Forwarded from opennet.ru
В свободном доступе опубликована книга "PostgreSQL 15 изнутри" https://opennet.ru/58411/
www.opennet.ru
В свободном доступе опубликована книга "PostgreSQL 15 изнутри"
Компания Postgres Professional объявила о публикации в свободном доступе книги "PostgreSQL 15 изнутри" (PDF, 663 стр.). Автор книги - Егор Рогов, директор по разработке образовательных программ Postgres Professional. В книге детально рассматривается устройство…
K8s Storage — Ephemeral Volumes
Немного про эфемерные (временое хранение) волумы в кубере
https://medium.com/geekculture/k8s-storage-ephemeral-volumes-2ea8d22f1b8b
#kuber #storage #volumes #csi #ephemeral
Немного про эфемерные (временое хранение) волумы в кубере
https://medium.com/geekculture/k8s-storage-ephemeral-volumes-2ea8d22f1b8b
#kuber #storage #volumes #csi #ephemeral
Medium
K8s Storage — Ephemeral Volumes
Introduction to K8s ephemeral storage volume
Материал о том, что стоит изучить чтоб стать девопсом/сре в 22 году.
https://medium.com/javarevisited/the-2018-devops-roadmap-31588d8670cb
#sre #devops #learn #напочитать
https://medium.com/javarevisited/the-2018-devops-roadmap-31588d8670cb
#sre #devops #learn #напочитать
Medium
The 2022 DevOps Engineer and SRE RoadMap [UPDATED]
An illustrated guide to becoming a DevOps Engineer in 2021 with links to courses
Forwarded from ceph.expert
Install single node cluster
Как быстро развернуть однонодовый ceph. Очередной фастстарт чтоб посмотреть, что такое ceph для тех кому лень читать офф.доку.
https://medium.com/dev-genius/ceph-install-single-node-cluster-55b21e6fdaa2
#ceph #cephadm #orch #blog #cephexpert
Как быстро развернуть однонодовый ceph. Очередной фастстарт чтоб посмотреть, что такое ceph для тех кому лень читать офф.доку.
https://medium.com/dev-genius/ceph-install-single-node-cluster-55b21e6fdaa2
#ceph #cephadm #orch #blog #cephexpert
Medium
Ceph — Install Single Node Cluster
Install Ceph cluster on AWS EC2
Introduction to DORA Metrics
Что такое метрики DORA, почему они так важны и как лучше их расчитывать.
https://last9.io/blog/dora-metrics/
#devops #metrics #dora
Что такое метрики DORA, почему они так важны и как лучше их расчитывать.
https://last9.io/blog/dora-metrics/
#devops #metrics #dora
last9.io
Introduction to DORA Metrics | Last9
DORA metrics, what they are, why they are important, and best practices for measuring them.
SRE vs. DevOps vs. Platform Engineering
Посто о том, что это за роли, чем они отличаются и как их собрать вместе.
https://thenewstack.io/sre-vs-devops-vs-platform-engineering/
#sre #devops #pe #напочитать
Посто о том, что это за роли, чем они отличаются и как их собрать вместе.
https://thenewstack.io/sre-vs-devops-vs-platform-engineering/
#sre #devops #pe #напочитать
The New Stack
SRE vs. DevOps vs. Platform Engineering
The article covers a broad level comparison between SRE, Platform Engineering and DevOps. Check out the key components of each of them.
HashiCorp Terraform Plugin Framework Now Generally Available
https://www.infoq.com/news/2023/01/terraform-plugin-framework/
#terraform #hashicorp #release
https://www.infoq.com/news/2023/01/terraform-plugin-framework/
#terraform #hashicorp #release
InfoQ
HashiCorp Terraform Plugin Framework Now Generally Available
HashiCorp has released the 1.0 version of the Terraform Plugin Framework. This framework improves upon and replaces the current Terraform Plugin SDKv2. It includes support for validators, path expressions, nested attributes, resource private state management…
Understanding Linux Process Signals
Еще один пост про сигналы в linux
https://medium.com/100-days-of-linux/understanding-linux-process-signals-53d44c85c706
#linux #process #signal #напочитать
Еще один пост про сигналы в linux
https://medium.com/100-days-of-linux/understanding-linux-process-signals-53d44c85c706
#linux #process #signal #напочитать
Medium
Understanding Linux Process Signals
A Brief Introduction to types of process signals, usage of kill and trap commands
Основные моменты при взаимодействии с процессами в Linux
https://telegra.ph/Osnovnye-momenty-pri-vzaimodejstvii-s-processami-v-Linux-12-15
Продолжаем тему сигналов.
В коментах к предидущему посту читатель поделился ссылкой на свою статью про взаимодействие процесов в линукс.
з.ы. вы также можете подписатся на канал читателя, написавшего для вас этот материал.
#linux #process #signal #напочитать
https://telegra.ph/Osnovnye-momenty-pri-vzaimodejstvii-s-processami-v-Linux-12-15
Продолжаем тему сигналов.
В коментах к предидущему посту читатель поделился ссылкой на свою статью про взаимодействие процесов в линукс.
з.ы. вы также можете подписатся на канал читателя, написавшего для вас этот материал.
#linux #process #signal #напочитать
Telegraph
Основные моменты при взаимодействии с процессами в Linux
Введение: Как я уже упоминал ранее, в перерыве между написанием статей по основополагающим DevOps-инструментам, периодически будут всплывать заметки на различные темы, с которыми приходится сталкиваться в повседневной жизни. Темы, затрагиваемые в таких заметках…
CDN Up and Running - Building a CDN from Scratch to Learn about CDN
Тут автор создает cdn, с целью разобратся как там все работает.
https://github.com/leandromoreira/cdn-up-and-running
#network #cdn #напочитать
Тут автор создает cdn, с целью разобратся как там все работает.
https://github.com/leandromoreira/cdn-up-and-running
#network #cdn #напочитать
Prometheus vs. OpenTelemetry Metrics: A Complete Guide
В этом посте рассматриваются основные отличия #prometheus и #opentelemetry, а также показано как можно переносить метрики из одной стстемы в другую.
https://www.timescale.com/blog/prometheus-vs-opentelemetry-metrics-a-complete-guide
#prometheus #openmetrics #opentelemetry #monitoring #metrics #напочитать
В этом посте рассматриваются основные отличия #prometheus и #opentelemetry, а также показано как можно переносить метрики из одной стстемы в другую.
https://www.timescale.com/blog/prometheus-vs-opentelemetry-metrics-a-complete-guide
#prometheus #openmetrics #opentelemetry #monitoring #metrics #напочитать
Timescale Blog
Prometheus vs. OpenTelemetry Metrics: A Complete Guide
Prometheus vs. OpenTelemetry metrics: what are the differences? When to use one or the other? And how to convert between both standards?
Forwarded from Телеком-ревью
Стандарты на серверное оборудование и хранения данных
Росстандарт принял предварительные национальные стандарты в области серверного оборудования и хранения данных:
🔸ПНСТ 806-2022 "Серверное оборудование. Термины и определения"
- Стандарт устанавливает термины и определения из области серверного оборудования.
🔸ПНСТ 807-2022 "Системы хранения данных. Термины и определения"
- Стандарт устанавливает термины и определения, относящиеся к области систем хранения данных.
🔸ПНСТ 808-2022 "Системы хранения данных. Классификация продукции и порядок ее применения"
- Стандарт определяет классификацию систем хранения данных (СХД) и порядок ее применения.
🔸ПНСТ 809-2022 "Серверное оборудование. Классификация продукции и порядок ее применения"
- Стандарт определяет классификацию и порядок ее применения для серверного оборудования, представляющего неделимую совокупность аппаратно-программных средств. Стандарт не применим к отдельным программам и программным компонентам, выполняющим специализированные функции (например, почтовый сервер, файловый сервер и другие).
Стандарты вводятся в действие с 1 февраля 2023 года.
Росстандарт принял предварительные национальные стандарты в области серверного оборудования и хранения данных:
🔸ПНСТ 806-2022 "Серверное оборудование. Термины и определения"
- Стандарт устанавливает термины и определения из области серверного оборудования.
🔸ПНСТ 807-2022 "Системы хранения данных. Термины и определения"
- Стандарт устанавливает термины и определения, относящиеся к области систем хранения данных.
🔸ПНСТ 808-2022 "Системы хранения данных. Классификация продукции и порядок ее применения"
- Стандарт определяет классификацию систем хранения данных (СХД) и порядок ее применения.
🔸ПНСТ 809-2022 "Серверное оборудование. Классификация продукции и порядок ее применения"
- Стандарт определяет классификацию и порядок ее применения для серверного оборудования, представляющего неделимую совокупность аппаратно-программных средств. Стандарт не применим к отдельным программам и программным компонентам, выполняющим специализированные функции (например, почтовый сервер, файловый сервер и другие).
Стандарты вводятся в действие с 1 февраля 2023 года.
www.rst.gov.ru
Каталог национальных стандартов
Федеральное агентство по техническому регулированию и метрологии (Росстандарт)
Forwarded from ceph.expert
How to create a Ceph cluster on a single machine
Еще один мануал про однонодовую инсталяцию. Теперь от редхат.
https://www.redhat.com/sysadmin/ceph-cluster-single-machine
#ceph #cephadm #orch #singlenode #redhat #blog
Еще один мануал про однонодовую инсталяцию. Теперь от редхат.
https://www.redhat.com/sysadmin/ceph-cluster-single-machine
#ceph #cephadm #orch #singlenode #redhat #blog
Enable Sysadmin
How to create a Ceph cluster on a single machine
Ceph storage is common in many large-scale use cases, so simpler implementations for testing or training may go unnoticed.
Domolo позволяет быстрого развернуть мониторинг и сбор логов докерхостов.
https://github.com/ductnn/domolo
#docker #grafana #loki #prometheus #node_exporter #alertmanager
https://github.com/ductnn/domolo
#docker #grafana #loki #prometheus #node_exporter #alertmanager
GitHub
GitHub - ductnn/domolo: A monitoring and logging solution for Docker hosts and containers with Prometheus, Grafana, Loki, cAdvisor…
A monitoring and logging solution for Docker hosts and containers with Prometheus, Grafana, Loki, cAdvisor, NodeExporter and alerting with AlertManager. - ductnn/domolo
Terraform Engineering Strategies, Part 1 — Make Your Modules Thread Safe
https://medium.com/immuta-engineering/terraform-engineering-strategies-part-1-make-your-modules-thread-safe-1a7fdf1c2a2c
#terraform
https://medium.com/immuta-engineering/terraform-engineering-strategies-part-1-make-your-modules-thread-safe-1a7fdf1c2a2c
#terraform
Medium
Terraform Engineering Strategies, Part 1 — Make Your Modules Thread Safe
I was reading through the Spacelift docs a little while ago, where they have a whole pitch on what the problem they’re trying to solve is…
Kubernetes Labels: Expert Guide with 10 Best Practices
https://castai.medium.com/kubernetes-labels-expert-guide-with-10-best-practices-adbbbab34e7f
#kuber #label #bestpractice
https://castai.medium.com/kubernetes-labels-expert-guide-with-10-best-practices-adbbbab34e7f
#kuber #label #bestpractice
Medium
Kubernetes Labels: Expert Guide with 10 Best Practices
With Kubernetes labels, DevOps teams can troubleshoot issues faster, apply configuration changes en masse, and respond quickly to issues…
Домашняя лаборатория
Хотите потестировать приложение, или опробовать в работе инструмент? В этой статье опишу то, как организовал тестовый стенд на Linux.
https://habr.com/ru/post/711984/
#docker #vault #consul #nomad #linux
Хотите потестировать приложение, или опробовать в работе инструмент? В этой статье опишу то, как организовал тестовый стенд на Linux.
https://habr.com/ru/post/711984/
#docker #vault #consul #nomad #linux
Хабр
Домашняя лаборатория
Угадай, данную статью написал ChatGPT или нет? Хотите потестировать приложение, или опробовать в работе инструмент? В этой статье опишу то, как организовал тестовый стенд на Linux. Стенд поддерживает...
Forwarded from k8s (in)security (Дмитрий Евдокимов)
Как и обещал сегодня поделюсь своим мнением о наиболее интересных моментах из документа "Guidance for Containers and Container Orchestration Tools" и, конечно, это будет из раздела
1) Я не понял смысл и пользы от разделения на
2) Важный пункт
3) Удивило требование
4) В пункте
5) Пункт
6) Пункт
7) Понравился пункт
8) Пункт
9) Пункт
3.1 Threats and Best Practices
, как самого интересного с технической точки зрения.1) Я не понял смысл и пользы от разделения на
“Applicable to Use Case”
. В некоторых моментах я вообще не согласен. Например, пункт 11.1 Resource Management
говорит, что работа с Limits
есть только в Containerization in a Mixed Scope Environment
, а в других случаях не важно. Поэтому я бы советовал смотреть на эти колонки с достаточной толикой скептицизма.2) Важный пункт
4.1,4.2 Network Security
прямо говорит о подходе запрещено все, что не разрешено и не двузначно намекает о использовании NetworkPolicy
;)3) Удивило требование
4.3 Network Security
про шифрование общения с API
оркестатора, которое я нигде ранее не встречал. В угрозе написано про "packet sniffing or spoofing attacks", но подобного я лично никогда не наблюдал, хотя теоретически это возможно и скорее всего атакующий будет это делать в тех условиях, когда это можно сделать другим более легким способом.4) В пункте
6.1 Secrets Management
прямым текстом написано, что для работы с секретами нужно использовать стороннее решение за пределами кластера: "should be held in encrypted dedicated secrets management systems". Seald Secret
и подобные проекты по push
-модели совсем не в почете?! 5) Пункт
8 Container Monitoring
- бальзам на мою душу, так как это было в точности то, что мы в первую очередь реализовали в Luntry.6) Пункт
9 Container Runtime Security
(почему-то он не часть пункта 8
) несет в себе как по мне спорные моменты - мы увеличиваем изоляцию, но теряем в наблюдаемости. И, по сути, выигрыш только в усложнении побега из контейнера через уязвимости ядра и не более.7) Понравился пункт
13.2 Registry
в котором говорится про Registry Staging
, о котором я писал недавно.8) Пункт
15. Configuration Management
полезная напоминала про важность pre-prod
окружения для security
.9) Пункт
16. Segmentation
это про multitenancy
;)Luntry
Luntry - Российское решение для защиты контейнеров и Kubernetes
Традиционные средства безопасности не эффективны при использовании их в микросервисной инфраструктуре. Динамичность и скорость изменений инфраструктуры ведет к расширению поверхности атаки и уникальным моделям нарушителя. Команды безопасности не успевают…
Forwarded from DevOps&SRE Library
How to manage multiple environments with Terraform
Part 1: Workspaces - https://blog.gruntwork.io/how-to-manage-multiple-environments-with-terraform-using-workspaces-98680d89a03e
Part 2: Branches - https://blog.gruntwork.io/how-to-manage-multiple-environments-with-terraform-using-branches-875d1a2ee647
Part 3: Terragrunt - https://blog.gruntwork.io/how-to-manage-multiple-environments-with-terraform-using-terragrunt-2c3e32fc60a8
A comparison of using workspaces, branches, and Terragrunthttps://blog.gruntwork.io/how-to-manage-multiple-environments-with-terraform-32c7bc5d692
Part 1: Workspaces - https://blog.gruntwork.io/how-to-manage-multiple-environments-with-terraform-using-workspaces-98680d89a03e
Part 2: Branches - https://blog.gruntwork.io/how-to-manage-multiple-environments-with-terraform-using-branches-875d1a2ee647
Part 3: Terragrunt - https://blog.gruntwork.io/how-to-manage-multiple-environments-with-terraform-using-terragrunt-2c3e32fc60a8
Forwarded from DevOps&SRE Library
Vertical CPU Scaling: Reduce Cost of Capacity and Increase Reliability
This blog post describes the implementation of an automated vertical CPU scaling system in which every storage workload running at Uber is allocated the ideal amount of cores. The framework is used today to right-size more than 500,000 Docker containers, and since its inception it has applied a net reduction of allocations of more than 120,000 cores, leading to annual multi-million dollar savings in infrastructure spending.https://www.uber.com/blog/vertical-cpu-scaling/
Forwarded from ceph.expert
Вышел ceph 16.2.11 (pacific)
Разработчики отметили:
* Cephfs: Макрос 'AT_NO_ATTR_SYNC' объявлен устаревшим, рекомендуют использовать
'AT_STATX_DONT_SYNC'
* триминг PGLog теперь контролируется размером, а не версией.
* rbd: команда rbd device unmap получила опцию —namespace
Подробнее тут:
https://ceph.io/en/news/blog/2023/v16-2-11-pacific-released
#ceph #pacific #release #cephexpert
Разработчики отметили:
* Cephfs: Макрос 'AT_NO_ATTR_SYNC' объявлен устаревшим, рекомендуют использовать
'AT_STATX_DONT_SYNC'
* триминг PGLog теперь контролируется размером, а не версией.
* rbd: команда rbd device unmap получила опцию —namespace
Подробнее тут:
https://ceph.io/en/news/blog/2023/v16-2-11-pacific-released
#ceph #pacific #release #cephexpert
Ceph
v16.2.11 Pacific released - Ceph
Ceph is an open source distributed storage system designed to evolve with data.