TGViewer
Channel Public Channel
Linux и Линус

Linux и Линус

@linux_n_linus

Вернули Линуса

Разместить рекламу: @tproger_sales_bot

Правила общения: https://tprg.ru/rules

Другие каналы: @tproger_channels

Другие наши проекты: https://tprg.ru/media
Subscribers
1.64K
Photos
4.4K
Videos
8
Links
8.1K
Recent Posts 16 shown
Post #8990 126
Как быстро масштабировать инфраструктуру без покупки и настройки собственного железа

Знакомая ситуация: публичное облако закрывает большинство задач, но часть нагрузок — платёжные системы, хранение персональных данных, требования регуляторов — нужно физически изолировать. Своё железо эту задачу решает. А дальше — закупка серверов, настройка гипервизора, бутстрап Kubernetes-кластера и всё, что после: патчи, мониторинг, дежурства, ручной провижининг.

Yandex Cloud анонсировала BareMetal Extend — изолированные физические серверы с уже развёрнутой инфраструктурой под конкретные задачи:
— Extend: Virtualization — виртуальные машины и распределённое хранилище под backend и базы данных;
— Extend: Stackland — деплой и управление веб-приложениями и сервисами;
— Extend: Managed Service for Kubernetes® — кластер под контейнеризованные сервисы и микросервисную архитектуру.

Подходит, например, когда:
— части инфраструктуры нужна физическая изоляция по требованиям безопасности или регуляторов;
— важна предсказуемая производительность под пиковые нагрузки — распродажи, релизы, всплески трафика;
— текущим серверам не хватает мощности под растущий трафик;
— нужна гибридная схема — часть в облаке, часть на своих серверах;
— команда хочет заниматься продуктом, а не настройкой и поддержкой инфраструктуры.

Инфраструктура поставляется уже собранной и проверенной на совместимость — это снижает риск ошибок конфигурации и снимает с команды часть операционной нагрузки.

Если планируете масштабировать инфраструктуру или разворачивать новый кластер — обсудите задачу с архитекторами Yandex Cloud или оставьте заявку на тестирование BareMetal Extend.
Post #8989 209
От исходного кода до процессора: разберись, как работает программа 💻

Стартует практический курс YADRO «Системное программирование с использованием языка С» для тех, кто уже знаком с синтаксисом C и хочет разобраться, как программа работает изнутри.

Формат: курс пройдет онлайн с октября 2026 по май 2027 года. Занятия — раз в неделю, где 80% времени будет посвящено практике.

Этот курс для тебя, если ты:

🔵 учишься в вузе;
🔵 уверенно владеешь базовыми конструкциями C;
🔵 понимаешь, как работают указатели, структуры данных и динамическая память;
🔵 знаешь основные алгоритмы и структуры данных.

*️⃣ Будет плюсом опыт разработки под Linux.

Материалы для подготовки и форму регистрации можно найти — по ссылке 🔗

18 сентября — приходи на онлайн-трансляцию, где мы расскажем подробнее о практических курсах и ответим на все вопросы. После вебинара пройдет обзорная лекция про системное программирование и роль языка С. Регистрация — здесь.
  • ❤‍🔥 1
Post #8985 766
Как сделать развертывание в Kubernetes умным

Helm, Kustomize, Argo CD работают, пока ваше приложение простой stateless-сервис. А если нужен строгий порядок запуска, готовая база данных, последовательный пайплайн?

Тут либо приходится писать своего оператора (дорого, сложно, долго), либо надеяться на итоговую согласованность и молиться.

Есть и третий путь. Yoke + Air Traffic Controller (ATC) предлагают логику приложения как код, скомпилированный в WASM.

Вот что вы узнаете из перевода статьи Дэвида Демаре-Мишо:
— как построить пайплайн из трёх задач, где каждая следующая стартует только после успешного завершения предыдущей.
— как организовать координацию с внешними ресурсами.

Если вы еще не знакомы с Yoke и Air Traffic Controller самое время познакомиться.
Post #8984 576
Постоянный доступ в Kubernetes: как атакующие закрепляются в кластере и остаются незамеченными

Вы думаете, что если злоумышленник получил доступ к ноутбуку администратора на пять минут — это не страшно? А зря.

Чтобы изменить мнение, советуем почитать перевод статьи Рори Маккьюна «Beyond the Surface» — детальный разбор одного реального вектора атаки на Kubernetes. Автор показывает, как с помощью встроенных механизмов (kubectl debug, containerd, статические манифесты, CSR API, Token Request API) можно:
— получить root-доступ к узлу;
— запустить скрытый контейнер в обход API;
— организовать удалённое управление через Tailscale;
— создать вечные учётные данные, которые невозможно отозвать без ротации корневого сертификата.

В статье — не только техники атак, но и чёткие признаки обнаружения, а главное — меры защиты: изоляция API-сервера от интернета, минимальные привилегии RBAC, централизованные логи узлов.

Полный текст: https://tprg.ru/gfJ6
Post #8983 455

Forwarded from DevOps для ДевоПсов

Улучшаем Dockerfile: от примитивной базы к multi-stage-решению

Dockerfile можно составить по-разному, и даже самые примитивные его варианты могут работать, но это не значит, что их стоит использовать. Поэтому давайте разбираться, как сделать из Dockerfile конфетку. Для этого читайте статью. Там с каждым шагом Dockerfile становится всё круче с каждым шагом:

🔘 Начинается с наивного подхода — всё работает, но образ тяжеленный, сборка занимает 10 минут, а результат непредсказуем.
🔘 Multi-stage — разделяем сборка и рантайм, финальный образ содержит только бинарник и необходимые runtime-зависимости.

Другие два шага, а также отдельный блок о том, почему не все лучшие практики стоит бездумно выполнять — по ссылке.
Post #8975 481
Linux + AMD в играх обошли Windows 11: что изменилось

PC Games Hardware сравнила CachyOS и Windows 11 на одинаковом железе (Ryzen 7 9800X3D, 10 видеокарт, 10 игр). Связка AMD + Linux оказалась быстрее: в Metro Exodus и Cyberpunk 2077 RT разрыв доходил до 13–26% в пользу Linux, а 1% low (стабильность кадров) на Linux был заметно выше. NVIDIA на Linux, наоборот, теряет около четверти производительности, а некоторые игры не запускаются.

Почему так? Открытый стек Mesa для AMD обновляется быстрее и эффективнее использует Vulkan, чем проприетарные драйверы NVIDIA. Плюс Windows 11 стала тяжелее (телеметрия, Copilot, фоновые процессы). Но Linux остаётся для тех, кто готов мириться с нюансами: античитами, совместимостью не-Steam лаунчеров и настройкой периферии.

Детали с графиками и списком игр — в статье: https://habr.com/ru/companies/x-com/articles/1014254/
  • 👍 2
  • 🔥 1
Post #8968 467

Forwarded from Типичный программист

Победителями премии Тпрогер 🐀становятся...

Здесь играет барабанная дробь и интригующая музыка... Вам нужно только выждать драматическую паузу перед объявлением победителей — в каждой номинации он один, и определяется большинством голосов. Готовы?

В номинации «Продукт года» золотая мышь достается компании:
🐀NetVision за платформу интеллектуального мониторинга СИМ.

В номинации «Облачный продукт года» побеждает компания:
🐀Гравитон с паком виртуализации «Гелиус»

Звание «IT-ивент года» вручается компании:
🐀Островок! за О!Хакатон

И в категории «Дизайн года» первое место занимает компания:
🐀AcademiaDev за интерактивную инсталляцию.

Каждый ваш лайк, голос влияли на исход премии. Давайте поддержим всех — ставьте 🏆участникам, которые хоть и не заняли призового места, но точно остались в сердечке.
И 🔥, если хотите аналогичных активностей и готовы выбирать еще!
Post #8943 488

Forwarded from Типичный программист

🍔 Артефакт №7. Категория: «Производительность» 🍔

Как говорят в интернетах: а вы принесли сегодня пользу бизнесу? Мы — стараемся, а вот ребята из этого кейса уже это сделали. Они смогли ускорить время загрузки страниц сайта онлайн-школы иностранных языков с помощью VPS на базе KVM-виртуализации с серверными NVMe SSD, которые в 600 раз быстрее обычных HDD. В результате бустанулись и бизнес-метрики — конверсии выросли, а операционные затраты снизились. В общем, артефакт абсолютной полезности.

🤩Внутри статьи кроются: принципы архитектуры, семь фич и описание кейса со школой.

Кейс в кейсе, спросите вы? Именно так. Погружайтесь: https://tprg.ru/QZ7H
  • ❤ 1
Post #8942 450

Forwarded from Типичный программист

Артефакт №5. Категория: «Мониторинг»

Мониторинг сотен серверов и рабочих станций обычно означает агентов на каждом устройстве, лаги в данных и десяток разных консолей. А если обойтись без этого, получать данные в реальном времени и управлять всем из одного интерфейса?

Нужна система, которая дает полную observability через стандартные интерфейсы управления, и она есть у нас. Она подключается к оборудованию по протоколам — Redfish, IPMI, SNMP, Prometheus — и не требует установки софта на целевые хосты.

🤩Техническая сторона артефакта 🤩
🤩Отказ от агентов.
🤩Данные в реальном времени.
🤩Гибкие алерты на PromQL вместо примитивных пороговых значений.
🤩KVM через браузер с обходом ограничений CORS для прямого доступа к консоли сервера на аппаратном уровне.

Что скрывает этот артефакт?
Лучше читайте сами.

Ваши предположения, какой будет тематика следующего артефакта?
Post #8941 466

Forwarded from Типичный программист

💎 Артефакт №3. Категория: «Виртуализация» 💎

Что такое импортозамещение на практике? Это сборка инфраструктурного пазла из кусочков разных вендоров, которые с трудом мэтчатся друг с другом. Другими словами — головная боль.

На помощь российским компаниям пришел ПАК виртуализации, где и аппаратная, и программная части созданы, производятся и сопровождаются одной компанией. И о нем наш пятничный кейс.

У команды получилось решение, где архитектура изначально спроектирована так, что добавление нового сервера автоматически увеличивает и вычислительную мощность, и объём хранилища, и отказоустойчивость.

🤩 Что скрывает этот артефакт? 🤩
🤩 Принцип «единой ответственности»: как свести в одну точку разработку железа, софта и поддержки, чтобы не приходилось искать крайнего.
🤩 Экономику гиперконвергенции, при которой стоимость инфраструктуры сокращается на 35-40%.
🤩 Среду для миграции виртуальных машин без остановки бизнеса.

А мы уже ушли серчить следующий кейс 👀
Post #8880 398
В telnet нашли уязвимость с root-доступом в одну строку — она скрывалась в коде 11 лет

В telnet нашли уязвимость с root-доступом: эксплойт в одну строку скрывался 11 лет и уже используется в атаках GNU InetUtils и CVE-2026-24061

Читать: «В telnet нашли уязвимость с root-доступом в одну строку — она скрывалась в коде 11 лет»

#ru

@linux_n_linus | Другие наши каналы
  • 💊 1
Post #8877 321
Вышла PatchworkOS — минималистичная ОС, где «все — файл» даже больше, чем в UNIX

PatchworkOS — экспериментальная минималистичная ОС, где процессы, события и ядро представлены как файлы. Проект исследует радикальное развитие идеи «все — файл» в духе UNIX

Читать: «Вышла PatchworkOS — минималистичная ОС, где «все — файл» даже больше, чем в UNIX»

#ru

@linux_n_linus | Другие наши каналы
Post #8876 298
В Rust-коде ядра Linux нашли опасный баг, приводивший к kernel panic

В Rust-коде ядра Linux обнаружили опасный баг в Binder, приводивший к повреждению памяти и kernel panic. Исправление уже включено в стабильные обновления

Читать: «В Rust-коде ядра Linux нашли опасный баг, приводивший к kernel panic»

#ru

@linux_n_linus | Другие наши каналы
Post #8874 277
Эксперимент с Rust в ядре Linux официально завершен. Что будет дальше

Эксперимент по внедрению Rust в ядро Linux завершен: язык доказал пользу, но масштабирование упирается в ABI, сложность и техдолг

Читать: «Эксперимент с Rust в ядре Linux официально завершен. Что будет дальше»

#ru

@linux_n_linus | Другие наши каналы
Post #8873 165
OpenAI и Anthropic объединились для создания открытых ИИ-агентов под эгидой Linux Foundation

OpenAI и Anthropic создали Agentic AI Foundation под Linux Foundation, объединив MCP, Goose и AGENTS.md в единый стандарт ИИ-агентов

Читать: «OpenAI и Anthropic объединились для создания открытых ИИ-агентов под эгидой Linux Foundation»

#ru

@linux_n_linus | Другие наши каналы
Post #8872 155
Сообщество за считанные часы собрало $5 млн на новый Linux-смартфон от Jolla

Jolla запускает новый Linux-смартфон, профинансированный сообществом: открытость, приватность и альтернатива Android в 2026 году

Читать: «Сообщество за считанные часы собрало $5 млн на новый Linux-смартфон от Jolla»

#ru

@linux_n_linus | Другие наши каналы
Older posts →

About this channel

How can I read @linux_n_linus without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Linux и Линус: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Linux и Линус have?
Linux и Линус (@linux_n_linus) has 1.64K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Linux и Линус know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →