devopsitsec | Unsorted

Telegram-канал devopsitsec - DevOps

23471

По всем вопросам- @workakkk @itchannels_telegram - 🔥полезные ит-каналы https://t.me/Golang_google - Golang программирование @golangl - golang chat @GolangJobsit - golang channel jobs @golang_jobsgo - jobs РКН: clck.ru/3FmvZA #VRHSZ

Subscribe to a channel

DevOps

🚀 SQL Ultimate Course — бесплатный полный курс по SQL на GitHub

Если хочешь освоить SQL с нуля и дойти до продвинутого уровня — бери готовый репозиторий:

📂 Что внутри:
- datasets/ — реальные данные из ERP и CRM
- scripts/ — готовые SQL-скрипты для практики
- docs/ — документация и материалы курса

✅ MIT-лицензия — можно использовать и менять свободно
🌍 Подходит для всех СУБД (PostgreSQL, MySQL и др.)
🎥 К курсу прилагаются видео и гайды от автора

Автор: Data With Baraa — практик и ютубер, собравший в одном месте полный SQL-путь от простого SELECT до оптимизации запросов и реальных кейсов.

🔗 Репозиторий здесь: https://github.com/DataWithBaraa/sql-ultimate-course

Сохраняй, проходи и прокачивай SQL 💡

Читать полностью…

DevOps

Обновление для тех, кто строит DevSecOps-процессы

Yandex Security Deck доролнили новых модулей, которые помогут держать инфраструктуру под контролем и не замедлять релизы.

Kubernetes Security Posture Management — проверка политики и защита кластера на деплое и в runtime.

Cloud Security Posture Management — автоматический аудит конфигураций облака.

Threat Detection — мониторинг событий и алерты в консоль.

DSPM теперь сканирует данные в Яндекс 360 (персональные, платёжные и другие чувствительные файлы).

Кроме того, обновили сервис Smart Web Security - в него добавили ML WAF в Smart Web Security — ML-фильтр для веб-атак, который срабатывает сразу после включения.

Такой стек позволяет встроить безопасность прямо в CI/CD, сделать контроль частью пайплайна, а не блокером. Полезно тем, кто разворачивает Kubernetes и облачные сервисы и не хочет, чтобы безопасность оставалась «после».

Читать полностью…

DevOps

Что будет, если запустить 50 000 подов на 500 нодах? 😱 Испытываем на прочность Managed Kubernetes в VK Cloud

Присоединяйтесь к вебинару 25 сентября! На практике покажем, как обеспечить отказоустойчивость кластера под экстремальными нагрузками и устроим настоящий стресс-тест Kubernetes в облаке.

Что еще будем обсуждать

⚫️Как администрировать K8s, чтобы застраховать бизнес от простоев, а команду DevOps и SRE — от рутины.
⚫️Как автоматически перезапускать «подвисшие» ноды.
⚫️Как тиражировать надежные среды для разработки, не увеличивая нагрузку для DevOps.
⚫️Разберем на примере управление K8s под нагрузкой и практики по повышению отказоустойчивости кластера.

Спикер
Алексей Волков, продуктовый менеджер Cloud Containers VK Cloud

📌 25 сентября, 17:00 (по Москве)

Зарегистрироваться

Читать полностью…

DevOps

Timeweb Cloud запустил агентов, совместимых с OpenAI

Провайдер сделал то, что может всерьез упростить жизнь разработчикам и девопсам — персональных агентов с OpenAI‑совместимым API. Это значит, что к агентам можно легко подключить готовые программы. Например, Cursor — умный редактор кода. А благодаря RAG получится собственный код-ассистент, обученный на внутренней документации, мануалах и кодовой базе компании.

Как это работает

1. Создаете агента в панели управления
2. Загружаете в базу знаний свои данные – документацию, стандарты кодирования, конфиги, мануалы по деплою. А дальше просто подключаете базу к агенту
3. Получаете API-эндпоинт совместимый с OpenAI
4. Подключаете агента к любому инструменту из экосистемы готовых решений Все, теперь AI-эксперта можно встроить прямо в вашу IDE и рабочий процесс.

Что под капотом

● Технология RAG: агент не просто болтает, а ищет ответы в предоставленных вами материалах, что гарантирует релевантность и точность
● Выбор моделей: от экономной GPT-4.1 nano до мощной GPT-5. Можно также подключить DeepSeek, Claude, Grok или Gemini
● Предсказуемый биллинг: оплата только за токены, пакеты обновляются каждый месяц

Как итог — не нужно самим поднимать, обучать и поддерживать инфраструктуру для корпоративного AI. Можно получить своего код-помощника за несколько кликов, не покидая привычную среду разработки.

Настроить своего агента

#devops #ai #openai #api #timewebcloud

Читать полностью…

DevOps

🚀 GrowChief — open-source инструмент для автоматизации соцсетей

Теперь у вас есть бесплатная альтернатива PhantomBuster и Expandi.

✨ Что умеет:
- Запускать workflow-и: добавления в друзья, сообщения, любые действия в соцсетях
- Поддержка n8n, Zapier, Make
- «Человеческая» автоматизация — имитация движений мыши, чтобы не спалиться
- Enrichment waterfall — находит аккаунт по email или другим данным
- Запуск только в рабочие часы
- Поддержка прокси и headful-режима браузера

🛠 Технический стек: React + NestJS + Prisma + Temporal, база — PostgreSQL.
Лицензия: AGPL-3.0.

📦 Quick Start:


git clone https://github.com/growchief/growchief.git
cd growchief
docker compose up -d


https://github.com/growchief/growchief

Читать полностью…

DevOps

🚀 emulsiV — симулятор работы CPU на RISC-V

emulsiV — это онлайн-симулятор минимального процессора Virgule (архитектура RISC-V), созданный для обучения и экспериментов.

Что в нём есть:
- Полный обзор процессора: память, регистры, инструкции, декодеры, шины.
- Настройка скорости выполнения — можно замедлить и наблюдать пошагово.
- Примеры программ: Hello World, Echo, Bitmap, работа с GPIO и курсором.
- Два вида вывода: текстовый (Text I/O) и графический (Bitmap output).
- Возможность писать свой код и сразу смотреть, как он работает «внутри».

Почему это круто:
- Наглядное обучение архитектуре RISC-V.
- Отличный инструмент для студентов и разработчиков ОС/микроархитектуры.
- Помогает понять, как работает процессор на самом низком уровне.

Попробовать можно прямо в браузере:
https://eseo-tech.github.io/emulsiV/

Читать полностью…

DevOps

👣 Rust становится обязательным для Git 3.0: что это значит?

19 сентября 2025 — Команда Git объявила: начиная с версии Git 3.0, Rust станет обязательной зависимостью.

Без него система контроля версий просто не запустится.

Ключевое: Почему Rust?

- До сих пор Git писали в основном на C, но Rust добавляет больше безопасности и защиты от ошибок, таких как утечки памяти. Это шаг к более надежному коду.

Брайан Карлсон, один из ключевых разработчиков Git, заявил: «В Git 3.0 без Rust ничего не будет работать — он станет обязательной частью».

Что это значит для пользователей?

Для обычных пользователей Git ничего особо не изменится — достаточно установить Rust при сборке или обновлении Git.
Разработчикам плагинов и расширений стоит проверить совместимость.
Когда ждать? Релиз Git 3.0 пока не датирован, но обсуждение уже идет в списках рассылки Git lore.kernel.org/git.

Rust уже доказал свою полезность в проектах вроде Linux kernel, а теперь укрепляет позиции в Git, обещая меньше багов и выше стабильность.

🟠 Подробнее

@rust_code

Читать полностью…

DevOps

💎Приглашаем вас на курс Data Engineer

✅ Вы узнаете на курсе:

1.Разворачивать, настраивать и оптимизировать инструменты обработки данных:
Разрабатывать и оптимизировать пайплайны обработки данныхИспользовать Apache Airflow для оркестрации задачОбрабатывать большие данные с помощью Apache Spark

2. Адаптировать датасеты для дальнейшей работы и аналитики

3.Создадите сервисы, использующие результаты обработки больших объемов данных

4.Решение реальных бизнес-задач: cтроить отчётность и дашборды, обеспечивать Data Governance

5.Используйте на реальном проекте актуальные технологии и инструменты 2025 года для дата инженера.

📚Почему OTUS?

+ Курс переработан и актуален на 2025 год+ 80% практики с реальными проектами
+ Курс разработан при поддержке крупных компаний, которым нужны дата-инженеры!

Записывайтесь на бесплатный вебинар ⏰ 23 сентября в 18:00 мск.

🎁 Участники вебинара смогут активировать скидку 5% на курс по промо-коду DE_9 до 10.10.2025г.

Оставить заявку OTUS.RU

Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.

Читать полностью…

DevOps

📌 Git Revert vs Git Reset: В чём разница? 🔄

Когда вы делаете ошибку в Git, важно понимать, как правильно её исправить. Два самых популярных способа — git revert и git reset. Но они работают по-разному!

### 🔹 Git Revert
- Создаёт новый коммит, который отменяет изменения из проблемного коммита.
- История сохраняется полностью — всё видно, даже ошибка.
- Безопасный вариант для публичных веток (например, `main`).
- Не удаляет коммиты — просто "откатывает" их эффект.

> 💡 Пример:
> C1 → C2 → C3 (ошибка) → C4: Revert C3
> Результат: ошибка отменена, но история остаётся полной.

🔹 Git Reset
- Удаляет коммит(ы) из истории.
- Изменяет историю репозитория — может быть опасно, если уже был пуш.
- Подходит только для локальных изменений или ещё не опубликованных коммитов.
- Есть три режима: soft, mixed, hard.

> 💡 Пример:
> C1 → C2 → C3 (ошибка) → C3 убрано
> Результат: история обрезана, как будто коммит никогда не был.

💡 Вывод:
revert — безопасный и прозрачный способ отменить изменения.
reset — мощный инструмент, но требует осторожности.

📌 Понимание этих команд — ключ к уверенной работе с Git!

#Git #DevOps #Programming #SoftwareEngineering

Читать полностью…

DevOps

Новый уровень хардкорных самоделок: энтузиаст запустил веб-сервер на… одноразовом вейпе.

Внутри устройства оказался микроконтроллер PUYA Cortex-M0+ с 24 КБ флеша и 3 КБ RAM. Автор подключил SLIP через semihosting, прикрутил uIP-стек и поднял минимальный HTTP-сервер.

Первые тесты выглядели как издевательство: пинг 1.5 секунды, страницы загружались по 20 секунд. Но после оптимизаций результаты впечатлили: около 20 мс на пинг и загрузка страницы за 160 мс.

Памяти хватает, чтобы держать небольшой блог и даже JSON-эндпоинт для статистики.

Получается, что одноразовый вейп может быть не только вредной привычкой, но и хостинг-решением — пусть и на 95% более «безопасным».

🟠 Проект

@cpluspluc

Читать полностью…

DevOps

😹 Нашли в сети гайды по Kubernetes, Docker, Git и API — и всё это с примерами на котиках.

Похоже, это единственный способ донести сложные темы до зумеров.

Смотреть coding.kitty7">здесь

Читать полностью…

DevOps

Парсим как про — представляем сборник из библиотек, сервисов и локальных тулзов для сбора информации.

• Тянет всё: картинки, видео, метаданные, аудио, документы, теги, SEO-данные, метрики сайтов, посещаемость и многое другое.
• В основе — Python, PHP, JS и Go, самые актуальные языки для парсинга.
• Сервисы имитируют поведение живого пользователя и обходят любые ограничения: от капчи до сложных защит.
• К каждому инструменту есть подробная инструкция — разберётся даже школьник.
• Всё регулярно обновляется и поддерживается разработчиками.

https://github.com/lorien/awesome-web-scraping

Читать полностью…

DevOps

🎮 DOOMscrolling: The Game

Думскроллинг превратился в игру! Энтузиаст сделал пародию на DOOM, где вместо стрелялки — бесконечная лента новостей.

Как играть:
- листаешь вниз/вверх → так двигается персонаж
- на пути — монстры, оружие с апгрейдами, ловушки и даже стена огня, которая подгоняет вперёд
- сверху накладываются реальные заголовки из RSS

В итоге получается безумный микс: привычный думскроллинг, но теперь он реально «убивает».

👉 Попробовать: https://gisnep.com/doomscroll/?ref=ironicsans.ghost.io

Читать полностью…

DevOps

💰 OpenAI заключила гигантский контракт с Oracle на $300 млрд на облачные вычисления сроком примерно на 5 лет - сообщает Wall Street Journal.

Это один из крупнейших договоров на облачные вычисления в истории.

Расходы на инфраструктуру для ИИ продолжают расти рекордными темпами, несмотря на опасения «перегрева» рынка.

⚡ Масштаб сделки:
- OpenAI потребуется 4,5 гигаватта мощности - это больше, чем две плотины Гувера, или электричество для 4 миллионов домов.
- Oracle уже демонстрирует рост: акции компании подскочили, а Ларри Эллисон (глава Oracle) за сутки заработал $101 млрд и стал самым богатым человеком на планете, обогнав Илона Маска.

Рынок ИИ-вычислений превращается в арену сделок планетарного масштаба — где стоимость инфраструктуры измеряется сотнями миллиардов долларов и требует энергопотребления на уровне целых стран.

🟢 Подробнее: wsj .com/business/openai-oracle-sign-300-billion-computing-deal-among-biggest-in-history-ff27c8fe

@ai_machinelearning_big_data

#AI #Cloud #OpenAI #Oracle #DataCenters

Читать полностью…

DevOps

☸️ Kubernetes Tip — ограничивай «шумных соседей» с помощью ResourceQuota

В многопользовательских кластерах легко столкнуться с проблемой, когда один namespace «съедает» все ресурсы. Чтобы этого не допустить, используй ResourceQuota.

Пример:


apiVersion: v1
kind: ResourceQuota
metadata:
name: team-a-quota
namespace: team-a
spec:
hard:
requests.cpu: "4"
requests.memory: 8Gi
limits.cpu: "8"
limits.memory: 16Gi
pods: "20"


Что это даёт
🚦 Контролируешь максимум pod’ов, CPU и памяти в namespace.
🛡️ Исключаешь ситуацию, когда один сервис выживает всех остальных.
📊 Получаешь прозрачное управление ресурсами между командами.

💡 Совет: всегда комбинируй ResourceQuota с LimitRange, чтобы каждый pod имел чётко заданные лимиты.

Читать полностью…

DevOps

🧩 Titania: Язык программирования для обучения компиляции

Titania — это язык, основанный на Oberon-07, созданный для обучения разработке компиляторов. Назван в честь Титании, жены Оберона из "Сна в летнюю ночь" Шекспира.

🚀 Основные моменты:
- Обучающий язык для компиляторов.
- Поддержка модульной структуры и процедур.
- Простая и понятная грамматика.
- Включает встроенные процедуры для работы с данными.
- Активно развивается и расширяется.

📌 GitHub: https://github.com/gingerBill/titania

Читать полностью…

DevOps

🚀 Современный балансировщик нагрузки и API Gateway

Pingoo — это быстрый и безопасный балансировщик нагрузки, API Gateway и обратный прокси с встроенной службой обнаружения, защитой от ботов и WAF. Он обеспечивает высокую производительность и безопасность, позволяя вам управлять данными на собственных серверах.

🚀 Основные моменты:
- Поддержка обнаружения сервисов (Docker, DNS)
- Встроенный WAF и защита от ботов
- Постквантовый TLS для безопасности
- GeoIP для определения местоположения
- Полный контроль над данными без сторонних сервисов

📌 GitHub: https://github.com/pingooio/pingoo

#rust

Читать полностью…

DevOps

🚀 Марк Андриссен о том, почему с Илоном Маском невозможно конкурировать

Андриссен сравнивает Маска не с современными CEO, а с промышленниками начала XX века — Генри Фордом, Карнеги, Вандербильтом.

Чем Маск отличается от остальных:
- Личное решение проблем: каждую неделю он приходит в компанию, выбирает самую большую проблему и решает её. За год закрывается 52 ключевые задачи.
- Прямая работа с инженерами: Маск не ждёт отчётов через VP и директоров — он идёт к инженеру и вместе с ним устраняет узкое место.
- Привлечение топ-талантов: лучшие специалисты хотят работать с ним, потому что уровень требований максимален, а обратная связь мгновенная. Многие называют это «лучшим опытом в жизни».
- Техническая вовлечённость: Маск способен разбираться в инженерных деталях, что вдохновляет и создаёт уникальную атмосферу в команде.

📌 Один из инженеров SpaceX описал это так:
> «Это как оказаться в шокирующей зоне компетентности. Все вокруг невероятно профессиональны».

💡 По словам Андриссена, Маск совмещает в себе лидера, инженера и главного решателя проблем — именно это делает его по-настоящему уникальным.

Читать полностью…

DevOps

🗄️ Быстрый SQL-совет

Хотите найти дубликаты в таблице по какому-то полю (например, email)?

Вместо длинных скриптов используйте простую выборку с GROUP BY и HAVING:


SELECT email, COUNT(*) AS cnt
FROM users
GROUP BY email
HAVING COUNT(*) > 1;


Так вы сразу увидите все значения, которые встречаются больше одного раза.
Можно добавить ORDER BY cnt DESC, чтобы первыми шли самые частые дубликаты.

Читать полностью…

DevOps

Выиграйте грант DevSecOps Bootcamp 

Скидки до 100% на новый поток интенсива «DevSecOps Bootcamp: безопасность для бизнеса».
Научитесь встраивать безопасность в процессы — от кода до CI/CD — чтобы ускорить релизы и снизить риски.

При выполнении условий гранта вы сможете получить 1 из 3 вариантов:

⭐️ скидка 100% (1 место);
⭐️ скидка 50% (2 места);
⭐️ скидка 30% (2 места).

Что сделать, чтобы принять участие:

1️⃣ Быть подписанным на канал 
2️⃣ Заполнить заявку

Срок выполнения условий — до 26 сентября включительно. У вас будет всего одна попытка! 
Каждый этап будет оцениваться командой Слёрма. Будьте честны и открыты!

Итоги опубликуем в канале 29 сентября в 19:00 мск.

Читать полностью…

DevOps

Хотите перестать «подкручивать на лету» и построить инфраструктуру, которая работает предсказуемо?

На курсе DevOps Upgrade вы соберёте полный стек инструментов, без которых сегодня не обходится ни один инженер:

1️⃣ Docker и Kubernetes для контейнеризации и оркестрации
2️⃣ CI/CD для стабильных релизов
3️⃣ Terraform и Ansible для инфраструктуры как кода
4️⃣ Prometheus и Grafana для мониторинга

Формат — 9 месяцев практики, диплом установленного образца, групповые кейсы, сквозной проект в портфолио, поддержка менторов и 2 сертификации.

📌 До 22 сентября действует старая цена. После — стоимость вырастет 💸

👉DEVOPS UPGRADE👈

Читать полностью…

DevOps

💻 kubectl-browse-pvc — плагин для kubectl, который позволяет пользователям удобно просматривать данные в Persistent Volume Claims (PVC) в Kubernetes!

🌟 Этот инструмент предоставляет возможность быстро монтировать PVC в поды Kubernetes и просматривать содержимое томов через файловую систему, что упрощает процесс диагностики и работы с данными в Kubernetes.

🌟 Плагин работает как расширение для kubectl, добавляя команду kubectl browse-pvc. Это позволяет пользователю быстро исследовать данные в томах Kubernetes без необходимости вручную настраивать монтирование томов или взаимодействовать с подами через командную строку. Пользователь может указать имя PVC, и плагин автоматически создает под с монтированным PVC, предоставляя удобный доступ к его содержимому для чтения и диагностики.

🔐 Лицензия: MIT

🖥 Github

@devopsitsec

Читать полностью…

DevOps

🕶 Цукерберг представил новые ИИ-очки Ray-Ban Display AI Glasses .

Очки должны поступить в продажу в конце сентября по цене 799 долларов.

По задумке, это почти что «очки Тони Старка»:
- дисплей с разрешением 600х600 пикселей
- встроенные микрофоны, камеры и динамики
- управление через голос или жесты с помощью ЭМГ-браслета
- экран сбоку: не мешает обзору и остаётся невидимым для окружающих

Идея проста — пользователь задаёт очкам команды, а они выводят информацию на дисплей или озвучивают её.

Выглядит впечатляюще, но во время публичного анонса произошёл конфуз: очки у Марка Цукерберга и его команды прямо на сцене начали лагать и не заработали должным образом.

Для премьеры устройства такого уровня — довольно заметный фейл.
Акции компании сразу же поползли вниз.

🟠 Анонс

Читать полностью…

DevOps

MTC Engineer Hack — хакатон на стыке инженерии и ИТ от МТС. Реши технический кейс онлайн и получи приглашение в финал, где сможешь поработать на реальном оборудовании МТС.
12 победителей разделят призовой фонд в 500 000 рублей.

📎 Зарегистрироваться: https://cnrlink.com/mtsengineerhackdevops
🎯 Для кого: студенты и молодые инженеры в областях аппаратной разработки, DevOps, радиоинженерии, сетевых технологий.
💻 Формат: онлайн-тур + офлайн-финал в Москве
👤 Участие: индивидуальное

Приглашаем всех, кто интересуется телеком-отраслью, хочет прокачать навыки в инженерии и попробовать себя в задачах МТС. Будет отлично, если ты владеешь одним из навыков:
→ разбираешься в сотовых сетях и оборудовании базовых станций;
→ умеешь работать с данными и статистикой;
→ знаком с LTE/NR и схемотехникой;
→ интересуешься цифровой обработкой сигналов;
→ понимаешь маршрутизацию и пишешь скрипты для сетевого оборудования.

C 3 по 5 октября пройдёт онлайн-этап: участники готовят кейс по своему профилю. 11 октября — встреча финалистов на площадке и работа с настоящим оборудованием МТС, где эксперты компании помогут разобраться в деталях и дадут советы по доработке решений.

Что тебя ждёт:

🔺 Задачи, близкие к реальной работе инженеров МТС: от проектирования до оптимизации сетей.
🔺 Возможность познакомиться с экспертами компании и показать им свои решения.
🔺 Практика, которая позволит почувствовать себя частью технологической команды МТС.
🔺 Офлайн-финал в Москве: живое общение и защита проектов. Билеты и проживание оплатят организаторы.

Регистрация открыта до 1 октября включительно: https://cnrlink.com/mtsengineerhackdevops

Читать полностью…

DevOps

музыкальной теории!

• Основа — JavaScript, но знать его необязательно: гайд выучить создать всё.
• Учит программированию и музыке через практику, без скучного сольфеджио.
• Поддерживает MIDI и OSC для интеграции с синтезаторами или музыкальными сетапами.
• Создавайте крутые треки без знаний нот и ритма — Strudel сделает всё за вас!

Айтишники, становятся диджеями ! 🚀

https://strudel.cc/

Читать полностью…

DevOps

Аренда премиальных серверов для больших нагрузок

Приглашаем CTO, топ-менеджмент и руководителей направления DevOps на бизнес-ужин, где обсудим аренду Enterprise-grade серверов.

🗓 25.09, 19:00
📍 оффлайн, Москва

Эксперты Selectel расскажут подробности enterprise-решений, раскроют технические тонкости и пользу премиальных серверов для бизнеса в ML/AI, Big Data и CI/CD.

Смотрите программу и регистрируйтесь: https://slc.tl/oth5w

Участие бесплатное, но нужно дождаться подтверждения вашей регистрации

Реклама. АО «Селектел», ИНН 7810962785, ERID: 2VtzqvpLdfa

Читать полностью…

DevOps

⚠️ Сегодня — День программиста! 🎉

Этот праздник отмечается в России в 256-й день года.
Почему именно 256?
- Это число равно 2⁸ — количеству уникальных значений, которые можно закодировать в одном байте.
- Это наибольшая степень двойки, которая не превышает количество дней в году (365 или 366).

❤️ Поздравляем всех программистов! Пусть код всегда компилируется, баги обходят стороной, а проекты приносят радость.

Читать полностью…

DevOps

⚡️ Полезный DevOps совет для Linux

Иногда процессы "зависают" и непонятно, какой именно порт они держат.
Вместо долгого поиска можно быстро найти и завершить процесс, который слушает определённый порт.


# Проверяем, какой процесс слушает порт 8080
sudo lsof -i :8080

# Завершаем найденный процесс
sudo fuser -k 8080/tcp

# Проверяем, что порт теперь свободен
sudo lsof -i :8080


@DevOPSitsec

Читать полностью…

DevOps

💸 Как DDoS превратился в счёт на $120K за 72 часа

На Reddit инженер рассказал, как DDoS-атака вызвала неконтролируемый рост кластера до 2000 m5.24xlarge инстансов всего за три дня.

Система должна была обеспечивать доступность, но вместо этого принесла счёт на $120,000.

Такой сценарий называют Denial-of-Wallet (DoW) — отказ кошелька.

⚙️ Что пошло не так:
- В Auto Scaling Group не было задано максимальное число инстансов.
- Были настроены бюджетные алерты, но они слали уведомления только в Slack — без автоматических ограничений.
- Не было инструментов drift-детекции, которые подсветили бы отсутствие лимитов.

Результат: политика масштабирования восприняла DDoS-трафик как реальную нагрузку. EC2 масштабировался, пока лимитом не стали деньги.

✅ Меры, которые выделили в разборе инцидента:
- Задавать max capacity для каждой ASG — даже если это может привести к троттлингу.
- Настраивать budget alarms с enforcement — остановка ресурсов на уровне аккаунта, а не просто уведомления.
- Включать drift-детекцию конфигураций масштабирования.
- Роутить алерты о тратах в системы эскалации, а не только в чаты.

🔒 Важно помнить: причина была в DDoS. Масштабирование — лишь следствие.
Без WAF и защиты от атак мы ловим последствия, а не саму проблему.

⚖️ Вывод: лимиты всегда баланс между доступностью и стоимостью.
Автомасштабирование без ограничений — это не устойчивость, а финансовый риск.

Читать полностью…

DevOps

DevOps, админы, разработчики, архитекторы — хватит закрывать глаза на «серого кардинала» кластера. 

9 сентября в 19:00 мы разберём все тонкости работы kubelet с ведущим DevOps-инженером и магистром Михаилом Чугуновым.

На вебинаре вы узнаете:
💡Как kubelet управляет жизненным циклом подов и почему без него кластер — как корабль без капитана 
💡Что происходит, когда kubelet падает, и как быстро возвращать систему в строй
💡Взаимодействие с API-сервером, CRI, CNI, CSI и kube-proxy — не только теория, но реальные практические советы
💡Как избежать катастроф из-за неправильной настройки kubelet и продумать архитектуру под микросервисы

🎁Бонусы для участников:
7% скидка на любой курс OTUS
Видео-урок: «Детальный разбор Kubernetes»
Видео-разбор: «строим конвейер поставки»

Не откладывай — количество мест ограничено, а кластер ждать не станет. 
Записывайся https://tglink.io/568f4fdf3754

Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963. erid: 2W5zFG4tauE

Читать полностью…
Subscribe to a channel