TGViewer
Channel Public Channel
DevOps MemOps

DevOps MemOps

@devops_memops

Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Subscribers
6.36K
Photos
3.4K
Videos
541
Links
5.4K

Showing posts older than #6392 · Back to latest

Older Posts 20 shown
Post #6390 1.81K
ansible-collection-hardening

Эта коллекция Ansible содержит проверенные в боевых условиях средства защиты для Linux, SSH, nginx и MySQL


📌 Подробнее: https://github.com/dev-sec/ansible-collection-hardening

MemOps 🤨
GitHub GitHub - dev-sec/ansible-collection-hardening: This Ansible collection provides battle tested hardening for Linux, SSH, nginx,… This Ansible collection provides battle tested hardening for Linux, SSH, nginx, MySQL - dev-sec/ansible-collection-hardening
  • 👍 3
  • ❤ 1
Post #6388 1.71K
MemOps 😃
  • 😈 11
  • 💯 5
  • ❤ 4
  • 🔥 2
Post #6387 1.84K
Zedis — это графический интерфейс Redis нового поколения, разработанный для разработчиков, которым важна скорость работы.

В отличие от клиентов на базе Electron, которые могут тормозить при работе с большими наборами данных, Zedis создан на основе GPUI (того же механизма рендеринга, который используется в редакторе Zed). Это обеспечивает стабильную работу со скоростью 60 кадров в секунду и минимальным потреблением памяти даже при просмотре миллионов ключей.


📌 Подробнее: https://github.com/vicanso/zedis

MemOps 🤨
GitHub GitHub - vicanso/zedis: Zedis: A blazing-fast, native Redis GUI built with Rust and GPUI. Zedis: A blazing-fast, native Redis GUI built with Rust and GPUI. - vicanso/zedis
  • 👍 4
Post #6379 1.7K
Addon Controller

Sveltos Addon Controller позволяет пользователям применять Kubernetes-манифесты к любым кластерам, управляемым Sveltos. Это может быть сделано следующими способами:

- Добавляя YAML-файлы с Kubernetes-ресурсами в ConfigMap или Secret.
- Указывая URL с YAML-ресурсами.
- Указывая Helm-чарт.

Addon Controller – это контроллер Kubernetes, который работает в управляющем кластере (management cluster). Он следит за созданием и обновлением объектов Addon, а также применяет соответствующие манифесты в целевых (managed) кластерах, на которые ссылается Addon.

Возможности

- Поддержка ConfigMap, Secret, URL и Helm-чартов.
- Поддержка переменных через ClusterProfile и ClusterSummary.
- Возможность динамически применять или удалять аддоны при изменении кластера или его свойств.
- Возможность настройки приоритетов применения ресурсов.
- Поддержка зависимостей между ресурсами.
- Поддержка dry-run и прерывания применения при ошибке.

Архитектура

1. Пользователь создает объект ClusterProfile, в котором указывает критерии выбора кластеров.
2. Для каждого подходящего кластера создается объект ClusterSummary, который содержит список Addon объектов.
3. Addon Controller применяет ресурсы, указанные в Addon, к каждому целевому кластеру.


📌 Подробнее: https://github.com/projectsveltos/addon-controller?tab=readme-ov-file

MemOps 🤨
  • 👍 3
Post #6378 1.71K
Классика

MemOps
😃
  • 😁 41
  • 😭 4
  • 🔥 3
Post #6377 1.9K
Учимся сетям на практике

Вот пример сложной сетевой топологии, которую можно развернуть в playground от iximiuz Labs, где узлы – это реальные виртуальные машины, соединённые с произвольным количеством сетевых бриджей.

📌 Подробнее: https://labs.iximiuz.com/playgrounds/flexbox

MemOps 🤨
  • 👍 7
Post #6374 1.74K
Когда использовать Kubernetes Operators, а когда Helm?

Хотя на первый взгляд они могут казаться взаимозаменяемыми для деплоя приложений, на самом деле они решают разные задачи

Kubernetes Operator обеспечивает расширенное управление за счёт автоматизации, учитывающей жизненный цикл, для сложных приложений

Helm упрощает деплой приложений с помощью готовых шаблонов, называемых chart’ами, и идеально подходит для настройки простых, воспроизводимых окружений

MemOps 🤨
  • ❤ 4
Post #6373 1.87K
Ну хоть до ресторана дойти успели

MemOps
😃
  • 😁 26
  • 😭 5
  • 😈 2
Post #6371 1.78K
Post #6370 8.43K
MemOps 😃
  • 🫡 27
  • ❤ 5
  • 😁 4
  • 👍 3
Post #6369 2.02K
kaniko

Яндекс Переводчик
kaniko — это инструмент для создания образов контейнеров на основе Dockerfile внутри контейнера или кластера Kubernetes. Это поддерживаемая замена оригинального репозитория GoogleContainerTools/kaniko, который был заархивирован в июне 2025 года.


📌 Подробнее: https://github.com/chainguard-forks/kaniko

MemOps 🤨
GitHub GitHub - chainguard-forks/kaniko: Build Container Images In Kubernetes Build Container Images In Kubernetes. Contribute to chainguard-forks/kaniko development by creating an account on GitHub.
  • 👍 2
Post #6366 1.78K
You probably don't need Oh My Zsh

Oh My Zsh по-прежнему часто рекомендуют. Основная проблема Oh My Zsh в том, что он добавляет много ненужного кода, что влияет на время запуска оболочки. Поскольку Oh My Zsh написан на языке shell-скриптов, каждый раз, когда вы открываете новую вкладку в терминале, ему приходится интерпретировать все эти скрипты. Скорее всего, Oh My Zsh вам вообще не нужен.


📌 Подробнее: https://rushter.com/blog/zsh-shell

MemOps 🤨
Artem Golubin You probably don't need Oh My Zsh Why you might not need Oh My Zsh for your Zsh configuration.
  • ❤ 2
Post #6363 1.8K
helm-unittest

Модульное тестирование Helm-чартов в YAML для обеспечения единообразия и надежности чартов


📌 Подробнее: https://github.com/helm-unittest/helm-unittest

MemOps 🤨
GitHub GitHub - helm-unittest/helm-unittest: BDD styled unit test framework for Kubernetes Helm charts as a Helm plugin. BDD styled unit test framework for Kubernetes Helm charts as a Helm plugin. - helm-unittest/helm-unittest
Post #6361 1.76K
🐳 Docker Hardened Images (DHI) теперь бесплатны

Docker объявил о бесплатном доступе к более 1000 образов, включая Alpine, Debian, базы данных и среды выполнения.

Это снижает линию безопасности: ниже этой линии уязвимости управляются Docker, выше — вашей командой. Когда сканер находит проблему в слое DHI, это не требует действий от вас. Всё, что выше базового образа, остаётся вашей зоной ответственности.

DHI защищает не только от CVE. Community-образы несут риски компрометации учётных записей, вредоносных инъекций через перезапись тегов. DHI создаются из контролируемого namespace с процессами проверки, что изолирует от целого класса атак.


📌 Подробнее: https://www.docker.com/blog/hardened-images-free-now-what/

MemOps 🤨
Docker Hardened Images Are Free. Now What? | Docker Docker Hardened Images are now free. Learn the waterline model, supply chain isolation, VEX, and policy automation to cut CVE noise and meet compliance.
  • 👍 5
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →