Кубертатный период
480 subscribers
144 photos
10 videos
3 files
319 links
DevOps Underdog
Download Telegram
🚀 А вы знали, что Karpenter работает не только в AWS?

💡 Появился провайдер для GCP, добавляющий поддержку Karpenter в GKE — https://github.com/cloudpilot-ai/karpenter-provider-gcp
Также есть провайдер под Azure

Что умеет GCP-провайдер:
📦 Smart node provisioning and autoscaling
💸 Cost-optimized instance selection
🔌 Deep GCP service integration
Fast node startup and termination
Please open Telegram to view this post
VIEW IN TELEGRAM
142👍1
Forwarded from Dmitry Ibragimov
А, хотел с вам поделиться, в начале года форкнули наконец нормально Lens и продолжают развивать - https://freelensapp.github.io/ . Всем, кому с кубером надо работать must have
👍8422
🪣 Storadera — альтернатива S3 на Hetzner

🇪🇪 Собственное S3-совместимое хранилище на bare metal серверах Hetzner (Германия, Финляндия) и других площадках (например, в Эстонии — не на Hetzner).
Они пишут свой S3 backend, оптимизированный под HDD, и позиционируются как «простой и предсказуемый» сервис без лишних фич.

📦 Используется модель fair use — выкачка данных не должна превышать объём хранимых. Главное — не использовать как CDN.
Please open Telegram to view this post
VIEW IN TELEGRAM
82👍2🦄21
Forwarded from Pavel Klyuev
блять я не могу это остановиться смотреть
Forwarded from Pavel Klyuev
every terraform apply is a chaos engineering
5
Forwarded from Pavel Klyuev
propagating errors in automating ways
👍4
Forwarded from Кубернетичек
https://kubernetes.io/blog/2025/09/04/kubernetes-v1-34-introducing-psi-metrics-beta/

Я хотел написать про psi, но погуглил, кажется вот в этих постах написали более интересно, чем сделал бы я.
https://xn--r1a.website/azalio_tech/5
https://xn--r1a.website/troubleperf/73

То есть теперь нативно можно получать более подробную информацию о том, как ваши поды контейнеры процессы контролируемые кубом "страдают" от нехватки ресурсов, и страдают ли.
12👍2🦄1
🐬 MySQL/Percona 5.7: подводные камни при очистке и восстановлении

Когда база на диске разрастается сильнее, чем сами таблицы, в глаза бросается огромный ibdata1.
Кажется логичным удалить файл и перезапустить сервер, но это гарантированно ломает системные таблицы и кладёт MySQL.

Че делать-то?

📦 Бэкап
— Дампим только прикладные БД (без mysql, sys, performance_schema, information_schema).
— Пользователей сохраняем отдельно: pt-show-grants или mysqlpump --users.

🔄 Инициализация
— Чистый datadir → mysqld --initialize-insecure → root без пароля.

🌍 Часовой пояс
— Всегда UTC (`TZ=UTC`, `/etc/localtime → UTC`).

Все упражнения выполнялись не на продовой базе. Подскажите, как вы решаете проблему роста данных под мускулем? или это проблема старых версий?
41👍1🦄11
Forwarded from Pavel Klyuev
официально, Nomad, теперь

работать запрещено! only hustle
6🦄7653
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
193
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄84
Говорят, что картинку нельзя сохранить/заскринить. Вот.
🛡️ ModSecurity vs SaaS-WAF

А может ли ModSecurity Web Application Firewall заменить SaaS WAF?

💡 Туда можно прикрутить OWASP CRS Actions, но что нужно, что защититься от DDoS и ботов?
Please open Telegram to view this post
VIEW IN TELEGRAM
Говорят, что комменты нельзя оставить под постами. Давайте протестируем и поможем системному администратору настроить телеграмм канал правильно ?
8
Forwarded from Sergey Pechenkó
Пример правил:
* всякая роль отвечает за единственный компонент (пример - роль редиса, она настраивает редис полностью, как кластер вместе с сентинелом либо как единичный сервис);
* ни одна роль не может использовать никакую внешнюю переменную "внезапно" - только через role_params;
* ни одна роль не может настраивать компонент, за который отвечает другая роль;
* ни одна роль не может выполнять рестарт/релоад компонента, за который отвечает другая роль;
* ни одна роль не может использовать условия (when) - необходимо использовать группы узлов;
* всякая роль обязана "прослушать" (listen) для своего компонента сигналы типа restart, reload;
* любая дичь на баше должна быть выброшена и переписана в питонячий модуль Ansible;
* любая роль должна поддерживать теги;
* любое использование модуля shell должно вызывать подозрительные красные пятна на коже у всей команды, и шквал вопросов в МР типа "почему без этого нельзя обойтись?";
* к использованию модуля shell должно быть отношение типа "гоните его, насмехайтесь над ним";
* зависимости типа драйвера Postgres или других кастомных модулей должны жить в проекте.

Если по какой-то причине какое-то из этих правил (особенно про shell) не соблюдается - заводится задача с чёткими сроками переписывания на Python в виде модуля Ansible.
2👍32🦄11