DevOps MemOps
6.25K subscribers
3.17K photos
522 videos
16 files
5.07K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
Принудительное использование подписанных образов контейнеров в Kubernetes с помощью Cosign и Kyverno (настройка на основе Helm)

В этой статье объясняется, как Cosign, Kyverno и Harbor могут работать вместе для обеспечения проверки подписи образов в Kubernetes. Этот подход хорошо подходит для корпоративных сред с частыми реестрами, пользовательскими сертификатами TLS и ограниченным доступом к публичным журналам прозрачности.


📌 Подробнее: https://medium.com/@hansakabiyon99/enforcing-signed-container-images-in-kubernetes-using-cosign-kyverno-helm-based-setup-646209ecb8ce

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁24
Создание локальной платформы данных с Kubernetes и Terraform

В этом блоге рассматривается практический пример того, как основные инструменты, такие как Kubernetes, Terraform и DevContainers, могут быть объединены для создания локальной платформы данных структурированным и поддерживаемым образом.


📌 Подробнее: https://blog.dataengineerthings.org/building-a-local-data-platform-with-kubernetes-and-terraform-9547a4256a7f

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁271
Модернизация Jenkins: от статических агентов к динамическим подам Kubernetes

Jenkins может казаться устаревшей технологией, но она все еще питает CI/CD в тысячах компаний. Вместо того чтобы полностью удалять её, вот как модернизировать её с помощью Kubernetes — решая проблемы отслеживания затрат, изоляции ресурсов и масштабируемости по пути.


📌 Подробнее: https://blog.stackademic.com/modernizing-jenkins-from-static-agents-to-kubernetes-dynamic-pods-fbda3f897018

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17
endpoint-monitoring-operator — легковесный, расширяемый Kubernetes Operator, который проверяет любой endpoint — HTTP/JSON, TCP, DNS, ICMP, Trino, OpenSearch и многое другое — и направляет оповещения в Slack или на электронную почту с помощью простого Custom Resource.

📌 Подробнее: https://github.com/iam404/endpoint-monitoring-operator

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁36👍2
MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12🦄2👍1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16
One-command OpenTelemetry setup on Linux hosts

Множество приложений на Java, .NET, Node.js и Python, работающие на Linux-хостах, до сих пор не имели автоматизации. Для их мониторинга приходилось вручную загружать агенты и самостоятельно настраивать переменные окружения. На конференции OTel Unplugged EU в Брюсселе в феврале этого года постоянно звучал один и тот же вопрос: понятные инструкции по упаковке, установке и использованию. Вы просили:

{apt|yum} install opentelemetry

И теперь вы действительно можете это сделать!


Этот пакет устанавливает OpenTelemetry Injector вместе с SDK OpenTelemetry и пакетами автоматической инструментации для Java, .NET, Node.js и Python. Injector подключается к запуску процессов на хосте и активирует соответствующую автоматическую инструментацию для приложений без изменений в коде приложения или скриптах деплоя.

📌 Подробнее: https://opentelemetry.io/blog/2026/packaging-first-repo/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20
Почему в Kubernetes падает DNS: чиним CoreDNS

Если поды внезапно перестали резолвить имена, ломается всё, что работает по именам: базы, API, межсервисное взаимодействие. Первым делом запускаем дебаг-под и проверяем nslookup kubernetes.default и внешний домен. Если не работает — смотрим статус и логи CoreDNS.

Часто причина в плагине forward: неправильные upstream-серверы, таймауты или перегрузка. Проверьте конфигурацию через kubectl get configmap coredns -n kube-system -o yaml, поправьте upstream, добавьте health_check и кэш, перезапустите деплоймент. При высокой нагрузке отмасштабируйте реплики или включите NodeLocal DNSCache.


📌 Подробнее: https://oneuptime.com/blog/post/2026-02-09-pod-dns-resolution-coredns-errors/view

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁23😭11
Устранение проблем с отсутствующими логами Kubernetes в Elasticsearch

Отсутствующие логи могут стать настоящей проблемой для многих пользователей Kubernetes. В этой статье мы разберемся, почему это происходит, и как этого избежать.

Я исследовал случай отсутствующих логов Kubernetes в Elasticsearch, который в моем случае агрегирует логи для подов Kubernetes. У меня стандартная настройка Elasticsearch и Fluentd, и время от времени в Elasticsearch появляется пропуск, когда в течение нескольких секунд нет логов.


📌 Подробнее: https://povilasv.me/troubleshooting-missing-kubernetes-logs-in-elasticsearch/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
💯26
От пуша до продакшена: наш конвейер развертывания с Argo CD

Мы создали конвейер, который намеренно «скучный»: pull-запросы в GitHub, GitHub Actions, Kubernetes и Argo CD — разделенные между staging и production.

В этом посте мы подробно рассмотрим, как функция проходит путь от машины разработчика до реальных пользователей, и почему мы приняли именно такие решения.


📌 Подробнее: https://medium.com/openmirai/from-push-to-production-our-deployment-pipeline-with-argo-cd-00e55b3feee9

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15
argocd-diff-preview

Argo CD Diff Preview — это инструмент, который отображает различия между двумя ветками в репозитории Git. Он предназначен для рендеринга манифестов, генерируемых Argo CD, обеспечивая четкий и лаконичный обзор изменений между двумя ветками. Он работает аналогично Atlantis для Terraform, создавая план, который описывает предлагаемые изменения.


📌 Подробнее: https://github.com/dag-andersen/argocd-diff-preview

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🚀 Мечтаешь войти в DevOps, но не знаешь с чего начать? Это твой шанс!

Привет, меня зовут Вячеслав Федосеев. Я работаю руководителем команды в DevOps, выступаю как спикер в учебном центре Слёрм и веду собственный проект DevOps Bootcamp.

У себя в Telegram-канале я регулярно провожу прямые эфиры, публикую полезные статьи и лекции, а главное — отвечаю на вопросы и помогаю новичкам сделать первые шаги в профессии. Присоединяйтесь, чтобы не пропустить самое интересное!

👉 Канал: @devopsupgrade

🔥 Бонус для начинающих
Вместе с командой Слёрм мы подготовили бесплатный мини-курс «Быстрый старт в DevOps».

На нём разложим по полочкам главные темы, которые волнуют новичков:
👉 что такое DevOps, и как выстроить работу команды в рамках этой методологии;
👉 Kubernetes, Docker и т.д.: как базовые инструменты выстраивают работу в DevOps;
👉 DevOps и компания: как состыковать критерии успеха.

ЗАБРАТЬ БЕСПЛАТНЫЙ КУРС
😭1