Forwarded from Mops DevOps
Класный плагин для kubectl, который позволяет удобно работать с файлами kubeconfig - импортировать, объединять несколько файлов в один или наоборот разделять один общий kubeconfig.
Можно установить через Krew 👍
👉 https://github.com/corneliusweig/konfig
#kubernetes
Можно установить через Krew 👍
👉 https://github.com/corneliusweig/konfig
#kubernetes
GitHub
GitHub - corneliusweig/konfig: konfig helps to merge, split or import kubeconfig files
konfig helps to merge, split or import kubeconfig files - corneliusweig/konfig
Forwarded from DevOps&SRE Library
Rundown of Netflix's SRE practice
Netflix's extensive movie and TV show library isn't the only aspect that keeps users hooked. Let's explore the people and practices behind its app performance that makes for a sticky experience.https://five9s.substack.com/p/rundown-of-netflixs-sre-practice
Forwarded from ITKB_Archive
Python_и_DevOps_Ключ_к_автоматизации_Linux.pdf
7.5 MB
Python и DevOps: Ключ к автоматизации Linux (2022)
Это практическое руководство научит вас использовать Python для повседневных задач администрирования Linux с помощью наиболее удобных утилит DevOps, включая Docker, Kubernetes и Terraform.
#Книга #RU #Python #DevOps #Docker #Terraform #Kubernetes #Linux
Это практическое руководство научит вас использовать Python для повседневных задач администрирования Linux с помощью наиболее удобных утилит DevOps, включая Docker, Kubernetes и Terraform.
#Книга #RU #Python #DevOps #Docker #Terraform #Kubernetes #Linux
Forwarded from ServerAdmin.ru
Для Prometheus существует множество готовых решений для учёта SLA или SLO. Я уже помнится писал про одну - SLO tracker. Сейчас посмотрел похожую панельку, но она мне понравилась больше - Pyrra (https://github.com/pyrra-dev/pyrra). Выглядит симпатичнее и настраивается проще.
Для тех, кто захочет попробовать, в репе лежит пример с готовым docker-compose.yaml и конфигом pyrra, где в качестве примера взята метрика prometheus_http_requests_total и 5XX ошибки для неё. Сам конфиг в директории pyrra. Можно наглядно оценить, насколько просто и быстро она настраивается.
Готовая демка есть тут - https://demo.pyrra.dev. Можно посмотреть, как всё это выглядит. В репозитории есть все инструкции и описание, так что запустить не трудно. Мне хотелось бы что-то подобное получить для Zabbix, но ничего похожего и раньше не видел, и сейчас не смог найти. Всё самое современное, удобное, быстро настраиваемое пишут под пром.
Даже и не знаю, переползать на него что ли потихоньку в каких-то случаях. Не хочется две системы использовать, но сейчас реально гораздо быстрее и проще поднять мониторинг на Prometheus. Под него все экспортеры есть и готовые шаблоны, инструменты на любой вкус.
#devops #prometheus
Для тех, кто захочет попробовать, в репе лежит пример с готовым docker-compose.yaml и конфигом pyrra, где в качестве примера взята метрика prometheus_http_requests_total и 5XX ошибки для неё. Сам конфиг в директории pyrra. Можно наглядно оценить, насколько просто и быстро она настраивается.
Готовая демка есть тут - https://demo.pyrra.dev. Можно посмотреть, как всё это выглядит. В репозитории есть все инструкции и описание, так что запустить не трудно. Мне хотелось бы что-то подобное получить для Zabbix, но ничего похожего и раньше не видел, и сейчас не смог найти. Всё самое современное, удобное, быстро настраиваемое пишут под пром.
Даже и не знаю, переползать на него что ли потихоньку в каких-то случаях. Не хочется две системы использовать, но сейчас реально гораздо быстрее и проще поднять мониторинг на Prometheus. Под него все экспортеры есть и готовые шаблоны, инструменты на любой вкус.
#devops #prometheus
Forwarded from NetBSD
Benchmarks: FreeBSD 13 vs. NetBSD 9.2 vs. OpenBSD 7 vs. DragonFlyBSD 6 vs. Linux.
Here is a look at how DragonFlyBSD 6.0.1, FreeBSD 13.0, NetBSD 9.2, and OpenBSD 7.0 are competing against various Linux distributions like CentOS, Clear Linux, and Ubuntu.
#bench #bsd #linux
Here is a look at how DragonFlyBSD 6.0.1, FreeBSD 13.0, NetBSD 9.2, and OpenBSD 7.0 are competing against various Linux distributions like CentOS, Clear Linux, and Ubuntu.
#bench #bsd #linux
This media is not supported in your browser
VIEW IN TELEGRAM
Вышел ceph 17.1.0 (Quincy)
Вышел первый релиз кандидат из ветки 17 c кодовым названием Quincy. Релиз ожидается в конце Марта.
Из отмеченных изменений:
* RC прошел тестирование на больших кластерах (8000+ osd)
* Важное изменение в QoS - профиль high_client_ops (приоритет клиентского io над служебным) теперь используется по умолчанию.
Дополнительную информацию можно найти по ссылке
https://github.com/ceph/ceph/blob/quincy/PendingReleaseNotes
#ceph #quincy #RC #release
Вышел первый релиз кандидат из ветки 17 c кодовым названием Quincy. Релиз ожидается в конце Марта.
Из отмеченных изменений:
* RC прошел тестирование на больших кластерах (8000+ osd)
* Важное изменение в QoS - профиль high_client_ops (приоритет клиентского io над служебным) теперь используется по умолчанию.
Дополнительную информацию можно найти по ссылке
https://github.com/ceph/ceph/blob/quincy/PendingReleaseNotes
#ceph #quincy #RC #release
Вышел ceph 15.2.16 (Octopus)
В этом выпуске рекомендуют обратить внимание на:
* Исправлена проблема логика в чтении для предотвращения перехода PG в состояние WAIT при рестарте OSD
* Несколько фиксов в блюсторе
Подробнее в официальном блоге:
https://ceph.io/en/news/blog/2022/v15-2-16-octopus-released/
#ceph #release #octopus
В этом выпуске рекомендуют обратить внимание на:
* Исправлена проблема логика в чтении для предотвращения перехода PG в состояние WAIT при рестарте OSD
* Несколько фиксов в блюсторе
Подробнее в официальном блоге:
https://ceph.io/en/news/blog/2022/v15-2-16-octopus-released/
#ceph #release #octopus
Ceph
v15.2.16 Octopus released - Ceph
Ceph is an open source distributed storage system designed to evolve with data.
Forwarded from DevOps&SRE Library
Forwarded from addmeto (Grigory Bakunov 🧪)
В ядре Linux самая серьезная уязвимость за последние годы. За модным названием Dirty Pipe скрывается возможность от имени непривелегированного пользователя перезаписать содержимое любого файла. Совсем любого, в том числе и защищенного. Как следствие можно сделать с системой вообще всё, в том числе и получить рутовый доступ. Список ограничений и возможностей можете подглядеть в статье, самое важное для обычных пользователей - да, Андроид тоже уязвим, стоит быть аккуратнее https://arstechnica.com/information-technology/2022/03/linux-has-been-bitten-by-its-most-high-severity-vulnerability-in-years/
Ars Technica
Linux has been bitten by its most high-severity vulnerability in years
Dirty Pipe has the potential to smudge people using Linux and Linux derivitives.
Forwarded from opennet.ru
BHI - новая уязвимость класса Spectre в процессорах Intel и ARM https://opennet.ru/56827/
www.opennet.ru
BHI - новая уязвимость класса Spectre в процессорах Intel и ARM
Группа исследователей из Амстердамского свободного университета выявила новую уязвимость в микроархитектурных структурах процессоров Intel и ARM, представляющую собой расширенный вариант уязвимости Spectre-v2, позволяющий обойти добавленные в процессоры механизмы…
Forwarded from DevOps&SRE Library
Let service teams own the service operations instead of the SRE
https://medium.com/@crossbizz/let-service-teams-own-the-service-operations-instead-of-the-sre-4ff7bcbd53e0
https://medium.com/@crossbizz/let-service-teams-own-the-service-operations-instead-of-the-sre-4ff7bcbd53e0
Forwarded from DevOps&SRE Library
Interpreting Prometheus metrics for Linux disk I/O utilization
Как интерпретировать метрики i/o которые выдаёт нод экспортер.
https://brian-candler.medium.com/interpreting-prometheus-metrics-for-linux-disk-i-o-utilization-4db53dfedcfc
#monitoring #prometheus #io #drive #storage
Как интерпретировать метрики i/o которые выдаёт нод экспортер.
https://brian-candler.medium.com/interpreting-prometheus-metrics-for-linux-disk-i-o-utilization-4db53dfedcfc
#monitoring #prometheus #io #drive #storage
Medium
Interpreting Prometheus metrics for Linux disk I/O utilization
Prometheus is a metrics collection system, and its node_exporter exposes a rich range of system metrics.
Forwarded from Brocade CIS SAN (Nickolay Umnov)
О работе Brocade в регионе Россия и СНГ
17 марта 2022
Brocade Storage Networking (Brocade Communications Systems LLC, BSN, Brocade) – подразделение компании Broadcom – мировой лидер в области разработки, производства и продажи коммутационных платформ и решений для Fibre Channel сетей хранения данных (SAN).
Мы продолжаем работать и не планируем закрываться. Страны региона: Армения, Азербайджан, Беларусь, Грузия, Казахстан, Киргизстан, Молдова, Россия, Узбекистан, Украина, Таджикистан, Туркменистан. Коммутаторы и директоры Brocade SAN продаются и поддерживаются в регионе только через ОЕМ-партнеров. Brocade в регионе напрямую не продает и не поддерживает решения, но в ряде случаев для использования решений Brocade пользователям и партнерам может требоваться выход на портал Broadcom CSP, доступ к которому контролируется компанией Broadcom в США.
В последнее время я получаю запросы от партнеров и конечных пользователей в России, испытывающих трудности с активацией купленных лицензий Brocade и со скачиванием обновлений операционной системы FOS на Портале Поддержки Клиентов Broadcom (Customer Support Portal, CSP). На мой запрос к экспортному контролю и юристам компании Broadcom получен следующий ответ:
1. Соединенные Штаты Америки и другие страны ведут растущий список коммерческих и экспортных санкций. Информация о санкциях США доступна здесь: https://www.bis.doc.gov/index.php/federal-register-notices и https://home.treasury.gov/policy-issues/financial-sanctions/sanctions-programs-and-country-information.
2. Согласно прилагаемому регулированию 746 BIS от 11 марта 2022, перечисляющему на страницах 12-15 санкции США против России и Беларуси, Broadcom не может разрешить доступ к продуктам и услугам Brocade, включая доступ к Порталу Broadcom CSP, любой компании из России и Беларуси, за исключением гражданских конечных пользователей, связанных с компаниями из США или из стран А:5 и А:6 (см. прилагаемую форму SUPPLEMENTAL EXPORT COMPLIANCE CERTIFICATION ECC). Всем остальным компаниям в России или Беларуси требуется экспортная лицензия. В текущих условиях, за редкими исключениями, заявки на получение экспортной лицензии будут получать отказ правительства США.
3. Для получения доступа к порталу Broadcom CSP гражданским конечным пользователям, которые связаны с США или другими странами, уполномоченный сотрудник компании должен заполнить и подписать прилагаемую Дополнительную форму Сертификации Соответствия Экспортным требованиям (SUPPLEMENTAL EXPORT COMPLIANCE CERTIFICATION ECC) и отправить скан в Broadcom для ознакомления специалистов экспортного контроля. По результатам рассмотрения возможно одобрение доступа к порталу Broadcom CSP экспортным контролем Broadcom.
В текущих условиях правила экспортного контроля сложны, многообразны и могут быстро меняться. Если вы считаете, что ограничения по доступу вашей компании к Порталу Broadcom CSP ошибочны и вы можете это аргументировать – пожалуйста, присылайте подробности мне отдельным письмом, желательно по-английски, и я перешлю ваш запрос нашему экспортному контролю и юристам в США. Мне же можно пересылать скан заполненной и подписанной формы Дополнительного Сертификата ЕСС на адрес nickolay.umnov@broadcom.com – я перешлю ее нашему экспортному контролю в США.
С уважением,
Николай Умнов
Nickolay Umnov, Sales Representative, Brocade Storage Networking, Russia & CIS, Broadcom
Mob. +7 (985) 762-5486, E-mail nickolay.umnov@broadcom.com, www.брокейд.рф, www.brocade-event.com/rcis/
17 марта 2022
Brocade Storage Networking (Brocade Communications Systems LLC, BSN, Brocade) – подразделение компании Broadcom – мировой лидер в области разработки, производства и продажи коммутационных платформ и решений для Fibre Channel сетей хранения данных (SAN).
Мы продолжаем работать и не планируем закрываться. Страны региона: Армения, Азербайджан, Беларусь, Грузия, Казахстан, Киргизстан, Молдова, Россия, Узбекистан, Украина, Таджикистан, Туркменистан. Коммутаторы и директоры Brocade SAN продаются и поддерживаются в регионе только через ОЕМ-партнеров. Brocade в регионе напрямую не продает и не поддерживает решения, но в ряде случаев для использования решений Brocade пользователям и партнерам может требоваться выход на портал Broadcom CSP, доступ к которому контролируется компанией Broadcom в США.
В последнее время я получаю запросы от партнеров и конечных пользователей в России, испытывающих трудности с активацией купленных лицензий Brocade и со скачиванием обновлений операционной системы FOS на Портале Поддержки Клиентов Broadcom (Customer Support Portal, CSP). На мой запрос к экспортному контролю и юристам компании Broadcom получен следующий ответ:
1. Соединенные Штаты Америки и другие страны ведут растущий список коммерческих и экспортных санкций. Информация о санкциях США доступна здесь: https://www.bis.doc.gov/index.php/federal-register-notices и https://home.treasury.gov/policy-issues/financial-sanctions/sanctions-programs-and-country-information.
2. Согласно прилагаемому регулированию 746 BIS от 11 марта 2022, перечисляющему на страницах 12-15 санкции США против России и Беларуси, Broadcom не может разрешить доступ к продуктам и услугам Brocade, включая доступ к Порталу Broadcom CSP, любой компании из России и Беларуси, за исключением гражданских конечных пользователей, связанных с компаниями из США или из стран А:5 и А:6 (см. прилагаемую форму SUPPLEMENTAL EXPORT COMPLIANCE CERTIFICATION ECC). Всем остальным компаниям в России или Беларуси требуется экспортная лицензия. В текущих условиях, за редкими исключениями, заявки на получение экспортной лицензии будут получать отказ правительства США.
3. Для получения доступа к порталу Broadcom CSP гражданским конечным пользователям, которые связаны с США или другими странами, уполномоченный сотрудник компании должен заполнить и подписать прилагаемую Дополнительную форму Сертификации Соответствия Экспортным требованиям (SUPPLEMENTAL EXPORT COMPLIANCE CERTIFICATION ECC) и отправить скан в Broadcom для ознакомления специалистов экспортного контроля. По результатам рассмотрения возможно одобрение доступа к порталу Broadcom CSP экспортным контролем Broadcom.
В текущих условиях правила экспортного контроля сложны, многообразны и могут быстро меняться. Если вы считаете, что ограничения по доступу вашей компании к Порталу Broadcom CSP ошибочны и вы можете это аргументировать – пожалуйста, присылайте подробности мне отдельным письмом, желательно по-английски, и я перешлю ваш запрос нашему экспортному контролю и юристам в США. Мне же можно пересылать скан заполненной и подписанной формы Дополнительного Сертификата ЕСС на адрес nickolay.umnov@broadcom.com – я перешлю ее нашему экспортному контролю в США.
С уважением,
Николай Умнов
Nickolay Umnov, Sales Representative, Brocade Storage Networking, Russia & CIS, Broadcom
Mob. +7 (985) 762-5486, E-mail nickolay.umnov@broadcom.com, www.брокейд.рф, www.brocade-event.com/rcis/
www.bis.doc.gov
Federal Register Notices
Forwarded from DevOps&SRE Library
From Infrastructure as Code to Environment as Code
https://compuzest.com/2021/09/23/from-infrastructure-as-code-to-environment-as-code
https://compuzest.com/2021/09/23/from-infrastructure-as-code-to-environment-as-code
Forwarded from DevOps&SRE Library
A curated list of “Top” based monitoring tools for use in Linux and Unix terminals.
https://drtailor.medium.com/a-curated-list-of-top-based-monitoring-tools-for-use-in-linux-and-unix-terminals-299154fd1394
https://drtailor.medium.com/a-curated-list-of-top-based-monitoring-tools-for-use-in-linux-and-unix-terminals-299154fd1394