TGViewer
Channel Public Channel
DevOps MemOps

DevOps MemOps

@devops_memops

Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Subscribers
6.34K
Photos
3.4K
Videos
537
Links
5.4K

Showing posts older than #7272 · Back to latest

Older Posts 20 shown
Post #7271 2.67K
ingress-nginx-migration — инструмент анализирует ресурсы Kubernetes NGINX Ingress и помогает в планировании миграции на Traefik.

📌 Подробнее: https://github.com/traefik/ingress-nginx-migration

MemOps 🤨
GitHub GitHub - traefik/ingress-nginx-migration: Ingress Nginx Migration Ingress Nginx Migration. Contribute to traefik/ingress-nginx-migration development by creating an account on GitHub.
  • 👍 5
  • 😁 1
Post #7268 1.54K
Статья "Beyond Container Capabilities: Understanding Linux Capability Sets". В данной статье достаточно коротко и ясно с визуализацией объясняют концепцию Capabilities.

Это важно понимать, чтобы осмысленно добавлять и забирать Capabilities в процессе следования принципу наименьших привилегий.

📌 Подробнее: https://www.utam0k.jp/en/blog/2025/12/14/linux-capability-sets/

MemOps 🤨
utam0k Beyond Container Capabilities: Understanding Linux Capability Sets
  • ❤ 2
Post #7262 1.59K
ayaFlow — высокопроизводительный анализатор сетевого трафика на основе eBPF, написанный на Rust. Разработан для работы в Kubernetes в качестве DaemonSet без sidecar-контейнера, обеспечивая видимость сетевого трафика на уровне всего узла с минимальными накладными расходами.

📌 Подробнее: https://github.com/DavidHavoc/ayaFlow

MemOps 🤨
GitHub GitHub - DavidHavoc/ayaFlow: A high-performance, eBPF-based network traffic analyzer written in Rust. A high-performance, eBPF-based network traffic analyzer written in Rust. - DavidHavoc/ayaFlow
  • 👍 3
Post #7257 1.5K
otel-cardinality-processor — утилита для борьбы с высокой кардинальностью метрик. Встраивается в качестве процессора в OpenTelemetry Collector. Считает не в абсолютных значениях, а в относительных (дельта) в рамках заданного временного окна.

📌 Подробнее: https://github.com/YElayyat/otel-cardinality-processor

MemOps 🤨
GitHub GitHub - YElayyat/otel-cardinality-processor: 🛡️ Cardinality Guardian: A production-grade OpenTelemetry processor to prevent cardinality… 🛡️ Cardinality Guardian: A production-grade OpenTelemetry processor to prevent cardinality explosions and stop TSDB billing spikes. - YElayyat/otel-cardinality-processor
  • 👍 2
Post #7245 1.53K
В статье "Kubernetes security fundamentals: Secrets" автор разбирает управление секретами, выделяя три основные категории угроз: атаки на секреты в состоянии покоя (в etcd, на узлах или дисках), в процессе передачи и на API, которые их предоставляют.

Особое внимание стоит уделить двум нюансам: монтирование секретов как файлов в контейнер значительно безопаснее, чем передача их через переменные окружения, так как последние часто попадают в логи отладки. Также важно знать, что любой пользователь, который может создать pod в неймспейсе, автоматически получает доступ ко всем секретам в этом неймспейсе через механизмы kubelet.

Внешние менеджеры секретов предлагают расширенные возможности контроля доступа и аудита. Однако их использование добавляет ещё одну систему, требующую обслуживания, поэтому выбор решения всегда должен основываться на вашей конкретной модели угроз.

📌 Подробнее: https://securitylabs.datadoghq.com/articles/kubernetes-security-fundamentals-part-8

MemOps 🤨
  • ❤ 2
Post #7236 1.99K
MemOps 😃
  • 😁 16
  • ❤ 1
  • 🤯 1
  • 🦄 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →