TGViewer
Channel Public Channel
DevOps Portal | Linux

DevOps Portal | Linux

@loose_code

Присоединяйтесь к нашему каналу и погрузитесь в мир DevOps

Сотрудничество, реклама: @devmangx

Работаем с @Spiral_Yuri

РКН: https://clck.ru/3P8kFH
Subscribers
13.1K
Photos
1.1K
Videos
134
Links
1.1K

Showing posts older than #1325 · Back to latest

Older Posts 18 shown
Post #1324 6.01K
Шпаргалка по SSH-туннелям

- Local port forwarding: пробрасываем доступ к приватным эндпоинтам (при необходимости через бастион), как будто порты открыты у тебя локально.

- Remote port forwarding: выставляем наружу локальные порты или приватные адреса сети через exit-ноду.

И всё это, на старом добром SSH ✋

👉 DevOps Portal
  • ❤ 13
  • 💊 9
  • 👍 5
Post #1322 5.67K
Знаешь про этот Gmail-хак, которому уже больше 20 лет!?

Фича под названием «Плюс адресация» в Gmail (и другие поддерживающие почтовые сервисы) помогает отслеживать, кто раздаёт твой email.
Когда регаешься в сервисах, просто добавь знак «+» и название компании перед @gmail.com.

Например, при регистрации на cайте Facebook, вместо реального адреса я указываю email вида staceylumps123+facebook@gmail.com

Письма всё равно будут приходить в твой inbox, но по конкретному адресу будет видно, кому ты его давал

Если на этот кастомный адрес начнёт сыпаться спам — сразу понятно, какая компания слила или продала твой email 🧠

👉 DevOps Portal
  • 🔥 36
  • ❤ 8
  • 👀 2
Post #1321 5.36K
Freelens — это кроссплатформенный GUI для управления Kubernetes-кластерами.

В комплекте уже идут kubectl и Helm, есть поддержка kubeconfig, работает на macOS, Linux и Windows.

➤ https://github.com/freelensapp/freelens

👉 DevOps Portal
  • 🔥 17
  • ❤ 6
  • 👍 6
  • 🏆 1
Post #1319 5.78K
20 Kubernetes-челленджей

Итак, вот 20 вопросов (и ответов):

1. Подсчёт endpoints

2. Ждём чуда

3. Я сказал стоп

4. Проектирование shared-кластеров

5. Kernel panic

6. Прыгай, кролик

7. Сколько — это слишком много

8. Держим свет включённым

9. Прожорливый etcd

10. Умножение pod’ов

11. В одиночку

12. Rollin’

13. All you can eat

14. Bounce

15. В кроличью нору

16. Throttled

17. Липкий бардак

18. Жив или мёртв

19. Связанный по рукам

20. Один, чтобы связать их всех


Вы можете использовать эти задания, чтобы прокачать свои знания, как (очень сложные) вопросы на собеседованиях или чтобы подготовиться к интервью

👉 DevOps Portal
  • ❤ 6
  • 🔥 3
Post #1318 4.83K
В чём разница между Pod в Kubernetes и Docker-контейнером? 🤔

Контейнер: изолированное и ограниченное окружение для выполнения процесса, в основе которого лежат Linux namespaces и cgroups.

Pod: полусвязная группа контейнеров.

Читать подробнее:
https://labs.iximiuz.com/tutorials/containers-vs-pods

👉 DevOps Portal
  • 👍 11
  • ❤ 7
Post #1316 4.86K
Быстрый совет по Linux

Нужно повторять команду каждые несколько секунд?

Используйте:
$ watch -n 2 df -h


Эта команда выполняет df -h каждые 2 секунды.

Отлично подходит для мониторинга использования диска, нагрузки или изменения размера логов.

Нажмите q для выхода

👉 DevOps Portal
  • 👍 20
  • ❤ 13
  • 🥱 2
  • 🤝 1
Post #1315 5.05K
В копилку полезного: Kubespec — интерактивная спека по Kubernetes-ресурсам

Внутри:
- древовидная структура раздела spec
- описание каждого параметра
- изменения в наличии/описании параметра, что происходили от версии к версии
- примеры использования
- ссылки на полезные ресурсы

Альтернатива стандартной доке и kubectl explain, только нагляднее и красивее

👉 DevOps Portal
  • ❤ 8
  • 👍 3
Post #1312 4.59K
Почини Pod с некорректной init-последовательностью

В кластере есть Pod. Недавно в его спецификацию добавили новый контейнер, и после этого Pod начал падать на старте.
Сможешь ли ты определить причину отказа Pod и починить его?

Ссылка на задачу:
https://labs.iximiuz.com/challenges/kubernetes-pod-with-faulty-init-sequence

👉 DevOps Portal
  • ❤ 7
  • 👍 2
Post #1311 4.99K
Очень хорошая схема, обобщающая архитектуру Kubernetes

С точки зрения собеседования, вы как минимум должны уметь объяснить каждый компонент, представленный на ней

👉 DevOps Portal
  • 👍 10
  • ❤ 5
  • 💊 4
  • 🔥 2
Post #1309 4.75K

Forwarded from IT Portal

NGINX получил нативную интеграцию ACME

Теперь NGINX поддерживает протокол ACME для автоматического управления SSL/TLS-сертификатами. Больше не нужно загружать сторонние скрипты или использовать certbot

Код модуля написан на Rust

@IT_Portal
  • ❤ 26
  • 🔥 12
  • 👍 8
  • 🥱 4
  • 🏆 1
Post #1306 5.48K
Прокачай базовые навыки работы с Kubernetes

Вот практическое задание, которое проведёт тебя через весь жизненный цикл Pod’а — от его создания до инспектирования, выполнения команд внутри, просмотра логов и удаления.

Это отличный способ потренироваться, если ты только начинаешь работать с Kubernetes или хочешь увереннее чувствовать себя при работе с kubectl.

Попробуй здесь:
https://labs.iximiuz.com/challenges/kubernetes-pod-fundamentals-ad0b10b3

👉 DevOps Portal
  • ❤ 8
  • 👍 4
Post #1304 4.69K
Как обрабатывается TLS в Kubernetes Ingress

TLS обрабатывается ingress-контроллером, а не ingress-ресурсом.

То есть, когда вы добавляете TLS-сертификаты в ingress-ресурс в виде Kubernetes-секрета, ingress-контроллер получает к нему доступ и включает его в свою конфигурацию.

Например, в случае с Nginx-контроллером SSL-сертификаты динамически подключаются через соответствующий блок в nginx.conf.

Вот подробный блог-пост, в котором объясняется, как настраивать TLS для Ingress:
https://devopscube.com/configure-ingress-tls-kubernetes/

👉 DevOps Portal
  • 👍 4
  • ❤ 2
Post #1303 4.94K
Логи — это не опция. Полноценный стек наблюдаемости должен выходить за рамки одних только метрик, дашбордов и алертов

В этом отличном гайде Райан Джейкобс разбирает часто недооценённую сложность логирования в Kubernetes и объясняет, почему ему стоит уделять столько же внимания, сколько метрикам и трассировкам.

Подробнее читаем здесь

👉 DevOps Portal
  • ❤ 5
  • 🔥 2
  • 👍 1
  • 🤝 1
Post #1301 4.8K
Сетевой трюк: простой HTTP → HTTPS прокси

Сценарий:

🔹Ingress-шлюз хочет ходить только к HTTP-назначениям

🔹Целевая сторона обслуживает только HTTPS-трафик

🔹Ни один из концов нельзя переконфигурировать

Решение: использовать socat для поднятия одноразового (ad-hoc) преобразующего прокси:

👉 DevOps Portal
  • 👍 9
  • 🔥 8
  • ❤ 5
Post #1300 4.97K
Docker 101: Список контейнеров и проверка состояния

Одна из самых часто используемых операций в Docker — это docker ps.
Имя команды отсылает к утилите Linux ps, которая выводит список запущенных процессов на машине.

Узнайте пару приёмов работы с docker ps:
https://labs.iximiuz.com/challenges/docker-101-list-containers-and-check-statuses?x=1

👉 DevOps Portal
  • 👍 3
  • 🤝 2
  • ❤ 1
Post #1296 5.33K
Updo — это CLI-инструмент для мониторинга доступности и производительности веб-сайтов.

Он предоставляет метрики в реальном времени о статусе сайта, времени отклика, сроке действия SSL-сертификата и других параметрах, с отправкой уведомлений о сбоях.

Бесплатно и опенсорс: https://github.com/Owloops/updo

👉 DevOps Portal
  • 👍 17
  • ❤ 4
  • 🔥 3
  • 🤝 1
Post #1295 5.27K
Ansible Ad-Hoc команды: практическое руководство

Когда вы управляете несколькими серверами с помощью Ansible, не всегда нужно писать плейбук. Иногда достаточно выполнить быструю команду, чтобы, например, проверить использование диска, перезагрузить пару машин или перезапустить сервис.

В таких случаях и пригодятся ad-hoc команды. Они быстрые, прямые и идеально подходят для рутинных задач.

В этой статье рассмотрим несколько самых полезных примеров:
https://linuxopsys.substack.com/p/ansible-ad-hoc-commands

👉 DevOps Portal
  • ❤ 9
  • 👍 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →