DevOps MemOps
5.45K subscribers
2.46K photos
440 videos
15 files
3.9K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11
Как мы перестроили архитектуру хранилища с помощью Raft, моментальных снимков и DR

В статье рассказывается о том как инеженры переработали архитектуру Vault, перейдя с внешнего хранилища на встроенное Raft-хранилище, что позволило снизить расходы и повысить отказоустойчивость. Они запустили кластер из трёх Vault-нод в Kubernetes, где Raft обеспечивает репликацию и автоматический выбор лидера — при сбое один из фолловеров мгновенно берёт на себя роль.

Для защиты данных настроены ежедневные snapshots состояния кластера, которые сохраняются в Azure Blob Storage, а отдельный DR-кластер периодически восстанавливается из этих snapshots. При этом переключение трафика между продакшеном и DR происходит через единый DNS, а система мониторится: DevOps-команда получает оповещения о сбоях снапшотов, восстановлении или проблемах со здоровьем кластера.

📌 Подробнее: https://medium.com/@BioCatchTechBlog/how-we-rebuilt-our-vault-architecture-with-raft-snapshots-and-dr-b6789ea5fa28

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12🦄3
Инструмент Songbird упрощает работу с NetworkPolicy, предназначен для их анализа, проверки подключений между подами или к внешним ресурсам, диагностики DNS-issues и даже генерации YAML-файлов политик.

Он полезен для DevOps-инженеров, администраторов кластеров и специалистов по безопасности, чтобы быстро диагностировать, почему поды не общаются друг с другом или с внешними IP.

📌 Подробнее: https://github.com/Banh-Canh/songbird

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19
Kubernetes v1.35: ключевые новинки

Релиз с 60 улучшениями: GA in-place обновлений Pod, beta Pod certificates и Downward API топологии, alpha декларация фич на нодах, улучшения в storage, scheduler и сети, окончание поддержки cgroup v1. Подробнее — в официальном анонсе.

📌 Подробнее: https://kubernetes.io/blog/2025/12/17/kubernetes-v1-35-release/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚20
NP-Guard - инструмент, помогающий работать с Kubernetes Network Policy в манере Shift Left. При работе с сетевыми политиками он позволяет их:
- Генерировать
- Поддерживать
- Контролировать минимальность и достаточность

Для этого он анализирует файлы приложений, существующие политики и сетевые сущности, фактический трафик, базовые требования по безопасности. И все это можно интегрировать в CI.

📌 Подробнее: https://np-guard.github.io/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Когда уже какой час не можешь исправить ошибку и пошёл на обед

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22🌚4
kube-audit-mcp — MCP Server для Kubernetes Audit Log.

Может подключаться к различным популярным MCP Client (Claude Code, Claude Desktop и т.д), обрабатывать тысячи строк логов и выдвать ответ по простому запросу вроде: "Кто создал секрет my-secret в неймспейсе foobar за последние два дня"?


📌 Подробнее: https://github.com/mozillazg/kube-audit-mcp

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Туннелированный обратный прокси-сервер с поддержкой идентификации и пользовательским интерфейсом

📌 Подробнее: https://github.com/fosrl/pangolin

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19🔥63
Мониторинг Angie с Prometheus и Grafana

Контроль основных метрик веб‑сервера или балансировщика — основа надежной работы системы. Использование встроенного экспортера Prometheus и визуализация через Grafana дают принципиально другие возможности. В этой статье рассказывают как запустить полноценную систему мониторинга Angie.

📌 Подробнее: https://habr.com/ru/articles/964912/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenTelemetry — не то, чем кажется…

Логи, метрики и трейсы появляются «по остаточному принципу»: что-то добавили при отладке, что-то прилетело из чужой либы, что-то настроили на проде. Итог — инженеры часами разбирают простые инциденты, а продуктовые команды теряют скорость.

В статье автор делится опытом: как они строят наблюдаемость в системах, почему OpenTelemetry — это больше чем идеология принципами которой они руководствуются.

📌 Подробнее: https://habr.com/ru/companies/tbank/articles/965256/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
Невозможно испортить настроение новогодним декором.

Тем временем декор:
😁18🫡5🌚2🤯1
AdGuardian-Term - следите за своим трафиком с помощью этого (неофициального) помощника для вашего экземпляра AdGuard Home

Возможности:
— мониторинг запросов в реальном времени: извлекает и отображает все DNS-запросы в реальном времени, позволяя вам точно знать, что происходит в вашей сети в любой момент времени.
— статистика блокировок и разрешений: получите краткий обзор количества запросов, которые были разрешены, отфильтрованы или заблокированы AdGuard.
— история количества запросов: анализируйте сетевую активность с течением времени с помощью исторических данных о количестве запросов. Это позволяет отслеживать тенденции и выявлять любую необычную активность.
— списки фильтров: AdGuardian отображает ваши активные списки фильтров, показывая, какие из них работают эффективнее всего.
— статистика по основным доменам: узнайте, какие домены получают больше всего запросов (заблокированных, разрешенных и т. д.) в вашей сети.
— простота и легкость: AdGuardian можно запустить либо с помощью крошечного образа Docker, либо напрямую с помощью исполняемого файла с нулевыми зависимостями.
— хорошее и безопасное: приложение написано на Rust и протестировано, работает локально без внешних запросов и (конечно) имеет полностью открытый исходный код.

📌 Подробнее: https://github.com/Lissy93/AdGuardian-Term

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19