ru
Feedback
Admin Portal | Сисадмин

Admin Portal | Сисадмин

Открыть в Telegram

Присоединяйтесь к нашему каналу и погрузитесь в мир для системного администратора Связь: @devmangx

Больше
6 739
Подписчики
-524 часа
-127 дней
-3530 день
Архив постов
Откопал полезное руководство по управлению портами брандмауэра Подробно разобраны методы открытия портов в Linux с использова
Откопал полезное руководство по управлению портами брандмауэра Подробно разобраны методы открытия портов в Linux с использованием ufw, firewalld и iptables, а также описаны способы проверки доступности и сохранения настроек Сохраняй пригодится 📚 @SysAdmin_Portal

Мощный гайд где ты вручную поднимаешь кластер Автор поднял более 400 кластеров вручную и делится результатами почти двух лет
Мощный гайд где ты вручную поднимаешь кластер Автор поднял более 400 кластеров вручную и делится результатами почти двух лет работы и скриптов отполированных до блеска. Если хочешь не просто «запустить Kubernetes» а разобраться, почему каждый бинарь и каждое соединение работают именно так — эта сокровищница для тебя 🏴‍☠️ @SysAdmin_Portal

Быстрый совет по Linux Во время редактирования файла в nano можно нажать Ctrl + T и выполнить shell-команду, не выходя из редактора. Nano выполнит команду и вставит её вывод прямо в текущий файл Это особенно удобно, когда нужно быстро добавить результат команды или сгенерированный текст прямо в процессе редактирования @SysAdmin_Portal

DevOps-инструмент недели: KubeArmor Большинство инструментов безопасности для Kubernetes обнаруживают проблему уже после того
DevOps-инструмент недели: KubeArmor Большинство инструментов безопасности для Kubernetes обнаруживают проблему уже после того, как она произошла. KubeArmor использует другой подход — он предотвращает опасные действия ещё до их выполнения. Это open-source инструмент безопасности, который работает на уровне ядра Linux и позволяет контролировать: запуск процессов; доступ к файлам; сетевые соединения внутри контейнеров. Вместо того чтобы просто отправить уведомление об инциденте, KubeArmor может заблокировать нежелательное действие в момент его выполнения. Что умеет KubeArmor? Блокирует запуск неразрешённых процессов и доступ к файлам внутри Pod до того, как действие будет выполнено. Реализует принцип минимально необходимых привилегий (Least Privilege) с помощью белых списков процессов и сетевых подключений для каждой рабочей нагрузки. Защищает чувствительные данные, запрещая чтение и изменение: • TLS-сертификатов; • Kubernetes Secrets; • других критически важных файлов. Позволяет применять готовые политики безопасности, соответствующие рекомендациям: MITRE ATT&CK; • CIS Benchmarks; • DISA STIG. Это избавляет от необходимости создавать такие политики вручную. Предоставляет детальную информацию о происходящем в режиме реального времени с использованием eBPF, включая данные о: • Pod; • контейнере; • Namespace; • процессе; • файловых операциях и сетевой активности. KubeArmor особенно полезен для production-кластеров Kubernetes, где важно не только обнаруживать атаки, но и предотвращать их ещё на этапе выполнения потенциально опасных действий. @SysAdmin_Portal

Как мы строим hh.ru: код, инфра, доклады и ништяки Канал про тех-изнанку hh.ru без корпоративной душноты Рассказываем, как ро
Как мы строим hh.ru: код, инфра, доклады и ништяки Канал про тех-изнанку hh.ru без корпоративной душноты Рассказываем, как рождаются продукты, разбираем реальные кейсы, зовём на митапы и показываем людей, которые всё это делают. Подписывайся — будет охэхэнно ⚡ Подписаться #реклама О рекламодателе

Быстрый совет по Linux Когда вы входите в систему Linux , возьмите за привычку просматривать процессы с помощью этой команды:
+1
Быстрый совет по Linux Когда вы входите в систему Linux , возьмите за привычку просматривать процессы с помощью этой команды:
ps -auxwf
Она выведет список всех процессов в древовидном формате. Это позволяет легко обнаружить необычную активность. Например, вот как будет выглядеть бэкдор PHP @SysAdmin_Portal

DevOps-инструмент недели: HAMi Обычно Kubernetes-кластер выделяет целый GPU под одну рабочую нагрузку. В результате часть рес
DevOps-инструмент недели: HAMi Обычно Kubernetes-кластер выделяет целый GPU под одну рабочую нагрузку. В результате часть ресурсов GPU простаивает. HAMi решает эту проблему. Это опенсорс middleware для Kubernetes, которое позволяет распределять, изолировать и планировать GPU и другие AI-ускорители между Pod’ами без изменений в коде приложения. Что умеет HAMi: - Делит один GPU на несколько частей по объёму памяти, количеству ядер или числу устройств - Задаёт жёсткие лимиты памяти и вычислительных ресурсов для каждой рабочей нагрузки, чтобы один Pod не мог занять ресурсы другого - Оптимально распределяет задачи по GPU: уплотняет их для экономии ресурсов или разносит по разным устройствам, чтобы избежать снижения производительности - Управляет NVIDIA GPU, NPU, DCU, MLU и другими типами ускорителей через единый механизм планирования - Позволяет запускать мультитенантные задачи обучения, инференса и среды с ноутбуками в общем пуле GPU GitHub: https://github.com/Project-HAMi/HAMi @SysAdmin_Portal

Квартиры Петербург Новостройка Рассрочка от застройщика Жилой комплекс "Квартал Заречье" Санкт-Петербург. Колпино. 4 девятиэт
Квартиры Петербург Новостройка Рассрочка от застройщика Жилой комплекс "Квартал Заречье" Санкт-Петербург. Колпино. 4 девятиэтажных жилых корпуса 8-этажный крытый гараж на 496 парковочных мест В живописном месте у реки Ижора. На первых этажах будут размещены магазины, кофейни, поликлиника и зона коворкинга. Перейти на сайт Финансовые услуги оказывает: ПАО «Сбербанк». Проектная декларация на сайте https://наш.дом.рф/. Застройщик: ООО «СЗ «ЗАГОРОДНАЯ, 71». #реклама квартал-заречье.рф О рекламодателе

Быстрый совет по Linux Вы можете попросить du пропускать определённые директории, указав их имена в текстовом файле, тогда он
Быстрый совет по Linux Вы можете попросить du пропускать определённые директории, указав их имена в текстовом файле, тогда они не будут попадать в отчёт по использованию диска. Это позволяет держать вывод чистым и не учитывать то, что вас не интересует.
du -h -X excludes.txt
Файл excludes.txt содержит имена или шаблоны путей, а не жёстко заданные расположения. du игнорирует всё, что совпадает с ними, во время сканирования. Также можно использовать wildcard-шаблоны, например *.log, чтобы пропускать все .log-файлы, найденные при обходе. Пример содержимого файла exclude.txt:
Downloads
.local
.config
.var
.ssh
*.png
.gnupg
Каждая строка - это имя или шаблон. При сканировании du игнорирует всё, что совпадает с этими записями, благодаря чему вывод по использованию диска остаётся сфокусированным и читабельным. @SysAdmin_Portal

У вас есть два файла с общим полем, и вы хотите объединить совпадающие записи. Выполните: join file1 file2 Например: join nam
У вас есть два файла с общим полем, и вы хотите объединить совпадающие записи. Выполните:
join file1 file2
Например:
join name.txt age.txt
Эта команда объединяет совпадающие строки из обоих файлов, используя первое поле как общий ключ. Перед запуском join убедитесь, что оба файла отсортированы:
sort names.txt -o names.txt
sort scores.txt -o scores.txt
Также можно попробовать:
join users.txt departments.txt
join employees.txt salaries.txt
join products.txt prices.txt
Отлично подходит для объединения связанных данных из двух файлов без их ручного редактирования. @SysAdmin_Portal

QA Lead: снижаем риски неверных сроков Вы узнаете принципы оценки трудозатрат и инструменты планирования. Сможете управлять с
QA Lead: снижаем риски неверных сроков Вы узнаете принципы оценки трудозатрат и инструменты планирования. Сможете управлять сроками релизов. Регистрируйтесь! Узнать больше #реклама 16+ otus.ru О рекламодателе

Платформы для практики и обучения «Play with Docker и Play with Kubernetes» Play with Docker предоставляет интерактивную сред
Платформы для практики и обучения «Play with Docker и Play with Kubernetes» Play with Docker предоставляет интерактивную среду для запуска контейнеров и работы с сетями. Пользователь получает 4-часовую сессию и до пяти виртуальных машин. Плюсом идёт обучение с заданиями и теорией Play with Kubernetes позволяет развернуть кластер Kubernetes, добавлять узлы и тестировать манифесты. Сессия ограничена 4 часами. Здесь также доступен мини-курс с подробными пошаговыми инструкциями 🏴‍☠️ @SysAdmin_Portal

Полное руководство по Debian GNU/Linux «Debian Handbook» Шаг за шагом объясняет установку, настройку системы, работу с пакета
Полное руководство по Debian GNU/Linux «Debian Handbook» Шаг за шагом объясняет установку, настройку системы, работу с пакетами и резервное копирование, помогая новичкам уверенно ориентироваться в мире Linux @SysAdmin_Portal

Быстрый совет по Linux Создайте разрежённый файл с кажущимся размером 10 ГБ, но с минимальным первоначальным использованием реального места на диске
truncate -s 10G sparsefile.img
Эта команда просто выставляет метаданные размера файла в 10 ГБ, не записывая реальные блоки данных. Файл выглядит большим, но фактически не потребляет дисковое пространство Очень быстро выполняется и не влияет на производительность системы при создании. Дисковые блоки будут выделяться только когда вы позже запишете в этот разрежённый файл ненулевые данные @SysAdmin_Portal

Нашёл статью по настройке рабочего окружения для Linux Подробный гайд по созданию удобного и продуктивного рабочего окружения
Нашёл статью по настройке рабочего окружения для Linux Подробный гайд по созданию удобного и продуктивного рабочего окружения для Python-разработки на Linux. Автор делится полезными инструментами и подходами: от выбора дистрибутива и настроек среды до плагинов и приёмов отладки 😍 @SysAdmin_Portal

Онлайн-магистратура для IT: ИТМО, МИФИ + Яндекс Программы онлайн-магистратуры ИТМО и МИФИ в партнёрстве с Яндексом. Актуальные знания, практическое обучение и гибкий график. Учитесь, совмещая с работой. Доступна господдержка оплаты, отсрочка от армии Перейти на сайт #реклама 16+ practicum.yandex.ru О рекламодателе

На Stepik вышла программа «DevOps с нуля: от Linux до Kubernetes» Это комплексная программа из 5 практических курсов по ключе
На Stepik вышла программа «DevOps с нуля: от Linux до Kubernetes» Это комплексная программа из 5 практических курсов по ключевым технологиям DevOps: Linux, Git, Docker, GitLab CI/CD, Kubernetes Вы последовательно пройдёте путь от работы в Linux и управления кодом через Git до контейнеризации приложений, настройки CI/CD-пайплайнов и развёртывания в Kubernetes. Что вы изучите:
• работу с Linux и командной строкой • Git и контроль версий в реальных проектах • создание Docker-образов и запуск контейнеров • автоматизацию сборки, тестирования и деплоя в GitLab CI/CD • развёртывание и управление приложениями в Kubernetes • сети, хранилища, конфигурации и секреты • диагностику инфраструктуры и автоматизацию рутинных задач ... и многое другое
Все знания закрепляются на практике с помощью заданий с автопроверкой. Материал подаётся последовательно и понятным языком: с примерами, схемами и демонстрациями. Во время обучения можно задавать вопросы по урокам и заданиям, получать обратную связь и помощь при возникновении сложностей. После прохождения программы вы получите сертификат, который можно добавить в резюме. Скидка 20% на 48 часов: по промокоду DEVOPS20 стоимость всей программы составит 10 392 ₽. Открыть программу на Stepik

Быстрый совет по Linux Создавайте несколько дочерних каталогов, даже если родительский каталог не существует: $ mkdir -vp son
Быстрый совет по Linux Создавайте несколько дочерних каталогов, даже если родительский каталог не существует:
$ mkdir -vp songs/{artists,albums,genres/{classical,pop}}
Это создаст следующую структуру каталогов 👆 @SysAdmin_Portal

Игра для освоения базовых команд VIM Изучение Vim это не скучные команды, а настоящий квест! Запускается прямо в браузере и п
Игра для освоения базовых команд VIM Изучение Vim это не скучные команды, а настоящий квест! Запускается прямо в браузере и превращает команды h, w, dd, yy и другие в задания по уровням, а Challenge Mode заставит тебя соревноваться с самим собой на скорость и точность 🎮 @SysAdmin_Portal

Проектирование сетей ЦОД: от плана до схемы за 1 вебинар 20 июля в 20:00 – вебинар по проектированию сетей ЦОД. Узнаете, как
Проектирование сетей ЦОД: от плана до схемы за 1 вебинар 20 июля в 20:00 – вебинар по проектированию сетей ЦОД. Узнаете, как не запутаться в Underlay vs Overlay, применять суммаризацию, использовать unnumbered и выбирать уровни. Сможете спроектировать адресное пространство IPv4/IPv6 с нуля. Пошаговый пример. Регистрируйтесь сейчас! ✅ Узнать больше #реклама 16+ otus.ru О рекламодателе