Системный администратор - Сетевые технологии - Компьютерная помощь
8.6K subscribers
3.61K photos
4.96K videos
1.13K files
862 links
Канал для системных администраторов или те кто работает в ИТ сфере.
📚КНИГИ ПО
💠Cisco systems
💠Mikrotik
💠VoIP
💠Linux
💠 Windows server
💠 Сетевые технологии
📽Видеоуроки
🤝Поддержка
Наша группа: @SySAD
Feedback bot: @SySADbot
Download Telegram
pro-git-2-izd.pdf
12.6 MB
📖 Pro Git

Год: 2019
Автор: Скотт Шакон, Бен Страуб

Книга даёт полное понимание системы контроля версий Git и её роли в разработке. Разбираются базовые операции: установка, работа с репозиториями, коммиты, ветки и слияния. Автор последовательно объясняет, как управлять историей изменений и эффективно работать в команде.

Дополнительно рассматриваются продвинутые сценарии, включая работу с удалёнными репозиториями и интеграцию с GitHub. Показано, как выстраивать удобные процессы
разработки и избегать типичных ошибок при работе с версиями. Книга подойдёт системным администраторам, которым важно контролировать конфигурации, автоматизацию и изменения в инфраструктуре через Git.

#devops

@sysadmin1
3👍2🔥2🎉1🏆1
devops-in-python.pdf
1.8 MB
📖 DevOps in Python

Год: 2019
Автор: Моше Цадки

Книга показывает, как применять Python для решения типичных задач DevOps без лишней сложности. Рассматриваются подходы к автоматизации развертывания, управлению инфраструктурой и построению CI/CD-процессов с использованием стандартных инструментов языка. Автор делает упор на практику и объясняет, как закрывать реальные задачи без перегрузки внешними зависимостями.

Отдельное внимание уделено мониторингу, управлению сервисами и написанию утилит для повседневной эксплуатации систем. Показано, как использовать экосистему Python для создания простых и эффективных решений в инфраструктуре. Книга подойдёт системным администраторам, которые хотят внедрить
DevOps-практики и автоматизировать свою работу с помощью Python.

#devops

@sysadmin1
3👍3🔥2🎉21
This media is not supported in your browser
VIEW IN TELEGRAM
В чем разница между Latency, Throughput и Bandwidth? Разбираемся раз и навсегда 🌐

Часто видишь эти термины в требованиях к серверам или при замере скорости интернета, но всё еще путаешь их между собой? Давай закроем этот гештальт с помощью одной простой аналогии - автомобильного шоссе.

📌 1. Latency (Задержка)

Что это: Время, за которое один пакет данных долетает от отправителя к получателю.
Аналогия: Скорость одной машины. Если дорога пустая и ты жмешь на газ, машина доедет быстро. В сетях это измеряется в миллисекундах (ms). Чем меньше задержка, тем быстрее открываются сайты и тем меньше «пингует» в онлайн-играх.
• На инфографике: 40 ms.

📌 2. Bandwidth (Ширина канала)

Что это: Максимальная теоретическая вместимость сети. То, за что ты платишь провайдеру (например, «интернет до 100 Мбит/с»).
Аналогия: Количество полос на шоссе. Чем больше полос, тем больше машин в теории могут ехать одновременно. Но это не значит, что они будут ехать быстро, если впереди пробка.
• На инфографике: 100 Mbps.

📌 3. Throughput (Реальная пропускная способность)

Что это: Количество данных, которое фактически доставляется за единицу времени.
Аналогия: Реальное количество машин, которое успевает пересечь мост за минуту с учетом пробок, аварий и сужений дороги. Из-за потерь пакетов и сетевых протоколов throughput почти всегда меньше, чем bandwidth.
• На инфографике: 62 Mbps.


🤖 Короткий итог для собеседований:

Bandwidth - сколько полос на дороге.
Throughput - сколько машин реально едет по дороге прямо сейчас.
Latency - сколько времени занимает поездка у одной машины.

Сохраняй картинку, чтобы не потерять! 💾

#сети #devops #architecture #backend
👍3🎉3🔥21👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Dockly

Это интерактивный терминальный интерфейс для управления контейнерами Docker. Утилита позволяет в режиме реального времени просматривать активные контейнеры, образы и сети, выполнять команды, такие как перезапуск или удаление контейнеров, а также получать доступ к их логам и ресурсам. Подходит для разработчиков и администраторов, которым нужен быстрый и удобный способ мониторинга и управления Docker-средами.

https://github.com/lirantal/dockly

#devops #девопс

@sysadmin1
🔥4🎉2🤣21🏆1
Forwarded from Про100ИТ
ИИ заставляет перестраивать инфраструктуру

Когда говорят про развитие ИИ, обычно обсуждают модели, агенты и новые возможности.

Но есть менее заметная проблема: всё это нужно где-то запускать. На infra.conf’26 Александр Чубинский из Яндекса рассказал, как компания перестраивает физическую и ML-инфраструктуру под растущие нагрузки.

Изменения происходят сразу на нескольких уровнях:
- вместо отдельных дата-центров развивают кампусы дата-центров мощностью до 180 МВт;
- внедряют жидкостное охлаждение, потому что традиционные подходы уже не всегда справляются с плотностью вычислений;
- запустили внутренний сервис Dev Cluster, который ускоряет эксперименты и разработку ML-моделей.

Чем больше ИИ, тем меньше это история только про софт.

#ai #devops #infrastructure #datacenter

📲 Подписывайся на канал 👉 @PRO100ITru
1👍1🎉1🐳1
Forwarded from Про100ИТ
IT-конференции в 2026, а в бокалах кипяточек для заваривания

#ITконференции #DevOps #Linux #Sysadmin

📲 Подписывайся на канал 👉 @PRO100ITru
😁5👍2🎉2🤣21
Kubernetes Уроки

1 - Что такое Kubernetes? Запуск локального кластера Kubernetes. Minikube
2 - Запуск Kubernetes кластера на AWS, используя eksctl
3 - Запуск Kubernetes кластера на AWS, используя Terraform
4 - Как использовать kubectl с несколькими Kubernetes кластерами
5 - Как установить Kubernetes Dashboard
6 - Создание объекта Pod. Запуск контейнеров в Kubernetes
7 - Метки, аннотации и пространства имён в Kubernetes
8 - ReplicationController и ReplicaSet в Kubernetes
9 - Deployment в Kubernetes. Стратегии обновления приложений
10 - Service в Kubernetes - Часть 1. Type: ClusterIP. Endpoints

Все видео доступны на youtube

#devops #девопс

@sysadmin1
👍3🎉2🔥1
DevOops

Способы аутентификации в Kubernetes. Интеграция с LDAP
Разработка в Kubernetes: путь от Kubespray к Rancher
Monitoring as a service
Единый подход к CI/CD Store

источник

#devops #девопс

@sysadmin1
👍31🎉1
🔐 SSL-сертификаты: какой формат выбрать и чем они отличаются?

При работе с HTTPS, веб-серверами, балансировщиками и приложениями системным администраторам регулярно приходится конвертировать сертификаты. Разберёмся, что означает каждое расширение.

📄 PEM (.pem, .crt, .cer, .key)

Самый распространённый формат.

Кодировка: Base64 (текстовый вид)

Используется в:

* Nginx
* Apache
* HAProxy
* OpenSSL
* Let's Encrypt
* Linux-системах

Внутри может содержать:

* сертификат;
* приватный ключ;
* цепочку сертификатов (CA).


📦 PKCS#7 (.p7b, .p7c)

Формат для хранения цепочки сертификатов.

Особенности:

* не содержит приватный ключ;
* используется в Windows и Java;
* удобен для передачи промежуточных сертификатов.


📗 DER (.der, .cer)

Двоичный вариант сертификата.

Кодировка: Binary

Используется:

* Java
* некоторые сетевые устройства
* отдельные API и встроенные системы

Если нужен текстовый вид - легко конвертируется в PEM через OpenSSL.


🔑 PKCS#12 (.pfx, .p12)

Формат "всё в одном".

Содержит:

* сертификат;
* приватный ключ;
* цепочку CA.

Обычно защищается паролем.

Используется:

* Microsoft IIS
* Windows Certificate Store
* Azure
* импорт в браузеры
* VPN и корпоративные приложения


Самые полезные команды OpenSSL

# DER → PEM
openssl x509 -inform der -in cert.der -out cert.pem

# PEM → DER
openssl x509 -outform der -in cert.pem -out cert.der

# Создать PFX
openssl pkcs12 -export \
-out cert.pfx \
-inkey private.key \
-in certificate.crt

# Посмотреть содержимое сертификата
openssl x509 -in cert.pem -text -noout

# Проверить срок действия
openssl x509 -enddate -noout -in cert.pem


💡 Запомнить проще всего:

* PEM - стандарт де-факто в Linux.
* DER - бинарная версия PEM.
* PFX/P12 - сертификат + приватный ключ + цепочка в одном файле.
* P7B - только сертификаты, без приватного ключа.

#SSL #TLS #OpenSSL #Linux #Nginx #Apache #SysAdmin #DevOps #PKI #Security #LetsEncrypt

@sysadmin1
5🎉2👍1🔥1🤝1
📌45 лучших практик Terraform

Terraform — мощный инструмент для управления инфраструктурой как кодом (IaC). Однако, как и любой инструмент, его правильное использование требует соблюдения определенных лучших практик. Вот список из 45 рекомендаций, которые помогут вам писать более надежный, безопасный и управляемый код Terraform.

📌 1-10: Организация кода
1. Используйте модули – повторно используемые модули делают код более структурированным.
2. Разделяйте код на логические части – держите код читаемым.
3. Используйте удобные имена ресурсов – облегчает понимание.
4. Придерживайтесь единообразных стилей кодирования – например, форматирование через terraform fmt.
5. Организуйте переменные – отделяйте variables.tf, outputs.tf и main.tf.
6. Используйте terraform.tfvars для переопределения значений.
7. Избегайте жестко закодированных значений – используйте переменные.
8. Применяйте версии Terraform и провайдеров – required_version и required_providers.
9. Группируйте зависимости – держите их в versions.tf.
10. Следите за файлами состояния (terraform.tfstate) – не коммитьте их в репозиторий.

🔐 11-20: Безопасность
11. Храните состояние в удаленном бэкенде – например, AWS S3 с блокировкой через DynamoDB.
12. Используйте шифрование для чувствительных данных.
13. Минимизируйте использование admin -доступов – используйте least privilege.
14. Не храните секреты в коде – используйте HashiCorp Vault, AWS Secrets Manager.
15. Ограничьте доступ к terraform apply – только для CI/CD.
16. Не используйте terraform state для хранения конфиденциальных данных.
17. Используйте .gitignore для terraform.tfstate.
18. Ограничьте изменения в инфраструктуре без terraform plan.
19. Разграничивайте окружения (dev, staging, prod).
20. Всегда проверяйте код на уязвимости – например, с помощью tfsec.

⚙️ 21-30: Управление состоянием
21. Используйте terraform state list для аудита ресурсов.
22. Не редактируйте terraform.tfstate вручную.
23. Создавайте резервные копии состояния.
24. Используйте terraform state mv для реорганизации ресурсов.
25. Очищайте terraform state от удаленных ресурсов (terraform state rm).
26. Всегда обновляйте локальное состояние перед изменениями.
27. Используйте terraform import для существующих ресурсов.
28. Избегайте гонок состояний при совместной работе.
29. Используйте lock-механизмы для работы в команде.
30. Автоматизируйте управление состоянием через CI/CD.

🚀 31-40: Оптимизация
31. Минимизируйте количество зависимостей между ресурсами.
32. Используйте terraform plan перед terraform apply.
33. Оптимизируйте порядок создания ресурсов – сначала базы данных, потом приложения.
34. Следите за обновлениями Terraform и провайдеров.
35. Используйте terraform validate перед коммитом.
36. Настройте terraform fmt как pre-commit hook.
37. Используйте теги и метаданные для организации ресурсов.
38. Применяйте terraform destroy только в безопасной среде.
39. Логируйте изменения инфраструктуры.
40. Используйте count и for_each для динамического создания ресурсов.

🔄 41-45: CI/CD и автоматизация
41. Внедряйте Terraform в CI/CD процессы.
42. Автоматизируйте тестирование инфраструктуры с terratest.
43. Используйте terraform output для передачи данных в другие системы.
44. Интегрируйте Terraform с Ansible для более детальной настройки серверов.
45. Делайте регулярные ревизии кода Terraform.

https://dev.to/prakhyatkarri/terraform-45-best-practices-62l

#devops #девопс

👉 @sysadmin1
4🔥1