pro-git-2-izd.pdf
12.6 MB
📖 Pro Git
Год: 2019
Автор: Скотт Шакон, Бен Страуб
Книга даёт полное понимание системы контроля версий Git и её роли в разработке. Разбираются базовые операции: установка, работа с репозиториями, коммиты, ветки и слияния. Автор последовательно объясняет, как управлять историей изменений и эффективно работать в команде.
Дополнительно рассматриваются продвинутые сценарии, включая работу с удалёнными репозиториями и интеграцию с GitHub. Показано, как выстраивать удобные процессы разработки и избегать типичных ошибок при работе с версиями. Книга подойдёт системным администраторам, которым важно контролировать конфигурации, автоматизацию и изменения в инфраструктуре через Git.
#devops
@sysadmin1
Год: 2019
Автор: Скотт Шакон, Бен Страуб
Книга даёт полное понимание системы контроля версий Git и её роли в разработке. Разбираются базовые операции: установка, работа с репозиториями, коммиты, ветки и слияния. Автор последовательно объясняет, как управлять историей изменений и эффективно работать в команде.
Дополнительно рассматриваются продвинутые сценарии, включая работу с удалёнными репозиториями и интеграцию с GitHub. Показано, как выстраивать удобные процессы разработки и избегать типичных ошибок при работе с версиями. Книга подойдёт системным администраторам, которым важно контролировать конфигурации, автоматизацию и изменения в инфраструктуре через Git.
#devops
@sysadmin1
❤3👍2🔥2🎉1🏆1
devops-in-python.pdf
1.8 MB
📖 DevOps in Python
Год: 2019
Автор: Моше Цадки
Книга показывает, как применять Python для решения типичных задач DevOps без лишней сложности. Рассматриваются подходы к автоматизации развертывания, управлению инфраструктурой и построению CI/CD-процессов с использованием стандартных инструментов языка. Автор делает упор на практику и объясняет, как закрывать реальные задачи без перегрузки внешними зависимостями.
Отдельное внимание уделено мониторингу, управлению сервисами и написанию утилит для повседневной эксплуатации систем. Показано, как использовать экосистему Python для создания простых и эффективных решений в инфраструктуре. Книга подойдёт системным администраторам, которые хотят внедрить DevOps-практики и автоматизировать свою работу с помощью Python.
#devops
@sysadmin1
Год: 2019
Автор: Моше Цадки
Книга показывает, как применять Python для решения типичных задач DevOps без лишней сложности. Рассматриваются подходы к автоматизации развертывания, управлению инфраструктурой и построению CI/CD-процессов с использованием стандартных инструментов языка. Автор делает упор на практику и объясняет, как закрывать реальные задачи без перегрузки внешними зависимостями.
Отдельное внимание уделено мониторингу, управлению сервисами и написанию утилит для повседневной эксплуатации систем. Показано, как использовать экосистему Python для создания простых и эффективных решений в инфраструктуре. Книга подойдёт системным администраторам, которые хотят внедрить DevOps-практики и автоматизировать свою работу с помощью Python.
#devops
@sysadmin1
❤3👍3🔥2🎉2⚡1
This media is not supported in your browser
VIEW IN TELEGRAM
В чем разница между Latency, Throughput и Bandwidth? Разбираемся раз и навсегда 🌐
Часто видишь эти термины в требованиях к серверам или при замере скорости интернета, но всё еще путаешь их между собой? Давай закроем этот гештальт с помощью одной простой аналогии - автомобильного шоссе.
📌 1. Latency (Задержка)
• Что это: Время, за которое один пакет данных долетает от отправителя к получателю.
• Аналогия: Скорость одной машины. Если дорога пустая и ты жмешь на газ, машина доедет быстро. В сетях это измеряется в миллисекундах (ms). Чем меньше задержка, тем быстрее открываются сайты и тем меньше «пингует» в онлайн-играх.
• На инфографике: 40 ms.
📌 2. Bandwidth (Ширина канала)
• Что это: Максимальная теоретическая вместимость сети. То, за что ты платишь провайдеру (например, «интернет до 100 Мбит/с»).
• Аналогия: Количество полос на шоссе. Чем больше полос, тем больше машин в теории могут ехать одновременно. Но это не значит, что они будут ехать быстро, если впереди пробка.
• На инфографике: 100 Mbps.
📌 3. Throughput (Реальная пропускная способность)
• Что это: Количество данных, которое фактически доставляется за единицу времени.
• Аналогия: Реальное количество машин, которое успевает пересечь мост за минуту с учетом пробок, аварий и сужений дороги. Из-за потерь пакетов и сетевых протоколов throughput почти всегда меньше, чем bandwidth.
• На инфографике: 62 Mbps.
🤖 Короткий итог для собеседований:
• Bandwidth - сколько полос на дороге.
• Throughput - сколько машин реально едет по дороге прямо сейчас.
• Latency - сколько времени занимает поездка у одной машины.
Сохраняй картинку, чтобы не потерять! 💾
#сети #devops #architecture #backend
Часто видишь эти термины в требованиях к серверам или при замере скорости интернета, но всё еще путаешь их между собой? Давай закроем этот гештальт с помощью одной простой аналогии - автомобильного шоссе.
📌 1. Latency (Задержка)
• Что это: Время, за которое один пакет данных долетает от отправителя к получателю.
• Аналогия: Скорость одной машины. Если дорога пустая и ты жмешь на газ, машина доедет быстро. В сетях это измеряется в миллисекундах (ms). Чем меньше задержка, тем быстрее открываются сайты и тем меньше «пингует» в онлайн-играх.
• На инфографике: 40 ms.
📌 2. Bandwidth (Ширина канала)
• Что это: Максимальная теоретическая вместимость сети. То, за что ты платишь провайдеру (например, «интернет до 100 Мбит/с»).
• Аналогия: Количество полос на шоссе. Чем больше полос, тем больше машин в теории могут ехать одновременно. Но это не значит, что они будут ехать быстро, если впереди пробка.
• На инфографике: 100 Mbps.
📌 3. Throughput (Реальная пропускная способность)
• Что это: Количество данных, которое фактически доставляется за единицу времени.
• Аналогия: Реальное количество машин, которое успевает пересечь мост за минуту с учетом пробок, аварий и сужений дороги. Из-за потерь пакетов и сетевых протоколов throughput почти всегда меньше, чем bandwidth.
• На инфографике: 62 Mbps.
🤖 Короткий итог для собеседований:
• Bandwidth - сколько полос на дороге.
• Throughput - сколько машин реально едет по дороге прямо сейчас.
• Latency - сколько времени занимает поездка у одной машины.
Сохраняй картинку, чтобы не потерять! 💾
#сети #devops #architecture #backend
👍3🎉3🔥2⚡1👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Dockly
Это интерактивный терминальный интерфейс для управления контейнерами Docker. Утилита позволяет в режиме реального времени просматривать активные контейнеры, образы и сети, выполнять команды, такие как перезапуск или удаление контейнеров, а также получать доступ к их логам и ресурсам. Подходит для разработчиков и администраторов, которым нужен быстрый и удобный способ мониторинга и управления Docker-средами.
https://github.com/lirantal/dockly
#devops #девопс
@sysadmin1
Это интерактивный терминальный интерфейс для управления контейнерами Docker. Утилита позволяет в режиме реального времени просматривать активные контейнеры, образы и сети, выполнять команды, такие как перезапуск или удаление контейнеров, а также получать доступ к их логам и ресурсам. Подходит для разработчиков и администраторов, которым нужен быстрый и удобный способ мониторинга и управления Docker-средами.
https://github.com/lirantal/dockly
#devops #девопс
@sysadmin1
🔥4🎉2🤣2⚡1🏆1
Forwarded from Про100ИТ
ИИ заставляет перестраивать инфраструктуру
Когда говорят про развитие ИИ, обычно обсуждают модели, агенты и новые возможности.
Но есть менее заметная проблема: всё это нужно где-то запускать. На infra.conf’26 Александр Чубинский из Яндекса рассказал, как компания перестраивает физическую и ML-инфраструктуру под растущие нагрузки.
Изменения происходят сразу на нескольких уровнях:
- вместо отдельных дата-центров развивают кампусы дата-центров мощностью до 180 МВт;
- внедряют жидкостное охлаждение, потому что традиционные подходы уже не всегда справляются с плотностью вычислений;
- запустили внутренний сервис Dev Cluster, который ускоряет эксперименты и разработку ML-моделей.
Чем больше ИИ, тем меньше это история только про софт.
#ai #devops #infrastructure #datacenter
📲 Подписывайся на канал 👉 @PRO100ITru
Когда говорят про развитие ИИ, обычно обсуждают модели, агенты и новые возможности.
Но есть менее заметная проблема: всё это нужно где-то запускать. На infra.conf’26 Александр Чубинский из Яндекса рассказал, как компания перестраивает физическую и ML-инфраструктуру под растущие нагрузки.
Изменения происходят сразу на нескольких уровнях:
- вместо отдельных дата-центров развивают кампусы дата-центров мощностью до 180 МВт;
- внедряют жидкостное охлаждение, потому что традиционные подходы уже не всегда справляются с плотностью вычислений;
- запустили внутренний сервис Dev Cluster, который ускоряет эксперименты и разработку ML-моделей.
Чем больше ИИ, тем меньше это история только про софт.
#ai #devops #infrastructure #datacenter
📲 Подписывайся на канал 👉 @PRO100ITru
❤1👍1🎉1🐳1
Forwarded from Про100ИТ
IT-конференции в 2026, а в бокалах кипяточек для заваривания
#ITконференции #DevOps #Linux #Sysadmin
📲 Подписывайся на канал 👉 @PRO100ITru
#ITконференции #DevOps #Linux #Sysadmin
📲 Подписывайся на канал 👉 @PRO100ITru
😁5👍2🎉2🤣2⚡1
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Kubernetes Уроки
1 - Что такое Kubernetes? Запуск локального кластера Kubernetes. Minikube
2 - Запуск Kubernetes кластера на AWS, используя eksctl
3 - Запуск Kubernetes кластера на AWS, используя Terraform
4 - Как использовать kubectl с несколькими Kubernetes кластерами
5 - Как установить Kubernetes Dashboard
6 - Создание объекта Pod. Запуск контейнеров в Kubernetes
7 - Метки, аннотации и пространства имён в Kubernetes
8 - ReplicationController и ReplicaSet в Kubernetes
9 - Deployment в Kubernetes. Стратегии обновления приложений
10 - Service в Kubernetes - Часть 1. Type: ClusterIP. Endpoints
Все видео доступны на youtube
#devops #девопс
@sysadmin1
1 - Что такое Kubernetes? Запуск локального кластера Kubernetes. Minikube
2 - Запуск Kubernetes кластера на AWS, используя eksctl
3 - Запуск Kubernetes кластера на AWS, используя Terraform
4 - Как использовать kubectl с несколькими Kubernetes кластерами
5 - Как установить Kubernetes Dashboard
6 - Создание объекта Pod. Запуск контейнеров в Kubernetes
7 - Метки, аннотации и пространства имён в Kubernetes
8 - ReplicationController и ReplicaSet в Kubernetes
9 - Deployment в Kubernetes. Стратегии обновления приложений
10 - Service в Kubernetes - Часть 1. Type: ClusterIP. Endpoints
Все видео доступны на youtube
#devops #девопс
@sysadmin1
👍3🎉2🔥1
DevOops
Способы аутентификации в Kubernetes. Интеграция с LDAP
Разработка в Kubernetes: путь от Kubespray к Rancher
Monitoring as a service
Единый подход к CI/CD Store
источник
#devops #девопс
@sysadmin1
Способы аутентификации в Kubernetes. Интеграция с LDAP
Разработка в Kubernetes: путь от Kubespray к Rancher
Monitoring as a service
Единый подход к CI/CD Store
источник
#devops #девопс
@sysadmin1
👍3❤1🎉1
🔐 SSL-сертификаты: какой формат выбрать и чем они отличаются?
При работе с HTTPS, веб-серверами, балансировщиками и приложениями системным администраторам регулярно приходится конвертировать сертификаты. Разберёмся, что означает каждое расширение.
📄 PEM (
Самый распространённый формат.
✅ Кодировка: Base64 (текстовый вид)
Используется в:
* Nginx
* Apache
* HAProxy
* OpenSSL
* Let's Encrypt
* Linux-системах
Внутри может содержать:
* сертификат;
* приватный ключ;
* цепочку сертификатов (CA).
📦 PKCS#7 (
Формат для хранения цепочки сертификатов.
Особенности:
* не содержит приватный ключ;
* используется в Windows и Java;
* удобен для передачи промежуточных сертификатов.
📗 DER (
Двоичный вариант сертификата.
✅ Кодировка: Binary
Используется:
* Java
* некоторые сетевые устройства
* отдельные API и встроенные системы
Если нужен текстовый вид - легко конвертируется в PEM через OpenSSL.
🔑 PKCS#12 (
Формат "всё в одном".
Содержит:
* сертификат;
* приватный ключ;
* цепочку CA.
Обычно защищается паролем.
Используется:
* Microsoft IIS
* Windows Certificate Store
* Azure
* импорт в браузеры
* VPN и корпоративные приложения
⚡ Самые полезные команды OpenSSL
💡 Запомнить проще всего:
* PEM - стандарт де-факто в Linux.
* DER - бинарная версия PEM.
* PFX/P12 - сертификат + приватный ключ + цепочка в одном файле.
* P7B - только сертификаты, без приватного ключа.
#SSL #TLS #OpenSSL #Linux #Nginx #Apache #SysAdmin #DevOps #PKI #Security #LetsEncrypt
@sysadmin1
При работе с HTTPS, веб-серверами, балансировщиками и приложениями системным администраторам регулярно приходится конвертировать сертификаты. Разберёмся, что означает каждое расширение.
📄 PEM (
.pem, .crt, .cer, .key)Самый распространённый формат.
✅ Кодировка: Base64 (текстовый вид)
Используется в:
* Nginx
* Apache
* HAProxy
* OpenSSL
* Let's Encrypt
* Linux-системах
Внутри может содержать:
* сертификат;
* приватный ключ;
* цепочку сертификатов (CA).
📦 PKCS#7 (
.p7b, .p7c)Формат для хранения цепочки сертификатов.
Особенности:
* не содержит приватный ключ;
* используется в Windows и Java;
* удобен для передачи промежуточных сертификатов.
📗 DER (
.der, .cer)Двоичный вариант сертификата.
✅ Кодировка: Binary
Используется:
* Java
* некоторые сетевые устройства
* отдельные API и встроенные системы
Если нужен текстовый вид - легко конвертируется в PEM через OpenSSL.
🔑 PKCS#12 (
.pfx, .p12)Формат "всё в одном".
Содержит:
* сертификат;
* приватный ключ;
* цепочку CA.
Обычно защищается паролем.
Используется:
* Microsoft IIS
* Windows Certificate Store
* Azure
* импорт в браузеры
* VPN и корпоративные приложения
⚡ Самые полезные команды OpenSSL
# DER → PEM
openssl x509 -inform der -in cert.der -out cert.pem
# PEM → DER
openssl x509 -outform der -in cert.pem -out cert.der
# Создать PFX
openssl pkcs12 -export \
-out cert.pfx \
-inkey private.key \
-in certificate.crt
# Посмотреть содержимое сертификата
openssl x509 -in cert.pem -text -noout
# Проверить срок действия
openssl x509 -enddate -noout -in cert.pem
💡 Запомнить проще всего:
* PEM - стандарт де-факто в Linux.
* DER - бинарная версия PEM.
* PFX/P12 - сертификат + приватный ключ + цепочка в одном файле.
* P7B - только сертификаты, без приватного ключа.
#SSL #TLS #OpenSSL #Linux #Nginx #Apache #SysAdmin #DevOps #PKI #Security #LetsEncrypt
@sysadmin1
❤5🎉2👍1🔥1🤝1
📌45 лучших практик Terraform
Terraform — мощный инструмент для управления инфраструктурой как кодом (IaC). Однако, как и любой инструмент, его правильное использование требует соблюдения определенных лучших практик. Вот список из 45 рекомендаций, которые помогут вам писать более надежный, безопасный и управляемый код Terraform.
📌 1-10: Организация кода
1. Используйте модули – повторно используемые модули делают код более структурированным.
2. Разделяйте код на логические части – держите код читаемым.
3. Используйте удобные имена ресурсов – облегчает понимание.
4. Придерживайтесь единообразных стилей кодирования – например, форматирование через terraform fmt.
5. Организуйте переменные – отделяйте
6. Используйте
7. Избегайте жестко закодированных значений – используйте переменные.
8. Применяйте версии Terraform и провайдеров – required_version и required_providers.
9. Группируйте зависимости – держите их в
10. Следите за файлами состояния (
🔐 11-20: Безопасность
11. Храните состояние в удаленном бэкенде – например, AWS S3 с блокировкой через DynamoDB.
12. Используйте шифрование для чувствительных данных.
13. Минимизируйте использование
14. Не храните секреты в коде – используйте HashiCorp Vault, AWS Secrets Manager.
15. Ограничьте доступ к
16. Не используйте
17. Используйте
18. Ограничьте изменения в инфраструктуре без
19. Разграничивайте окружения (
20. Всегда проверяйте код на уязвимости – например, с помощью tfsec.
⚙️ 21-30: Управление состоянием
21. Используйте
22. Не редактируйте
23. Создавайте резервные копии состояния.
24. Используйте
25. Очищайте
26. Всегда обновляйте локальное состояние перед изменениями.
27. Используйте
28. Избегайте гонок состояний при совместной работе.
29. Используйте lock-механизмы для работы в команде.
30. Автоматизируйте управление состоянием через CI/CD.
🚀 31-40: Оптимизация
31. Минимизируйте количество зависимостей между ресурсами.
32. Используйте
33. Оптимизируйте порядок создания ресурсов – сначала базы данных, потом приложения.
34. Следите за обновлениями Terraform и провайдеров.
35. Используйте
36. Настройте
37. Используйте теги и метаданные для организации ресурсов.
38. Применяйте
39. Логируйте изменения инфраструктуры.
40. Используйте
🔄 41-45: CI/CD и автоматизация
41. Внедряйте Terraform в CI/CD процессы.
42. Автоматизируйте тестирование инфраструктуры с
43. Используйте
44. Интегрируйте Terraform с Ansible для более детальной настройки серверов.
45. Делайте регулярные ревизии кода Terraform.
https://dev.to/prakhyatkarri/terraform-45-best-practices-62l
#devops #девопс
👉 @sysadmin1
Terraform — мощный инструмент для управления инфраструктурой как кодом (IaC). Однако, как и любой инструмент, его правильное использование требует соблюдения определенных лучших практик. Вот список из 45 рекомендаций, которые помогут вам писать более надежный, безопасный и управляемый код Terraform.
📌 1-10: Организация кода
1. Используйте модули – повторно используемые модули делают код более структурированным.
2. Разделяйте код на логические части – держите код читаемым.
3. Используйте удобные имена ресурсов – облегчает понимание.
4. Придерживайтесь единообразных стилей кодирования – например, форматирование через terraform fmt.
5. Организуйте переменные – отделяйте
variables.tf, outputs.tf и main.tf.6. Используйте
terraform.tfvars для переопределения значений.7. Избегайте жестко закодированных значений – используйте переменные.
8. Применяйте версии Terraform и провайдеров – required_version и required_providers.
9. Группируйте зависимости – держите их в
versions.tf.10. Следите за файлами состояния (
terraform.tfstate) – не коммитьте их в репозиторий.🔐 11-20: Безопасность
11. Храните состояние в удаленном бэкенде – например, AWS S3 с блокировкой через DynamoDB.
12. Используйте шифрование для чувствительных данных.
13. Минимизируйте использование
admin -доступов – используйте least privilege.14. Не храните секреты в коде – используйте HashiCorp Vault, AWS Secrets Manager.
15. Ограничьте доступ к
terraform apply – только для CI/CD.16. Не используйте
terraform state для хранения конфиденциальных данных.17. Используйте
.gitignore для terraform.tfstate.18. Ограничьте изменения в инфраструктуре без
terraform plan.19. Разграничивайте окружения (
dev, staging, prod).20. Всегда проверяйте код на уязвимости – например, с помощью tfsec.
⚙️ 21-30: Управление состоянием
21. Используйте
terraform state list для аудита ресурсов.22. Не редактируйте
terraform.tfstate вручную.23. Создавайте резервные копии состояния.
24. Используйте
terraform state mv для реорганизации ресурсов.25. Очищайте
terraform state от удаленных ресурсов (terraform state rm).26. Всегда обновляйте локальное состояние перед изменениями.
27. Используйте
terraform import для существующих ресурсов.28. Избегайте гонок состояний при совместной работе.
29. Используйте lock-механизмы для работы в команде.
30. Автоматизируйте управление состоянием через CI/CD.
🚀 31-40: Оптимизация
31. Минимизируйте количество зависимостей между ресурсами.
32. Используйте
terraform plan перед terraform apply.33. Оптимизируйте порядок создания ресурсов – сначала базы данных, потом приложения.
34. Следите за обновлениями Terraform и провайдеров.
35. Используйте
terraform validate перед коммитом.36. Настройте
terraform fmt как pre-commit hook.37. Используйте теги и метаданные для организации ресурсов.
38. Применяйте
terraform destroy только в безопасной среде.39. Логируйте изменения инфраструктуры.
40. Используйте
count и for_each для динамического создания ресурсов.🔄 41-45: CI/CD и автоматизация
41. Внедряйте Terraform в CI/CD процессы.
42. Автоматизируйте тестирование инфраструктуры с
terratest.43. Используйте
terraform output для передачи данных в другие системы.44. Интегрируйте Terraform с Ansible для более детальной настройки серверов.
45. Делайте регулярные ревизии кода Terraform.
https://dev.to/prakhyatkarri/terraform-45-best-practices-62l
#devops #девопс
👉 @sysadmin1
❤4🔥1