DevOps MemOps
5.77K subscribers
2.51K photos
449 videos
15 files
3.97K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
Kubectl плагин для Kubernetes OpenID Connect аутентификации. Также известен как kubectl oidc-login.

Принцип его работы довольно простой: при запуске kubectl, kubelogin открывает страницу, где можно залогиниться через провайдера. Получив токен от провайдера, он передается в kubectl и используется для доступа в Kubernetes API.


📌 Подробнее: https://github.com/int128/kubelogin

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡31
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁24
Self-hosting в 2026

Раньше self hosting ассоциировался с вечерами над портами, Docker compose из трех блогов и «почему оно опять упало». Сейчас агенты вроде Claude Code берут на себя всю рутину, пишете «поставь Vaultwarden с Caddy», идёте за кофе, возвращаетесь к готовому compose и запущенным контейнерам.

Дешевые мини ПК тихие и кушают минимум энергии, стоят меньше выходных в баре, и на них спокойно крутятся 13 сервисов на 4 ГБ RAM.

В итоге на домашнем сервере висят полезные штуки, пароли в Vaultwarden с нативными клиентами, фото в Immich с распознаванием лиц, Plex для медиа, Uptime Kuma для мониторинга, Home Assistant для умного дома.

📌 Подробнее: https://fulghum.io/self-hosting

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😁7
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
💯13
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25🔥7
Monitoring & Observability: Using Logs, Metrics, Traces, and Alerts to Understand System Failures

Когда ваше приложение отправляется в рабочую среду, оно становится частично непрозрачным. Вы владеете кодом, но поведение среды выполнения, сети и платформы часто остается за пределами вашего поля зрения. Вот тут-то и возникает необходимость в мониторинге и наблюдаемости.

Для инженеров, работающих с программным обеспечением в процессе производства, наблюдаемость основывается на трех основных принципах: журналах, показателях и трассировках. Каждый из них позволяет по-разному взглянуть на поведение системы. Понимание того, в чем каждый из них превосходит другие, а в чем нет, важно для разработки практичной и масштабируемой стратегии обеспечения наглядности.


📌 Подробнее: https://blog.railway.com/p/using-logs-metrics-traces-and-alerts-to-understand-system-failures

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
В статье Securing Kubernetes: The Network Policy Reality вы узнаете результат опроса 530 участников о их жизни и взаимодействии с Network Policy в Kubernetes. Давно понятно, что их использование обязательно, но для этого как правило требуются дополнительные процессы и инструменты, чтобы жить спокойно.

📌 Подробнее: https://kube.today/kubernetes-network-policies-2025

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
5
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁223
Свой мини-«мониторинг как сервис»: Python-демон + Next.js-дашборд

В какой-то момент автор этой статьи поймал себя на том, что в третий раз пишет похожий набор проверок (API, страницы, базы, очереди, TLS, Docker…) и снова открывает это все в голых логах или простых HTML-страничках. В итоге он сел и сделал отдельный проект — мониторинг-демон на Python + Next.js-дашборд.

📌 Подробнее: https://habr.com/ru/articles/971786/
https://github.com/iinQ1337/server-watcher

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🦄31
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄1
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁11💯2
Advanced Linux Detection and Forensics Cheatsheet - полезный систематизирующий документ по моментам связанным с обнаружением и расследованием инцидентов в Linux

📌 Подробнее: https://www.defensive-security.com/storage/uploads/Advanced%20Linux%20Detection%20and%20Forensics%20Cheatsheet%20by%20Defensive%20Security.pdf

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16
Статья Unpatchable Vulnerabilities of Kubernetes: CVE-2020-8554 подробно разбирает CVE-2020-8554 — архитектурную уязвимость Kubernetes, которая встречается во всех кластерах и не закрывается обычными патчами. Авторы объясняют, как она работает «под капотом», показывают примеры использования ExternalIP и того, как kube-proxy создаёт правила, из-за которых можно перехватить трафик.

В статье пошагово описано, как злоумышленник с правами на создание Service может направить трафик, предназначенный для внешнего IP, в свой под, и какие технические детали iptables-правил стоят за этим поведением.

Кроме того, авторы обсуждают варианты смягчения — например, блокировку ExternalIP через admission контроллеры, использование других CNI решений вроде Cilium и оценку риска в зависимости от модели угроз.


📌 Подробнее: https://securitylabs.datadoghq.com/articles/unpatchable-kubernetes-vulnerabilities-cve-2020-8554/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
Как МФУ «Катюша» победило целый IT-отдел. Реальные отзывы выживших 😱

Утренний пост про то, что 70% компаний не спешат слезать с иностранного софта, вызвал праведное бурление в комментах. Коллеги накидали столько базы, что хватит на отдельный отчет для Минцифры (который там, конечно, не прочитают 📖).

Главная боль - железо и шильдики... Админы накидали фото серверов "Сила" и "ДатаРу", где под капотом легко считывается знакомый Dell, только с переклеенной наклейкой и ценником, умноженным на три. Один из подписчиков метко заметил:
ДАТАру вообще не парятся и просто наклейки наклеивают. Серверы свежие 2025 года, iDRAC работает. Если Сила хотя бы заморочились на загрузочном экране заменить Dell на СИЛА 💪, то тут всё честно.


С сетевым оборудованием та же история. SNR с индексом -R (Российский) стоит 125к, а без индекса (Китай) - целых 57к. Характеристики 1-в-1, переплата за бумагу для реестра.

Отдельная боль - сырой и жадный софт. Миграция с SolidWorks на Аскон - это отдельный круг ада. Лицензии на 5 млн, а за внедрение просят 6. В итоге админы сами развернули всё за месяц, сэкономив бюджет, но потратив нервы.

Про Астру и РедОС мнение единодушное:
Астра - это Crazy Russian Debian , который продают по цене Windows. Техподдержка сама в шоке, драйверы на принтеры (особенно сетевые МФУ типа "Катюши") отваливаются по фазам луны 🔮


Получилась неплохая дискуссия к посту (овер 150 комментов), всем спасибо.

Подведу итог... рынок перегрет искусственно. Вендоры поняли, что деваться нам некуда, и выкручивают цены, продавая перекрашенный Опенсорс или китайский OEM как уникальную разработку. Бухгалтеры плачут без Excel, инженеры матерятся на отечественные CAD-ы, а админы молча тащат всё это на своем горбу, потому что наверху сказали надо.

Те из нас, кто смог это настроить и заставить работать - настоящие ТРУ маги 80 уровня 🪄. А опыт лечения МФУ "Катюши" скоро будет цениться выше сертификата Cisco - без шуток 😂

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯7😁5🤝3🦄1