ru
Feedback
Кубертатный период

Кубертатный период

Открыть в Telegram
Buy Ad
217
Подписчики
Нет данных24 часа
+27 дней
+2130 дней
Архив постов
Отличные новости для моего ноутбука Huawei Matebook 14: чувак написал патч для linux kernel, нужно пересобрать ядро, протестировать и можно будет отправить PR в mainline, чтобы при следующем релизе у меня наконец-то появился звук. https://github.com/codepayne/linux-sound-huawei/issues/15 https://bugzilla.kernel.org/show_bug.cgi?id=215119#c44

KubeShark: Wireshark for Kubernetes Теперь есть возможность посмотреть трафик и найти причины неисправностей в сети Kubernete
KubeShark: Wireshark for Kubernetes Теперь есть возможность посмотреть трафик и найти причины неисправностей в сети Kubernetes под нагрузкой

https://github.com/vfx1b/kubectl-really-get-all A kubectl get plugin that allows you to list every resource in your cluster

https://book.kubebuilder.io/ Все что вам нужно знать для понимания Kubernetes operator и разработки собственного оператора с нуля с помощью Operator SDK для любого вашего сервиса

Kui: CLI-driven Graphics for Kubernetes Графический клиент для Kubernetes. Отрисовывает команду при нажатии на ссылку + имеет крутые визуализации, например events.

314-минутная недоступность Reddit и пост мортем от команды Compute Проблема случилась при обновлении production кластера Kube
314-минутная недоступность Reddit и пост мортем от команды Compute Проблема случилась при обновлении production кластера Kubernetes с версии 1.23 до 1.24. В версии 1.20 Kubernetes изменил терминологию с "master" на "control-plane". А в версии 1.24 разработчики удалили ссылки на "master" даже из работающих кластеров. Это и стало причиной сбоя. Лейблы нод Kubernetes. В следствие чего после обновления перестал работать CNI Calico. Нужно вести все изменения в инфрастуктуре через код, как для обеспечения последовательного применения, так и для того, чтобы иметь четкую хронологию и историю решений, которые мы принимали, чтобы достичь текущего состояния инфраструктуры. Там, где мы не можем описать инфраструктуру как код, необходимо подробно и тщательно документировать.

Не совсем в тему, но если вы думали куда и как инвестировать средства, то тут Павел Комаровский рассказал весьма неплохую вводную, раскрыв множество вопросов. Рекомендую для общей финансовой грамотности. https://youtu.be/ZMvhEXuDREc

https://habr.com/ru/company/ods/blog/716918/ Интересная статья про устройство ChatGPT
https://habr.com/ru/company/ods/blog/716918/ Интересная статья про устройство ChatGPT

photo content
+6

Устаревший реестр образов k8s.gcr.io будет заморожен с 3 апреля 2023 года Образы для Kubernetes 1.27 не будут доступны в реестре образов k8s.gcr.io. Начиная с Kubernetes 1.25, реестр образов контейнеров изменился с k8s.gcr.io на registry.k8s.io. Этот новый реестр распределяет нагрузку между несколькими облачными провайдерами и регионами, функционируя как своего рода сеть доставки контента (CDN) для образов контейнеров Kubernetes. Это изменение снижает зависимость проекта от одной сущности и обеспечивает более быструю загрузку для большого количества пользователей. Тут есть описание причин принятого решения — https://github.com/kubernetes/k8s.io/wiki/New-Registry-url-for-Kubernetes-(registry.k8s.io)#why-a-new-url Вкратце: теперь oci-proxy будет определять из какого облачного провайдера пришел запрос, и следовательно предлагать загрузить образы из этого же облака, с целью уменьшения накладных расходов на инфраструктуру сообщества, так как загружать образы из GCP в AWS выходит дорого с ростом использования Kubernetes.

https://www.figma.com неплохой аналог Miro с бесплатными шаблонами для различных облаков (GCP, AWS, Azure)

Why I Will Never Use Alpine Linux Ever Again Некоторые различия между Alpine и, например Ubuntu, связаны с тем, как musl (и, следовательно, также Alpine) обрабатывает DNS (это всегда DNS), более конкретно, musl (по замыслу) не поддерживает DNS-over-TCP. Обычно вы не замечаете этой разницы, потому что в большинстве случаев одного UDP-пакета (512 байт) достаточно для разрешения имен... и когда этого недостаточно, и ваше приложение (работающее на Kubernetes), которое ранее работало совершенно нормально в течение нескольких месяцев, внезапно начинает выбрасывать исключения "Unknown host" для одного конкретного узла (очень критического). Хуже всего то, что это может проявляться случайным образом в любое время, когда какое-либо изменение внешней сети приводит к тому, что разрешение какого-либо конкретного домена требует более 512 байт, доступных в одном UDP-пакете.

Некоторые используют Helm + Kustomize для установки публичных Helm-чартов. Есть идеи в чем преимущества? Почему не использова
Некоторые используют Helm + Kustomize для установки публичных Helm-чартов. Есть идеи в чем преимущества? Почему не использовать только values файл? Возможно, для правок манифестов без правки исходного чарта. Эта комбинация может быть особенно полезна, когда вам нужно развернуть одно и то же приложение в разных средах с немного отличающимися конфигурациями. Вы можете использовать Helm для управления развертыванием, а Kustomize - для внесения необходимых изменений в конфигурацию для каждой среды.

Spegel, mirror in Swedish, is a stateless cluster local OCI registry mirror. • Locally cache images from external registries with no explicit configuration. • Avoid cluster failure during external registry downtime. • Improve image pull speed and pod startup time by pulling images from the local cache first. • Avoid rate-limiting when pulling images from external registries (e.g. Docker Hub). • Decrease egressing traffic outside of the clusters network. • Increase image pull efficiency in edge node deployments.

Kube-DNS: The Essential Service for Kubernetes Clusters  • Ensure that DNS records are configured correctly: If your DNS records are inaccurate, they may as well not exist at all, because your DNS server will provide bad information. Properly configure DNS records for all services in the cluster to ensure that requests for services reach the desired endpoints.  • Monitor the health of kube-dns: Monitor the health of kube-dns by regularly checking its performance and functionality. The kube-dns troubleshooting strategies we outlined above can help with this purpose.  • Configure a separate DNS zone for each environment: By configuring separate DNS zones for each environment, such as production and staging, you can better protect critical services from malicious attacks.  • Use a resolver for external domains: For external domains, use a reliable DNS resolver to prevent potential outages. This can also help in some ways to keep the cluster secure by protecting it against malicious attacks.

netshoot: a Docker + Kubernetes network trouble-shooting swiss-army container Образ (container image) для поиска и устранения
netshoot: a Docker + Kubernetes network trouble-shooting swiss-army container Образ (container image) для поиска и устранения неисправностей в сетях Docker и Kubernetes. При понимании того, как работают сети Docker и Kubernetes, а также при наличии правильного набора инструментов, вы сможете устранять неполадки и решать эти сетевые проблемы. Образ netshoot имеет набор инструментов для поиска и устранения неполадок в сети Docker. Наряду с этими инструментами поставляется набор вариантов использования, которые показывают, как этот контейнер можно использовать в реальных сценариях. $ docker run -it --net container:<container_name> nicolaka/netshoot