DevOps
رفتن به کانال در Telegram
Docker, Kubernetes, облачные сервисы (AWS, GCP, Azure), Infrastructure as a Code (Terraform, CloudFormation), администрирование Windows и Linux, сети TCP, IP, скрипты (Bash, PowerShell), Ansible, Jenkins, DevSecOps, логирование. По вопросам @evgenycarter
نمایش بیشتر8 811
مشترکین
-224 ساعت
-27 روز
+2030 روز
آرشیو پست ها
8 811
🚀 GitOps: Почему DevOps больше не будет прежним
GitOps – это не просто модное слово, а подход, который меняет игру в управлении инфраструктурой. Почему? Давай разберёмся!
🔹 1. Вся инфраструктура как код
Вместо ручного изменения конфигурации – все в Git. Хочешь новый сервис или обновление? Открыл Pull Request, проверил, замерджил – и всё развернулось автоматически.
🔹 2. Автоматическое применение изменений
Git становится единственным источником правды (SSOT). Если что-то изменилось в репозитории – операционные изменения автоматически применяются в инфраструктуре.
🔹 3. Быстрое восстановление
Если что-то сломалось, просто откатываешь коммит в Git, и система сама приводит всё в правильное состояние.
🔹 4. Аудит и безопасность
Любое изменение фиксируется. Можно посмотреть, кто что сделал, когда и зачем – плюс автоматический контроль доступа через Git-платформу.
🔹 5. Простота масштабирования
Добавить новый кластер или окружение? Просто создать новый файл в Git и всё развернётся само.
🔥 Топ-3 инструмента для GitOps
✅ ArgoCD – управление Kubernetes-кластерами через Git.
✅ FluxCD – лёгкое и гибкое GitOps-решение для Kubernetes.
✅ Terraform + Atlantis – автоматическое применение Terraform-конфигов по PR.
GitOps – это про контроль, скорость и удобство. Если ты всё ещё делаешь kubectl apply -f, самое время задуматься!
📲 Мы в MAX
#devops #девопс
Подпишись 👉@i_DevOps
8 811
SQL за полтора часа в одном видео! Полный базовый курс по SQL. Базы данных курс для начинающих!
00:00:00 Введение
00:02:43 Платные курсы и что изучать дальше
00:04:55 Коротко об онлайн редакторе
00:07:11 Что такое база данных
00:08:10 Что такое CRUD
00:10:05 Запрос на создание первой таблицы
00:11:57 Типы данных у атрибутов(колонок) (DATA TYPES)
00:17:26 Прописываем атрибуты(колонки) первой таблицы
00:21:07 Создаем первую таблицу (CREATE TABLE)
00:21:38 Проверка на наличие таблицы при создании (IF NOT EXISTS)
00:22:18 Запрос на удаление таблицы(DROP TABLE)
00:22:33 Проверка на наличие таблицы при удалении(IF EXISTS)
00:22:57 Запрос на добавление объекта в таблицу (INSER INTO table)
00:23:35 Запрос на чтение(получение) объектов из таблицы(SELECT * FROM table)
00:24:18 Модификаторы для атрибутов(колонок) таблицы(NOT NULL, DEFAULT, UNIQUE)
00:29:26 Изменение уже существующей таблицы(ALTER TABLE, ADD, DROP, RENAME, MODIFY COLUMN)
00:36:08 Удаление объектов из таблицы(DELETE FROM table)
00:37:06 Редактирование объекта в таблице(UPDATE table)
00:39:03 Первичный ключ(PRIMARY KEY)
00:45:37 Композиция в бд
00:50:38 "Иностранный" ключ(FOREIGN KEY)
00:57:26 Индексы в бд(INDEX)
00:59:24 Готовим данные для темы алиас, юнион и слияние таблиц
01:03:30 Слияние таблиц(INNER JOIN)
01:06:02 Слияние таблиц(LEFT JOIN)
01:06:53 Слияние таблиц(RIGHT JOIN)
01:07:26 Слияние таблиц(FULL JOIN/OUTER JOIN) и Union
01:09:04 Алиас(table AS alias)
01:12:18 Select Distinct в SQL
01:13:42 AND OR NOT в SQL
01:16:18 ORDER BY и LIMIT в SQL
01:17:35 MIN и MAX в SQL
01:18:25 COUNT SUM AVG в SQL
01:19:29 LIKE в SQL
01:21:31 IN и BETWEEN в SQL
01:22:50 GROUP BY в SQL
01:25:17 EXISTS в SQL
01:27:37 ANY и SOME в SQL
01:29:00 INSERT INTO в SQL
01:30:40 Отношения в базе данных
01:32:11 Отношения один к одному
01:33:09 Отношения один ко многим
01:34:09 Отношения многие ко многим
01:37:10 Отношения один к одному и один ко многим "через"
01:39:10 SQL инъекции
источник
📲 Мы в MAX
#devops #девопс
Подпишись 👉@i_DevOps
8 811
Инструментарий инженера DevOps🧰🎒
Операционная система → Linux (recommended), Windows
Программирование → Go, Python, Groovy, Bash
Container orchestration → Kubernetes, Docker Swarm
Containers → Docker, Podman, Containerd
Source Code Management → Git, Subversion
Cloud → AWS, GCP, Azure, CivoCloud
CI/CD → Jenkins, CircleCI, Bamboo
Хостинг IT-проектов → GitHub, BitBucket, GitLab
IaC (Infrastructure as Code) and IP (Infrastructure Provisioning) → Ansible, Puppet, Chef, Terraform, Pulumi, Stack, Crossplane
Непрерывная обратная связь → GetFeedback, Jira, Slack, Pendo
Обсервация (мониторинг, протоколирование и анализ поведения системы) → Nagios, Grafana , Prometheus, New Relic, ELK Stack Datadog
Планирование → Jira Software, Confluence, Slack
Автоматизированное тестирование → xray, snyk, JUnit, Selenium, Appium
Вы можете выбрать любой из этих инструментов для каждого этапа/категории. Ваш выбор может быть основан на вашем проекте или организации, а может быть полностью личным.
📲 Мы в MAX
#devops #девопс
Подпишись 👉@i_DevOps
8 811
🚀 ParadeDB — поиск уровня Elasticsearch прямо внутри PostgreSQL
Есть проекты, где PostgreSQL уже хранит все данные, но для нормального поиска приходится тянуть рядом Elasticsearch: отдельный сервис, синхронизация, индексы, DevOps-боль и вечное «а почему данные разъехались?».
ParadeDB предлагает другой путь: полнотекстовый поиск, аналитику и гибридный поиск прямо в Postgres.
Что умеет:
▪️ Elastic-quality full-text search внутри PostgreSQL
▪️ BM25-ранжирование
▪️ аналитические запросы и агрегации
▪️ similarity / hybrid search
▪️ работа как PostgreSQL extension
▪️ поддержка PostgreSQL 15+
▪️ можно быстро поднять через Docker
Идея простая: оставить данные в Postgres и не плодить отдельную поисковую инфраструктуру там, где можно обойтись расширением.
Полезно для SaaS, админок, маркетплейсов, логов, каталогов, внутренних CRM и любых проектов, где нужен быстрый и качественный поиск по данным.
https://github.com/paradedb/paradedb
📲 Мы в MAX
#devops #девопс
Подпишись 👉@i_DevOps
8 811
Data-платформа растет, а TCO улетает в космос?
Собрать данные с датчиков — полдела. На практике платформенные инженеры и DevOps тонут в зоопарке инструментов. Развёртывание ИТ-систем без чёткого плана (особенно на собственных серверах) грозит хаосом в обслуживании, трудностями с обновлениями и нарушением требований безопасности.
10 июля в 12:00 подключайтесь к вебинару «Реализация IoT-сценариев на продуктах Deckhouse: быстрый запуск, масштабирование, аналитика».
На примере live demo покажем, как Deckhouse Kubernetes Platform (DKP) объединяет сбор, обработку и визуализацию данных датчиков в единую надёжную систему.
Обсудим: • как собрать event-driven-архитектуру на Kafka, PostgreSQL и ClickHouse без ручного управления; • зачем изолировать operational и analytical workloads в enterprise-контуре; • как выстроить telemetry pipeline с managed-подходом и observability «из коробки» с помощью DKP; • как работает сквозная аналитика от датчика до отчёта — live demo IoT-сценария на примере готового решения.👉 Зарегистрироваться бесплатно
8 811
❗️Владельцам российских сайтов запретили использовать иностранные системы авторизации для входа пользователей.
Соответствующий закон вступил в силу 7 июля. Теперь владельцы сайтов и приложений должны отказаться от зарубежных сервисов входа, иначе им могут грозить штрафы до 700 тысяч рублей.
Важно: мера касается именно владельцев сайтов — юридических и физических лиц. Обычных пользователей это требование не затрагивает.
📲 Мы в MAX
#devops #девопс
Подпишись 👉@i_DevOps
8 811
Контейнеризация
От Docker до Kubernetes: историческая ретроспектива
Введение в Docker
Введение в Kubernetes. Часть 1. Установка кластера
Введение в Kubernetes. Часть 2. Поды и сервисы
Введение в Kubernetes. Часть 3. Горизонтальное маштабирование.
Введение в Kubernetes. Часть 4. Отказоустойчивость для клиентов
Введение в Kubernetes. Часть 5. Интеграция с NFS
Что такое операторы в Kubernetes?
источник
📲 Мы в MAX
#devops #девопс
Подпишись 👉@i_DevOps
8 811
⚠Узнайте, как выстраивать диалог с бизнесом и перестанете быть просто «главным инженером» на курсе «Технический директор / CTO»
🎁Записывайтесь на 3 бесплатных вебинара — познакомьтесь с программой обучения и преподавателями. Задайте свои вопросы экспертам!
🔸Вебинар 1: «Метрики CTO: как доказать бизнесу, что инженерная команда работает эффективно»
⏰8 июля в 20:00 мск
Программа вебинара:
1. Как говорить с руководством, чтобы вас слышали
2. Основные метрики эффективности для команды
🔸Вебинар 2: «Как CTO говорить с бизнесом и командой на одном языке»
⏰16 июля в 20:00 мск
Программа вебинара:
1. Выстраиваем общение со стейкхолдерами и командой
2. Переведём технические вопросы на язык целей, сроков и рисков
🔸Вебинар 3: «Как CTO управляет неопределённостью: оценки, планы и ожидания бизнеса»
⏰22 июля в 20:00 мск
Программа вебинара:
Разберём, как CTO оптимизировать культуру работы с неопределённостью: инструменты и шаблоны для работы без вашего постоянного контроля.
Записывайтесь ➡ OTUS.RU
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
8 811
Pingora — это фреймворк для прокси-серверов и серверов, разработанный Cloudflare. Он создан для высокой производительности, безопасности и масштабируемости, заменяя традиционные решения вроде Nginx и Envoy в инфраструктуре Cloudflare.
Особенности Pingora:
✅ Написан на Rust — повышенная безопасность и отсутствие проблем с утечками памяти.
✅ Поддержка асинхронных операций для высокой пропускной способности.
✅ Гибкость в настройке и расширяемость.
✅ Эффективное управление соединениями и сниженное потребление ресурсов.
https://github.com/cloudflare/pingora
📲 Мы в MAX
#devops #девопс
Подпишись 👉@i_DevOps
8 811
Ansible На Русском Языке
1 - Автоконфигурирование для DevOps - Полный Курс на Простом Языке
2 - Установка на Ubuntu и CentOS
3 - Установка на Amazon Linux через PIP
4 - Подключение к серверам LINUX
5 - Подключение к серверам WINDOWS
6 - Правила создания файла Inventory
7 - Запуск Ad-Hoc Комманд
8 - Правила Формата YAML
9 - Перенос переменных в group_vars
10 - Первые Playbook
📲 Мы в MAX
#devops #девопс
Подпишись 👉@i_DevOps
8 811
Спортс" приглашает Devops и SRE-инженеров на Infrastructure & Reliability Meetup
📅 10 июля, 18:30
📍 Москва + онлайн
Спикеры и темы:
• Дмитрий Стеганцев, Wildberries & Russ
{Раннеры GitLab: кто на них нападает и как построить защиту}
• Алексей Буслаев и Андрей Лебедев, Спортс”
{Глобальная доставка контента: архитектура CDN и опыт Спортса’’}
• Александр Овсянников, Спортс”
{ArgoCD: внедрение и интеграция c инфраструктурой}
• Павел Гладких, 2ГИС
{GPU в k8s на коленке: экстрим в духе DIY}
После основной программы запланирован просмотр матча 1/4 финала ЧМ-2026 ⚽️
✔️ Зарегистрироваться
8 811
Почему Nix и NixOS становятся популярнее? Золото в мире конфигурационного менеджмента
Бросьте в меня тапком те, кто не сталкивался с ситуацией из разряда «А локально оно нормально работает» или «На проде ошибка, но на стейдже такого не было». Эти фразы стали мемами, но от этого не перестали быть болью для разработчиков и админов. И вот здесь на сцену выходит Nix — инструмент, который обещает революционизировать конфигурационный менеджмент. Полная воспроизводимость окружений, устранение дрейфа конфигураций и предсказуемость на всех этапах — звучит хорошо, не так ли? Давайте разберемся, почему Nix и NixOS набирают популярность в DevOps.
https://habr.com/ru/companies/selectel/articles/877438/
📲 Мы в MAX
#devops #девопс
Подпишись 👉@i_DevOps
8 811
RedisInsight
Redis Insight - это интуитивно понятный и эффективный графический интерфейс для Redis, позволяющий взаимодействовать с базами данных и управлять данными со встроенной поддержкой модулей Redis.
https://github.com/RedisInsight/RedisInsight
📲 Мы в MAX
#devops #девопс
Подпишись 👉@i_DevOps
8 811
🐐 Kubernetes Goat - песочница для тех, кто хочет прокачать безопасность Kubernetes на практике.
Это специально уязвимый кластер, где можно безопасно тренироваться в атаках и защите Kubernetes-инфраструктуры. Проект сделан как интерактивный hands-on playground: поднимаешь окружение, проходишь сценарии и смотришь, как реальные ошибки в конфигурации превращаются в проблемы безопасности.
Внутри есть сценарии про:
• утечки sensitive keys в коде
• эксплуатацию Docker-in-Docker
• SSRF в Kubernetes
• container escape на хост
• атаки на private registry
• exposed NodePort-сервисы
• обход namespace-изоляции
• RBAC misconfiguration
• DoS по CPU/Memory
• аудит кластера через KubeAudit
• runtime detection через Falco
• network boundaries через Network Security Policies
• Kyverno и политики безопасности
• eBPF-наблюдаемость через Cilium Tetragon
Запускается через
kubectl и helm, после установки доступ открывается локально через port-forward. Проект поддерживает разные окружения: KIND, K3S, GKE, EKS, AKS и другие.
Важно: это намеренно уязвимая среда. Не запускайте её рядом с production-инфраструктурой - только в изолированной лаборатории.
Отличный вариант для DevOps, SRE, pentest-специалистов и всех, кто хочет понять Kubernetes Security не по слайдам, а руками.
https://github.com/madhuakula/kubernetes-goat
#devops #девопс
📲 Мы в MAX
Подпишись 👉@i_DevOps8 811
Kuber Community Day возвращается
30 июля в Москве все неравнодушные к технологии встречаются на инженерной конференции Kuber Community Day.
На сцене выступят практики из Ænix, MWS, «Райффайзенбанка», «СберЗдоровья», «Лаборатории Числитель», «Почтатех», «Инфосистемы Джет», Hilbert Team и других компаний.
Что вас ждет:
◾доклады без маркетинга: 30 спикеров расскажут об использовании ИИ в Kubernetes, мониторинге контейнеров, обзоре инструментов экосистемы, получении сертификаций и пр.;
◾мастер-класс по созданию Kubernetes-оператора: в конце все участники задеплоят его в кластер Yandex Managed Kubernetes;
◾arch dating: короткие встречи с опытными специалистами, где можно обсудить технические и карьерные вопросы;
◾научпоп: рассказ о кибернетическом подходе к управлению сложностью от Александра Нозика, директора центра научного программирования.
Форматы: офлайн и онлайн.
Участие бесплатное, регистрация обязательна.
8 811
🧭 DevOps — это не одна профессия, а целая экосистема
Многие думают, что DevOps — это просто «знать Docker и Kubernetes». На деле всё гораздо шире. DevOps-инженер работает на стыке разработки, инфраструктуры, автоматизации, безопасности и мониторинга.
Вот основные направления, без которых в DevOps далеко не уехать:
🔹 Программирование
Python, Go, JavaScript или Ruby — хотя бы один язык нужен обязательно. Скрипты, автоматизация, интеграции и утилиты — всё это часть ежедневной работы.
🔹 Администрирование серверов
Linux, Windows, UNIX, shell-команды, процессы, права, сервисы, логи. Нужно понимать, как живёт операционная система изнутри.
🔹 Infrastructure as Code
Terraform, CloudFormation, Ansible, Puppet, Chef — инфраструктура должна описываться кодом, а не настраиваться вручную «по памяти».
🔹 Контейнеры и оркестрация
Docker, Kubernetes, OpenShift, Nomad — база для современных распределённых систем и микросервисной архитектуры.
🔹 CI/CD
Jenkins, GitLab CI, GitHub Actions, TeamCity, AWS CodePipeline — автоматическая сборка, тестирование и доставка кода в продакшен.
🔹 Мониторинг и логирование
Prometheus, Grafana, Zabbix, Datadog, ELK, Splunk. Главное правило: нельзя чинить то, чего не видишь.
🔹 Сети и безопасность
TCP/IP, DNS, HTTP/HTTPS, SSL/TLS, firewall, базовая сетевая диагностика — без этого сложно разбираться в реальных инцидентах.
🔹 Облака
AWS, Azure, Google Cloud, OpenStack. Важно не просто знать названия сервисов, а уметь разворачивать, ломать и чинить инфраструктуру руками.
🔹 Серверы и базы данных
NGINX, Apache, Tomcat, Redis, Memcached, PostgreSQL, MySQL, MongoDB — DevOps должен понимать, с чем работает приложение.
DevOps — это путь через сложность. Но если идти по карте, всё становится гораздо понятнее: от базового Linux и сетей до Kubernetes, IaC и production-инфраструктуры.
📲 Мы в MAX
#devops #девопс
Подпишись 👉@i_DevOps
8 811
Освоение командной строки curl с Дэниелом Стенбергом
0:00 Mastering the curl command line
0:16 Daniel Stenberg
0:36 curl support by wolfSSL
0:56 setup
02:20 questions
02:52 agenda
05:25 The project
05:42 take-off
07:42 name
09:17 main products
10:48 open source
.................
3:15:50 HTTP/2
3:17:20 HTTP/3
3:18:44 HTTP/3 racing
3:20:57 HTTP alt-svc
3:22:50 HTTP HSTS
3:24:39 FTP
3:25:42 FTP(S) is not SFTP
3:26:17 FTP uses two connections
3:28:43 FTP authentication
3:29:06 FTP directory listing
3:30:24 FTP upload
3:31:16 FTPS is FTP with TLS
3:32:43 Future
3:33:01 How to dig deeper
3:35:18 Going next?
3:38:07 You can help!
3:38:14 Questions
источник
📲 Мы в MAX
#devops #девопс
Подпишись 👉@i_DevOps
8 811
Коллеги, как вы сейчас выживаете без официальных апдейтов виртуализации? 🤔
Наткнулся на Хабре на отличный разбор того, на чём сейчас реально держится наша инфраструктура. Автор взял и препарировал безопасность популярных гипервизоров: от привычных (но недоступных) VMware и Hyper-V до Proxmox и отечественных zVirt, Basis, SpaceVM и VMmanager.
Что по итогам:
🔹 Миф об идеальном коде разрушен. Уязвимости (включая критические, с побегом на хост) есть абсолютно у всех.
🔹 Сидеть на ""сером"" VMware — рулетка. Без нормального доступа к вендорским патчам любая свежая CVE превращает ваш прод в мишень.
🔹 Российские системы не идеальны, но... Главная метрика безопасности сегодня — это не количество багов, а то, как быстро вендор выкатывает фикс и отдает его клиентам. И тут отечественные решения (при всех их детских болезнях) выигрывают тупо за счет доступности поддержки.
Статья — мастхэв для тех, кто сейчас принимает решения по архитектуре или просто устал сидеть на пороховой бочке без обновлений.
🔗 Читать лонгрид (около 15 минут): https://habr.com/ru/articles/1037318/
8 811
Как создавать более компактные образы контейнеров: многоэтапные сборки Docker
Если вы собираете образы контейнеров с помощью Docker, но не используете многоэтапные сборки (multi-stage builds) в своих
Dockerfiles, вы, скорее всего, отправляете в продакшн ненужный балласт. Это не только увеличивает размер ваших образов, но и расширяет потенциальную поверхность атаки.
Что именно приводит к такому «раздуванию» размера и как этого избежать?
https://labs.iximiuz.com/tutorials/docker-multi-stage-builds
📲 Мы в MAX
#devops #девопс
Подпишись 👉@i_DevOps