся в поле data.

Кроме того, в одном манифесте можно одновременно использовать и stringData, и data.

Если ключи дублируются, приоритет имеет stringData.

Например, если username указан и в data, и в stringData, будет использовано значение из stringData, а значение из data будет проигнорировано.

Если же ключи разные, в созданном Secret будут доступны все значения.

👉 DevOps Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
7