TGViewer
Channel Public Channel
DevOps MemOps

DevOps MemOps

@devops_memops

Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Subscribers
6.36K
Photos
3.4K
Videos
542
Links
5.4K

Showing posts older than #6154 · Back to latest

Older Posts 18 shown
Post #6153 1.86K
Мотивирует..

MemOps
😃
  • 😁 24
  • 🫡 4
  • 🌚 2
Post #6151 1.98K
databasus

Databasus — это бесплатный инструмент с открытым исходным кодом для самостоятельного резервного копирования баз данных. Создавайте резервные копии в различных хранилищах (S3, Google Диск, FTP и т. д.) и получайте уведомления о ходе работы (Slack, Discord, Telegram и т. д.).


📌 Подробнее: https://github.com/databasus/databasus

MemOps 🤨
GitHub GitHub - databasus/databasus: PostgreSQL backup tool with Point-In-Time-Recovery and restore verification PostgreSQL backup tool with Point-In-Time-Recovery and restore verification - databasus/databasus
  • ❤ 3
  • 👍 2
Post #6149 1.89K
pREST (PostgreSQL REST) - простой готовый к использованию API, который обеспечивает мгновенную работу высокопроизводительного приложения в режиме реального времени поверх существующей или новой базы данных Postgres.

Проект pREST - это API, отвечающий потребности в быстром и эффективном решении для создания RESTful API на базе баз данных PostgreSQL. Он упрощает разработку API, предлагая:
— легкий сервер с простой настройкой;
— прямые SQL-запросы с шаблонами в настраиваемых URL-адресах;
— оптимизации для высокой производительности;
— повышение производительности труда разработчиков;
— функции аутентификации и авторизации;
— подключаемые пользовательские маршруты и промежуточное программное обеспечение.

В целом pREST упрощает процесс создания безопасных и производительных RESTful API поверх новой или старой базы данных PostgreSQL.


📌 Подробнее: https://github.com/prest/prest

MemOps 🤨
GitHub GitHub - prest/prest: PostgreSQL ➕ REST, low-code, simplify and accelerate development, ⚡ instant, realtime, high-performance on… PostgreSQL ➕ REST, low-code, simplify and accelerate development, ⚡ instant, realtime, high-performance on any Postgres application, existing or new, MCP server - prest/prest
  • ❤ 3
Post #6146 2.02K
Cтатья о том как Kubernetes распределяет Pods по Nodes.

Рассматривается как и в целом работа scheduler’а, так и принципы работы механизмов для распределения Pods:
- nodeSelector
- Node affinity
- Pod affinity/anti-affinity
- Taints and tolerations
- Topology constraints
- Scheduler profiles

📌 Подробнее: https://itnext.io/kubernetes-scheduler-deep-dive-fdfcb516be30

MemOps 🤨
  • 👍 2
Post #6145 1.84K
Помедленнее, я записываю ✍️

MemOps
😃
  • ❤ 12
  • 😁 8
Post #6141 1.33K

Forwarded from Типичный Сисадмин

Как МФУ «Катюша» победило целый IT-отдел. Реальные отзывы выживших 😱

Утренний пост про то, что 70% компаний не спешат слезать с иностранного софта, вызвал праведное бурление в комментах. Коллеги накидали столько базы, что хватит на отдельный отчет для Минцифры (который там, конечно, не прочитают 📖).

Главная боль - железо и шильдики... Админы накидали фото серверов "Сила" и "ДатаРу", где под капотом легко считывается знакомый Dell, только с переклеенной наклейкой и ценником, умноженным на три. Один из подписчиков метко заметил:
ДАТАру вообще не парятся и просто наклейки наклеивают. Серверы свежие 2025 года, iDRAC работает. Если Сила хотя бы заморочились на загрузочном экране заменить Dell на СИЛА 💪, то тут всё честно.


С сетевым оборудованием та же история. SNR с индексом -R (Российский) стоит 125к, а без индекса (Китай) - целых 57к. Характеристики 1-в-1, переплата за бумагу для реестра.

Отдельная боль - сырой и жадный софт. Миграция с SolidWorks на Аскон - это отдельный круг ада. Лицензии на 5 млн, а за внедрение просят 6. В итоге админы сами развернули всё за месяц, сэкономив бюджет, но потратив нервы.

Про Астру и РедОС мнение единодушное:
Астра - это Crazy Russian Debian , который продают по цене Windows. Техподдержка сама в шоке, драйверы на принтеры (особенно сетевые МФУ типа "Катюши") отваливаются по фазам луны 🔮


Получилась неплохая дискуссия к посту (овер 150 комментов), всем спасибо.

Подведу итог... рынок перегрет искусственно. Вендоры поняли, что деваться нам некуда, и выкручивают цены, продавая перекрашенный Опенсорс или китайский OEM как уникальную разработку. Бухгалтеры плачут без Excel, инженеры матерятся на отечественные CAD-ы, а админы молча тащат всё это на своем горбу, потому что наверху сказали надо.

Те из нас, кто смог это настроить и заставить работать - настоящие ТРУ маги 80 уровня 🪄. А опыт лечения МФУ "Катюши" скоро будет цениться выше сертификата Cisco - без шуток 😂

Типичный
🎄 Сисадмин
  • 💯 18
  • 😁 8
  • 🤝 3
  • 🦄 2
Post #6140 1.87K
Статья Unpatchable Vulnerabilities of Kubernetes: CVE-2020-8554 подробно разбирает CVE-2020-8554 — архитектурную уязвимость Kubernetes, которая встречается во всех кластерах и не закрывается обычными патчами. Авторы объясняют, как она работает «под капотом», показывают примеры использования ExternalIP и того, как kube-proxy создаёт правила, из-за которых можно перехватить трафик.

В статье пошагово описано, как злоумышленник с правами на создание Service может направить трафик, предназначенный для внешнего IP, в свой под, и какие технические детали iptables-правил стоят за этим поведением.

Кроме того, авторы обсуждают варианты смягчения — например, блокировку ExternalIP через admission контроллеры, использование других CNI решений вроде Cilium и оценку риска в зависимости от модели угроз.


📌 Подробнее: https://securitylabs.datadoghq.com/articles/unpatchable-kubernetes-vulnerabilities-cve-2020-8554/

MemOps 🤨
  • ❤ 3
  • 👍 1
Post #6134 1.96K
Свой мини-«мониторинг как сервис»: Python-демон + Next.js-дашборд

В какой-то момент автор этой статьи поймал себя на том, что в третий раз пишет похожий набор проверок (API, страницы, базы, очереди, TLS, Docker…) и снова открывает это все в голых логах или простых HTML-страничках. В итоге он сел и сделал отдельный проект — мониторинг-демон на Python + Next.js-дашборд.

📌 Подробнее: https://habr.com/ru/articles/971786/
https://github.com/iinQ1337/server-watcher

MemOps 🤨
  • 👍 4
  • 🦄 3
  • ❤ 1
Post #6132 2.17K
В статье Securing Kubernetes: The Network Policy Reality вы узнаете результат опроса 530 участников о их жизни и взаимодействии с Network Policy в Kubernetes. Давно понятно, что их использование обязательно, но для этого как правило требуются дополнительные процессы и инструменты, чтобы жить спокойно.

📌 Подробнее: https://kube.today/kubernetes-network-policies-2025

MemOps 🤨
  • ❤ 5
Post #6129 1.97K
Monitoring & Observability: Using Logs, Metrics, Traces, and Alerts to Understand System Failures

Когда ваше приложение отправляется в рабочую среду, оно становится частично непрозрачным. Вы владеете кодом, но поведение среды выполнения, сети и платформы часто остается за пределами вашего поля зрения. Вот тут-то и возникает необходимость в мониторинге и наблюдаемости.

Для инженеров, работающих с программным обеспечением в процессе производства, наблюдаемость основывается на трех основных принципах: журналах, показателях и трассировках. Каждый из них позволяет по-разному взглянуть на поведение системы. Понимание того, в чем каждый из них превосходит другие, а в чем нет, важно для разработки практичной и масштабируемой стратегии обеспечения наглядности.


📌 Подробнее: https://blog.railway.com/p/using-logs-metrics-traces-and-alerts-to-understand-system-failures

MemOps 🤨
Railway Blog Monitoring & Observability: Using Logs, Metrics, Traces, and Alerts to Understand System Failures This guide explains alerts and the three core pillars of observability: logs, metrics, and traces. You’ll learn where each adds the most value, where their limits lie, and how Railway unifies them for clear, actionable insight. Designed for engineers who…
  • 👍 5
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →