В Kubernetes 1.35 функция In‑Place Pod Resize (вертикальное изменение CPU и памяти в работающих Pod) перешла в GA. Теперь можно менять requests/limits без пересоздания Pod, что упрощает вертикальный автоскейлинг и снижает простои.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍4
Kubernetes 1.29.15 и GPU: как починить пропавшие видеокарты и настроить Time-Slicing
📌 Подробнее: https://habr.com/ru/companies/citydrive/articles/956684/
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
PostgreSQL monitoring and backups (with UI and self hosted)
📌 Подробнее: https://github.com/RostislavDugin/postgresus
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - RostislavDugin/postgresus: PostgreSQL backup tool
PostgreSQL backup tool. Contribute to RostislavDugin/postgresus development by creating an account on GitHub.
👍4
Дорожная карта на 2026 год
В проекте Roadmap.sh собраны карты по самым разным направлениям в IT. У проекта 346k звезд на GitHub. Используйте Roadmap как GPS — и двигайтесь от одной точки к другой, изучайте глубоко и решайте новые задачи. Помните, что у DevOps нет цели знать всё. Нужно глубоко знать свой стек и широко понимать индустрию.
📌 Подробнее: https://roadmap.sh/devops
MemOps🤨
В проекте Roadmap.sh собраны карты по самым разным направлениям в IT. У проекта 346k звезд на GitHub. Используйте Roadmap как GPS — и двигайтесь от одной точки к другой, изучайте глубоко и решайте новые задачи. Помните, что у DevOps нет цели знать всё. Нужно глубоко знать свой стек и широко понимать индустрию.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
FireCrackManager - позволяет создавать, запускать и останавливать легковесные виртуальные машины через REST API и веб-интерфейс. Проект поддерживает работу с дисками, сетями, снапшотами и образами. Подходит для сценариев, где требуется запуск большого количества VM с минимальными накладными затратами. Написан на Go и ориентирован на автоматизацию и инфраструктурные задачи.
📌 Подробнее: https://github.com/dtouzeau/firecrackmanager
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from godnoTECH - Новости IT
Компания перевела более тысячи образов Docker Hardened Images в разряд общедоступных под лицензией Apache 2.0. Эти сборки оптимизированы для продакшена — в них нет лишних компонентов, отключены root-права и закрыты известные дыры безопасности. Раньше за такой уровень защиты приходилось платить, но теперь компания решила поднять стандарты индустрии для всех 26 миллионов разработчиков.
Без маркетинговых уловок не обошлось — гарантия исправления уязвимостей за неделю остаётся только у корпоративных клиентов. Платная подписка также понадобится для глубокой кастомизации образов, но базовый уровень безопасности с валидацией SLSA Level 3 теперь доступен каждому.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Linux / Линукс
Вышел elementary OS 8.1 с защищённым Wayland-сеансом по умолчанию
Представлен релиз десктопного дистрибутива elementary OS 8.1. Ключевое нововведение — переход на защищённый сеанс (Secure Session) на базе Wayland по умолчанию, в котором активирована система запросов разрешений для Flatpak-приложений. Классический X11 оставлен в качестве опции.
Дистрибутив продолжает курс на элегантный дизайн и простоту использования. Обновлена панель Dock: теперь она отображает фоновые приложения и окна на других рабочих столах. Также улучшен центр приложений AppCenter, добавлены дробное масштабирование и новые настройки для многомониторных конфигураций.
Версия 8.1 основана на Ubuntu 24.04.3 и включает ядро Linux 6.14, Mesa 25 и сборки для ARM64 (включая Apple Silicon и Raspberry Pi).
Linux / Линукс🥸
Представлен релиз десктопного дистрибутива elementary OS 8.1. Ключевое нововведение — переход на защищённый сеанс (Secure Session) на базе Wayland по умолчанию, в котором активирована система запросов разрешений для Flatpak-приложений. Классический X11 оставлен в качестве опции.
Дистрибутив продолжает курс на элегантный дизайн и простоту использования. Обновлена панель Dock: теперь она отображает фоновые приложения и окна на других рабочих столах. Также улучшен центр приложений AppCenter, добавлены дробное масштабирование и новые настройки для многомониторных конфигураций.
Версия 8.1 основана на Ubuntu 24.04.3 и включает ядро Linux 6.14, Mesa 25 и сборки для ARM64 (включая Apple Silicon и Raspberry Pi).
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2🔥1
grafana-kubernetes-plugin
📌 Подробнее: https://github.com/ricoberger/grafana-kubernetes-plugin
MemOps🤨
Плагин позволяет просматривать ресурсы и журналы Kubernetes непосредственно в Grafana. Плагин также предоставляет ряд действий для взаимодействия с ресурсами, включая их редактирование, удаление и масштабирование, а ещё плагин поддерживает другие облачные инструменты, такие как Helm и Flux.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
В статье A Brief Deep-Dive into Attacking and Defending Kubernetes описывается, как Kubernetes работает и почему его безопасность критична для корпоративных сред: платформа широко используется в продакшене, но её сложность создаёт обширную поверхность атак — от API сервера до kubelet и etcd.
Автор подробно разбирает реальные векторы атак: неаутентифицированный доступ к API, слишком широкие RBAC права, злоупотребление сервис аккаунтами, вредоносные admission контроллеры, DNS отравление через CoreDNS и опасные тома hostPath, которые позволяют захватить Nodes или данные.
Для защиты рекомендуются базовые практики безопасности: отключать анонимный доступ, настраивать RBAC по принципу наименьших привилегий, ограничивать автомонтирование токенов, жестко контролировать admission конфигурации, а также использовать runtime инструменты для обнаружения подозрительных действий в кластере.
📌 Подробнее: https://heilancoos.github.io/research/2025/12/16/kubernetes.html
MemOps🤨
Автор подробно разбирает реальные векторы атак: неаутентифицированный доступ к API, слишком широкие RBAC права, злоупотребление сервис аккаунтами, вредоносные admission контроллеры, DNS отравление через CoreDNS и опасные тома hostPath, которые позволяют захватить Nodes или данные.
Для защиты рекомендуются базовые практики безопасности: отключать анонимный доступ, настраивать RBAC по принципу наименьших привилегий, ограничивать автомонтирование токенов, жестко контролировать admission конфигурации, а также использовать runtime инструменты для обнаружения подозрительных действий в кластере.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Forwarded from 📚Системный Администратор (RTFM)
grep в Linux как инструмент для администрирования
Примеры использования.
📚@IT_obrazovach
grep — утилита командной строки, использующаяся для поиска и фильтрации текста в файлах на основе шаблона, который может быть регулярным выражением.Примеры использования.
grep iodmin file.txt — поиск iodmin в файле file.txt, с выводом полностью совпавшей строкиgrep -o iodmin file.txt — поиск iodmin в файле file.txt и вывод только совпавшего куска строкиgrep -i iodmin file.txt — игнорирование регистра при поискеgrep -bn iodmin file.txt — показать строку (-n) и столбец (-b), где был найден iodmingrep -v iodmin file.txt — инверсия поиска (найдет все строки, которые не совпадают с шаблоном iodmin)grep -A 3 iodmin file.txt — вывод дополнительных трех строк, после совпавшейgrep -B 3 iodmin file.txt — вывод дополнительных трех строк, перед совпавшейgrep -C 3 iodmin file.txt — вывод трех дополнительных строк перед и после совпавшейgrep -r iodmin $HOME — рекурсивный поиск по директории $HOME и всем вложеннымgrep -c iodmin file.txt — подсчет совпаденийgrep -L iodmin *.txt — вывод списка txt-файлов, которые не содержат iodmingrep -l iodmin *.txt — вывод списка txt-файлов, которые содержат iodmingrep -w iodmin file.txt — совпадение только с полным словом iodmingrep -f iodmins.txt file.txt — поиск по нескольким iodmin из файла iodmins.txt, шаблоны разделяются новой строкойgrep -I iodmin file.txt — игнорирование бинарных файловgrep -v -f file2 file1 > file3 — вывод строк, которые есть в file1 и нет в file2grep -in -e 'python' `find -type f` — рекурсивный поиск файлов, содержащих слово python с выводом номера строки и совпаденийgrep -inc -e 'test' find -type f | grep -v :0 — рекурсивный поиск файлов, содержащих слово python с выводом количества совпаденийgrep . *.py — вывод содержимого всех py-файлов, предваряя каждую строку именем файлаgrep "Http404" apps/**/*.py — рекурсивный поиск упоминаний Http404 в директории apps в py-файлах📚@IT_obrazovach
❤6