TGViewer
Channel Public Channel
DevOps MemOps

DevOps MemOps

@devops_memops

Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Subscribers
6.34K
Photos
3.4K
Videos
538
Links
5.4K

Showing posts older than #7068 · Back to latest

Older Posts 20 shown
Post #7067 1.87K
Buildg - Интерактивный отладчик для Dockerfile, с поддержкой IDE (VS Code, Emacs, Neovim и т.д.).

Source-level inspection
Breakpoints and step execution
Interactive shell on a step with your own debugigng tools
Based on BuildKit (with unmerged patches)
Supports rootless

📌 Подробнее: https://github.com/ktock/buildg

MemOps 🤨
GitHub GitHub - ktock/buildg: Interactive debugger for Dockerfile, with support for IDEs (VS Code, Emacs, Neovim, etc.) Interactive debugger for Dockerfile, with support for IDEs (VS Code, Emacs, Neovim, etc.) - ktock/buildg
  • 👍 1
  • 🤝 1
Post #7065 12.1K
MemOps 😃
  • 😁 37
  • 💯 10
  • 🦄 2
  • ❤ 1
Post #7064 1.82K
cpg

Генератор политик Cilium — потому что писать политики CiliumNetworkPolicies вручную в кластере с запретом по умолчанию — это не лучший вариант для пятничного вечера.


📌 Подробнее: https://github.com/SoulKyu/cpg

MemOps 🤨
GitHub GitHub - SoulKyu/cpg: Cilium Policy Generator using hubble relay Cilium Policy Generator using hubble relay. Contribute to SoulKyu/cpg development by creating an account on GitHub.
  • 👍 3
Post #7061 1.94K
kloudlite

Kloudlite предоставляет облачные рабочие пространства для разработки с возможностью подключения к сервисам в режиме реального времени. Представьте себе сочетание телеприсутствия и облачных IDE — но с возможностью управления средой для каждого разработчика, мгновенным переключением между средами и встроенной функцией межкомандного взаимодействия.


📌 Подробнее: https://github.com/kloudlite/kloudlite

MemOps 🤨
GitHub GitHub - kloudlite/kloudlite: RemoteLocal Environments to build distributed applications. RemoteLocal Environments to build distributed applications. - kloudlite/kloudlite
  • 👍 2
Post #7058 1.78K
aibrix

Экономически эффективные и подключаемые компоненты инфраструктуры для вывода результатов искусственного интеллекта.


📌 Подробнее: https://github.com/vllm-project/aibrix

MemOps 🤨
GitHub GitHub - vllm-project/aibrix: Cost-efficient and pluggable Infrastructure components for GenAI inference Cost-efficient and pluggable Infrastructure components for GenAI inference - vllm-project/aibrix
  • 👍 1
Post #7056 1.77K
Kubernetes v1.36: Memory QoS защищает память по уровням — Guaranteed, Burstable и BestEffort

В Kubernetes v1.36 обновлён механизм Memory QoS на узлах с cgroup v2. Раньше ядро не знало о «зарезервированной» памяти подов, и под с requests терял память так же легко, как и под без запросов. Теперь защита назначается по уровням в зависимости от QoS-класса пода.

Как работает TieredReservation
— Guaranteed-поды получают memory.min = requests. Ядро гарантирует эту память безусловно.
— Burstable-поды получают memory.low = requests. Ядро постарается сохранить эту память, но при сильном давлении может забрать.
— BestEffort-поды не получают защиты.

Для Burstable-подов kubelet также выставляет memory.high = requests + 0.9 * (limits - requests), давая 10% буфер до жёсткого лимита memory.max. При превышении порога начинается троттлинг, предотвращая резкий OOM kill.

Как включить
Фича в alpha, по умолчанию выключена. Включается feature gate MemoryQoS: true в конфигурации kubelet. Можно дополнительно настроить memoryReservationPolicy и memoryThrottlingFactor.

Требования
Linux с cgroup v2 и ядро 5.9 или выше. На старых ядрах присутствует баг (зависание процесса вместо движения к OOM kill). Поддержка со стороны containerd или CRI-O обязательна.

В отличие от предыдущих попыток (v1.27), в v1.36 добавлены метрики на уровне ноды, механизм отката и возможность тонкой настройки. Логика выставления memory.min исправлена: при requests = 0 значение сбрасывается в 0 явно.

📌 Подробнее: https://kubernetes.io/blog/2026/04/29/kubernetes-v1-36-memory-qos-tiered-protection/

MemOps 🤨
Kubernetes Kubernetes v1.36: Tiered Memory Protection with Memory QoS On behalf of SIG Node, we are pleased to announce updates to the Memory QoS feature (alpha) in Kubernetes v1.36. Memory QoS uses the cgroup v2 memory controller to give the kernel better guidance on how to treat container memory. It was first introduced in…
  • 👍 4
  • 🔥 2
Post #7053 1.7K
Как установить и настроить kubectl на Linux

kubectl - это CLI-инструмент для взаимодействия с кластерами Kubernetes. Независимо от того, управляете ли вы контейнерами, деплоите приложения или устраняете проблемы в кластере, kubectl является вашим основным интерфейсом для работы с API-сервером K8s.

📌 Подробнее: https://kubezilla.io/how-to-install-and-set-up-kubectl-on-linux/

MemOps 🤨
  • ❤ 3
Post #7051 1.57K
Доклад "Lateral Movements in Kubernetes" от исследователя из Microsoft c RSA Conference 2023.

Доклад будет полезен как пентестерам, так и специалистам SOC, да и вообще всем кто защищает кластера Kubernetes.

📌 Подробнее: https://www.youtube.com/watch?v=1rmg2QfLJtY

MemOps 🤨
YouTube Lateral Movements in Kubernetes Presenter: Yossi Weizman, Senior Security Researcher, Microsoft As Kubernetes clusters usually reside in the cloud, access to a container in the cluster can be a foothold to the entire cloud workload. In this session we will dive into Kubernetes lateral…
Post #7046 1.69K
Неочевидные оптимизации Iceberg таблиц

Iceberg становится де-факто отраслевым стандартом при построении lakehouse в России. Для сравнения, на последней конференции smart-data, Iceberg по частоте упоминания уступает только Spark. Это значит, что уверенное владение механикой работы Iceberg становится обязательным навыком для инженеров данных и платформенных команд.


Вы спросите: а при чем тут мониторинг и Iceberg? А при том, что в таких системах как Apache Iceberg или Delta Lake можно эффективно хранить Observability-данные. При этом, конечно, правильно все настроив.

📌 Подробнее: https://habr.com/ru/articles/1013956/

MemOps 🤨
  • 👍 2
Post #7043 1.63K
Unpatchable Vulnerabilities of Kubernetes: CVE-2020-8562 – очередная статья про unpatchable CVE в Kubernetes. Речь о баге в API server proxy, который позволяет обойти защитные фильтры и обращаться к внутренним сервисам кластера через SSRF подобную атаку.

Kubernetes дважды резолвит DNS (для проверки и для запроса), и атакующий может подменить ответ между этими шагами. Это дает возможность обходить ограничения и получать доступ к чувствительным ресурсам вроде localhost или metadata сервисов через DNS rebinding.

Эксплуатация требует повышенных прав (например, создание Node и доступ к proxy). Полностью устранить проблему нельзя — только снизить риски (например, через минимальный TTL DNS или Konnectivity).

📌 Подробнее: https://securitylabs.datadoghq.com/articles/unpatchable-kubernetes-vulnerabilities-cve-2020-8562/

MemOps 🤨
  • ❤ 3
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →