Telegram Web
🚀EvaTeam выпустила бесплатную версию EvaDev для IT-компаний, версия доступна в варианте on-premise на 10 пользователей.

В EvaDev вся линейка продуктов EvaTeam для управления IT-проектами: EvaProject (Jira 2.0), EvaWiki (Сonfluence 2.0), EvaServiceDesk (Jira SM 2.0), EvaRMS, EvaTest, EvaGit.

1️⃣ Более 1200 функций по управлению IT-проектами от управления требованиями до поддержки готового приложения и сбора обратной связи.
2️⃣ Легкая миграция данных из других систем (Jira, YouTrack, Confluence и др.) в полном объеме и без потерь.
3️⃣ Масштабируемость под предприятия любого размера.

🚀Решениям EvaTeam доверяют: «Авито», «ВкусВилл», «СберМобайл», ДОМ.PФ, Knauf и сотни других.

👉 Получить бесплатную версию можно по ссылке
👎7👍2
Как правильно настроить запросы и лимиты CPU для контейнеров? Какие ошибки могут привести к снижению производительности приложений?

Джон Такер делится подробным анализом работы CPU в Kubernetes, включая базовые понятия, примеры настройки и рекомендации по оптимизации. Узнайте, как добиться стабильной работы ваших кластеров.
👎3👍1
🕐 Команда дня: время запроса

Когда профессионал хочет узнать, тормозит ли API — он не запускает браузер, он пишет curl. Это секретное оружие:
curl -s -w "%{time_total}\n" -o /dev/null https://example.com


-s — тихо, без прогресс-бара.

-w "%{time_total}\n" — выводит только общее время запроса (секунды с миллисекундами).

-o /dev/null — не сохраняет ответ, он нам не нужен.

Бонус: замеры в цикле
for i in {1..5}; do curl -s -w "%{time_total}\n" -o /dev/null https://example.com; done


🐸Библиотека devops'a #буст
Please open Telegram to view this post
VIEW IN TELEGRAM
👎11👍5
Forwarded from HABR FEED + OPENNET
[Перевод] Чек-лист для Kubernetes в продакшене: лучшие практики для SRE #habr
https://habr.com/ru/companies/otus/articles/902972/
Tags: k8s, kubern, sre, gitops, мониторинг инфраструктуры, управление ресурсами, Автоматизация в Kubernetes, оптимизация затрат
Author: kmoseenk (OTUS)
👎4
Forwarded from Enabling.team Insights
В начале апреля вышел 32-й выпуск технологического радара от компании Thoughtworks. На радаре упоминаются 22 практики, 28 платформ и более 50 инструментов и фреймворков. Что интересного мы отметили:
1. Развитие платформ и инструментов, связанных с CI/CD и Release Engineering:
- Платформа GitLab для автоматизации процессов CI/CD;
- Инструмент Nyx для автоматизации управления релизами;
- Инструмент OpenRewrite для рефакторинга кода;
- Инструмент Renovate для автоматизации обновления зависимостей;
- Инструмент Jujutsu для управления и контроля версий, работающий поверх Git;
- Инструмент Turborepo для сборки больших JavaScript или TypeScript проектов;
- Инструмент Mergiraf для разрешения конфликтов в Git.
2. Развитие Observability платформ и инструментов:
- Стандарт и набор инструментов OpenTelemetry для сбора, обработки и передачи данных телеметрии (метрик, логов, трассировок);
- Платформа Grafana Loki для агрегации и анализа логов;
- Платформа Grafana Tempo для распределенной трассировки;
- Инструмент Grafana Alloy для сбора, обработки и передачи телеметрии, поддерживающий OpenTelemetry.
3. Возникновение практик, платформ и инструментов для нового направления Observability for AI:
- Практика структурирования вывода LLM (Structured output from LLMs);
- Практика использование графов знаний для улучшения качества ответов LLM (GraphRAG)
- Платформа Weights & Biases для мониторинга и оценки производительности моделей;
- Платформа Arize Phoenix для наблюдаемости LLM;
- Платформа Helicone для мониторинга LLM;
- Платформа Humanloop для повышения надежности AI-систем;
- Инструменты Gemma Scope для наблюдаемости LLM;
- Инструменты NeMo Guardrails для обеспечения безопасности и наблюдаемости LLM.
4. Развитие практик и инструментов, связанных с Infrastructure as Code:
- Практика управление доступом для инфраструктуры (Just-in-time privileged access management);
- Платформа Railway для упрощения развертывания и управления инфраструктурой
- Инструмент System Initiative для визуального управления инфраструктурой;
5. Развитие практик и инструментов, связанных с Security Engineering:
- Практика тестирования приложений с использованием случайных данных (Fuzz testing);
- Практика обеспечения прозрачности цепочки поставок (Software Bill of Materials);
- Практика анализа угроз для проектирования безопасных систем (Threat modeling)
- Платформа Chainloop для обеспечения безопасности цепочки поставок;
- Платформа Plerion для анализа безопасности облачных рабочих нагрузок;
- Платформа Redactive для обработки конфиденциальных данных.
6. Развитие практик и инструментов, связанных с Data Engineering:
- Подход к данным как к продукту (Data product thinking);
- Платформа Synthesized для генерации синтетических данных;
- Платформа Tonic.ai для создания синтетических данных;
- Платформа Databricks Delta Live Tables для управления потоками данных;
- Инструмент Trino для распределенных SQL-запросов;
- Инструмент Metabase для визуализации и анализа данных.
7. Практика Architecture advice process для улучшения принятия решений по архитектуре и инструмент для создания диаграмм D2;
8. Применение модели Competence envelope для анализа системных сбоев, полезная для SRE (Competence envelope as a model for understanding system failures);
9. Упоминание Agile фреймворка SAFe в качестве антипаттерна;
10. Появление антипаттернов применения AI: AI-accelerated shadow IT, Complacency with AI-generated code, Local coding assistants, Replacing pair programming with AI;
11. Развитие практик, платформ и инструментов, связанных с AI и LLM: Model distillation, Prompt engineering, Small language models, Using GenAI to understand legacy codebases, AI-friendly code design, AI-powered UI testing, Unblocked, Deepseek R1, Model Context Protocol (MCP), Open WebUI, Reasoning models, Claude Sonnet, AnythingLLM, OpenRouter, LangGraph, Graphiti, turbopuffer, FastGraphRAG, Cursor, v0, Windsurf, Cline.
👍6
Forwarded from k8s (in)security (Дмитрий Евдокимов)
Вышел Kubernetes v1.33: Octarine!

Это значит, что помимо новых фич, так же что уже 29 июня закончится поддержка версии 1.30.

А вы уже успели перекатиться на 30-ю серию или все еще на 20-й?)
👍6
19 мая на T-Observability Day 2025 в рамках сессии разработчиков и пользователей платформ мониторинга и наблюдаемости Игорь Курочкин, эксперт по инженерной культуре, процессам и практикам Enabling.team представит техрадар O11y: обзор 80+ современных практик, платформ, инструментов и фреймворков, созданный на основе всех выпусков радаров Thoughtworks.

Помимо него своим опытом поделятся:
• Филипп Бочаров, Руководитель стрима мониторинга и наблюдаемости, МТС
• Владимир Дроздецкий, Team Lead DevOps, Магнит OMNI
• Лев Николаев, Заведующий кафедрой информационной безопасности, Росатом Техническая академия
• Владимир Томашев, Руководитель продукта Sage, Т-Банк
• Иван Юрченко, Руководитель продукта FineDog, Т-Банк

🗓 19 мая 2025 года
🕜 10:30 старт деловой программы
📍 T-Space, Грузинский вал, дом 7 или онлайн

Участие бесплатное, регистрация уже открыта
🔥2
Пост не на правах рекламы - от себя добавлю, что Игоря Курочкина я давно знаю (как и многие посетители DevOpsConf) и всячески рекмендую как действительно замечательного эксперта - приходите
1
Forwarded from k8s (in)security (Дмитрий Евдокимов)
Как мы уже неоднократно писали, поддержка User Namespaces в Kubernetes по умолчанию чрезвычайно важное событие в жизни k8s. И естественно, это заслужило отельной записи в официальном блоге Kubernetes под названием "Kubernetes v1.33: User Namespaces enabled by default!". Данная статья отвечает на все вопросы по данной теме, так что это просто MUST READ!

P.S. Для понимания проблематики рекомендуем освежить в памяти доклад "Linux user namespace в чертогах Kubernetes" с БеКон 2024.
👍4
🛠 Что может пойти не так при записи данных на диск или чтении данных с него? А вот что, например - Things that go wrong with disk IO...

https://notes.eatonphil.com/2025-03-27-things-that-go-wrong-with-disk-io.html

#io #filesystem #будничное
SLA и снижение потерь от инцидентов

Рассказываю про то, как построить SLA для платформенных продуктов, в чём тут отличие от обычных, "продуктовых" продуктов, как с этим связаны SLI, SRE и другие страшные трёхбуквенные слова.
Пройдёмся по инфраструктуре, по управлению ожиданиями и заветным девяточкам.
Бонусом — пачка лулзов из реальной жизни.

https://youtu.be/hIvWnxdBtR8
🔥31
Forwarded from infosec
💣 Zip-бомбы для защиты сервера.

Вы ведь знаете, что такое Zip-бомбы? Если коротко, то термин «Zip-бомба» был придуман более 20 лет назад, равно как и сами ZIP-бомбы. Принцип работы заключается в следующем: представьте файл в сжатом виде, который никаким образом не вызывает подозрений, но при распаковке он превращается в чудовищное количество данных, с котором не могут справиться ни память, ни жесткий диск компьютера жертвы. Чаще всего атака реализуется при помощи рекурсивного архива, то есть ZIP-архива, который распаковывается сам в себя. К примеру, файл в сжатом виде занимающий всего 42 килобайта, при распаковки может занимать в памяти более 4,5 петабайт.

Дело в том, что основной объём трафика в вебе возникает из-за ботов (читалки RSS-фидов, поисковые движки, выполняющие краулинг контента, а сегодня и боты ИИ, собирающие контент, чтобы скармливать его LLM), но помимо всего прочего есть и зловредные боты, которые находят уязвимости и могут встроить в наш сервер зловредный скрипт, а затем превратить машину в ботнет, используемый для DDOS. Таких ботов создают спамеры, скрейперы контента и хакеры.

В общем и целом, автор этого материала описывает методы, где боту в ответ на запрос страницы передаётся сжатое содержимое, размер которого при распаковке многократно превышает размер переданных по сети данных.

Происходит следующее: боты получают файл и считывают заголовок, сообщающий им, что файл сжат. Они пытаются распаковать файл размером 1 МБ, чтобы найти в нём тот контент, который ищут. Но файл продолжает распаковываться снова, и снова, и снова, пока у них не заканчивается память и на их сервере не происходит сбой. Файл на 1 МБ распаковывается в 1 ГБ. Этого более, чем достаточно для того, чтобы поломать большинство ботов. Однако для тех надоедливых скриптов, которые не останавливаются, можно использовать файл на 10 МБ. Он распаковывается в 10 ГБ и мгновенно убивает скрипт.

Если интересно почитать, то статью можно найти вот тут: https://idiallo.com/blog/zipbomb-protection. Либо почитать перевод этого материала на хабре.

#ИБ #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5
Исследование состояния DevOps в России 2025

Дорогие друзья, мы рады сообщить, что «Экспресс 42» при поддержке генеральных партнеров запустила ежегодное исследование состояния DevOps 2025! Мы планируем опросить больше 4000 представителей индустрии, связанных с DevOps: инженеров, разработчиков, администраторов, тестировщиков, техлидов и тимлидов, CIO и CTO.

Если тема DevOps вам не безразлична — пройдите опрос и внесите свой вклад в развитие индустрии. Важно мнение каждого респондента!

📊 Ключевой темой исследования в 2025 году становится Developer Experience (DX) — то, насколько опыт разработчиков влияет на эффективность команд и успех компании.

🎁 По завершении опроса вы сможете поучаствовать в лотерее с розыгрышем классных призов от организатора исследования и генеральных партнёров.

Вас ждут эксклюзивный мерч, подписки на полезные и развлекательные сервисы, промокоды на незаменимые в работе продукты, билеты на профильные конференции Highload++, DevOpsConf и другие подарки. Проходите опрос, участвуйте в розыгрыше подарков и побеждайте!

Участники первыми узнают о результатах и получат готовый отчёт, как только он будет готов.

Заполнить анкету 👉 по ссылке
👎1🔥1
SLA и снижение потерь от инцидентов

Рассказываю про то, как построить SLA для платформенных продуктов, в чём тут отличие от обычных, "продуктовых" продуктов, как с этим связаны SLI, SRE и другие страшные трёхбуквенные слова.
Пройдёмся по инфраструктуре, по управлению ожиданиями и заветным девяточкам.
Бонусом — пачка лулзов из реальной жизни.

https://youtu.be/hIvWnxdBtR8
👎2👍1
Forwarded from Двач
Студенты, внимание: Cursor дарит год бесплатной Pro-подписки всем, кто подтвердит, что учится — достаточно загрузить фото студенческого билета.

Разработчики одного из лучших инструментов для «вайб-кодинга» реально расщедрились — подписка даёт почти неограниченный доступ к мощнейшим ИИ-моделям, и даже если вы не пишете код — польза огромная.

И да, заявки принимают даже из России:
cursor.com/students
👎14👍31🔥1
Forwarded from linkmeup
Проверено на окружающих, что это не самый плохой вопрос, чтобы поставить задирающего нос на место – чем отличаются Shutdown, Poweroff и Halt. Интересно, что относительно виртуалок ответ знают многие, а вот касательно железных машин задумываются.

https://www.tecmint.com/shutdown-poweroff-halt-and-reboot-commands-in-linux/
1👍1
Ох эти придирки к отступам!
👍2👎2
Forwarded from Мониторим ИТ
Lokxy: A Smarter, Funnier Way to Query Multiple Loki Backends

Lokxy — агрегатор логов , работающий поверх нескольких бэкэндов Loki и предоставляющий единое представление всех логов. Он имеет открытый исходный код, создан на Go и не будет придираться к отступам в конфигурации YAML.

Статья на medium с описанием решения

Репыч на Гитхабе
👎2👍1🔥1
2025/07/13 07:07:10
Back to Top
HTML Embed Code: