TGViewer
Channel Public Channel
DevOps MemOps

DevOps MemOps

@devops_memops

Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Subscribers
6.36K
Photos
3.4K
Videos
541
Links
5.4K

Showing posts older than #6330 · Back to latest

Older Posts 20 shown
Post #6326 3.24K
bootc - это инструмент для транзакционного обновления ОС через OCI/Docker-образы. Он позволяет использовать контейнеры как формат доставки загрузочного ядра и базовой системы. Проект написан на Rust, входит в состав CNCF и поддерживает стабильный CLI для разных дистрибутивов.

📌 Подробнее: https://github.com/bootc-dev/bootc
https://habr.com/ru/companies/jetinfosystems/articles/958568/

MemOps 🤨
  • 👍 4
Post #6324 3.26K
Как создать Kubernetes-оператор с нуля

Операторы упрощают рабочие процессы, сокращают объём ручных операций и помогают в управлении инфраструктурой – это ключевые навыки для всех, кто работает в DevOps.

📌 Подробнее: https://thenewstack.io/how-to-build-a-kubernetes-operator-from-scratch/

MemOps 🤨
  • ❤ 6
Post #6321 1.94K
Opensource Platform для изучения Kubernetes и AWS EKS, а также подготовки к CKA, CKS, CKAD

Один из самых популярных репозиториев среди русскоязычного сегмента. Для запуска платформы нужен личный аккаунт AWS. Готовые лабы — самый ценный актив репозитория. Это 60+ полноценных практических заданий, максимально приближенных к реальному экзамену (включая Falco, Trivy, AppArmor, Seccomp, NetworkPolicy, RBAC, PSA, etcd encryption, audit logs, PSA, image signing и т.д.).

Также вы найдете:
— Mock экзамены
— Полный чек-лист по всем пунктам экзамена
— Команды для быстрого копи-паста на экзамене
— Секреты по Trivy, Cosign, Kyverno, Falco


📌 Подробнее: https://github.com/ViktorUJ/cks

MemOps 🤨
GitHub GitHub - ViktorUJ/cks: Open-source Platform for learning kubernetes and aws eks and preparation for for Certified Kubernetes… Open-source Platform for learning kubernetes and aws eks and preparation for for Certified Kubernetes exams (CKA ,CKS , CKAD, ICA) - ViktorUJ/cks
  • 👍 4
Post #6319 1.76K
Мониторинг Strimzi Kafka через kube-prometheus-stack

Цель этой статьи — восполнить пробел в документации связки Strimzi Kafka и мониторинга. У Strimzi есть раздел про метрики и Prometheus и примеры в репозитории (examples/metrics/prometheus-install), но они рассчитаны на общий Prometheus Operator; пошагового руководства именно под Helm-чарт kube-prometheus-stack (с порядком установки и нужными label’ами) в открытом доступе не нашлось. В статье собранный и проверенный вариант такой установки.


📌 Подробнее: https://habr.com/ru/articles/992494/

MemOps 🤨
  • ❤ 4
  • 👍 2
Post #6316 3.07K
K8E — форк проекта K3s, предназначенный для локального тестирования.
Он не требует root-доступа и не использует systemd.
Также вы можете легко собрать и запустить его без сетевого подключения (air-gap режим).

Основные особенности:
- Без root-доступа
- Без systemd
- Один бинарник
- Простой запуск кластера: k8e server &
- Не требует внешней сети
- Поддерживает полностью автономную сборку

Если вы когда-либо хотели поднять Kubernetes-кластер за пару секунд и без привилегий — этот инструмент идеально подойдёт для тестов и локальной разработки.


📌 Подробнее: https://github.com/xiaods/k8e

MemOps 🤨
GitHub GitHub - xiaods/k8e: k8e.sh - OpenSource Agentic AI Sandbox Matrix k8e.sh - OpenSource Agentic AI Sandbox Matrix . Contribute to xiaods/k8e development by creating an account on GitHub.
  • 🔥 4
Post #6308 1.92K
Wiz представила SITF (SDLC Infrastructure Threat Framework) — первую в мире открытую модель угроз, специально ориентированную на защиту инфраструктуры жизненного цикла разработки программного обеспечения. Эта инфраструктура (IDE, VCS, CI/CD, Registry) становится привлекательной целью для атак не только на код, но и на сами процессы сборки и доставки ПО.

SITF предлагает визуализатор потоков атак, библиотеку из более чем 70 техник атак с привязкой к рискам и средствам защиты, а также причинно-следственное сопоставление. Это позволяет командам не просто фиксировать инциденты, а понимать и разрывать цепочки атак на ранних стадиях.

📌 Подробнее: https://wiz-sec-public.github.io/SITF/techniques-library.html

MemOps 🤨
  • 👍 3
Post #6303 1.86K
gomodjail - это песочница для Go модулей. Она ограничивает syscall, используя seccomp и symbol tables. Это похоже на контейнер для модулей, но с более точной гранулярностью чем у docker контейнеров. Тоесть тут ограничения применяется не ко всему процессу приложения, а к конкретной библиотеке, что в нем используется. Подробнее можно почитать из статьи "gomodjail: library sandboxing for Go modules".

Это хороший митигейшен для supply chain атак в условия множества сторонних недоверенных библиотек.

📌 Подробнее: https://github.com/AkihiroSuda/gomodjail/

MemOps 🤨
GitHub GitHub - AkihiroSuda/gomodjail: [Experimental] jail for Go modules [Experimental] jail for Go modules. Contribute to AkihiroSuda/gomodjail development by creating an account on GitHub.
  • ❤ 4
Post #6300 1.92K
MLOps — дитя DevOps и ML

Один ML-проект в проде вам или два другому? Внедрение машинного обучения в производственную среду остаётся одной из главных проблем индустрии. По статистике, 80% ML-проектов никогда не доходят до продакшена. Однако хитрые опсы и тут решили выделиться, и в результате появился MLOps — методология, которая поможет вам сократить путь от эксперимента до деплоя с месяцев до дней. В этой статье мы пройдёмся по верхам MLOps и посмотрим на фундаментальные принципы и конкретные инструменты.


📌 Подробнее: https://habr.com/ru/companies/ruvds/articles/990814/

MemOps 🤨
  • 👍 3
  • 😁 1
Post #6298 1.87K
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →