DevOps MemOps – Telegram
DevOps MemOps
5.45K subscribers
2.47K photos
447 videos
15 files
3.93K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
Айтишники и ёлки

Уже нарядили? - 🎄

MemOps 🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27🎄64
Как сломать все! 5 вредных советов для Kubernetes

• Совет № 1 Используйте все самое новое

Всегда используйте самую свежую версию Kubernetes. Нам не по пути с ретрогадами, читающими release notes и интересующимися, как там ситуация с совместимостью. И обязательно убедитесь, что в ваши поды попадают контейнеры, собранные из самых-самых свежих образов.

• Совет № 2 Включайте все настройки и конфигурации прямо в контейнер
Контейнеры, которые попадают в ваш кластер, не должны быть универсальными. Вместо этого они должны:
– иметь заранее прописанный IP-адрес;
– содержать все необходимые логины, пароли, ключи и секреты;
– иметь жесткие ссылки на соседние сервисы, с которыми предстоит взаимодействовать.

• Совет №3 Управляйте своим кластером только с помощью kubectl
Пока ваши коллеги разрабатывают и согласовывают процедуры внесения изменений в конфигурации своих кластеров, мы решим эту проблему раз и на всегда. Нам подправить нужно буквально одну строчку в конфиге и ждать, пока согласуют эту правку, совсем не хочется, а значит, мы будем самостоятельно вносить все правки на ходу с помощью kubectl. Документировать правки лучше у себя в заметках.

• Совет № 4 Создайте один большой кластер для всех ваших нужд
Всякие девопсы-дилетанты разворачивают несколько кубернетес-кластеров для разных нужд: разработка, продакшн, тестирование и т.п. Делают это они только потому, что не понимают концепции namespaces, которая может разделить все необходимые ресурсы между ландшафтами. Есть небольшая вероятность, что если в кластере будет серьезный сбой, то мы потеряем сразу все. Или, например, хакеры взломают продакшн и попадут, куда не следовало бы. Но какие шансы? Надеюсь, что небольшие.

• Совет №5 Не отвлекайтесь на метрики, кубернетес сам справится
Кубернетес сам распределит ресурсы сервера между подами, сам обнаружит утечки памяти, ведущие к нестабильной работе, и уж точно не допустит ситуации, когда один под съедает все ресурсы, и кластер просто умирает.

Это, конечно же, вредные советы. Так делать не нужно. Желаю вам в Новом году долгой и надежной работы кластера кубернетес ❤️🥂

MemOps 🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
🎄9🔥8👍4
This media is not supported in your browser
VIEW IN TELEGRAM
MemOps 🎄

Это выгоревшие айтишники 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
14😁11🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Ведомости: 96% российских IT-специалистов к концу года выгорели. При этом почти половина (44 %) находятся на самой опасной стадии и нуждаются в психологической помощи, еще 21% — страдают, но держатся.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡28👍6
Когда заставили наряжать ёлку

MemOps 🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21🎄7
Спасибо, что провели год с мемопсом ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🎄177
Google борется с хакерами в Kubernetes

Специалисты исправили уязвимость, которая могла использоваться злоумышленником, имеющим доступ к кластеру Kubernetes, для повышения своих привилегий.

Злоумышленник, скомпрометировавший контейнер Fluent Bit, мог объединить этот доступ с более высокими привилегиями, необходимыми для Anthos Service Mesh (в кластерах, где это доступно), чтобы повысить свои привилегии в кластере.

Баг был устранен в следующих версиях Google Kubernetes Engine (GKE) и Anthos Service Mesh (ASM):
25.16-gke.1020000;
26.10-gke.1235000;
27.7-gke.1293000;
28.4-gke.1083000;
17.8-asm.8;
18.6-asm.2;
19.5-asm.4.

В качестве исправления Google удалила доступ Fluent Bit к токенам и перестроила функциональность ASM таким образом, чтобы избавиться от избыточных RBAC-разрешений.

MemOps 🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53
Опасный день для программирования

MemOps 🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
😁564
MemOps 🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
😭19🤯32😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍246🔥2
MemOps 🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
27😁12🥰3
Книга Паттерны Kubernetes адресована разработчикам, желающим проектировать облачные приложения для платформы Kubernetes. Наибольшую пользу из нее извлекут читатели, которые хотя бы немного знакомы с контейнерами и хотят подняться на новый уровень.

Каждый паттерн проектирования представляет собой описание реальной задачи, а решение поддерживается конкретными примерами кода. Прочитав эту книгу, вы узнаете не только о паттернах Kubernetes, но и о том, зачем они нужны и как их использовать.

📌 Подробнее: https://drive.google.com/file/d/1guyNhSKAzbAs1bUQolwclZ_BY4x2rogs/view

MemOps 🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
MemOps 🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
😁362
MemOps 🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33😁11
MemOps 🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
💯21😁11
MemOps 🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14🤯5
MemOps 🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
😁37💯9🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20🫡7🤯2
🖼️ 8 советов Docker

1. Включите VirtioFS для ускорения обмена файлами на компьютерах Mac.

2. Стратегическое наслоение для оптимизации кэша сборки Docker.

3. Избегайте раздувания, чтобы сохранить эффективность сборок.

4. Запустите свои проекты с помощью Docker Init.

5. Активно находите и устраняйте уязвимости программного обеспечения с помощью Docker Scout.

6. Ускорьте свою разработку с помощью Docker Build Cloud.

7. Быстрее решайте проблемы с кодом с помощью Docker Debug.

8. Тестируйте на реальных примерах с помощью Testcontainers.

📌 Подробнее: https://www.docker.com/blog/8-top-docker-tips-tricks-for-2024/

MemOps 🎄
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🫡3