Kubernetes и кот Лихачева
Відкрити в Telegram
Все про Kubernetes и немного про кота Маркуса. Это проект Слёрма – учебного центра для IT-специалистов. Чат для конструктивного общения https://telegram.me/+CHsGf8r-Lfw0YzVi Задать вопрос: https://t.me/K8sSlurm_bot?start=question
Показати більше4 791
Підписники
-324 години
-87 днів
-2930 днів
Триває завантаження даних...
Схожі канали
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
вересень '26
вересень '26
+5
в 0 каналах
серпень '26
+36
в 0 каналах
Get PRO
липень '26
+43
в 0 каналах
Get PRO
червень '26
+52
в 1 каналах
Get PRO
травень '26
+27
в 0 каналах
Get PRO
квітень '26
+114
в 0 каналах
Get PRO
березень '26
+31
в 0 каналах
Get PRO
лютий '26
+50
в 1 каналах
Get PRO
січень '26
+36
в 0 каналах
Get PRO
грудень '25
+288
в 2 каналах
Get PRO
листопад '25
+130
в 1 каналах
Get PRO
жовтень '25
+355
в 9 каналах
Get PRO
вересень '25
+283
в 7 каналах
Get PRO
серпень '25
+124
в 1 каналах
Get PRO
липень '25
+146
в 4 каналах
Get PRO
червень '25
+186
в 1 каналах
Get PRO
травень '25
+346
в 3 каналах
Get PRO
квітень '25
+211
в 0 каналах
Get PRO
березень '25
+164
в 0 каналах
Get PRO
лютий '25
+210
в 1 каналах
Get PRO
січень '25
+232
в 0 каналах
Get PRO
грудень '24
+170
в 0 каналах
Get PRO
листопад '24
+36
в 0 каналах
Get PRO
жовтень '24
+122
в 2 каналах
Get PRO
вересень '24
+55
в 1 каналах
Get PRO
серпень '24
+45
в 0 каналах
Get PRO
липень '24
+157
в 5 каналах
Get PRO
червень '24
+635
в 23 каналах
Get PRO
травень '24
+6
в 0 каналах
Get PRO
квітень '24
+3
в 0 каналах
Get PRO
березень '24
+3
в 0 каналах
Get PRO
лютий '24
+1
в 0 каналах
Get PRO
січень '24
+4
в 1 каналах
Get PRO
грудень '23
+3
в 0 каналах
Get PRO
листопад '23
+5
в 0 каналах
Get PRO
жовтень '23
+4
в 0 каналах
Get PRO
вересень '23
+6
в 0 каналах
Get PRO
серпень '23
+3
в 0 каналах
Get PRO
липень '23
+2
в 0 каналах
Get PRO
червень '23
+7
в 0 каналах
Get PRO
травень '23
+7
в 0 каналах
Get PRO
квітень '23
+6
в 0 каналах
Get PRO
березень '23
+5
в 0 каналах
Get PRO
лютий '23
+5
в 0 каналах
Get PRO
січень '23
+5
в 0 каналах
Get PRO
грудень '22
+1
в 0 каналах
Get PRO
листопад '22
+2
в 0 каналах
Get PRO
жовтень '22
+2
в 0 каналах
Get PRO
вересень '22
+5
в 0 каналах
Get PRO
серпень '22
+4
в 0 каналах
Get PRO
липень '22
+4
в 0 каналах
Get PRO
червень '22
+6
в 0 каналах
Get PRO
травень '22
+7
в 0 каналах
Get PRO
квітень '22
+7
в 0 каналах
Get PRO
березень '22
+8
в 0 каналах
Get PRO
лютий '22
+30
в 0 каналах
Get PRO
січень '22
+4 849
в 0 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 06 вересня | +1 | |||
| 05 вересня | 0 | |||
| 04 вересня | +1 | |||
| 03 вересня | 0 | |||
| 02 вересня | +1 | |||
| 01 вересня | +2 |
Дописи каналу
Всем привет!
В podlodka AI crew готовится новый интересный сезон про мультиагентные системы (да, снова AI)
Мы ищем спикеров с интересными кейсами, и если у вас есть такой - будем рады рассмотреть его!
https://podlodka.io/aicrew
Примеры тем: обвязка вокруг агентов, архитектурные паттерны, фреймворки типа langchain под капотом и их использование для создания мультиагентных систем и т.д.
| 2 | Какой сентябрь описывает вас сегодня?💎 | 721 |
| 3 | Нашёл идеальную клавиатуру для вашего Claude прямиком из прошлого века. | 1 097 |
| 4 | k8s не умеет масштабироваться?🤨
Вы наверняка слышали про HPA/VPA, которые позволяют динамически подстраиваться под меняющиеся нагрузки. Но помимо обычного скейлинга посредством изменения количества реплик приложения нужно учесть множество других нюансов.
Разобрал эту тему в новой статье: ссылка на статью | 1 729 |
| 5 | Всем привет!✨
Подключайтесь послушать доклады спикеров нашего курса
В программе:
→ «Агент вместо дежурного: кто найдёт причину падения в Kubernetes в три ночи» — Виктор Ведмич
→ «Probe, который сам себя убил» — Александр Довнар
→ «Агенты, модели и безопасность: где мы находимся и что делать» — София Филиппова
→ честный разговор с HR о поиске работы — Ксения Кручинина
→ панельная дискуссия «ИИ и психика инженера» — про эйфорию от ИИ, выгорание, синдром самозванца и то, как меняется работа инженера.
Будем говорить про DevOps, Kubernetes, AI-агентов, безопасность и инженерную жизнь вокруг всего этого.
Ссылочка на трансляцию | 1 804 |
| 6 | Показываю вид, с которым еду в офис
Кстати, в Амстердаме все передвигаются именно на велосипедах, нежели на машине.
Когда дорога выглядит так, то посещение офиса только в радость)
А где вы предпочитаете работать?
Делитесь видами/рабочими местами! | 1 462 |
| 7 | 🥳Усато-полосатые в канале присутствуют?
Пока Маркус наслаждается приятной погодой в Амстердаме, мы готовим новые новые технические разборы
Друзья, какие темы для вас были бы интересны? Разберем любую тему по запросу! | 1 589 |
| 8 | 👊👊ingress-nginx лёг, а в логах - пусто
Readiness-проба падает, контроллер не отвечает, и ни одной внятной ошибки. Разгадка нашлась только в journalctl — и она уходит корнями в самое ядро
Рассмотрел этот кейс в новой статье:
https://telegra.ph/Istorii-s-dvojnym-dnom-08-03-2 | 1 815 |
| 9 | ⭕️Просто случайный канал в Амстердаме
У меня накопилось много фотографий Амстердама, но всего понемногу
Друзья, поделитесь вашими городскими находками в комментариях! | 2 118 |
| 10 | Друзья, привет! 👋
Написал заметку о секретах приложения для cluster admin
Читать здесь: https://telegra.ph/Pryachem-sekrety-ot-cluster-admin-07-22-2 | 2 261 |
| 11 | Друзья, привет! 👋
Написал заметку о секретах приложения для cluster admin
Читать здесь: https://telegra.ph/Pryachem-sekrety-ot-cluster-admin-07-22-2 | 1 |
| 12 | Всем привет!🐈
Мы подвели итоги гранта на курс Kubernetes: продвинутый уровень и спешим поделиться результатами.
Это было непросто — мы с командой учитывали вашу мотивацию и точность ответов в техскрининге.
Полностью бесплатно курс получает:
➡️@dev_ooops
Скидка 50%
➡️@AndrewElvis
➡️@alexei_emelin
Скидка 30%
➡️@Oleg_Belsky
➡️@traveleronmoto
➡️@lehuspohus
Поздравляем победителей!🔥
В ближайшее время с вами свяжется менеджер и расскажет, что делать дальше.
Спасибо всем за участие!⚡️ | 1 049 |
| 13 | Любите ли вы «Властелина колец» так, как его любят в Нидерландах?🔥
Боромир всё равно любит сильнее
➡️Пруфы, кстати, вот: https://maps.app.goo.gl/vsT342xTodAKnp5S8 | 1 011 |
| 14 | Когда открыл документацию Kubernetes впервые — знакомая картина?
Глаза разбегаются, в голове каша из Pod'ов, Service'ов, Ingress'ов и сотен других терминов. Именно эта ошибка новичков — пытаться объять необъятное в первый же день — и убивает всё желание разбираться дальше.
Интенсив по погружению в Kubernetes мы строим ровно наоборот.
За 7 дней вы соберёте чёткую, стройную картину:
🟠как устроен кластер и зачем все эти компоненты;
🟠как читать и писать YAML-манифесты, а не копипастить их с риском;
🟠как управлять конфигурациями через Helm без головной боли;
🟠как K8s вписывается в реальные DevOps-процессы (и где вы — в этой схеме).
➡️Формат — ежедневные подкасты, короткие гайды, задания с проверкой, закрытый чат с экспертом.
➡️Стоимость — 5 000 ₽
Приходите, и через неделю ваше лицо будет удивлённым уже от того, как это оказалось просто. | 914 |
| 15 | Все еще не переехали на gateway api? Тогда этот гайд для вас
Вы наверняка слышали про CNCF. Крошечный консорциум, в рамках которого развиваются, наверное, все популярные и не очень cloud native инструменты.
Они выпустили пост о том, как натолкнулись на разные проблемы в процессе миграции на gateway api.
Разбираем https://www.cncf.io/blog/2026/04/13/ingress-nginx-to-envoy-gateway-migration-on-cncf-internal-services-cluster/
В чём боль?
В ingress-nginx всё было просто: один LoadBalancer-сервис принимает весь трафик и рулит им на основе Ingress`-объектов. В Gateway API концепция сложнее. Если создавать по одному объекту `Gateway на каждый чих (`HTTPRoute` / `TLSRoute`), облако наплодит вам кучу Load Balancer. Для CNCF это означало бы рост расходов.
Решение очевидное: подняли один общий Gateway (один внешний IP и один балансировщик), к которому цепляются разные роуты. Но при самом переезде вылезли разные косяки.
1. externalTrafficPolicy
При значении Local трафик принимают только те ноды кластера, на которых физически крутятся поды Envoy. Облачный балансировщик честно пошел проверять healthchecks на всех нодах. Ноды без подов Envoy, естественно, не ответили. Балансировщик решил, что всё сломалось, и не слал трафик.
Пришлось явно переключать на режим Cluster .
2. Каскадное удаление сертификатов
Решили использовать старые SSL-сертификаты, но и них был ownerReference, указывающий на старыйа gateway a Удалишьне переехал- k8s выпилит и секреты.
Пришлось на ходу чистить метаданные, удаляя ownerReference .
3. Кросс-неймспейс доступ
Так как Тогда этотлежит в системном неймспейсеway api? Тогда эт а секреты с сертификатами размазаны по приложениям, Envoy Gateway из коробки их не увидит. Сесурити! Чтобы это разрулить, теперь нужно явно описывать ReferenceGrant в каждом неймспейсе приложения.
Больше деталей и проблем можно найти в оригинальном посте. | 1 146 |
| 16 | Всем привет! Открываем прием заявок на гранты для потока Kubernetes: продвинутый уровень.
Делали такое для базового, но на продвинутом работа глубже. Учить поднимать контейнеры не будем.
Идем глубоко под капот: KEDA, написание своих операторов, отказоустойчивость БД в кластере.
🔥 Разыгрываем шесть мест:
Одно со скидкой 100%
Два со скидкой 50%
Три со скидкой 30%
⚡️ Как принять участие:
1. Технический тест. Вопросы сложные, времени на поиск ответов в сети не будет. Сразу отсекаем тех, кому пока рано лезть в дебри.
2. Анкета. Забудьте про абстрактные фразы про желание развиваться. Опишите конкретную боль на вашем проде, которую сейчас не получается решить, и как знания с курса помогут закрыть эту проблему.
🔗 ССЫЛКА НА ФОРМУ
Выделяйте время с запасом, быстро прокликать тест не выйдет. Ждем тех, кому нужен хардкор. | 1 138 |
| 17 | Иллюзия надежности: когда много точек присутствия не означает независимость от сетевых проблем
Статья на хабре https://habr.com/en/articles/1035620/ натолкнула на идею поста.
Не столкнешься с такой проблемой, и даже не задумаешься о ее существовании, но благо есть добрые люди, на опыте которых можно учиться и стелить соломки в таких случаях.
Когда ты проектируешь геораспределенную систему, кажется, что взял сервера/услуги у разных хостеров и получил отличную отказоустойчивость. Но если ты долго работаешь с большими системами, то знаешь главный закон: все абстракции текут.
Краткая выжимка из статьи
Из 10 серверов на разных континентах 7 штук физически сидят в одной и той же автономной системе (AS209847).
Какие последствия этого?
Даже при видимом разделении провайдеров, ошибки, например, в BGP на стороне этой AS затрагивают сразу несколько провайдеров.
Disclaimer: Это, конечно же, не относится к большим провайдерам. У них может быть один ASN, но риски проблем там, в сравнении с мелкими хостингами, обычно ниже, в силу бОльшей взрослости инфраструктуры. Они просто падают громче в силу масштаба 🙂
Давайте разберем, какие сетевые грабли обязан знать любой инженер.
Слой L3: Почему ASN важна
Когда падает конкретная виртуалка, причин обычно несколько:
1. Хост-левел: Смерть гипервизора, Kernel Panic, OOM-киллер. Тут все понятно.
2. Физика: Экскаватор перебил магистральную оптику. Классика.
3. BGP-магия: route flapping, BGP leaks или когда два провайдера уронили стык.
Первое - фигня, событие изолированное. А вот второе и третье намертво завязано на ASN (Autonomous System Number).
Предположим, что вы заказали сервера в разных странах у абсолютно разных небольших локальных хостеров. Разные сайты, разные личные кабинеты, разная валюта оплаты. Но под капотом все они оказались обычными реселлерами, которые берут оптом IP-пулы у у одного крупного апстрима внутри одной AS. У них общая связность, общие транзиты - и как следствие единая точка отказа на уровне сети.
Выводы, или как физика L1/L2 может сломать ваш k8s
1. Если твои k8s-ноды разнесены по «разным» хостерам (что само по себе плохая идея - делить один кластер на несколько регионов вместо развертывания N кластеров, по одному на регион), они общаются между собой через оверлейную сеть. Трафик инкапсулируется. Если эти хостеры сидят на одном физическом аплинке, и этот аплинк начинает «моргать», k8s-кластер сходит с ума.
2. Катастрофа репликации storage при потере питания
Ты построил отказоустойчивое хранилище (например, Rook/Ceph, Longhorn) поверх дисков разных хостеров, рассчитывая на то, что при падении одного ЦОДа, данные останутся на двух других. Но если эти хостеры арендуют места в одном физическом машзале, то при масштабной аварии по питанию гаснут все три твоих «независимых» провайдера одновременно.
Поэтому большие игроки выбирают крупных хостеров, которые гарантируют географическую независимость своих датацентров. Хотя и здесь бывают исключения. Вспомните пожар в OVH, например. https://habr.com/en/news/546264/ | 967 |
| 18 | Всем привет! И с началом новой недели!
Рад сообщить, что в Слёрм появилась автоматическая проверка устранения инцидентов 🔥
Система засчитывает инцидент только, когда все тесты пройдены. Это прямо как при работе с реальными задачами. Важен результат — устранение проблемы.
Эта механика уже внутри практикума «Безопасность в Kubernetes».
Что будет на практикуме:
🔸 Разбираем настоящие инциденты: Tesla Mining, SAP Secrets Leak и другие;
🔸 Учимся усиливать защиту, не ломая работающие сервисы;
🔸 Прокачиваем скорость реакции на проблемы;
Приходите первыми — почувствуйте, как это, когда окружение проверяет вас так же, как в боевом кластере 👉🏻 узнать подробнее | 967 |
| 19 | Интенсив по погружению в Kubernetes
Слёрм запускает 7-дневный марафон «Kubernetes: Быстрый старт»
На интенсиве вы:
🔺Разберетесь в ключевых концепциях Kubernetes
🔺Поймёте, как он работает в реальных проектах
🔺Выполните практические задания
🔺Получите понятную картину того, как развиваться дальше
Короткий, но полезный формат:
За 40-60 минут в день вы поймете как устроен Kubernetes, зачем он нужен современному инженеру и как начать использовать его на практике без перегруза и сложной теории
Старт 13 июля.
Стоимость — 5 000 рублей.
👉🏻 Подробности на сайте | 1 165 |
| 20 | Всем привет!
Слёрму уже 8 лет. За это время было множество разных задач и трудностей, но благодаря этому, ребята выросли в профессионалов, которые продолжают радовать вас лучшими курсами и качественным контентом.
И как положено в день рождения, подарки дарит Слёрм
15% на все курсы. Без исключений. Но я рекомендую вам курс: Kubernetes: продвинутый уровень
👉 Больше курсов — по ссылке
Промокод: SLURMBD15
Действует до 5 июня, 12:00
*акция только для физлиц | 1 159 |
