DevOps MemOps
5.98K subscribers
2.87K photos
500 videos
16 files
4.54K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁24
Как переложить code review с разработчиков на LLM

Ревью кода часто тормозит выпуск фичей, особенно в маленьких командах, где разработчик берет на себя сразу несколько ролей. А при тысячах PR в неделю это создаёт большую нагрузку и на большую команду. Но что если поручить задачу LLM? И какого качества вообще ожидать?Инженер Авито рассказал, как они справлялись с этой задачей у себя.

📌 Подробнее: https://habr.com/ru/companies/avito/articles/1024954/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
А лучше бы писали девушки

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29👍5😈2
k8scout — экспериментальный open source инструмент для offensive security в Kubernetes, который строит граф атак и помогает понять возможные пути эскалации после первоначального доступа.

Проект фокусируется именно на пост-эксплуатации: анализирует права, роли и связи (pod → service account → role → доступ), а также ищет потенциальные векторы lateral movement вроде impersonation или доступа к секретам. Это позволяет быстро ответить на ключевые вопросы атакующего — какие есть привилегии и куда можно двигаться дальше внутри кластера.


📌 Подробнее: https://github.com/k8scout/k8scout/tree/main

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚23😁15😈4
Как выстроить сбор телеметрии в микросервисной системе

Микросервисная архитектура решает проблему масштабируемости, но почти всегда создает новую — потерю прозрачности. Сложнее понять, что произошло во время запроса, чем исправить саму ошибку. Логи не дают общей картины, метрики — деталей. Один запрос может пройти через десяток сервисов и очередей, API и фоновые процессы. Искать источник ошибки без полноценной трассировки долго или ОЧЕНЬ долго.

В таких случаях на помощь приходит наблюдаемость на базе OpenTelemetry и анализа трейсов в Sentry / Jaeger.

Вот как можно реализовать наблюдаемость:
— OpenTelemetry Collector как промежуточный слой для сбора телеметрии
— Трейсы идут в Sentry, метрики — в Prometheus, алерты — в Grafana
— Сервисы работают только с OpenTelemetry
И т.д.


📌 Подробнее: https://habr.com/ru/articles/1023124/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁311
kumo — лёгкий эмулятор 70+ сервисов AWS для тестирования CI/CD. Предоставляет локальную среду для тестирования приложений, использующих AWS, без необходимости подключаться к реальному облаку или платить за ресурсы. Быстрая и простая альтернатива популярному LocalStack. Запускается почему мгновенно.

📌 Подробнее: https://github.com/sivchari/kumo

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤯2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁40
GitButler — git-клиент, позволяющий работать с несколькими ветками одновременно. Он позволяет быстро организовать изменения файлов в отдельные ветки, сохраняя их в рабочей директории. Затем вы можете отправлять ветки по отдельности на ваше удалённое хранилище или напрямую создавать запросы на получение.

В двух словах, это более гибкая версия git add -p и git rebase -i, позволяющая эффективно работать в нескольких ветках.

📌 Подробнее: https://github.com/gitbutlerapp/gitbutler

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🦄1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😁9
cardamon — метрический аудитор Прометея. Он определяет метрики, которые существуют в вашей TSDB, но фактически никогда не запрашиваются информационными панелями, правилами оповещений, правилами записи или любым другим потребителем. Затем вы можете создать правила удаления Prometheus, чтобы удалить их и уменьшить потребность в хранилище.

📌 Подробнее: https://github.com/dominikhei/cardamon

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁45
KubeUser — это Kubernetes оператор для управления пользователями, доступами и kubeconfig без Keycloak, Dex и других тяжёлых IAM решений. Вместо ручной выдачи сертификатов и RBAC всё описывается декларативно через User CRD, а оператор сам создаёт доступы и готовый kubeconfig.

Проект может быть полезен для небольших DevOps команд, где полноценный IdP — это избыточно, а ручное управление доступами быстро превращается в хаос.

KubeUser использует стандартный Kubernetes CSR API, автоматически создаёт RoleBinding и ClusterRoleBinding, а kubeconfig сохраняет как Secret внутри кластера.

📌 Подробнее: https://github.com/openkube-hub/KubeUser

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
5
ПП-ИБП Systeme Electric с онлайн-топологией

Первое в мире Правильное Питание для электрооборудования, самый настоящий ЗОЖ для техники.
Systeme Electric — бывшее российское подразделение Schneider, производителя легендарных бесперебойников APC. Имя поменялось. Производство, технологии и лучшие инженеры — остались.

Что предлагают ПП-ИБП c онлайн-топологией от Systeme Electric:

Тотальный онлайн-ЗОЖ — онлайн Защита от Отключений Железа.
👉🏻 Повышенная БЖУ — Бесперебойность Жизненно-важных Устройств. Тянут нагрузку в 150% от номинальной.
👉🏻 Настоящий суперфуд для оборудования — высочайший КПД 95%.
👉🏻 Самое полное ПП-меню — поддерживают все возможные интерфейсы и протоколы (EPO, SNMP, RS-485, RS-232, USB, RJ45/RJ11, EMBS).

Официальная гарантия 3 года. Рекорд. Даже у APC такого нет, не говоря о «китайцах».
Круглосуточная техППоддержка: днем — звонки, 24/7 — чат и мессенджеры. Ограничений нет, после 6 — можно.

И никакого китайского дешевого электро-фастфуда — на здоровье оборудования не экономят!

Ознакомиться с ПП-ИБП можно — на сайте с говорящим названием After-Schneider.ru («после Шнайдера»)
3🫡1
SSO через Keycloak для инфраструктурных сервисов: часть 1, теория

Если вы хоть раз настраивали доступ к Grafana, Argo CD, Vault или Prometheus и сталкивались с аутентификацией «на костылях», значит, тоже задавались вопросом: почему бы не сделать это один раз и правильно — через SSO?

📌 Часть 1: https://habr.com/ru/companies/oleg-bunin/articles/936338/

📌 Часть 2: https://habr.com/ru/companies/oleg-bunin/articles/936866/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17💯1