en
Feedback
Библиотека девопса | DevOps, SRE, Sysadmin

Библиотека девопса | DevOps, SRE, Sysadmin

Open in Telegram

Все самое полезное для девопсера в одном канале. Наши курсы: https://clc.to/ZJ7Z1w По рекламе: @proglib_adv Для обратной связи: @proglibrary_feeedback_bot РКН: https://gosuslugi.ru/snet/6798b4e4509aba56522d1787

Show more

📈 Analytical overview of Telegram channel Библиотека девопса | DevOps, SRE, Sysadmin

Channel Библиотека девопса | DevOps, SRE, Sysadmin (@devopsslib) in the Russian language segment is an active participant. Currently, the community unites 10 389 subscribers, ranking 11 434 in the Technologies & Applications category and 61 255 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 389 subscribers.

According to the latest data from 28 August, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -4 over the last 30 days and by -3 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 10.37%. Within the first 24 hours after publication, content typically collects 4.23% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 077 views. Within the first day, a publication typically gains 439 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 1.
  • Thematic interests: Content is focused on key topics such as devops'a, навигация, скрипт, docker, git.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Все самое полезное для девопсера в одном канале. Наши курсы: https://clc.to/ZJ7Z1w По рекламе: @proglib_adv Для обратной связи: @proglibrary_feeedback_bot РКН: https://gosuslugi.ru/snet/6798b4e4509aba56522d1787

Thanks to the high frequency of updates (latest data received on 29 August, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

10 389
Subscribers
-324 hours
-107 days
-430 days
Posts Archive
🔨 Как не сломать продакшен: 8 основных паттернов распределенных систем Тогда мы делились статьей про восемь паттернов, котор
🔨 Как не сломать продакшен: 8 основных паттернов распределенных систем Тогда мы делились статьей про восемь паттернов, которые помогают держать продакшен живым в распределенных системах. Вспомнили про нее сейчас, потому что в праздники обычно дежурства, релизы и меньше людей на подхвате. Так что хороший момент обновить в голове базу. ➡️ Вспомнить паттерны 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a #лучшее_из_библиотеки_2025

💻 Job.managedBy стал GA в Kubernetes 1.35 Kubernetes v1.35 сделал стабильным поле .spec.managedBy в джобах. Теперь внешние контроллеры полностью берут на себя согласование заданий, отключая встроенный контроллер заданий. Это открывает межкластерное планирование через MultiKueue. Управляющий кластер распределяет задания в рабочие кластеры, копируя статус обратно. Пользователи видят прогресс в реальном времени без доступа к рабочим узлам. Встроенный контроллер пропускает задания с managedBy, оставляя стандартные нетронутыми. Поле неизменяемое, чтобы избежать осиротевших подов. ➡️ Блог разработчиков 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a #пульс_индустрии

⛄️ Путь к мечте продолжается Стас перенёс две операции на мозге. Сейчас восстанавливается. Параллельно учит C++, собирает пор
⛄️ Путь к мечте продолжается Стас перенёс две операции на мозге. Сейчас восстанавливается. Параллельно учит C++, собирает портфолио, откликается на вакансии. История о том, что обстоятельства — не приговор. ➡️ Читать историю Стаса 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a

📎 Как дебажить distroless-контейнеры в Kubernetes Осенью мы разбирали эту тему. Повторяем для тех, кто пропустил, и добавляе
📎 Как дебажить distroless-контейнеры в Kubernetes Осенью мы разбирали эту тему. Повторяем для тех, кто пропустил, и добавляем пару нюансов. Проблема Distroless-образы — это минимализм: только приложение и рантайм. Никакого bash, curl, apt. Меньше размер, меньше уязвимостей, быстрее деплой. Но когда что-то падает — привычный kubectl exec -it pod -- bash не работает. Шелла просто нет. Решение: эфемерные контейнеры. Kubernetes умеет подключать временный контейнер к работающему Pod без рестарта:
kubectl debug pod/my-app -it --image=busybox --target=my-container
Эфемерный контейнер делит namespace с приложением — видит его файлы, процессы, сеть. После выхода исчезает. Для серьёзной отладки лучше взять образ потяжелее:
kubectl debug pod/my-app -it --image=nicolaka/netshoot --target=my-container
netshoot — швейцарский нож для сетевой диагностики: curl, dig, tcpdump, iperf, nmap и ещё 40+ утилит из коробки. 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a #лучшее_из_библиотеки_2025

❓ Снова спрашиваем вас, как в январе прошедшего года Откуда в девопс пришли вы? ❤️ — Сисадмин 🔥 — Программист 📍 Навигация:
Снова спрашиваем вас, как в январе прошедшего года Откуда в девопс пришли вы? ❤️ — Сисадмин 🔥 — Программист 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a #лучшее_из_библиотеки_2025

🎆 Пока все отдыхают — мы достаём лучшее Помните тот пост, который хотели перечитать, но потеряли? Все праздники публикуем хи
🎆 Пока все отдыхают — мы достаём лучшее Помните тот пост, который хотели перечитать, но потеряли? Все праздники публикуем хиты 2025 — самые сохраняемые, самые пересылаемые. ➡️ Хэштег #лучшее_из_библиотеки_2025 — чтобы не пропустить 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a

🎄 Новогодний манифест apiVersion: life/v2026 kind: NewYear spec: fridayDeploys: false productionIncidents: 0 blame: "/dev/nu
🎄 Новогодний манифест
apiVersion: life/v2026
kind: NewYear
spec:
  fridayDeploys: false
  productionIncidents: 0
  blame: "/dev/null"
  
status:
  phase: TooGoodToBeTrue
  message: "CrashLoopBackOff на реальность"
С Новым годом! Пусть единственным rollback будет откат к оливье за добавкой. 🐸 Библиотека devops'a

🤓 Git auto pull для деплоя, но с оговорками Сервер сам подтягивает свежий код и перезапускает сервис. Но голый git pull в проде часто превращается в лотерею, потому что меняет рабочую директорию прямо на месте и может оставить полусобранное состояние. Как сделать чуть безопаснее Вместо pull лучше делать fetch и жестко ставить нужный коммит или ветку. Так меньше сюрпризов с мержами и конфликтами. А еще обязательно чистить мусор, иначе старые файлы могут остаться в каталоге и влиять на запуск. Скрипт на python:
import os
import subprocess

def run(cmd):
    subprocess.run(cmd, check=True)

def deploy(repo_path, branch="main"):
    os.chdir(repo_path)
    run(["git", "fetch", "origin", branch])
    run(["git", "reset", "--hard", f"origin/{branch}"])
    run(["git", "clean", "-df"])
    print(f"Код обновлен до origin/{branch}")

deploy("/path/to/repo")
Этот вариант повторяемее, чем git pull, потому что не пытается мержить локальные изменения. 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a #арсенал_инженера

😊 Kubernetes v1.35 Релиз добавляет 60 улучшений, включая стабильные обновления Pod-ресурсов и сертификаты для подов. Тема ре
😊 Kubernetes v1.35 Релиз добавляет 60 улучшений, включая стабильные обновления Pod-ресурсов и сертификаты для подов. Тема релиза вдохновлена Иггдрасилем, мировым деревом. Pod generation с .metadata.generation трекает изменения. Сертификаты для подов теперь с авто-ротацией без cert-manager. HPA получил кастом tolerance для точного скейлинга. StatefulSet добавил maxUnavailable для быстрых обновлений. Downward API выдает топологию ноды без API запросов. ➡️ Блог разработчиков 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a #пульс_индустрии

⭐️ Terragrunt упрощает Terraform без дублирования Terraform хорош для IaC, но в больших проектах код копируется по регионам и окружениям. Terragrunt решает это через terragrunt.hcl поверх main.tf. В папке с main.tf добавьте terragrunt.hcl. Вместо terraform init && apply пишите terragrunt apply. Auto-init сам подтянет провайдеры, работает с Terraform/OpenTofu. Пример:
# main.tf
variable "content" {}
resource "local_file" "file" { content = var.content; filename = "hi.txt" }
# terragrunt.hcl
inputs = { content = "from terragrunt" }
terragrunt apply создаст .terragrunt-cache (в .gitignore) и файл. Вынесите логику в shared/main.tf с переменными. В env/ terragrunt.hcl:
terraform { source = "../shared" }
inputs = { content = "env-specific"; output_path = "${get_terragrunt_dir()}/hi.txt" }
Логика одна, запускайте из dev/prod. Backend/provider дубли не нужны — Terragrunt генерит. 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a #root@prompt

👀 Linux 6.19-rc3 Линус Торвальдс выпустил третий релиз-кандидат ядра 6.19. Разработка замедлилась из-за праздников, но в пат
👀 Linux 6.19-rc3 Линус Торвальдс выпустил третий релиз-кандидат ядра 6.19. Разработка замедлилась из-за праздников, но в патч добавили поддержку CPU idle detection для POWER11 процессоров IBM. В архитектуре powerpc включили детекцию состояний простоя CPU на POWER11. Это позволит ядру эффективно управлять энергопотреблением, переводя ядра в idle при отсутствии нагрузки. Другие фиксы: обновления PMU-тестов, исправления syscall/exit прерываний, драйверы ASoC для Freescale (fsl_easrc, fsl_sai), SCSI mpi3mr, USB storage. ➡️ Источник 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a #пульс_индустрии

🔒 Декодер секретов Kubernetes Копировать base64 из секретов в онлайн-декодеры — плохая привычка. Данные улетают на чужие серверы, рискуя утечкой. Команда kubectl get secret <secret-name> -o jsonpath='{.data.password}' | base64 --decode решает проблему. Jsonpath вытаскивает точный ключ из data, пайп декодирует в терминале. Получаете чистый текст локально, без посредников. Дебаг ускоряется, комплаенс соблюден. 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a #aрсенал_инженера

⌨️ Хоткеи tmux для скорости в терминале Tmux ускоряет работу в терминале, но дефолтные префиксы Ctrl-b тормозят. Настраиваем хоткеи на Ctrl-a или CapsLock. В ~/.tmux.conf добавьте:
set -g prefix C-a
unbind C-b
bind C-a send-prefix
Перезапуск tmux kill-server; tmux. Теперь Ctrl-a вместо Ctrl-b для всех команд. Разделение окон:
bind | split-window -h
bind - split-window -v
Ctrl-a | горизонтально, Ctrl-a - вертикально. Без префикса Ctrl-b % или ". 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a #aрсенал_инженера

🛡 Безопасный Kuber за один шаг Один баг в проде — от 25 тысяч рублей. Релизы раз в неделю, в каждом 5–20 уязвимостей. Итого:
🛡 Безопасный Kuber за один шаг Один баг в проде — от 25 тысяч рублей. Релизы раз в неделю, в каждом 5–20 уязвимостей. Итого: до 150 миллионов в год на хотфиксы. За 2024-й в российском ПО нашли втрое больше уязвимостей, чем годом ранее. 85% компаний с контейнерами уже словили инцидент. ➡️ Активировать безопасный режим k8s 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a

⚡️ Дебаг за секунды Деплой развалился, kubectl get pods показывает ошибку, но молчит о деталях. События в кластере хранят настоящую правду о проблемах. Запускаете kubectl get events --sort-by='.lastTimestamp', и логи выстраиваются по времени. Последние ошибки вроде BackOff, FailedMount или ImagePullBackOff всплывают в самом низу. Добавьте --field-selector involvedObject.name=your-pod-name, чтобы видеть только события вашего пода. Или --namespace=prod для пространства. 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a #aрсенал_инженера

📍 Навигация: Вакансии • Задачи • Собесы 🐸 Библиотека devops'a #пятничный_деплой
📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a #пятничный_деплой

🪩 Главное за 2025 год Собрали ключевые релизы, инструменты и события в мире DevOps за 2025 год. 🔣 Kubernetes 1.33 «Octarine
🪩 Главное за 2025 год Собрали ключевые релизы, инструменты и события в мире DevOps за 2025 год. 🔣 Kubernetes 1.33 «Octarine» — 64 улучшения. 18 фич стали стабильными, 20 в бете, 24 в альфе. • Swap теперь можно включать на узлах с ядром Linux 5.4+ • Новый режим nftables для kube-proxy • JobSet API для управления группами задач 🔣 Kubernetes 1.34 принёс: • DRA Consumable Capacity — можно делить GPU между Pod'ами • Changed Block Tracking для CSI — инкрементальные бэкапы томов • Kubectl KubeRC вышел в бету 🔣 Docker Desktop активно обновлялся весь год • 4.38 — AI Agent внутри Desktop, многоузловой Kubernetes • 4.39 — интеграция с Docker Scout для мониторинга уязвимостей • 4.40 — Docker Model Runner (бета) для запуска AI-моделей локально • 4.42 — IPv6 dual-stack, MCP Toolkit • 4.43 — улучшенный Model Runner с анализом запросов • 4.44 — Apple Virtualization по умолчанию на Mac • 4.46 — тихие обновления компонентов в фоне 🔣 Terraform 1.11 • Эфемерные значения — чувствительные данные больше не сохраняются в state • Улучшенная работа с секретами 🔣 OpenTofu официально принят в песочницу CNCF. Форк стал серьёзным игроком. • Распространение провайдеров через OCI-регистры • Управляющая блокировка состояния в S3 без DynamoDB • Локальная трассировка через OpenTelemetry 🔣 Grafana 12.1 — обновлённые панели, расширенные алерты, новые интеграции. 🔣 Grafana Mimir получил новый движок запросов 🔣 HashiCorp Vault Enterprise 1.19 • Эксперименты с постквантовой криптографией • Автоматическая ротация корневых ключей • Короткие SSH-сертификаты для Ansible 🔣 Срок действия SSL-сертификатов в сокращается до 47 дней с 15 марта 2029. Готовьтесь автоматизировать ротацию. 🔣 Argo CD 3.2 • Progressive Sync теперь умеет удалять приложения по порядку • Новая команда get-resource в CLI • Health-check для DatadogMetric и CronJob 🔣 GitLab 17.8 • Защищённые контейнерные репозитории • Отслеживание экспериментов ML • Улучшенный UI для деплоя 🔣 Инструменты года • OSV-Scanner v2 от Google • Grype — автономный сканер для контейнеров • kubectx/kubens — быстрое переключение контекстов и namespace • kubectl-neat — очистка вывода kubectl от мусора • KubeGUI 1.8 — встроенная AI-интеграция • JSON Crack — визуализация JSON/YAML/XML в браузере 🔣 Linux 6.17 — фиксы гонок в Bluetooth, обновления драйверов GPU и сети. 🔣 Git 2.48–2.51 • Система сборки Meson • Reftable по умолчанию для хранения ссылок • Оптимизации multi-pack index 🔣 Fedora 43 • Anaconda WebUI работает везде • GNOME только через Wayland (X11 убрали) • RPM 6.0 с поддержкой нескольких подписей 🔣 Ubuntu 24.04.2 LTS — накопленные исправления безопасности. 🔣 Что мы упоминали в канале чаще всего Kubernetes — 132 Docker — 106 Linux — 101 Go — 80 Python — 62 GitHub — 43 Nginx — 38 Terraform — 36 Grafana — 36 AWS — 34 Больше новостей, которые не вошли в дайджест, вы можете найти по хэштегу #пульс_индустрии@devopsslib. 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a #дайджест_недели

SRE и DevOps в эпоху AI: оркестрация автономных агентов ⚙️ Забудьте про простые скрипты. Будущее автоматизации за агентами, к
SRE и DevOps в эпоху AI: оркестрация автономных агентов ⚙️ Забудьте про простые скрипты. Будущее автоматизации за агентами, которые сами принимают решения. Мы научим вас ими управлять. Темы курса: — оркестрация агентов в n8n: создание автоматизированных воркфлоу; — использование CrewAI и AutoGen для командной работы ботов; — работа с протоколом MCP для интеграции AI в существующую инфраструктуру; — настройка RAG для быстрого доступа агентов к логам и документации. Дипломный проект: автономная группа агентов для автоматической техподдержки или мониторинга систем. Автоматизировать всё с AI 🤖

🐱 Kitty 0.45.0 Новый релиз терминала kitty приносит свежие улучшения для тех, кто живет в терминале. Версия 0.45.0 уже досту
🐱 Kitty 0.45.0 Новый релиз терминала kitty приносит свежие улучшения для тех, кто живет в терминале. Версия 0.45.0 уже доступна на GitHub с бинарниками и исходниками. Сессии теперь сохраняют визуальный порядок табов и активный таб через новую команду focus_tab. Добавили опцию чтения переменных окружения из login shell при запуске. Скроллбар для скроллбэка стал удобнее с настройкой в kitty.conf. ➡️ Changelog 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a #пульс_индустрии

📡 Всё хорошо, когда тихо Многие завязали алерты на Telegram-ботов, а во время недавнего сбоя люди узнали о проблемах только
📡 Всё хорошо, когда тихо Многие завязали алерты на Telegram-ботов, а во время недавнего сбоя люди узнали о проблемах только когда телеграм ожил. Это классический пример зависимости от внешнего сервиса, который никто не мониторит и не закладывает в дизайн инцидент‑процессов. Как проектировать доставку алертов Для критичных компонентов системы обязательно как минимум два независимых канала: продублируйте алерты на почту или может даже в смс Eсли интеграция с Телеграмом возвращает ошибки или не доставляет сообщения, алертинг‑система должна автоматически переключаться на другой канал и сама подсветить, что что-то не так. 📍 Навигация: ВакансииЗадачиСобесы 🐸 Библиотека devops'a #разбор_полётов