⚡️⚡️Инциденты, Kubernetes и мок-собеседования — на DevOops 2026
Уже этой осенью на конференции DevOops 2026 будет пять практических воркшопов, где недостаточно просто слушать. Участники будут расследовать продакшен-инциденты, работать с живой инфраструктурой, собирать Kubernetes-платформу, разбираться с runtime security и проходить техническое мок-собеседование.
📆12–13 октября, Санкт-Петербург + онлайн
Здесь важен именно офлайн: эти форматы не будут транслироваться и не попадут в запись. Воркшопы и мастер-классы построены вокруг командной работы, живых стендов, вопросов участников и задач, которые нужно решать прямо в зале.
Все подробности — в карточках и на сайте.
Если интересны именно эти форматы, нужен офлайн-билет.
На месте также можно попасть на вечеринку, посмотреть стенды партнеров и остаться на живые дискуссии после каждого доклада.
🌟По промокоду:
[Купить билет]
Уже этой осенью на конференции DevOops 2026 будет пять практических воркшопов, где недостаточно просто слушать. Участники будут расследовать продакшен-инциденты, работать с живой инфраструктурой, собирать Kubernetes-платформу, разбираться с runtime security и проходить техническое мок-собеседование.
📆12–13 октября, Санкт-Петербург + онлайн
Здесь важен именно офлайн: эти форматы не будут транслироваться и не попадут в запись. Воркшопы и мастер-классы построены вокруг командной работы, живых стендов, вопросов участников и задач, которые нужно решать прямо в зале.
Все подробности — в карточках и на сайте.
Если интересны именно эти форматы, нужен офлайн-билет.
На месте также можно попасть на вечеринку, посмотреть стенды партнеров и остаться на живые дискуссии после каждого доклада.
🌟По промокоду:
loosecode персональные билеты со скидкой.[Купить билет]
🔥3❤1👍1
kubectl tree — плагин для kubectl, который проходит по ownerReferences и выводит полное дерево объектов под Deployment или кастомным ресурсом, чтобы было видно, какой объект что создал.➜ https://github.com/ahmetb/kubectl-tree
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤1👍1
Как conntrack обеспечивает работу Kubernetes Services
В этом гайде вы разберётесь, как работает conntrack на реальных сценариях Kubernetes-сетей, и поймёте, почему он играет критически важную роль в работе Kubernetes Services, kube-proxy, NAT и DNS-трафика.
Вы узнаете:
- что такое conntrack и зачем он нужен;
- почему Kubernetes Services зависят от него;
- как посмотреть таблицу conntrack;
- что происходит, когда таблица переполняется;
- как диагностировать и устранять исчерпание conntrack в продакшене.
Подробный гайд:
https://newsletter.devopscube.com/p/conntrack-in-kubernetes
👉 DevOps Portal
В этом гайде вы разберётесь, как работает conntrack на реальных сценариях Kubernetes-сетей, и поймёте, почему он играет критически важную роль в работе Kubernetes Services, kube-proxy, NAT и DNS-трафика.
Вы узнаете:
- что такое conntrack и зачем он нужен;
- почему Kubernetes Services зависят от него;
- как посмотреть таблицу conntrack;
- что происходит, когда таблица переполняется;
- как диагностировать и устранять исчерпание conntrack в продакшене.
Подробный гайд:
https://newsletter.devopscube.com/p/conntrack-in-kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥1
В этом туториале пошагово разбирается полноценная настройка GitOps на minikube: Argo CD разворачивает Go-сервис напрямую из Git, а HPA масштабирует поды под нагрузкой
➜ https://itnext.io/sveltos-clusterpromotion-progressive-rollouts-and-the-mistake-that-made-the-architecture-better-a1471b92ee8f
👉 DevOps Portal
➜ https://itnext.io/sveltos-clusterpromotion-progressive-rollouts-and-the-mistake-that-made-the-architecture-better-a1471b92ee8f
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
Вместо проверок «после релиза» всё встроено в пайплайн: код проходит SAST, контейнеры сканируются, инфраструктура проверяется на комплайенс. В итоге релизы выходят быстрее и при этом безопаснее.
Этому и учит курс DevSecOps от Академии Codeby на практике:
Инженеры, которые умеют встраивать безопасность в CI/CD, сегодня в дефиците на стыке ИБ и DevOps — компании поняли, что «сначала сделать, потом чинить» обходится дороже.
Бесплатная консультация — @CodebyAcademyBot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥1🤝1
В этом туториале пошагово разбирается полноценная GitOps-настройка на minikube: Argo CD деплоит Go-сервис напрямую из Git, а HPA масштабирует поды под нагрузкой
https://medium.com/clerion/kubernetes-gitops-from-scratch-a-hands-on-guide-with-argocd-hpa-and-karpenter-3188a99c7647
👉 DevOps Portal
https://medium.com/clerion/kubernetes-gitops-from-scratch-a-hands-on-guide-with-argocd-hpa-and-karpenter-3188a99c7647
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Kubernetes Secret:
При создании Secret в Kubernetes секретные данные можно указать в двух разных полях:
-
-
В чём разница?
Если использовать поле
Если же хочется указывать значения в манифесте обычным текстом, можно использовать
При создании Secret через
То есть
Кроме того, в одном манифесте можно одновременно использовать и
Если ключи дублируются, приоритет имеет
Например, если
Если же ключи разные, в созданном Secret будут доступны все значения.
👉 DevOps Portal
data vs stringDataПри создании Secret в Kubernetes секретные данные можно указать в двух разных полях:
-
data-
stringDataВ чём разница?
Если использовать поле
data, значения нужно заранее закодировать в Base64.Если же хочется указывать значения в манифесте обычным текстом, можно использовать
stringData.При создании Secret через
stringData Kubernetes автоматически преобразует эти значения и сохраняет их в поле data в виде Base64.То есть
stringData нужен в основном для удобства разработчика при создании и обновлении Secret. В самом объекте Secret данные в итоге всегда хранятся в поле data.Кроме того, в одном манифесте можно одновременно использовать и
stringData, и data.Если ключи дублируются, приоритет имеет
stringData.Например, если
username указан и в data, и в stringData, будет использовано значение из stringData, а значение из data будет проигнорировано.Если же ключи разные, в созданном Secret будут доступны все значения.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍1
В этом туториале показано, как KEDA масштабирует ворклоады на основе глубины очереди, а не загрузки CPU, на полноценном примере с RabbitMQ: установка, настройка
https://the-devops-engineer.medium.com/kubernetes-keda-autoscaling-scale-smarter-not-harder-d186da29175a
👉 DevOps Portal
TriggerAuthentication, ScaledObject и нагрузочный тест, который подтверждает, что масштабирование работает:https://the-devops-engineer.medium.com/kubernetes-keda-autoscaling-scale-smarter-not-harder-d186da29175a
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
DevOps-инструмент недели: sofka
Kubernetes говорит, что что-то сломалось. Но говорит ли он, почему именно?
Приходится проверять статус, события, логи и пытаться понять, в чём проблема.
Именно это решает sofka.
sofka — это TUI для Kubernetes, вдохновлённый k9s. Он показывает состояние rollout, деградировавшие состояния, блокирующие поды и последние warning-события
Вот что он умеет:
• Объясняет, почему ресурс сломан, а не просто сообщает, что с ним проблема
• Встроенная поддержка Flux CD: можно приостанавливать, возобновлять и запускать reconcile без установленного Flux CLI
• Инспектор Helm: история релизов, values и сгенерированные манифесты без установленного Helm
• Есть фильтры вроде
• Можно просматривать таймлайн всех изменений объекта, которые зафиксировал инструмент
• Можно просматривать и передавать файлы напрямую из PVC
• Можно выбрать несколько подов и смотреть их логи одновременно
• Поддержка плагинов Popeye и Trivy
Согласно бенчмаркам проекта, sofka открывает представление подов на 59% быстрее k9s и использует меньше половины его объёма памяти.
В следующий раз, когда деплой зависнет и придётся по кусочкам выяснять, что произошло, попробуйте sofka.
Начать здесь:
http://github.com/nklmilojevic/sofka
👉 DevOps Portal
Kubernetes говорит, что что-то сломалось. Но говорит ли он, почему именно?
Приходится проверять статус, события, логи и пытаться понять, в чём проблема.
Именно это решает sofka.
sofka — это TUI для Kubernetes, вдохновлённый k9s. Он показывает состояние rollout, деградировавшие состояния, блокирующие поды и последние warning-события
Вот что он умеет:
• Объясняет, почему ресурс сломан, а не просто сообщает, что с ним проблема
• Встроенная поддержка Flux CD: можно приостанавливать, возобновлять и запускать reconcile без установленного Flux CLI
• Инспектор Helm: история релизов, values и сгенерированные манифесты без установленного Helm
• Есть фильтры вроде
cpu>500m, restarts>=5, age<2h, чтобы быстро находить именно то, что нужно• Можно просматривать таймлайн всех изменений объекта, которые зафиксировал инструмент
• Можно просматривать и передавать файлы напрямую из PVC
• Можно выбрать несколько подов и смотреть их логи одновременно
• Поддержка плагинов Popeye и Trivy
Согласно бенчмаркам проекта, sofka открывает представление подов на 59% быстрее k9s и использует меньше половины его объёма памяти.
В следующий раз, когда деплой зависнет и придётся по кусочкам выяснять, что произошло, попробуйте sofka.
Начать здесь:
http://github.com/nklmilojevic/sofka
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2
DNS 101: как резолвятся публичные, внутренние и локальные хостнеймы
В большинстве случаев при работе с
Когда сетевой запрос использует имя вместо IP-адреса, сначала это имя нужно зарезолвить.
Как именно это происходит:
https://labs.iximiuz.com/challenges/linux-resolve-hostnames-with-hosts-file-and-dns
👉 DevOps Portal
В большинстве случаев при работе с
curl или ssh вы указываете хостнейм.Когда сетевой запрос использует имя вместо IP-адреса, сначала это имя нужно зарезолвить.
Как именно это происходит:
https://labs.iximiuz.com/challenges/linux-resolve-hostnames-with-hosts-file-and-dns
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Как работает NodeLocal DNSCache в Kubernetes
Когда речь идёт о производительности, в Kubernetes важен каждый DNS-запрос.
Без NodeLocal DNSCache поды отправляют DNS-запросы на Service IP kube-dns/CoreDNS.
Перед тем как попасть в CoreDNS, эти запросы проходят через kube-proxy, правила DNAT и conntrack.
В нагруженных кластерах это может увеличивать задержки и создавать дополнительную нагрузку на таблицу conntrack.
NodeLocal DNSCache решает эту проблему, запуская локальный DNS-кеш на каждой ноде в виде DaemonSet.
Вместо того чтобы обращаться напрямую к CoreDNS, поды отправляют DNS-запросы в локальный кеш на той же ноде.
Основные преимущества:
- Снижает среднее время DNS-резолвинга, поскольку DNS-запросы обрабатываются локально через DNS-кеш.
- Снижает нагрузку на CoreDNS.
- Помогает избежать переполнения таблицы conntrack, поскольку соединения от подов к локальному кешу не создают записи в таблице conntrack.
- DNS-запросы к внешним URL могут форвардиться напрямую, без участия CoreDNS.
👉 DevOps Portal
Когда речь идёт о производительности, в Kubernetes важен каждый DNS-запрос.
Без NodeLocal DNSCache поды отправляют DNS-запросы на Service IP kube-dns/CoreDNS.
Перед тем как попасть в CoreDNS, эти запросы проходят через kube-proxy, правила DNAT и conntrack.
В нагруженных кластерах это может увеличивать задержки и создавать дополнительную нагрузку на таблицу conntrack.
NodeLocal DNSCache решает эту проблему, запуская локальный DNS-кеш на каждой ноде в виде DaemonSet.
Вместо того чтобы обращаться напрямую к CoreDNS, поды отправляют DNS-запросы в локальный кеш на той же ноде.
Основные преимущества:
- Снижает среднее время DNS-резолвинга, поскольку DNS-запросы обрабатываются локально через DNS-кеш.
- Снижает нагрузку на CoreDNS.
- Помогает избежать переполнения таблицы conntrack, поскольку соединения от подов к локальному кешу не создают записи в таблице conntrack.
- DNS-запросы к внешним URL могут форвардиться напрямую, без участия CoreDNS.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2
Kubernetes Goat
С помощью этого репозитория можно прокачать навыки тестирования безопасности кубера
(Там есть готовая инфраструктура, которая разворачивается по скрипту)
https://github.com/madhuakula/kubernetes-goat
👉 DevOps Portal
С помощью этого репозитория можно прокачать навыки тестирования безопасности кубера
(Там есть готовая инфраструктура, которая разворачивается по скрипту)
https://github.com/madhuakula/kubernetes-goat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Ops 101: как определить источник неожиданных запросов
Одна из типичных задач при эксплуатации сервиса - отличить легитимные запросы от нежелательных.
Попрактиковаться можно здесь:
👉 DevOps Portal
Одна из типичных задач при эксплуатации сервиса - отличить легитимные запросы от нежелательных.
Попрактиковаться можно здесь:
— В классической on-prem-инфраструктуре
https://labs.iximiuz.com/challenges/linux-identify-hosts-behind-unexpected-requests
— В Kubernetes-кластере
https://labs.iximiuz.com/challenges/kubernetes-identify-workloads-behind-unexpected-requests
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Работа с HTTP API: практика
Подготовили мини-серию из пары десятков практических заданий: от простых GET-запросов к эндпойнтам до обработки сложных JSON-ответов, работы с аутентификацией API и проверки целостности скачанных файлов:
Удачной практики!
👉 DevOps Portal
Подготовили мини-серию из пары десятков практических заданий: от простых GET-запросов к эндпойнтам до обработки сложных JSON-ответов, работы с аутентификацией API и проверки целостности скачанных файлов:
Вызов HTTP API через curl: получение ресурсов
https://labs.iximiuz.com/challenges/linux-call-http-api-with-curl
Вызов HTTP API через curl: создание, обновление и удаление ресурсов
https://labs.iximiuz.com/challenges/linux-call-http-api-with-curl-create-update-delete
Вызов HTTP API через curl: обработка JSON-ответов с помощью jq
https://labs.iximiuz.com/challenges/linux-call-http-api-with-curl-process-json-with-jq
Вызов HTTP API через curl: аутентификация через Basic Auth и Bearer-токены
https://labs.iximiuz.com/challenges/linux-call-http-api-with-authentication
Проверка скачанных файлов по SHA-256-хешам
https://labs.iximiuz.com/challenges/linux-verify-downloads-with-sha256-checksums
Удачной практики!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1