TGViewer
Channel Public Channel
DevOps Portal | Linux

DevOps Portal | Linux

@loose_code

Присоединяйтесь к нашему каналу и погрузитесь в мир DevOps

Сотрудничество, реклама: @devmangx

Работаем с @Spiral_Yuri

РКН: https://clck.ru/3P8kFH
Subscribers
13.1K
Photos
1K
Videos
134
Links
1.1K

Showing posts older than #1559 · Back to latest

Older Posts 17 shown
Post #1557 3.86K
Быстрая заметка по k8s

только что выяснил, что можно настраивать лимиты пропускной способности для пода или деплоймента. по умолчанию фича лимитирования выключена. но можно контролировать входящую и исходящую пропускную способность пода через аннотации Kubernetes, примерно так

кстати, M – это Mbps, G – это Gbps

👉 DevOps Portal
  • ❤ 12
  • 🤔 1
Post #1556 4.12K
Годная CTF от WIZ – The Cloud Hunting Games CTF. Здесь вам нужно расследовать инцидент в облаке. Задания базируются на распространенных TTP злоумышленников in the wild.

Попробовать порешать можно тут

👉 DevOps Portal
  • ❤ 3
  • 👍 3
Post #1554 4.11K
Инструмент для сравнения результатов сканирования сканеров уязвимостей. Из коробки поддерживает grype, syft. И можно добавлять другие сканеры самостоятельно. Потом смотреть качество результатов сканирования как в рамках одного сканера и различных версий, так между разными сканерами.

GitHub: yardstick

👉 DevOps Portal
  • ❤ 3
  • 👍 2
Post #1552 3.97K
Ограничение сетевого трафика с помощью eBPF

Ещё один отличный практический туториал от Теодора Подобника на iximiuz Labs. Узнайте, как реализовать базовый packet rate limiter с использованием eBPF/XDP, чтобы применять ограничения прямо в ядре

Читайте здесь

👉 DevOps Portal
  • ❤ 6
  • 👍 2
Post #1551 4.1K
Полезная шпаргалка по различным Kubernetes специфичным логам

👉 DevOps Portal
  • 👍 9
  • ❤ 4
  • 💊 2
  • 🥱 1
  • 🌚 1
Post #1548 3.99K
Это очень мощная фича

Новые возможности Kubernetes v1.34 позволяют добиться крайне низкой сетевой латентности.

PreferSameNode и PreferSameZone – это два варианта топологически-осознанного распределения трафика для сервисов в K8s.

Обе опции крутые, но PreferSameNode мне кажется чуть более выгодным, потому что он нацелен на почти нулевую сетевую задержку.

Как?

За счёт того, что трафик отправляется в backend-pod, который находится на той же ноде, что и pod-клиент (если оба реально запущены на одном узле).

PreferSameZone, в свою очередь, тоже отлично оптимизирует задержку. Цифры впечатляют: часто латентность падает с 1–2 мс до <0.1 мс внутри одной зоны.

Как?

Он выбирает pod’ы в той же зоне доступности (AZ), что и клиент. Клиентский pod пойдёт в backend в другой зоне только если в текущей зоне нет доступного pod’а, что случается довольно редко.

Важно отметить:

PreferSameNode работает строже, чем PreferSameZone. Если локального pod’а на ноде нет, трафик пойдёт на другие ноды (и при этом, по возможности, будут учтены предпочтения по зонам)

👉 DevOps Portal
  • 👍 15
  • ❤ 7
  • 🔥 4
Post #1547 4.92K
Веб-симулятор экзаменов по Kubernetes, который можно без труда развернуть локально. Он позволяет отработать прохождение экзаменов CKAD, CKA и CKS, а также предоставляет подсказки, тайм-трекер и автоматическую проверку результатов

GitHub: CK-X Simulator

👉 DevOps Portal
  • ❤ 10
  • 🔥 9
  • 👍 5
Post #1545 4.14K
Изучаете, как вручную размещать Pod'ы в Kubernetes?

На платформе iximiuz Labs доступно задание, которое охватывает node selectors, правила affinity и taints.

Полезно, когда вам нужно контролировать размещение Pod'ов, например, для запуска рабочих нагрузок на узлах с GPU, изоляции сред или распределения трафика.

Если вы хотите освоить эти техники, это задание - отличный способ попрактиковаться.

Попробуйте здесь

👉 DevOps Portal
  • ❤ 4
  • 🔥 3
  • 👍 2
Post #1544 4.35K
Atlas - опенсорс инструмент, предназначенный для анализа сети, визуализации и мониторинга Docker-контейнеров

Будет полезно тем кто хочет хоть как-то понять что твориться с Docker контейнерами у них в сети.

Демку можно посмотреть тут.

👉 DevOps Portal
  • 👍 11
  • ❤ 4
Post #1542 4.59K
Многие новички сразу бросаются в Kubernetes, Terraform или CI/CD-пайплайны, потому что это выглядит интересно. Но у DevOps есть фундамент, и если его пропустить, дальше будет только сложнее.

Прежде чем трогать Kubernetes, есть несколько базовых навыков, которые должен прокачать каждый инженер.

Начните с Linux. Почти все инструменты, которые вы используете в DevOps, работают на Linux. Вам нужно уверенно разбираться в файловых правах, процессах, сервисах, логах и работе в командной строке. Если вы не можете свободно ориентироваться на Linux-сервере, управление кластерами быстро превращается в хаос.

Тщательно разберитесь с Git. Ветвление, слияние, ребейзы, ревью изменений – это ежедневные задачи в DevOps. Хорошие практики работы с системой контроля версий сильно упрощают совместную работу и автоматизацию.

Освойте Bash-скриптинг. Большая часть автоматизации начинается с простых скриптов. Умение писать, отлаживать и комбинировать команды помогает понимать, как работают CI/CD-пайплайны и облачная автоматизация под капотом.

Разберитесь в основах сетей. IP-адреса, порты, DNS, подсети, маршруты, балансировщики - в облаке ничего не работает без сети. Если вы понимаете, как движется трафик, всё остальное в DevOps становится куда проще.

Когда эти фундаментальные вещи у вас на хорошем уровне, такие инструменты, как Docker, Kubernetes, Terraform или AWS, начинают быть по-настоящему понятны.

Пропуская базу, вы только тормозите себя в будущем; изучая её заранее, вы облегчаете всё, что дальше.

👉 DevOps Portal
  • 👍 47
  • ❤ 20
  • 💊 3
  • 🏆 1
Post #1541 5.24K
Практические DevOps/Cloud-проекты для обучения: от новичка до продвинутого уровня

GitHub: DevOps-Projects

👉 DevOps Portal
  • ❤ 13
  • 🔥 6
  • 👍 4
Post #1539 4.49K
💡 Быстрый совет по Ansible

Долгий запуск команды приводит к тайм-ауту?

Используйте настройку ansible_command_timeout

Она задает максимальное время (в секундах), в течение которого Ansible будет ждать завершения команды

👉 DevOps Portal
  • ❤ 9
  • 👍 7
Post #1538 4.45K
Запутались в том, чем отличаются Dockerfile и Docker Compose? Это для вас.

Хотя они дополняют друг друга, их назначения в контейнерной среде разные.

- Dockerfile: используется для создания и сборки Docker-образов.

- Docker Compose: используется для запуска Docker-контейнеров в составе мультиконтейнерного окружения или с определёнными параметрами рантайма.

Примечание: начиная с версии 1.28.6, Docker Compose по умолчанию использует файлы compose.yaml или compose.yml, сохраняя обратную совместимость с docker-compose.yaml/yml. Если присутствуют оба варианта, предпочтение отдаётся compose.yaml.

Вот простая иллюстрация, чтобы помочь вам лучше разобраться

👉 DevOps Portal
  • ❤ 13
  • 👍 11
Post #1534 4.75K
Строю свой домашний лаб. KVM на всех машинах.

Пока развернул DNS-сервер и NTP-сервер. Основной и вторичный DNS с включённым zone transfer. NTP-сервер только внутренний, все остальные сервера берут с него время и дату.

На этой неделе собираюсь поднять Zabbix и AWX. Zabbix - для мониторинга инфраструктуры, AWX - для запуска Ansible.

Nessus для сканирования, load balancer для проброса трафика, registry для хостинга контейнеров

Кластер из 3 нод: 1 master, 2 worker'а.

GitLab помещу внутрь кластера.
Для LDAP-аутентификации буду использовать FreeIPA.

Цель: симулировать air-gapped окружение

👉 DevOps Portal
  • ❤ 23
  • 👍 16
  • 🔥 5
  • 💊 1
Post #1533 3.96K
💡 Совет дня по Linux

Не нравится бесконечно длинный вывод в команде top?

Используйте опцию -i, чтобы скрыть неактивные процессы и видеть только активные:

$ top -i


👉 DevOps Portal
  • ❤ 29
  • 🔥 5
  • 👍 3
  • 🤝 2
Post #1531 4.17K
OpenTelemetry — это опенсорс стандарт для сбора трассировок, метрик и логов в современных приложениях

Вместо того чтобы каждый язык, фреймворк или библиотека предоставляли собственный способ генерации телеметрии, OpenTelemetry предлагает единый и консистентный подход.

С его API и SDK вы один раз инструментируете свой код и отправляете данные в любой backend по вашему выбору — Grafana, Datadog, New Relic, Prometheus или любой другой. Это означает, что вы не привязаны к какому-то одному вендору и не зависите от конкретного агента.

Он также унифицирует телеметрию между сервисами. Если у вас распределённая система с несколькими микросервисами на разных языках, OpenTelemetry помогает связать их поведение в единый trace, чтобы вы могли понять, откуда берутся задержки или сбои.

Цель проста: сделать наблюдаемость проще, переносимой и последовательной, чтобы командытратили меньше времени на «склейку» инфраструктуры и больше - на понимание своих систем.

👉 DevOps Portal
  • 👍 9
  • ❤ 4
  • 😁 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →