CatOps – Telegram
CatOps
5.09K subscribers
94 photos
5 videos
19 files
2.57K links
DevOps and other issues by Yurii Rochniak (@grem1in) - SRE @ Preply && Maksym Vlasov (@MaxymVlasov) - Engineer @ Star. Opinions on our own.

We do not post ads including event announcements. Please, do not bother us with such requests!
Download Telegram
Ultimate Kubernetes Resource Planning Guide

This guide contains both basic info for newbies and advanced technics like descheduler.

In two words, the following topics are considered:
- Allocatable CPU & Memory
- Resource Asymmetry and Pod's rebalancing
- Resource Ranges & Quotas: QoS and Vertical Pod Autoscaler in recommendation mode

#kubernetes
Sysdig подготовили 12 рекомендаций по поводу сканирования образов контейнеров.

Рассказывают о скане на этапе сборки, так и в реджистри. Ну и немного рекламируют свою платформу

#kubernetes #security
Сегодня мне прилетело как-то слишком много материалов, так что буду разгребать по очереди.

Статья коллеги с прошлой работы про Terraformer - как перегонять существующую инфру в TF код.

#terraform
​​HashiCorp Consul Service on Azure is now Generally Available!

HCS on Azure enables a team to provision HashiCorp-managed Consul clusters directly through the Azure Marketplace to easily leverage Consul’s service discovery and service mesh features within their Azure Kubernetes Service (AKS) or VM-based application environments.

The GA release brings built-in upgrade and backup/restore capabilities as well as a 99.9% uptime SLA and support for Consul 1.8.

#consul #hashicorp #azure
Краткая заметка, в которой автор пытается разобраться, почему стандартный MTU = 1500 байтам

P.S. пора вводить новый хэштег #archeology
Forwarded from Updates rtfm.co.ua 🇺🇦 (rtfmcoua)
Neo4j: graph database – запуск в Docker и примеры работы с Cypher QL

В отличии от традиционной RDMS (Relational Database Management System – реляционная база данных), у которой в первую очередь играют роли данные, в Graph Database связи между данными имеют большее значение, и выделены в отдельные объекты, что даёт лучшую производительность, особенно при больших объёмах данных с множеством взаимосвязанных объектов, и делает управление такой базой более гибким.…

https://rtfm.co.ua/neo4j-graph-database-zapusk-v-docker-i-primery-raboty-s-cypher-ql/
​​Рассказ о том, как и зачем Dropbox переезжал с Nginx на Envoy: сравнивают функционал, безопасность, и рассказывают о проблемах, с которыми им пришлось столкнуться при миграции.
Если у вас погода тоже так себе и всё воскресенье собирается идти дождь, можно прочитать большую статью о том, как Uber строит свою микросервисную архитектуру

#architecture
DataDog запустили своё мобильное приложение, с доступом к алертам и дашбордам, также интеграцией с сервисами типа PagerDuty и OpsGenie.

Всё ещё вопрос: прикрутят ли они туда rotation, чтобы соревноваться в том числе с on-call сервисами?

#observability
Язык AMA - русский
Присоединяйтесь к нам на сессию Q&A с разработчиками VictoriaMetrics https://www.youtube.com/watch?v=GSzevUBhxeM
Недавно был анонсирован новый service mesh - Open Service Mesh. И Microsoft даже готовы поддержать этот проект финансово.

The Register разобрались, на кой черт нужен ещё один service mesh и зачем это Microsoft.

В двух словах: это для тех, кто боится Istio, хочет Envoy под капотом, но собирать руками Envoy сайдкары - не оч. Ну а Microsoft, судя по всему, хочет впихнуть это дело в AKS "нажатием кнопки"

#kubernetes #networking
Forwarded from IT и СОРМ
Мы запустили прокси для пользователей из Беларуси и будем бороться за его доступность:
tg://proxy?server=rb.tgproxy.today&port=443&secret=eefb175d6d7f820cdc73ab11edbdcdbd747777772e6b67622e6279

Держитесь и удачи вам.
Well, it's time for proxy and VPN

http://209.250.250.239/
Forwarded from Someone Somewhere (#240)
Запустил веб-сервер с ссылками на установщики VPN приложений (Android, MacOS, Windows, список пополняется...)

Вот ссылка.
Наклепал быстро html'ку, буду пополнять
Сервер на территории РБ.

Отправляйте друзьям и знакомым, лучше заранее пусть скачают
http://178.122.93.217:8080/
Forwarded from AWS Notes
Доступно в РБ (без VPN).
В составе есть psiphon3 и X-VPN (из лучших для Windows десткопов и для Android). Для MacOS используйте Tachyon из папки Mac.
Деконструкция сети в Kubernetes. Люблю такие статьи: у человека случилось проблема, он её решил и поделился тем, что узнал нового.

В продолжение о сетях k8s пару презентаций от Tim Hockin
- Kubernetes and Networks - why is this so dang hard?
- Bringing Traffic Into Your Kubernetes Cluster

#kubernetes #networking