Библиотека девопса | DevOps, SRE, Sysadmin
10.3K subscribers
1.36K photos
70 videos
4 files
2.56K links
Все самое полезное для девопсера в одном канале.

По рекламе: @proglib_adv

Учиться у нас: https://proglib.io/w/25874ec4

Для обратной связи: @proglibrary_feeedback_bot

РКН: https://gosuslugi.ru/snet/6798b4e4509aba565
Download Telegram
🌐 Что такое DNS?

Каждый раз, когда вы вводите адрес веб-сайта, например, example.com, ваш запрос проходит через скрытую систему под названием DNS (Domain Name System). Эта система делает возможной работу интернета так, как мы его знаем.

Простыми словами о DNS

DNS — это как телефонная книга интернета. Переводит понятные человеку доменные имена (например, google.com) в IP-адреса (например, 142.250.64.78), которые используют компьютеры для общения друг с другом.

DNS работает на основе записей. Они определяют, как домены связываются с серверами, почтовыми системами и другими сервисами. Каждая запись хранит информацию о действиях с запросами, связанными с доменом.

Какие бывают DNS-записи?

➡️A-запись: связывает доменное имя с IPv4-адресом

➡️AAAA-запись: связывает доменное имя с IPv6-адресом

➡️CNAME-запись: создаёт псевдонимы для доменов

➡️MX-запись: указывает почтовый сервер для обработки email

➡️TXT-запись: содержит текстовую информацию, например, для проверки домена или настройки безопасности.

🐸Библиотека devops'a
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
🔒Безопасность в DevOps: как измерить невидимое

DevOps — это скорость, гибкость и постоянные изменения. Но как измерить, насколько безопасен ваш процесс? В отличие от других метрик, таких как производительность или доступность, безопасность — это вещь, которую трудно пощупать и оцифровать. Тем не менее, определенные метрики могут помочь сделать вашу систему устойчивой к угрозам, не жертвуя скоростью разработки.

Какие метрики безопасности важны?

Время на исправление уязвимостей: чем быстрее вы закрываете найденную брешь, тем меньше шансов, что ею кто-то воспользуется. Это метрика, которая напрямую показывает, как эффективно ваша команда реагирует на угрозы.

Процент неудачных релизов: если обновления часто ломают функциональность, это не только ухудшает пользовательский опыт, но и может открыть новые уязвимости. Чем меньше откатов, тем лучше ваш процесс тестирования и развертывания.

Частота сканирования безопасности: регулярное сканирование на уязвимости — ключевой элемент. Эта метрика показывает, насколько регулярно вы проверяете свои приложения и инфраструктуру.

Время восстановления после инцидента: даже если произошел сбой или атака, важно быстро вернуть систему в рабочее состояние. Эта метрика позволяет понять, насколько хорошо подготовлена ваша команда к кризисным ситуациям.

Покрытие тестами безопасности: автоматические тесты на уязвимости, включенные в конвейер CI/CD, помогают находить проблемы до их попадания в продакшен. Чем выше процент охвата, тем меньше «слепых зон».
Please open Telegram to view this post
VIEW IN TELEGRAM
☁️ Разница между облачными моделями и их применение

IaaS, PaaS, SaaS — это три основных модели облачных вычислений, которые различаются уровнем предоставляемых услуг. Разберем, как они работают, чем отличаются и для чего используются.

➡️ IaaS (Infrastructure as a Service) — Инфраструктура как услуга
IaaS предоставляет виртуализированную вычислительную инфраструктуру: серверы, хранилища, сети. Вы управляете операционной системой, приложениями и данными, а поставщик обслуживает оборудование и базовые ресурсы.

Ключевые особенности:
• Полный контроль над инфраструктурой
• Гибкость в настройке
• Оплата только за использованные ресурсы (по времени/объему).

Примеры IaaS:
• AWS (Amazon Web Services) EC2
• Microsoft Azure Virtual Machines
• Google Cloud Compute Engine.

Когда использовать?
• Развертывание собственных приложений и сервисов
• Масштабируемые ресурсоемкие задачи
• Резервное копирование и восстановление.

➡️ PaaS (Platform as a Service) — Платформа как услуга
PaaS предоставляет платформу для разработки, развертывания и управления приложениями. Вам не нужно заботиться об инфраструктуре: операционных системах, серверах или обновлениях.

Ключевые особенности:
• Инструменты для разработки, тестирования и развертывания
• Управление инфраструктурой остается за поставщиком
• Поддержка языков программирования, библиотек и фреймворков.

Примеры PaaS:
• Heroku
• Google App Engine
• Microsoft Azure App Service.

Когда использовать?
• Быстрая разработка и развертывание приложений
• Разработка веб-приложений и API
• Прототипирование и создание MVP.

➡️ SaaS (Software as a Service) — Программное обеспечение как услуга
SaaS предоставляет готовое программное обеспечение, доступное через интернет. Пользователи просто используют продукт без необходимости установки, настройки или управления инфраструктурой.

Ключевые особенности:
• Приложение полностью управляется поставщиком
• Доступ через браузер или клиентские приложения
• Модель подписки или оплата за использование.

Примеры SaaS:
• Gmail
• Microsoft 365
• Salesforce.

Когда использовать?
• Замена традиционных приложений (офисный софт, CRM, почта)
• Снижение затрат на IT-обслуживание
• Удобный доступ с любых устройств.

🐸Библиотека devops'a
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🚀🛠 CloudCoil: Новый уровень автоматизации Kubernetes для DevOps

Работа с Kubernetes всегда была вызовом для DevOps-специалистов. Асинхронная обработка, сложные настройки и нехватка удобных инструментов часто превращают задачи в настоящую головную боль. Но теперь есть решение — CloudCoil, клиент для Kubernetes, который создан специально для реальных задач DevOps!

Почему CloudCoil полезен DevOps-инженерам?

1️⃣ Скорость и производительность
С поддержкой async/await вы сможете управлять кластерами быстрее и эффективнее, даже при высоких нагрузках. Обработка событий в реальном времени больше не будет замедлять ваши процессы.

2️⃣ Удобный Python API
Забудьте о громоздких и неинтуитивных клиентах. CloudCoil предлагает API, который чувствуется как родной для Python-разработчиков. Создание, мониторинг и управление ресурсами Kubernetes теперь проще, чем когда-либо.

3️⃣ Типобезопасность и тестирование
С полной поддержкой mypy и встроенными фикстурами для pytest, вы можете легко писать интеграционные тесты, проверяя ваши конфигурации и сценарии работы с кластерами.

4️⃣ Работа с CRD и популярными операторами
Поддержка cert-manager, FluxCD, Kyverno из коробки, а также возможность легко работать с кастомными ресурсами Kubernetes.

💡 Сценарии использования CloudCoil в DevOps
• Мониторинг статуса подов, управление деплойментами, обработка событий.
• Легко тестируйте новые конфигурации Kubernetes в пайплайнах.
• Инструмент готов к работе с разными версиями Kubernetes.

📎 Попробовать инструмент

🐸Библиотека devops'a
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
⚙️ 5 CLI инструментов, которые сделают вашу работу в терминале эффективнее

Терминал — это сердце работы DevOps-инженера. Чтобы управлять инфраструктурой, следить за системами и работать с данными, важна скорость и удобство. Сейчас вы узнаете про несколько CLI-инструментов, которые помогут вам быстрее и эффективнее справляться с задачами.

➡️ TLDR – альтернатива сложным man. Быстрая и понятная документация с примерами использования команд.

➡️ DUF – улучшенный вариант команды df. Красивые цветные таблицы, сортировка по использованию диска и поддержка JSON для интеграции с другими инструментами.

➡️ Bat – продвинутая версия cat. Подсветка синтаксиса, номера строк и даже git diff. Чтение и анализ кода становятся приятнее!

➡️ FZF – нечеткий поиск (fuzzy search). Незаменим для быстрого поиска файлов, команд в истории или процессов.

➡️ Zoxide – умный cd. Запоминает ваши директории и позволяет переходить в них по краткому пути.

📎 Подробнее про каждый инструмент

🐸Библиотека devops'a
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
☁️ Какое облако выбрать?

Для наглядности подготовили для вас карточки со сравнением технологий облачных решений!

📎 Подробнее можно почитать в предыдущем посте

🐸Библиотека devops'a
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🌵🕵️‍♂️ Git-квест: 10 испытаний для повелителя репозиториев

Привет, девопсы! Вы знаете, что каждый DevOps должен знать, как правильно управлять репозиториями. Этот тест покажет, насколько ты крут: от мержей до автоматизации, от конфликта до победы.

✏️ Начнем?

🐸Библиотека devops'a
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚5👍2🔥2
Что такое Helm и как он работает с Kubernetes

Если Kubernetes — это операционная система для контейнеров, то Helm — это его пакетный менеджер. Представьте себе apt или yum, но для Kubernetes.

💡 Что делает Helm?
Helm помогает автоматизировать и упрощать процесс развертывания приложений в Kubernetes. Вместо того чтобы вручную писать YAML-файлы и разбираться с их зависимостями, вы получаете готовые чарты (Charts) — как рецепты для вашей инфраструктуры.

Почему DevOps любят Helm?

➡️ Все ресурсы приложения (Deployment, Service, ConfigMaps и т.д.) собраны в одном месте — в чарт-файле.

➡️С Helm вы можете развернуть сложное приложение одной командой.
helm install my-app ./chart


➡️Helm позволяет обновлять и откатывать версии легко и безопасно.
helm rollback my-app 1


➡️ Helm следит за тем, чтобы все компоненты приложения корректно установились и работали.

🐸Библиотека devops'a
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Зачем нужен about:blank

Наверняка вы замечали, что иногда в адресной строке браузера появляется странная надпись about:blank. Вместо сайта вы видите просто пустую белую страницу. Что это такое, зачем это нужно, и является ли это ошибкой?

💡 Что такое about:blank?
about:blank — это команда браузера, которая открывает абсолютно пустую страницу. Без HTML-кода, стилей и даже текста. Просто белый экран.

🤔 Зачем используется about:blank?

Вы можете настроить браузер так, чтобы он открывал about:blank при запуске.

Браузер может использовать about:blank в качестве пустой страницы, например, перед загрузкой документа или в процессе выполнения сложных задач.

Иногда браузеры перенаправляют вас на about:blank, если не могут загрузить сайт или если требуется защитить вас от потенциально вредоносного содержимого.

about:blank часто используется разработчиками для тестирования различных сценариев работы браузера в чистом состоянии.

🐸Библиотека devops'a
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
📚 ТОП-10 свежих и актуальных книг по PHP для новичков и профессионалов

Когда-то PHP был препроцессором гипертекста, а сейчас стал популярным скриптовым языком общего назначения. Предлагаем вниманию читателей нашу версию десяти лучших актуальных книг для изучения этого языка программирования.

👉Читать далее
👍1
🔐 Централизованная и распределённая авторизация

Сегодня в мире разработки приложений защита данных и доступ к ним являются ключевыми аспектами. Одной из важных тем является выбор между централизованной и распределённой системами авторизации. Каждая из них имеет свои особенности, преимущества и ограничения. Давайте разберемся, в чем их различия и как сделать правильный выбор.

➡️Централизованная авторизация
Централизованная система авторизации предполагает, что все решения об управлении доступом принимаются в одном месте — обычно через центральный сервер или сервис.

Преимущества системы:

Все политики и правила хранятся в одном месте, что упрощает их обновление и администрирование.

Такой подход легче интегрировать с существующими системами.

Все запросы проверяются на основании одной базы данных или набора правил.

Недостатки централизованной системы:

Централизованный сервер может стать бутылочным горлышком в условиях высокой нагрузки.

Чем дальше клиент находится от сервера авторизации, тем выше время отклика.

Если центральный сервер недоступен, приложение теряет возможность выполнять авторизацию.

➡️Распределённая авторизация
Распределённая система, напротив, переносит процессы принятия решений на уровень локальных компонентов (например, в микросервисы или на клиентскую сторону).

Преимущества такой системы:

Каждая часть системы принимает решения локально, что снижает нагрузку на центральные узлы.

Поскольку процесс авторизации выполняется ближе к пользователю, скорость обработки возрастает.

Даже при проблемах с сетью или центральным сервером распределённая система может продолжать работать.

Недостатки распределённой авторизации:

Политики авторизации должны быть синхронизированы между компонентами, что добавляет сложности.

Возможны расхождения в принятии решений из-за несвоевременного обновления правил.

Каждое приложение должно уметь работать с локальными политиками.

Гибридный подход
Существует также компромиссный вариант, когда централизованная система используется для хранения и управления политиками, а распределённая — для их выполнения. Такой подход объединяет преимущества обоих методов, минимизируя их недостатки.

Как выбрать подход?

➡️ Если ваше приложение требует высокой согласованности и централизованного контроля, выбирайте централизованную систему авторизации.

➡️ Для приложений с высокой нагрузкой и требующих минимальных задержек лучше подойдет распределённая система.

➡️ Если вам важно гибко управлять политиками и обеспечивать отказоустойчивость, стоит рассмотреть гибридный подход.

🐸Библиотека devops'a
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔒 Отчёт про DDoS от CloudFlare

В четвертом квартале 2024 года Cloudflare зафиксировала и предотвратила рекордную DDoS-атаку с пиковым трафиком в 5,6 Тбит/с, что стало крупнейшей зарегистрированной атакой за 2024 год. За этот период компания смягчила 6,9 миллиона DDoS-атак, что на 16% больше по сравнению с предыдущим кварталом и на 83% больше по сравнению с аналогичным периодом прошлого года.

Тенденции DDoS-атак в 2024 году:

➡️ За 2024 год Cloudflare предотвратила 21,3 миллиона DDoS-атак, что на 53% больше, чем в 2023 году. В среднем это составляет 4 870 атак в час.

➡️ В четвертом квартале было зафиксировано не менее 420 атак с объемом трафика, превышающим 1 Тбит/с или 1 миллиард пакетов в секунду. Количество таких атак увеличилось на 1 885% по сравнению с предыдущим кварталом.

Анализ типов атак:

HTTP DDoS-атаки: Составили 51% атак в четвертом квартале. Из них 73% инициированы известными ботнетами, 11% маскировались под легитимные браузеры, а 10% содержали подозрительные или необычные HTTP-атрибуты.

Сетевые атаки: Составили 49% атак. Самые распространённые методы: SYN-флуд (38%), DNS-флуд (16%) и UDP-флуд (14%).

📎 Полный отчёт и дополнительная информация в блоге компании

🐸Библиотека devops'a
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🚀 Что такое Service Mesh

Service Mesh (сервисная сетка) — это инфраструктурный слой для управления взаимодействием между микросервисами. Он помогает решать задачи, связанные с безопасностью, маршрутизацией, мониторингом и отказоустойчивостью, без изменения кода приложения.

⚙️ Service Mesh состоит из двух основных частей:

➡️ Data Plane: прокси-серверы (например, Envoy), которые обрабатывают трафик между микросервисами.

➡️ Control Plane: централизованный компонент, который настраивает и управляет прокси.

Зачем он нужен?

Безопасность: шифрование трафика (mTLS) и аутентификация.

Управление трафиком: A/B-тестирование, канареечные развертывания.

Наблюдаемость: метрики, логи и трассировка для мониторинга.

Отказоустойчивость: повторные запросы, тайм-ауты, ограничение скорости.

💡 Популярные решения

Istio: самый мощный и гибкий.

Linkerd: легковесный и простой.

Consul: интеграция с экосистемой HashiCorp.

Пишите в комментарии, что рассказать про инструменты для Service Mesh'инга 👇

🐸Библиотека devops'a
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍1