DevOps MemOps
6.29K subscribers
3.31K photos
532 videos
16 files
5.28K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
Знакомо?

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
💯21😁31
Можно ли защитить непреднамеренно открытый порт сервера с помощью файрвола?

Очевидно, что такого вообще не должно было произойти, но это уже случилось. Теперь у вас есть проблема, и при этом нет возможности перезапустить сервис с корректной конфигурацией.

📌 Подробнее: https://labs.iximiuz.com/challenges/linux-protect-ports

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28👍3
Подписание и проверка изображений в Docker

В этом документе содержится пошаговое руководство по подписанию образов Docker, хранящихся в Amazon ECR, с помощью Cosign и AWS KMS, что обеспечивает безопасность цепочки поставок программного обеспечения в средах Kubernetes (EKS).


📌 Подробнее: https://awstip.com/docker-image-signing-and-verification-2d2916f8129e

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁38🤯2
piqc — сборщик фактов о выводе (inference) с открытым исходным кодом для кластеров Kubernetes. Он собирает факты, учитывающие особенности моделей: что выполняется, на каком оборудовании, с какими затратами и с каким уровнем потерь, — и представляет их в виде стандартизированного пакета фактов, который используется слоем оптимизации.

📌 Подробнее: https://github.com/paralleliq/piqc

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20😭1
В статье «Authentication between microservices using Kubernetes identities» показано, как использовать Kubernetes Service Accounts для аутентификации запросов между микросервисами без отдельного OAuth-сервера. Идея в том, что сервис получает свой Service Account token, передаёт его вызываемому сервису, а тот проверяет токен через Kubernetes TokenReview API.

Особенно интересен подход с audience-bound projected Service Account tokens. Токен становится ограниченным конкретной аудиторией и имеет короткий срок жизни. При этом RBAC позволяет отдельно определить, какие действия сам сервис может выполнять через Kubernetes API, а system:auth-delegator даёт минимальные права для проверки чужих токенов.

Это хороший пример того, как встроенные механизмы Kubernetes можно использовать для workload identity и service-to-service authentication. При этом автор отдельно подчёркивает, что аутентификация не заменяет шифрование трафика, поэтому для защиты канала всё равно нужен TLS/mTLS.


📌 Подробнее: https://learnkube.com/microservices-authentication-kubernetes

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14
beszel — легковесная платформа для мониторинга серверов, которая умеет собирать стату Docker, хранить исторические данные и имеет функции отправки оповещений.

Поддерживается автоматическое резервное копирование, многопользовательский режим, аутентификацию OAuth и доступ к API.

📌 Подробнее: https://github.com/henrygd/beszel

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
15😁7
KubeGUI — open-source десктопный клиент для Kubernetes с нормальным современным интерфейсом.

Позволяет управлять ресурсами кластера без постоянной работы через kubectl:

- Deployments, DaemonSets, Pods и CRD
- live-обновления ресурсов
- встроенный YAML-редактор с валидацией
- работа сразу с несколькими кластерами
- просмотр логов
- shell прямо внутрь workload
- port-forwarding
- графы NetworkPolicy и RBAC
- просмотр Helm-чартов и релизов
- on-demand сканирование уязвимостей через Trivy

Отдельный плюс - kubectl вообще не обязателен: приложение само работает с Kubernetes API.

Под капотом Go + Wails, а интерфейс собран на React, TypeScript и Vite.


📌 Подробнее: https://github.com/gerbil/kubegui

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10
Кластер лёг целиком, а его копия в соседнем регионе трафик не подхватила

Знакомый момент любой мультирегиональной установки: идентичная копия сервиса живёт двумя регионами дальше, но ничто не связывает их в одну сущность. Фейловер превращается в ранбук: восстановить, перенаправить DNS и ждать простоя, за отсутствие которого вы вроде бы уже заплатили.

Мультикластерное расширение Linkerd закрывает разрыв: несколько кластеров отдают сервис как единый балансируемый эндпоинт. В официальных инструкциях пропущено главное: реальная платформа почти никогда не выбирает один режим. Федерация, зеркалирование и gateway живут на одном наборе связей, а режим задаётся для каждого сервиса лейблом.

Разбор собирает все три режима на трёх кластерах GKE, с полносвязной топологией связей и хаос-тестом, который выносит кластер целиком. Скрипты лежат в отдельном репозитории.


📌 Подробнее: https://www.cncf.io/blog/2026/07/27/federating-clusters-for-zero-downtime-kubernetes/

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
22😁9
aicr

AI Cluster Runtime (AICR) упрощает развертывание Kubernetes-кластеров с ускорением на GPU. Он фиксирует проверенные комбинации драйверов, операторов, ядер и системных конфигураций и публикует их в виде рецептов с фиксированными версиями — воспроизводимых артефактов для Helm, Argo CD, Flux и Helmfile.


📌 Подробнее: https://github.com/NVIDIA/aicr

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁224
Один раз настроить CI/CD по мануалу и понять, как это работает — разные вещи.
Мануал ведёт за руку: вот команда, вот результат. Стоит отклониться от сценария — и уже непонятно, что сломалось и почему.

🎇На курсе «Основы DevOps» от Codeby не рассказывают, что такое DevOps, сразу работают руками: Linux и Bash как основа, потом Git, Ansible, Terraform. Дальше — контейнеризация, Docker, Kubernetes с хранилищем и масштабированием, Helm. CI/CD через Jenkins и GitHub Actions. В финале изучаете мониторинг, логирование, распределённый трейсинг.

31 тема, 7 модулей. Каждый инструмент закрепляется практическими задачами в инфраструктуре.

🪧Подходит, если уже в IT и хотите системно закрыть DevOps, а не просто добавить строчку в резюме.

Старт курса 14 сентября

➡️ Посмотреть программу курса и записаться
✉️Бесплатная консультация: @CodebyAcademyBot
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1🔥1
Курс DevOps практики и инструменты

Курс даёт комплексное понимание DevOps‑подхода и формирует практические навыки работы с современным стеком инструментов. Вы научитесь выстраивать процессы непрерывной поставки (CI/CD), автоматизировать инфраструктуру, настраивать мониторинг и логирование, работать с контейнерами и оркестрацией — и сможете внедрять эти практики в реальных проектах.

👀 Смотреть

📚@IT_obrazovach
😁4
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17