Updates rtfm.co.ua πŸ‡ΊπŸ‡¦
719 subscribers
35 photos
461 links
Канал @rtfm - Π½ΠΎΠ²Ρ‹Π΅ посты Π½Π° https://rtfm.co.ua.
ΠžΠ±ΡΡƒΠΆΠ΄Π΅Π½ΠΈΡ - Π³Ρ€ΡƒΠΏΠΏΠ° @rtfmco https://t.iss.one./rtfmco
Download Telegram
AWS: IAM AssumeRole – описаниС, ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹

AssumeRole – ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² AWS IAM, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ доступа для выполнСния запросов ΠΊ рСсурсам, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Ρƒ вас Π½Π΅Ρ‚ доступа. Π­Ρ‚ΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ доступа состоят ΠΈΠ· ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡Π½Ρ‹Ρ… ACCESS ΠΈ SECRET ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, плюс security token. Одним ΠΈΠ· ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² AssumeRole ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Jenkins Π² EC2, Π΄ΠΆΠΎΠ±Ρ‹ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π² AWS-Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π΅, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ EC2…

https://rtfm.co.ua/aws-iam-assumerole-opisanie-primery/
Kubernetes: запуск push-сСрвСра Gorush Π² EKS Π·Π° AWS LoadBalancer

Gorush – сСрвСр, написанный Π½Π° Go, для ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ ΠΏΡƒΡˆ-ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ Π½Π° ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅. Π—Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Π±ΡƒΠ΄Π΅ΠΌ Π² AWS EKS, Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΌ namespace, ΠΏΡ€ΠΈ этом сСрвис Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ доступСн Ρ‚ΠΎΠ»ΠΊΡŒΠΎ Π²Π½ΡƒΡ‚Ρ€ΠΈ VPC, поэтому ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ AWS Internal Application Load Balancer. Запуск Gorush Namespace ΠšΠ»ΠΎΠ½ΠΈΡ€ΡƒΠ΅ΠΌ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ: git clone https://github.com/appleboy/gorushcd gorush/k8s/ Π‘ΠΎΠ·Π΄Π°Ρ‘ΠΌ пространство ΠΈΠΌΡ‘Π½ gorush ΠΈ confgiMap, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ сСрвисом для получСния настроСк ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡβ€¦

https://rtfm.co.ua/kubernetes-zapusk-push-servera-gorush-v-eks-za-aws-loadbalancer/
Kubernetes: ConfigMap ΠΈ Secrets – auto-reload Π΄Π°Π½Π½Ρ‹Ρ… Π² ΠΏΠΎΠ΄Π°Ρ…

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ ConfigMap для Gorush сСрвиса (см. Kubernetes: запуск push-сСрвСра Gorush Π² EKS Π·Π° AWS LoadBalancer). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ Π΄Π°Π½Π½Ρ‹Ρ… Π² ConfigMap ΠΈΠ»ΠΈ Secrets – ΠΎΠ½ΠΈ Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ сразу ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½Ρ‹ Π² ΠΏΠΎΠ΄Π°Ρ… ΠΈ ΠΈΡ… ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°Ρ…. Π•ΡΡ‚ΡŒ нСсколько костылСй Ρ‚ΠΈΠΏΠ° монтирования Π² Π²ΠΈΠ΄Π΅ volume, Π° ΠΏΠΎΡ‚ΠΎΠΌ Ρ€Π΅ΠΌΠ°ΡƒΠ½Ρ‚ΠΈΡ‚ΡŒ Ρ€Π°Π·Π΄Π΅Π»Ρ‹, ΠΈΠ»ΠΈ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π· ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ новый…

https://rtfm.co.ua/kubernetes-configmap-i-secrets-auto-reload-dannyx-v-podax/
PHP: PHP-FPM ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ – Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ PHP ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ сСрвСру Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π΄Π΅Ρ„ΠΎΠ»Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ· Ρ„Π°ΠΉΠ»Π° /app/.env ΠΈ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ окруТСния. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π΅ Π²ΠΈΠ΄ΠΈΡ‚ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΡƒΡŽ $TEST_VAR, хотя Π² шаблонС Kubernetes ΠΏΠΎΠ΄Π° ΠΎΠ½Π° Π·Π°Π΄Π°Π½Π°: ... containers: - name: application-dev-web image: bttrm-application:119 ... - name: TEST_VAR valueFrom: secretKeyRef: name: bttrm-app-secret key: test_var ... ЗначСниС…

https://rtfm.co.ua/php-php-fpm-ignoriruet-peremennye-resheniya/
Kubernetes: ConfigMaps ΠΈ Secrets Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ Gorush сСрвСра

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ Gorush сСрвСр, Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹ΠΉ Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΌ постС, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ хочСтся Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ добавлСния своСго Ρ„Π°ΠΉΠ»Π° настроСк – для Staging с ΠΎΠ΄Π½ΠΈΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ, ΠΈ для Production – с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ Kubernetes ConfigMap для хранСния содСрТимого Ρ„Π°ΠΉΠ»ΠΎΠ² настроСк Gorush, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΡ‚ΠΎΠΌ ΠΏΠΎΠΊΠ΄Π»ΡŽΡ‡ΠΈΠΌ Π²Π½ΡƒΡ‚Ρ€ΡŒ запускаСмых ΠΏΠΎΠ΄ΠΎΠ² ΠΈ ΠΈΡ… ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ², ΠΈ Secrets – для ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. БСйчас в…

https://rtfm.co.ua/kubernetes-configmaps-i-secrets-na-primere-gorush-servera/
Kubernetes: запуск metrics-server Π² AWS EKS для Kubernetes Pod AutoScaler

ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ AWS EKS ΡƒΠΆΠ΅ создан, ΠΈ ΠΈΠΌΠ΅Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ Π½ΠΎΠ΄Ρ‹. НиТС – Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌ настройку ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ кластСру, создадим тСстовый Π΄Π΅ΠΏΠ»ΠΎΠΉΠΌΠ΅Π½Ρ‚ с HPA – Kubernetes Horizontal Pod AutoScaler (ΠΎΠΏΠΈΡˆΡƒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ постом), ΠΈ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΠ± ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… рСсурсах с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ kubectl top. Kubernetes cluster Π‘ΠΎΠ·Π΄Π°Ρ‘ΠΌ тСстовый кластСр: eksctl create cluster --profile arseniy --region us-east-2 --name eks-dev-1...[β„Ή]  node "ip-192-168-54-141.us-east-2.compute.internal" is ready[β„Ή]  node "ip-192-168-85-24.us-east-2.compute.internal" is ready[β„Ή]  kubectl command should work with "/home/setevoy/.kube/config", try 'kubectl get nodes'[βœ”]  EKS cluster "eks-dev-1" in "us-east-2" region is ready ΠŸΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡΡ Π½Π° Π½Π΅Π³ΠΎ. Kubernetes cluster context НастраиваСм kubectl:…

https://rtfm.co.ua/kubernetes-zapusk-metrics-server-v-aws-eks-dlya-kubernetes-pod-autoscaler/
Linux: PHP-FPM, Docker, STDOUT ΠΈ STDERR – Π½Π΅Ρ‚ Π»ΠΎΠ³ΠΎΠ² прилоТСния

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ Docker-ΠΎΠ±Ρ€Π°Π·, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ NGINX ΠΈ PHP-FPM, плюс Supervisor для ΠΈΡ… запуска. Π’ этот ΠΆΠ΅ ΠΎΠ±Ρ€Π°Π· Π²ΠΊΠ»ΡŽΡ‡Ρ‘Π½ ΠΊΠΎΠ΄ PHP-прилоТСния, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΏΠΈΡˆΠ΅Ρ‚ ошибки PHP Π² /dev/stderr, ΠΊΠ°ΠΊ Π·Π°Π΄Π°Π½ΠΎ Π² php.ini: ... [global] error_log=/dev/stderr ... ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ kubectl logs – Π² Π²Ρ‹Π²ΠΎΠ΄Π΅ этих Π΄Π°Π½Π½Ρ‹Ρ… Π½Π΅Ρ‚. Π“Π΄Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°? Π’ Docker? Kubernetes? Linux…

https://rtfm.co.ua/linux-php-fpm-docker-stdout-i-stderr-net-logov-prilozheniya/
Redis: β€œpsync scheduled to be closed ASAP for overcoming of output buffer limits” ΠΈ client-output-buffer-limit

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ Redis-кластСр с Sentinel, см. Redis: рСпликация, Ρ‡Π°ΡΡ‚ΡŒ 2 β€” Master-Slave рСпликация, ΠΈ Redis Sentinel, Redis: fork β€” Cannot allocate memory, Linux, Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Π°Ρ ΠΏΠ°ΠΌΡΡ‚ΡŒ ΠΈ vm.overcommit_memory ΠΈ Redis: основныС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ Ρ‚ΡŽΠ½ΠΈΠ½Π³ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. БистСма Ρ€Π°Π±ΠΎΡ‚Π°Π»Π° ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎ Π΄ΠΎΠ»Π³ΠΎΠ΅ врСмя, ΠΏΠΎΠΊΠ° ΠΌΡ‹ Π½Π΅ Π½Π°Ρ‡Π°Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ кСш Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ Π±ΠΎΠ»Π΅Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ. Redis info ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ всС ΠΊΠ»ΡŽΡ‡ΠΈ Π² Π±Π°Π·Π°Ρ… моТно…

https://rtfm.co.ua/redis-psync-scheduled-to-be-closed-asap-for-overcoming-of-output-buffer-limits-i-client-output-buffer-limit/
Linux: настройка gnome-keyring Π² Ρ€ΠΎΠ»ΠΈ Freedesktop SecretService

БСйчас Ρƒ мСня KeePass ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠ°ΠΊ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ RSA-ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈ Π² Ρ€ΠΎΠ»ΠΈ Freedesktop SecretService, см. пост KeePass: настройка MFA, Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°, ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ SSH ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈ интСграция Secret Service. ΠŸΠ΅Ρ€Π²Π°Ρ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° примСнСния KeePass Π² Ρ€ΠΎΠ»ΠΈ SecretService Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρƒ мСня Π΅Π³ΠΎ Π±Π°Π·Π° синхронизируСтся ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌΠΈ (просто хранится Π² Dropbox), ΠΈ ΠΎΠ½ каТдый…

https://rtfm.co.ua/linux-nastrojka-gnome-keyring-v-roli-freedesktop-secretservice/
AWS: CloudFormation – Π²Π»ΠΎΠΆΠ΅Π½Π½Ρ‹Π΅ стСки ΠΈ Import/export ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ²

Π’Π»ΠΎΠΆΠ΅Π½Π½Ρ‹Π΅ стСки (Nested Stacks) Π² CloudFormation – это стСки, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ ΠΈΠ· Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ, β€œΡ€ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎβ€, стСка ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ AWS::CloudFormation::Stack. Основная идСя использования Π²Π»ΠΎΠΆΠ΅Π½Π½Ρ‹Ρ… стСков – ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ нСобходимости ΠΏΠΈΡΠ°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ шаблон для рСсурса, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… стСках. ВмСсто этого – шаблон создаётся ΠΎΠ΄ΠΈΠ½ Ρ€Π°Π·, хранится Π² AWS S3 ΠΊΠΎΡ€Π·ΠΈΠ½Π΅, ΠΈ ΠΏΡ€ΠΈ создании стСков – Π²Ρ‹ просто ΡΡΡ‹Π»Π°Π΅Ρ‚Π΅ΡΡŒβ€¦

https://rtfm.co.ua/aws-cloudformation-vlozhennye-steki-i-import-export-parametrov/
Prometehus: ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ AWS Billing

Π—Π°Π΄Π°Ρ‡Π° – ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄ Π³Π»Π°Π·Π°ΠΌΠΈ Π³Ρ€Π°Ρ„ΠΈΠΊ Π² Grafana, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒ расходы Π½Π° AWS. Π•ΡΡ‚ΡŒ Π΄Π²Π° Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° – ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ СкспортСр ΠΎΡ‚ Prometheus – prom/cloudwatch-exporter, ΠΈΠ»ΠΈ самописный ΠΎΡ‚ nachomillangarcia – prometheus_aws_cost_exporter. ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ собираСт ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΠΎΡ‚ AWS CloudWatch, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎ Π±ΠΈΠ»Π»ΠΈΠ½Π³Ρƒ ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ дСнь. Π’Ρ‚ΠΎΡ€ΠΎΠΉ написан Π½Π° Python, Ρ…ΠΎΠ΄ΠΈΡ‚ ΠΊ AWS API, получаСт…

https://rtfm.co.ua/prometehus-monitoring-aws-billing/
Linux: созданиС coredump памяти процСсса, Debian ΠΈ systemd-coredump

Π’ΠΎΠ·Π½ΠΈΠΊΠ»Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π΄Π°ΠΌΠΏ РНР-процСсса Π½Π° Debian 9. Рассмотрим ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ ядра, позволящий ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π΄Π°ΠΌΠΏ, ΠΈ настройку создания Π΄Π°ΠΌΠΏΠΎΠ² Π² Linux. НиТС Π±ΡƒΠ΄Π΅ΠΌ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΎ создании Π΄Π°ΠΌΠΏΠ° памяти процСсса Π² Linux, Π° Π½Π΅ Π΄Π°ΠΌΠΏΠ° ядра ΠΏΡ€ΠΈ kernel panic – Ρ‚Π°ΠΌ ΠΎΠ½ ΠΈΠ½ΠΎΠΉ, см. Kdump Π½Π° Arch Wiki. Contents Linux Core DumpΠ‘ΠΈΠ³Π½Π°Π»Ρ‹ ΠΈ созданиС Π΄Π°ΠΌΠΏΠ°GDB – ΡΠΎΠ·Π΄Π°Ρ‚ΡŒβ€¦

https://rtfm.co.ua/linux-sozdanie-coredump-pamyati-processa-debian-i-systemd-coredump/
WordPress: использованиС Π΄ΠΎΡ‡Π΅Ρ€Π½ΠΈΡ… Ρ‚Π΅ΠΌ оформлСния Π±Π»ΠΎΠ³Π°

На RTFM с 2016 Π³ΠΎΠ΄Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ‚Π΅ΠΌΠ° оформлСния Iconic One (см. RTFM: ΠΏΠ΅Ρ€Π΅Π΅Π·Π΄ ΠΈ смСна оформлСния), Π½ΠΎ с нСбольшими измСнСниями – Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π΄Π°Ρ‚Π° ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ поста, просмотры, всякиС счётчики, ΠΏΡ€Π°Π²ΠΊΠΈ Π² CSS Ρ‚Π΅ΠΌΡ‹. Iconic One постоянно развиваСтся ΠΈ обновляСтся, ΠΈ послС ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π°ΠΏΠ΄Π΅ΠΉΡ‚Π° приходится всС измСнСния Π²Π½ΠΎΡΠΈΡ‚ΡŒ Π·Π°Π½ΠΎΠ²ΠΎ – Ρƒ мСня Π΄Π°ΠΆΠ΅ Π΅ΡΡ‚ΡŒ пост, в…

https://rtfm.co.ua/wordpress-ispolzovanie-dochernix-tem-oformleniya-bloga/
Kubernetes: знакомство, Ρ‡Π°ΡΡ‚ΡŒ 5 β€” RBAC авторизация ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ Role ΠΈ RoleBinding

Π—Π°Π΄Π°Ρ‡Π° – ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, Ρƒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ состояниС ΠΏΠΎΠ΄ΠΎΠ² ΠΈ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΈΡ… Π»ΠΎΠ³ΠΈ – ΠΊΠΎ всСм Π΄Ρ€ΡƒΠ³ΠΈΠΌ опСрациям доступа Π±Ρ‹Ρ‚ΡŒ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ. AWS EKS ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ AWS IAM для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² Π² Kubernetes-кластСрС (см. пост Kubernetes: знакомство, Ρ‡Π°ΡΡ‚ΡŒ 4 β€” аутСнтификация Π² AWS EKS, aws-iam-authenticator ΠΈ AWS IAM), Π½ΠΎ для Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ‚.Π΅. опрСдСлСния конкрСтных…

https://rtfm.co.ua/kubernetes-znakomstvo-chast-5-rbac-avtorizaciya-i-primery-role-i-rolebinding/
Kubernetes: запуск ALB Ingress controller для AWS Elastic Kubernetes Service

AWS ALB Ingress Controller for Kubernetes – ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ Kubernetes, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ управляСт соданиСм Application Load Balancer (ALB) ΠΏΡ€ΠΈ создании Π² кластСрС рСсурса Ρ‚ΠΈΠΏΠ° Ingress с Π°Π½Π½ΠΎΡ‚Π°Ρ†ΠΈΠ΅ΠΉ Π²ΠΈΠ΄Π° kubernetes.io/ingress.class: alb. Ingress-рСсурс Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ опрСдСляСт настройки ALB для Ρ€ΠΎΡƒΡ‚ΠΈΠ½Π³Π° HTTP ΠΈΠ»ΠΈ HTTPS Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΊ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ ΠΏΠΎΠ΄Π°ΠΌ кластСра. ДокумСнтация: https://kubernetes.io/docs/concepts/services-networking/ingress/ https://github.com/kubernetes-sigs/aws-alb-ingress-controller https://aws.amazon.com/ru/blogs/opensource/kubernetes-ingress-aws-alb-ingress-controller/ Contents Ingress controller typeseksctl – create…

https://rtfm.co.ua/kubernetes-zapusk-alb-ingress-controller-dlya-aws-elastic-kubernetes-service/
S.M.A.R.T: ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° HDD – описаниС Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ², Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ², ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹, ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹

РСшил ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ диск Π΄ΠΎΠΌΠ°, ΠΏΠΎΠΌΠ½ΠΈΠ», Ρ‡Ρ‚ΠΎ Π±Ρ‹Π» пост ΠΏΠΎ smartctl – Π½ΠΎ Π½Π΅ ΠΎΠΆΠΈΠ΄Π°Π», Ρ‡Ρ‚ΠΎ ΠΎΠ½ Ρ‚Π°ΠΊΠΎΠΉ Ρ‚ΠΎΠ»ΠΊΠΎΠ²Ρ‹ΠΉ (хотя вся информация Π½Π°Ρ‚Ρ‹Ρ€Π΅Π½Π° ΠΈΠ· Π΄Ρ€ΡƒΠ³ΠΈΡ… источников, ссылки Π² ΠΊΠΎΠ½Ρ†Π΅ поста). Ну, ΠΈΠ»ΠΈ ΠΌΠ½Π΅ каТСтся Ρ‚Π°ΠΊΠΈΠΌ. Π’ любом случаС – Π½Π΅Π·Π°ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎ Ρ€Π΅ΡˆΠΈΠ» Π΅Π³ΠΎ β€œΠΏΠ΅Ρ€Π΅Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒβ€ с нСбольшими обновлСниями. ΠžΡ€ΠΈΠ³ΠΈΠ½Π°Π» Ρ‚ΡƒΡ‚>>>, Ρ„Π΅Π²Ρ€Π°Π»ΡŒ 2013 Π³ΠΎΠ΄Π°. Contents ΠžΠ±Π·ΠΎΡ€smartctl self-testМодСль Π΄ΠΈΡΠΊΠ°Π—Π΄ΠΎΡ€ΠΎΠ²ΡŒΠ΅ Π΄ΠΈΡΠΊΠ°Π˜Π½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ†ΠΈΡβ€¦

https://rtfm.co.ua/s-m-a-r-t-proverka-hdd-opisanie-atributov-znachenie-atributov-utility-parametry-2/
AWS: Elastic Kubernetes Service – автоматизация создания кластСра, Ρ‡Π°ΡΡ‚ΡŒ 1 – CloudFormation

Π—Π°Π΄Π°Ρ‡Π°: ΠΏΡ€ΠΎΠ΄ΡƒΠΌΠ°Ρ‚ΡŒ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ развёртывания AWS Elastic Kubernetes Service кластСра. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ: Ansible: для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ создания CloudFormation стСков ΠΈ запуска eksctl с Π½ΡƒΠΆΠ½Ρ‹ΠΌΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ CloudFormation с NestedStacks: для создания инфрастуктуры – VPC, подсСтСй, SecurityGroups, IAM-Ρ€ΠΎΠ»ΠΈ, etc eksctl: для создания самого кластСра, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ рСсурсы, созданныС CloudFormation ИдСя Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ: Ansible ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ cloudformation , создаёт инфрастуктуру ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Outputs…

https://rtfm.co.ua/aws-elastic-kubernetes-service-avtomatizaciya-sozdaniya-klastera-chast-1-cloudformation/
AWS: Elastic Kubernetes Service – автоматизация создания кластСра, Ρ‡Π°ΡΡ‚ΡŒ 2 β€” Ansible, eksctl

ΠŸΠ΅Ρ€Π²Π°Ρ Ρ‡Π°ΡΡ‚ΡŒ – AWS: Elastic Kubernetes Service – автоматизация создания кластСра, Ρ‡Π°ΡΡ‚ΡŒ 1 – CloudFormation. Напомню, Ρ‡Ρ‚ΠΎ общая идСя Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ: Ansible ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ cloudformation , создаёт инфрастуктуру ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Outputs созданного стСка CloudFormation – Ansible ΠΈΠ· шаблона Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ Ρ„Π°ΠΉΠ» настроСк для eksctl Ansible Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ eksctl, пСрСдавая Π΅ΠΌΡƒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ кластСра, ΠΈ создаёт ΠΈΠ»ΠΈ обновляСт кластСр Π—Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒΡΡβ€¦

https://rtfm.co.ua/aws-elastic-kubernetes-service-avtomatizaciya-sozdaniya-klastera-chast-2-ansible-eksctl/
Kubernetes: ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ с Prometheus

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ Π·Π°Π΄Π°Ρ‡Π° – Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Kubernetes. Π—Π°Π΄Π°Ρ‡Π° ослоТняСтся Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Ρƒ нас Π΅ΡΡ‚ΡŒ Ρ†Π΅Π»Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ рСсурсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ трСбуСтся ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΡ‚ΡŒ: инфраструктура – Π•Π‘2 инстасы WokerNodes, ΠΈΡ… ЦПУ, ΠΏΠ°ΠΌΡΡ‚ΡŒ, ΡΠ΅Ρ‚ΡŒ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ сСрвисы самого Kubernetes – состояниС API сСрвСра, etcd, scheduler состояниС ΠΏΠΎΠ΄ΠΎΠ² ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² состояниС Π΄Π΅ΠΏΠ»ΠΎΠΉΠΌΠ΅Π½Ρ‚ΠΎΠ² сбор ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ нСпосрСдствСнно с ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° всСго этого доступны ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅β€¦

https://rtfm.co.ua/kubernetes-monitoring-s-prometheus/
AWS: CloudFormation – использованиС lists Π² Parameters

Π’ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ Ρ‚Π΅ΠΌΡ‹ AWS: Elastic Kubernetes Service β€” автоматизация создания кластСра, Ρ‡Π°ΡΡ‚ΡŒ 1 β€” CloudFormation β€“ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π½Π°Π΄ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ Π² стСк ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° Π² Π²ΠΈΠ΄Π΅ списка. ИдСя Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π±Ρ‹ Π² Ansible ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ всС AvailabilityZones, Π° ΠΏΠΎΡ‚ΠΎΠΌ этот список ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для eksctl, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ WorkerNodes Π² Ρ€Π°Π·Π½Ρ‹Ρ… AvailabilityZones, ΠΈ для CloudFormation – Ρ‡Ρ‚ΠΎ бы…

https://rtfm.co.ua/aws-cloudformation-ispolzovanie-lists-v-parameters/
AWS Elastic Kubernetes Service: RBAC-авторизация Ρ‡Π΅Ρ€Π΅Π· AWS IAM ΠΈ RBAC Π³Ρ€ΡƒΠΏΠΏΡ‹

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ Π΄Π²Π° Π½ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π² Elastic Kubernetes Service (см. AWS: Elastic Kubernetes Service β€” автоматизация создания кластСра, Ρ‡Π°ΡΡ‚ΡŒ 1 β€” CloudFormation), ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΆΠΈΠ²Ρ‘Ρ‚ Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΌ своём namespace. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, имССтся Π΄Π²Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π½Π°Π΄ΠΎ Π΄Π°Ρ‚ΡŒ доступ ΠΊ этим Π΄Π²ΡƒΠΌ пространствам ΠΈΠΌΡ‘Π½, Π½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΠΏΠΎΠ΄Ρ‹ Π² Π½ΠΈΡ… ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Π΅ read-only ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ.…

https://rtfm.co.ua/aws-elastic-kubernetes-service-rbac-avtorizaciya-cherez-aws-iam-i-rbac-gruppy/