TGViewer
Channel Public Channel
DevOps MemOps

DevOps MemOps

@devops_memops

Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Subscribers
6.36K
Photos
3.4K
Videos
540
Links
5.4K

Showing posts older than #6715 · Back to latest

Older Posts 20 shown
Post #6714 1.69K
sampler — минималистичный инструмент, который визуализирует любые shell-команды в реальном времени.

Что внутри:
- Выполняет любые команды и сразу строит графики по их выводу.
- Следит за БД, CPU, сетью, очередями и деплой-скриптами.
- Отправляет алерты, если метрика выходит за пределы нормы.
- Настраивается через понятный YAML — пару строк, и ты уже видишь, как «дышит» система.
- Работает локально, без облаков и внешних зависимостей.


📌 Подробнее: https://github.com/sqshq/sampler

MemOps 🤨
  • 👍 8
Post #6711 1.62K
Self-hosted платформы для разработки и инфраструктуры

Мы привыкли, что GitLab делает почти всё: репозиторий, CI/CD, реестр контейнеров, задачи, вики. Но GitLab Enterprise дорогой для больших команд, а у Community Edition есть слабые места: Package Registry беднее специализированных решений, Wiki — не всегда для серьёзной документации. Для сложных распределенных транзакций с сохранением состояния (Stateful) и детального учета железа его встроенных модулей уже недостаточно.

Инструменты, которыми можно усилить разработку и инфру:

▪️ Nexus Repository Community Edition

Замена слабому Package Registry GitLab'а. Поддерживает 15+ форматов: Maven, npm, Docker, NuGet, PyPI, Helm, Go, RubyGems, Apt, Yum, Cargo и другие. Проксирует внешние репозитории, хранит внутренние сборки.

▪️ Temporal

То, чего пока нет в GitLab: оркестрация распределённых рабочих процессов за пределами CI/CD пайплайнов. Берёт на себя бизнес-логику с автоматическими повторными попытками, сохранением состояния и масштабированием. MIT-лицензия,
self-hosted.

▪️ NetBox

DCIM/IPAM — единая модель инфраструктуры: устройства, соединения, IP-адреса, VLAN, кабели. NetBox закрывает учёт физической и сетевой инфраструктуры в одном источнике.

▪️ Outline

Замена GitLab Wiki для тех, кому важна удобная документация со сложной иерархией. Markdown-редактор, быстрый поиск, интеграция со Slack, совместная работа. Self-hosted использование бесплатно, но это не классический open source.

MemOps 🤨
  • 👍 2
  • ❤ 1
Post #6709 1.44K
Guardon: Kubernetes security extension

Проект расширения, ориентированный на безопасность и предназначенный для укрепления сред Kubernetes.


📌 Подробнее: https://github.com/guardon-dev/guardon

MemOps 🤨
GitHub GitHub - guardon-dev/guardon: Guardon is an open-source browser extension designed to help developers and security teams catch… Guardon is an open-source browser extension designed to help developers and security teams catch Kubernetes security issues early in the development lifecycle—before configuration files are merged ...
  • 👍 2
  • ❤ 1
Post #6707 1.65K
Когда пытаешься соответствовать требованиям по опыту работы

MemOps
😃
  • 😁 24
  • ❤ 3
Post #6706 1.5K
OpenLiteSpeed - высокопроизводительный, лёгкий HTTP-сервер с открытым исходным кодом, разработанный компанией LiteSpeed ​​Technologies и защищённый авторским правом. Пользователи могут свободно загружать, использовать, распространять и изменять OpenLiteSpeed ​​и его исходный код в соответствии с положениями лицензии GPLv3.

Возможности:
- ​​совместим с apache mod_rewrite
- Event-Driven архитектура
- встроенный графический интерфейс WebAdmin
- anti-DDoS и ограничение пропускной способности, интеграция ModSecurity v3
- встроенный модуль полностраничного кэширования
- экспорт данных с серверов LiteSpeed ​​для использования с Prometheus, Grafana
- собственный SAPI для PHP позволяет внешним приложениям, написанным на PHP, работать до 50% быстрее.


📌 Подробнее: https://github.com/litespeedtech/openlitespeed

MemOps 🤨
GitHub GitHub - litespeedtech/openlitespeed: Our high-performance, lightweight, open source HTTP server Our high-performance, lightweight, open source HTTP server - litespeedtech/openlitespeed
  • 👍 3
Post #6699 1.53K
Команда SIG Security Kubernetes провела работу по обновлению OWASP Kubernetes Top 10, чтобы помочь операторам кластеров и пользователям сориентироваться в вопросах безопасности Kubernetes.

OWASP Top 10 Kubernetes 2025 показывает основные риски безопасности в современных кластерных средах. Среди них — небезопасные конфигурации workloads, чрезмерно широкие права доступа, ошибки в управлении секретами и отсутствие кластерных политик безопасности.

В список также входят отсутствие сетевой сегментации, излишне открытые компоненты Kubernetes, уязвимые настройки кластера, возможность lateral movement из кластера в облако, проблемы аутентификации и недостаточный уровень логирования и мониторинга.

Последнее обновление OWASP Kubernetes Top 10 было в 2022 году.

📌 Подробнее: https://owasp.org/www-project-kubernetes-top-ten/

MemOps 🤨
  • 👍 3
Post #6694 1.62K
Kogaro - Kubernetes Configuration Hygiene Agent

Проект Agent направлен на повышение качества конфигурации Kubernetes и снижение риска неправильной настройки.


📌 Подробнее: https://github.com/topiaruss/kogaro

MemOps 🤨
GitHub GitHub - topiaruss/kogaro: Kogaro - Kubernetes Configuration Hygiene Agent Kogaro - Kubernetes Configuration Hygiene Agent. Contribute to topiaruss/kogaro development by creating an account on GitHub.
  • 👍 2
Post #6692 1.83K
Никогда не говори никогда

MemOps
😃
  • 😁 26
  • ❤ 4
Post #6691 1.72K
CI/CD на GitHub Actions и GitLab CI для самых маленьких. Часть 1

В последние годы вы, вероятно, слышали слова "DevOps", "CI", "CD", возможно, даже "GitHub Actions" или "GitLab CI". Но что это всё значит на практике? Нужно ли быть сеньором DevOps-инженером, чтобы с этим разобраться?

📌 Подробнее: https://habr.com/ru/articles/914560/

MemOps 🤨
  • 👍 4
Post #6688 1.72K
Релиз Kubernetes 1.36 намечен на 22 апреля 2026 года: шесть важных изменений, которые нельзя пропустить

1. HPA Scale-to-Zero (теперь по умолчанию)
Фича HPAScaleToZero наконец вышла из альфы. Теперь можно безопасно ставить minReplicas: 0 — старые стейджинги и батч-джобы будут простаивать с нулём подов, экономя ресурсы.

2. Эфемерные токены для доступа к registry
Долгоживущие секреты для приватных registry заменят краткоживущие токены Service Account с авто-ротацией. Каждый под получает учётку, привязанную к своей идентичности — утечки станут менее опасными.

3. HPA перестал считать мёртвые поды
Раньше HPA мог учитывать метрики от осиротевших или устаревших подов. Теперь смотрит только на те, что под управлением целевой нагрузки. Автоскейлинг станет предсказуемее.

4. Прощай, IPVS-режим kube-proxy
Режим IPVS удаляют (deprecated с v1.35). Если не хотите проблем с сетью, мигрируйте на iptables (backend nftables) или eBPF-прокси типа Cilium.

5. Ingress NGINX уходит в историю
Сообщество постепенно сворачивает поддержку Ingress NGINX. Новый стандарт — Gateway API, который даёт нативную маршрутизацию между namespace без горы аннотаций.

6. containerd 2.x обязателен
v1.36 станет последней, где живут старые containerd (1.6.x). Дальше — только containerd 2.x. Обновите runtime заранее, чтобы не попасть на breaking changes.

MemOps 🤨
  • ❤ 4
Post #6686 1.54K
Crust-Gather - kubectl Cluster Snapshot Plugin

Плагин kubectl с открытым исходным кодом для сбора структурированного снимка кластера для отладки и анализа.


📌 Подробнее: https://github.com/crust-gather/crust-gather

MemOps 🤨
GitHub GitHub - crust-gather/crust-gather: kubectl debugging plugin to collect full or partial cluster state and serve via an api server.… kubectl debugging plugin to collect full or partial cluster state and serve via an api server. Kubernetes time machine - crust-gather/crust-gather
  • 👍 3
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →