TGViewer
Channel Public Channel
DevOps MemOps

DevOps MemOps

@devops_memops

Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Subscribers
6.34K
Photos
3.4K
Videos
537
Links
5.4K

Showing posts older than #7209 · Back to latest

Older Posts 20 shown
Post #7205 1.9K
pinger — комплексный инструмент для тестирования производительности DNS, который проверяет более 60 общедоступных DNS-серверов, чтобы найти самый быстрый и надежный DNS-резолвер для вашей сети.

Возможности:
— тестирует более 60 DNS-серверов, включая Google, Cloudflare, Quad9, OpenDNS, AdGuard и многие другие.
- многократные итерации тестирования: выполняет 5 тестов на каждом сервере, используя различные популярные домены.
- анализ корреляции DNS-Ping: измеряет как время выполнения DNS-запроса, так и задержку сети.
— интеллектуальная система оценки: взвешенная оценка (70% DNS, 30% ping) для оптимального выбора сервера.
— цветовая кодировка результатов: визуальные индикаторы производительности (зеленый = отлично, желтый = хорошо, красный = медленно).
— рекомендации по настройке: Предоставляет готовые к использованию варианты основного и дополнительного DNS-сервера.

📌 Подробнее: https://github.com/Panchajanya1999/pingerr

MemOps 🤨
GitHub GitHub - Panchajanya1999/pingerr: Find the most optimal DNS server for your router/machine Find the most optimal DNS server for your router/machine - Panchajanya1999/pingerr
  • 👍 3
Post #7200 1.74K
sig-storage-local-static-provisioner - это официальный проект из экосистемы Kubernetes, который автоматизирует работу с локальными дисками как с PersistentVolume.

Он сканирует ноды, находит локальные директории или блочные устройства и автоматически создает для них PersistentVolume ресурсы. Такой подход полезен, когда нужно:

- использовать быстрые локальные SSD для подов;
- минимизировать задержки по сравнению с сетевым хранилищем;
- избежать ручного управления PV.

Поддерживаются как файловые директории, так и raw-блоки. Также есть механизмы очистки после удаления PVC (wipefs, shred, rm).

Это решение активно применяют в продакшене для stateful-нагрузок, где важна производительность — например, для баз данных или кешей.

📌 Подробнее: https://github.com/kubernetes-sigs/sig-storage-local-static-provisioner

MemOps 🤨
GitHub GitHub - kubernetes-sigs/sig-storage-local-static-provisioner: Static provisioner of local volumes Static provisioner of local volumes. Contribute to kubernetes-sigs/sig-storage-local-static-provisioner development by creating an account on GitHub.
Post #7198 1.63K
Kubesplaining — CLI-инструмент для анализа безопасности Kubernetes, написанный на Go. Он позиционируется как «Cloudsplaining для Kubernetes».

В отличие от большинства сканеров (Kubescape, Trivy, Polaris), которые ищут отдельные misconfigurations, данный инструмент строит граф privilege escalation и показывает реальные многошаговые цепочки атаки от любого непривилегированного субъекта до критических:
- cluster-admin / system:masters
- node-escape (привилегированные поды + hostPath)
- доступ к секретам в kube-system

Он использует BFS поиск по RBAC + состоянию подов и выдаёт полную цепочку с объяснениями, evidence и remediation.

Ключевые возможности:
- Модули (всего ~45 правил): RBAC (wildcard, impersonation, bind/escalate и т.д.), Pod Security, NetworkPolicy, Admission Webhooks, Secrets, ServiceAccounts, Least-Privilege (на основе audit logs).
- Поддержка живого кластера, snapshot (JSON) и отдельных манифестов.
- Отличные отчёты: интерактивный HTML, JSON, CSV, SARIF (для GitHub Code Scanning).
- CI-friendly: --baseline, --ci-mode, delta-анализ.
- Полностью offline-анализ после скачивания snapshot'а.
- Хорошая документация, примеры remediation (kubectl patch, Kyverno/Gatekeeper).

Здесь можно посмотреть демо отчет.

📌 Подробнее: https://github.com/eraser-dev/eraser

MemOps 🤨
GitHub GitHub - 0hardik1/kubesplaining: Kubernetes security assessment CLI: RBAC, pod-escape, and privilege-escalation path analysis.… Kubernetes security assessment CLI: RBAC, pod-escape, and privilege-escalation path analysis. Cloudsplaining for Kubernetes. - 0hardik1/kubesplaining
  • 👍 2
Post #7196 1.56K
Доклад “Sandboxes, Seccomp, and Syscalls: Chasing Isolation in Kubernetes” от Mark Manning посвящён одной из самых сложных тем в Kubernetes — изоляции контейнеров и реальной безопасности sandbox-окружений.

Автор подробно разбирает, почему контейнеры сами по себе не являются полноценной границей безопасности, какие ограничения есть у seccomp и где проходит граница между виртуализацией и изоляцией. Особенно интересно, что в докладе рассматриваются не только способы защиты workload’ов, но и реальные сценарии обхода sandbox-механизмов.

Доклад будет полезен всем, кто работает с multi-tenant Kubernetes-кластерами и хочет лучше понимать риски container isolation.

📌 Подробнее: https://www.youtube.com/watch?v=AKimmv-OYgE

MemOps 🤨
YouTube BSidesSF 2026 - Sandboxes, Seccomp, and Syscalls: Chasing Isolation in Kubernetes (Mark Manning) Sandboxes, Seccomp, and Syscalls: Chasing Isolation in Kubernetes Mark Manning Containers aren’t a security boundary — but we love dangerous things. This talk dives into real-world k8s sandboxing: sharp edges of seccomp, lines between virtualization and…
  • ❤ 1
  • 👍 1
Post #7194 1.76K
eraser — помогает администраторам Kubernetes удалить список неработающих образов со всех узлов Kubernetes в кластере.

📌 Подробнее: https://github.com/eraser-dev/eraser

MemOps 🤨
GitHub GitHub - eraser-dev/eraser: 🧹 Cleaning up images from Kubernetes nodes 🧹 Cleaning up images from Kubernetes nodes. Contribute to eraser-dev/eraser development by creating an account on GitHub.
  • 👍 3
  • ❤ 1
Post #7191 1.76K
Unused — CLI-инструмент, экспортер для Prometheus и модуль на Go для перечисления неиспользуемых дисков во всех облачных провайдерах

Этот репозиторий содержит библиотеку на Go для поиска ваших неиспользуемых постоянных дисков у разных облачных провайдеров, а также бинарные файлы для отображения этой информации в CLI или экспорта метрик для Prometheus.

В Grafana Labs мы размещаем рабочие нагрузки у разных облачных провайдеров. Оркестрация рабочих нагрузок управляется Kubernetes, и мы обнаружили, что из-за некоторых ошибок в конфигурации системы хранения у нас накапливалось множество неиспользуемых ресурсов, особенно постоянных дисков. Эти утечки ресурсов стоят денег, и, поскольку эти ресурсы больше не используются, это приводит к финансовым потерям. Эта библиотека и сопутствующие инструменты помогут вам определить такие ресурсы и очистить их.

📌 Подробнее: https://github.com/grafana/unused

MemOps 🤨
GitHub GitHub - grafana/unused: CLI tool, Prometheus exporter, and Go module to list your unused disks in all cloud providers CLI tool, Prometheus exporter, and Go module to list your unused disks in all cloud providers - grafana/unused
  • 👍 4
Post #7189 1.61K
RBAC в Kubernetes часто становится последней линией защиты между скомпрометированным workload и полным захватом кластера. В докладе “RBAC Atlas: Mapping Real-World Kubernetes Permissions and Exposing Risky Projects” разбирается, насколько опасными могут быть избыточные permissions в популярных Kubernetes проектах.

Автор представил RBAC Atlas — каталог identities и overly permissive RBAC политик, найденных в реальных open source проектах. Доклад хорошо показывает, как даже небольшие ошибки в настройке прав доступа могут привести к повышению привилегий и компрометации всего кластера.

📌 Подробнее: https://rbac-atlas.github.io/

MemOps 🤨
YouTube BSidesSF 2026 - RBAC Atlas: Mapping Real-World Kubernetes Permissions and... (Lenin Alevski) RBAC Atlas: Mapping Real-World Kubernetes Permissions and Exposing Risky Projects Lenin Alevski Role-Based Access Control (RBAC) is the final layer of defense between a compromised Kubernetes workload and a full-scale cluster breach. In this talk, I introduce…
  • ❤ 2
  • 👍 2
Post #7187 1.69K
k9sight: TUI для работы с Kubernetes

k9sight – open-source проект, представляющий из себя текстовый интерфейс для работы с ресурсами Kubernetes.

Он позволяет:
— Получать информацию о Deployments, StatefulSet, DaemonSet, Job, CronJob и не только
— Просматривать логи pod, осуществлять поиск и фильтрацию
— Делать exec и port-forward
— Перезапускать ресурсы, изменять количество реплик
— Получать информацию об events, метриках и не только

А также Vim-style навигация. Подробности в GitHub-репозитории проекта, там же демонстрация его возможностей.

📌 Подробнее: https://github.com/doganarif/k9sight

MemOps 🤨
GitHub GitHub - doganarif/k9sight: A fast, keyboard-driven TUI for debugging Kubernetes workloads A fast, keyboard-driven TUI for debugging Kubernetes workloads - doganarif/k9sight
  • 👍 2
Post #7184 1.66K
OpenStatus - это open-source альтернатива сервисам вроде Statuspage и Instatus.

Она позволяет создавать страницы статуса для сервисов с интеграцией в мониторинг.

Основные возможности:
- Красивые публичные статус-страницы для ваших проектов.
- Поддержка нескольких проектов и сервисов.
- Интеграция с аптайм-чекерами.
- Уведомления о сбоях и инцидентах.
- Развёртывание можно сделать у себя или использовать готовый хостинг.

📌 Подробнее: https://github.com/openstatusHQ/openstatus

MemOps 🤨
GitHub GitHub - openstatusHQ/openstatus: 🫖 Status page with uptime monitoring & API monitoring as code 🫖 🫖 Status page with uptime monitoring & API monitoring as code 🫖 - openstatusHQ/openstatus
  • 👍 2
Post #7181 1.73K
Когда компания увольняет программистов и направляет деньги на ИИ

MemOps
😃
  • ❤ 23
  • 🔥 5
  • 😁 5
Post #7180 2.82K
Познавательная статья про microVM

В статье затронуты:
— Firecracker от AWS Amazon
— Crosvm от Гугля для ChromeOS
— Virtio, паравиртуализация устройств ввода/вывода
— Cloud Hypervisor
— QEMU
— Lima (хорошо для MacOS, но нет GUI как в OrbStack)
— Kata Containers (их кстати используют в Baidu)

📌 Подробнее: https://emirb.github.io/blog/microvm-2026/

MemOps 🤨
  • 👍 3
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →