notes_devops_engineer
194 subscribers
17 photos
1 file
87 links
Записки DevOps инженера
Download Telegram
Forwarded from Vadim Alekseev
Да, в конечном итоге vlagent будет более узконаправленной заменой Vector/FluentBit/Alloy и других коллекторов, но специально для VictoriaLogs. Ожидается, что vlagent ведет себя более стабильно при большой нагрузке, потребляет меньше ресурсов и его проще отлаживать.

Например, в случае сбора логов подов в Kubernetes, vlagent просто работает если передать один command-line флаг - он задескаверит поды на текущей ноде и начнет читать логи, спарсит их если там JSON и обогатит метаданными пода - никаких дополнительных опций не нужно.

При этом, vlagent не страдает болячками других лог коллекторов:
- Не будет накапливать файловые дискрипторы, если ему недостаточно ресурсов на обработку логов (что может унести за собой всю ноду), как это сделано в Vector (см. скрин).
- Не будет проблем с битыми логами при большой нагрузке, как в Vector и FluentBit (см. скрин).
- vlagent будет потреблять меньше сети, CPU и памяти.

Всё это через один флаг, а не сотни строк конфига.
#argocd #keda #kubernetes #troubleshooting #longread #одинденьизжизни

Прилетает однажды алерт.
Простой и в целом понятный.
"Сейчас за пять минут я решу это дело" подумал я.

Так появился этот лонгрид.

https://teletype.in/@kruchkov_alexandr/mwVCBuS1y6T
Forwarded from Vadim Alekseev
Мы сравнили 9 Kubernetes лог коллекторов - vlagent, Vector, Fluent Bit, OpenTelemetry Collector, Grafana Alloy, Promtail, Grafana Agent, Filebeat и Fluentd в одинаковых условиях: 1 CPU, 1 GiB RAM, без тюнинга - только официальные конфиги Helm чартов со значениями по умолчанию.

Пропускная способность при 100 активно пишущих подах:
- vlagent: 143k logs/sec
- Fluent Bit: 31.3k
- Vector: 25k

Также узнали, что Vector и Fluent Bit некорректно обрабатывают ротацию файлов, из-за чего логи могут приходить битыми.
Все конфиги и исходный код открыты - результаты можно воспроизвести самостоятельно.

Более подробно: https://victoriametrics.com/blog/log-collectors-benchmark-2026/ - внутри есть более подробное сравнение при 1, 50, 100, 150, 200 активно пишущих подах.
🚀 Вышла Grafana v13.0! Новая эра дашбордов: динамические дашборды теперь GA по умолчанию — гибкие, адаптивные, с автоматической миграцией старых панелей.

Ключевые фичи:
- Grafana Assistant в шаблонах: кастомизируй дашборды под свои метрики и DS.
- Быстрые фильтры и группировка: исследуй данные без мороки.
- Восстановление удалённых дашбордов: больше не потеряешь работу.
- Новый Gauge: переработан для GA, плюс стили панелей для time series, stat и т.д.
- Saved queries: подстановка переменных, мгновенное создание панелей с рекомендациями визуализаций.
- Git Sync GA: bidirectional GitOps для масштаба.
- Плюс: Graphviz панель, улучшения аннотаций, новые DS (IBM DB2, ES|QL), Grafana Advisor для health-check'ов.

Подробности https://grafana.com/docs/grafana/latest/whatsnew/whats-new-in-v13-0/
Вышел Vault 2.0.0

— Введён механизм auto removal irrevocable leases через remove_irrevocable_lease_after: автоматическая garbage-очистка неотзывных lease’ов после истечения TTL (минимум 2 дня). Это снижает accumulation orphaned leases в storage.

— Существенно расширен plugin lifecycle management: добавлена возможность автоматического download официальных plugins + новые API (RegisterPluginDetailed*) с возвратом расширенного response-контекста. Старые методы помечены как deprecated.

— Усилен rate limiting: появились entity/group-based quotas (group_by), что позволяет granular control по субъектам (entity, namespace и т.д.), а не только глобально.

— Добавлен snapshot-based secret recovery framework: возможность читать/листить KV v1 и cubbyhole secrets напрямую из snapshot’ов integrated storage (без полного restore).

— Изменения в core runtime:

* улучшена memory efficiency для namespace/path management (лучше масштабируется при большом числе mounts и namespaces)
* обязательный disable_mlock для integrated storage (breaking change — без явного значения Vault не стартует)

— Расширение security/crypto:

* поддержка FIPS 140-3 compliant алгоритмов
* экспериментальная поддержка post-quantum сигнатур (SLH-DSA в transit)

— Улучшения observability:

* детализированный logging rotation’ов (LDAP, database, transit)
* activity API теперь отдаёт дополнительные поля (mount_type) и более точные временные границы

— UI/UX:

* кастомизация login flow (default/backup auth methods)
* namespace picker с поиском и навигацией по nested namespace
* переработка activity metrics отображения

В целом 2.0.0 смещает Vault в сторону:
→ более declarative lifecycle управления (leases, plugins)
→ масштабирования через namespace-heavy инсталляции
→ и tighter security/compliance (FIPS, PQC groundwork).

Подробнее https://github.com/hashicorp/vault/blob/main/CHANGELOG.md#200
Forwarded from realmanual.ru (RMvk2tg_bot)
Форкнул и перевел замечательный проект-шпаргалку для любителей claude-code.
Очень много полезного материала от создателя ИИ, его рекомендации и готовые для установки скиллы.
Буду стараться поддерживать данные в актуальном состоянии.
https://howborisusesclaudecode.ru/
Forwarded from Kirill
я тут потихоньку мигрирую все на VM с Mimir и пока что очень доволен цифрами. С некоторыми оговорками, что VM datasource еще не используется особо в дашбордах, и алерты/recording rules еще не везде раскатаны, я вижу пока что ~9x меньше использования памяти и 6x CPU. В итоге оно наверное подрастет немного, но я все равно ожидаю, что VM будет как минимум в 2-3 раза лучше.

Просто хотел напомнить, что инженеры VM делают отличную работу! 🚀
Если вы использовали Sentry helm chart k8s, то видели такой параметр
sourcemaps:
enabled: true


Так вот sourcemaps.enabled = true, не включает sourcemaps. Этот параметр активирует кэши Django (memcached). Этот pull request https://github.com/sentry-kubernetes/charts/pull/2156 вводит новый параметр
cache:
enabled: true

чтобы точно указать что включаются именно кэши Django (memcached).
Вышла новая версия v0.10.0 CLI утилиты для мониторинга и траблшутинга PostgreSQL https://github.com/lesovsky/pgcenter. Добавили поддержку PostgreSQL 15-18.
Forwarded from Artur Minchukov
🚀Вышла новая версия v0.27.1 плагина VictoriaLogs datasource с query builder, stream filters, OpenTelemetry preset и др.
Новые фичи уже можно опробовать на нашем плейграунде.
Полный список изменений смотрите в v0.27.0.
Forwarded from opennet.ru
IncidentRelay - открытая система для организации дежурств и маршрутизации оповещений

Опубликован проект IncidentRelay, развивающий открытую систему для организации дежурств, маршрутизации оповещений и сопровождения инцидентов, запускаемую на собственном сервере (self-hosted). Проект ориентирован на SRE, DevOps и инфраструктурные команды, которым требуется локально разворачиваемая альтернатива SaaS-сервисам для управления дежурством (on-call management), применения политик эскалации и реагирования на инциденты. Код проекта написан на Python и распространяется под лицензией MIT.

Подробнее:
https://opennet.ru/65475/
https://opennet.me/65475/
Kubernetes 1.35 ломает livenessProbe: 10-летний баг исправлен

10 лет в Kubernetes параметр timeoutSeconds для exec-проб игнорировался. В 1.35 наконец исправили (https://github.com/kubernetes/kubernetes/pull/134635) — теперь он работает.

Дефолт timeoutSeconds — 1 секунда. Раньше она не применялась, и это было безвредно. Теперь exec-проба реально ждёт только 1с: не успел — pod перезапускается.

Баг затронет любой Helm-чарт или манифест, где exec-пробы написаны без явного timeoutSeconds.
Forwarded from Мониторим ИТ
This media is not supported in your browser
VIEW IN TELEGRAM
cardamon

Да, интересные названия придумывают для открытых решений. В этом случае, возможно, имелась в виду секретная приправа, которой так не хватало Prometheus.

Это аудитор метрик для Prometheus. Он выявляет метрики, которые существуют в TSDB, но никогда не запрашиваются дашбордами, алерт рулами или просто пользователями. Здесь же вы можете сгенерировать правила удаления метрик Prometheus и снизить утилизацию хранилища.

Репыч на Гитхаб

📱 Telegram | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Карта направлений в SRE — три ветви, 20 компетенций верхнего уровня, листья с конкретными умениями, материалами и best practices.
https://jtprogru.github.io/The-Way-of-SRE/
DevOps: GitLab 18 ломает Terraform пайплайны! Перед обновлением удалите из .gitlab-ci.yml старый шаблон - template: Terraform/Base.gitlab-ci.yml, иначе сборки упадут с ошибкой Included file... is empty or does not exist!. Пишите свой GitLab CI или переходите на OpenTofu, заменив строку на - template: OpenTofu/Base.latest.gitlab-ci.yml.