https://medium.com/@eliran89c/for-the-love-of-god-learn-when-to-use-cpu-limits-on-kubernetes-2225341e9dbd
#cgroups #limits #requests
#cgroups #limits #requests
Medium
For the love of god, learn when to use CPU limits on Kubernetes.
The world of Kubernetes is full of opinionated articles trying to tell you what’s best for your workload. One of the most controversial…
Forwarded from k8s (in)security (r0binak)
Одно из интересных свойств
Это означает, что вы можете использовать их для хранения и извлечения практически всего. Одна из идей заключается в том, что если, например, вам нужен определенный бинарь на хосте, вы можете просто извлечь его из любого образа контейнера, если вы знаете расположение файла.
Например, с помощью
Узнать про другие возможности
Если вы хотите изучить файловую систему контейнера на разных слоях это можно сделать с помощью dive или онлайн ресурса https://explore.ggcr.dev/
К слову,
container registries
заключается в том, что они по сути являются большими хранилищами файлов.Это означает, что вы можете использовать их для хранения и извлечения практически всего. Одна из идей заключается в том, что если, например, вам нужен определенный бинарь на хосте, вы можете просто извлечь его из любого образа контейнера, если вы знаете расположение файла.
Например, с помощью
crane
:crane export raesene/alpine-containertools - | tar -Oxf - usr/local/bin/kubectl > kubectl
Узнать про другие возможности
crane
можно тут.Если вы хотите изучить файловую систему контейнера на разных слоях это можно сделать с помощью dive или онлайн ресурса https://explore.ggcr.dev/
К слову,
registries
можно также использовать при пентесте для эксфильтрации данных.Forwarded from Технологический Болт Генона
Lightweight fuzzing of a memory snapshot using KVMAnnouncing Snapchange: An Open Source KVM-backed Snapshot Fuzzing Framework
Snapchange provides the ability to load a raw memory dump and register state into a KVM virtual machine (VM) for execution. At a point in execution, this VM can be reset to its initial state by resetting the dirty pages found by KVM or pages manually dirtied by a fuzzer.
https://aws.amazon.com/blogs/opensource/announcing-snapchange-an-open-source-kvm-backed-snapshot-fuzzing-framework/
+
https://github.com/awslabs/snapchange
Спасибо подписчику за ссылку.
https://piotrminkowski.com/2023/06/29/testing-gitops-on-virtual-kubernetes-clusters-with-argocd/
#argocd#k8s #kubernetes #vcluster #gitops
#argocd#k8s #kubernetes #vcluster #gitops
Piotr's TechBlog
Testing GitOps on Virtual Kubernetes Clusters with ArgoCD - Piotr's TechBlog
In this article, you will learn how to test and verify the GitOps configuration managed by ArgoCD on virtual Kubernetes clusters
👍1
https://dongtienvietnam.com/taintmanagereviction-cancelling-deletion-of-pod/
#k8s #kubernetes #taints #eviction
#k8s #kubernetes #taints #eviction
Dongtienvietnam.com
Taintmanagereviction: Preventing Pod Deletion With Cancellation
Taintmanagereviction Cancelling Deletion Of Pod Taints and Taint Management in Kubernetes In Kubernetes, taints and taint management play a crucial role in pod scheduling and resource allocation within a cluster. Taints are attributes assigned to nodes, indicating…
👍1
Forwarded from Записки админа
🛠 psitop - визуализация данных из подсистемы PSI (Pressure Stall Information) /proc/pressure...
https://github.com/jamespwilliams/psitop
Подробнее о подсистеме, из которой можно получить информацию о времени ожидания ресурсов процессами...
https://www.kernel.org/doc/html/latest/accounting/psi.html
#proc #pci #tui
https://github.com/jamespwilliams/psitop
Подробнее о подсистеме, из которой можно получить информацию о времени ожидания ресурсов процессами...
https://www.kernel.org/doc/html/latest/accounting/psi.html
#proc #pci #tui
Forwarded from Мониторим ИТ
How to find unused Prometheus metrics using mimirtool
В этой статье рассказано, как с помощью mimirtool определить, какие метрики используются на платформе, а какие нет. Читать статью.
Prometheus performance and cardinality in practice
В этой статье рассказано об оптимизации производительности Prometheus. Читать статью.
В этой статье рассказано, как с помощью mimirtool определить, какие метрики используются на платформе, а какие нет. Читать статью.
Prometheus performance and cardinality in practice
В этой статье рассказано об оптимизации производительности Prometheus. Читать статью.
https://www.learncloudnative.com/blog/2023-07-23-global-rate-limiter
#istio #mesh #servicemesh #ratelimiter
#istio #mesh #servicemesh #ratelimiter
Learn Cloud Native
Configuring Global Rate Limiter in Istio
Learn how to set up a global rate limiter with Envoy and Istio, along with detailed instructions on configuring various rate limit scenarios. It also explains how to monitor the rate limit service using Prometheus and Grafana.
https://eng.d2iq.com/blog/a-tale-of-two-container-image-tools-skopeo-and-crane/#delete-an-image-from-a-registry
#container #registry #crane #skopeo
#container #registry #crane #skopeo
D2iQ Engineering
A Tale of Two Container Image Tools: Skopeo and Crane
Working with container images is pretty much a fact of life in modern day infrastructure, especially with Kubernetes. Make your life easier by using tools such as skopeo and crane.
👍1
Forwarded from Записки админа
🛠 Easy Logrotate Configurator.
Онлайн генератор конфигурации для logrotate... https://scoin.github.io/logrotate-tool/
#logrotate #logs #линк
Онлайн генератор конфигурации для logrotate... https://scoin.github.io/logrotate-tool/
#logrotate #logs #линк
Forwarded from Записки админа
🗜align - утилита, позволяющая выполнить выравнивание вывода в терминале...
https://github.com/KhalilOuali/align-rs
#align #cli #term
https://github.com/KhalilOuali/align-rs
#align #cli #term
👎1