Admin Portal | Сисадмин
前往频道在 Telegram
Присоединяйтесь к нашему каналу и погрузитесь в мир для системного администратора Связь: @devmangx
显示更多6 658
订阅者
+124 小时
-27 天
-3630 天
数据加载中...
吸引订阅者
十月 '2610月 '26
十月 '26
+6
在0个频道中
九月 '26
+20
在0个频道中
Get PRO
八月 '26
+26
在1个频道中
Get PRO
七月 '26
+27
在0个频道中
Get PRO
六月 '26
+30
在2个频道中
Get PRO
五月 '26
+37
在0个频道中
Get PRO
四月 '26
+31
在0个频道中
Get PRO
三月 '26
+36
在0个频道中
Get PRO
二月 '26
+50
在2个频道中
Get PRO
一月 '26
+60
在0个频道中
Get PRO
十二月 '25
+344
在9个频道中
Get PRO
十一月 '25
+960
在317个频道中
Get PRO
十月 '25
+74
在0个频道中
Get PRO
九月 '25
+63
在0个频道中
Get PRO
八月 '25
+108
在0个频道中
Get PRO
七月 '25
+6 132
在270个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 06 十月 | 0 | |||
| 05 十月 | +3 | |||
| 04 十月 | +1 | |||
| 03 十月 | +1 | |||
| 02 十月 | +1 | |||
| 01 十月 | 0 |
频道帖子
Совет по Linux: история входов в систему
Хотите узнать, кто недавно входил в вашу Linux-систему? Выполните:
lastКоманда покажет историю пользовательских сеансов из журнала
wtmp.
Полезные варианты:
# Последние 5 записей
last -5
# История входов root
last root
# История перезагрузок
last reboot
# История выключений
last -x shutdown
Для отображения выключений нужен параметр -x, включающий системные записи. Удобно для проверки активности пользователей и диагностики. История ограничена сохранившимися записями журнала.
@SysAdmin_Portal| 2 | Совет по Linux: просмотр сжатых файлов с помощью zcat
Хотите прочитать текстовый файл .gz, не создавая распакованную копию? Выполните:
zcat filename.gz
Например:
zcat name.txt.gz
Содержимое появится прямо в терминале, а исходный файл останется без изменений.
Для больших файлов используйте постраничный просмотр:
zcat filename.gz | less
Удобно для быстрой проверки сжатых логов и текстовых файлов.
@SysAdmin_Portal | 494 |
| 3 | Совет по Linux: просмотр процессов с помощью ps
Хотите узнать, какие процессы запущены в системе? Выполните:
ps
По умолчанию команда показывает процессы текущего пользователя, связанные с текущим терминалом, и их идентификаторы — PID.
Другие полезные варианты:
# Процессы всех пользователей
ps aux
# Все процессы в полном формате
ps -ef
# Найти строки с nginx
ps aux | grep nginx
# Посмотреть процесс с конкретным PID
ps -p 2145
ps показывает снимок состояния процессов на момент запуска команды. В результат поиска через grep может попасть и сам процесс grep.
@SysAdmin_Portal | 563 |
| 4 | Совет по Linux: замена символов с помощью tr
Хотите заменить символы в тексте, не открывая файл в редакторе? Используйте tr.
Например, чтобы перевести латинские буквы из верхнего регистра в нижний:
tr 'A-Z' 'a-z' < name.txt
Ещё несколько примеров:
# Перевести в верхний регистр
echo "hello linux" | tr 'a-z' 'A-Z'
# Перевести в нижний регистр
echo "HELLO LINUX" | tr 'A-Z' 'a-z'
# Заменить пробелы подчёркиваниями
echo "hello linux" | tr ' ' '_'
Важно: tr заменяет отдельные символы, а не слова. Результат выводится в терминал, исходный файл не изменяется.
Чтобы сохранить результат в другой файл:
tr 'A-Z' 'a-z' < name.txt > name_lower.txt
@SysAdmin_Portal | 618 |
| 5 | DevOps-инструмент недели: Radar
При диагностике Kubernetes приходится переключаться между kubectl, Helm, Argo CD и сетевыми дашбордами, чтобы понять, что происходит в кластере.
Radar собирает всё в одном интерфейсе. Это открытый Kubernetes UI, который можно запустить локально одним бинарным файлом и подключить напрямую к кластеру.
Что умеет:
• Показывает связи между ресурсами Kubernetes.
• Отображает события и изменения ресурсов на временной шкале.
• Управляет Helm-релизами, ревизиями, обновлениями и откатами.
• Показывает статус синхронизации и расхождения конфигураций в Argo CD и Flux.
• Визуализирует трафик сервисов через Hubble, Caretta, Istio или Beyla.
• Выполняет встроенные проверки безопасности, надёжности и эффективности.
• Позволяет изучать разрешения RBAC.
• Подключает Claude, Cursor и другие ИИ-инструменты через встроенный MCP-сервер.
Для локального запуска самого Radar не нужно устанавливать дополнительный агент в кластер. Для командной работы его можно развернуть внутри Kubernetes с аутентификацией.
GitHub
@SysAdmin_Portal | 646 |
| 6 | Linux-совет: как собрать файлы и папки в один архив
Выполните:
tar -cvf archive.tar filename
Например:
tar -cvf project.tar ~/Documents/Project/
Команда создаст архив project.tar с папкой Project и её содержимым.
Посмотреть содержимое архива:
tar -tf project.tar
Создать архив со сжатием gzip:
tar -czvf project.tar.gz Documents/
Распаковать его:
tar -xzvf project.tar.gz
Что означают параметры
-c — создать архив.
-x — распаковать архив.
-t — показать содержимое.
-v — выводить обрабатываемые файлы.
-f — указать имя файла архива.
-z — использовать сжатие gzip.
Полезно для резервного копирования, переноса папок и упаковки нескольких файлов в один архив.
@SysAdmin_Portal | 636 |
| 7 | Linux-совет: Хотите быстро проверить, сколько CPU и памяти потребляют запущенные процессы?
Используйте:
top
Команда открывает мониторинг процессов и ресурсов системы в реальном времени.
Вы увидите:
загрузку CPU
использование памяти
запущенные процессы
идентификаторы процессов (PID)
среднюю нагрузку (load average)
время работы системы (uptime)
Пока top запущен, можно использовать горячие клавиши:
P — сортировать процессы по загрузке CPU
M — сортировать по использованию памяти
k — завершить процесс
r — изменить приоритет процесса
q — выйти из top
Например, если система начала тормозить, запустите:
top
Затем нажмите P, чтобы найти процессы, которые сильнее всего нагружают CPU, или M, чтобы увидеть процессы, потребляющие больше всего памяти.
Отличный способ быстро проверить производительность системы и найти прожорливые процессы.
@SysAdmin_Portal | 645 |
| 8 | Как работает Kubernetes Cluster Autoscaler?
Базовая схема: Pod в состоянии Pending → Cluster Autoscaler → добавление узла → планировщик размещает Pod.
Когда планировщик не может найти узел с достаточными ресурсами, Pod остаётся в состоянии Pending. Cluster Autoscaler проверяет, поможет ли добавление узла из одной из настроенных групп разместить этот Pod.
Если да, он увеличивает размер группы. Новый узел присоединяется к кластеру, и планировщик размещает на нём ожидающий Pod.
В обратную сторону это тоже работает. Если узел долго остаётся недостаточно загруженным, а его Pod’ы можно безопасно перенести на другие узлы, Cluster Autoscaler освобождает его и уменьшает размер группы.
Как это связано с HPA?
• При росте нагрузки HPA увеличивает количество реплик.
• Если ресурсов узлов не хватает, новые Pod’ы остаются в Pending.
• Cluster Autoscaler обнаруживает нехватку ресурсов и добавляет узлы.
• Планировщик размещает ожидающие Pod’ы на новых узлах.
Практическое руководство по настройке Cluster Autoscaler в AWS EKS
@SysAdmin_Portal | 688 |
| 9 | Linux-совет: сколько места занимают файлы и папки
Чтобы проверить место, занимаемое папкой, выполните:
du -sh folder/
Например:
du -sh ~/Documents/
Команда покажет суммарное использование дискового пространства папкой Documents в удобном формате.
Чтобы посмотреть размер каждого элемента внутри папки:
du -sh ~/Documents/*
Чтобы отсортировать файлы и папки текущего каталога по занимаемому месту, от меньшего к большему:
du -sh * | sort -h
Проверить отдельный файл:
du -h filename.txt
Что означают параметры
-s — показывать только итог для каждого аргумента.
-h — выводить размеры в удобном формате: K, M, G.
-c — дополнительно показывать общий итог.
-a — выводить информацию обо всех файлах, а не только каталогах.
Полезно для поиска файлов и папок, которые занимают больше всего места на диске.
@SysAdmin_Portal | 694 |
| 10 | От DNS до Pod: как работает Kubernetes Gateway API
Типичная схема с облачным балансировщиком выглядит так:
• Вы создаёте DNS-запись, которая указывает на IP облачного Load Balancer.
• Балансировщик направляет трафик в Kubernetes Service, обслуживающий шлюз.
• Service передаёт запросы Pod’ам прокси — например, NGINX или Envoy.
• Gateway Controller отслеживает ресурсы HTTPRoute, GRPCRoute и другие поддерживаемые маршруты.
• Когда вы применяете эти ресурсы, контроллер обновляет конфигурацию прокси.
• Правила в HTTPRoute определяют, куда направлять запросы: например, /payment — в payment-service, а /auth — в auth-service.
Путь запроса после разрешения DNS:
Cloud Load Balancer → Service шлюза → Gateway Proxy → Backend Service → Pod.
Если вы знакомы с Ingress, разобраться в этой схеме будет проще. При этом разделение контроллера и прокси встречается и в Ingress: контроллер управляет конфигурацией, а прокси обрабатывает трафик.
Особенность Gateway API — явное разделение настройки инфраструктуры и маршрутизации через ресурсы GatewayClass, Gateway и HTTPRoute, которое позволяет распределять ответственность между платформенной командой и разработчиками.
@SysAdmin_Portal | 762 |
| 11 | Linux-совет: как проверить свободное место на диске
Выполните:
df -h
Команда покажет занятое и доступное место на смонтированных файловых системах в удобном для чтения формате.
Чтобы посмотреть информацию о файловой системе, в которой находится /home:
df -h /home
Для конкретной смонтированной файловой системы:
df -h /dev/sda1
Чтобы дополнительно вывести тип файловой системы:
df -Th
Что означают параметры
-h — размеры в удобном формате, с единицами K, M, G.
-T — тип файловой системы.
-a — все файловые системы, включая псевдофайловые.
-i — использование inode вместо дискового пространства.
Полезно для быстрой проверки свободного места и поиска файловых систем, которые скоро заполнятся.
@SysAdmin_Portal | 748 |
| 12 | Совет по Linux: просмотр дисков и разделов с lsblk
Хотите увидеть диски и разделы, подключённые к Linux-системе?
lsblk
Команда показывает блочные устройства в виде дерева: диски, разделы и точки монтирования.
Чтобы получить информацию о файловых системах:
lsblk -f
В выводе также появятся тип файловой системы, UUID и точки монтирования.
Вывести названия устройств, размеры, типы и точки монтирования:
lsblk -o NAME,SIZE,TYPE,MOUNTPOINTS
Что означают параметры:
-f — показать информацию о файловых системах.
-o — выбрать столбцы для вывода.
-a — показать все устройства, включая пустые.
-p — показать полные пути к устройствам.
Полезно для определения дисков, разделов, файловых систем и точек монтирования перед работой с хранилищем.
@SysAdmin_Portal | 775 |
| 13 | Совет по Linux: управление разделами диска с fdisk
Хотите проверить разделы диска и управлять ими из командной строки Linux?
sudo fdisk -l
Команда выведет список дисков и их разделов.
Посмотреть таблицу разделов и информацию о конкретном диске:
sudo fdisk -l /dev/sda
Открыть диск в интерактивном режиме:
sudo fdisk /dev/sda
Полезные команды внутри fdisk:
p — показать таблицу разделов.
n — создать раздел.
d — удалить раздел.
t — изменить тип раздела.
w — записать изменения на диск и выйти.
q — выйти без сохранения изменений.
Параметр -l используется при запуске fdisk, а команды интерактивного режима вводятся без дефиса.
Будьте осторожны при изменении разделов: неверная команда может привести к потере данных. Полезно для проверки дисков, просмотра таблиц разделов и управления разделами из терминала.
@SysAdmin_Portal | 779 |
| 14 | Совет по Linux: управление разделами диска с parted
Хотите создавать разделы диска, менять их размер и управлять ими из командной строки Linux?
sudo parted -l
Команда выведет список дисков и разделов в системе.
Посмотреть таблицу разделов и подробную информацию о диске /dev/sda:
sudo parted /dev/sda print
Открыть диск в интерактивном режиме:
sudo parted /dev/sda
Полезные команды внутри parted:
print — показать таблицу разделов.
mklabel — создать новую таблицу разделов.
mkpart — создать раздел.
rm — удалить раздел.
resizepart — изменить конечную границу раздела.
name — задать имя раздела.
set — изменить флаги раздела.
quit — выйти из parted.
Будьте осторожны: неверная команда может привести к потере данных. resizepart меняет границу раздела, но не размер файловой системы внутри него. Полезно для проверки дисков, создания разделов и управления таблицами разделов из терминала.
@SysAdmin_Portal | 883 |
| 15 | Совет по Linux: обновление сведений о разделах без перезагрузки
Хотите добавить, удалить или обновить сведения о разделах диска в ядре Linux без перезагрузки?
sudo partx -a /dev/sda
Команда сообщает ядру о разделах на /dev/sda. Она не изменяет таблицу разделов на самом диске.
Вывести список разделов:
sudo partx -l /dev/sda
Показать информацию о разделах:
sudo partx --show /dev/sda
Полезные параметры:
-a — добавить сведения об указанных разделах в ядро.
-d — удалить сведения об указанных разделах из ядра.
-u — обновить сведения о разделах в ядре.
-l — вывести список разделов.
--show — показать информацию о разделах.
-n — указать номер или диапазон разделов.
-o — выбрать столбцы для вывода.
Например, удалить из ядра сведения о третьем разделе:
sudo partx -d -n 3 /dev/sda
Проверяйте имя диска и номера разделов: ошибочные действия могут нарушить работу системы. Полезно для обновления представления ядра Linux о разделах диска без перезагрузки.
@SysAdmin_Portal | 856 |
| 16 | Что будет работать в рекламе завтра?
Ответ ищем вместе на REKONFA 2026. 15 октября соберёмся в Москве и онлайн, чтобы обсудить новые технологии Яндекс Рекламы, продуктовые запуски, тренды рынка, исследования и реальные кейсы.
В программе — выступления экспертов и возможность поговорить с продуктовыми командами Яндекс Рекламы о своих задачах. А вне сцены вас ждут коворкинг, фотозоны и форматы для новых знакомств.
Участвовать можно в Москве на ВТБ Арене или онлайн. Регистрация бесплатная.
Зарегистрироваться | 531 |
| 17 | Что крупные заказчики проверяют на пилоте NGFW
Чем крупнее сеть, тем выше требования к NGFW. Выдержит ли он пиковую нагрузку при активных IPS и инспекции зашифрованного трафика? Сохранятся ли соединения при отказе узла? Как отработает переключение между каналами при росте задержек и потере пакетов? Обнаружит ли обращения к ИИ-сервисам в обход ИБ?
За год Novum прошёл проверку в реальной эксплуатации у крупных заказчиков.
📅 1 октября, 11:00 (мск)
«Ideco NGFW Novum год спустя: новые возможности для крупных инфраструктур»
Расскажем:
▪️ что нового в масштабировании, отказоустойчивости и управлении;
▪️ что проверяли заказчики на пилотах и с какими результатами;
▪️ SD-WAN и QoS на нагруженных каналах;
▪️ Shadow AI Discovery: 84 AI-сервиса, распознавание без расшифровки TLS;
▪️ независимые оценки и планы развития.
Онлайн с записью, участие бесплатное. Зарегистрироваться ➡️ | 490 |
| 18 | Совет по Linux: смена владельца файла или каталога
Чтобы изменить владельца, выполните:
sudo chown username filename
Например:
sudo chown ravi name1.txt
Владельцем файла name1.txt станет пользователь ravi.
Изменить одновременно владельца и группу:
sudo chown anusha:developers report.txt
Изменить владельца и группу каталога и всего его содержимого:
sudo chown -R anusha:developers project/
Проверить текущего владельца и группу:
ls -l report.txt
Что означают параметры:
-R — применить изменения рекурсивно.
username — новый владелец.
group — новая группа.
username:group — изменить владельца и группу одновременно.
Полезно для исправления владельцев файлов и управления доступом к файлам и каталогам в Linux. Будьте осторожны при смене владельца системных файлов и каталогов.
@SysAdmin_Portal | 913 |
| 19 | Совет по Linux: создание специальных файлов с mknod
Нужно создать специальный файл в Linux? Команда mknod позволяет создавать файлы блочных и символьных устройств, а также именованные каналы.
Создать именованный канал mypipe:
sudo mknod mypipe p
Создать файл блочного устройства:
sudo mknod /dev/mydevice b 8 0
Создать файл символьного устройства:
sudo mknod /dev/mydevice c 1 7
Что означают параметры:
p — создать именованный канал.
b — создать файл блочного устройства.
c — создать файл символьного устройства.
-m — задать права доступа.
Проверить тип созданного файла:
ls -l mypipe
Будьте осторожны при создании файлов устройств, особенно в /dev. Неверные номера устройств или изменения системных файлов устройств могут вызвать проблемы.
Полезно для работы с файлами устройств, именованными каналами и низкоуровневого администрирования Linux.
@SysAdmin_Portal | 909 |
| 20 | Совет по Linux: перезапись файлов с помощью shred
Хотите удалить содержимое файла так, чтобы его было сложнее восстановить?
shred -v -n 3 name-new.txt
Команда трижды перезапишет содержимое файла. Чтобы после перезаписи также удалить сам файл:
shred -v -n 3 -z -u name-new.txt
Что означают параметры:
-v — показывать ход выполнения.
-n 3 — выполнить три прохода перезаписи.
-z — добавить финальный проход с записью нулей.
-u — удалить файл после перезаписи.
Даже без -u команда уничтожает исходное содержимое файла. Для эксперимента сначала создайте копию:
cp name-new.txt shred_test.txt
shred -v -n 3 -z -u shred_test.txt
Так вы проверите работу shred, сохранив оригинал.
Важно: на SSD, файловых системах с копированием при записи, а также при наличии снимков или резервных копий shred не гарантирует уничтожение всех копий данных.
@SysAdmin_Portal | 970 |
