Kubectl плагин для Kubernetes OpenID Connect аутентификации. Также известен как kubectl oidc-login.
📌 Подробнее: https://github.com/int128/kubelogin
MemOps🤨
Принцип его работы довольно простой: при запуске kubectl, kubelogin открывает страницу, где можно залогиниться через провайдера. Получив токен от провайдера, он передается в kubectl и используется для доступа в Kubernetes API.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡3❤1
Self-hosting в 2026
Раньше self hosting ассоциировался с вечерами над портами, Docker compose из трех блогов и «почему оно опять упало». Сейчас агенты вроде Claude Code берут на себя всю рутину, пишете «поставь Vaultwarden с Caddy», идёте за кофе, возвращаетесь к готовому compose и запущенным контейнерам.
Дешевые мини ПК тихие и кушают минимум энергии, стоят меньше выходных в баре, и на них спокойно крутятся 13 сервисов на 4 ГБ RAM.
В итоге на домашнем сервере висят полезные штуки, пароли в Vaultwarden с нативными клиентами, фото в Immich с распознаванием лиц, Plex для медиа, Uptime Kuma для мониторинга, Home Assistant для умного дома.
📌 Подробнее: https://fulghum.io/self-hosting
MemOps🤨
Раньше self hosting ассоциировался с вечерами над портами, Docker compose из трех блогов и «почему оно опять упало». Сейчас агенты вроде Claude Code берут на себя всю рутину, пишете «поставь Vaultwarden с Caddy», идёте за кофе, возвращаетесь к готовому compose и запущенным контейнерам.
Дешевые мини ПК тихие и кушают минимум энергии, стоят меньше выходных в баре, и на них спокойно крутятся 13 сервисов на 4 ГБ RAM.
В итоге на домашнем сервере висят полезные штуки, пароли в Vaultwarden с нативными клиентами, фото в Immich с распознаванием лиц, Plex для медиа, Uptime Kuma для мониторинга, Home Assistant для умного дома.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Jordan Fulghum
2026 is the Year of Self-hosting
CLI agents like Claude Code make self-hosting dramatically easier and actually fun. This is the first time I would recommend it to normal software-literate people.
👍7😁7
Monitoring & Observability: Using Logs, Metrics, Traces, and Alerts to Understand System Failures
📌 Подробнее: https://blog.railway.com/p/using-logs-metrics-traces-and-alerts-to-understand-system-failures
MemOps🤨
Когда ваше приложение отправляется в рабочую среду, оно становится частично непрозрачным. Вы владеете кодом, но поведение среды выполнения, сети и платформы часто остается за пределами вашего поля зрения. Вот тут-то и возникает необходимость в мониторинге и наблюдаемости.
Для инженеров, работающих с программным обеспечением в процессе производства, наблюдаемость основывается на трех основных принципах: журналах, показателях и трассировках. Каждый из них позволяет по-разному взглянуть на поведение системы. Понимание того, в чем каждый из них превосходит другие, а в чем нет, важно для разработки практичной и масштабируемой стратегии обеспечения наглядности.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Railway Blog
Monitoring & Observability: Using Logs, Metrics, Traces, and Alerts to Understand System Failures
This guide explains alerts and the three core pillars of observability: logs, metrics, and traces. You’ll learn where each adds the most value, where their limits lie, and how Railway unifies them for clear, actionable insight. Designed for engineers who…
👍4
В статье Securing Kubernetes: The Network Policy Reality вы узнаете результат опроса 530 участников о их жизни и взаимодействии с Network Policy в Kubernetes. Давно понятно, что их использование обязательно, но для этого как правило требуются дополнительные процессы и инструменты, чтобы жить спокойно.
📌 Подробнее: https://kube.today/kubernetes-network-policies-2025
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Свой мини-«мониторинг как сервис»: Python-демон + Next.js-дашборд
В какой-то момент автор этой статьи поймал себя на том, что в третий раз пишет похожий набор проверок (API, страницы, базы, очереди, TLS, Docker…) и снова открывает это все в голых логах или простых HTML-страничках. В итоге он сел и сделал отдельный проект — мониторинг-демон на Python + Next.js-дашборд.
📌 Подробнее: https://habr.com/ru/articles/971786/
https://github.com/iinQ1337/server-watcher
MemOps🤨
В какой-то момент автор этой статьи поймал себя на том, что в третий раз пишет похожий набор проверок (API, страницы, базы, очереди, TLS, Docker…) и снова открывает это все в голых логах или простых HTML-страничках. В итоге он сел и сделал отдельный проект — мониторинг-демон на Python + Next.js-дашборд.
https://github.com/iinQ1337/server-watcher
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🦄3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁11💯2
Advanced Linux Detection and Forensics Cheatsheet - полезный систематизирующий документ по моментам связанным с обнаружением и расследованием инцидентов в Linux
📌 Подробнее: https://www.defensive-security.com/storage/uploads/Advanced%20Linux%20Detection%20and%20Forensics%20Cheatsheet%20by%20Defensive%20Security.pdf
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Статья Unpatchable Vulnerabilities of Kubernetes: CVE-2020-8554 подробно разбирает
📌 Подробнее: https://securitylabs.datadoghq.com/articles/unpatchable-kubernetes-vulnerabilities-cve-2020-8554/
MemOps🤨
CVE-2020-8554 — архитектурную уязвимость Kubernetes, которая встречается во всех кластерах и не закрывается обычными патчами. Авторы объясняют, как она работает «под капотом», показывают примеры использования ExternalIP и того, как kube-proxy создаёт правила, из-за которых можно перехватить трафик. В статье пошагово описано, как злоумышленник с правами на создание Service может направить трафик, предназначенный для внешнего IP, в свой под, и какие технические детали iptables-правил стоят за этим поведением.
Кроме того, авторы обсуждают варианты смягчения — например, блокировку ExternalIP через admission контроллеры, использование других CNI решений вроде Cilium и оценку риска в зависимости от модели угроз.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
Forwarded from Типичный Сисадмин
Как МФУ «Катюша» победило целый IT-отдел. Реальные отзывы выживших 😱
Утренний пост про то, что 70% компаний не спешат слезать с иностранного софта, вызвал праведное бурление в комментах. Коллеги накидали столько базы, что хватит на отдельный отчет для Минцифры (который там, конечно, не прочитают📖 ).
Главная боль - железо и шильдики... Админы накидали фото серверов "Сила" и "ДатаРу", где под капотом легко считывается знакомый Dell, только с переклеенной наклейкой и ценником, умноженным на три. Один из подписчиков метко заметил:
С сетевым оборудованием та же история. SNR с индексом
Отдельная боль - сырой и жадный софт. Миграция с SolidWorks на Аскон - это отдельный круг ада. Лицензии на 5 млн, а за внедрение просят 6. В итоге админы сами развернули всё за месяц, сэкономив бюджет, но потратив нервы.
Про Астру и РедОС мнение единодушное:
Получилась неплохая дискуссия к посту (овер 150 комментов), всем спасибо.
Подведу итог... рынок перегрет искусственно. Вендоры поняли, что деваться нам некуда, и выкручивают цены, продавая перекрашенный Опенсорс или китайский OEM как уникальную разработку. Бухгалтеры плачут без Excel, инженеры матерятся на отечественные CAD-ы, а админы молча тащат всё это на своем горбу, потому что наверху сказали надо.
Те из нас, кто смог это настроить и заставить работать - настоящие ТРУ маги 80 уровня🪄 . А опыт лечения МФУ "Катюши" скоро будет цениться выше сертификата Cisco - без шуток 😂
Типичный🎄 Сисадмин
Утренний пост про то, что 70% компаний не спешат слезать с иностранного софта, вызвал праведное бурление в комментах. Коллеги накидали столько базы, что хватит на отдельный отчет для Минцифры (который там, конечно, не прочитают
Главная боль - железо и шильдики... Админы накидали фото серверов "Сила" и "ДатаРу", где под капотом легко считывается знакомый Dell, только с переклеенной наклейкой и ценником, умноженным на три. Один из подписчиков метко заметил:
ДАТАру вообще не парятся и просто наклейки наклеивают. Серверы свежие 2025 года, iDRAC работает. Если Сила хотя бы заморочились на загрузочном экране заменить Dell на СИЛА 💪, то тут всё честно.
С сетевым оборудованием та же история. SNR с индексом
-R (Российский) стоит 125к, а без индекса (Китай) - целых 57к. Характеристики 1-в-1, переплата за бумагу для реестра.Отдельная боль - сырой и жадный софт. Миграция с SolidWorks на Аскон - это отдельный круг ада. Лицензии на 5 млн, а за внедрение просят 6. В итоге админы сами развернули всё за месяц, сэкономив бюджет, но потратив нервы.
Про Астру и РедОС мнение единодушное:
Астра - это Crazy Russian Debian , который продают по цене Windows. Техподдержка сама в шоке, драйверы на принтеры (особенно сетевые МФУ типа "Катюши") отваливаются по фазам луны🔮
Получилась неплохая дискуссия к посту (овер 150 комментов), всем спасибо.
Подведу итог... рынок перегрет искусственно. Вендоры поняли, что деваться нам некуда, и выкручивают цены, продавая перекрашенный Опенсорс или китайский OEM как уникальную разработку. Бухгалтеры плачут без Excel, инженеры матерятся на отечественные CAD-ы, а админы молча тащат всё это на своем горбу, потому что наверху сказали надо.
Те из нас, кто смог это настроить и заставить работать - настоящие ТРУ маги 80 уровня
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯7😁5🤝3🦄1