Если вам интересны компьютерные сети, инфраструктура, серверы и администрирование — присоединяйтесь к нашему сообществу
С уважением «Сети для всех»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👎4
Недавно случайно заметил любопытную информацию на тему Proxmox VE и новой функциональности, которая меня сразу же заинтересовала. Уже даже не помню где это увидел. Сразу скажу, что это экспериментальная тема не для прода. Актуально в текущей версии может быть только где-то на тестовых серверах.
Речь пойдёт про проект pve-microvm. Основная его идея - получить новую сущность в виде MicroVM, но такую же легковесную, как LXC. Это всё сделано на базе виртуализации KVM и отдельного ядра, а не общего с хостом, как в LXC, но при этом у MicroVM скорость запуска намного быстрее, чем у обычной VM, лишь немного уступает LXC.
Работает это через патчинг qemu-server с помощью установки deb пакета. После этого в веб интерфейсе Proxmox появляется возможность создавать новый тип машины - µVM. Стандартные виртуалки полностью эмулируют BIOS и PCI шины. В MicroVM всё это отсутствует. Вместо этого используется устройство virtio-mmio, которое напрямую загружает ядро виртуальной машины, которое полностью изолировано от хоста.
Технология MicroVM относительно нова. В данном случае относительно появления самих виртуальных машин. Так то эта технология уже довольно развита. Наибольшую популярность она приобрела в AWS. У них есть отдельный проект Firecracker. Похожий принцип реализуется в Kata Containers. По мотивам этих реализаций сделан pve-microvm, который в том числе поддерживает образы Firecracker.
На практике это всё может быть актуально там, где надо часто создавать новые VM, запускать их и удалять. В основном это стало актуально в связи с развитием агентов, которых можно поместить в тестовую среду и заставить там что-то делать. Изоляция контейнеров не полная, плюс, там есть разные нюансы с сетью, общим ядром и т.д. VM для этих целей более практичные, но дольше создаются, запускаются, потребляют больше ресурсов. Временные MicroVM выглядят удобнее.
Второе применение - использование в тестовых лабах, в связке с GNS3, EVE-NG, PNETLab и им подобным. Там по-моему есть интеграция с внешними гипервизорами. Есть отдельный проект из этой области на базе контейнеров - Containerlab. Они как раз выбраны из-за быстрого деплоя и низкого потребления ресурсов. MicroVM для такого продукта будут уместны.
Идея продукта очень классная. Будет здорово, если команда Proxmox заметит этот проект, возьмёт на вооружение, протестирует и интегрирует в PVE. Я сейчас повсеместно использую LXC наравне с VM. У LXC есть ряд неудобств, которые бы полностью закрыли MicroVM. Традиционные VM станут практически не нужны под типовые задачи.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#proxmox
Речь пойдёт про проект pve-microvm. Основная его идея - получить новую сущность в виде MicroVM, но такую же легковесную, как LXC. Это всё сделано на базе виртуализации KVM и отдельного ядра, а не общего с хостом, как в LXC, но при этом у MicroVM скорость запуска намного быстрее, чем у обычной VM, лишь немного уступает LXC.
Работает это через патчинг qemu-server с помощью установки deb пакета. После этого в веб интерфейсе Proxmox появляется возможность создавать новый тип машины - µVM. Стандартные виртуалки полностью эмулируют BIOS и PCI шины. В MicroVM всё это отсутствует. Вместо этого используется устройство virtio-mmio, которое напрямую загружает ядро виртуальной машины, которое полностью изолировано от хоста.
Технология MicroVM относительно нова. В данном случае относительно появления самих виртуальных машин. Так то эта технология уже довольно развита. Наибольшую популярность она приобрела в AWS. У них есть отдельный проект Firecracker. Похожий принцип реализуется в Kata Containers. По мотивам этих реализаций сделан pve-microvm, который в том числе поддерживает образы Firecracker.
На практике это всё может быть актуально там, где надо часто создавать новые VM, запускать их и удалять. В основном это стало актуально в связи с развитием агентов, которых можно поместить в тестовую среду и заставить там что-то делать. Изоляция контейнеров не полная, плюс, там есть разные нюансы с сетью, общим ядром и т.д. VM для этих целей более практичные, но дольше создаются, запускаются, потребляют больше ресурсов. Временные MicroVM выглядят удобнее.
Второе применение - использование в тестовых лабах, в связке с GNS3, EVE-NG, PNETLab и им подобным. Там по-моему есть интеграция с внешними гипервизорами. Есть отдельный проект из этой области на базе контейнеров - Containerlab. Они как раз выбраны из-за быстрого деплоя и низкого потребления ресурсов. MicroVM для такого продукта будут уместны.
Идея продукта очень классная. Будет здорово, если команда Proxmox заметит этот проект, возьмёт на вооружение, протестирует и интегрирует в PVE. Я сейчас повсеместно использую LXC наравне с VM. У LXC есть ряд неудобств, которые бы полностью закрыли MicroVM. Традиционные VM станут практически не нужны под типовые задачи.
———
ServerAdmin:
#proxmox
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍77👎2
Расскажу тем, кто не знает, и напомню тем, кто забыл, как я. Не надо в Proxmox в LXC контейнере менять настройку Unprivileged в Privileged и обратно. Речь идёт про параметр:
или
По умолчанию он
При переводе контейнера в привилегированный режим меняются мапинг UID/GID. В непривилегированном режиме UID пользователя root в контейнере 100000. А при переводе в привилегированный режим становится UID 0, как на хосте. При переключении обратно в непривилегированный режим, маппинг не меняется. В итоге в контейнере пользователь root банально не имеет доступа к своей директории
Всё это потом придётся править обратно вручную, монтируя том контейнера к хосту. Теоретически, решение относительно простое. ИИ (бесплатный qwen, chatgpt был умнее) сходу выдал:
На практике это полная херня. Не позавидую тем, кто сходу применяет решения от ИИ. Это заменит UID для файлов всех пользователей, а там есть не только root, но и www-data, sshd, systemd-timesync и другие. Перекорёжит всю систему. Надо использовать find и менять права только у нужных файлов. Я оценил масштаб бедствия и решил, что исправление того не стоит. Проще и надёжнее будет всё перенести в новый контейнер, а точнее в виртуалку. В данном случае мне с ней будет удобнее.
Так что перевод в Privileged режим - это дорожка в один конец. Я об этом забыл и для теста некоторой функциональности включил. Потом понял, что мне это не надо, убрал настройку и всё сломал. Хорошо, что я только вводил сервис в работу и не успел там много настроек сделать. Сначала хотел всё починить, потом прикинул, что лучше не рисковать и всё настроить заново.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#proxmox #lxc #совет
unprivileged: 1или
unprivileged: 0По умолчанию он
1, то есть контейнер работает в непривилегированном режиме. Менять это значение без особой нужды не надо, потому что иначе контейнер получает root права на весь хост 😱 Хранится этот параметр в файле конфигурации LXC контейнера. Через веб интерфейс можно только посмотреть значение, но не поменять.При переводе контейнера в привилегированный режим меняются мапинг UID/GID. В непривилегированном режиме UID пользователя root в контейнере 100000. А при переводе в привилегированный режим становится UID 0, как на хосте. При переключении обратно в непривилегированный режим, маппинг не меняется. В итоге в контейнере пользователь root банально не имеет доступа к своей директории
/root.Всё это потом придётся править обратно вручную, монтируя том контейнера к хосту. Теоретически, решение относительно простое. ИИ (бесплатный qwen, chatgpt был умнее) сходу выдал:
# pct stop 135# pct mount 135# chown -R 100000:100000 /var/lib/lxc/135/rootfs# pct unmount 135# pct start 135На практике это полная херня. Не позавидую тем, кто сходу применяет решения от ИИ. Это заменит UID для файлов всех пользователей, а там есть не только root, но и www-data, sshd, systemd-timesync и другие. Перекорёжит всю систему. Надо использовать find и менять права только у нужных файлов. Я оценил масштаб бедствия и решил, что исправление того не стоит. Проще и надёжнее будет всё перенести в новый контейнер, а точнее в виртуалку. В данном случае мне с ней будет удобнее.
Так что перевод в Privileged режим - это дорожка в один конец. Я об этом забыл и для теста некоторой функциональности включил. Потом понял, что мне это не надо, убрал настройку и всё сломал. Хорошо, что я только вводил сервис в работу и не успел там много настроек сделать. Сначала хотел всё починить, потом прикинул, что лучше не рисковать и всё настроить заново.
———
ServerAdmin:
#proxmox #lxc #совет
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍88👎1
Контейнеры в одном инструменте, виртуалки — в другом, частное облако — вообще отдельная история со своей командой и своим бюджетом.
На практике границы между ними давно стёрлись. Монолиты работают в виртуальных машинах, микросервисы — в контейнерах, часть инфраструктуры — на собственном железе, часть — в облаке. Каждый кусок требует своего набора инструментов и своих правил доступа.
Deckhouse Platform собирает всё это под одним управлением. Контейнеры, виртуальные машины, ML-нагрузки и управляемые сервисы работают на любой инфраструктуре, без привязки к одному провайдеру. Сейчас так работают 1300+ кластеров в 260+ компаниях.
На консультации с инженерами Deckhouse разберите, какие из ваших сценариев платформа закрывает уже сейчас 👈
На практике границы между ними давно стёрлись. Монолиты работают в виртуальных машинах, микросервисы — в контейнерах, часть инфраструктуры — на собственном железе, часть — в облаке. Каждый кусок требует своего набора инструментов и своих правил доступа.
Deckhouse Platform собирает всё это под одним управлением. Контейнеры, виртуальные машины, ML-нагрузки и управляемые сервисы работают на любой инфраструктуре, без привязки к одному провайдеру. Сейчас так работают 1300+ кластеров в 260+ компаниях.
На консультации с инженерами Deckhouse разберите, какие из ваших сценариев платформа закрывает уже сейчас 👈
👍9👎2
Очередная подборка статей авторов, которые согласились в ней участвовать. Кто не понимает, о чём идёт речь, может прочитать прошлые публикации по этой теме (раз, два). Авторы всех статей - реальные люди, они есть у меня в чате. При желании, к ним можно обратиться.
⇨ PowerDNS. Авторитетный. Установка, конфигурирование
⇨ PowerDNS. Авторитетный. CLI-команды
Пошаговое руководство по настройке DNS сервера PowerDNS. Для тех, кто не знаком с ним, уточню, что это альтернатива Bind. Используется в основном для того, чтобы держать свои зоны, иногда в качестве рекурсивного. То есть это не кэширующий сервер, типа dnsmasq или systemd-resolved.
⇨ Wazuh - знакомство и установка SIEM системы
⇨ Wazuh - подключение хостов
Установка и базовая настройка Wazuh для начала приёма логов от разных хостов. Это популярная open source SIEM платформа. Относительно простая в настройке. Есть кстати неплохой бесплатный отечественный аналог - RvSIEM.
⇨ asciinema - Запись и воспроизведение терминальных сессий в Linux
Прикольный веб сервис, который записывает работу в терминале не в видео формате, а в виде текста и его же воспроизводит. Известная тема. Эти записи часто можно увидеть в демонстрациях различных проектов. Я ещё 5 лет назад про него писал. Сервис можно у себя поднять.
⇨ Как настроить проверку и очистку DNS-записей в Active Directory
⇨ Как экспортировать DNS-записи в CSV с помощью PowerShell
⇨ Как удалить устаревшие DNS-записи с помощью PowerShell
Работа с DNS записями на виндовом DNS сервере: автоматическая и ручная очистка, экспорт.
⇨ Docker упёрся в лимит сетей: как я это диагностировал и починил через default-address-pools
Решение частной проблемы с докером, когда он по умолчанию выдаёт каждому новому compose набору контейнеров свою подсеть с 20-й маской из диапазона 172.17.0.0/12. Эти подсети могут кончиться, если на хосте много проектов.
⇨ Как проверить опасные учётные записи в Active Directory с помощью PowerShell
Автоматизированный аудит учётных записей в AD с формированием HTML отчёта. Проверяются бессрочные, устаревшие пароли, привилегированные и неактивные учётки и некоторые другие признаки.
⇨ Создаем сервис для получения метаданных книг
Написанный сервис, исходники. Проблема на самом деле реально актуальная. Я недавно настроил и начал наполнять свой сервис для прослушивания аудиокниг. Очень устал заполнять метаданные. Автоматически практически ничего не работало. Большую часть данных заполнял вручную. Это очень кропотливая и однообразная работа. Занимался в несколько присестов.
⇨ Произошла внутренняя ошибка RDP: причины и способы решения
Собрание различных ошибок по теме подключения по RDP. Кстати, недавние обновления Microsoft для Windows Server доставили много хлопот по этой теме. Там какой-то баг вылез, из-за которого зависали RDP сессии. Пользователи не могли подключиться. Помогала только перезагрузка сервера. Сейчас уже вроде выпустили корректирующее обновление.
⇨ Как настроить RADIUS-сервер (NPS) в Windows Server
Настройка сервера аутентификации RADIUS в связке с AD. Для примера эту аутентификацию будут использовать сетевые устройства Cisco и MikroTik. Большая, насыщенная статья с примерами.
⇨ Podman: обратная сторона медали - о каких недостатках стоит знать заранее
Автор использует Podman. У него есть статья на эту тему, где он делится плюсами этой системы управления контейнерами. В приведённой выше статье описаны минусы Podman.
⇨ Gotify: свой собственный сервер push-уведомлений для гипервизора и не только
Настройка сервера уведомлений Gotify. Это наиболее популярное решение в данном классе продуктов. Ближайший аналог - ntfy.sh. Есть ещё Apprise, но он как-будто чуть менее популярен, хотя выглядит более функциональным.
Если у вас есть сайт подходящей тематики и вы хотите присоединиться к этой подборке, то пишите мне в личные сообщения.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#статьи
⇨ PowerDNS. Авторитетный. Установка, конфигурирование
⇨ PowerDNS. Авторитетный. CLI-команды
Пошаговое руководство по настройке DNS сервера PowerDNS. Для тех, кто не знаком с ним, уточню, что это альтернатива Bind. Используется в основном для того, чтобы держать свои зоны, иногда в качестве рекурсивного. То есть это не кэширующий сервер, типа dnsmasq или systemd-resolved.
⇨ Wazuh - знакомство и установка SIEM системы
⇨ Wazuh - подключение хостов
Установка и базовая настройка Wazuh для начала приёма логов от разных хостов. Это популярная open source SIEM платформа. Относительно простая в настройке. Есть кстати неплохой бесплатный отечественный аналог - RvSIEM.
⇨ asciinema - Запись и воспроизведение терминальных сессий в Linux
Прикольный веб сервис, который записывает работу в терминале не в видео формате, а в виде текста и его же воспроизводит. Известная тема. Эти записи часто можно увидеть в демонстрациях различных проектов. Я ещё 5 лет назад про него писал. Сервис можно у себя поднять.
⇨ Как настроить проверку и очистку DNS-записей в Active Directory
⇨ Как экспортировать DNS-записи в CSV с помощью PowerShell
⇨ Как удалить устаревшие DNS-записи с помощью PowerShell
Работа с DNS записями на виндовом DNS сервере: автоматическая и ручная очистка, экспорт.
⇨ Docker упёрся в лимит сетей: как я это диагностировал и починил через default-address-pools
Решение частной проблемы с докером, когда он по умолчанию выдаёт каждому новому compose набору контейнеров свою подсеть с 20-й маской из диапазона 172.17.0.0/12. Эти подсети могут кончиться, если на хосте много проектов.
⇨ Как проверить опасные учётные записи в Active Directory с помощью PowerShell
Автоматизированный аудит учётных записей в AD с формированием HTML отчёта. Проверяются бессрочные, устаревшие пароли, привилегированные и неактивные учётки и некоторые другие признаки.
⇨ Создаем сервис для получения метаданных книг
Написанный сервис, исходники. Проблема на самом деле реально актуальная. Я недавно настроил и начал наполнять свой сервис для прослушивания аудиокниг. Очень устал заполнять метаданные. Автоматически практически ничего не работало. Большую часть данных заполнял вручную. Это очень кропотливая и однообразная работа. Занимался в несколько присестов.
⇨ Произошла внутренняя ошибка RDP: причины и способы решения
Собрание различных ошибок по теме подключения по RDP. Кстати, недавние обновления Microsoft для Windows Server доставили много хлопот по этой теме. Там какой-то баг вылез, из-за которого зависали RDP сессии. Пользователи не могли подключиться. Помогала только перезагрузка сервера. Сейчас уже вроде выпустили корректирующее обновление.
⇨ Как настроить RADIUS-сервер (NPS) в Windows Server
Настройка сервера аутентификации RADIUS в связке с AD. Для примера эту аутентификацию будут использовать сетевые устройства Cisco и MikroTik. Большая, насыщенная статья с примерами.
⇨ Podman: обратная сторона медали - о каких недостатках стоит знать заранее
Автор использует Podman. У него есть статья на эту тему, где он делится плюсами этой системы управления контейнерами. В приведённой выше статье описаны минусы Podman.
⇨ Gotify: свой собственный сервер push-уведомлений для гипервизора и не только
Настройка сервера уведомлений Gotify. Это наиболее популярное решение в данном классе продуктов. Ближайший аналог - ntfy.sh. Есть ещё Apprise, но он как-будто чуть менее популярен, хотя выглядит более функциональным.
Если у вас есть сайт подходящей тематики и вы хотите присоединиться к этой подборке, то пишите мне в личные сообщения.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:
#статьи
Please open Telegram to view this post
VIEW IN TELEGRAM
Sysadminium
Wazuh - знакомство и установка SIEM системы
В статье мы знакомимся с SIEM сервером Wazuh и устанавливаем его на Debian12.
3👍64👎1
Траблшутинг - мастхэв компетенция для инженера
В Rebrain траблшутинги проводят уже несколько лет, и раз за разом картина одна и та же: инструменты инженеры знают хорошо, а быстро найти причину сбоя получается далеко не у всех.
Что обычно помогает найти причину быстрее:
• зафиксировать симптом и вспомнить, что менялось перед сбоем
• проверять по одной гипотезе за раз, чтобы понимать, что именно сработало
• сначала читать логи и события, и только потом что-то перезапускать
Потренировать это можно на траблшутингах. Ты получаешь доступ к инфраструктуре, в которой что-то сломано, твоя задача найти проблему и устранить её как можно быстрее. После финиша можно посмотреть запись вебинара с разбором и сравнить свой путь с решением автора.
Какие траблшутинги можно пройти бесплатно на платформе Rebrain:
Kubernetes
🔹Ghosty Kubernetes
🔹Kubernetes Hardcore
🔹Лог, сервис и мёртвый под
Linux
🔹Linux & Systemd
🔹Поиск и устранение неисправностей ФС в Linux
Веб и сервисы
🔹Nginx Reverse Proxy Hardcore
🔹WebApp Gateway Timeout
🔹Почтовая система
Выбирай, с какой системы начать, жми «Начать бесплатно» на странице траблшутинга и регистрируйся на платформе.
В Rebrain траблшутинги проводят уже несколько лет, и раз за разом картина одна и та же: инструменты инженеры знают хорошо, а быстро найти причину сбоя получается далеко не у всех.
Что обычно помогает найти причину быстрее:
• зафиксировать симптом и вспомнить, что менялось перед сбоем
• проверять по одной гипотезе за раз, чтобы понимать, что именно сработало
• сначала читать логи и события, и только потом что-то перезапускать
Потренировать это можно на траблшутингах. Ты получаешь доступ к инфраструктуре, в которой что-то сломано, твоя задача найти проблему и устранить её как можно быстрее. После финиша можно посмотреть запись вебинара с разбором и сравнить свой путь с решением автора.
Какие траблшутинги можно пройти бесплатно на платформе Rebrain:
Kubernetes
🔹Ghosty Kubernetes
🔹Kubernetes Hardcore
🔹Лог, сервис и мёртвый под
Linux
🔹Linux & Systemd
🔹Поиск и устранение неисправностей ФС в Linux
Веб и сервисы
🔹Nginx Reverse Proxy Hardcore
🔹WebApp Gateway Timeout
🔹Почтовая система
Выбирай, с какой системы начать, жми «Начать бесплатно» на странице траблшутинга и регистрируйся на платформе.
👍19👎2
Подписчик поделился полезным проектом - Webtop. Это Linux дистрибутив с графикой, упакованный в контейнер. В целом, ничего особенного, но мне понравилось, как там всё собрано. Раньше про него не слышал и не видел.
Это проект команды LinuxServer.io. Про них, я думаю, вы слышали. Их сборки много где используются. С помощью Webtop можно быстро в контейнере запустить Linux дистрибутив с настроенным графическим окружением. Выглядит это примерно так:
В данном случае запустится Alpine с xfce. Помимо него собраны образы с Alpine, Arch, Debian, Fedora, Ubuntu с оконными менеджерами kde, mate, i3, xfce (гнома нет 🤷♂️). Выбирать их можно так:
Я сначала подумал, что это очередная сборка на базе Apache Guacamole или VNC. Но когда развернул и попробовал, удивился, насколько отзывчивый интерфейс. Ощущение, что работаешь локально. Полез смотреть, на базе чего организован доступ в контейнер.
Под капотом там Selkies. Не знаю, как лучше перевести его описание, так что приведу в оригинале - open-source low-latency high-performance Linux-native GPU/CPU-accelerated HTML5 remote desktop streaming platform. Так сразу понятно, что это и для чего сделано. Я раньше про эту систему организации удалённого доступа к машине не слышал.
Selkies умеет пробрасывать камеру с микрофоном, а так же поддерживает работу с помощью видеокарты. Подключаться к ней можно HTML5 клиентом через браузер. В Webtop можно оценить и попробовать эту технологию. Ничего настраивать не надо. Всё уже готово. Просто запускаете контейнер и подключаетесь. Можно внутри этой системы открыть какое-то видео в браузере и спокойно смотреть. Картинка не дёргается, звук сразу работает. Я ничего не настраивал. Если браузер с Webtop не на весь экран, то картинка немного мылит из-за нестандартного разрешения. Если же развернуть на весь экран, то всё очень чётко и комфортно.
На своём 2К мониторе, если внутри Webtop сделать видео на на весь экран, то немного подлагивает картинка. Я попробовал разные кодеки. У меня H264 работал быстрее H265. При этом Webtop был запущен в гигабитной локальной сети в виртуалке 4 CPU, 4 GB RAM на старом системнике без видеокарты.
По умолчанию Webtop запускается на 3001 порту. Подключаться надо обязательно по HTTPS - https://192.168.137.29:3001/, потому что браузеры без HTTPS многие компоненты банально не загружают и не запускают. Увидите настроенный Linux с тем или иным окружением и панель управления Selkies. Там можно будет выбирать кодеки, включать/отключать микрофон и камеру, загружать файлы, менять некоторые настройки.
Вторым открытием было графическое окружение i3. Я раньше про него тоже не слышал, хотя это старый проект. Загрузил, посмотрел. Не понял, как с ним работать, пошёл читать, что это вообще такое. Не буду сейчас на этом подробно останавливаться, кому любопытно, поищите сами информацию. Это очень необычный легковесный оконный менеджер, ориентированный на работу без мышки.
Webtop очень понравился. Можно быстро организовать удалённое рабочее место, разместив его за каким-то прокси с аутентификацией. По умолчанию в Webtop её нет, пользователь без пароля. Сразу попадаешь в систему при переходе по ссылке. Можно в соседнем контейнере поднять прокси тут же на арендованном VPS где-то заграницей и работать, например, с ИИ в их родных приложениях, не боясь, что тебя забанят, если засветишь свой IP из РФ.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#linux
Это проект команды LinuxServer.io. Про них, я думаю, вы слышали. Их сборки много где используются. С помощью Webtop можно быстро в контейнере запустить Linux дистрибутив с настроенным графическим окружением. Выглядит это примерно так:
# docker run -d \ --name=webtop \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Europe/Moscow \ -e LC_ALL=ru_RU.UTF-8 \ -p 3000:3000 \ -p 3001:3001 \ -v ./config:/config \ --shm-size="1gb" \ --restart unless-stopped \ lscr.io/linuxserver/webtop:latestВ данном случае запустится Alpine с xfce. Помимо него собраны образы с Alpine, Arch, Debian, Fedora, Ubuntu с оконными менеджерами kde, mate, i3, xfce (гнома нет 🤷♂️). Выбирать их можно так:
lscr.io/linuxserver/webtop:debian-kde.Я сначала подумал, что это очередная сборка на базе Apache Guacamole или VNC. Но когда развернул и попробовал, удивился, насколько отзывчивый интерфейс. Ощущение, что работаешь локально. Полез смотреть, на базе чего организован доступ в контейнер.
Под капотом там Selkies. Не знаю, как лучше перевести его описание, так что приведу в оригинале - open-source low-latency high-performance Linux-native GPU/CPU-accelerated HTML5 remote desktop streaming platform. Так сразу понятно, что это и для чего сделано. Я раньше про эту систему организации удалённого доступа к машине не слышал.
Selkies умеет пробрасывать камеру с микрофоном, а так же поддерживает работу с помощью видеокарты. Подключаться к ней можно HTML5 клиентом через браузер. В Webtop можно оценить и попробовать эту технологию. Ничего настраивать не надо. Всё уже готово. Просто запускаете контейнер и подключаетесь. Можно внутри этой системы открыть какое-то видео в браузере и спокойно смотреть. Картинка не дёргается, звук сразу работает. Я ничего не настраивал. Если браузер с Webtop не на весь экран, то картинка немного мылит из-за нестандартного разрешения. Если же развернуть на весь экран, то всё очень чётко и комфортно.
На своём 2К мониторе, если внутри Webtop сделать видео на на весь экран, то немного подлагивает картинка. Я попробовал разные кодеки. У меня H264 работал быстрее H265. При этом Webtop был запущен в гигабитной локальной сети в виртуалке 4 CPU, 4 GB RAM на старом системнике без видеокарты.
По умолчанию Webtop запускается на 3001 порту. Подключаться надо обязательно по HTTPS - https://192.168.137.29:3001/, потому что браузеры без HTTPS многие компоненты банально не загружают и не запускают. Увидите настроенный Linux с тем или иным окружением и панель управления Selkies. Там можно будет выбирать кодеки, включать/отключать микрофон и камеру, загружать файлы, менять некоторые настройки.
Вторым открытием было графическое окружение i3. Я раньше про него тоже не слышал, хотя это старый проект. Загрузил, посмотрел. Не понял, как с ним работать, пошёл читать, что это вообще такое. Не буду сейчас на этом подробно останавливаться, кому любопытно, поищите сами информацию. Это очень необычный легковесный оконный менеджер, ориентированный на работу без мышки.
Webtop очень понравился. Можно быстро организовать удалённое рабочее место, разместив его за каким-то прокси с аутентификацией. По умолчанию в Webtop её нет, пользователь без пароля. Сразу попадаешь в систему при переходе по ссылке. Можно в соседнем контейнере поднять прокси тут же на арендованном VPS где-то заграницей и работать, например, с ИИ в их родных приложениях, не боясь, что тебя забанят, если засветишь свой IP из РФ.
———
ServerAdmin:
#linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍83👎2
Девопсы, сисадмины, архитекторы, техлиды (и вообще все, кто принимает технические или бизнесовые решения в ИТ-сфере), обратите внимание на канал Кучевые АйТи. Тут рассказывают о новинках облачных технологий, об устройстве инфраструктуры, о роли ИИ, а ещё берут интервью у экспертов ведущих ИТ-компаний.
Читайте в канале:
⭐️ Бэкап на чекап. Что нужно знать, чтобы с уверенностью сказать: «У нас есть бэкап»? Нужно разобраться, как работает восстановление — отвечаем на самые частые вопросы.
⭐️ Закрепились в облаке. Как перестроить инфраструктуру и провести миграцию без остановки работы.
⭐️ Свежую виртуальную машину с белым IP начинают брутфорсить через несколько минут после поднятия. Как защитить только что арендованную VM?
⭐️ Новый интерфейс хочется изучить так, чтобы потом не пришлось ничего восстанавливать. Как безопасно знакомиться с возможностями облачных сервисов?
Подписывайтесь на канал ➡️ «Кучевые АйТи»
Читайте в канале:
⭐️ Бэкап на чекап. Что нужно знать, чтобы с уверенностью сказать: «У нас есть бэкап»? Нужно разобраться, как работает восстановление — отвечаем на самые частые вопросы.
⭐️ Закрепились в облаке. Как перестроить инфраструктуру и провести миграцию без остановки работы.
⭐️ Свежую виртуальную машину с белым IP начинают брутфорсить через несколько минут после поднятия. Как защитить только что арендованную VM?
⭐️ Новый интерфейс хочется изучить так, чтобы потом не пришлось ничего восстанавливать. Как безопасно знакомиться с возможностями облачных сервисов?
Подписывайтесь на канал ➡️ «Кучевые АйТи»
👍6👎1
⇨ Настройка DoH (DNS over HTTPS) с ACME в Angie
Свежий модуль DoH (DNS over HTTPS), появившийся недавно в Angie. Автор дал немного теории и показал пример настройки. Там всё очень просто. В текущих условиях полезная возможность. Можно себе дополнительно DNS сервер поднять на одном из веб серверов. Помимо настройки самого Angie, полезно посмотреть на отладку doh с помощью curl.
⇨ Практика по DNS over HTTPS | Компьютерные сети - 51
Очередной урок по сетям от отличного бесплатного курса. Специально поместил его под видео с DoH и Angie. Как раз в тему урок вышел.
⇨ Трансляция видео в Angie
Подробный разбор с примерами темы трансляции видео веб сервером Angie.
⇨ AI Агент с НУЛЯ, через 20 минут ты всё знаешь и у тебя свой простой первый ИИ Агент
Автор выдал базу про агентов, локальные модели и работу с ними для полных новичков. С картинками, как в начальной школе. Если вы не в теме, рекомендую. Причём запускает он это всё на ноуте с RTX 3080 16 GB 😱. Правда потом он открыл PyCharm и написал своего агента на Python, что уже на новичков не тянет. Он показал, как работают tools у агентов.
⇨ Локальный ИИ пишет 3D-движок на C++ и OpenGL
Автор взял 4 RTX3090 и с помощью локальной gemma-4-31b-it сделал рендер карт от CS 1.6. Рассказал, как был организован процесс разработки. При этом автор не программист. Работало всё это на десктопном железе. Результат впечатляет. Ещё немного и небольшие игры желающие смогут создавать сами даже без подписок на топовые модели.
⇨ Переезжаем с Portainer на Komodo - полная установка и настройка
Обзор системы управления Docker контейнерами со поддержкой CI/СD процедур.
⇨ Forgejo — свой Git-сервер + автодеплой через Komodo (self-hosted CI/CD)
Настройка сервера Forgejo для организации Git репозиториев. Это одно из самых популярных бесплатных решений, форк Gitea. Автор не только разворачивает и настраивает, но и показывает, как работает автодеплой по коммиту в систему управления контейнерами Komodo.
⇨ Запуск Windows приложений в Linux. Обзор технологий\проектов.
Обзор различных проектов для запуска виндовых приложений на Linux. Я лично кроме Wine больше ничего не знаю. А собственно, ничего другого толком и нет. Всё остальное это обёртки вокруг Wine или виртуализации + FreeRDP или VNC.
⇨ Идеальный однолитровый хоумлэб в 3 этапа апгрейда: проект TinyMiniMicro
Автоматический перевод заголовка - просто отвал башки. И отключить это нельзя. Не знаю, какое оригинальное название. Это старое видео из тех времён, когда мы жили хорошо и покупали дешёвую DDR5 память. Автор взял и прокачал неттоп HP Elite Mini: 96 ГБ DDR5, сеть - 10GbE и два 4 ТБ NVMe. "Скажи, куда ушли те времена" - группа Зоопарк (я в юности слушал).
⇨ Your HomeLab DNS Needs a Backup // Technitium
Инструкция по построению HA кластера из DNS серверов Technitium. Современный и популярный DNS сервер. Постоянно вижу на него обзоры и упоминания. Я пробовал, мне тоже понравился. Всё никак руки не дойдут его уже в работу поставить для начала у себя дома. Я тут все новинки обкатываю.
⇨ Этот open source — мечта любого DevOps-инженера
Обзор платформы Coder, у которой есть в том числе open source версия, которую можно развернуть у себя на железе. Впервые услышал об этой платформе. Если я всё правильно понял, она объединяет среду разработки, AI агентов и VPS. Агенты с помощью Terraform могут быстро что-то поднимать, выполнять задачи и выключать машины или поды, когда они не нужны.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:
#видео
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
AI Агент с НУЛЯ, через 20 минут ты всё знаешь и у тебя свой простой первый ИИ Агент
✅Также доступно на https://boosty.to/adv-it/
🔥 В этом уроке вы узнаете, как создать своего первого ИИ Агента с НУЛЯ всего за 20 минут!
Мы разберем разницу между обычным запросом к Large Language Model (LLM) и работой полноценного AI Agent, а также на практике…
🔥 В этом уроке вы узнаете, как создать своего первого ИИ Агента с НУЛЯ всего за 20 минут!
Мы разберем разницу между обычным запросом к Large Language Model (LLM) и работой полноценного AI Agent, а также на практике…
👍41👎1