Принудительное использование подписанных образов контейнеров в Kubernetes с помощью Cosign и Kyverno (настройка на основе Helm)
📌 Подробнее: https://medium.com/@hansakabiyon99/enforcing-signed-container-images-in-kubernetes-using-cosign-kyverno-helm-based-setup-646209ecb8ce
MemOps🤨
В этой статье объясняется, как Cosign, Kyverno и Harbor могут работать вместе для обеспечения проверки подписи образов в Kubernetes. Этот подход хорошо подходит для корпоративных сред с частыми реестрами, пользовательскими сертификатами TLS и ограниченным доступом к публичным журналам прозрачности.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Enforcing Signed Container Images in Kubernetes Using Cosign & Kyverno (Helm-based Setup)
Securing the container supply chain has become a baseline requirement for production Kubernetes clusters. As clusters grow and multiple…
👍4
Создание локальной платформы данных с Kubernetes и Terraform
📌 Подробнее: https://blog.dataengineerthings.org/building-a-local-data-platform-with-kubernetes-and-terraform-9547a4256a7f
MemOps🤨
В этом блоге рассматривается практический пример того, как основные инструменты, такие как Kubernetes, Terraform и DevContainers, могут быть объединены для создания локальной платформы данных структурированным и поддерживаемым образом.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Building a Local Data Platform with Kubernetes and Terraform
The more time I spend working as a Data Engineer, the more I realize how much the role overlaps with that of a Data Platform Engineer…
👍2
Модернизация Jenkins: от статических агентов к динамическим подам Kubernetes
📌 Подробнее: https://blog.stackademic.com/modernizing-jenkins-from-static-agents-to-kubernetes-dynamic-pods-fbda3f897018
MemOps🤨
Jenkins может казаться устаревшей технологией, но она все еще питает CI/CD в тысячах компаний. Вместо того чтобы полностью удалять её, вот как модернизировать её с помощью Kubernetes — решая проблемы отслеживания затрат, изоляции ресурсов и масштабируемости по пути.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Modernizing Jenkins: From Static Agents to Kubernetes Dynamic Pods
Jenkins might feel like legacy tech, but it’s still powering CI/CD at thousands of companies. Instead of ripping it out, here’s how to…
👍2
endpoint-monitoring-operator — легковесный, расширяемый Kubernetes Operator, который проверяет любой endpoint — HTTP/JSON, TCP, DNS, ICMP, Trino, OpenSearch и многое другое — и направляет оповещения в Slack или на электронную почту с помощью простого Custom Resource.
📌 Подробнее: https://github.com/iam404/endpoint-monitoring-operator
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - iam404/endpoint-monitoring-operator: Monitor configurable endpoints through Kubernetes CRD config.
Monitor configurable endpoints through Kubernetes CRD config. - iam404/endpoint-monitoring-operator
👍3
One-command OpenTelemetry setup on Linux hosts
Этот пакет устанавливает OpenTelemetry Injector вместе с SDK OpenTelemetry и пакетами автоматической инструментации для Java, .NET, Node.js и Python. Injector подключается к запуску процессов на хосте и активирует соответствующую автоматическую инструментацию для приложений без изменений в коде приложения или скриптах деплоя.
📌 Подробнее: https://opentelemetry.io/blog/2026/packaging-first-repo/
MemOps🤨
Множество приложений на Java, .NET, Node.js и Python, работающие на Linux-хостах, до сих пор не имели автоматизации. Для их мониторинга приходилось вручную загружать агенты и самостоятельно настраивать переменные окружения. На конференции OTel Unplugged EU в Брюсселе в феврале этого года постоянно звучал один и тот же вопрос: понятные инструкции по упаковке, установке и использованию. Вы просили:
{apt|yum} install opentelemetry
И теперь вы действительно можете это сделать!
Этот пакет устанавливает OpenTelemetry Injector вместе с SDK OpenTelemetry и пакетами автоматической инструментации для Java, .NET, Node.js и Python. Injector подключается к запуску процессов на хосте и активирует соответствующую автоматическую инструментацию для приложений без изменений в коде приложения или скриптах деплоя.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenTelemetry
One-command OpenTelemetry setup on Linux hosts
OpenTelemetry as system dependency Setting up OpenTelemetry for your applications and systems depends on where those apps and systems run. Some are very automated, especially Kubernetes, thanks to the OpenTelemetry Operator, or AWS Lambda, with the OpenTelemetry…
🔥4
Почему в Kubernetes падает DNS: чиним CoreDNS
📌 Подробнее: https://oneuptime.com/blog/post/2026-02-09-pod-dns-resolution-coredns-errors/view
MemOps🤨
Если поды внезапно перестали резолвить имена, ломается всё, что работает по именам: базы, API, межсервисное взаимодействие. Первым делом запускаем дебаг-под и проверяем nslookup kubernetes.default и внешний домен. Если не работает — смотрим статус и логи CoreDNS.
Часто причина в плагине forward: неправильные upstream-серверы, таймауты или перегрузка. Проверьте конфигурацию через kubectl get configmap coredns -n kube-system -o yaml, поправьте upstream, добавьте health_check и кэш, перезапустите деплоймент. При высокой нагрузке отмасштабируйте реплики или включите NodeLocal DNSCache.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
OneUptime | One Complete Observability platform.
Fix Kubernetes Pod DNS Resolution Failures from CoreDNS Configuration Errors
Learn how to diagnose and fix pod DNS resolution failures caused by CoreDNS misconfigurations, including timeout issues, upstream resolver problems, and service discovery failures.
👍2
Устранение проблем с отсутствующими логами Kubernetes в Elasticsearch
📌 Подробнее: https://povilasv.me/troubleshooting-missing-kubernetes-logs-in-elasticsearch/
MemOps🤨
Отсутствующие логи могут стать настоящей проблемой для многих пользователей Kubernetes. В этой статье мы разберемся, почему это происходит, и как этого избежать.
Я исследовал случай отсутствующих логов Kubernetes в Elasticsearch, который в моем случае агрегирует логи для подов Kubernetes. У меня стандартная настройка Elasticsearch и Fluentd, и время от времени в Elasticsearch появляется пропуск, когда в течение нескольких секунд нет логов.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
От пуша до продакшена: наш конвейер развертывания с Argo CD
📌 Подробнее: https://medium.com/openmirai/from-push-to-production-our-deployment-pipeline-with-argo-cd-00e55b3feee9
MemOps🤨
Мы создали конвейер, который намеренно «скучный»: pull-запросы в GitHub, GitHub Actions, Kubernetes и Argo CD — разделенные между staging и production.
В этом посте мы подробно рассмотрим, как функция проходит путь от машины разработчика до реальных пользователей, и почему мы приняли именно такие решения.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
From Push to Production: Our Deployment Pipeline with Argo CD
When you’re building an LMS product, you want your deployment pipeline to be the opposite of exciting.
❤3
argocd-diff-preview
📌 Подробнее: https://github.com/dag-andersen/argocd-diff-preview
MemOps🤨
Argo CD Diff Preview — это инструмент, который отображает различия между двумя ветками в репозитории Git. Он предназначен для рендеринга манифестов, генерируемых Argo CD, обеспечивая четкий и лаконичный обзор изменений между двумя ветками. Он работает аналогично Atlantis для Terraform, создавая план, который описывает предлагаемые изменения.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - dag-andersen/argocd-diff-preview: Tool for rendering manifest changes on pull requests.
Tool for rendering manifest changes on pull requests. - dag-andersen/argocd-diff-preview
👍1
🚀 Мечтаешь войти в DevOps, но не знаешь с чего начать? Это твой шанс!
Привет, меня зовут Вячеслав Федосеев. Я работаю руководителем команды в DevOps, выступаю как спикер в учебном центре Слёрм и веду собственный проект DevOps Bootcamp.
У себя в Telegram-канале я регулярно провожу прямые эфиры, публикую полезные статьи и лекции, а главное — отвечаю на вопросы и помогаю новичкам сделать первые шаги в профессии. Присоединяйтесь, чтобы не пропустить самое интересное!
👉 Канал: @devopsupgrade
🔥 Бонус для начинающих
Вместе с командой Слёрм мы подготовили бесплатный мини-курс «Быстрый старт в DevOps».
На нём разложим по полочкам главные темы, которые волнуют новичков:
👉 что такое DevOps, и как выстроить работу команды в рамках этой методологии;
👉 Kubernetes, Docker и т.д.: как базовые инструменты выстраивают работу в DevOps;
👉 DevOps и компания: как состыковать критерии успеха.
ЗАБРАТЬ БЕСПЛАТНЫЙ КУРС
Привет, меня зовут Вячеслав Федосеев. Я работаю руководителем команды в DevOps, выступаю как спикер в учебном центре Слёрм и веду собственный проект DevOps Bootcamp.
У себя в Telegram-канале я регулярно провожу прямые эфиры, публикую полезные статьи и лекции, а главное — отвечаю на вопросы и помогаю новичкам сделать первые шаги в профессии. Присоединяйтесь, чтобы не пропустить самое интересное!
👉 Канал: @devopsupgrade
🔥 Бонус для начинающих
Вместе с командой Слёрм мы подготовили бесплатный мини-курс «Быстрый старт в DevOps».
На нём разложим по полочкам главные темы, которые волнуют новичков:
👉 что такое DevOps, и как выстроить работу команды в рамках этой методологии;
👉 Kubernetes, Docker и т.д.: как базовые инструменты выстраивают работу в DevOps;
👉 DevOps и компания: как состыковать критерии успеха.
ЗАБРАТЬ БЕСПЛАТНЫЙ КУРС
😭1