Хмарний вітрильник
Open in Telegram
Простір для розвитку ДевОпс інженерів Деталі про програму менторства: https://dosvit.com.ua Питання, пропозиції: @eugene_koshmanov
Show more377
Subscribers
-224 hours
-37 days
-530 days
Posts Archive
Нещодавно в групі було таке питання, "як" і "де" налаштувати s3 bucket як remote state для Тераформу?
Дійсно, конфіг remote state s3 бакету повинен бути створений до ініціалізації терраформу. Як правило, цей s3 бакет не тримають під тераформом, його можна створити через AWS CLI або в окремому тераформ коді з локальним стейт файлом.
☁️Хмарний вітрильник☁️
Нещодавно на занятті обговорювали види хмарних архітектур і одразу пригадав серію ютуб відео від AWS - This is My Architecture. До них в студію проходять СТО та архітектори різних компаній та розповідають що і як вони робили в клауді.
Дуже корисно, ділюсь з вами також -
https://www.youtube.com/playlist?list=PLhr1KZpdzukdeX8mQ2qO73bg6UKQHYsHb
☁️Хмарний вітрильник☁️
Про git hooks
Я думаю небагато хто чув з новеньких про цю фічу гіта, тож трохи розповімо що це таке.
Гіх хуки це по суті додаткові дії (по суті це баш скрипти) перед виконанням гіт команд (add, commit, push, pull etc.). І цей інструмент дає хороший простір для фантазії у вирішенні певних задач. Останнє що було на моїй практиці це два кейси:
1. У команді дата сайнтистів використовують юпайтер нотбуки — це по суті пайтон код у інтерактивному вигляді, який можна запускати шматочками. Вивід цих шматочків, як правило, досить великі по об'єму і часто коли ми пушимо зміни на гітхаб репу, гітхаб свариться що ми вже вжерли 100 мб на один файл.
Ну і щоб вирішити цю проблему, я просто написав баш скріптик, який перед пушем підчищає аутпути нотбуків і ми з цією проблемою попрощались.
2. Другий кейс більше під власні потреби: у мене є на локалці встановлений Bandit — аналізатор вразливостей для пітону. І мені б хотілось щоб він після кожного коміту перевіряв безпечність мого коду. Прожимати git commit та bandit -r path/to/your/code якось було влом, тому останню команду я просто запхав пре-коміт хук
А куди класти скрипти під хуки?
Перейдіть просто .git/hooks директорію, а далі я думаю ви розберетесь😀
Посилання на доку: https://git-scm.com/book/en/v2/Customizing-Git-Git-Hooks
☁️Хмарний вітрильник☁️
Яка команда використовується для перегляду всіх робочих вузлів у Kubernetes кластері?
Вам пише девелопер і каже, що йому треба доступ на певний S3 бакет в амазоні щоб глянути деякі файліки — йому треба модифікувати ІАМ політики до юзера, що ви будете робити?
Якщо чесно, мене особисто бісить мфа..
Так, це секюрно і правильно, але дохіба разів кудись логінитись це кАпець
А ви що думаєте?
Уявімо ситуацію для траблшуту: вам пише QA в чаті, що сервіс віддає HTTP 503 статус код. Куди в такому випадку копати?
До речі, які теми вам було б цікаво, щоб ми розкрили найближчим часом? Накидайте у коментарі якщо будь ласка👉👈
#K8s
👩💻Реквести та ліміти в кубернетесі
Однією з найважливіших тем у кубернетесі є реквести та ліміти, оскільки вони запобігають надмірному споживанню подами певних ресурсів (наприклад. процесору або оперативки), та водночас треба вміти розрізняти ці два поняття і вміти з ними працювати.
В чому різниця між реквестами та лімітами?
😁Якщо по простому, то реквести — це скіки одна людина на вечірці має мінімально бахнути пива та піци (інакше це не діло), а ліміт — скіки максимально вона може це все осилити перед тим як їй стане погано (ну і братушкам треба ж щось лишити).
😏Якщо по складному, то у Kubernetes, реквести задають мінімальні ресурси, необхідні для роботи контейнера, і використовуються для його розміщення на вузлі. Ліміти встановлюють максимум ресурсів, які контейнер може використати, щоб запобігти його надмірному споживанню. Якщо контейнер перевищує ліміт, він може бути обмежений або перезапущений, забезпечуючи ефективне розподілення ресурсів і стабільність системи.
То як їх використовувати разом?
Насправді, все залежить від специфіки контейнеру, але є одне залізне правило — ви маєте 100% давати певні реквести для поду, аби він міг нормально запуститись. З іншої сторони, ліміти для подів треба ставити для того, щоб певні поди не забирали на себе забагато ресурсу.
💡Взагалі існує практика, коли реквести та ліміти ставлять в один рівень — це забезпечує под достатнім для роботи ресурсом і водночас "резервує" ресурс під нього.
❕Майте на увазі: якщо под пересікає ліміт по споживанню CPU — ви отримаєте throttling, що фактично сповільнить роботу поду. У випадку ж перевищення ліміту по споживанню RAM — можете отримати OOMKill для поду, що фактично його вб'є. Звичайно, кубернетес перепідніме под, але це треба враховувати коли у вас поди щось зберігають в собі (тобто є stateless сервісами)
☁️Приклад як прописувати реквести та ліміти можете глянути в документації до куберу, а як ви думаєте, яка найкраща політика щодо встановлення ресурсів та лімітів в подах? Пишіть в коментарях!
☁️Хмарний вітрильник☁️
#memes
Не новий рік звичайно але тим не менш, завжди так хочеться і завжди не виходить)
☁️Хмарний вітрильник☁️
Serverless та AWS Lambda
Хто може чув, хто може не чув, але існує така цікава і по-своєму крута концепці як Serverless😎, але що то таке?
Серверелес технології — це новаторський підхід у розробці програмного забезпечення, який дозволяє розробникам фокусуватися на писанні коду, не турбуючись про управління серверами. Використовуючи серверелес архітектуру, ви можете створювати та запускати додатки та сервіси без необхідності відслідковувати та управляти інфраструктурою, бо цим займаються безпосередньо клауд провайдери. У Амазону найбільш популярними є два таких інструмента — Lambda та Fargate. Сьогодні ми якраз розповімо вам про лямбду
Що таке AWS Lambda?
AWS Lambda — це сервіс від Amazon, що є основою для створення серверелес додатків. Він дозволяє виконувати код у відповідь на події з різних AWS сервісів (наприклад, S3, DynamoDB, API Gateway) без необхідності запускати та управляти серверами. Lambda автоматично масштабується, обробляючи кілька запитів одночасно і вираховується лише час, коли ваш код виконується, що робить цей сервіс ефективним і досить економічним рішенням.
"Окей, то чому досі ми всі не перейшли на лямбду, якщо вона така крута?", — спитаєте ви
Річ у тім, що лямбда є досить обмеженою у своїх потужностях починаючи від максимального використання оперативки та закінчуючи розміром коду, з обмеженнями можна ознайомитись 👉туть👈.
Тож якщо вам треба якийсь застосунок, який або не так часто використовується або не дуже важкий з точки зору використання ресурсів (наприклад, капча-бот у телеграмі), то лямбда функція — ваш бро. У інших випадках треба працювати по старіночке🥲
☁️Хмарний вітрильник☁️
