DevOps MemOps
5.25K subscribers
2.08K photos
394 videos
14 files
3.36K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
💯27😁5
Infrastructure as Code на практике: как мы рефакторили сложный Ansible-репозиторий

Это статья о том, как сделать так, чтобы заказчику было легко пользоваться Ансиблом. Сразу оговорюсь: речь пойдет о кейсе, когда на вашей ферме 100 голов, и всех вы знаете по именам (да, так тоже бывает).

Ниже будет спорный материал. Результат описанного рефакторинга — компромисс между практикой IAC и людьми. Последняя составляющая этого компромисса требует тонкой настройки и деликатного подхода, поскольку люди в любой момент могут неосознанно начать отдаляться от IAC. Причина всегда одна — когнитивная нагрузка. Как только она начнет доставлять дискомфорт, IAC потихоньку двигают в сторону.

📌 Подробнее: https://habr.com/ru/companies/kts/articles/945016/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯10😁53
Canary-деплой в Kubernetes с использованием Argo Rollouts и Istio

Мы не раз разбирали в своём блоге теорию и практику по разным стратегиям развёртывания новой версии приложения в Kubernetes. Сегодня рассмотрим ещё одну реализацию канареечного деплоя: с пассивными healthcheck и использованием Argo Rollouts и Istio. Этот вариант подойдёт, если к вашему приложению обращаются не через Ingress, а ходят внутри кластера по адресу service. Или если вы хотите видеть, что происходит с пользовательским трафиком на каждом из этапов обновления.

📌 Подробнее: https://habr.com/ru/companies/flant/articles/943624/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8
extensions_custom.conf — единственное место, где можно одновременно почувствовать себя гением и идиотом.
Прямой эфир в 11-00 по Мск
Динамическое обновление доступных слотов в k8s

В Kubernetes v1.34 поддержка динамического обновления количества доступных слотов для CSI-драйверов перешла в стадию Beta. Теперь драйверы могут периодически обновлять информацию о количестве доступных слотов для подключения томов.

📌 Подробнее: https://kubernetes.io/blog/2025/09/11/kubernetes-v1-34-mutable-csi-node-allocatable-count/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥Коллеги, ваш production чаще напоминает поле чудес, а не отказоустойчивый кластер?)

Пора сменить тактику! Приглашаем на курс «DevOps Lead» в Otus, где вы научитесь не тушить пожары, а проектировать системы, которые не горят.

🤝Разберем на пальцах и в продовых кейсах:
— Как выстроить «боевой» CI/CD, который не ломается от взгляда джуна.
— Стратегии мониторинга, чтобы узнавать о проблемах раньше, чем о них напишут в чат.
— Управление командой: как говорить с разработчиками на одном языке без потери лица (и данных).

Готовьтесь к хардкору, но без ватерфалинга! 🦸‍♂️

Пройдите бесплатное тестирование и убедитесь — вам есть, чем у нас поучиться:
https://otus.ru/lessons/devops-lead/assessment

Сейчас можно зайти в группу выгодно — используйте промокод DevOpsLead_09 на скидку. Превратите героическое тушение проблем в спокойное развитие. Записывайтесь на курс!

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Новая версия Kubernetes 1.34: отдельный контроллер устранения taint стал стабильным. Теперь управление таинтами и выселение подов разделены, что упрощает разработку и улучшает масштабируемость системы. Подробнее о важном обновлении в последних релизах Kubernetes.

📌 Подробнее: https://kubernetes.io/blog/2025/09/15/kubernetes-v1-34-decoupled-taint-manager-is-now-stable/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Kubernetes v1.34 улучшает поддержку Volume Group Snapshots, переводя функционал в стадию v1beta2. Теперь доступна более точная работа с группами томов через новые API, что повышает надежность восстановления данных и расширяет возможности для CSI-драйверов.

📌 Подробнее: https://kubernetes.io/blog/2025/09/16/kubernetes-v1-34-volume-group-snapshot-beta-2/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7💯2
Что происходит "под капотом", когда запускается команда kubectl?

В этой песочнице можно поэкспериментировать с kube-apiserver в изоляции, без каких-либо контроллеров:
https://labs.iximiuz.com/playgrounds/kube-apiserver-e52fd50a

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19
Библиотека Validating Admission Policies

В репозитории можно найти набор Validating Admission Policies в формате CEL. За основу при разработке политик был взят перечень ИБ-контролей, используемый в Kubescape.

Доступно 33 политики, для каждой из которых доступен манифест и тестовые данные, которыми можно воспользоваться для проверки работоспособности политик.

Использование Validating Admission Policies может быть целесообразно в том случае, если вы не хотите использовать сторонние решения (Kyverno, Gatekeeper и их аналоги) и полностью использовать функционал, доступный в Kubernetes.

📌 Подробнее: https://github.com/kubescape/cel-admission-library

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28