/usr/bin
4.87K subscribers
182 photos
957 links
Канал для пользователей и администраторов Linux-систем: управление, инфраструктура, технические детали, новости и прочее.

Реклама и цены: @gals_ad_bot
Вопросы: @antoniusfirst

@monitorim_it — канал о мониторинге ИТ
Download Telegram
FinOps: С чего начать?

FinOps — это практика управления облачными расходами, в которой инженеры, финансы и бизнес вместе отвечают не просто за «снижение счёта», а за то, чтобы инфраструктура давала максимальную ценность за потраченные деньги. Это не отдельный инструмент и не разовая оптимизация, а постоянный процесс управления затратами.

На практике FinOps часто начинается с идеи: Давайте найдём, где облако жрёт деньги, и что-нибудь выключим. Но быстро выясняется, что разовая чистка почти ничего не меняет: через пару месяцев появляются новые забытые VM, снапшоты, oversized-кластеры и preprod с отказоустойчивостью как у production.

В этой статье практический кейс от команды Звука: как они выстроили FinOps как процесс, а не как разовую оптимизацию, и за полгода снизили инфраструктурные расходы примерно на 22%. Внутри — теги, lifecycle, rightsizing, showback/chargeback, policy-as-code и вполне жизненный вывод: написать Terraform проще, чем изменить привычки команд.

Статья на Хабре

@usr_bin_linux
👍711
Что делать, если сервер доступен по SSH, а сайт не открывается

Статья про путь диагностики снаружи внутрь: сначала curl, потом DNS и IPv4/IPv6, проверка нужного origin, портов 80/443, nginx, firewall, upstream, базы, TLS и уже потом — ресурсов сервера.

Подход такой: не гадать, что сломалось, а определить последнюю успешно пройденную стадию запроса и дальше сужать область поиска. А если локально сайт работает, а снаружи нет — значит, проблема уже не в приложении, а где-то между клиентом и сервером.

В конце — хороший чек-лист по TLS, диску, inode, памяти, I/O и напоминание, что после починки стоит наконец настроить внешний мониторинг, а не ждать следующего оповещения.

Статья на Хабре

@usr_bin_linux
🔥12👍1
Как диагностировать тормоза Linux‑сервера без перезагрузки вслепую

Начинающих сисадминов часто вгоняет в ступор ситуация, когда сервер что называется, еле дышит. То есть, команды выполняются с задержкой, сайт открывается вечность, а коллеги постоянно спрашивают, «что случилось?». Давайте разберемся, как быстро и эффективно провести первичную диагностику Linux‑сервера.


Базовая статья про системный подход к диагностике без магии: сначала понять, что упирается в CPU, RAM, Disk I/O или сеть, затем пройтись по top, free, vmstat, iostat, iotop и sar и уже по симптомам искать конкретный процесс или узкое место.

@usr_bin_linux
👍7🔥72
В облаке тысячи VM делят ограниченное число физических ядер, cпрос каждого vCPU непредсказуем, а штатный планировщик Linux делит время “честно и поровну”, не зная, кому CPU нужен прямо сейчас. Возникает steal time, который бьёт по p99-латентности веб-сервисов, вызывает дропы кадров в стриминге и таймауты в базах данных.

27 августа на Cloud Sessions от VK Tech разберем этот кейс: расскажем, как рассмотрели возможные варианты доработок — от пиннинга к ядрам до патчей к CFS/EEVDF напрямую — и написали свой планировщик.

Еще будет организационно-технический доклад от VK Tech про то, как масштабировать облако в условиях ограничений — поделимся, как пересматривали типовые конфигурации серверов, переносили нагрузки в облако, оптимизировали размещение VM и адаптировали инфраструктуру под изменившийся профиль нагрузок.

А также Павел Притчин из Dodo Engineering поделится, как с помощью ИИ увеличили производительность команд и покажет кейсы внедрения ИИ на уровне кода.
После технической части — приятные напитки, пицца 🍕 и можно будет обсудить всё это уже без слайдов.

📅 27 августа, сбор в 18:00
📍 Москва, БЦ «Скайлайт»
💻 Можно подключиться онлайн

Регистрация
🔥5
Linux Capabilities: новый root, объяснения и примеры работы

Раньше все процессы делились на категории: обычные пользовательские процессы, проходившие проверки прав доступа (owner, group, mode), и процессы с идентификатором пользователя UID = 0 (root). Процессы суперпользователя обходили любые проверки ядра.

Основная проблема - слишком большие полномочия. Ради одной root операции нужно выдавать права и на все остальное, что создает дыру в безопасности. В случае обнаружения уязвимости в таком приложении атакующий получал полный контроль над всей системой.

Начиная с версии ядра 2.2 полномочия root были разделены на отдельные Capabilities.


Читать дальше на Хабре

@usr_bin_linux
🔥9👍32
This media is not supported in your browser
VIEW IN TELEGRAM
tmux у сисадмина — разбивает терминал, реанимирует сессии, уносит хаос

Каждый, кто работает в терминале, держит открытыми сразу несколько вкладок: в первой смотрит логи, во второй следит за списком запущенных процессов через htop, в третьей работает с Git, в четвертой запускает миграции базы данных. При переключении между вкладками легко запутаться, закрыть нужную, а при обрыве связи — потерять запущенные процессы и сессии. 


В этой статье автор делится своим опытом, как с помощью tmux упорядочить этот хаос и сделать работу удобнее: разделение окна терминала на панели, запуск сессии, которая не прервется при закрытии окна, автоматизация настройки рабочего пространства.

Читать дальше на Хабре

@usr_bin_linux
🔥73👍2
databasement

Утилита для управления резервным копированием баз данных MySQL, PostgreSQL, MariaDB, Microsoft SQL Server, MongoDB, SQLite, Firebird и Redis.

Репыч на Гитхаб

@usr_bin_linux
🔥9👍31
Linux 7.2: ускоренная работа с файлами, USB4STREAM и окончательный отказ от i486

На днях Линус Торвальдс объявил о выходе Linux 7.2. Новое ядро получило улучшенный планировщик, ускоренную работу с файловыми системами, поддержку передачи данных между компьютерами через USB4 и множество обновленных драйверов. Значительная часть изменений касается оборудования AMD, Intel и Apple.
Одновременно разработчики продолжили избавляться от кода, который был нужен устаревшим процессорам и совсем уж древним девайсам. Речь идет не только об Intel® i486®, прощание с которым началось еще в Linux 7.1. Из ядра постепенно убирают поддержку целой группы старых x86-процессоров, которые мало где используются.


Подробности в статье на Хабре

@usr_bin_linux
🔥8👍42
В поисках лучшего аудита событий Linux: auditd vs eBPF-решения

В этой статье рассмотрен классический подход к логированию auditd и приводится сравнение с осовремененными решениями на базе eBPF – tetragon, kunai, falco и Sysmon for Linux.

Читать дальше

@usr_bin_linux
👍4🔥42
10 Linux-инструментов, которые изменили всё

В статье разобрано 10 полезных утилит. Среди них: fzf, tmux, mosh, zoxide, bat, btop, ripgrep, fd, delta и lazydocker.

Ссылка на статью
🔥7👍31👎1
22 октября встречаемся в Москве: Kuber Conf уже совсем скоро!

Что будет на конференции:
– доклады про эксплуатацию Kubernetes, observability, AI и облачную инфраструктуру;
– обсуждение Service Mesh, безопасности и экономики платформ;
– темы про bare metal, железо и инфраструктуру ЦОДов;
– активности партнеров и общение с участниками.

После основной программы можно будет продолжить общение на афтепати, познакомиться с коллегами из индустрии и обсудить конференцию уже в более неформальной обстановке!

📍 Москва, 5-й Донской проезд, 17, Connect
📅 22 октября, 11:00–19:00

Кстати, после 15 сентября стоимость участия вырастет, так что сейчас самое время присмотреть билет и добавить конференцию в календарь 🔥

А если вы хотите выступить на Kuber Conf, до 15 сентября можно подать заявку на доклад и поделиться с Kubernetes-сообществом своими кейсами и опытом.

👉 Программа, билеты и подробности – на сайте Kuber Conf от АОТ!
🔥3👎2
Линус и Linux: решительный финский хобби-проект, который покорил мир

Сентябрь 1991 года. Студент из Хельсинки в халате выкладывает в новостную группу первый релиз своей операционной системы Linux и почти извиняясь пишет: «Большим не будет». Внутри – 10239 строк кода и ноль юристов. Спустя тридцать с лишним лет эта «небольшая» система стоит за 3 миллиардами смартфонов, 95% веб-серверов и Международной космической станцией.
Это история о том, как финский хобби-проект Линуса Торвальдса стал крупнейшей опенсорсной коллаборацией в истории.


Читать дальше на Хабре

@usr_bin_linux
👍5🔥52
This media is not supported in your browser
VIEW IN TELEGRAM
ggh

GGH
— лёгкая обёртка над SSH, которая запоминает предыдущие подключения и позволяет быстро находить серверы через интерактивный поиск. Синтаксис почти не меняется: вместо ssh root@server.com пишем ggh root@server.com, а затем вызываем ggh без аргументов, чтобы выбрать соединение из истории.

Репыч на Гитхаб

@usr_bin_linux
🔥6👍2