sysadmin.su
229 subscribers
282 photos
29 videos
225 files
2.11K links
Админам/sre/devops’ам будет интересно!
Download Telegram
Forwarded from ceph.expert
Вышел ceph 16.2.14 (pacific)

Разработчики отметили:

* После востановлерия файловой системы в соответсвии с дизастр процедурой, фалы востановленные в lost+found теперь можно удалить.

* Команда ceph mgr dump теперь отображает имя менджера который зарагестрировал радос клиента, в поле name, добавленом к элементу массива
active_clients. Раньше там отображался только адрес.

Подробнее тут:

https://ceph.io/en/news/blog/2023/v16-2-14-pacific-released/

#ceph #pacific #release #cephexpert
Forwarded from 𝚔𝚟𝚊𝚙𝚜
Поставил kube-ovn, очень понравился:

- У него есть нативная поддержка KubeVirt VMs, с ходу виртуалки получают айпишники и без проблем с ним мигрируют
- Есть встроенный DHCP-сервер для случаев когда локальный IPAM невозможен (macvtap-cni и SRIOV)
- Умеет интегрироваться с Cilium для того чтобы работал мониториг hubble и силиумные политики
- Позволяет настраивать peering разных VPC между ссобой
- Имеет встренную поддержку LoadBalaners
- Поддерживает различные методы оффлоадинга: например позволяет обойти netfilter с помощью eBPF и SRIOV
- Шифрование, траффик мирроринг, внешние гейтвеи и вообще всё что захочешь
- Дока очень понятная, полно примеров, есть e2e тесты с использованием кубвирта

По сравнению с ovn-kubernetes просто небо и земля
Forwarded from Yandex Cloud
🔐 Основные подходы к работе с информационной безопасностью Yandex Cloud

Безопасность данных и IT-систем пользователей — фундаментальный приоритет нашей облачной платформы. Для нас важно быть надёжным партнёром для 28 тысяч клиентов, среди которых крупнейшие компании в России.

Мы опубликовали документ об основных подходах в работе с безопасностью. Он содержит описание мер и инструментов, которые команда платформы применяет для защиты собственной инфраструктуры и IT-систем компаний-клиентов.

Больше информации вы можете узнать в материале по ссылке.

#yacloud_news
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Долой рутину расшифровки дисков, или использование сетевой разблокировки с помощью tang/clevis

инстукция как настроить шифрование дисков с использованием ключей с удальённого сервера.

https://habr.com/ru/articles/525706/

#luks #tang #clevis #pki #linux
OctoDNS

Тул позволяет организовать управление зонами через несколько провайдеров, хранить конфиги в гите, и организовать гитопс процессы вокруг управления днс зонами.

https://github.com/octodns/octodns

#dns #git #powerdns #bind #gitops
DNSControl

Еще один тул который позволяет организовать управление зонами через несколько провайдеров, хранить конфиги в гите, и организовать гитопс процессы вокруг управления днс зонами.

https://dnscontrol.org

#dns #git #powerdns #bind #gitops
Migrating etcd between cloud Kubernetes clusters with no downtime

Как перенсти etcd из одного кластера куба в другой без остановки сервиса.

* в статье рассказывается не про etcd куба, а про etcd который работает в кубе и используется для стороннего приклада.

https://blog.palark.com/etcd-in-kubernetes-migration-tutorial/

#kuber #cloud #etcd
Docker Deep Dive
Автор: Nigel Poulton (2023)

Что вы узнаете:

✓ Как создавать приложения в образах контейнеров и обмениваться ими
✓ Как развертывать и управлять многоконтейнерными приложениями, включая масштабирование и самовосстановление
✓ Как обеспечить безопасность контейнеров и инфраструктуры, на которой они работают
✓ Как обеспечить безопасное сетевое взаимодействие контейнерных приложений
✓ Как интегрироваться с внешними поставщиками услуг хранения данных

Скачать книгу

👉 @bfbook
Свежие доклады с SREcon 2023

https://www.youtube.com/playlist?list=PLbRoZ5Rrl5lcVOlNb_H1bmDL5y8DhOvHV

Накидайте в коменты, что на ваш взгляд наиболее интересно.

#sre #srecon #video
KubeBlocks is an open source system software that runs and manages data infrastructure on K8s. It helps developers, SREs, and platform engineers deploy and maintain dedicated DBPaaS, and supports a variety of public clouds and on-premise environments

https://github.com/apecloud/kubeblocks

#kuber #databese #dbaas