Все знают, что балансировщики нагрузки на eBPF превосходят user-space LB, потому что они избегают копирования пакетов и переключений контекста.
Но вот малоизвестный факт: ты можешь написать собственный eBPF-балансировщик, с выбором бэкенда и session affinity, всего в 200 строках на C.
📌 Подробнее: https://labs.iximiuz.com/tutorials/xdp-load-balancer-700a1d74
MemOps🤨
Но вот малоизвестный факт: ты можешь написать собственный eBPF-балансировщик, с выбором бэкенда и session affinity, всего в 200 строках на C.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Создание приватного кластера EKS промышленного уровня с OpenVPN, Prometheus и Grafana
📌 Подробнее: https://dev.to/aws-builders/building-a-production-grade-private-eks-cluster-with-openvpn-prometheus-grafana-419
MemOps🤨
Пошаговое руководство по развертыванию приватного кластера Amazon EKS без публичного доступа к API, с самохостингом доступа OpenVPN, мониторингом kube-prometheus-stack и приватным DNS Route 53 — все автоматизировано с помощью Terraform.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
DEV Community
Building a Production-Grade Private EKS Cluster with OpenVPN, Prometheus & Grafana
Step-by-step guide to deploying a private Amazon EKS cluster with zero public API exposure,...
👍2
Что будет, если доверить стандартизацию логов лингвисту
Стандартизация логов — очень полезное мероприятие, которое во многих организациях часто откладывается как не срочная задача, однако, на дистанции она даст значительный буст в части снижения времени локализации проблемы. В этой статье как раз разобран один из подходов.
Если вы планируете заняться этой задачей по-взрослому, обратите внимание на Logs Data Model от OpenTelemetry.
MemOps🤨
Логирование редко воспринимают как отдельную инженерную задачу. Обычно оно появляется «по пути»: написал сервис, добавил несколько logging.info() и забыл. Но когда сервисов становится десятки, оказывается, что качество логов влияет на разработку не меньше, чем качество кода.
Документация, логи, ошибки — все это тоже язык. И если у языка нет грамматики, словаря и правил, очень быстро он становится непредсказуемым.
Мы довольно быстро стандартизировали код: подключили Ruff, типизацию и тесты. И обнаружили, что следующий источник неоднозначности — логирование. Даже после перехода на structlog одинаковые события продолжали называться по‑разному. Именно тогда мы решили посмотреть на логирование как на язык.
Стандартизация логов — очень полезное мероприятие, которое во многих организациях часто откладывается как не срочная задача, однако, на дистанции она даст значительный буст в части снижения времени локализации проблемы. В этой статье как раз разобран один из подходов.
Если вы планируете заняться этой задачей по-взрослому, обратите внимание на Logs Data Model от OpenTelemetry.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Kargo — платформа непрерывной доставки и оркестрации жизненного цикла приложений для Kubernetes.
📌 Подробнее: https://github.com/akuity/kargo
MemOps🤨
Она основана на принципах GitOps и интегрируется с Argo CD, чтобы упростить и автоматизировать поэтапный (progressive) rollout изменений на протяжении всего жизненного цикла приложения
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - akuity/kargo: Application lifecycle orchestration
Application lifecycle orchestration. Contribute to akuity/kargo development by creating an account on GitHub.
👍2
10-шаговая инструкция по снижению счетов за K8s на 40–60% с упором на устранение разрыва между запрошенными и фактически используемыми ресурсами.
📌 Подробнее: https://leanopstech.com/blog/kubernetes-cost-optimization-guide-2026/
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Leanopstech
We Profiled 200 K8s Clusters: 65% Is Pure Waste | LeanOps
200 production clusters audited. Median utilization: 28%. Three specific changes save $14K-40K/month. The first takes 10 minutes and nobody does it...
Используйте эту команду kubectl, чтобы мгновенно найти pod’ы с утечками ресурсов или чрезмерным потреблением по всему кластеру Kubernetes
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24🌚3
Hands-on comparison against a deliberately broken cluster, with real outputs and failure-mode differences. Practical for deciding where AI Kubernetes tools fit: scanner, agent framework, or natural-language kubectl layer.
📌 Подробнее: https://decodeops.substack.com/p/k8sgpt-vs-kagent-vs-kubectl-ai-what
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Substack
K8sGPT vs Kagent vs Kubectl-AI: What Each Actually Does
Install K8sGPT, Kagent, and kubectl-ai. Run all three against a broken Kubernetes cluster. Real output, real comparison, honest verdict on which one to keep.
lessfilter-pygmentize - подсветка синтаксиса на основе Pygments для less
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - CoeJoder/lessfilter-pygmentize: A pygments-based syntax highlighter for less.
A pygments-based syntax highlighter for less. Contribute to CoeJoder/lessfilter-pygmentize development by creating an account on GitHub.
Cilium стал дефолтным CNI в EKS: что делать с eBPF
В 2026 году eBPF окончательно перешёл из категории «попробовать в лабе» в инфраструктурный стандарт: AWS выбрала Cilium дефолтным CNI для EKS, проект вышел из инкубационной стадии CNCF, а ядро 6.x стабилизировало основные возможности. Cilium на eBPF обгоняет iptables по throughput на 30–40% и умеет L7-политики, пишет автор.
Что делать сейчас. На новых кластерах оцените Cilium вместо flannel/calico+iptables. На нодах проверьте ядро —
📌 Подробнее: https://dev.to/linou518/ebpf-in-2026-the-kernel-revolution-powering-cloud-native-security-and-observability-22jd
MemOps🤨
В 2026 году eBPF окончательно перешёл из категории «попробовать в лабе» в инфраструктурный стандарт: AWS выбрала Cilium дефолтным CNI для EKS, проект вышел из инкубационной стадии CNCF, а ядро 6.x стабилизировало основные возможности. Cilium на eBPF обгоняет iptables по throughput на 30–40% и умеет L7-политики, пишет автор.
Что делать сейчас. На новых кластерах оцените Cilium вместо flannel/calico+iptables. На нодах проверьте ядро —
uname -r не ниже 5.8, иначе часть функций недоступна, а CentOS 7/RHEL 7 не поддерживаются. Для безопасности разверните Tetragon: он ловит аномалии на уровне ядра и убивает процесс раньше, чем среагирует userspace.MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
DEV Community
eBPF in 2026: The Kernel Revolution Powering Cloud-Native Security and Observability
eBPF in 2026: The Kernel Revolution Powering Cloud-Native Security and...
❤9