Admin Portal | Сисадмин
Открыть в Telegram
Присоединяйтесь к нашему каналу и погрузитесь в мир для системного администратора Связь: @devmangx
Больше6 739
Подписчики
-524 часа
-127 дней
-3530 день
Архив постов
Откопал полезное руководство по управлению портами брандмауэра
Подробно разобраны методы открытия портов в Linux с использованием ufw, firewalld и iptables, а также описаны способы проверки доступности и сохранения настроек
Сохраняй пригодится 📚
@SysAdmin_Portal
Мощный гайд где ты вручную поднимаешь кластер
Автор поднял более 400 кластеров вручную и делится результатами почти двух лет работы и скриптов отполированных до блеска.
Если хочешь не просто «запустить Kubernetes» а разобраться, почему каждый бинарь и каждое соединение работают именно так — эта сокровищница для тебя 🏴☠️
@SysAdmin_Portal
Быстрый совет по Linux
Во время редактирования файла в nano можно нажать
Ctrl + T и выполнить shell-команду, не выходя из редактора. Nano выполнит команду и вставит её вывод прямо в текущий файл
Это особенно удобно, когда нужно быстро добавить результат команды или сгенерированный текст прямо в процессе редактирования
@SysAdmin_PortalDevOps-инструмент недели: KubeArmor
Большинство инструментов безопасности для Kubernetes обнаруживают проблему уже после того, как она произошла.
KubeArmor использует другой подход — он предотвращает опасные действия ещё до их выполнения.
Это open-source инструмент безопасности, который работает на уровне ядра Linux и позволяет контролировать:
запуск процессов;
доступ к файлам;
сетевые соединения внутри контейнеров.
Вместо того чтобы просто отправить уведомление об инциденте, KubeArmor может заблокировать нежелательное действие в момент его выполнения.
Что умеет KubeArmor?
Блокирует запуск неразрешённых процессов и доступ к файлам внутри Pod до того, как действие будет выполнено.
Реализует принцип минимально необходимых привилегий (Least Privilege) с помощью белых списков процессов и сетевых подключений для каждой рабочей нагрузки.
Защищает чувствительные данные, запрещая чтение и изменение:
• TLS-сертификатов;
• Kubernetes Secrets;
• других критически важных файлов.
Позволяет применять готовые политики безопасности, соответствующие рекомендациям:
• MITRE ATT&CK;
• CIS Benchmarks;
• DISA STIG.
Это избавляет от необходимости создавать такие политики вручную.
Предоставляет детальную информацию о происходящем в режиме реального времени с использованием eBPF, включая данные о:
• Pod;
• контейнере;
• Namespace;
• процессе;
• файловых операциях и сетевой активности.
KubeArmor особенно полезен для production-кластеров Kubernetes, где важно не только обнаруживать атаки, но и предотвращать их ещё на этапе выполнения потенциально опасных действий.
@SysAdmin_Portal
Как мы строим hh.ru: код, инфра, доклады и ништяки
Канал про тех-изнанку hh.ru без корпоративной душноты
Рассказываем, как рождаются продукты, разбираем реальные кейсы, зовём на митапы и показываем людей, которые всё это делают.
Подписывайся — будет охэхэнно ⚡
Подписаться
#реклама
О рекламодателе
+1
Быстрый совет по Linux
Когда вы входите в систему Linux , возьмите за привычку просматривать процессы с помощью этой команды:
ps -auxwfОна выведет список всех процессов в древовидном формате. Это позволяет легко обнаружить необычную активность. Например, вот как будет выглядеть бэкдор PHP @SysAdmin_Portal
DevOps-инструмент недели: HAMi
Обычно Kubernetes-кластер выделяет целый GPU под одну рабочую нагрузку.
В результате часть ресурсов GPU простаивает.
HAMi решает эту проблему.
Это опенсорс middleware для Kubernetes, которое позволяет распределять, изолировать и планировать GPU и другие AI-ускорители между Pod’ами без изменений в коде приложения.
Что умеет HAMi:
- Делит один GPU на несколько частей по объёму памяти, количеству ядер или числу устройств
- Задаёт жёсткие лимиты памяти и вычислительных ресурсов для каждой рабочей нагрузки, чтобы один Pod не мог занять ресурсы другого
- Оптимально распределяет задачи по GPU: уплотняет их для экономии ресурсов или разносит по разным устройствам, чтобы избежать снижения производительности
- Управляет NVIDIA GPU, NPU, DCU, MLU и другими типами ускорителей через единый механизм планирования
- Позволяет запускать мультитенантные задачи обучения, инференса и среды с ноутбуками в общем пуле GPU
GitHub: https://github.com/Project-HAMi/HAMi
@SysAdmin_Portal
Квартиры Петербург Новостройка Рассрочка от застройщика
Жилой комплекс "Квартал Заречье"
Санкт-Петербург. Колпино.
4 девятиэтажных жилых корпуса
8-этажный крытый гараж на 496 парковочных мест
В живописном месте у реки Ижора.
На первых этажах будут размещены магазины, кофейни, поликлиника и зона коворкинга.
Перейти на сайт
Финансовые услуги оказывает: ПАО «Сбербанк». Проектная декларация на сайте https://наш.дом.рф/. Застройщик: ООО «СЗ «ЗАГОРОДНАЯ, 71».
#реклама
квартал-заречье.рф
О рекламодателе
Быстрый совет по Linux
Вы можете попросить
du пропускать определённые директории, указав их имена в текстовом файле, тогда они не будут попадать в отчёт по использованию диска. Это позволяет держать вывод чистым и не учитывать то, что вас не интересует.
du -h -X excludes.txt
Файл excludes.txt содержит имена или шаблоны путей, а не жёстко заданные расположения. du игнорирует всё, что совпадает с ними, во время сканирования. Также можно использовать wildcard-шаблоны, например *.log, чтобы пропускать все .log-файлы, найденные при обходе.
Пример содержимого файла exclude.txt:
Downloads
.local
.config
.var
.ssh
*.png
.gnupg
Каждая строка - это имя или шаблон. При сканировании du игнорирует всё, что совпадает с этими записями, благодаря чему вывод по использованию диска остаётся сфокусированным и читабельным.
@SysAdmin_PortalУ вас есть два файла с общим полем, и вы хотите объединить совпадающие записи.
Выполните:
join file1 file2Например:
join name.txt age.txtЭта команда объединяет совпадающие строки из обоих файлов, используя первое поле как общий ключ. Перед запуском
join убедитесь, что оба файла отсортированы:
sort names.txt -o names.txt
sort scores.txt -o scores.txt
Также можно попробовать:
join users.txt departments.txt
join employees.txt salaries.txt
join products.txt prices.txt
Отлично подходит для объединения связанных данных из двух файлов без их ручного редактирования.
@SysAdmin_PortalQA Lead: снижаем риски неверных сроков
Вы узнаете принципы оценки трудозатрат и инструменты планирования. Сможете управлять сроками релизов. Регистрируйтесь!
Узнать больше
#реклама 16+
otus.ru
О рекламодателе
Платформы для практики и обучения «Play with Docker и Play with Kubernetes»
Play with Docker предоставляет интерактивную среду для запуска контейнеров и работы с сетями. Пользователь получает 4-часовую сессию и до пяти виртуальных машин. Плюсом идёт обучение с заданиями и теорией
Play with Kubernetes позволяет развернуть кластер Kubernetes, добавлять узлы и тестировать манифесты. Сессия ограничена 4 часами. Здесь также доступен мини-курс с подробными пошаговыми инструкциями 🏴☠️
@SysAdmin_Portal
Полное руководство по Debian GNU/Linux «Debian Handbook»
Шаг за шагом объясняет установку, настройку системы, работу с пакетами и резервное копирование, помогая новичкам уверенно ориентироваться в мире Linux
@SysAdmin_Portal
Быстрый совет по Linux
Создайте разрежённый файл с кажущимся размером 10 ГБ, но с минимальным первоначальным использованием реального места на диске
truncate -s 10G sparsefile.img
Эта команда просто выставляет метаданные размера файла в 10 ГБ, не записывая реальные блоки данных. Файл выглядит большим, но фактически не потребляет дисковое пространство
Очень быстро выполняется и не влияет на производительность системы при создании. Дисковые блоки будут выделяться только когда вы позже запишете в этот разрежённый файл ненулевые данные
@SysAdmin_PortalНашёл статью по настройке рабочего окружения для Linux
Подробный гайд по созданию удобного и продуктивного рабочего окружения для Python-разработки на Linux. Автор делится полезными инструментами и подходами: от выбора дистрибутива и настроек среды до плагинов и приёмов отладки 😍
@SysAdmin_Portal
Онлайн-магистратура для IT: ИТМО, МИФИ + Яндекс
Программы онлайн-магистратуры ИТМО и МИФИ в партнёрстве с Яндексом. Актуальные знания, практическое обучение и гибкий график. Учитесь, совмещая с работой. Доступна господдержка оплаты, отсрочка от армии
Перейти на сайт
#реклама 16+
practicum.yandex.ru
О рекламодателе
На Stepik вышла программа «DevOps с нуля: от Linux до Kubernetes»
Это комплексная программа из 5 практических курсов по ключевым технологиям DevOps: Linux, Git, Docker, GitLab CI/CD, Kubernetes
Вы последовательно пройдёте путь от работы в Linux и управления кодом через Git до контейнеризации приложений, настройки CI/CD-пайплайнов и развёртывания в Kubernetes.
Что вы изучите:
• работу с Linux и командной строкой • Git и контроль версий в реальных проектах • создание Docker-образов и запуск контейнеров • автоматизацию сборки, тестирования и деплоя в GitLab CI/CD • развёртывание и управление приложениями в Kubernetes • сети, хранилища, конфигурации и секреты • диагностику инфраструктуры и автоматизацию рутинных задач ... и многое другоеВсе знания закрепляются на практике с помощью заданий с автопроверкой. Материал подаётся последовательно и понятным языком: с примерами, схемами и демонстрациями. Во время обучения можно задавать вопросы по урокам и заданиям, получать обратную связь и помощь при возникновении сложностей. После прохождения программы вы получите сертификат, который можно добавить в резюме. Скидка 20% на 48 часов: по промокоду
DEVOPS20 стоимость всей программы составит 10 392 ₽.
Открыть программу на StepikБыстрый совет по Linux
Создавайте несколько дочерних каталогов, даже если родительский каталог не существует:
$ mkdir -vp songs/{artists,albums,genres/{classical,pop}}
Это создаст следующую структуру каталогов 👆
@SysAdmin_PortalИгра для освоения базовых команд VIM
Изучение Vim это не скучные команды, а настоящий квест!
Запускается прямо в браузере и превращает команды
h, w, dd, yy и другие в задания по уровням, а Challenge Mode заставит тебя соревноваться с самим собой на скорость и точность 🎮
@SysAdmin_PortalПроектирование сетей ЦОД: от плана до схемы за 1 вебинар
20 июля в 20:00 – вебинар по проектированию сетей ЦОД. Узнаете, как не запутаться в Underlay vs Overlay, применять суммаризацию, использовать unnumbered и выбирать уровни. Сможете спроектировать адресное пространство IPv4/IPv6 с нуля. Пошаговый пример. Регистрируйтесь сейчас! ✅
Узнать больше
#реклама 16+
otus.ru
О рекламодателе
