DevOps MemOps
5.45K subscribers
2.46K photos
440 videos
15 files
3.9K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
Топ-10 техник траблшутинга в Kubernetes

Эти советы по отладке K8s основаны на реальных кейсах и показывают, как быстро и надёжно решать типовые и критические проблемы в Kubernetes


📌 Подробнее: https://middleware.io/blog/kubernetes-troubleshooting-techniques/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
4
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30
DepConfuse — инструмент для обнаружения потенциальных уязвимостей, связанных с dependency confusion, посредством сканирования SBOM или URL-адресов пакетов (PURL). Его ключевые особенности включают использование подхода, ориентированного на SBOM CycloneDX, поддержку более 20 реестров пакетов, таких как npm и PyPI, а также интеграцию с Ecosystems.ms для проверки имен.

📌 Подробнее: https://github.com/th3-j0k3r/DepConfuse

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12
Docker Hardened Images: что проверить за 30 дней

В статье объясняют, как пройти 30‑дневный триал DHI: зеркалирование образов, замена FROM в Dockerfile, типичные проблемы сборки без пакетного менеджера и как считать выгоду (CVE и размер пакетов) с помощью Docker Scout. Hardened Docker Images: 0 уязвимостей и встроенный SBOM

Статья показывает: 25 CVE→0, пакеты 321→32 (−90%), размер образа 82→48 MB (−41.5%). Образы поставляются с встраиваемым SBOM и 17 аттестациями для комплаенса; в части 2 расскажут про проверку подписей и происхождения.


📌 Подробнее: https://www.docker.com/blog/making-the-most-of-your-docker-hardened-images-trial-part-1/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Надеюсь, это шутка

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯24🌚5👍3
How to write and rightsize Terraform modules

При выборе оптимальных методов разработки модулей Terraform необходимо учитывать четыре ключевых аспекта: область применения, стратегия написания кода, безопасность и тестирование.


📌 Подробнее: hashicorp.com/en/blog/how-to-write-and-rightsize-terraform-modules

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22👍3
Kubernetes: CPU Requests и Limits — как настроить правильно?

Разобраться с настройкой CPU в Kubernetes — задача не из лёгких, особенно если вы хотите избежать ситуации, где один под загружает все ресурсы узла, или наоборот, простаивает из-за строгих лимитов.

Эта статья объясняет:
- Разницу между requests и limits.
- Как правильно балансировать нагрузку, чтобы не нарушить работу кластера.
- Какие стратегии мониторинга использовать для эффективного управления.


📌 Подробнее: https://www.datadoghq.com/blog/kubernetes-cpu-requests-limits/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29🔥2
Автоматизируй всё с Ansible

Ansible — это мощный инструмент, который упрощает управление конфигурацией, развертывание приложений и оркестрацию задач. Статья рассказывает о лучших практиках использования Ansible и о том, как автоматизировать повседневные задачи, экономя время и силы.


📌 Подробнее: https://agralrst.medium.com/automate-everything-with-ansible-aac7eb4d5cf9

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🌚1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯21😁12💯9
Forwarded from Linux / Линукс
Выпуск дистрибутива Debian 13.2

Сформировано второе корректирующее обновление дистрибутива Debian 13, в которое включены накопившиеся обновления пакетов и добавлены исправления в инсталлятор. Выпуск включает 123 обновления с устранением проблем со стабильностью и 55 обновлений с устранением уязвимостей.

Из изменений в Debian 13.2 можно отметить обновление до свежих стабильных версий пакетов 7zip, ansible-core, dkms, epiphany-browser, evolution, fonts-noto-color-emoji, mailmindr, nextcloud-desktop, openssl, patroni, postfix, qemu, quicktext, samba, systemd, tbsync, ublock-origin и xnote. Из дистрибутива удалён пакет "rust-profiling-procmacros", помеченный как неиспользуемый.

Для загрузки и установки "с нуля" в ближайшие часы будут подготовлены установочные сборки c Debian 13.2. Системы, установленные ранее и поддерживаемые в актуальном состоянии, получают обновления, присутствующие в Debian 13.2, через штатную систему установки обновлений. Исправления проблем безопасности, включённые в новые выпуски Debian, доступны пользователям по мере выхода обновлений через сервис security.debian.org.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17🤝12
Девопс и "удалённая" работа

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁273
Проект k7 позволяет поднимать инфраструктуру на легковесных виртуальных машинах. Внутри Kubernetes, Kata, Firecracker, Devmapper Snapshotter.Также есть API и Python SDK для взаимодействия.

📌 Подробнее: https://github.com/Katakate/k7

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23
sql-to-logsql — веб-приложение, предоставляющее пользовательский интерфейс для запросов к данным VictoriaLogs или VictoriaTraces с помощью SQL.

Он позволяет писать SQL-запросы к данным логов и мгновенно преобразовывать их в запросы VictoriaLogs LogsQL. При необходимости он может выполнять полученные запросы LogsQL в VictoriaLogs и управлять представлениями, хранящимися на диске.


📌 Подробнее: https://github.com/VictoriaMetrics/sql-to-logsql/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Как организовать безопасное хранение секретов в Docker: лучшие практики

Секреты — это такая щекотливая тема, из‑за которой у безопасников начинаются нервные подёргивания глаза. Вроде бы «просто пароль» или «просто токен», но в 2025 году мы уже знаем, что просто в безопасности — это верная дорога к утечкам и ночным обкаткам плана B. В этой статье поговорим, как правильно хранить секреты в Docker‑контейнерах и окрестностях, а заодно разберёмся, чем могут помочь Docker Secrets, HashiCorp Vault и компания.


📌 Подробнее: https://habr.com/ru/articles/872128/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3