Monitoring & Observability: Using Logs, Metrics, Traces, and Alerts to Understand System Failures
📌 Подробнее: https://blog.railway.com/p/using-logs-metrics-traces-and-alerts-to-understand-system-failures
MemOps🤨
Когда ваше приложение отправляется в рабочую среду, оно становится частично непрозрачным. Вы владеете кодом, но поведение среды выполнения, сети и платформы часто остается за пределами вашего поля зрения. Вот тут-то и возникает необходимость в мониторинге и наблюдаемости.
Для инженеров, работающих с программным обеспечением в процессе производства, наблюдаемость основывается на трех основных принципах: журналах, показателях и трассировках. Каждый из них позволяет по-разному взглянуть на поведение системы. Понимание того, в чем каждый из них превосходит другие, а в чем нет, важно для разработки практичной и масштабируемой стратегии обеспечения наглядности.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Railway Blog
Monitoring & Observability: Using Logs, Metrics, Traces, and Alerts to Understand System Failures
This guide explains alerts and the three core pillars of observability: logs, metrics, and traces. You’ll learn where each adds the most value, where their limits lie, and how Railway unifies them for clear, actionable insight. Designed for engineers who…
👍4
В статье Securing Kubernetes: The Network Policy Reality вы узнаете результат опроса 530 участников о их жизни и взаимодействии с Network Policy в Kubernetes. Давно понятно, что их использование обязательно, но для этого как правило требуются дополнительные процессы и инструменты, чтобы жить спокойно.
📌 Подробнее: https://kube.today/kubernetes-network-policies-2025
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Свой мини-«мониторинг как сервис»: Python-демон + Next.js-дашборд
В какой-то момент автор этой статьи поймал себя на том, что в третий раз пишет похожий набор проверок (API, страницы, базы, очереди, TLS, Docker…) и снова открывает это все в голых логах или простых HTML-страничках. В итоге он сел и сделал отдельный проект — мониторинг-демон на Python + Next.js-дашборд.
📌 Подробнее: https://habr.com/ru/articles/971786/
https://github.com/iinQ1337/server-watcher
MemOps🤨
В какой-то момент автор этой статьи поймал себя на том, что в третий раз пишет похожий набор проверок (API, страницы, базы, очереди, TLS, Docker…) и снова открывает это все в голых логах или простых HTML-страничках. В итоге он сел и сделал отдельный проект — мониторинг-демон на Python + Next.js-дашборд.
https://github.com/iinQ1337/server-watcher
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🦄3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁12💯2
Advanced Linux Detection and Forensics Cheatsheet - полезный систематизирующий документ по моментам связанным с обнаружением и расследованием инцидентов в Linux
📌 Подробнее: https://www.defensive-security.com/storage/uploads/Advanced%20Linux%20Detection%20and%20Forensics%20Cheatsheet%20by%20Defensive%20Security.pdf
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Статья Unpatchable Vulnerabilities of Kubernetes: CVE-2020-8554 подробно разбирает
📌 Подробнее: https://securitylabs.datadoghq.com/articles/unpatchable-kubernetes-vulnerabilities-cve-2020-8554/
MemOps🤨
CVE-2020-8554 — архитектурную уязвимость Kubernetes, которая встречается во всех кластерах и не закрывается обычными патчами. Авторы объясняют, как она работает «под капотом», показывают примеры использования ExternalIP и того, как kube-proxy создаёт правила, из-за которых можно перехватить трафик. В статье пошагово описано, как злоумышленник с правами на создание Service может направить трафик, предназначенный для внешнего IP, в свой под, и какие технические детали iptables-правил стоят за этим поведением.
Кроме того, авторы обсуждают варианты смягчения — например, блокировку ExternalIP через admission контроллеры, использование других CNI решений вроде Cilium и оценку риска в зависимости от модели угроз.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
Forwarded from Типичный Сисадмин
Как МФУ «Катюша» победило целый IT-отдел. Реальные отзывы выживших 😱
Утренний пост про то, что 70% компаний не спешат слезать с иностранного софта, вызвал праведное бурление в комментах. Коллеги накидали столько базы, что хватит на отдельный отчет для Минцифры (который там, конечно, не прочитают📖 ).
Главная боль - железо и шильдики... Админы накидали фото серверов "Сила" и "ДатаРу", где под капотом легко считывается знакомый Dell, только с переклеенной наклейкой и ценником, умноженным на три. Один из подписчиков метко заметил:
С сетевым оборудованием та же история. SNR с индексом
Отдельная боль - сырой и жадный софт. Миграция с SolidWorks на Аскон - это отдельный круг ада. Лицензии на 5 млн, а за внедрение просят 6. В итоге админы сами развернули всё за месяц, сэкономив бюджет, но потратив нервы.
Про Астру и РедОС мнение единодушное:
Получилась неплохая дискуссия к посту (овер 150 комментов), всем спасибо.
Подведу итог... рынок перегрет искусственно. Вендоры поняли, что деваться нам некуда, и выкручивают цены, продавая перекрашенный Опенсорс или китайский OEM как уникальную разработку. Бухгалтеры плачут без Excel, инженеры матерятся на отечественные CAD-ы, а админы молча тащат всё это на своем горбу, потому что наверху сказали надо.
Те из нас, кто смог это настроить и заставить работать - настоящие ТРУ маги 80 уровня🪄 . А опыт лечения МФУ "Катюши" скоро будет цениться выше сертификата Cisco - без шуток 😂
Типичный🎄 Сисадмин
Утренний пост про то, что 70% компаний не спешат слезать с иностранного софта, вызвал праведное бурление в комментах. Коллеги накидали столько базы, что хватит на отдельный отчет для Минцифры (который там, конечно, не прочитают
Главная боль - железо и шильдики... Админы накидали фото серверов "Сила" и "ДатаРу", где под капотом легко считывается знакомый Dell, только с переклеенной наклейкой и ценником, умноженным на три. Один из подписчиков метко заметил:
ДАТАру вообще не парятся и просто наклейки наклеивают. Серверы свежие 2025 года, iDRAC работает. Если Сила хотя бы заморочились на загрузочном экране заменить Dell на СИЛА 💪, то тут всё честно.
С сетевым оборудованием та же история. SNR с индексом
-R (Российский) стоит 125к, а без индекса (Китай) - целых 57к. Характеристики 1-в-1, переплата за бумагу для реестра.Отдельная боль - сырой и жадный софт. Миграция с SolidWorks на Аскон - это отдельный круг ада. Лицензии на 5 млн, а за внедрение просят 6. В итоге админы сами развернули всё за месяц, сэкономив бюджет, но потратив нервы.
Про Астру и РедОС мнение единодушное:
Астра - это Crazy Russian Debian , который продают по цене Windows. Техподдержка сама в шоке, драйверы на принтеры (особенно сетевые МФУ типа "Катюши") отваливаются по фазам луны🔮
Получилась неплохая дискуссия к посту (овер 150 комментов), всем спасибо.
Подведу итог... рынок перегрет искусственно. Вендоры поняли, что деваться нам некуда, и выкручивают цены, продавая перекрашенный Опенсорс или китайский OEM как уникальную разработку. Бухгалтеры плачут без Excel, инженеры матерятся на отечественные CAD-ы, а админы молча тащат всё это на своем горбу, потому что наверху сказали надо.
Те из нас, кто смог это настроить и заставить работать - настоящие ТРУ маги 80 уровня
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯9😁5🤝3🦄1