13139
Присоединяйтесь к нашему каналу и погрузитесь в мир DevOps Сотрудничество, реклама: @devmangx Менеджер: @Spiral_Yuri РКН: https://clck.ru/3P8kFH
Совет на ближайшие годы — изучайте ВАЙБ-КОДИНГ
ИИ уже пишет код, чинит баги, генерирует тесты, документацию и помогает запускать продукты быстрее, чем это делали классические команды разработки. И это уже не "будущее когда-нибудь", а реальность, которая меняет рынок уже сегодня
И те, кто научится вайбкодить сейчас, будут увереннее конкурировать на рынке и зарабатывать больше тех, кто по-прежнему делает всё вручную.
Стартовать с нуля поможет канал Вайб-кодинг. Там ребята круглосуточно мониторят более 320 российских и зарубежных источников и публикуют только главное: релизы, инструменты, гайды, курсы и практические кейсы.
Подписывайтесь, нас уже 30 тысяч: @vibecoding_tg
Helm _helpers.tpl file – что это такое?
Если вы работаете с Helm чартами, то наверняка видели файл _helpers.tpl внутри директории /templates.
Многие просто игнорируют его, не понимая, зачем он нужен при деплое чарта.
В этом гайде разобрали:
- что такое _helpers.tpl и как он работает;
- что такое named templates / partial templates;
- практический пример использования;
- в каких случаях его лучше не использовать.
Читайте здесь: https://devopscube.com/_helpers-tpl-file-in-helm-charts/
👉 DevOps Portal
Этот туториал показывает, как добавить observability в EKS-кластер: перейти на паттерн App of Apps в ArgoCD и развернуть kube-prometheus-stack с корректно настроенным EBS CSI driver и конфигурацией kubelet cAdvisor
Читайте woolbright.josh.t/adding-observability-to-my-eks-cluster-moving-to-app-of-apps-and-deploying-kube-prometheus-stack-d6b046985f79">тут
👉 DevOps Portal
• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "Linux для администраторов", которая поступила в продажу 2 недели назад. Помимо основных тем для изучения Linux в книге есть глава по написанию сценариев командной оболочки, содержащая структурированные рекомендации для базовой автоматизации задач.
• Итоги подведём 16 Мая в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤
Для участия нужно:
1. Быть подписанным на наш канал: Infosec.
2. Подписаться на канал наших друзей: Мир Linux.
3. Нажать на кнопку «Участвовать»;
4. Ждать результат.
Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».
#Конкурс
Stakpak — это опенсос AI-агент для терминала, заточенный под DevOps: генерирует инфраструктурный код, дебажит Kubernetes и автоматизирует деплои. При этом использует подстановку секретов, чтобы LLM никогда не получала доступ к вашим реальным данным
https://github.com/stakpak/agent
👉 DevOps Portal
Настройка Kubernetes-кластера на Kubeadm 1.36 (пошагово)
Вот почему стоит развернуть собственный self-hosted Kubernetes-кластер.
Когда вы поднимаете кластер с нуля,
вы начинаете гораздо лучше понимать, как устроены control plane-компоненты и worker-ноды Kubernetes.
Кроме того, если вы готовитесь к экзаменам CKA или CKS, управление кластером через Kubeadm входит в официальный syllabus этих сертификаций.
Вот обновлённый гайд по настройке Kubeadm 1.36, где весь процесс разобран пошагово.
https://devopscube.com/setup-kubernetes-cluster-kubeadm/
Для DevOps-инженера крайне важно глубоко понимать все компоненты, из которых состоит Kubernetes-кластер.
Рекомендую в процессе обучения использовать именно self-hosted Kubernetes-кластер, а не готовые managed-решения, которые легко доступны "из коробки".
👉 DevOps Portal
Podman — альтернатива Docker без демона
Podman – это container runtime, который имитирует Docker на уровне основных команд (run, exec, kill и т.д.), но при этом под капотом использует daemonless-архитектуру. У такого подхода есть свои плюсы (например, меньше moving parts, более простой rootless-сетап) и минусы (например, без демона некоторые операции с контейнерами требуют дополнительной интеграции с systemd).
Вот несколько практических челленджей, если хотите попробовать Podman и сравнить его с Docker:
- Запуск и инспектирование контейнера в Podman
https://labs.iximiuz.com/challenges/start-container-with-podman
- Автоматический рестарт контейнера Podman после перезагрузки хоста
https://labs.iximiuz.com/challenges/podman-101-container-restart-on-host-reboot
- Запуск и инспектирование контейнера в Docker (для сравнения)
https://labs.iximiuz.com/challenges/start-container-with-docker
👉 DevOps Portal
Wi-Fi. Вопросы безопасности. Защита периметра.
Открытый Онлайн вебинар
Сегодня - 30 мая в 11:00 МСК
Wi-Fi из nice-to-have середины прошлого десятилетия он превратился в must-have для текущего. Возникает резонный вопрос: а что там с безопасностью?
На вебинаре:
1. Определим, что из себя представляет организация безопасности доступа и периметра WLAN.
2. Выясним разнообразие проблем организации периметральной защиты. Попытаемся классифицировать угрозы.
3. Сравним существующие архитектуры систем wIPS. Изучим формат сигнатуры wIPS. Разберём дополнительные требования, предъявляемые к wIPS.
Митап для тех, кто управляет инфраструктурой
Selectel собирает сисадминов и тех, кто управляет инфраструктурой на традиционный митап с живыми дискуссиями, интерактивом и нетворкингом.
📅 6 мая, 19:00
📍Санкт-Петербург + онлайн
Поговорим про ИИ в управлении инфраструктурой , новые ИИ-инструменты и поделимся своими историями из жизни на открытом микрофоне.
Смотрите программу и регистрируйтесь: https://slc.tl/prdtn
Реклама. ООО "Селектел-Лаб". erid:2W5zFHM7wvy
Linux Storage 101: Форматирование пустого диска
Продолжая тему управления хранилищем — сможешь ли ты отформатировать пустой диск в файловую систему ext4, затем примонтировать его и записать файл, чтобы убедиться, что всё работает как ожидается?
Супербазовая задача, но знать обязательно: https://labs.iximiuz.com/challenges/storage-simple-format
👉 DevOps Portal
Обработка миллионов файлов – это та точка, где большинство распределённых систем хранения начинают тормозить.
По мере роста количества файлов основной проблемой становится их быстрый поиск.
Большинство систем держат единый индекс, в котором хранится информация о размещении всех файлов.
Когда тысячи запросов одновременно бьют в этот индекс, всё начинает замедляться.
В CubeFS это реализовано иначе.
Система разбивает файловый индекс между несколькими серверами.
Вместо того чтобы один сервер обрабатывал все запросы, нагрузка распределяется.
Поэтому система остаётся быстрой даже тогда, когда множество приложений одновременно читают миллионы файлов.
Если ты работаешь с данными для обучения ИИ или обрабатываешь большие датасеты, такая архитектура имеет значение.
Github: cubefs
👉 DevOps Portal
ПП-ИБП в действии: что делает питание действительно «правильным»
Нестабильное электричество — это не шутки. Даже если свет не отключается, скачки напряжения и помехи могут привести к сбоям в критически важных системах: от серверов до медицинского оборудования. Вот почему так важно выбирать правильные источники бесперебойного питания.
Systeme Electric создали первые в мире ПП-ИБП, которые обеспечивают вашу технику не просто бесперебойным, но Правильным Питанием. Настоящее ПэПэ в мире техники.
Systeme Electric — это бывшее российское подразделение Schneider Electric, производителя легендарных бесперебойников APC.
ПП-ИБП Systeme Electric с онлайн-топологией (нулевым временем переключения на батареи) это:
✔️ Тотальный онлайн-ЗОЖ — онлайн-Защита от Отключений Железа.
✔️ Повышенная БЖУ — Бесперебойность Жизненно-важных Устройств. Тянут нагрузку в 150% от номинальной.
✔️ Настоящий суперфуд для оборудования — высочайший КПД 95%.
✔️ Самое полное ПП-меню — поддерживают все возможные интерфейсы и протоколы (EPO, SNMP, RS-485, RS-232, USB, RJ45/RJ11, EMBS).
Официальная гарантия 3 года. Обошли всех конкурентов и установили рекорд.
ТехППоддержка круглосуточная: днем — телефон, мессенджеры и чат — 24/7. Даже после 6 — можно!
И никакого дешманского китайского электро-фастфуда. На здоровье оборудования не экономят!
Все технические детали и характеристики — здесь.
Архитектура Argo CD: разбор
К концу этого материала вы:
Поймёте, как Argo CD реально работает под капотом.
Внутри:
- Ключевые компоненты и их фактические роли
- Как они взаимодействуют между собой и синхронизируют изменения
- Как Argo CD хранит данные и как правильно настраивать бэкапы
- Как запускать Argo CD в режиме высокой доступности
- Безопасность и мониторинг (Prometheus + Grafana)
и многое другое…
Подробный гайд: https://devopscube.com/argo-cd-architecture
👉 DevOps Portal
Совет дня по Linux
Большинство людей используют echo для вывода информации
Но в многих случаях его также можно использовать, чтобы избежать ошибок echo позволяет развернуть подстановочные знаки и понять, что произойдёт, ещё до выполнения команды.
👉 DevOps Portal
Объяснение Route 53 Private Hosted Zone
В этом подробном блоге вы узнаете ключевые концепции, необходимые для работы с DNS в корпоративной инфраструктуре
- Разбор Route 53 Private Hosted Zones
- Понимание работы AWS DNS Resolver
- Наглядный пошаговый разбор DNS-флоу с использованием VPN
- Как работает AWS DNS Resolver внутри VPC
Подробный блог: https://devopscube.com/route53-private-hosted-zone/
👉 DevOps Portal
Чеклист готовности Kubernetes к продакшену для команд, которые подготавливают workloads к запуску в production.
В него входят: интерактивный чеклист, подробные пояснения к каждому пункту проверки и PDF-воркшит для скачивания.
https://learnkube.com/production-best-practices
👉 DevOps Portal
Стартуем с Kubernetes без боли в Managed Kubernetes от MWS Cloud Platform.
27 мая в 16:00 Александр Курасов, технический владелец продукта в MWS Cloud Platform, покажет, как развернуть кластер за минуты, на вебинаре «Быстрый старт с Managed Kubernetes в облаке MWS».
Разберём архитектуру сервиса, его интеграцию с IAM, сетями и балансировщиками. Увидите, как управляемый сервис берёт на себя администрирование master-узлов и упрощает жизнь.
Будет интересно:
♦️DevOps-инженерам, которые хотят упростить работу с Kubernetes
♦️Backend-разработчикам, которым нужно быстро задеплоить сервис
♦️Platform-инженерам, строящим cloud-native инфраструктуру
♦️Техлидам и архитекторам, выбирающим Kubernetes в облаке
➡️ Зарегистрироваться
Когда FROM scratch-образа уже недостаточно 🤔
Тебе дали падающий контейнер – простой Go-сервер, который при получении запроса ходит в HTTPS API и проксирует ответ обратно клиенту.
Сможешь починить?
https://labs.iximiuz.com/challenges/when-from-scratch-image-is-not-good-enough
👉 DevOps Portal
Apache Airflow на Kubernetes (MLOps)
Если вы хотите работать с проектами в области MLOps, Data Engineering или AI-инфраструктуры,
знание Apache Airflow может дать вам серьёзное преимущество.
Apache Airflow — это open-source платформа для построения и управления сложными воркфлоу и пайплайнами.
В этом блоге разобрали:
- Что такое Apache Airflow
- Как работают DAG’и
- Как устроены executors в Airflow
- Развёртывание Airflow в Kubernetes
- Настройку GitSync для управления DAG’ами
- Важные Day 2 operational insights и многое другое...
Читайте здесь: https://devopscube.com/apache-airflow-on-kubernetes/
Изучение Airflow значительно упрощает понимание таких платформ, как Kubeflow, потому что их ключевые концепции очень похожи:
- DAG’и
- Оркестрация задач
- Выполнение пайплайнов и т.д.
👉 DevOps Portal
📡 GetNet 2026 — конференция для сетевых инженеров и системных администраторов
15 мая в 11:00
ОЧНО в Москве и онлайн
В программе:
— Доклады от практикующих экспертов: HA-сети на MikroTik, анатомия DDoS 2026, ТОП-4 против IT-сбоев (Zabbix/Ansible), угрозы eCommerce, выбор NGFW, тестирование импортозамещения, контейнеры RouterOS, автоматизация VLAN, Traffic Mirroring в OVN, грабли роста и настройка через annet.
— Ответы на вопросы от спикеров: в живую и онлайне
— Живой нетворкинг: плов, пиво и не только...
— Подарки каждому очному участнику
🎓 Бесплатный ИИ-сервис, который собирает полноценный курс по любой теме за пару минут.
Нужно только ввести тему — Gurufy создаст план, напишет статьи, добавит иллюстрации, интерактивные виджеты и задания для закрепления.
У каждой статьи — свой чат и контекст, чтобы вопросы не смешивались. Прогресс сохраняется.
По сути, это ИИ-репетитор, который ведет по теме от начала до конца, подробно отвечая на любые вопросы.
✅ Курсы создаются бесплатно, без лимитов и без подписки.
➡️ Попробовать можно тут — gurufy.ru
Как собрать продакшн-готовый образ контейнера для Go-приложения
Достаточно ли тебе FROM scratch? Посмотри эти практические задания, чтобы разобраться с типичными проблемами контейнеризации Go:
- Cтатическая линковка: https://labs.iximiuz.com/challenges/dockerize-golang-application-static-linking
- Динамическая линковка https://labs.iximiuz.com/challenges/dockerize-golang-application-dynamic-linking
Все используют балансировщик нагрузки, но немногие понимают алгоритмы балансировки
Вот несколько популярных:
🔹Round Robin — распределяет входящие запросы по серверам по очереди в фиксированном циклическом порядке.
🔹IP Hash — использует хеш-функцию от IP-адреса клиента, чтобы стабильно направлять его на один и тот же сервер.
🔹Least Connections — перенаправляет новые запросы на сервер с наименьшим количеством активных соединений.
🔹Weighted Round Robin — распределяет запросы с учётом веса (веса или производительности) каждого сервера, передавая больше трафика более мощным узлам.
🔹Least Response Time — направляет запросы на сервер с наименьшей средней задержкой или временем отклика.
🔹Random — выбирает сервер случайным образом для каждого входящего запроса, без определённой логики или последовательности.
👉 DevOps Portal
Совет по Kubernetes: Ресайзинг подов в месте их работы
Вот как это работает 👇
Функция изменения размера пода In-Place Pod Resize позволяет изменять запросы и ограничения по CPU и памяти на работающем поде без его удаления или воссоздания.
Когда необходимо изменить размер,
Kubelet обновляет cgroup контейнера на уровне Linux напрямую, без удаления пода или перезапуска контейнера, если только это не запрашивается явно.
Флаг --subresource resize сообщает Kubernetes, что обновляются только изменяемые поля пода (CPU и память).
Вот подробный гайд, в котором разобрано:
- как это работает под капотом
- как изменить размер пода на месте с использованием VPA.
- проблемы с уменьшением памяти и многое другое...
Читать здесь: https://devopscube.com/vpa-in-place-pod-resize/
👉 DevOps Portal
В России можно посещать IT-мероприятия хоть каждый день: как оффлайн, так и онлайн
Но где их находить? Как узнавать о них раньше, чем когда все начнут выкладывать фотографии оттуда?
Переходите на канал IT-Мероприятия России. В нём каждый день анонсируются мероприятия со всех городов России
📆 в канале размещаются как онлайн, так и оффлайн мероприятия;
👩💻 можно найти ивенты по любому стеку: программирование, frontend-backend разработка, кибербезопасность, дата-аналитика, osint, devops и другие;
🎙 разнообразные форматы мероприятий: митапы с коллегами по цеху, конференции и вебинары с известными опытными специалистами, форумы и олимпиады от важных представителей индустрии и многое другое
А чтобы не искать по разным форумам и чатам новости о предстоящих ивентах:
🚀 IT-мероприятия России — подписывайся и будь в курсе всех предстоящих мероприятий!
Краткий совет по Linux
Вы можете использовать команду pgrep, чтобы найти PID процесса по его имени, шаблону или другим критериям.
$ pgrep firefox
$ kill -9 $(pgrep firefox)
Когда тебя наняли на роль DevOps,
но в итоге ты ещё и тащишь на себе SRE, Cloud Engineering и обязанности Incident Manager-а.
👉 DevOps Portal
👉 Сократите расходы на инференс без потери производительности
В Selectel добавили поддержку видеокарт в управляемых кластерах Kubernetes на выделенных серверах.
Модели ИИ работают на отдельном железе, с изоляцией данных и стабильной производительностью даже под пиковыми нагрузками. По стоимости — до 40% дешевле, чем использовать ускорители в облачных серверах.
Можно протестировать бесплатно — на запуск дают до 30 000 бонусных рублей: https://slc.tl/6nnc1
Реклама. АО "Селектел". erid:2W5zFGNHXoo
SecurityContext в Kubernetes - одна из самых важных и при этом часто игнорируемых частей безопасности Kubernetes
Он применяется на уровне Pod и Container.
🔵 Уровень Pod → значения по умолчанию для ВСЕХ контейнеров
🟢 Уровень контейнера → кастомные настройки для каждого контейнера (переопределяют Pod-level)
Вот практический гайд, в котором разбираем:
- Почему важно запускать контейнеры не от root
- Какой UID по умолчанию назначается Pod’ам
- Разницу между SecurityContext на уровне Pod и контейнера (с примерами)
- Как Kubernetes обрабатывает образы контейнеров с non-root пользователями и без них
Читать здесь:
https://newsletter.devopscube.com/p/secure-kubernetes-pods-with-securitycontext
👉 DevOps Portal