This media is not supported in your browser
VIEW IN TELEGRAM
Тут недавно Docker Desktop для Linux выпустили, молодцы конечно, а как там у podman дела обстоят с desktop клиентами?
Раньше я наблюдал только за двумя решениями:
podman-desktop — попытка реализовать Podman Desktop на electron, оно конечно работает, но функционал скудный и местами сыровато
cockpit-podman — расширение для Cockpit,
а на днях в чат занесли podman-desktop-companion — это выглядит куда интереснее, тут:
- кроссплатформенность Windows, Mac и Linux
- поддерживает не только Podman, но и Docker/LIMA/WSL
- встроенный Trivy (отдельное спасибо)
- управление контейнерами, сетями, образами естественно есть, но также есть и управление:
- подами (Pods)
- машинами (Machines)
- секретами (Secrets)
- томами (Volumes)
и упаковано в RPM, DEB, Flatpak и Appimage
#podman #desktop #trivy #docker
https://github.com/iongion/podman-desktop-companion
Раньше я наблюдал только за двумя решениями:
podman-desktop — попытка реализовать Podman Desktop на electron, оно конечно работает, но функционал скудный и местами сыровато
cockpit-podman — расширение для Cockpit,
а на днях в чат занесли podman-desktop-companion — это выглядит куда интереснее, тут:
- кроссплатформенность Windows, Mac и Linux
- поддерживает не только Podman, но и Docker/LIMA/WSL
- встроенный Trivy (отдельное спасибо)
- управление контейнерами, сетями, образами естественно есть, но также есть и управление:
- подами (Pods)
- машинами (Machines)
- секретами (Secrets)
- томами (Volumes)
и упаковано в RPM, DEB, Flatpak и Appimage
#podman #desktop #trivy #docker
https://github.com/iongion/podman-desktop-companion
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
kubectl-fuzzy — CLI утилита и плагин kubectl для нечеткого и частичного поиска строк. Аналог fzf для ресурсов kubernetes.
https://github.com/d-kuro/kubectl-fuzzy
kubectl krew install fuzzy#k8s #kubernetes #krew #fzf
https://github.com/d-kuro/kubectl-fuzzy
cruise-control-ui - одностраничное веб-приложение для управления крупными кластерами Kafka под управлением Cruise Control о котором ранее упоминал.
Дает возможности смотреть и управлять:
▫️Kafka Cluster Status
▫️Kafka Cluster Load
▫️Kafka Partition Load
▫️Cruise Control State
▫️Cruise Control Tasks
▫️Kafka Cluster Administration
▫️Cruise Control Proposals
▫️Cruise Control Tasks
▫️Preferences
Подробности смотрите в wiki проекта (есть скриншотики UI).
#kafka #cccli #ccfe #cruise_control
https://github.com/linkedin/cruise-control-ui
Дает возможности смотреть и управлять:
▫️Kafka Cluster Status
▫️Kafka Cluster Load
▫️Kafka Partition Load
▫️Cruise Control State
▫️Cruise Control Tasks
▫️Kafka Cluster Administration
▫️Cruise Control Proposals
▫️Cruise Control Tasks
▫️Preferences
Подробности смотрите в wiki проекта (есть скриншотики UI).
#kafka #cccli #ccfe #cruise_control
https://github.com/linkedin/cruise-control-ui
GitHub
GitHub - linkedin/cruise-control-ui: Cruise Control Frontend (CCFE): Single Page Web Application to Manage Large Scale of Kafka…
Cruise Control Frontend (CCFE): Single Page Web Application to Manage Large Scale of Kafka Clusters - linkedin/cruise-control-ui
🔥1
kubectl-node-restart — это плагин (krew) kubectl, который последовательно и аккуратно выполняет мягкий перезапуск узлов в кластере Kubernetes.
https://github.com/MnrGreg/kubectl-node-restart
kubectl krew install node-restartи примеры использования
kubectl node-restart all#k8s #kubernetes #krew
kubectl node-restart --selector node-role.kubernetes.io/master
kubectl node-restart all --force
https://github.com/MnrGreg/kubectl-node-restart
GitHub
GitHub - MnrGreg/kubectl-node-restart: Krew plugin to restart Kubernetes Nodes sequentially and gracefully
Krew plugin to restart Kubernetes Nodes sequentially and gracefully - MnrGreg/kubectl-node-restart
👍2
Ох, а позавчера вышeл релиз Grafana 9.0
Из плюшек:
- Visual Prometheus query builder
- Visual Grafana Loki query builder
- Explore-to-dashboard workflow
- New heatmap panel
- Command palette
- Panel search
- Traces panel in dashboard
- Dashboard preview
- New navigation
Подробнее:
- Смотрим мультик про обновление
или
- Читаем запись в блоге
#grafana
Из плюшек:
- Visual Prometheus query builder
- Visual Grafana Loki query builder
- Explore-to-dashboard workflow
- New heatmap panel
- Command palette
- Panel search
- Traces panel in dashboard
- Dashboard preview
- New navigation
Подробнее:
- Смотрим мультик про обновление
или
- Читаем запись в блоге
#grafana
🔥4
Поделюсь ка я с вами источниками, откуда черпаю SVG логотипы, иконки и пиктограммы для создания красивых схем и диаграмм в draw.io
Все ресурсы без регистрации, СМС и головной боли, просто качай качественный вектор:
▫️VectorZone - 3 000+ логотипов IT тематки (тулзы, облака, компании)
▫️CNCF Branding - Логотипы Graduated, Incubating и Sandbox проектов CNCF
▫️SVG repo - 300 000+ огромный выбор всевозможных пиктограмм и иконок (есть API)
А теперь, можно создать свой набор фигур в draw.io. Идем в меню Файл - Новая библиотека - закидываем туда свои логотипы.
Профит!
#svg #vector #diagrams #drawio
https://www.vectorlogo.zone
https://cncf-branding.netlify.app
https://www.svgrepo.com
Все ресурсы без регистрации, СМС и головной боли, просто качай качественный вектор:
▫️VectorZone - 3 000+ логотипов IT тематки (тулзы, облака, компании)
▫️CNCF Branding - Логотипы Graduated, Incubating и Sandbox проектов CNCF
▫️SVG repo - 300 000+ огромный выбор всевозможных пиктограмм и иконок (есть API)
А теперь, можно создать свой набор фигур в draw.io. Идем в меню Файл - Новая библиотека - закидываем туда свои логотипы.
Профит!
#svg #vector #diagrams #drawio
https://www.vectorlogo.zone
https://cncf-branding.netlify.app
https://www.svgrepo.com
👍8
KIP-833: Mark KRaft as Production Ready - принят.
В релизе Kafka 3.3 режим KRaft будет production-ready 🥳
Приблизительная шкала времени и релизов:
▫️08 2022 Kafka 3.3: KRaft production-ready
▫️12 2022 Kafka 3.4: прекращение поддержки ZooKeeper
▫️04 2023 Kafka 3.5: одновременная подержка KRaft и ZK
▫️08 2023 Kafka 4.0: поддержка только режима KRaft
#kafka #kraft #KIP833
https://cwiki.apache.org/confluence/display/KAFKA/KIP-833%3A+Mark+KRaft+as+Production+Ready
В релизе Kafka 3.3 режим KRaft будет production-ready 🥳
Приблизительная шкала времени и релизов:
▫️08 2022 Kafka 3.3: KRaft production-ready
▫️12 2022 Kafka 3.4: прекращение поддержки ZooKeeper
▫️04 2023 Kafka 3.5: одновременная подержка KRaft и ZK
▫️08 2023 Kafka 4.0: поддержка только режима KRaft
#kafka #kraft #KIP833
https://cwiki.apache.org/confluence/display/KAFKA/KIP-833%3A+Mark+KRaft+as+Production+Ready
🔥2👍1
Написал я тут статью значит, про то как можно упаковать Python приложение в статически слинкованый бинарник и собрать образ контейнера на базе scratch.
В итоге весь Python и скрипт займет от 13Мб в виде одного самодостаточного бинарника.
#python #pyinstaller #staticx #upx #patchelf
https://habr.com/ru/post/676412/
В итоге весь Python и скрипт займет от 13Мб в виде одного самодостаточного бинарника.
#python #pyinstaller #staticx #upx #patchelf
https://habr.com/ru/post/676412/
Хабр
Статическое Python приложение в образе контейнера на базе scratch
Небольшое руководство о том, как можно собрать Python приложение в самодостаточный статически связанный двоичный файл и упаковать его в образ контейнера на базе scratch. Размер итогового образа...
❤🔥2👍2🔥1
Relabeler — бесплатная онлайн-песочница для анализа правил перемаркировки (relabeling) Prometheus.
Делают ребята из PromLabs — это платформа онлайн-тренингов для изучения Prometheus и авторы PromLens (редактор запросов и визуализатор для PromQL)
Также у них имеется бесплатный курс обучения по relabeling
#prometheus #relabeling
https://relabeler.promlabs.com
Делают ребята из PromLabs — это платформа онлайн-тренингов для изучения Prometheus и авторы PromLens (редактор запросов и визуализатор для PromQL)
Также у них имеется бесплатный курс обучения по relabeling
#prometheus #relabeling
https://relabeler.promlabs.com
👍2🔥2
Hunt — простая, быстрая и удобная альтернатива утилитам find, locate и fd
Согласно бенчмарка быстрее find, locate и fd в несколько раз
#find #locate #fd #cli
https://github.com/LyonSyonII/hunt-rs
Согласно бенчмарка быстрее find, locate и fd в несколько раз
#find #locate #fd #cli
https://github.com/LyonSyonII/hunt-rs
GitHub
GitHub - LyonSyonII/hunt-rs: Simplified Find command made with Rust.
Simplified Find command made with Rust. Contribute to LyonSyonII/hunt-rs development by creating an account on GitHub.
This media is not supported in your browser
VIEW IN TELEGRAM
Huber — Диспетчер пакетов для репозиториев GitHub.
Призван упростить управление пакетами из проектов GitHub с помощью встроенного списка популярных проектов.
Сейчас в репозитории содержится всего 171 проект, такие как: bat, kubectl, jq, podman, opa, trivy и т.п. Но выглядит уже очень интересно, инструмент позволяет легко устанавливать и обновлять бинарники из релизов GitHub.
К примеру установим утилиты
#gh #github #cli #package_manager
https://github.com/innobead/huber
Призван упростить управление пакетами из проектов GitHub с помощью встроенного списка популярных проектов.
Сейчас в репозитории содержится всего 171 проект, такие как: bat, kubectl, jq, podman, opa, trivy и т.п. Но выглядит уже очень интересно, инструмент позволяет легко устанавливать и обновлять бинарники из релизов GitHub.
К примеру установим утилиты
kubectl,
jq, yq и bat. Для этого просто выполним: huber install kubectl jq yq batИ добавим в планировщик задание
huber update, к примеру раз в сутки, что позволит держать версии утилит в актуальном состоянии.
#gh #github #cli #package_manager
https://github.com/innobead/huber
❤1
Cloudprober — это программное обеспечение для активного мониторинга и обнаружения сбоев. Некий аналог blackbox exporter.
▫️Использует активную модель мониторинга
▫️Имеет автодискавери c K8S
▫️Интеграции с Prometheus, DataDog, PostgreSQL, StackDriver, CloudWatch
▫️Быстрые встроенные проверки ICMP, HTTP, UDP и DNS
▫️Произвольные внешние пробы, можно писать свои скрипты
▫️Требует мало ресурсов
Подробнее в документации
#monitoring #prometheus #blackbox #k8s
https://github.com/cloudprober/cloudprober
https://cloudprober.org
▫️Использует активную модель мониторинга
▫️Имеет автодискавери c K8S
▫️Интеграции с Prometheus, DataDog, PostgreSQL, StackDriver, CloudWatch
▫️Быстрые встроенные проверки ICMP, HTTP, UDP и DNS
▫️Произвольные внешние пробы, можно писать свои скрипты
▫️Требует мало ресурсов
Подробнее в документации
#monitoring #prometheus #blackbox #k8s
https://github.com/cloudprober/cloudprober
https://cloudprober.org
GitHub
GitHub - cloudprober/cloudprober: An active monitoring software to detect failures before your customers do.
An active monitoring software to detect failures before your customers do. - cloudprober/cloudprober
Сanary Сhecker — оператор Kubernetes для выполнения синтетических тестов, который предоставляет мультитенантную синтетическую систему мониторинга.
Имеет пользовательский интерфейс, конфигурируется через CRD, может работать как самостоятельный CLI и интегрируется c Prometheus.
Может проверять: DNS, TCP, HTTP, ICMP, SSL, LDAP, S3, Redis, Elasticsearch, PostgreSQL, pull/push образов, Jmeter, Junit и прочее, подробнее в документации.
#k8s #kubernetes #canary #cli #operator #tests
https://github.com/flanksource/canary-checker
Имеет пользовательский интерфейс, конфигурируется через CRD, может работать как самостоятельный CLI и интегрируется c Prometheus.
Может проверять: DNS, TCP, HTTP, ICMP, SSL, LDAP, S3, Redis, Elasticsearch, PostgreSQL, pull/push образов, Jmeter, Junit и прочее, подробнее в документации.
#k8s #kubernetes #canary #cli #operator #tests
https://github.com/flanksource/canary-checker
GitHub
GitHub - flanksource/canary-checker: Kubernetes Native Health Check Platform
Kubernetes Native Health Check Platform. Contribute to flanksource/canary-checker development by creating an account on GitHub.
🔥2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
pwru (packet, where are you?) — это основанный на eBPF инструмент для отслеживания сетевых пакетов в ядре Linux с расширенными возможностями фильтрации. Позволяет детально анализировать состояние ядра, чтобы облегчить отладку проблем с сетевыми подключениями.
#ebpf #bpf #network #tracing
https://github.com/cilium/pwru
#ebpf #bpf #network #tracing
https://github.com/cilium/pwru
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
gum — это инструмент для написания красивых shell сценариев.
Если надоело или не хочется возится с реализацией спиннеров и комбо-боксов для ваших скриптов, этот инструмент поможет вам. В нем реализованы:
▫️Input - запрос ввода
▫️Write - запрос многострочного ввода
▫️Filter - нечеткое сопоставление для фильтрации списка значений
▫️Choose - выбор варианта из списка вариантов
▫️Confirm - подтверждение
▫️Spin - отображение счетчика во время выполнения скрипта или команды
Также имеется довольно гибкая стилизация всего этого.
#cli #shell #scripts
https://github.com/charmbracelet/gum
Если надоело или не хочется возится с реализацией спиннеров и комбо-боксов для ваших скриптов, этот инструмент поможет вам. В нем реализованы:
▫️Input - запрос ввода
▫️Write - запрос многострочного ввода
▫️Filter - нечеткое сопоставление для фильтрации списка значений
▫️Choose - выбор варианта из списка вариантов
▫️Confirm - подтверждение
▫️Spin - отображение счетчика во время выполнения скрипта или команды
Также имеется довольно гибкая стилизация всего этого.
#cli #shell #scripts
https://github.com/charmbracelet/gum
👍4🔥2❤1
ycat — процессор командной строки для файлов YAML/JSON с использованием Jsonnet
При помощи утилиты можно применять jsonnet для редактирования json и yaml документов, к примеру:
▫️Добавить ns foo ко всем k8s ресурсам без ns:
https://github.com/alxarch/ycat
При помощи утилиты можно применять jsonnet для редактирования json и yaml документов, к примеру:
▫️Добавить ns foo ко всем k8s ресурсам без ns:
ycat *.yaml -e '{metadata+: {namespace: "foo"}} + x'
▫️Слить файлы a.json и b.yaml установив ключ foo в bar для каждого объекта верхнего уровня:ycat a.json b.yaml -e 'x+{foo: "bar"}'
#json #yaml #jsonnet #clihttps://github.com/alxarch/ycat
GitHub
GitHub - alxarch/ycat: Command line processor for YAML/JSON files using Jsonnet
Command line processor for YAML/JSON files using Jsonnet - alxarch/ycat
❤1🔥1
SSLH — мультиплексор протоколов прикладного уровня.
Может пригодится, например, для совместного использование SSH, OpenVPN, XMPP, SOCKS5 и HTTPS на одном и том же порту.
Приложение анализируя трафик, как DPI и в зависимости от типа трафика, направляет его в необходимый локальный порт.
#network #dpi #multiplexer #ssl #ssh
https://github.com/yrutschle/sslh
Может пригодится, например, для совместного использование SSH, OpenVPN, XMPP, SOCKS5 и HTTPS на одном и том же порту.
Приложение анализируя трафик, как DPI и в зависимости от типа трафика, направляет его в необходимый локальный порт.
#network #dpi #multiplexer #ssl #ssh
https://github.com/yrutschle/sslh
GitHub
GitHub - yrutschle/sslh: Applicative Protocol Multiplexer (e.g. share SSH and HTTPS on the same port)
Applicative Protocol Multiplexer (e.g. share SSH and HTTPS on the same port) - yrutschle/sslh
👍4
Мультиплексирование SSH и TLS через Nginx. По аналогии с SSLH эту же задачу можно решить средствами Nginx.
Используя несколько целевых upstream в stream модуле и при помощи модуля ngx_http_map_module (map) назначаем нужный бэкенд для подключения в зависмости от значения в переменной
По умолчанию модуль stream_ssl_preread_module не собирается, для работы переменной
Модуль
#network #multiplexer #ssl #ssh #nginx
https://gist.github.com/WoozyMasta/3fcc9e5f7b6dd31ca211c0bcd5aee846
Используя несколько целевых upstream в stream модуле и при помощи модуля ngx_http_map_module (map) назначаем нужный бэкенд для подключения в зависмости от значения в переменной
$ssl_preread_protocol.По умолчанию модуль stream_ssl_preread_module не собирается, для работы переменной
$ssl_preread_protocol необходимо выполнить сборку Nginx с помощью конфигурационного параметра --with-stream_ssl_preread_module. Модуль
ngx_stream_ssl_preread_module позволяет извлекать информацию из сообщения ClientHello без терминирования SSL/TLS, например имя сервера, запрошенное через SNI или протоколы, указанные в ALPN.#network #multiplexer #ssl #ssh #nginx
https://gist.github.com/WoozyMasta/3fcc9e5f7b6dd31ca211c0bcd5aee846
Gist
SSL and SSH on the same port in Nginx
SSL and SSH on the same port in Nginx. GitHub Gist: instantly share code, notes, and snippets.
Peirates — инструмент для тестирования на проникновение в Kubernetes, позволяет повышать привилегии и перемещаться по кластеру k8s. Он автоматизирует известные методы кражи и сбора токенов учетных записей служб, секретов, дальнейшего выполнения кода и получения контроля над кластером.
Запуск Peirates происходит из контейнера, работающего в k8s, или на узле k8s вне контейнера.
Атакует ли Peirates кластер Kubernetes?
Да, это абсолютно так. Прежде чем использовать этот инструмент в кластере Kubernetes, поговорите со своим юристом и владельцами кластера.
#kubernetes #k8s #security #penetration
https://github.com/inguardians/peirates
Запуск Peirates происходит из контейнера, работающего в k8s, или на узле k8s вне контейнера.
Атакует ли Peirates кластер Kubernetes?
Да, это абсолютно так. Прежде чем использовать этот инструмент в кластере Kubernetes, поговорите со своим юристом и владельцами кластера.
#kubernetes #k8s #security #penetration
https://github.com/inguardians/peirates
GitHub
GitHub - inguardians/peirates: Peirates - Kubernetes Penetration Testing tool
Peirates - Kubernetes Penetration Testing tool. Contribute to inguardians/peirates development by creating an account on GitHub.
👍1🔥1
Grafana Dashboard Linter — это инструмент для проверки информационных панелей (dashboards) Grafana на распространенные ошибки.
Линтер реализует следующие правила:
▫️
Это просто незаменимая вещь, особенно если вы собираете панели в CI конвейере используя Grafonnet.
#grafana #cli #linter #grafonnet #dashboards
https://github.com/grafana/dashboard-linter
Линтер реализует следующие правила:
▫️
template-datasource-rule — проверяет, что на информационной панели есть шаблонный источник данных.▫️template-job-rule — проверяет, есть ли на панели управления задание по шаблону.▫️template-instance-rule — проверяет, есть ли у панели мониторинга шаблонный экземпляр.▫️template-label-promql-rule — проверяет, что шаблонные метки панели мониторинга имеют правильные выражения PromQL.▫️panel-datasource-rule — проверяет, что каждая панель использует шаблонный источник данных.▫️target-promql-rule — проверяет, что каждая цель использует действительный запрос PromQL.▫️target-rate-interval-rule — проверяет, что каждая цель использует $__rate_interval.▫️target-job-rule — Проверяет, что у каждого запроса PromQL есть сопоставитель заданий (job matcher).▫️target-instance-rule — Проверяет, что у каждого запроса PromQL есть сопоставитель экземпляра (instance matcher).Это просто незаменимая вещь, особенно если вы собираете панели в CI конвейере используя Grafonnet.
#grafana #cli #linter #grafonnet #dashboards
https://github.com/grafana/dashboard-linter
GitHub
GitHub - grafana/dashboard-linter: A tool to lint Grafana dashboards
A tool to lint Grafana dashboards. Contribute to grafana/dashboard-linter development by creating an account on GitHub.
🔥2❤1