DevOps – Telegram
DevOps
8.47K subscribers
1.46K photos
822 videos
28 files
1.74K links
Docker, Kubernetes, облачные сервисы (AWS, GCP, Azure), Infrastructure as a Code (Terraform, CloudFormation), администрирование Windows и Linux, сети TCP, IP, скрипты (Bash, PowerShell), Ansible, Jenkins, DevSecOps, логирование. По вопросам @evgenycarter
Download Telegram
Robusta KRR

Robusta KRR (Kubernetes Resource Recommender) - это CLI-инструмент для оптимизации распределения ресурсов в кластерах Kubernetes. Он собирает данные об использовании подов из Prometheus и выдает рекомендации по запросам и лимитам на процессор и память. Это позволяет снизить затраты и повысить производительность.

📊 Получайте точные рекомендации по ресурсам
Немедленно
🔥 На основе истории, уже имеющейся в Prometheus
📁 Встроенные функции отчетности
⚙️ Прозрачные и понятные алгоритмы

https://github.com/robusta-dev/krr

#devops #девопс

Подпишись 👉 @i_DevOps
👍7
Media is too big
VIEW IN TELEGRAM
Kubernetes - Курс по Kubernetes для Начинающих

00:00:00 YouTube Intro
00:00:29 Введение в курс по Kubernetes
00:04:28 Что такое Kubernetes
00:08:09 Составляющие части кластера Kubernetes
00:16:28 Управление кластером с помощью kubectl
00:18:30 Программы для курса
00:24:30 Windows - Какой терминал использовать
00:25:52 Установка kubectl
00:31:08 Установка Minikube
00:36:30 Установка Docker Desktop
00:40:24 Создание кластера K8S с помощью Minikube
00:46:50 Проверка статуса кластера Minikube
00:51:19 Настройка алиаса для команды kubectl
00:54:11 Исследование кластера Minikube
00:56:46 Запущенные поды и контейнеры
01:01:00 Сравнение версий Docker
01:04:03 Создание одного пода в кластере
01:08:05 Детальная информация о поде
01:10:53 Проверка доступности веб сервера nginx в контейнере
01:14:41 Подключение внутрь контейнера
01:17:50 Почему под и контейнер недоступны снаружи кластера
01:20:18 Удаление и создание пода заново
01:22:26 Создание деплоймента
01:34:39 Изменение количества подов в деплойменте
01:41:04 IP адреса подов и их доступность
01:46:08 Итоги по масштабированию деплоймента nginx

источник

#devops #девопс

Подпишись 👉 @i_DevOps
👍91
Kubeflow: учимся устанавливать и запускать Kubeflow на локальной машине

Пошаговое руководство по установке и конфигурированию всех компонентов kubeflow на локальной машине.

Kubeflow – это созданная Google опенсорсная платформа, на которой разворачивается весь жизненный цикл разрабатываемой модели машинного обучения. Kubeflow представляет собой инструментарий, каждый компонент которого применяется для отработки каждой из стадий жизненного цикла при машинном обучении, а именно: исследования данных, конструирования признаков, преобразования признаков, обучения модели, оценки модели, тонкой настройки модели, предоставления модели и версионирования модели. Главный атрибут kubeflow заключается в том, что он предназначен для работы на базе kubernetes [2]. Таким образом, kubeflow пользуется именно теми преимуществами, которые предоставляет кластер kubernetes, в частности, оркестрацией контейнеров и автомасштабированием.

https://habr.com/ru/company/timeweb/blog/714172/

#devops #девопс

Подпишись 👉@i_DevOps
👍3
Отслеживание изменений базы данных SQLite в Git

SQLite хранит данные в двоичном виде. Если вы запустите cat mydb.sqlite, то увидите кучу тарабарщины, которая совсем не похожа на структурированные данные. Если вы хотите отслеживать изменения и обновления базы данных с помощью Git, то по умолчанию вы не сможете увидеть полные отличия. Вы увидите, что файл изменился, но не увидите, что именно изменилось:

diff --git a/mydb.sqlite b/mydb.sqlite
index f412c72..8f49ea5 100644
Binary files a/mydb.sqlite and b/mydb.sqlite differ


Так есть ли способ обойти это? Оказывается, есть! Вот разница между двумя состояниями SQLite-базы данных GnuCash, которую я сейчас пробую использовать для управления своими финансами. Потом я объясню, как я получил эту разницу:

https://garrit.xyz/posts/2023-11-01-tracking-sqlite-database-changes-in-git

#devops #девопс

Подпишись 👉@i_DevOps
👍1
CPU планировщики в Linux

В статье будет рассказано про основные алгоритмы, которые ядро Linux использует для планирования задач, готовых к выполнению. Как влияет приоритет задач и указанная для неё политика на то, как она будет получать процессорное время и сколько.

Сразу хочется оговориться, что помимо описанных ниже алгоритмов и классов планирования в Linux также реализованы дополнительные алгоритмы, основывающиеся на энергопотреблении системы, на cpu capacity и тд. Они встроены в классы, о которых поговорим ниже, но их самих мы затрагивать в рамках этой статьи не будем.

https://habr.com/ru/articles/807645/

#devops #девопс

Подпишись 👉@i_DevOps
👍2
Cloudflare Terraforming

Утилита командной строки для облегчения терраформирования существующих ресурсов Cloudflare.

https://github.com/cloudflare/cf-terraforming

#devops #девопс

Подпишись 👉@i_DevOps
👍1
Kubernetes 1.30: структурированные параметры для DRA, рекурсивное монтирование read-only-томов и другие фичи

Сегодня официально выпустили новую версию Kubernetes — 1.30. Среди главных нововведений — структурированные параметры для DRA, рекурсивное монтирование read-only-томов, синхронизация статусов задач сторонними контроллерами, более гибкие критерии успешности индексированных задач, обновлённое управление маршрутизацией трафика.

https://habr.com/ru/companies/flant/articles/808055/

#devops #девопс

Подпишись 👉@i_DevOps
👍1
Предварительные версии развертывания на Kubernetes

Предварительный просмотр развертывания, ставший популярным благодаря таким платформам, как Vercel и Netlify, не так часто встречается в микросервисных архитектурах. В Blueground мы внедрили предварительный просмотр развертывания в K8s с помощью ArgoCD. Это оказалось настолько удачным решением, что им стоит поделиться.

https://engineering.theblueground.com/deployment-previews/

#devops #девопс

Подпишись 👉@i_DevOps
👍2🔥2
Практическое руководство по созданию Helm чарта или как избавиться от рутины при работе с YAML манифестами

Я люблю манифесты Kubernetes. Правда, мне приносит большое удовольствие создавать по отдельности каждый ресурс командой kubectl apply. Но это только в начале... Когда у вас таких ресурсов больше пяти, а микросервисов и того больше, то управлять всем этим зоопарком становится болью. Вам необходимо манипулировать отдельными манифестами, если у вас несколько схожих сервисов, отличающихся небольшими деталями, то вам придётся для каждого создавать свою пачку манифестов. Про разные окружения я молчу.

Можно скинуть весь деплой ресурсов на CI/CD Pipeline и забыть о манифестах навсегда. Но если вам понадобится развернуть или, наоборот, "свернуть" приложение, то вышеперечисленных проблем не избежать. Таким образом, в этой статье я покажу свой опыт создания Helm чарта и его запуска, но перед этим изучив методы деплоя приложения без Helm.

https://habr.com/ru/articles/769046/

#devops #девопс

Подпишись 👉@i_DevOps
👍3💩1
Повышение доступности и кэширование образов контейнеров благодаря kube-image-keeper

В компании Enix мы управляем сотнями кластеров Kubernetes для наших клиентов и собственного внутреннего использования. Облачные, локальные, большие и маленькие, от разработки до продакшена... И есть одна конкретная проблема, которая в тот или иной момент затрагивает все эти кластеры: процесс поиска изображений.

https://enix.io/en/blog/cache-image-docker-kubernetes/

#devops #девопс

Подпишись 👉@i_DevOps
🔥2
KubiScan

KubiScan помогает администраторам кластеров выявить разрешения, которые злоумышленники могут использовать для компрометации кластеров. Это может быть особенно полезно в больших средах, где существует множество разрешений, которые сложно отследить. KubiScan собирает информацию о рискованных ролях\clusterroles, привязках ролей\clusterrolebindings, пользователях и подсистемах, автоматизируя традиционные ручные процессы и обеспечивая администраторам видимость, необходимую для снижения риска.

https://github.com/cyberark/KubiScan

#devops #девопс

Подпишись 👉@i_DevOps
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Checkov

Checkov сканирует конфигурации облачной инфраструктуры, чтобы найти неправильные конфигурации до их развертывания.

Checkov использует общий интерфейс командной строки для управления и анализа результатов сканирования инфраструктуры как кода (IaC) на таких платформах, как Terraform, CloudFormation, Kubernetes, Helm, ARM Templates и Serverless framework.

https://www.checkov.io/

#devops #девопс

Подпишись 👉@i_DevOps
👍3
Обзор инструмента DefectDojo: почему его выбирают?

Сегодня мы поговорим про инструмент управления уязвимостями DefectDojo, а также рассмотрим подход ASPM. О чем это мы?

Практика ASOC (Application Security Orchestration and Correlation, оркестрация и корреляция безопасности приложений), интегрирующая инструменты анализа защищенности со стеком разработки ПО, сегодня широко известна в сфере безопасной разработки. О ней много писали мы и другие авторы на Хабре. Эта концепция была переосмыслена и вышла на новый уровень. Специалисты Gartner даже ввели для нее новый термин ASPM, обозначающий практику, которая вместе с анализом уязвимостей и прочих задач ASOC включает в себя управление рисками. Особенности этого подхода, а также его реализацию в продукте DefectDojo мы и разберем ниже.

https://habr.com/ru/companies/swordfish_security/articles/808615/

#devops #девопс

Подпишись 👉@i_DevOps
👍2
Управление оповещениями Prometheus в Kubernetes в масштабе с помощью GitOps

Prometheus - это популярное решение для мониторинга и оповещения с открытым исходным кодом. Оно широко используется в экосистеме Kubernetes и является частью Cloud Native Computing Foundation.

Prometheus имеет мощный механизм оповещения, который позволяет пользователям определять оповещения на основе метрик, собранных Prometheus. Оповещения могут быть настроены на отправку уведомлений по различным каналам, таким как Slack, PagerDuty, Email и т. д.

https://faun.pub/managing-prometheus-alerts-in-kubernetes-at-scale-using-gitops-25d0ab4a2e2d

#devops #девопс

Подпишись 👉@i_DevOps
👍5
Комплексная автоматизация GitOps с помощью ArgoCD и Jenkins на Kubernetes

Часть 1 Почему стоит обратить внимание на ArgoCD?
https://emrah-t.medium.com/extending-your-ci-cd-pipeline-with-gitops-an-end-to-end-automation-with-argocd-and-jenkins-on-f6c39b3dcb21


Часть 2 Пайплайн для Java-приложения
https://emrah-t.medium.com/extending-your-ci-cd-pipeline-with-gitops-an-end-to-end-automation-with-argocd-and-jenkins-on-b456a8760a11

Часть 3 Защита секретов K8S с помощью ArgoCD и Vault
https://emrah-t.medium.com/extending-your-ci-cd-pipeline-with-gitops-an-end-to-end-automation-with-argocd-and-jenkins-on-4211c56cc9b1

#devops #девопс

Подпишись 👉@i_DevOps
👍4
Docker — не то, чем кажется

Меня зовут Матвей Мочалов, я — компьютерный инженер и один из авторов корпоративного блога cdnnow! Мы с вами познакомились в этом посте про историю DRM для видеоконтента. Сегодня я хочу поговорить с вами про Docker, а точнее про то, о чём многие забывают: различиях в нём для разных систем. Нам, как CDN-провайдеру Docker, все его 50 оттенков близки и знакомы. И, к счастью, наше взаимодействие с ним происходит из-под Linux, но, увы, не всем так везёт.

Как это часто бывает, с мультиплатформенностью и прочими «красивыми» словами в IT, всё не так однозначно. У всего своя цена, и под капотом один и тот же инструмент на разных системах, по сути своей может представлять из себя несколько разных вещей с различными принципами работы и производительностью. А обещания революции скрывают за собой эволюцию, либо вовсе регресс и топтание на месте.

https://habr.com/ru/companies/cdnnow/articles/809481/

#devops #девопс

Подпишись 👉@i_DevOps
👍41
Сканер на наличие уязвимостей в образах контейнеров, файловых системах и репозиториях Git, а также для проблем с конфигурацией

Trivy обнаруживает уязвимости пакетов ОС (Alpine, RHEL, CentOS и т. д.) и языковых пакетов (Bundler, Composer, npm, yarn и т. д.). Кроме того, Trivy сканирует файлы Infrastructure as Code (IaC), такие как Terraform, Dockerfile и Kubernetes, чтобы обнаружить потенциальные проблемы конфигурации

https://github.com/aquasecurity/trivy

#devops #девопс

Подпишись 👉@i_DevOps
👍3
Blue-Green Deployment vs. Canary Deployment

Подходы развертывания Canary и Blue-Green сочетают в себе все эти преимущества с высокой доступностью и быстрым временем установки и отката. Это позволяет команде выполнять поставки еще чаще и не страдать от бессонницы. Давайте рассмотрим их преимущества и различия.

https://hardeeppsinghh725.medium.com/blue-green-deployment-vs-canary-deployment-a7cd62ad608a

#devops #девопс

Подпишись 👉@i_DevOps
👍4
⚡️ Появление технологической базы ПО отечественных вендоров и рост приложений, использующих алгоритмы на основе ИИ, — одни из главных трендов 2023 года. А что еще?

Мы опросили 800+ ИТ-специалистов, включая топ-менеджеров компаний, чтобы понять, как за год трансформировался отечественный рынок DevOps. Упаковали все это в отчет, который сейчас можно бесплатно скачать по ссылке.

📊 Из отчета вы узнаете:
- как российские компании преодолевают технологические и кадровые вызовы;
- планы и прогнозы развития рынка DevOps в ближайшем будущем;
- актуальные вопросы безопасной разработки (DevSecOps);
- в каком состоянии кадровый рынок DevOps.

Наши партнеры: МТС, IBS, Яндекс, Лаборатория Касперского, а также НИУ ВШЭ, ИСП РАН и ЭКОПСИ Консалтинг.

Забирайте ежегодный отчет по ссылке.

Реклама. Информация о рекламодателе
3👍1🤬1
Certified Kubernetes Security Specialist — мой опыт сдачи экзамена

- отнеситесь серьезно к качеству интернет-соединения. Из РФ ВПН не нужен
- популярные курсы не охватывают экзамен полностью (есть смысл поискать старые дампы на github)
- назначайте первую попытку хотя бы за месяц до окончания времени сдачи экзамена, таким образом, если завалите первую попытку, будет время подготовится ко второй
- за несколько дней пройдите killer.sh, получите выкладку ответов и после прохождения несколько раз пройдите у себя в домашней лабораторной
- обязательно будет задание на анализ поведения, на выбор дают falco и sysdig. Возьмите sysdig, на экзамене он сэкономит время, потренируйтесь в этом перед сдачей

https://habr.com/ru/articles/721136/

#devops #девопс

Подпишись 👉@i_DevOps
👍7
Мониторинг затрат на Kubernetes с помощью OpenCost и VictoriaMetrics

Контроль над эксплуатационными расходами играет ключевую роль в развертывании и управлении Kubernetes. Хотя Kubernetes обеспечивает мощь и контроль над развертыванием, она также требует тщательного понимания и управления затратами. OpenCost, специально разработанный для мониторинга затрат Kubernetes, в сочетании с VictoriaMetrics, эффективной базой данных временных рядов, предлагает комплексное решение этой задачи.

Эта статья представляет собой пошаговое руководство по настройке OpenCost и его интеграции с VictoriaMetrics для мониторинга затрат Kubernetes.

https://victoriametrics.com/blog/monitoring-kubernetes-costs-with-opencost-and-victoriametrics/index.html

#devops #девопс

Подпишись 👉@i_DevOps
👍4