/usr/bin
4.91K subscribers
195 photos
978 links
Канал для пользователей и администраторов Linux-систем: управление, инфраструктура, технические детали, новости и прочее.

Реклама и цены: @gals_ad_bot
Вопросы: @antoniusfirst

@monitorim_it — канал о мониторинге ИТ
Download Telegram
MinIO заархивировал открытую версию. Что остаётся тем, у кого он уже развёрнут

Июнь 2025 года. Из бесплатной сборки убрали административную часть веб-консоли. Остался просмотр объектов. Политики бакетов, правила жизненного цикла, пользователи и настройки сервера уехали в платную версию, в бесплатной остался только консольный клиент mc.

Октябрь 2025 года. Прекратилась публикация готовых сборок и образов. Остались исходники.

Декабрь 2025 года. Репозиторий переведён в режим поддержки. Новых возможностей нет, исправления безопасности рассматриваются выборочно. Тогда же появилась редакция AIStor Free, бесплатная, с полным набором возможностей, но по проприетарной лицензии и только в одноузловом режиме, без распределённого кластера и отказоустойчивости.

Февраль 2026 года. В описании репозитория появилась строка о том, что он больше не поддерживается.

25 апреля 2026 года. Репозиторий заархивирован и доступен только для чтения.

То есть бесплатный вариант у MinIO остался, просто он больше не открытый и не распределённый. Для одного узла AIStor Free закрывает почти всё, включая консоль. Для кластера из нескольких узлов бесплатного пути не осталось.


Ещё пользуетесь MiniO? Тогда прочитайте эту статью на Хабре →

@usr_bin_linux
🔥5❤3⚡2
Netronome — self-hosted-мониторинг качества сети и интернет-каналов

Если Speedtest Tracker, который я упоминал одном из прошлых постов, в первую очередь собирает историю тестов скорости, то Netronome идёт дальше: объединяет проверку пропускной способности, диагностику маршрутов и мониторинг удалённых серверов.

Что умеет Netronome:

— запускать тесты через Speedtest.net, LibreSpeed и iperf3;

— выполнять проверки автоматически по расписанию;

— сохранять историю скорости, задержки и других показателей;

— непрерывно контролировать потерю пакетов через ICMP;

— анализировать маршрут с помощью traceroute и MTR;

— показывать статистику потерь отдельно по каждому узлу маршрута;

— контролировать DNS-запросы;

— собирать с удалённых серверов загрузку CPU, память, диски, температуру и сетевой трафик;

— отправлять уведомления в Telegram, Discord, email и другие сервисы через Shoutrrr.

Для распределённого мониторинга используются легковесные агенты. Их можно установить на домашних серверах или удалённых площадках, а результаты свести в один веб-интерфейс. Есть интеграция с Tailscale и автоматическое обнаружение агентов внутри tailnet — удобно, если не хочется публиковать служебные порты в интернете.

Netronome потенциально может подойти в сценариях:

— контроля качества домашнего или офисного интернет-канала;

— сравнения фактической скорости с тарифом провайдера;

— мониторинга связи между филиалами через iperf3;

— поиска участка маршрута, на котором начинаются потери;

— наблюдения за серверами без развёртывания полноценного стека Prometheus;

— контроля трафика VPN-контейнеров, например Gluetun.

Само приложение написано на Go, а интерфейс — на React и TypeScript. Frontend и backend упакованы в один исполняемый файл. По данным разработчиков, типичное потребление памяти составляет около 35 МБ. Для хранения можно использовать SQLite или PostgreSQL.

Развернуть Netronome можно готовым бинарником либо в Docker. В контейнерный образ уже включены iperf3, LibreSpeed CLI, traceroute, MTR и vnstat. Есть встроенная авторизация, OIDC и ограничение доступа по IP.

Из нюансов: тесты скорости создают реальную нагрузку на канал, поэтому расписание нужно выбирать аккуратно. Для полноценной работы MTR потребуются дополнительные привилегии, а некоторые функции при установке без Docker зависят от внешних утилит.

Основная функциональность распространяется на бесплатной основе, но разрабы отдельно предлагают платный набор дополнительных тем интерфейса.

Репыч на GitHub

@usr_bin_linux
🔥7❤4⚡3
Docker для параноика: организация SSH‑доступа для rootless‑контейнера без передачи приватного ключа

Примонтировать ~/.ssh в контейнер с флагом :ro — и вроде как позаботился о безопасности. Только приватный ключ при этом всё ещё можно прочитать и утащить. От этого read-only не спасает.

В этом разборе на Хабре рассказывают о том, как дать rootless-контейнеру SSH-доступ через ssh-agent, оставив сам ключ на хосте. Пригодится для автоматизации, работы с приватными репозиториями и ИИ-агентов, которым нужен Git.

Rootless Docker имеет свои нюансы: UID пользователя внутри контейнера преобразуется в другой UID на хосте, поэтому просто пробросить сокет агента недостаточно.

Оказывается, доступ к сокету всё ещё позволяет пользоваться загруженным ключом. Если контейнер взломали, злоумышленник сможет выполнять доступные этой SSH-идентичности операции, пока имеет доступ к агенту. Сам приватный ключ через штатный протокол агента при этом не выдаётся.

@usr_bin_linux
🔥8👍4⚡2
webtop

Интересный проект от LinuxServer.io. Поднимаешь контейнер на сервере и заходишь через браузер в графическое окружение: окна, терминал, файловый менеджер и приложения. Всё выполняется на сервере, а в браузер транслируется рабочий стол через Selkies.

Есть образы на базе Alpine, Ubuntu, Debian, Fedora и Arch с разными окружениями: XFCE, KDE, MATE, i3 и LXQt. Поддерживаются x86-64 и ARM64. По умолчанию тег latest запускает Alpine с XFCE.

Из приятного — передача файлов, общий буфер обмена, звук и возможность подключить GPU для аппаратного ускорения. Домашний каталог можно сохранить в volume, чтобы настройки и файлы переживали пересоздание контейнера.

Интересен сценарий удалённого рабочего места для периодических задач: открыть GUI-утилиту, поработать с файлами или держать отдельное окружение для демонстраций. На клиентской машине достаточно браузера.

Как обычно, есть нюанс: по умолчанию аутентификация отключена, а внутри доступен терминал с беспарольным sudo. Поэтому перед публикацией такого рабочего стола в интернете нужно настроить защищённый доступ.

Репыч на Гитхаб

@usr_bin_linux
🔥6👍3❤2
Уже завтра! Приходите на наш вебинар. Вместе с Александром Тварадзе расскажем про Pandora FMS платформы для мониторинга IT-инфраструктуры

Если вы используете (или использовали) PRTG, WhatsUp Gold или SolarWinds и рассматриваете альтернативные решения для мониторинга IT-инфраструктуры — приходите на вебинар.

📅 30 сентября
⏰ 10:00 МСК
📍 Онлайн

👉 Зарегистрируйтесь, чтобы получить напоминание и ссылку на вебинар.

Ссылка на подключение придёт в Telegram-бот за 40 минут до начала вебинара.
❤3🔥3⚡2👍2
Семь привычек Linux-инженера, которые спасают прод

Внутри — семь разборов сбоев: от прав на домашнюю директорию до деградации производительности после обновления ядра.

Интересный кейс про бэкапы между дата-центрами. Скорость упиралась примерно в 1 Гбит/с, и ровная полка на графике выглядела как сетевое ограничение. Но отдельный тест показал, что канал спокойно отдаёт свои 5 Гбит/с. Дальше выяснилось, что rsync поверх SSH упирался в производительность одного ядра, а сжатие и дедупликация добавляли дополнительную нагрузку.

Читать дальше на Хабре →

@usr_bin_linux
👍6🔥5⚡3
PatchMon

Серверы работают, мониторинг зелёный, а обновления пакетов ждут своего часа. Желательно понимать, на каких машинах и сколько уже ждут.

PatchMon — open-source-проект для учёта пакетов и управления обновлениями на серверах. В одном интерфейсе можно посмотреть установленные версии, доступные обновления, подключённые репозитории и состояние хостов.

На машины устанавливается агент, который сам подключается к серверу PatchMon. Открывать входящие порты на наблюдаемых хостах для его работы не требуется. Поддерживаются apt, dnf, yum, apk, pacman и FreeBSD pkg.

С обновлениями тоже есть чем управлять: сначала посмотреть план изменений через dry-run, затем одобрить запуск и назначить окно обслуживания. Можно выбирать отдельные пакеты, наблюдать за выполнением в браузере и потом поднять историю — что обновляли, кто согласовал и чем всё закончилось.

Дополнительно есть проверки через OpenSCAP и Docker Bench for Security, инвентаризация Docker, роли доступа и вход через OIDC. Развернуть у себя можно через Docker Compose, лицензия — AGPLv3.

В PatchMon можно собрать весь процесс обновления в одном месте: от списка отставших серверов до результата установки.

Репыч на Гитхаб

@usr_bin_linux
👍5❤3🔥3
Чем заменить MinIO?

Многие команды ищут альтернативу MinIO после изменений вокруг Community Edition. Но выбрать S3-совместимое хранилище по описанию на сайте сложно: одинаковые галочки в таблице возможностей ещё ничего не говорят о поведении системы под реальной нагрузкой.

Коллеги из РСХБ протестировали сразу три варианта — SeaweedFS, RustFS и российское решение «Закрома». Причём проверяли не только скорость чтения и записи, но и кластерную работу, заполнение диска, восстановление загрузки, удаление больших объектов, поддержку STS, шифрования, Object Lock и интеграцию с Keycloak.

В статье не пытаются назвать универсального победителя. SeaweedFS показывает сильные результаты на чтении и больших объёмах,

RustFS привлекает простотой миграции и скоростью, а «Закрома» — промышленной поддержкой и возможностью влиять на развитие продукта. Но у каждого варианта есть свои ограничения, которые важно учитывать до начала миграции.

Полезный материал для тех, кто уже ищет замену MinIO или хочет заранее оценить возможные варианты.

Читать дальше на Хабре →

P.S. В комментах к статье рекомендуют посмотреть также на silo.

@usr_bin_linux
🔥6❤3⚡2
Перенос Docker-контейнера между двумя Linux-хостами

При смене Docker-хостов мы часто думаем: «Я копирую, перезапускаю — и всё». Но Docker-сервис — это не только образ: есть ещё тома, переменные окружения, порты, иногда база данных… и именно здесь всё ломается, если действовать слишком быстро.


В статье описано как убедиться в том, что все правильно перенесено →

@usr_bin_linux
🔥5👍3⚡2
This media is not supported in your browser
VIEW IN TELEGRAM
Логи Linux

В этом переводе разобраны типы логов, существующих в Linux и где их искать.

Читать →

@usr_bin_linux
🔥4👍1👎1
«У меня CSV-файл размером 10 ГБ и всего 512 МБ оперативной памяти» — вопрос на собеседовании, который поставил меня в тупик

Я проходил собеседование на позицию Java-разработчика. Всё шло хорошо — я ответил на вопросы по Spring Boot, микросервисам и даже решил несколько задач в стиле LeetCode.

Затем интервьюер откинулся назад и спросил:

«Представьте, что у вас есть очень большой файл — допустим, CSV размером 10 ГБ. При этом вычислительные ресурсы сильно ограничены — например, всего 512 МБ оперативной памяти и одно ядро процессора. Как бы вы обработали этот файл, чтобы выполнить предварительную обработку данных и сохранить их в другом формате?»

Я замер. Мысли в голове сменяли друг друга.


Продолжение читайте в статье →

@usr_bin_linux
👍3🔥2