Мы сделали для вас руководство по управлению временем, где очень интересно и практично 🤓 написано о том, как выстроить свою жизнь самым лучшим образом с помощью планирования!
Подписывайтесь 😜 на канал Жизнь планера, пишите под любым постом комментарий➡️ ХОЧУ ПЛАНИРОВАТЬ и получайте в личку полезный гайд!
Подписывайтесь 😜 на канал Жизнь планера, пишите под любым постом комментарий
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1💯1
Контейнеры не изолируют приложения магически — за этим стоят конкретные механизмы
Райнхард Коглер показывает обе стороны медали: как атакующий использует особенности ядра для побега из контейнера и как защитник применяет те же знания для обнаружения и блокировки угроз.
Ценность доклада в системном подходе: понять контейнерную безопасность по-настоящему можно только разобравшись, как
📌 Подробнее: https://www.youtube.com/watch?v=5q91GpbYMzs
MemOps🤨
Linux ядра: пространства имён, capabilities и bind mounts. Доклад "Know "Con Fu"! Container security techniques and the Canon of eBPF" разбирает эти механизмы с нуля, от базовых принципов до продвинутых техник.Райнхард Коглер показывает обе стороны медали: как атакующий использует особенности ядра для побега из контейнера и как защитник применяет те же знания для обнаружения и блокировки угроз.
Ценность доклада в системном подходе: понять контейнерную безопасность по-настоящему можно только разобравшись, как
Linux работает под капотом. Обязательный материал для всех, кто эксплуатирует Docker или Kubernetes в продакшене.MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Know "Con Fu"! Container security techniques and the Canon of eBPF
Containers have transformed software deployment—but securing them requires understanding Linux at its core. Reinhard Kogler guides you from “white belt” basics to advanced container security, showing how attackers—and defenders—leverage kernel features to…
👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20
Блокировка состояния Terraform с использованием S3 (без DynamoDB)
📌 Подробнее: https://devopscube.com/terraform-state-locking-with-s3/
MemOps🤨
- Зачем нужна блокировка состояния Terraform
- Блокировка состояния с помощью DynamoDB
- Блокировка состояния только с использованием S3, без DynamoDB
- Когда стоит использовать DynamoDB
- Когда можно обойтись только S3
- Лучшие практики хранения state-файлов в S3
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
DevOpsCube – Easy DevOps, SRE Guides & Reviews
Terraform State Locking with S3 Without DynamoDB
In this blog we will look at,
1. Need for Terraform State Locking
2. State Locking With DynamoDB
3. State Locking with S3 without DynamoDB
4. When to use DynamoDB and when to use s3 state locking.
Before we get into the details, let's understand some…
1. Need for Terraform State Locking
2. State Locking With DynamoDB
3. State Locking with S3 without DynamoDB
4. When to use DynamoDB and when to use s3 state locking.
Before we get into the details, let's understand some…
❤1
Addon Controller
📌 Подробнее: https://github.com/projectsveltos/addon-controller?tab=readme-ov-file
MemOps🤨
Sveltos Addon Controller позволяет пользователям применять Kubernetes-манифесты к любым кластерам, управляемым Sveltos. Это может быть сделано следующими способами:
- Добавляя YAML-файлы с Kubernetes-ресурсами в ConfigMap или Secret.
- Указывая URL с YAML-ресурсами.
- Указывая Helm-чарт.
Addon Controller – это контроллер Kubernetes, который работает в управляющем кластере (management cluster). Он следит за созданием и обновлением объектов Addon, а также применяет соответствующие манифесты в целевых (managed) кластерах, на которые ссылается Addon.
Возможности
- Поддержка ConfigMap, Secret, URL и Helm-чартов.
- Поддержка переменных через ClusterProfile и ClusterSummary.
- Возможность динамически применять или удалять аддоны при изменении кластера или его свойств.
- Возможность настройки приоритетов применения ресурсов.
- Поддержка зависимостей между ресурсами.
- Поддержка dry-run и прерывания применения при ошибке.
Архитектура
1. Пользователь создает объект ClusterProfile, в котором указывает критерии выбора кластеров.
2. Для каждого подходящего кластера создается объект ClusterSummary, который содержит список Addon объектов.
3. Addon Controller применяет ресурсы, указанные в Addon, к каждому целевому кластеру.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
В блоге Kubernetes вышел предварительный обзор версии 1.37, релиз которой запланирован на конец августа.
Разработчики рассказали о ключевых изменениях, которые планируется включить в релиз: более 20 новых экспериментальных функций, а также улучшения для динамического распределения ресурсов, сетевого стека и управления рабочими нагрузками. Подробнее читайте в обзоре.
📌 Подробнее: https://kubernetes.io/blog/2026/07/31/kubernetes-v1-37-sneak-peek/
MemOps🤨
Разработчики рассказали о ключевых изменениях, которые планируется включить в релиз: более 20 новых экспериментальных функций, а также улучшения для динамического распределения ресурсов, сетевого стека и управления рабочими нагрузками. Подробнее читайте в обзоре.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Kubernetes
Kubernetes v1.37 Sneak Peek
As we get closer to the release date for Kubernetes v1.37, the project develops and matures, features may be deprecated, removed, or replaced with better ones for the project's overall health. This blog outlines some of the planned changes for the Kubernetes…
👍2
ASMLings - подробный гайд на русском
📌 Подробнее: https://github.com/justxor/-ASMLingsru/
MemOps🤨
ASMLings - это набор из ~32 коротких упражнений на ассемблере Intel 8086, выстроенных по возрастанию сложности: от mov ax, 0x1337 до 32-битного сложения через carry flag, циклов, подпрограмм, работы с памятью и стеком.
Полный русскоязычный гайд по asmlings — интерактивной песочнице для изучения ассемблера Intel 8086, в которой 16-битный x86-эмулятор написан на Rust.
Внутри: что это, как устроено под капотом, как установить, как читать и решать упражнения, разборы реальных задач из репозитория, готовые примеры в examples/ и шпаргалки.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - justxor/-ASMLingsru: ASMLings гайд на русском
ASMLings гайд на русском. Contribute to justxor/-ASMLingsru development by creating an account on GitHub.
👍1
How VictoriaLogs Stores Your Logs in a Columnar Layout
📌 Подробнее: https://victoriametrics.com/blog/victorialogs-internals-columnar-storage-on-disk/
MemOps🤨
В этой статье в блоге VictoriaMetrics рассказывают про путь записи логов: от приёма и преобразования в единый внутренний формат до размещения в потоках, дневных партициях и неизменяемых частях на диске и объясняют, как VictoriaLogs группирует логи по полям потока, разбивает данные на блоки и хранит каждое поле в отдельной колонке. Также разбирается назначение основных файлов внутри партиций, работа bloom-фильтров, двухуровневых индексов и механизмов слияния небольших частей в более крупные.
Главная идея архитектуры: сначала прочитать небольшой объём метаданных и исключить ненужные данные, а уже затем обращаться к конкретным блокам, колонкам и значениям. За счёт этого запросы не сканируют весь объём логов, а читают только необходимые данные.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Kroc - небольшой, но очень показательный проект для тех, кто хочет понять Kubernetes Operators не по слайдам, а по коду.
📌 Подробнее: https://github.com/pawelcit/kroc
MemOps🤨
Идея простая: вы описываете CRD Kroc, указываете, за какими объектами в Kubernetes нужно следить, и задаёте шаблон ресурса, который должен быть создан на основе найденного объекта.
Например, оператор может смотреть за Deployment, брать из него нужные поля и автоматически создавать связанные Pod, Service, ConfigMap или другие Kubernetes-объекты.
Внутри используется Go и Kubebuilder.
Самое интересное - реактивная модель.
Если исходный объект изменился, производные ресурсы пересоздаются.
Если кто-то вручную удалил созданный объект, оператор создаст его снова, чтобы вернуть кластер в нужное состояние.
По сути, это хороший минимальный пример того, как работает operator pattern в Kubernetes:
наблюдаем за состоянием
сравниваем с желаемым
создаём или пересоздаём ресурсы
держим систему синхронизированной
Архитектура тоже полезная для разбора: проект разделяет логику на несколько контроллеров.
Один отвечает за CRD и конфигурацию, второй наблюдает за внешними Kubernetes-объектами, третий создаёт производные ресурсы из шаблонов.
Для новичков в Kubernetes Operators это намного понятнее, чем сразу лезть в большие production-операторы.
Kroc хорошо показывает базовую механику: CRD, reconcile loop, watch, template rendering и управление жизненным циклом дочерних объектов.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Как я бесплатно нахожу и исправляю коды выхода и ошибки конфигурации в Kubernetes
📌 Подробнее: https://prequel.hashnode.dev/how-i-find-and-fix-kubernetes-exit-codes-and-misconfigurations-for-free
MemOps🤨
Kubernetes — мощный инструмент, но устранение неполадок в живом кластере может быть мучительным. В сложном развертывании критические предупреждающие знаки часто скрываются в тысячах строк логов и событий. Что, если бы мы могли выявить эти проблемы с надежностью до того, как они приведут к остановке приложений?
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Prequel's Blogs
How I Find and Fix Kubernetes Exit Codes and Misconfigurations with Pr
Learn how Preq helps detect hidden Kubernetes issues like exit codes, CoreDNS outages, and PDB violations before they cause downtime.
👍1