i_odmin | Unsorted

Telegram-канал i_odmin - Системный администратор

25978

Все для системного администратора. По всем вопросам @evgenycarter РКН clck.ru/3KoDXp

Subscribe to a channel

Системный администратор

Сложно о простом. Самые популярные протоколы и принципы их работы. ARP, ICMP, IGMP, TCP, UDP, SCTP, DNS и DHCP. Часть 1

Сегодня хотелось бы с вами обсудить самые распространенные протоколы, а также принципы их работы.

Ни один компьютер или сетевое устройство не начнет отправлять пакеты данных, если не знает MAC-адрес целевого устройства (шлюза по умолчанию или следующего узла в маршрутизации). Протокол ARP позволяет автоматически определить MAC-адрес по IP-адресу. Протокол работает в режиме запрос-ответ.

Устройство отправляет ARP-запрос на широковещательный MAC-адрес. Все устройства в сети получают этот запрос. Устройство, чей IP-адрес совпадает с указанным в запросе, отправляет ARP-ответ, содержащий свой MAC-адрес. Устройство-отправитель запроса получает ответ, извлекает из него MAC-адрес и сохраняет его в свою ARP-таблицу (таблицу MAC-адресов), чтобы использовать его для дальнейшей передачи данных на канальном уровне.

https://habr.com/ru/companies/timeweb/articles/848604/

👉 @i_odmin

Читать полностью…

Системный администратор

Helm в Kubernetes: Продвинутая шаблонизация манифестов

⚡️бесплатный вебинар от учебного центра Слёрм!

🔴Рассмотрим создание ресурсов в Kubernetes с помощью YAML-файлов
🔴Обсудим шаблонизаторы ресурсов: Kustomize, Helm, CUE и Jsonnet
🔴Разберемся с терминологией Helm и основными командами
🔴Изучим внутреннее устройство одного helm-чарта
🔴Научимся искать и работать с готовыми helm-чартами с Artifact HUB

Спикер: Руслан Гайнанов, Тимлид DevOps-команды проекта «Осмакс» в ИТ-Холдинге Т1

Ведущий: Виталий Лихачев, SRE в крупном голландском тревелтехе

Когда: 29 января в 19:00

Занять место на вебинаре — через бота 👈

Реклама ООО «Слёрм» ИНН 3652901451

Читать полностью…

Системный администратор

Погружение в инструменты диагностики Linux. Часть 2 — top

В первой части мы разобрали как работать с sysdig. А сегодня мы максимально подробно разберем такой базовый инструмент диагностики как top. Несмотря на то, что это базовый инструмент и не такой интересный как тот же sysdig, мы не можем обойти его стороной. По ходу мы приправим все теорией и разберем практический пример анализа вывода.

https://habr.com/ru/articles/876428/

👉 @i_odmin

Читать полностью…

Системный администратор

🌟 Хотите освоить один из самых сложных и востребованных протоколов маршрутизации?

Присоединяйтесь к нашему вебинару "BGP в действии: Управление и оптимизация маршрутизации" 27.01.2025 и узнайте, как BGP используется в ISP и кампусных сетях. 🌐

На вебинаре мы:
- 🔍 Подробно рассмотрим принципы работы протокола BGP
- 🛠️ Разберем инструменты для фильтрации маршрутной информации
- ✨ Коротко осветим BGP Community

Не упустите шанс стать экспертом в BGP.
👉 Зарегистрируйтесь на вебинар: https://vk.cc/cHMFxT

🎓 Участникам вебинара предоставляется скидка на курс Network Engineer. Professional в Otus. Присоединяйтесь и получите ценные знания, которые помогут вам в карьере.

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru

Читать полностью…

Системный администратор

Работа с протоколом Ethernet

Введение
Общие сведения о сетях
Стандарты Ethernet (часть I, часть II)
Коммутация
VLAN
Безопасность (часть I, часть II)

источник

👉 @i_odmin

Читать полностью…

Системный администратор

📌Как защитить сервер Linux?

🔹1. Обновление системы
- Регулярно обновляйте систему и программное обеспечение:


sudo apt update && sudo apt upgrade -y # Для Debian/Ubuntu
sudo yum update -y # Для CentOS/RHEL

- Включите автоматические обновления безопасности.

🔹2. Настройка брандмауэра
- Используйте ufw (Uncomplicated Firewall) или firewalld для управления входящими и исходящими соединениями:

sudo ufw enable
sudo ufw allow ssh # Разрешить SSH
sudo ufw allow http # Разрешить HTTP
sudo ufw allow https # Разрешить HTTPS

- Запретите все неиспользуемые порты.

🔹3. Защита SSH
- Измените порт SSH по умолчанию (22):

sudo nano /etc/ssh/sshd_config

Измените строку Port 22 на другой порт.
- Отключите вход под root:

PermitRootLogin no

- Используйте аутентификацию по ключу вместо пароля:

PasswordAuthentication no

- Ограничьте доступ по IP:

AllowUsers user@your_ip


🔹4. Управление пользователями и правами
- Создавайте отдельных пользователей с ограниченными правами для выполнения задач.
- Используйте sudo вместо входа под root.
- Регулярно проверяйте список пользователей и удаляйте ненужные учетные записи:

sudo deluser username


🔹5. Установка и настройка Fail2Ban
- Fail2Ban блокирует IP-адреса после нескольких неудачных попыток входа:

sudo apt install fail2ban # Для Debian/Ubuntu
sudo yum install fail2ban # Для CentOS/RHEL

- Настройте конфигурацию для SSH и других сервисов.

🔹6. Отключение ненужных сервисов
- Удалите или остановите неиспользуемые сервисы:

sudo systemctl stop service_name
sudo systemctl disable service_name


🔹7. Использование SELinux/AppArmor
- Включите SELinux (для CentOS/RHEL) или AppArmor (для Debian/Ubuntu) для усиления безопасности:

sudo setenforce 1 # Для SELinux
sudo systemctl enable apparmor # Для AppArmor


🔹8. Регулярное резервное копирование
- Настройте автоматическое резервное копирование важных данных.
- Храните резервные копии на отдельном сервере или в облаке.

🔹9. Мониторинг и логирование
- Используйте инструменты мониторинга, такие как htop, nmon или Prometheus.
- Регулярно проверяйте логи:

sudo tail -f /var/log/auth.log # Логи аутентификации
sudo tail -f /var/log/syslog # Системные логи


🔹10. Шифрование данных
- Используйте шифрование дисков (LUKS) для защиты данных.
- Настройте SSL/TLS для всех сервисов, работающих с данными.

🔹11. Аудит безопасности
- Используйте инструменты для сканирования уязвимостей, такие как Lynis или OpenSCAP:

sudo lynis audit system


👉 @i_odmin

Читать полностью…

Системный администратор

Привет всем пользователям и администраторам Linux! Специально для вас я создал канал @/usr/bin, в котором регулярно делюсь своим опытом и опытом других людей по администрированию ОС и приложений на ней. Каждый день в канале публикуется новая интересная статья.

В планах собрать интересную базу знаний, которой потом можно будет постоянно пользоваться.

Топ последних постов, опубликованных на канале:

🚀 usr_bin_linux/LxhslXBFN5w">Подстроки в Bash: извлечение и обработка

🚀 usr_bin_linux/EeS2XTYEeT6">Как устроен кэш Linux: руководство для начинающих

🚀 usr_bin_linux/f0hComg5ImT">Статья о том, как стать grep-ниндзей

🚀 usr_bin_linux/J7zSa1_cSiX">Буферный кэш PostgreSQL: автоматизация анализа с помощью bash-скрипта

🚀 usr_bin_linux/nnYHynU1C9g">Как проверить, используется ли папка службами в Linux

Подписывайтесь на канал /usr/bin, чтобы не пропустить новые интересные статьи.

Есть и другие каналы, которыми тоже занимаюсь:

🚀 @monitorim_it — всё о мониторинге

🚀 @zabbix_ru — лайфхаки в Zabbix

🚀 @elasticstack_ru — лайфхаки ElasticSearch/OpenSearch

Читать полностью…

Системный администратор

Курс VOIP/IP ТЕЛЕФОНИЯ/3CX

Урок 1 - (Что такое IP телефония)
Урок 2 - (Аналоговый сигнал)
Урок 3 - (Цифровой сигнал)
Урок 4 - (PSTN и коды стран)
Урок 5 - (Конвертация голоса в пакеты)
Урок 6 - (DSP и RTP)
Урок 7 - (Что такое 3CX)

источник

👉 @i_odmin

Читать полностью…

Системный администратор

Профилировщик памяти для Linux

Heaptrack отслеживает все выделения памяти и аннотирует эти события с помощью трассировки стека. Специальные инструменты анализа позволяют интерпретировать профиль памяти кучи, чтобы:

⚫️найти «горячие точки», которые необходимо оптимизировать, чтобы уменьшить объем памяти приложения
⚫️найти утечки памяти, т. е. места, где выделяется память, которая никогда не деаллоцируется
⚫️найти «горячие точки» выделения, то есть места в коде, которые вызывают большое количество вызовов выделения памяти
⚫️находить временные выделения, то есть выделения, за которыми непосредственно следует их деаллокация

https://github.com/KDE/heaptrack

👉 @i_odmin

Читать полностью…

Системный администратор

📌Подборка шпаргалок по:

⚫️cron
⚫️curl
⚫️docker
⚫️regex
⚫️vim
⚫️wireshark

👉 @i_odmin

Читать полностью…

Системный администратор

👩‍💻 Хотите организовать хранение данных в Kubernetes как профи?

На открытом уроке мы раскроем все секреты томов, хранилищ и работы с stateful-приложениями. Узнайте, как обеспечить отказоустойчивость и производительность данных в вашей инфраструктуре.

☁️ Освойте лучшие практики настройки Persistent Volume Claims, разберитесь с хранилищами от локальных до облачных и сделайте вашу систему неуязвимой.

Встречаемся 30 января в 20:00 мск. Участники получат скидку на обучение на курсе «Инфраструктурная платформа на основе Kubernetes»: https://vk.cc/cHzgrX

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Читать полностью…

Системный администратор

Обзор популярных дашбордов для управления домашним сервером


🔹Homer — это статичная домашняя страница, конфигурируемая через простой YAML-файл.

Плюсы:
✅ Простая конфигурация через YAML, идеально для новичков.
✅ Легкость и быстродействие с оффлайн-проверкой сервисов.
✅ Поддержка настройки тем и горячих клавиш.

Минусы:
❌ Здесь вы не найдете динамических виджетов — в Homer используются только статичные ссылки.

🔹Dashy — это находка для тех, кто любит детально настраивать всё под себя. Интерфейс позволяет легко привести в порядок весь зоопарк ваших сервисов, а также без проблем следить за их состоянием и даже добавлять виджеты для дополнительной функциональности.

Плюсы:
✅ Высокая настраиваемость: темы, макеты, элементы интерфейса.
✅ Простая установка через Docker или настройка через GUI/YAML.

Минусы:
❌ Обилие функций может показаться перегруженным для новичков.
❌ Требует больше ресурсов, чем простые дашборды.

🔹Heimdall предлагает простой и чистый интерфейс с возможностью интеграции через API для отображения данных в реальном времени, таких как статистика сервера.

Плюсы:
✅ Интуитивный интерфейс с поддержкой API-виджетов.
✅ Простая установка через Docker или вручную.
✅ Возможность добавлять ссылки на сервисы без приложений.

Минусы:
❌ Относительно мало возможностей для кастомизации.
❌ Нет встроенной аутентификации пользователей.

🔹Organizr — настоящий «швейцарский нож» для энтузиастов домашних серверов. Его и язык не повернется назвать просто дашбордом — он уже вполне тянет на полноценный организатор сервисов.

Плюсы:
✅ Удобный интерфейс с вкладками.
✅ Поддержка многопользовательского режима и интеграция с Plex/Emby.
✅ Расширенные возможности управления доступом.

Минусы:
❌ Сложная установка для новичков.
❌ Интерфейс может слишком загруженным при большом количестве вкладок.

🔹Umbrel большой плюс для любителей кастомизаций, что здесь есть отдельный магазин приложений вроде AppStore или Google Play. Поэтому расширить функциональность дашборда будет очень легко.

Плюсы:
✅ Установка приложений в один клик.
✅ Оптимизирован для Raspberry Pi и других устройств с низким энергопотреблением.
✅ Легкий и минималистичный UI с минимальной необходимостью что-то настраивать.

Минусы:
❌ Ограничен приложениями исключительно из собственной экосистемы.

👉 @i_odmin

Читать полностью…

Системный администратор

lnav (Log File Navigator) — это мощный инструмент для анализа логов, который создан для удобной работы с текстовыми файлами, содержащими журналы. Он объединяет функции текстового редактора и анализатора логов в одном интерфейсе.

🔑 Основные возможности:
1. Автоматическое объединение логов:
- lnav может объединять несколько лог-файлов с различными временными метками в хронологическом порядке, упрощая анализ событий из разных источников.

2. Подсветка синтаксиса:
- Он автоматически распознает форматы логов (например, JSON, syslog, Apache, MySQL) и подсвечивает ключевые элементы, такие как даты, уровни логов (INFO, ERROR), чтобы вы могли быстро находить нужную информацию.

3. Запросы на основе SQL:
- Позволяет выполнять запросы к логам с использованием встроенной поддержки SQLite. Это дает возможность фильтровать, сортировать и анализировать данные, как если бы это была база данных.

4. Обнаружение ошибок и предупреждений:
- lnav автоматически выделяет строки, содержащие ошибки (например, ERROR, WARN), чтобы привлечь внимание к потенциальным проблемам.

5. Просмотр в реальном времени:
- Поддерживает live-режим, в котором можно наблюдать за обновлением логов в режиме реального времени.

6. Портативность:
- Это консольное приложение, которое легко устанавливается на Linux, macOS и даже Windows через WSL.


📌 Примеры использования:
1. Анализ веб-серверных логов:


lnav /var/log/nginx/access.log

lnav автоматически подсветит запросы, статусы и временные метки.

2. Использование SQL-запроса для подсчета количества ошибок:

SELECT COUNT(*) FROM log WHERE log_level = 'ERROR';


3. Чтение логов в реальном времени:

tail -f /var/log/syslog | lnav


https://lnav.org/

👉 @i_odmin

Читать полностью…

Системный администратор

Давно присматриваетесь к системному администрированию Linux?
У нас отличные новости!

23 января стартует конференция «Администрирование Linux для начинающих».

Мы приглашаем начинающих сисадминов Linux, администраторов Windows, разработчиков, специалистов по тестированию и вообще всех, кто интересуется темой администрирования.

Вы узнаете:
- Чем отличается проприетарный софт от свободного, а свободный – от бесплатного?
- Почему Windows популярен?
- Так ли хорош Linux на самом деле и так ли плох Windows?
- Что не так с MacOs?

Вы научитесь:
- Работать с текстом в терминале Linux
- Использовать текстовые утилиты
- Искать файлы по тексту
- Фильтровать вывод команд

Спикеры: Андрей Буранов, системный администратор VK, и Николай Лавлинский, технический директор «Метод Лаб»

Бонус! Всем участникам – скидка 7% на любой курс и 5 полезных материалов по Linux.

23 января, 19:00 МСК
Присоединяйтесь!

Записаться на конференцию - https://otus.pw/xTVB/?erid=2W5zFKA6vc8

Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.

Читать полностью…

Системный администратор

Navi

Интерактивная шпаргалка для командной строки.

navi позволяет вам просматривать шпаргалки (которые вы можете написать сами или скачать у сопровождающих) и выполнять команды.

Предлагаемые значения для аргументов динамически отображаются в списке.

▫️это избавит вас от знания CLI наизусть
▫️это избавит вас от копирования и вставки вывода промежуточных команд
▫️это заставит вас печатать меньше
▫️это научит вас новым остротам

https://github.com/denisidoro/navi

👉 @i_odmin

Читать полностью…

Системный администратор

📌Подборка облачных решений для контроля за заданиями Cron


🔹Better Uptime
Better Upime – это современная служба мониторинга, которая объединяет мониторинг cron-заданий и периода работоспособности, управление инцидентами и страницы состояний в один прекрасно устроенный продукт.

🔹HealthChecks
HealthChecks считается одной из самых лучших систем мониторинга Cron-заданий за счет своей простоты и эффективности. Она будет оповещать вас о происшествиях из еженедельных отчетов, некорректном выполнении запланированных задач, сбоях резервного копирования и т.д.

🔹Cronitor
Cronitor может посодействовать вам в планировании заданий и сделать его более удобным с помощью быстрых уведомлений. Он может работать с несколькими типами Cron-заданий: запланированные события AWS, планировщик задач Microsoft, задание Jenkins, Cron-задание в Kubernetes, Cron-задание в Java и т.д.

🔹Cronhub
Cronhub избавит вас от необходимости писать код для того, чтобы планировать и контролировать фоновые задания. Все, что вам нужно сделать, это сфокусировать свое внимание на своих приложениях и позволить им планировать ваши задачи. Как только в запланированных задачах появятся какие-либо отклонения, вы получите мгновенное уведомление о результатах мониторинга.

🔹Dead Man’s Snitch
Dead Man’s Snitch разогнался только тогда, когда службы мониторинга Cron-заданий уже успели наделать шуму. Его целью стала точка, в которой задания выставления счетов и резервного копирования работали не в соответствии со своими расписаниями.

🔹Web Gazer
Wen Gazer поможет вам планировать задания и запускать мониторинг выбранных Cron-заданий для того, чтобы вы могли отслеживать производительность.

👉 @i_odmin

Читать полностью…

Системный администратор

Сотрудник службы поддержки уже решает вашу проблему 😀

Подписывайтесь на канал 👉@tipsysdmin

Читать полностью…

Системный администратор

Погружение в инструменты диагностики Linux. Часть 1 — sysdig

Сегодняшний обзор я начну с тулы, которая по моему мнению является серебряной пулей в вопросах диагностики проблем с производительностью — sysdig. Конечно, чаще всего ее использование бывает избыточным, но может настать тот момент, когда обычных средств может не хватить.

Long story short — sysdig использует модуль ядра для перехвата системных вызовов и событий, что открывает нам невероятные возможности в плане диагностики. Вы буквально можете расковырять практически все что происходит у вас в системе. Можно использовать realtime‑диагностику или собрать трейс с системы за определенный период, обычно при проблемах достаточно до 5–30 секунд сбора данных.

https://habr.com/ru/articles/876160/

👉 @i_odmin

Читать полностью…

Системный администратор

Совет по Linux 💡🐧

Использование скобок {} - одна из самых малоиспользуемых, но замечательных функций в Linux shells. Она позволяет мгновенно генерировать произвольные строки или целочисленные последовательности, не набирая их вручную.

Чтобы начать и закончить последовательность, заключите начало и конец последовательности в скобки {}, разделенные двумя точками ... Например:

$ echo {1..5}
1 2 3 4 5


Это расширит последовательность до целых чисел от 1 до 5, выведенных на отдельных строках.

Можно также использовать буквы:

$ echo {a..e}
a b c d e


Вот несколько полезных применений скобок:

Последовательно генерировать имена файлов, например:
$ touch report-{1..12}.txt

Вывод диапазонов для использования в циклах
$ for i in {1..10}; do...done

Создавайте несколько каталогов одновременно:
$ mkdir backup-{1-4}

Переместить несколько файлов:
$ mv data-{1..5}.txt

Так что в следующий раз, когда вам понадобится напечатать последовательность, не набирайте ее вручную - используйте скобки, чтобы сэкономить время и силы!

👉 @i_odmin_book

Читать полностью…

Системный администратор

Вы ещё не настроили систему алертов?

Это как ехать на машине без тормозов. Вроде ничего, пока не случится ЧП.

💡 Узнайте, как создать оповещения, которые действительно помогают, а не раздражают. Разберём метрики, триггеры, интеграцию с инструментами вроде Prometheus и Slack.

Ваши алерты будут точными, полезными и избавят команду от шума и ложных тревог. Реакция на инциденты станет быстрой, а устранение причин — эффективным.

⌨️ Спикер Михаил Чугунов — ведущий DevOps-инженер.

Встречаемся 30 января в 20:00 мск. Участники получат скидку на большое обучение «SRE практики и инструменты».

Регистрация открыта: https://vk.cc/cHIiNa

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru

Читать полностью…

Системный администратор

История терминала как инструмент продуктивности

Если вы достаточно часто работаете в командной оболочке/терминале — это значит, что со временем история команд станет вашим личным хранилищем знаний, вашим справочником по командам и по документации. Возможность эффективно пользоваться этим личным хранилищем полезной информации может сильно повысить продуктивность вашего труда. Поэтому представляю вашему вниманию несколько советов относительно того, как оптимизировать настройки истории оболочки и как пользоваться этим инструментом на полную мощность.

https://habr.com/ru/companies/wunderfund/articles/807603/

👉 @i_odmin

Читать полностью…

Системный администратор

Как восстановить данные после сжатия виртуального диска VMware, Hyper-V, VirtualBox

При создании виртуальной машины средствами гипервизора по умолчанию создаются виртуальные жесткие диски динамического типа. Такие диски увеличивают объём по мере записывания на них данных. И, к сожалению, при удалении данных их размер не уменьшается автоматически. Таким образом размер виртуальной машины увеличивается до тех пор, пока на физическом диске не останется свободного места. Для того чтобы уменьшить размер диска виртуальной машины после удаления файлов в настройках виртуальной машины есть функция сжатия. Далее в видео я покажу как сжать диск виртуальной машины в гипервизоре VMware, Hyper-V и VirtualBox. А еще как восстановить данные с сжатых дисков.

00:00 - Вступление
00:58 - Динамически расширяемый диск
02:40 - Как сжать виртуальный диск в VMware
03:54 - Как сжать виртуальный диск в Hyper-V
05:19 - Как сжать динамический диск в Oracle VirtualBox
07:30 - Как восстановить данные со сжатого виртуального жесткого диска
11:09 - Заключение

👉 @i_odmin

Читать полностью…

Системный администратор

🚀 На открытом вебинаре «Процессы в Linux» мы разберёмся, что такое процесс, чем он отличается от программы и научимся находить, анализировать и управлять процессами в вашей системе.

Это не просто урок — это первый шаг к освоению Linux на профессиональном уровне! Администраторы, разработчики, девопсы — мы готовим базу, которая станет фундаментом вашей карьеры в IT.

⭐️ Спикер Андрей Буранов — системный администратор в VK, входит в топ-3 лучших преподавателей образовательных порталов.

Регистрируйтесь на открытый урок 28 января в 20:00 мск. Все участники вебинара получат скидку на обучение на курсе «Administrator Linux. Basic».

👉 Успейте занять своё место: https://vk.cc/cHFjMs

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru

Читать полностью…

Системный администратор

Хотите уверенно стартовать в тестировании?

Присоединяйтесь к нашему вебинару и узнайте секреты мнемоник для проверки IT-продуктов на открытом уроке!

⚡️ На вебинаре 23 января в 20:00 мск

Ссылка для записи: 👉 https://vk.cc/cHATri

📚 В результате вебинара вы:
- Разберётесь с техниками тест-дизайна.
- Освоите мнемоники для эффективного тестирования.
- Попрактикуетесь на реальных примерах.

Начните карьеру QA-инженера с прочного фундамента! Вебинар станет вашим первым шагом в профессию с перспективами роста и востребованностью.

👩‍💻Спикер Алена Новикова — PO в Геосоциальных картах МТС, опытный QA, PM и наставник.

🎁Участники вебинара получат скидку на обучение на курсе «QA Engineer. Basic» и полезные материалы для успешного старта в новой профессии.

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru

Читать полностью…

Системный администратор

Межсетевой экран nftables

nftables — межсетевой экран, проект netfilter, разработанный для замены существующего фреймворка {ip,ip6,arp,eb}tables. Предоставляет новую систему фильтрации пакетов, пользовательскую утилиту ntf которую буду рассматривать в этоих роликах.

Часть 1. Тип filter цепочка INPUT и большинства распространенных правил
Часть 2. Тип filter цепочка FORWARD
Часть 3. Тип nat цепочка POSTROUTING и PREROUTING

источник

👉 @i_odmin

Читать полностью…

Системный администратор

Btrfs: Плюсы и минусы файловой системы 🖥️

При выборе файловой системы для Linux многие обращают внимание на Btrfs (B-Tree File System). Эта современная файловая система предлагает множество интересных возможностей, но и имеет свои нюансы. Давайте разберем основные плюсы и минусы.

Плюсы Btrfs ✅

1. Снапшоты (снимки)
Btrfs позволяет создавать моментальные снимки данных, что удобно для резервного копирования и восстановления. Снапшоты создаются быстро и занимают минимум места.

2. Поддержка сжатия
Файловая система поддерживает сжатие данных "на лету" (например, zstd или lzo), что помогает экономить место на диске без потери производительности.

3. RAID-массивы
Btrfs встроенно поддерживает RAID 0, 1, 5, 6 и 10. Это упрощает настройку и управление RAID-массивами без необходимости использования сторонних инструментов.

4. Динамическое управление разделами
Btrfs позволяет изменять размер разделов без необходимости их пересоздания или перезагрузки системы.

5. Контроль целостности данных
Файловая система автоматически проверяет целостность данных и может исправлять ошибки благодаря встроенным механизмам checksum.

6. Эффективное использование места
Btrfs поддерживает "тонкие" provisioning (thin provisioning) и копирование при записи (Copy-on-Write, CoW), что экономит место и улучшает производительность.



Минусы Btrfs ❌

1. Сложность восстановления данных
В случае повреждения файловой системы восстановление данных может быть сложным и не всегда успешным, особенно по сравнению с более простыми FS, например, ext4.

2. Производительность
В некоторых сценариях (например, при высокой нагрузке на запись) Btrfs может уступать по производительности более старым файловым системам, таким как ext4 или XFS.

3. RAID 5/6 нестабильны
Реализация RAID 5 и 6 в Btrfs считается экспериментальной и может быть ненадежной. Лучше использовать RAID 1 или 10 для критически важных данных.

4. Меньше документации и поддержки
По сравнению с ext4 или XFS, Btrfs имеет меньше документации и может быть сложнее в настройке и устранении неполадок.

5. Не все дистрибутивы по умолчанию
Хотя Btrfs поддерживается многими дистрибутивами, не все используют его по умолчанию (например, Fedora — использует, а Ubuntu — только как опцию).



Когда выбирать Btrfs?
- Если вам нужны снапшоты, сжатие данных или встроенная поддержка RAID.
- Для домашнего использования или тестовых сред, где важны современные функции.

Когда лучше избегать?
- Для высоконагруженных серверов с интенсивной записью данных.
- Если требуется максимальная стабильность и простота восстановления.

👉 @i_odmin_book

Читать полностью…

Системный администратор

Helm в Kubernetes: Продвинутая шаблонизация манифестов

⚡️бесплатный вебинар от учебного центра Слёрм!

🔴Рассмотрим создание ресурсов в Kubernetes с помощью YAML-файлов
🔴Обсудим шаблонизаторы ресурсов: Kustomize, Helm, CUE и Jsonnet
🔴Разберемся с терминологией Helm и основными командами
🔴Изучим внутреннее устройство одного helm-чарта
🔴Научимся искать и работать с готовыми helm-чартами с Artifact HUB

Спикер: Руслан Гайнанов, Тимлид DevOps-команды проекта «Осмакс» в ИТ-Холдинге Т1

Ведущий: Виталий Лихачев, SRE в крупном голландском тревелтехе

Когда: 29 января в 19:00

Занять место на вебинаре — через бота 👈

Реклама ООО «Слёрм» ИНН 3652901451

Читать полностью…

Системный администратор

От лент до облаков: какие устройства выбрать для бэкапа и как рассчитать стоимость хранения

В условиях российского рынка правильный выбор устройств для резервного копирования играет ключевую роль в обеспечении безопасности данных. В этой статье разберу, какие устройства больше подходят для создания бэкапов, какие преимущества и недостатки есть у каждого варианта, а также предложу рекомендации по их настройке. Заодно рассмотрим вопрос частоты резервного копирования и продолжительности хранения копий в контексте их стоимости.

Меня зовут Алексей Зотов, и у меня более чем 15-летний опыт в сфере резервного копирования. Я руковожу направлением ИТ-инфраструктуры в К2Тех. Средний стаж моей команды по бэкапу — 7–8 лет, и мы саппортили больше сотни заказчиков, инфраструктуры на тысячи хостов и петабайты данных. В общем, на рынке не первый день, но все это не означает, что со мной нельзя спорить в комментах. В конце концов, универсального подхода к резервному копированию не существует. Я лишь описываю общие принципы, но многое зависит от конкретного продукта.

https://habr.com/ru/companies/k2tech/articles/851012/

👉 @i_odmin

Читать полностью…

Системный администратор

И так сойдёт!

Подписывайтесь на канал 👉@tipsysdmin

Читать полностью…

Системный администратор

💣 Хардкорный тест для 1С-ников!

➡️Пройдите полный тест из 10 вопросов и узнайте, сможете ли вы осилить онлайн-курс «DevOps 1C» от OTUS (четверть абитуриентов не могут пройти тест).

💻 В программе курса — все актуальные инструменты, необходимые для роста до Девопса. Работодатели - партнёры OTUS уже ждут выпускников!

➡️ ПРОЙТИ ТЕСТ: https://vk.cc/cHvYs7

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Читать полностью…
Subscribe to a channel