Сети в Kubernetes: глубокое погружение
В этом переводе статьи разобраны принципы сетевого взаимодействия между компонентами Kubernetes. В помощь к подготовке к CKA и CKAD.
@usr_bin_linux
В этом переводе статьи разобраны принципы сетевого взаимодействия между компонентами Kubernetes. В помощь к подготовке к CKA и CKAD.
@usr_bin_linux
🔥5⚡4👍3
Чем заменить top, ps и netstat в 2026 году, и когда их лучше не трогать
В статье рассказывают, что реально стоит использовать вместо классики, и где старое-доброе всё ещё уместно.
@usr_bin_linux
Netstat давно считается устаревшим, ps aux может обрезать командные строки, а стандартный top придётся донастраивать… Однако мы всё равно набираем эти три команды для проверки, потому что так было написано в учебниках.
Для тех, кто не в теме, top, ps и netstat — это классическая троица из каждого Linux-учебника. Эти утилиты нужны, чтобы следить за процессами, памятью и сетевыми соединениями.
В статье рассказывают, что реально стоит использовать вместо классики, и где старое-доброе всё ещё уместно.
@usr_bin_linux
🔥8⚡2👍2
Ваш sudo не так безопасен, как вы думаете — вот где всё идёт не так
В статье разобрано, как sudo работает на самом деле, где он может стать небезопасным и как исправить распространённые ошибки конфигурации.
Читать как правильно →
@usr_bin_linux
В статье разобрано, как sudo работает на самом деле, где он может стать небезопасным и как исправить распространённые ошибки конфигурации.
sudo разработан так, чтобы быть безопаснее, чем использование учётной записи root, но неправильная конфигурация может превратить его в источник угрозы безопасности. Во многих реальных инцидентах проблема возникает не потому, что sudo имеет уязвимости, а потому, что его настройки выполнены неправильно. Читать как правильно →
@usr_bin_linux
Teletype
Ваш sudo не так безопасен, как вы думаете — вот где всё идёт не так
Это перевод оригинальной статьи Your sudo Is Not Safe — Here’s Where It All Goes Wrong.
🔥11❤5⚡2
Tatarnetes: как мы научили Kubernetes говорить по-татарски, цитировать Габдуллу Тукая и останавливаться на чай с молоком
Читать дальше на Хабре
@usr_bin_linux
Мы выкатили Татарнетес — национальную обёртку над Kubernetes, где команды, сообщения, ошибки и даже перерывы на чай с чак-чаком и т.п. на татарском. Рядом — TatarOS Linux (обёртка над Talos, которая поднимает кластер с Татарнетесом) и Татарнетес UI (панель на фоне татарского келәма). Всё под собственной лицензией Tatarch 2.0.
Под капотом i18n на чистом bash 3.2 без единой зависимости, три системы письма (кириллица, яңалиф, гарәп язуы), детерминированный чайный график (кластер рандомно останавливается на попить чай с молоком и бабушкиными кыстыбыями) и первый черновик татарской IT-терминологии Kubernetes. А ещё мы прогнали всё на реальном кластере CozyStack — с живыми kubectl/talosctl, RBAC, метриками и одним пойманным багом.
Читать дальше на Хабре
@usr_bin_linux
🔥15❤7⚡2👎2
Как я сделал Telegram‑бота для управления Linux‑серверами через SSH
Читать дальше на Хабре
@usr_bin_linux
Мне довольно часто нужно было зайти на свой сервер: посмотреть какие‑то данные, проверить его состояние или обновить один из сервисов. Каждый раз для этого приходилось брать ноутбук, открывать SSH‑клиент, подключаться к серверу и только потом выполнять нужные команды. Ради небольшой операции это занимало больше времени, чем хотелось.
Поэтому я решил сделать Telegram‑бота, который сможет подключаться к нужному мне серверу по SSH и выполнять команды, которые я использую чаще всего. Идея была простой: открыть Telegram, выбрать сервер, выполнить нужное действие и сразу получить результат.
Сначала мне казалось, что вся схема будет выглядеть примерно так:
Читать дальше на Хабре
@usr_bin_linux
👍6❤3⚡2🔥2
HUATUO — eBPF-наблюдаемость и автоматическая диагностика ядра Linux
HUATUO — open source-платформа для глубокой наблюдаемости Linux, созданная в DiDi (китайская служба такси). Она работает на уровне ядра и помогает разбирать проблемы, которые сложно диагностировать с помощью обычных метрик приложений: задержки планировщика, блокировки процессов, memory reclaim, OOM, сетевые потери, аномалии дискового I/O и всплески системного CPU.
Под капотом HUATUO работают eBPF, kprobe, tracepoint и ftrace. Инструмент собирает данные без модификации приложений и может автоматически связывать их с Kubernetes-контейнерами, labels и annotations.
В HUATUO есть несколько режимов работы:
Metrics — постоянный сбор показателей CPU, памяти, сети, планировщика и дисковой подсистемы. Метрики публикуются в формате Prometheus.
Events — фиксация событий ядра: OOM, soft lockup, hung task, packet drop, аномальный memory reclaim и сетевые задержки.
AutoTracing — автоматический запуск углублённой диагностики при обнаружении аномалии. Например, при резком росте
Continuous Profiling — построение flame graph и анализ on-CPU, off-CPU и memory-профилей для C, C++, Go, Java и Python.
AutoTracing выглядит особенно полезным: детальная диагностика включается не после обращения пользователя, а непосредственно в момент срабатывания алерта. В результате сохраняются call stacks, список процессов, контекст контейнера и flame graph, необходимые для последующего RCA.
HUATUO нативно интегрируется с Prometheus, Grafana, Elasticsearch и Pyroscope.
Репыч на GitHub
Документация
@usr_bin_linux
HUATUO — open source-платформа для глубокой наблюдаемости Linux, созданная в DiDi (китайская служба такси). Она работает на уровне ядра и помогает разбирать проблемы, которые сложно диагностировать с помощью обычных метрик приложений: задержки планировщика, блокировки процессов, memory reclaim, OOM, сетевые потери, аномалии дискового I/O и всплески системного CPU.
Под капотом HUATUO работают eBPF, kprobe, tracepoint и ftrace. Инструмент собирает данные без модификации приложений и может автоматически связывать их с Kubernetes-контейнерами, labels и annotations.
В HUATUO есть несколько режимов работы:
Metrics — постоянный сбор показателей CPU, памяти, сети, планировщика и дисковой подсистемы. Метрики публикуются в формате Prometheus.
Events — фиксация событий ядра: OOM, soft lockup, hung task, packet drop, аномальный memory reclaim и сетевые задержки.
AutoTracing — автоматический запуск углублённой диагностики при обнаружении аномалии. Например, при резком росте
CPU sys, накоплении процессов в D-state, всплеске аллокаций памяти или проблемах с I/O.Continuous Profiling — построение flame graph и анализ on-CPU, off-CPU и memory-профилей для C, C++, Go, Java и Python.
AutoTracing выглядит особенно полезным: детальная диагностика включается не после обращения пользователя, а непосредственно в момент срабатывания алерта. В результате сохраняются call stacks, список процессов, контекст контейнера и flame graph, необходимые для последующего RCA.
HUATUO нативно интегрируется с Prometheus, Grafana, Elasticsearch и Pyroscope.
Репыч на GitHub
Документация
@usr_bin_linux
🔥10👍4⚡2
Speedtest Tracker — свой мониторинг качества интернет-канала
Когда интернет периодически тормозит, одной проверки через Speedtest может быть недостаточно. К моменту проверки проблема уже исчезает, а для обращения к провайдеру нужны цифры и история.
На просторах Гитхаба нашлось интересное self-hosted-решение — Speedtest Tracker. Оно автоматически запускает тесты скорости по расписанию, сохраняет результаты и показывает, как менялось качество соединения.
Что можно отслеживать:
— скорость загрузки и отдачи;
— ping и jitter;
— потерю пакетов;
— успешные и неудачные проверки;
— отклонения от заданных пороговых значений.
В интерфейсе есть графики, история запусков и экспорт данных в CSV. Можно выбрать конкретный сервер Speedtest или задать список серверов, чтобы результаты не зависели от одной точки измерения.
Если скорость или задержка вышли за допустимые пределы, Speedtest Tracker может отправить уведомление по электронной почте, через webhook или Apprise. Последний позволяет подключить Telegram, Discord, Ntfy, Pushover и множество других сервисов.
Для интеграции с существующим мониторингом есть:
— endpoint с метриками Prometheus;
— готовый дашборд для Grafana;
— отправка данных в InfluxDB 2.x.
Разворачивается в контейнере. Для небольшой инсталляции достаточно SQLite, а для более серьёзного стенда можно использовать MariaDB, MySQL или PostgreSQL.
Самый очевидный вариант использования Speedtest Tracker для мониторинга домашнего подключения, каналов в филиалах, резервных линий и точек выхода в интернет. Также пригодится, если нужно подтвердить, что провайдер систематически не выдерживает заявленные параметры.
Но, как всегда, есть нюанс: тест скорости сам создаёт заметную нагрузку на канал. Поэтому интервал запуска нужно выбирать осознанно. Кроме того, результат характеризует маршрут от сервера, на котором запущен Speedtest Tracker, до выбранного тестового узла. В итоге получается домашний SLA-мониторинг.
Репыч на GitHub
Документация
Интеграция с Prometheus
@usr_bin_linux
Когда интернет периодически тормозит, одной проверки через Speedtest может быть недостаточно. К моменту проверки проблема уже исчезает, а для обращения к провайдеру нужны цифры и история.
На просторах Гитхаба нашлось интересное self-hosted-решение — Speedtest Tracker. Оно автоматически запускает тесты скорости по расписанию, сохраняет результаты и показывает, как менялось качество соединения.
Что можно отслеживать:
— скорость загрузки и отдачи;
— ping и jitter;
— потерю пакетов;
— успешные и неудачные проверки;
— отклонения от заданных пороговых значений.
В интерфейсе есть графики, история запусков и экспорт данных в CSV. Можно выбрать конкретный сервер Speedtest или задать список серверов, чтобы результаты не зависели от одной точки измерения.
Если скорость или задержка вышли за допустимые пределы, Speedtest Tracker может отправить уведомление по электронной почте, через webhook или Apprise. Последний позволяет подключить Telegram, Discord, Ntfy, Pushover и множество других сервисов.
Для интеграции с существующим мониторингом есть:
— endpoint с метриками Prometheus;
— готовый дашборд для Grafana;
— отправка данных в InfluxDB 2.x.
Разворачивается в контейнере. Для небольшой инсталляции достаточно SQLite, а для более серьёзного стенда можно использовать MariaDB, MySQL или PostgreSQL.
Самый очевидный вариант использования Speedtest Tracker для мониторинга домашнего подключения, каналов в филиалах, резервных линий и точек выхода в интернет. Также пригодится, если нужно подтвердить, что провайдер систематически не выдерживает заявленные параметры.
Но, как всегда, есть нюанс: тест скорости сам создаёт заметную нагрузку на канал. Поэтому интервал запуска нужно выбирать осознанно. Кроме того, результат характеризует маршрут от сервера, на котором запущен Speedtest Tracker, до выбранного тестового узла. В итоге получается домашний SLA-мониторинг.
Репыч на GitHub
Документация
Интеграция с Prometheus
@usr_bin_linux
🔥4👍3⚡2❤1
Скрипт для Linux, переназначающий клавиши Shift, Backspace, стрелки и мышку на клавиши домашнего ряда
Не знаю зачем вам это может быть нужно, но вдруг заинтересует и захочется меньше стучать по клавишам 🙃 Автор пишет:
Читать дальше на Хабре
@usr_bin_linux
Не знаю зачем вам это может быть нужно, но вдруг заинтересует и захочется меньше стучать по клавишам 🙃 Автор пишет:
При печати руки сдвигаются или отгибается кисть к клавишам Shift, Backspace, стрелкам. Это неизбежные перемещения, даже если вы печатаете вслепую. В свое время я задался вопросом, а насколько эти движения неизбежные. С помощью autohotkey написал скрипт, который переназначил Shift прямо под мизинцы, то есть на клавиши "A" и ";". Теперь мне не надо было изгибать кисть к шифтам, чтобы печатать заглавные буквы и спецсимволы.
Затем я переназначил Backspace, затем Enter, как самые часто используемые клавиши, требующие изгибания кисти вправо. И так за пару месяцев я полностью перенес все функциональные клавиши на слои. Ушел от autohotkey и нейросетью написал программу на C#. Ощущения от работы за компьютером сильно изменились. И обычный способ печати для меня теперь крайне не эффективен. А затем я перешел на Zorin OS. Написал скрипт для keyd с таким же функционалом переназначения клавиш.
Спустя еще пару месяцев, решил попробовать переназначить управление мышкой тоже на клавиши домашнего ряда. Keyd не поддерживал управление мышкой на том уровне, что я хотел. И после некоторых поисков я нашел Kanata, которая позволила написать скрипт с управлением мышкой. Теперь управление курсором и скролл текста тоже на домашнем ряде. И если раньше для навигации по тексту я много стучал по клавишам в слое стрелок, то теперь в слое мышки я могу двигать курсор с меньшим количеством нажатий.
Данную технику печати на клавиатуре, когда все функции управления уже под пальцами, я назвал zero reach typing. Переводится как печать с нулевыми дотягиваниями пальцами. Далее приведу скрипт и картинки с пояснениями как работает скрипт. Так как скрипт зависит от типа клавиатуры, то будет две версии скрипта: для ANSI клавиатуры (клавиша Enter стоит горизонтально); для ISO клавиатуры (клавиша Enter стоит вертикально).
Читать дальше на Хабре
@usr_bin_linux
🔥4⚡2👍2❤1
PortPal — наглядный контроль локальных портов для разработчика
Ошибка
Небольшой open-source-проект PortPal превращает всё это в наглядное десктопное приложение. Он показывает открытые TCP-порты, связанные процессы, PID, активные соединения и проект, из которого был запущен сервис.
Что умеет PortPal:
— обновлять список занятых портов в реальном времени;
— определять популярные сервисы и фреймворки: React, Vite, Angular, Django, PostgreSQL, Redis и другие;
— находить проект по
— завершать мешающий процесс одним кликом;
— перезапускать сервис, если удалось определить команду запуска;
— строить интерактивную карту соединений между локальными сервисами;
— сохранять события запуска, остановки и изменения сетевой активности;
— работать в системном трее.
Особенно зашла карта портов на D3.js. Она может пригодиться при локальной разработке микросервисов, когда одновременно работают API, frontend, базы данных, брокеры и несколько вспомогательных компонентов.
Приложение написано на Tauri 2: системная часть работает на Rust, интерфейс — на React и TypeScript. Заявлена поддержка Windows, macOS и Linux, лицензия — MIT.
При этом проект пока молодой: текущая версия — 0.2.0, а распознавание фреймворков во многом основано на стандартных номерах портов. В целом, удобный локальный инструмент, но не замена полноценному сетевому мониторингу. И с кнопкой
Репыч на GitHub
@usr_bin_linux
Ошибка
EADDRINUSE: address already in use знакома, думаю, многим. Дальше обычно начинаются lsof, netstat, поиск PID и ручное завершение забытого процесса.Небольшой open-source-проект PortPal превращает всё это в наглядное десктопное приложение. Он показывает открытые TCP-порты, связанные процессы, PID, активные соединения и проект, из которого был запущен сервис.
Что умеет PortPal:
— обновлять список занятых портов в реальном времени;
— определять популярные сервисы и фреймворки: React, Vite, Angular, Django, PostgreSQL, Redis и другие;
— находить проект по
package.json, Cargo.toml, go.mod, pyproject.toml и другим маркерам;— завершать мешающий процесс одним кликом;
— перезапускать сервис, если удалось определить команду запуска;
— строить интерактивную карту соединений между локальными сервисами;
— сохранять события запуска, остановки и изменения сетевой активности;
— работать в системном трее.
Особенно зашла карта портов на D3.js. Она может пригодиться при локальной разработке микросервисов, когда одновременно работают API, frontend, базы данных, брокеры и несколько вспомогательных компонентов.
Приложение написано на Tauri 2: системная часть работает на Rust, интерфейс — на React и TypeScript. Заявлена поддержка Windows, macOS и Linux, лицензия — MIT.
При этом проект пока молодой: текущая версия — 0.2.0, а распознавание фреймворков во многом основано на стандартных номерах портов. В целом, удобный локальный инструмент, но не замена полноценному сетевому мониторингу. И с кнопкой
Kill All, разумеется, стоит обращаться аккуратно.Репыч на GitHub
@usr_bin_linux
❤3👍3⚡2🔥2
Pandora FMS — замена ушедших PRTG, WhatsUp Gold и SolarWinds
🔥 Проверенная временем платформа мониторинга, доступная для использования в России . Более 20 лет на рынке.
📅 30 сентября в 10:00 МСК приглашаем на бесплатный вебинар по Pandora FMS, где мы проведем презентацию возможностей платформы для мониторинга IT-инфраструктуры.
Если вы используете PRTG, WhatsUp Gold или SolarWinds и рассматриваете альтернативные решения для мониторинга IT-инфраструктуры — приходите на вебинар.
В рамках встречи Александр Тварадзе, представитель Pandora FMS, проведёт презентацию платформы и расскажет о её возможностях.
Разберём:
🚀 мониторинг сетевой инфраструктуры и оборудования;
🚀 серверы, приложения и базы данных;
🚀 мониторинг SCADA-систем и промышленной инфраструктуры;
🚀 сбор логов и работу с событиями;
🚀 виртуализацию и облачные среды;
🚀 инвентаризацию IT-инфраструктуры и интеграцию с CMDB;
🚀 встроенный Service Desk и управление заявками;
🚀 оповещения, отчёты и панели мониторинга;
🚀 автоматизацию и интеграции через API;
🚀 распределённый мониторинг и масштабирование;
🚀 возможности Pandora FMS для комплексного мониторинга IT-инфраструктуры.
Также рассмотрим, чем Pandora FMS отличается от PRTG, WhatsUp Gold и других систем мониторинга.
Спикеры:
Александр Тварадзе — Pandora FMS
Антон Касимов — Gals Software, региональный партнёр Pandora FMS
📅 30 сентября
⏰ 10:00 МСК
📍 Онлайн
Участие бесплатное.
👉 Зарегистрируйтесь, чтобы получить напоминание и ссылку на вебинар.
Ссылка на подключение придёт в Telegram-бот за 40 минут до начала вебинара.
🔥 Проверенная временем платформа мониторинга, доступная для использования в России . Более 20 лет на рынке.
📅 30 сентября в 10:00 МСК приглашаем на бесплатный вебинар по Pandora FMS, где мы проведем презентацию возможностей платформы для мониторинга IT-инфраструктуры.
Если вы используете PRTG, WhatsUp Gold или SolarWinds и рассматриваете альтернативные решения для мониторинга IT-инфраструктуры — приходите на вебинар.
В рамках встречи Александр Тварадзе, представитель Pandora FMS, проведёт презентацию платформы и расскажет о её возможностях.
Разберём:
🚀 мониторинг сетевой инфраструктуры и оборудования;
🚀 серверы, приложения и базы данных;
🚀 мониторинг SCADA-систем и промышленной инфраструктуры;
🚀 сбор логов и работу с событиями;
🚀 виртуализацию и облачные среды;
🚀 инвентаризацию IT-инфраструктуры и интеграцию с CMDB;
🚀 встроенный Service Desk и управление заявками;
🚀 оповещения, отчёты и панели мониторинга;
🚀 автоматизацию и интеграции через API;
🚀 распределённый мониторинг и масштабирование;
🚀 возможности Pandora FMS для комплексного мониторинга IT-инфраструктуры.
Также рассмотрим, чем Pandora FMS отличается от PRTG, WhatsUp Gold и других систем мониторинга.
Спикеры:
Александр Тварадзе — Pandora FMS
Антон Касимов — Gals Software, региональный партнёр Pandora FMS
📅 30 сентября
⏰ 10:00 МСК
📍 Онлайн
Участие бесплатное.
👉 Зарегистрируйтесь, чтобы получить напоминание и ссылку на вебинар.
Ссылка на подключение придёт в Telegram-бот за 40 минут до начала вебинара.
🔥5❤2👎2
MinIO заархивировал открытую версию. Что остаётся тем, у кого он уже развёрнут
Ещё пользуетесь MiniO? Тогда прочитайте эту статью на Хабре →
@usr_bin_linux
Июнь 2025 года. Из бесплатной сборки убрали административную часть веб-консоли. Остался просмотр объектов. Политики бакетов, правила жизненного цикла, пользователи и настройки сервера уехали в платную версию, в бесплатной остался только консольный клиент mc.
Октябрь 2025 года. Прекратилась публикация готовых сборок и образов. Остались исходники.
Декабрь 2025 года. Репозиторий переведён в режим поддержки. Новых возможностей нет, исправления безопасности рассматриваются выборочно. Тогда же появилась редакция AIStor Free, бесплатная, с полным набором возможностей, но по проприетарной лицензии и только в одноузловом режиме, без распределённого кластера и отказоустойчивости.
Февраль 2026 года. В описании репозитория появилась строка о том, что он больше не поддерживается.
25 апреля 2026 года. Репозиторий заархивирован и доступен только для чтения.
То есть бесплатный вариант у MinIO остался, просто он больше не открытый и не распределённый. Для одного узла AIStor Free закрывает почти всё, включая консоль. Для кластера из нескольких узлов бесплатного пути не осталось.
Ещё пользуетесь MiniO? Тогда прочитайте эту статью на Хабре →
@usr_bin_linux
🔥4❤2⚡1