TGViewer
Channel Public Channel
Admin Portal | Сисадмин

Admin Portal | Сисадмин

@sysadmin_portal

Присоединяйтесь к нашему каналу и погрузитесь в мир для системного администратора

Связь: @devmangx
Subscribers
6.66K
Photos
822
Videos
106
Links
385

Showing posts older than #1275 · Back to latest

Older Posts 20 shown
Post #1273 918
Совет по Linux: как проверить сетевые подключения и порты

Чтобы посмотреть прослушиваемые TCP- и UDP-порты, выполните:
netstat -tuln

Показать все соединения и прослушиваемые сокеты:
netstat -an

Узнать, какие процессы используют прослушиваемые порты:
sudo netstat -tulpn


Что означают флаги:


-t — TCP-соединения.
-u — UDP-соединения.
-l — прослушиваемые сокеты.
-n — адреса и номера портов в числовом виде.
-a — все соединения и прослушиваемые сокеты.
-p — процесс, которому принадлежит сокет.

Во многих современных Linux-системах netstat считается устаревшим инструментом. Если он не установлен, обычно рекомендуют альтернативу — ss.

Пригодится для быстрой проверки открытых портов, служб, ожидающих подключения, и активных сетевых соединений.

@SysAdmin_Portal
  • 👍 5
  • 🔥 2
Post #1272 932
Gateway API vs Ingress Controller: главное отличие, которое стоит знать

В Kubernetes объект Ingress определяет только правила маршрутизации. Фактической маршрутизацией трафика занимается Ingress Controller, который обычно выполняет роль и controller, и proxy.

С Gateway API принцип похож. Вы определяете такие resources, как Gateway и HTTPRoute, чтобы управлять потоком трафика. Затем Gateway API controller, например NGINX Gateway Fabric, преобразует эту конфигурацию в реальные routing rules и инфраструктуру.

Но у NGINX Gateway Fabric есть важное отличие: Control plane и data plane разделены.

Когда создаётся resource Gateway, controller разворачивает отдельный NGINX proxy pod (data plane), который и обрабатывает трафик.

В классической модели Ingress controller обычно сам включает proxy/data plane, через который проходит трафик.
Понимание разницы между Gateway API и Ingress особенно полезно при изучении Kubernetes и подготовке к CKA.

@SysAdmin_Portal
  • ❤ 1
Post #1271 1.03K
DevOps-инструмент недели: sofka

Kubernetes говорит, что что-то сломалось. Но говорит ли он, почему именно? Приходится проверять статус, события, логи и пытаться понять, в чём проблема.

Именно это решает sofka.

sofka — это TUI для Kubernetes, вдохновлённый k9s. Он показывает состояние rollout, деградировавшие состояния, блокирующие поды и последние warning-события

Вот что он умеет:

• Объясняет, почему ресурс сломан, а не просто сообщает, что с ним проблема
• Встроенная поддержка Flux CD: можно приостанавливать, возобновлять и запускать reconcile без установленного Flux CLI
• Инспектор Helm: история релизов, values и сгенерированные манифесты без установленного Helm
• Есть фильтры вроде cpu>500m, restarts>=5, age<2h, чтобы быстро находить именно то, что нужно
• Можно просматривать таймлайн всех изменений объекта, которые зафиксировал инструмент
• Можно просматривать и передавать файлы напрямую из PVC
• Можно выбрать несколько подов и смотреть их логи одновременно
• Поддержка плагинов Popeye и Trivy

Согласно бенчмаркам проекта, sofka открывает представление подов на 59% быстрее k9s и использует меньше половины его объёма памяти.

В следующий раз, когда деплой зависнет и придётся по кусочкам выяснять, что произошло, попробуйте sofka.

Начать здесь: http://github.com/nklmilojevic/sofka

@SysAdmin_Portal
  • ❤ 1
Post #1270 1K
Kubernetes Goat

С помощью этого репозитория можно прокачать навыки тестирования безопасности кубера.

(Там есть готовая инфраструктура, которая разворачивается по скрипту)

https://github.com/madhuakula/kubernetes-goat

@SysAdmin_Portal
Post #1269 961
Разбираем Kubernetes Troubleshooting Scenario

При развёртывании Kubernetes-кластера через kubeadm в AWS с Calico CNI можно столкнуться с проблемой: Pods не могут нормально подключиться к CoreDNS из-за connection timeout.

В подробном разборе показано:

• Почему возникает эта проблема
• Как диагностировать её шаг за шагом
• В чём заключается root cause
• Как AWS networking взаимодействует с Calico
• Как правильно устранить проблему

Подробный разбор: Fix DNS Timeout in Kubeadm + Calico on AWS

@SysAdmin_Portal
  • 👍 2
Post #1268 974
Kubernetes NodeLocal DNSCache: как это работает

Когда речь идёт о производительности Kubernetes, важен каждый DNS lookup. Без NodeLocal DNSCache Pods отправляют DNS queries на Service IP kube-dns / CoreDNS. Эти запросы проходят через kube-proxy, DNAT rules и conntrack, прежде чем попасть в CoreDNS.

В нагруженных кластерах это может увеличивать latency и создавать дополнительную нагрузку на conntrack table. NodeLocal DNSCache решает эту проблему, запуская локальный DNS cache на каждом node в виде DaemonSet. Вместо прямого обращения к CoreDNS Pods отправляют DNS queries в локальный cache на том же node.

Основные преимущества:

• Снижает среднее время DNS lookup благодаря локальному кешированию
• Уменьшает нагрузку на CoreDNS
• Снижает нагрузку на conntrack table
• DNS queries к внешним адресам могут отправляться upstream напрямую, без дополнительного обращения к CoreDNS

NodeLocal DNSCache особенно полезен в крупных и нагруженных Kubernetes-кластерах, где DNS latency и conntrack могут стать узкими местами.

@SysAdmin_Portal
  • ❤ 3
Post #1266 1.01K
Conntrack в Kubernetes: что должен знать системный администратор

В этом гайде разберём conntrack на реальных сценариях Kubernetes networking и посмотрим, почему он играет важную роль в работе Kubernetes Services, kube-proxy, NAT и DNS traffic.

Что внутри:

• Что такое conntrack и зачем он нужен
• Почему от него зависят Kubernetes Services
• Как посмотреть conntrack table
• Что происходит, когда таблица переполняется
• Как диагностировать и устранять conntrack exhaustion в production

Подробный гайд: Conntrack in Kubernetes

@SysAdmin_Portal
  • ❤ 2
Post #1265 1.03K
Быстрый совет по Linux

Если вы не можете вспомнить название команды, можно использовать ключевые слова для поиска в мануалах. Синтаксис следующий:

$ man -k keyword

Например, чтобы найти команды, связанные с zip, введите:

$ man -k zip


@SysAdmin_Portal
  • ❤ 3
  • 👍 1
Post #1263 1.03K
Скобки в Bash: краткий гид

Разбираемся, какие бывают виды скобок в Bash и чем они отличаются. Памятка для тех, кто хочет писать аккуратные и понятные shell-скрипты.

PDF в хорошем качестве здесь ⬇️

@SysAdmin_Portal
  • 🔥 3
Post #1262 1.05K
DevOps-инструмент недели: BentoML

Модель обучена, но сможете ли вы развернуть её, не создавая весь serving layer самостоятельно? Deployment модели обычно требует создания API, управления dependencies, а также мониторинга latency и ошибок.

Здесь и пригодится BentoML — open-source Python framework для serving AI-моделей. Вы определяете, как должна запускаться модель, а BentoML предоставляет инструменты для её serving, упаковки и последующего deployment.

Что умеет:

• Создавать API вокруг модели буквально несколькими строками Python-кода
• Работать с vLLM, Transformers, PyTorch, TensorFlow и XGBoost
• Использовать adaptive batching, объединяя requests для более эффективного использования CPU/GPU
• Упаковывать код, model assets и конфигурацию dependencies в Bento, а затем собирать из него Docker image для deployment
• Отслеживать request latency, traffic и errors с помощью встроенных metrics и server logs. Также поддерживается OpenTelemetry tracing

Для managed deployment и autoscaling есть BentoCloud, который автоматически масштабирует сервис в зависимости от нагрузки.

https://github.com/bentoml/BentoML

@SysAdmin_Portal
  • 🤝 2
Post #1261 1K
33 лучших command-line инструментов для мониторинга производительности Linux

От классических top, vmstat и tcpdump до современных btop, Glances, bandwhich и Sysdig — этот гайд охватывает основные инструменты, которые пригодятся Linux sysadmin для мониторинга системы прямо из терминала.

https://pro.tecmint.com/blog/linux-performance-monitoring-tools/

@SysAdmin_Portal
  • ❤ 3
Post #1260 1.03K
Workshop решение для запуска изолированных сред разработки в Ubuntu одной командой

Тратьте меньше времени на настройку окружения: всего несколько строк YAML, и у вас готово воспроизводимое окружение, которое можно использовать на разных машинах.

Узнайте как это работает 👇

@SysAdmin_Portal
  • ❤ 2
  • 🤔 1
Post #1259 1.14K
Всё ещё используете Windows, но не знаете эти команды?

Вот 16 команд, которые стоит запомнить.

@SysAdmin_Portal
  • 👍 6
  • 🤣 5
  • 😁 2
  • 🤨 2
  • 🗿 1
Post #1258 1.14K
Годное чтиво с Хабра «О правильной и аккуратной остановке потоков в Linux»

Если ты думаешь, что остановить поток — это просто «сказать ему закончить работу», то эта статья откроет дверь в совершенно другой уровень понимания многопоточности под Linux.

Почему pthread_cancel и прочие «жёсткие» методы могут привести к утечкам, поломанным инвариантам и весьма неприятным багам.

Погружаемся в сигналы, точки отмены, принудительную раскрутку стека и все те моменты, где обычный подход рушится.

@SysAdmin_Portal
  • ❤ 3
  • 👍 3
Post #1256 1.16K
Совет на ближайшие годы — идите в Data Science и ML

Пока ИИ забирает работу у одних специалистов, другие строят на нём карьеру и зарабатывают всё больше. И вопрос уже не в том, изменит ли ИИ рынок, а в том, по какую сторону этих изменений окажетесь вы. DS/ML – один из самых прямых способов оказаться среди тех, кто на этом выигрывает

А чтобы не тратить годы на хаотичное обучение – держите в подписках Data Portal. Там практикующие ML-инженеры понятным языком разбирают главное: новые модели, библиотеки, исследования, датасеты, гайды, курсы и практические кейсы.

Подписывайтесь: @LLMScience
  • 🤣 6
Post #1255 1.21K
Откопал интересную тулзу «DDoS Attack Simulator»

Интерактивная игрушка, которая показывает, как выглядят DDoS-атаки изнутри. Можно запускать разные типы атак (HTTP-Flood, SYN-Flood, UDP-Flood), настраивать их мощность и смотреть, как “проседает” сервер под нагрузкой.

Параллельно доступен набор защит: фаерволы, балансировщики, rate limiting, авто-скейлинг — всё наглядно визуализируется.

По сути, это лёгкий способ разобраться, что происходит во время DDoS и какие механизмы реально спасают инфраструктуру 💃

@SysAdmin_Portal
  • 👍 8
  • 🔥 4
Post #1254 1.21K
Аудит событий 4624 в журнале безопасности Windows с фильтрацией по NTLM — важный шаг для выявления устаревших механизмов аутентификации и потенциальных векторов атак в вашей инфраструктуре Windows.

@SysAdmin_Portal
  • ❤ 7
Post #1253 1.33K
Гайд по основным командам для диагностики сетей, которые должен знать каждый Sysadmin.

Сравнение инструментов, используемых в системах Linux/macOS и Windows.

@SysAdmin_Portal
  • 👍 6
Post #1251 1.2K
Интерактивные курсы по Git

GitHub запустила cборку онлайн курсов, где можно прокачать навыки работы с Git и GitHub бесплатно. Ветки, коммиты, pull request’ы, Actions и реальные командные сценарии.

Быстрый и лёгкий способ подтянуть базу и перестать гуглить «как откатить коммит» в неподходящий момент.

@SysAdmin_Portal
  • ❤ 3
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →