TGViewer
Channel Public Channel
DevOps Community | Linux

DevOps Community | Linux

@devops_tg

Авторский канал действующего DevOps-инженера.

Сотрудничество: @bape_ads
Прайс: @bape_media

Биржа: https://telega.in/c/devops_tg
Subscribers
3.64K
Photos
394
Videos
50
Links
393

Showing posts older than #370 · Back to latest

Older Posts 11 shown
Post #368 1.18K
DevOps-инженеры, превращающие простое приложение в kubernetes-кластер

➡ DevOps Community | #memes
  • 😁 3
Post #366 1.08K
👩‍💻 KEDA: как не уронить систему из-за несбалансированного автоскейлинга

Классическая ситуация: один сервис улетает вверх по нагрузке, скейлится, и кладёт соседей — очереди переполнены, БД задыхается, деньги горят.

В статье разбирают, как настроить KEDA так, чтобы этого не происходило: правильные триггеры, стратегии скейлинга и как не допустить, чтобы один компонент съел ресурсы всего кластера.

⛓️ Читать статью

tags: #статья #kubernetes

➡ DevOps Community | Чат
Post #364 1.06K
🔖 Шпаргалка по iptables и nftables

Фаервол решает судьбу каждого пакета: пропустить или заблокировать. iptables — проверенная классика, nftables — современная замена с более чистым синтаксисом.

1. iptables — базовые команды:
# Посмотреть правила
iptables -L -n -v

# Разрешить входящий SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# Разрешить HTTP/HTTPS
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT

# Разрешить установленные соединения
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Разрешить localhost
iptables -A INPUT -i lo -j ACCEPT

# Заблокировать IP
iptables -A INPUT -s 192.168.1.100 -j DROP

# Заблокировать всё остальное
iptables -A INPUT -j DROP

# Удалить правило (по номеру)
iptables -D INPUT 3

# Очистить все правила
iptables -F


2. nftables — то же самое, но удобнее:
# Посмотреть правила
nft list ruleset

# Создать таблицу и цепочку
nft add table inet filter
nft add chain inet filter input { type filter hook input priority 0 \; }

# Разрешить SSH
nft add rule inet filter input tcp dport 22 accept

# Разрешить HTTP/HTTPS
nft add rule inet filter input tcp dport { 80, 443 } accept

# Заблокировать IP
nft add rule inet filter input ip saddr 192.168.1.100 drop

# Очистить правила
nft flush ruleset


Основные действия:
ACCEPT — пропустить
DROP — тихо отбросит
REJECT — отбросить с ответом
LOG — залогировать.


tags: #сети #linux

➡ DevOps Community | Чат
  • ❤ 1
  • 👍 1
  • 🔥 1
Post #361 1.13K
Шпаргалка метрик Kubernetes.pdf39.5 KB
🔖 Шпаргалка по метрикам Kubernetes

Делимся годной шпаргалкой по метрикам Kubernetes — всё, что нужно для быстрого мониторинга кластера, подов, узлов, контейнеров и сервисов.

Внутри собраны ключевые показатели, сетевые и дисковые метрики, а также готовые команды kubectl.

tags: #полезное #kubernetes

➡ DevOps Community | Чат
Post #360 1.41K
📰 Как настроить Nginx, чтобы выдержать DDoS

Количество DDoS-атак растёт в геометрической прогрессии: только за первые месяцы 2025 года их зафиксировали столько же, сколько за весь 2024-й.

В статье инженер делится практическими приёмами, как настроить Nginx и Linux так, чтобы ваш сервис не лег под нагрузкой.

Что вы узнаете в статье:
▶️ Как работает DDoS по уровням сети и почему точка отказа чаще всего — сам Nginx;

▶️ Как защититься от SYN Flood и TCP exhaustion при помощи syncookies и тюнинга sysctl;

▶️ Какие параметры TCP стоит менять, чтобы соединения освобождались быстрее;

▶️ Как правильно настроить rate limiting по IP, токенам и TLS fingerprint (JA4);

▶️ Почему кэширование — лучший способ выдержать HTTP Flood без нагрузки на бэкенд;

▶️ Как собирать метрики и быстро реагировать на атаку с помощью Grafana, Angie или VTS;

▶️ Как использовать access logs и ClickHouse для анализа и блокировки атакующих IP.


В статье разобрано, как шаг за шагом превратить обычный Nginx в устойчивый к DDoS — даже без дорогостоящих решений и прокси-сервисов.

➡ Читать статью

tags: #статья

➡ DevOps Community | Чат
  • ❤ 4
Post #350 1.22K
🖥 Шпаргалка по Linux — сохраняем и пользуемся

tags: #полезное #linux

➡ DevOps Community | Чат
  • ❤ 4
Post #347 1.75K
🗂 OverTheWire: Bandit — тренажёр, который реально учит Linux

Если хочется не просто читать про команды, а сразу применять их руками, Bandit — очень хороший старт. Этот варгейм как раз рассчитан на новичков: проходишь уровни, подключаешься по SSH и по пути разбираешься с файлами, правами, процессами и базовыми приёмами работы в терминале.

По пути потрогаешь то, без чего в Linux вообще никуда:
▶️ Файлы и каталоги;
▶️ SSH и подключение к удалённой машине;
▶️ Процессы и базовые команды;
▶️ Поиск решений через man и help.


➡ Ссылка на тренажер

tags: #полезное #linux

➡ DevOps Community | Чат
  • ❤ 2
Post #345 1.11K
💾 ExamPro — курсы и тренажёры по DevOps

На этом сайте собраны материалы по AWS, Kubernetes и Terraform, которые помогут прокачать практические навыки и глубже погрузиться в DevOps.

Авторские курсы дополняются заданиями и тестами, которые помогут закрепить теорию и проверить свой уровень на реальных примерах.

➡ Ссылка на сайт

tags: #полезное

➡ DevOps Community | Чат
  • ❤ 2
  • 🔥 2
  • 👍 1
Post #344 1.11K
💾 Сборник частых вопрос с собесов с ответами и примерами кода для DevOps-инженеров

Всё разбито по категориям: тех. интервью, полезные материалы и отсортированные вопросы по популярности.

➡ Cсылка на GitHub

tags: #linux #полезное

➡ DevOps Community | Чат
  • ❤ 2
  • 🔥 2
Post #338 1.12K
👩‍💻 Подборка шпаргалок по Linux — сохраняем и пользуемся.

tags: #linux #полезное

➡ DevOps Community | Чат
  • 👍 5
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →