SRE-агенты переходят от рекомендаций к автономным действиям
📌 Подробнее: https://thenewstack.io/sre-ai-agents-capabilities/
MemOps🤨
В классическом SRE инженер получает алерт, открывает консоль, гоняет диагностику и правит по ранбуку. Агент ИИ может съесть тот же алерт, коррелировать его с недавним деплоем и выполнить рутинное исправление самостоятельно.
Это меняет роль SRE: из «делающего вручную» в «менеджера команды агентов», которые накапливают операционную память и снижают зависимость от одного эксперта. Но работает только при одном условии — выбираете один целевой сценарий, а не натягиваете «ИИ-слой» на всё подряд.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
The New Stack
5 ways SRE AI agents are set to augment human capabilities
Learn how SRE AI agents shift engineers from manual toil to strategic decision-making and proactive digital operations management.
❤3
k3s-cluster-maintenance
📌 Подробнее: https://github.com/sudo-kraken/k3s-cluster-maintenance
MemOps🤨
Модульная роль и плейбук Ansible, выполняющие автоматическое обновление операционной системы и техническое обслуживание узлов кластера K3s с семантикой нулевого времени простоя.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - sudo-kraken/k3s-cluster-maintenance: Enterprise K3s maintenance automation - Zero-downtime OS patching with intelligent…
Enterprise K3s maintenance automation - Zero-downtime OS patching with intelligent health checks, Longhorn integration, and role-based Ansible architecture. Production-ready sequential node updates...
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23🔥1
Сетевое взаимодействие Kubernetes: от пакетов до подов
📌 Подробнее: https://www.lucavallin.com/blog/kubernetes-networking-from-packets-to-pods
MemOps🤨
Сетевое взаимодействие Kubernetes не должно быть черным ящиком. В этом руководстве мы разбираем его, начиная с основ сетевого взаимодействия Linux и изоляции контейнеров. Затем мы углубляемся в полную модель Kubernetes, объясняя все: от IP-адресов подов и плагинов CNI до сервисов, NetworkPolicy и Ingress, предоставляя четкую карту от начала до конца того, как работает связность в вашем кластере.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Luca Cavallin
Kubernetes Networking from Packets to Pods | Blog
Kubernetes networking doesn't have to be a black box. This guide breaks it down, starting from the fundamentals of Linux networking and container isolation. We then dive into the complete Kubernetes model, explaining everything from Pod IPs and CNI plugins…
❤2👍1
Инженеры DoubleVerify рассказали, как собирать метрики производительности из приложений, развёрнутых в инфраструктуре партнёров, которая остаётся для них «чёрным ящиком». Решением стал Vector от Datadog — лёгкий open-source инструмент для сбора, преобразования и маршрутизации логов, метрик и трейсов в любые системы мониторинга.
Авторы показывают пошаговую настройку взаимной аутентификации mTLS между Vector и удалённым Prometheus с помощью самоподписанных сертификатов, что гарантирует подлинность обеих сторон соединения.
Vector разворачивается в Kubernetes как StatefulSet. При этом инструмент гибок и поддерживает разные схемы развёртывания, а также работу с Loki, Splunk и Datadog помимо Prometheus.
📌 Подробнее: https://medium.com/doubleverify-engineering/a-step-by-step-guide-to-securing-observability-pipelines-using-vector-by-datadog-75417454e532
MemOps🤨
Авторы показывают пошаговую настройку взаимной аутентификации mTLS между Vector и удалённым Prometheus с помощью самоподписанных сертификатов, что гарантирует подлинность обеих сторон соединения.
Vector разворачивается в Kubernetes как StatefulSet. При этом инструмент гибок и поддерживает разные схемы развёртывания, а также работу с Loki, Splunk и Datadog помимо Prometheus.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
A Step-by-Step Guide to Securing Observability Pipelines Using Vector by Datadog
Written By: Surya Nittala
endpoint-monitoring-operator
📌 Подробнее: https://github.com/iam404/endpoint-monitoring-operator
MemOps🤨
Легковесный, расширяемый оператор Kubernetes, который проверяет любой эндпоинт — HTTP/JSON, TCP, DNS, ICMP, Trino, OpenSearch и другие — и направляет оповещения в Slack или по электронной почте.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - iam404/endpoint-monitoring-operator: Monitor configurable endpoints through Kubernetes CRD config.
Monitor configurable endpoints through Kubernetes CRD config. - iam404/endpoint-monitoring-operator
👍2
OpsKnight
📌 Подробнее: https://github.com/Dushyant-rahangdale/OpsKnight
MemOps🤨
Центр управления инцидентами с открытым исходным кодом. Весь жизненный цикл инцидента, графики дежурств и страницы состояния — на одной мощной платформе.
OpsKnight — это альтернатива с открытым исходным кодом PagerDuty и OpsGenie, разработанная для команд, которые хотят получить полный контроль над своей системой управления инцидентами без затрат на SaaS-сервисы.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Все проверки зелёные, а данных нет: как мониторить gRPC server‑side стримы
📌 Подробнее: https://habr.com/ru/articles/1066146/
https://github.com/youngpabl0/grpc-streams-checker
MemOps🤨
Стандартная (для многих) история. Отдаём какие‑то данные в реальном времени через server‑side web‑gRPC стримы. Цепочка: балансировщик, дальше Envoy с grpc‑web, дальше бэкенд.
Все проверки зелёные: TCP поднят, хендшейк проходит, /healthz отвечает 200, в графане/slack'e тишина. А фронтенд у клиентов замёрз. И узнали мы об этом от клиентов, а не от мониторинга.
В статье описание механизма работы демона, который по расписанию подгружает.proto на лету через proto‑loader, открывает server‑side RPC как обычный клиент, ждёт кадров (например 3) в бюджет времени и валидирует каждый кадр.
https://github.com/youngpabl0/grpc-streams-checker
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Все проверки зелёные, а данных нет: как мониторить gRPC server‑side стримы
Стандартная (для многих) история. Отдаём какие‑то данные в реальном времени через server‑side web‑gRPC стримы. Цепочка: балансировщик, дальше Envoy с grpc‑web, дальше бэкенд. Все проверки...
Мы сделали для вас руководство по управлению временем, где очень интересно и практично 🤓 написано о том, как выстроить свою жизнь самым лучшим образом с помощью планирования!
Подписывайтесь 😜 на канал Жизнь планера, пишите под любым постом комментарий➡️ ХОЧУ ПЛАНИРОВАТЬ и получайте в личку полезный гайд!
Подписывайтесь 😜 на канал Жизнь планера, пишите под любым постом комментарий
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1💯1
Контейнеры не изолируют приложения магически — за этим стоят конкретные механизмы
Райнхард Коглер показывает обе стороны медали: как атакующий использует особенности ядра для побега из контейнера и как защитник применяет те же знания для обнаружения и блокировки угроз.
Ценность доклада в системном подходе: понять контейнерную безопасность по-настоящему можно только разобравшись, как
📌 Подробнее: https://www.youtube.com/watch?v=5q91GpbYMzs
MemOps🤨
Linux ядра: пространства имён, capabilities и bind mounts. Доклад "Know "Con Fu"! Container security techniques and the Canon of eBPF" разбирает эти механизмы с нуля, от базовых принципов до продвинутых техник.Райнхард Коглер показывает обе стороны медали: как атакующий использует особенности ядра для побега из контейнера и как защитник применяет те же знания для обнаружения и блокировки угроз.
Ценность доклада в системном подходе: понять контейнерную безопасность по-настоящему можно только разобравшись, как
Linux работает под капотом. Обязательный материал для всех, кто эксплуатирует Docker или Kubernetes в продакшене.MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Know "Con Fu"! Container security techniques and the Canon of eBPF
Containers have transformed software deployment—but securing them requires understanding Linux at its core. Reinhard Kogler guides you from “white belt” basics to advanced container security, showing how attackers—and defenders—leverage kernel features to…
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15