TGViewer
Channel Public Channel
DevOps

DevOps

@devopsitsec

По всем вопросам- @workakkk

@itchannels_telegram - 🔥полезные ит-каналы

https://t.me/Golang_google - Golang программирование

@golangl - golang chat

@GolangJobsit - golang channel jobs

@golang_jobsgo - jobs

РКН: clck.ru/3FmvZA

#VRHSZ
Subscribers
23.7K
Photos
1.2K
Videos
153
Links
1.1K
Recent Posts 18 shown
Post #2346 1.27K
🐳 Docker-образ с 3,17 ГБ до 354 МБ - почти в 9 раз меньше

Такая оптимизация обычно достигается не одной магией, а несколькими простыми приёмами:

- multi-stage build
- python:slim / distroless вместо тяжёлого base image
- удаление build-зависимостей после сборки
- очистка apt / pip cache
- .dockerignore для лишних файлов
- установка только production-зависимостей
- объединение команд RUN, чтобы не тащить мусор в слои

Пример:

3.17 GB → 354 MB

Что это даёт:
- быстрее pull/push
- быстрее CI/CD
- меньше места в registry
- быстрее запуск новых pod
- меньше потенциальная attack surface

Перед оптимизацией полезно посмотреть, что реально раздувает образ:

docker history <image>

и отдельно проверить слои через dive.

Большой Docker image почти всегда стоит сначала разобрать по слоям — часто там лежат гигабайты build-tools, cache и файлов, которые в runtime вообще не нужны.
  • 🔥 9
  • ❤ 5
  • 👍 2
  • 🥴 1
  • 💯 1
Post #2345 3K
⚡️ Поды здоровы, а запросы в Kubernetes случайно отваливаются? Проверьте conntrack.

Linux хранит состояния отслеживаемых соединений в таблице conntrack. Она используется в том числе при NAT для Kubernetes Services. Если таблица переполняется, новые соединения могут терять пакеты.

Симптомы: периодические тайм-ауты, сбои DNS и ошибки API при нормальных показателях приложений.

Как проверить на проблемном узле:


# Текущее число записей и лимит
sysctl net.netfilter.nf_conntrack_count
sysctl net.netfilter.nf_conntrack_max

# Сообщения ядра
sudo journalctl -k | grep -i conntrack


Характерная запись:


nf_conntrack: table full, dropping packet


Что делать:

• Увеличить лимит с учётом доступной памяти. Универсального значения для всех узлов нет.

• Проверить настройки conntrack.maxPerCore и conntrack.min в kube-proxy: он может управлять лимитом. Одного изменения через sysctl недостаточно для устойчивой настройки.

• Сократить создание новых соединений: использовать пулы, HTTP keep-alive, проверить лавину повторных запросов.

• Пересматривать тайм-ауты по состояниям соединений после диагностики. Слишком короткие значения могут нарушить работу долгоживущих подключений.

Следите за заполнением таблицы на каждом узле. Свободные ресурсы соседних нод не спасают таблицу перегруженной.

https://kubernetes.io/docs/reference/config-api/kube-proxy-config.v1alpha1/
  • ❤ 1
  • 👍 1
Post #2344 1.91K

Forwarded from Machinelearning

✔️ OpenAI на 60% снизила цены на голосовое управление агентами Work и Codex

Теперь в десктопных клиентах ChatGPT за тот объем кредитов пользователи получают в 2,4 раза больше времени голосовой связи, а биллинг голосового потока и затраченных на задачу вычислительных ресурсов разделен.

Изменения касаются только десктопной среды и не затрагивают стандартный голосовой режим ChatGPT, где действуют другие лимиты и правила тарификации.


@ai_machinelearning_big_data

#news #ai #ml
  • 🥴 2
  • ❤ 1
  • 👍 1
Post #2343 2.09K
Что реально стоит за требованиями в вакансиях DevOps-инженера

Открываешь вакансию - а там список из десяти технологий и фраза «опыт от 3 лет». Непонятно, что из этого критично, а что просто скопировали из соседней вакансии.

🔹В этом ролике - нарезка с вебинара, где Senior ИТ-рекрутер Аниса Рогатова и практикующий DevOps-инженер Евгений Федосеев разбирают реальные вакансии по косточкам: что на самом деле стоит за каждым требованием и на что смотрят при отборе.

🔹Полезно, если сейчас откликаешься на вакансии и не уверен, дотягиваешь ли до требований - или просто хочешь понимать, как рекрутер и инженер читают резюме по-разному.

Смотреть полную запись вебинара 👉СМОТРЕТЬ
  • 👎 3
  • 👍 2
Post #2342 1.8K
🌦 Linecast - погода, карты, радар, приливы, Солнце и Луна прямо в терминале

Open-source CLI превращает публичные данные в шесть интерактивных приложений:

- linecast weather — погода, почасовой прогноз, AQI и предупреждения
- linecast sunshine — восход, закат и длина дня
- linecast moon — фазы Луны, восход/заход и календарь
- linecast tides — график приливов и отливов
- linecast radar — анимированный радар и спутниковые данные
- linecast maps — карты, рельеф, поиск мест и маршруты

Работает на macOS, Linux и Windows. Написан на Python, почти без зависимостей, не требует аккаунта или API-ключей и подстраивает цвета под тему терминала.

Можно даже запустить без установки:

uvx linecast weather

GitHub:
https://github.com/ashuttl/linecast
  • ❤ 2
  • 👍 1
Post #2341 1.72K
Гибридная инфраструктура — новая реальность или красивое словосочетание из презентаций?

1 октября будем разбираться с теми, кто такую инфраструктуру действительно строит и эксплуатирует, на закрытом мероприятии Deckhouse для руководителей ИТ.

Поговорим о подходах к построению гибрида, разберём реальные кейсы и покажем обновлённую платформу Deckhouse вживую.


Выступят:
— Александр Титов, генеральный директор «Фланта»
— Карапет Манасян, директор продуктовых направлений Deckhouse
— Дмитрий Сагайдачный, руководитель центра цифровых платформ «Газпромнефть ИТО»
— Виктор Сиренко, начальник управления развития сервисов ИТ-инфраструктуры «ОТП Банка»

Если перед вами стоит задача работать с разными средами и нагрузками, регистрируйтесь приходите обсудить практические решения с коллегами и командой Deckhouse.

Зарегистрироваться


Реклама. АО "ФЛАНТ". ИНН 7723661439.
Post #2338 2.06K
Полноценный Lisp можно уместить всего в 99 строк C.

Внутри при этом:

- 21 примитив
- REPL
- сборщик мусора Cheney GC
- числа с плавающей точкой
- указатели
- типы значений

И всё это без `struct`-тегов, без внешних библиотек и без обычных динамических аллокаций для представления объектов.

Главный трюк - NaN boxing.

IEEE 754 оставляет много битов внутри специальных NaN-значений. Их можно использовать как скрытое хранилище:

- часть битов кодирует тип
- до 48 бит можно использовать под указатель
- обычные double при этом остаются обычными числами

В итоге одно 64-битное значение может представлять и число, и указатель, и другие типы данных.

Очень красивый пример того, как устройство IEEE 754 можно использовать для построения компактного рантайма языка.
  • 🔥 8
  • 👍 2
  • 🐳 2
  • ❤ 1
Post #2336 2.17K
⚡ OpenExecutive - открытая виртуальная команда руководителей для бизнеса

Проект объединяет восемь ИИ-специалистов: стратегию, финансы, HR, юриспруденцию, операционные процессы, маркетинг, продукт и работу с инвесторами.

Пользователь общается с одним виртуальным руководителем, который распределяет задачи между агентами и собирает общий ответ.

Возможности:

* загружает презентации, финансовые модели и внутренние документы;
* учитывает данные конкретной компании через RAG;
* запоминает прошлые решения и инициативы между сессиями;
* напоминает о запланированных действиях;
* работает через веб-интерфейс, Telegram, Slack, email, Discord и CLI;
* поддерживает Claude, OpenRouter и локальные модели через Ollama, LM Studio, vLLM или llama.cpp.

Стек: FastAPI, Next.js, ChromaDB и SQLite. Лицензия — Apache 2.0.

OpenExecutive — https://github.com/SenteLabsAI/OpenExecutive
  • 👍 3
  • ❤ 2
  • 🔥 2
Post #2335 1.93K
🔥 Хочешь быстрее расти в IT? Хватит учиться в одиночку

Окружение решает больше, чем кажется.

Собрал папки и каналы, где можно быстрее влиться в нужное направление, следить за трендами и не вариться в своём пузыре.


AI: t.me/ai_machinelearning_big_data
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: t.me/linuxkalii
ВАЙБКОДИНГ: t.me/data_analysis_ml
DevOps: t.me/DevOPSitsec
C#: t.me/csharp_ci
Docker: https://t.me/+90Z5TAyfuNU5YmRi
Golang: t.me/Golang_google
Rust: t.me/rust_code
C++: t.me/cpluspluc
JavaScript: t.me/javascriptv
React: t.me/react_tg
PHP: t.me/phpshka
Android: t.me/android_its
Мобильная разработка: t.me/mobdevelop
Базы данных: t.me/sqlhub
Big Data: t.me/bigdatai
Математика: t.me/data_math
Java: t.me/javatg

Бонус: Max Ai: https://max.ru/ai_machinelearning_big_data
Max Linux: https://max.ru/linuxkalii


Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy
Папка Frontend: https://t.me/addlist/mzMMG3RPZhY2M2Iy
ИТ-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy

Подписывайся на нужные направления и собирай себе ленту, которая реально двигает вперёд.
  • ❤ 1
  • 👍 1
  • 🔥 1
Post #2334 1.93K
⚡️ Подборка 10 полезных open-source репозиториев с GitHub

1. Archify

Создаёт архитектурные, sequence-, workflow- и data-flow-диаграммы по описанию системы или исходному коду.

https://github.com/tt-a1i/archify

2. OpenMAIC

Мультиагентная образовательная среда, в которой несколько ИИ-агентов участвуют в интерактивном обучении.

https://github.com/THU-MAIC/OpenMAIC

3. DeepSeek Harness

Открытая платформа для создания ИИ-агентов. Модели, инструменты, память, сессии и интерфейсы подключаются как отдельные плагины.

https://github.com/deepseek-ai/deepseek-harness

4. Ponytail

Набор правил, который учит coding-агентов решать задачи с минимальным количеством нового кода.

https://github.com/DietrichGebert/ponytail

5. Agent Skills

Коллекция готовых инженерных навыков для Claude Code, Codex и других coding-агентов.

https://github.com/addyosmani/agent-skills

6. OmniVoice Studio

Локальная студия для клонирования голоса, озвучки, перевода видео, диктовки и транскрибации.

https://github.com/debpalash/VoiceStudio

7. Scientific Agent Skills

Библиотека навыков для научных агентов: поиск литературы, анализ данных, биология, медицина и химия.

https://github.com/K-Dense-AI/scientific-agent-skills

8. Orca

Среда для параллельной работы нескольких coding-агентов с отдельными Git worktree, терминалами и проверкой изменений.

https://github.com/stablyai/orca

9. MiniMind

Учебный проект, позволяющий самостоятельно обучить компактную языковую модель и разобраться в устройстве LLM.

https://github.com/jingyaogong/minimind

10. God’s Eye View

Браузерный 3D-глобус для визуализации открытых геопространственных данных и OSINT-источников.

https://github.com/bilawalsidhu/gods-eye-view
  • ❤ 3
  • 👍 3
  • 🔥 3
  • 🥰 1
Post #2333 1.91K
Git появился потому, что Торвальдса выгнали из BitKeeper


Ядро Linux несколько лет жило на BitKeeper, проприетарной системе с закрытым кодом и чужими правилами. Когда бесплатную лицензию отозвали, тысячи разработчиков остались без инструмента. В апреле 2005 года Торвальдс за пару недель написал свою замену: быструю, надёжную и полностью под контролем сообщества. Инструмент делался под одну задачу, а стал основой всей современной разработки, от GitHub до GitLab.
  • 👍 3
  • 🔥 1
Post #2332 2.83K
Нашёл хороший репозиторий, если хочешь за выходные собрать реальные DevOps-проекты и добавить их в резюме.

Внутри 54 практических проекта по темам:

- AWS, Azure и Kubernetes
- Terraform и Infrastructure as Code
- Docker и CI/CD
- DevSecOps и безопасность
- мониторинг и observability
- serverless и cloud-native приложения

Можно просто выбрать один проект, собрать его за выходные и потом уже предметно рассказывать о нём на собеседовании.

https://github.com/DevCloudNinjas/DevOps-Projects
  • 👍 16
  • ❤ 6
  • ⚡ 3
  • 🔥 2
Post #2331 3.21K
  • ❤ 23
  • 😁 16
  • 😢 2
  • 🥱 1
Post #2329 2.83K
⚡️ Юридические школы Чикаго и Беркли ограничивают ИИ в обучении

По данным FT, ограничения вводят на фоне того, как юридическая отрасль всё активнее использует нейросети.

Юридическая школа Чикагского университета этой осенью запустит эксперимент: запретит электронные устройства на основных занятиях первого курса. ИИ окажется исключён из базового обучения.

Berkeley Law с лета 2026 года по умолчанию запрещает использовать ИИ при подготовке работ, сдаваемых на оценку: от разработки идеи и плана до написания, перевода и редактирования текста.

Преподаватели опасаются, что готовые ответы мешают студентам освоить самостоятельный анализ и юридическую аргументацию.

https://www.ft.com/content/8ddd3668-5858-45c3-b34f-a6bafc678187
  • ❤ 6
  • 👍 4
  • 🔥 4
Post #2327 2.79K
🐳 Docker показал подход к воспроизводимым AI-evaluation через Docker Sandboxes.

Проблема простая: даже если зафиксировать модель, промпт и метрику, результат всё равно может отличаться из-за окружения — версий Python, зависимостей, локальных инструментов и конфигурации машины.

Для этого Docker предлагает SBX AI Evaluation Kit: evaluation описывается в YAML, запускается локально или внутри Sandbox, а на выходе сохраняется структурированный артефакт с тем, что реально произошло:

* executor;
* команда;
* stdout/stderr;
* exit code;
* время выполнения;
* digest конфигурации.

Можно переключать выполнение между локальной машиной и Docker Sandbox без переписывания самого evaluation workflow.

Подход полезен для:

* сравнения промптов;
* regression testing;
* agent evals;
* security checks;
* code-generation экспериментов.

https://www.docker.com/blog/building-reproducible-ai-evaluation-workflows-with-docker-sandboxes/
  • ❤ 4
  • 👍 3
  • 🔥 1
Post #2326 2.9K
Что на самом деле делает `docker run -it` 🐳

Когда контейнеру нужен интерактивный shell, REPL или текстовый редактор, обычно запускают:


docker run -it ...


Но -i и -t делают разные вещи.

- -i (`--interactive`) — оставляет STDIN открытым, чтобы процесс внутри контейнера мог получать ввод с клавиатуры.
- -t (`--tty`) — создаёт pseudo-TTY, поэтому приложение ведёт себя как в обычном терминале.

Вместе они дают полноценную интерактивную сессию:


docker run -it ubuntu bash


Без -i не будет нормального интерактивного ввода.

Без -t приложение может работать, но без привычного терминального поведения: prompt, цветов, управления курсором и нормальной работы vim, top, less и других TTY-программ.

Под капотом схема примерно такая:


Terminal

Docker CLI

pseudo-TTY

bash внутри контейнера


То есть -i отвечает за ввод, а -t — за сам терминал.

Если вы годами пишете docker run -it, но никогда не разбирались, зачем нужны оба флага, у iximiuz есть отличный практический challenge:

https://labs.iximiuz.com/challenges/docker-101-container-run-tty
  • 🔥 12
  • ❤ 2
  • 👍 1
  • 🥰 1
Post #2324 2.82K
Физически корректный ray tracer всего в 99 строках C++

smallpt от Kevin Beason - один из самых известных примеров того, насколько компактным может быть настоящий path tracer.

В этих 99 строках есть:

* отражения
* преломления
* мягкие тени
* color bleeding
* зеркальные и стеклянные поверхности

Основа при этом минимальная: векторы, лучи, сферы и одна рекурсивная функция radiance().

Если дать рендеру тысячи samples per pixel, он собирает полноценный Cornell Box с зеркальной и стеклянной сферами.

Проект появился ещё в 2008 году и до сих пор отлично показывает базовую механику path tracing.
  • 🔥 4
  • 👍 2
  • ❤ 1
  • 🥰 1
  • 🤯 1
Older posts →

About this channel

How can I read @devopsitsec without a Telegram account?
TGViewer shows the public web preview Telegram publishes for DevOps: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does DevOps have?
DevOps (@devopsitsec) has 23.7K subscribers on Telegram, refreshed roughly every 30 minutes.
Does DevOps know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →