Топ-10 техник траблшутинга в Kubernetes
📌 Подробнее: https://middleware.io/blog/kubernetes-troubleshooting-techniques/
MemOps🤨
Эти советы по отладке K8s основаны на реальных кейсах и показывают, как быстро и надёжно решать типовые и критические проблемы в Kubernetes
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
DepConfuse — инструмент для обнаружения потенциальных уязвимостей, связанных с dependency confusion, посредством сканирования SBOM или URL-адресов пакетов (PURL). Его ключевые особенности включают использование подхода, ориентированного на SBOM CycloneDX, поддержку более 20 реестров пакетов, таких как npm и PyPI, а также интеграцию с Ecosystems.ms для проверки имен.
📌 Подробнее: https://github.com/th3-j0k3r/DepConfuse
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Docker Hardened Images: что проверить за 30 дней
📌 Подробнее: https://www.docker.com/blog/making-the-most-of-your-docker-hardened-images-trial-part-1/
MemOps🤨
В статье объясняют, как пройти 30‑дневный триал DHI: зеркалирование образов, замена FROM в Dockerfile, типичные проблемы сборки без пакетного менеджера и как считать выгоду (CVE и размер пакетов) с помощью Docker Scout. Hardened Docker Images: 0 уязвимостей и встроенный SBOM
Статья показывает: 25 CVE→0, пакеты 321→32 (−90%), размер образа 82→48 MB (−41.5%). Образы поставляются с встраиваемым SBOM и 17 аттестациями для комплаенса; в части 2 расскажут про проверку подписей и происхождения.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
How to write and rightsize Terraform modules
📌 Подробнее: hashicorp.com/en/blog/how-to-write-and-rightsize-terraform-modules
MemOps🤨
При выборе оптимальных методов разработки модулей Terraform необходимо учитывать четыре ключевых аспекта: область применения, стратегия написания кода, безопасность и тестирование.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Kubernetes: CPU Requests и Limits — как настроить правильно?
📌 Подробнее: https://www.datadoghq.com/blog/kubernetes-cpu-requests-limits/
MemOps🤨
Разобраться с настройкой CPU в Kubernetes — задача не из лёгких, особенно если вы хотите избежать ситуации, где один под загружает все ресурсы узла, или наоборот, простаивает из-за строгих лимитов.
Эта статья объясняет:
- Разницу между requests и limits.
- Как правильно балансировать нагрузку, чтобы не нарушить работу кластера.
- Какие стратегии мониторинга использовать для эффективного управления.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Автоматизируй всё с Ansible
📌 Подробнее: https://agralrst.medium.com/automate-everything-with-ansible-aac7eb4d5cf9
MemOps🤨
Ansible — это мощный инструмент, который упрощает управление конфигурацией, развертывание приложений и оркестрацию задач. Статья рассказывает о лучших практиках использования Ansible и о том, как автоматизировать повседневные задачи, экономя время и силы.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🌚1
Forwarded from Linux / Линукс
Выпуск дистрибутива Debian 13.2
Сформировано второе корректирующее обновление дистрибутива Debian 13, в которое включены накопившиеся обновления пакетов и добавлены исправления в инсталлятор. Выпуск включает 123 обновления с устранением проблем со стабильностью и 55 обновлений с устранением уязвимостей.
Из изменений в Debian 13.2 можно отметить обновление до свежих стабильных версий пакетов 7zip, ansible-core, dkms, epiphany-browser, evolution, fonts-noto-color-emoji, mailmindr, nextcloud-desktop, openssl, patroni, postfix, qemu, quicktext, samba, systemd, tbsync, ublock-origin и xnote. Из дистрибутива удалён пакет "rust-profiling-procmacros", помеченный как неиспользуемый.
Для загрузки и установки "с нуля" в ближайшие часы будут подготовлены установочные сборки c Debian 13.2. Системы, установленные ранее и поддерживаемые в актуальном состоянии, получают обновления, присутствующие в Debian 13.2, через штатную систему установки обновлений. Исправления проблем безопасности, включённые в новые выпуски Debian, доступны пользователям по мере выхода обновлений через сервис security.debian.org.
Linux / Линукс🥸
Сформировано второе корректирующее обновление дистрибутива Debian 13, в которое включены накопившиеся обновления пакетов и добавлены исправления в инсталлятор. Выпуск включает 123 обновления с устранением проблем со стабильностью и 55 обновлений с устранением уязвимостей.
Из изменений в Debian 13.2 можно отметить обновление до свежих стабильных версий пакетов 7zip, ansible-core, dkms, epiphany-browser, evolution, fonts-noto-color-emoji, mailmindr, nextcloud-desktop, openssl, patroni, postfix, qemu, quicktext, samba, systemd, tbsync, ublock-origin и xnote. Из дистрибутива удалён пакет "rust-profiling-procmacros", помеченный как неиспользуемый.
Для загрузки и установки "с нуля" в ближайшие часы будут подготовлены установочные сборки c Debian 13.2. Системы, установленные ранее и поддерживаемые в актуальном состоянии, получают обновления, присутствующие в Debian 13.2, через штатную систему установки обновлений. Исправления проблем безопасности, включённые в новые выпуски Debian, доступны пользователям по мере выхода обновлений через сервис security.debian.org.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Проект k7 позволяет поднимать инфраструктуру на легковесных виртуальных машинах. Внутри Kubernetes, Kata, Firecracker, Devmapper Snapshotter.Также есть API и Python SDK для взаимодействия.
📌 Подробнее: https://github.com/Katakate/k7
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
sql-to-logsql — веб-приложение, предоставляющее пользовательский интерфейс для запросов к данным VictoriaLogs или VictoriaTraces с помощью SQL.
📌 Подробнее: https://github.com/VictoriaMetrics/sql-to-logsql/
MemOps🤨
Он позволяет писать SQL-запросы к данным логов и мгновенно преобразовывать их в запросы VictoriaLogs LogsQL. При необходимости он может выполнять полученные запросы LogsQL в VictoriaLogs и управлять представлениями, хранящимися на диске.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17
Как организовать безопасное хранение секретов в Docker: лучшие практики
📌 Подробнее: https://habr.com/ru/articles/872128/
MemOps🤨
Секреты — это такая щекотливая тема, из‑за которой у безопасников начинаются нервные подёргивания глаза. Вроде бы «просто пароль» или «просто токен», но в 2025 году мы уже знаем, что просто в безопасности — это верная дорога к утечкам и ночным обкаткам плана B. В этой статье поговорим, как правильно хранить секреты в Docker‑контейнерах и окрестностях, а заодно разберёмся, чем могут помочь Docker Secrets, HashiCorp Vault и компания.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3