endpoint-monitoring-operator
📌 Подробнее: https://github.com/iam404/endpoint-monitoring-operator
MemOps🤨
Легковесный, расширяемый оператор Kubernetes, который проверяет любой эндпоинт — HTTP/JSON, TCP, DNS, ICMP, Trino, OpenSearch и другие — и направляет оповещения в Slack или по электронной почте.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - iam404/endpoint-monitoring-operator: Monitor configurable endpoints through Kubernetes CRD config.
Monitor configurable endpoints through Kubernetes CRD config. - iam404/endpoint-monitoring-operator
👍2
OpsKnight
📌 Подробнее: https://github.com/Dushyant-rahangdale/OpsKnight
MemOps🤨
Центр управления инцидентами с открытым исходным кодом. Весь жизненный цикл инцидента, графики дежурств и страницы состояния — на одной мощной платформе.
OpsKnight — это альтернатива с открытым исходным кодом PagerDuty и OpsGenie, разработанная для команд, которые хотят получить полный контроль над своей системой управления инцидентами без затрат на SaaS-сервисы.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Все проверки зелёные, а данных нет: как мониторить gRPC server‑side стримы
📌 Подробнее: https://habr.com/ru/articles/1066146/
https://github.com/youngpabl0/grpc-streams-checker
MemOps🤨
Стандартная (для многих) история. Отдаём какие‑то данные в реальном времени через server‑side web‑gRPC стримы. Цепочка: балансировщик, дальше Envoy с grpc‑web, дальше бэкенд.
Все проверки зелёные: TCP поднят, хендшейк проходит, /healthz отвечает 200, в графане/slack'e тишина. А фронтенд у клиентов замёрз. И узнали мы об этом от клиентов, а не от мониторинга.
В статье описание механизма работы демона, который по расписанию подгружает.proto на лету через proto‑loader, открывает server‑side RPC как обычный клиент, ждёт кадров (например 3) в бюджет времени и валидирует каждый кадр.
https://github.com/youngpabl0/grpc-streams-checker
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Все проверки зелёные, а данных нет: как мониторить gRPC server‑side стримы
Стандартная (для многих) история. Отдаём какие‑то данные в реальном времени через server‑side web‑gRPC стримы. Цепочка: балансировщик, дальше Envoy с grpc‑web, дальше бэкенд. Все проверки...
Мы сделали для вас руководство по управлению временем, где очень интересно и практично 🤓 написано о том, как выстроить свою жизнь самым лучшим образом с помощью планирования!
Подписывайтесь 😜 на канал Жизнь планера, пишите под любым постом комментарий➡️ ХОЧУ ПЛАНИРОВАТЬ и получайте в личку полезный гайд!
Подписывайтесь 😜 на канал Жизнь планера, пишите под любым постом комментарий
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1💯1
Контейнеры не изолируют приложения магически — за этим стоят конкретные механизмы
Райнхард Коглер показывает обе стороны медали: как атакующий использует особенности ядра для побега из контейнера и как защитник применяет те же знания для обнаружения и блокировки угроз.
Ценность доклада в системном подходе: понять контейнерную безопасность по-настоящему можно только разобравшись, как
📌 Подробнее: https://www.youtube.com/watch?v=5q91GpbYMzs
MemOps🤨
Linux ядра: пространства имён, capabilities и bind mounts. Доклад "Know "Con Fu"! Container security techniques and the Canon of eBPF" разбирает эти механизмы с нуля, от базовых принципов до продвинутых техник.Райнхард Коглер показывает обе стороны медали: как атакующий использует особенности ядра для побега из контейнера и как защитник применяет те же знания для обнаружения и блокировки угроз.
Ценность доклада в системном подходе: понять контейнерную безопасность по-настоящему можно только разобравшись, как
Linux работает под капотом. Обязательный материал для всех, кто эксплуатирует Docker или Kubernetes в продакшене.MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Know "Con Fu"! Container security techniques and the Canon of eBPF
Containers have transformed software deployment—but securing them requires understanding Linux at its core. Reinhard Kogler guides you from “white belt” basics to advanced container security, showing how attackers—and defenders—leverage kernel features to…
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15
Блокировка состояния Terraform с использованием S3 (без DynamoDB)
📌 Подробнее: https://devopscube.com/terraform-state-locking-with-s3/
MemOps🤨
- Зачем нужна блокировка состояния Terraform
- Блокировка состояния с помощью DynamoDB
- Блокировка состояния только с использованием S3, без DynamoDB
- Когда стоит использовать DynamoDB
- Когда можно обойтись только S3
- Лучшие практики хранения state-файлов в S3
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
DevOpsCube – Easy DevOps, SRE Guides & Reviews
Terraform State Locking with S3 Without DynamoDB
In this blog we will look at,
1. Need for Terraform State Locking
2. State Locking With DynamoDB
3. State Locking with S3 without DynamoDB
4. When to use DynamoDB and when to use s3 state locking.
Before we get into the details, let's understand some…
1. Need for Terraform State Locking
2. State Locking With DynamoDB
3. State Locking with S3 without DynamoDB
4. When to use DynamoDB and when to use s3 state locking.
Before we get into the details, let's understand some…
❤1
Addon Controller
📌 Подробнее: https://github.com/projectsveltos/addon-controller?tab=readme-ov-file
MemOps🤨
Sveltos Addon Controller позволяет пользователям применять Kubernetes-манифесты к любым кластерам, управляемым Sveltos. Это может быть сделано следующими способами:
- Добавляя YAML-файлы с Kubernetes-ресурсами в ConfigMap или Secret.
- Указывая URL с YAML-ресурсами.
- Указывая Helm-чарт.
Addon Controller – это контроллер Kubernetes, который работает в управляющем кластере (management cluster). Он следит за созданием и обновлением объектов Addon, а также применяет соответствующие манифесты в целевых (managed) кластерах, на которые ссылается Addon.
Возможности
- Поддержка ConfigMap, Secret, URL и Helm-чартов.
- Поддержка переменных через ClusterProfile и ClusterSummary.
- Возможность динамически применять или удалять аддоны при изменении кластера или его свойств.
- Возможность настройки приоритетов применения ресурсов.
- Поддержка зависимостей между ресурсами.
- Поддержка dry-run и прерывания применения при ошибке.
Архитектура
1. Пользователь создает объект ClusterProfile, в котором указывает критерии выбора кластеров.
2. Для каждого подходящего кластера создается объект ClusterSummary, который содержит список Addon объектов.
3. Addon Controller применяет ресурсы, указанные в Addon, к каждому целевому кластеру.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1