#k8s — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #k8s, aggregated by home.social.
-
RE: https://social.bund.de/@zendis/116958156761163415
Gratulation ans @zendis !
Als das damals im Projekt mit dem @bmi cloudnative gebaut haben gab es doch den einen oder anderen Vorbehalt.
Aber ein Vorteil von ist eben auch die schnelle Deploybarkeit und die Migrationsfähigkeit.
Kleinster "Server" Hardware auf dem das läuft ist ein Laptop mi 32 GB und K3S. Wenn ich Zeit habe, bringe ich das auch noch auf k0s ans laufen.
-
RE: https://social.bund.de/@zendis/116958156761163415
Gratulation ans @zendis !
Als das damals im Projekt mit dem @bmi cloudnative gebaut haben gab es doch den einen oder anderen Vorbehalt.
Aber ein Vorteil von ist eben auch die schnelle Deploybarkeit und die Migrationsfähigkeit.
Kleinster "Server" Hardware auf dem das läuft ist ein Laptop mi 32 GB und K3S. Wenn ich Zeit habe, bringe ich das auch noch auf k0s ans laufen.
-
RE: https://social.bund.de/@zendis/116958156761163415
Gratulation ans @zendis !
Als das damals im Projekt mit dem @bmi cloudnative gebaut haben gab es doch den einen oder anderen Vorbehalt.
Aber ein Vorteil von ist eben auch die schnelle Deploybarkeit und die Migrationsfähigkeit.
Kleinster "Server" Hardware auf dem das läuft ist ein Laptop mi 32 GB und K3S. Wenn ich Zeit habe, bringe ich das auch noch auf k0s ans laufen.
-
RE: https://social.bund.de/@zendis/116958156761163415
Gratulation ans @zendis !
Als das damals im Projekt mit dem @bmi cloudnative gebaut haben gab es doch den einen oder anderen Vorbehalt.
Aber ein Vorteil von ist eben auch die schnelle Deploybarkeit und die Migrationsfähigkeit.
Kleinster "Server" Hardware auf dem das läuft ist ein Laptop mi 32 GB und K3S. Wenn ich Zeit habe, bringe ich das auch noch auf k0s ans laufen.
-
RE: https://social.bund.de/@zendis/116958156761163415
Gratulation ans @zendis !
Als das damals im Projekt mit dem @bmi cloudnative gebaut haben gab es doch den einen oder anderen Vorbehalt.
Aber ein Vorteil von ist eben auch die schnelle Deploybarkeit und die Migrationsfähigkeit.
Kleinster "Server" Hardware auf dem das läuft ist ein Laptop mi 32 GB und K3S. Wenn ich Zeit habe, bringe ich das auch noch auf k0s ans laufen.
-
Автотестирование кастомного K8s CNI: как правильно входить в ха… то есть поду
Представьте, однажды вы приходите в новую компанию на позицию Automation QA и перед вами возникает задача: на пустом поле проекта посеять зерна автотестов, которые прорастут в регулярный процесс тестирования и будут отлавливать различные баги. Такая задача возникла и передо мной, поэтому я хочу поделиться своим опытом, как строил тестирование кастомного K8s CNI-плагина, в новой для себя области. Статья будет полезна QA-инженерам, которые на «ты» с Python, но на «вы» с тестированием Kubernetes с помощью автотестов. При решении задачи я столкнулся с вопросами, на которые нигде не нашел ответа. Возможно, раз мне помог описанный путь, поможет и вам. Войти в поду
https://habr.com/ru/companies/cloud_ru/articles/1060958/
#тестирование #automation_qa #cniплагин #k8s #kubernetes #multus #сетевая_связность #netcat #python
-
Автотестирование кастомного K8s CNI: как правильно входить в ха… то есть поду
Представьте, однажды вы приходите в новую компанию на позицию Automation QA и перед вами возникает задача: на пустом поле проекта посеять зерна автотестов, которые прорастут в регулярный процесс тестирования и будут отлавливать различные баги. Такая задача возникла и передо мной, поэтому я хочу поделиться своим опытом, как строил тестирование кастомного K8s CNI-плагина, в новой для себя области. Статья будет полезна QA-инженерам, которые на «ты» с Python, но на «вы» с тестированием Kubernetes с помощью автотестов. При решении задачи я столкнулся с вопросами, на которые нигде не нашел ответа. Возможно, раз мне помог описанный путь, поможет и вам. Войти в поду
https://habr.com/ru/companies/cloud_ru/articles/1060958/
#тестирование #automation_qa #cniплагин #k8s #kubernetes #multus #сетевая_связность #netcat #python
-
Автотестирование кастомного K8s CNI: как правильно входить в ха… то есть поду
Представьте, однажды вы приходите в новую компанию на позицию Automation QA и перед вами возникает задача: на пустом поле проекта посеять зерна автотестов, которые прорастут в регулярный процесс тестирования и будут отлавливать различные баги. Такая задача возникла и передо мной, поэтому я хочу поделиться своим опытом, как строил тестирование кастомного K8s CNI-плагина, в новой для себя области. Статья будет полезна QA-инженерам, которые на «ты» с Python, но на «вы» с тестированием Kubernetes с помощью автотестов. При решении задачи я столкнулся с вопросами, на которые нигде не нашел ответа. Возможно, раз мне помог описанный путь, поможет и вам. Войти в поду
https://habr.com/ru/companies/cloud_ru/articles/1060958/
#тестирование #automation_qa #cniплагин #k8s #kubernetes #multus #сетевая_связность #netcat #python
-
Скрытый control plane в k8s
Рассмотрим нестандартный вариант установки Kubernetes, а именно установка кластера без control-plane ноды как таковой в стандартном ее восприятии. Установим кластер Kubernetes где слой control-plane будет просто хостом без CRI, только базове systemd сервисы. "Спрячем" control-plane от лишних глаз.
-
Скрытый control plane в k8s
Рассмотрим нестандартный вариант установки Kubernetes, а именно установка кластера без control-plane ноды как таковой в стандартном ее восприятии. Установим кластер Kubernetes где слой control-plane будет просто хостом без CRI, только базове systemd сервисы. "Спрячем" control-plane от лишних глаз.
-
Скрытый control plane в k8s
Рассмотрим нестандартный вариант установки Kubernetes, а именно установка кластера без control-plane ноды как таковой в стандартном ее восприятии. Установим кластер Kubernetes где слой control-plane будет просто хостом без CRI, только базове systemd сервисы. "Спрячем" control-plane от лишних глаз.
-
New Kubernetes Release
:kubernetes: v1.37.0-beta.0 :kubernetes:
https://github.com/kubernetes/kubernetes/releases/tag/v1.37.0-beta.0
-
New Kubernetes Release
:kubernetes: v1.37.0-beta.0 :kubernetes:
https://github.com/kubernetes/kubernetes/releases/tag/v1.37.0-beta.0
-
New Kubernetes Release
:kubernetes: v1.37.0-beta.0 :kubernetes:
https://github.com/kubernetes/kubernetes/releases/tag/v1.37.0-beta.0
-
New Kubernetes Release
:kubernetes: v1.37.0-beta.0 :kubernetes:
https://github.com/kubernetes/kubernetes/releases/tag/v1.37.0-beta.0
-
New Kubernetes Release
:kubernetes: v1.37.0-beta.0 :kubernetes:
https://github.com/kubernetes/kubernetes/releases/tag/v1.37.0-beta.0
-
O curta sobre #kubernetes liberado agora pelo canal Codesource ficou bem legal. Em 15 minutos ele dá uma boa resumida na história.
Se quiserem algo mais extenso, com entrevistas etc, tem o do CultRepo, em duas partes, que também é ótimo. #k8s
https://youtu.be/sTLiqkMwJb4 -
O curta sobre #kubernetes liberado agora pelo canal Codesource ficou bem legal. Em 15 minutos ele dá uma boa resumida na história.
Se quiserem algo mais extenso, com entrevistas etc, tem o do CultRepo, em duas partes, que também é ótimo. #k8s
https://youtu.be/sTLiqkMwJb4 -
O curta sobre #kubernetes liberado agora pelo canal Codesource ficou bem legal. Em 15 minutos ele dá uma boa resumida na história.
Se quiserem algo mais extenso, com entrevistas etc, tem o do CultRepo, em duas partes, que também é ótimo. #k8s
https://youtu.be/sTLiqkMwJb4 -
O curta sobre #kubernetes liberado agora pelo canal Codesource ficou bem legal. Em 15 minutos ele dá uma boa resumida na história.
Se quiserem algo mais extenso, com entrevistas etc, tem o do CultRepo, em duas partes, que também é ótimo. #k8s
https://youtu.be/sTLiqkMwJb4 -
O curta sobre #kubernetes liberado agora pelo canal Codesource ficou bem legal. Em 15 minutos ele dá uma boa resumida na história.
Se quiserem algo mais extenso, com entrevistas etc, tem o do CultRepo, em duas partes, que também é ótimo. #k8s
https://youtu.be/sTLiqkMwJb4 -
Esp-Monitor: архитектура и развертывание self-hosted IoT-платформы для микроконтроллеров ESP
Одним из самых вдохновляющих моментов в разработке микроконтроллерных устройств является их первая установка и запуск в локальной сети. И этот же момент может превратиться в настоящий ад, когда процедуру приходится повторять десятки или сотни раз. Множество однотипных контроллеров, развертываемых одновременно, требуют часов монотонного конфигурирования — времени, которое любому инженеру хотелось бы провести с большей творческой пользой. Для решения этой проблемы был разработан легкий open-source сервис с открытым исходным кодом и условным названием «esp-monitor» .
https://habr.com/ru/articles/1059516/
#IoT #esp32 #esp8266 #esphome #go #golang #backend #ios #k8s #kubernetes
-
Esp-Monitor: архитектура и развертывание self-hosted IoT-платформы для микроконтроллеров ESP
Одним из самых вдохновляющих моментов в разработке микроконтроллерных устройств является их первая установка и запуск в локальной сети. И этот же момент может превратиться в настоящий ад, когда процедуру приходится повторять десятки или сотни раз. Множество однотипных контроллеров, развертываемых одновременно, требуют часов монотонного конфигурирования — времени, которое любому инженеру хотелось бы провести с большей творческой пользой. Для решения этой проблемы был разработан легкий open-source сервис с открытым исходным кодом и условным названием «esp-monitor» .
https://habr.com/ru/articles/1059516/
#IoT #esp32 #esp8266 #esphome #go #golang #backend #ios #k8s #kubernetes
-
Esp-Monitor: архитектура и развертывание self-hosted IoT-платформы для микроконтроллеров ESP
Одним из самых вдохновляющих моментов в разработке микроконтроллерных устройств является их первая установка и запуск в локальной сети. И этот же момент может превратиться в настоящий ад, когда процедуру приходится повторять десятки или сотни раз. Множество однотипных контроллеров, развертываемых одновременно, требуют часов монотонного конфигурирования — времени, которое любому инженеру хотелось бы провести с большей творческой пользой. Для решения этой проблемы был разработан легкий open-source сервис с открытым исходным кодом и условным названием «esp-monitor» .
https://habr.com/ru/articles/1059516/
#IoT #esp32 #esp8266 #esphome #go #golang #backend #ios #k8s #kubernetes
-
RE: https://mastodon.social/@hynek/116917170834518173
Currently running docker swarm in a small team and hit enough rough edges that need to move container orchestration to something else (swarm also not really actively maintained) - nomad was on the list but fortunately avoided switching before hashi stuff went bad (below experiences help feel this was the right call)
Thinking of making the jump to #microk8s or one of the other lightweight #k8s distros - any recommendations or war stories?
-
RE: https://mastodon.social/@hynek/116917170834518173
Currently running docker swarm in a small team and hit enough rough edges that need to move container orchestration to something else (swarm also not really actively maintained) - nomad was on the list but fortunately avoided switching before hashi stuff went bad (below experiences help feel this was the right call)
Thinking of making the jump to #microk8s or one of the other lightweight #k8s distros - any recommendations or war stories?
-
RE: https://mastodon.social/@hynek/116917170834518173
Currently running docker swarm in a small team and hit enough rough edges that need to move container orchestration to something else (swarm also not really actively maintained) - nomad was on the list but fortunately avoided switching before hashi stuff went bad (below experiences help feel this was the right call)
Thinking of making the jump to #microk8s or one of the other lightweight #k8s distros - any recommendations or war stories?
-
RE: https://mastodon.social/@hynek/116917170834518173
Currently running docker swarm in a small team and hit enough rough edges that need to move container orchestration to something else (swarm also not really actively maintained) - nomad was on the list but fortunately avoided switching before hashi stuff went bad (below experiences help feel this was the right call)
Thinking of making the jump to #microk8s or one of the other lightweight #k8s distros - any recommendations or war stories?
-
RE: https://mastodon.social/@hynek/116917170834518173
Currently running docker swarm in a small team and hit enough rough edges that need to move container orchestration to something else (swarm also not really actively maintained) - nomad was on the list but fortunately avoided switching before hashi stuff went bad (below experiences help feel this was the right call)
Thinking of making the jump to #microk8s or one of the other lightweight #k8s distros - any recommendations or war stories?
-
Памятник kubelet, Kubernetes != CRI
У обычной ноды Kubernetes жёсткий потолок в 110 подов (формально настраиваемый kubelet-флаг --max-pods , но поднимать его руками не рекомендуется даже апстримом: упирается в размер Pod CIDR на ноду, и выше 110 Kubernetes просто не валидируют, так что на практике это потолок дефакто), плюс налог на каждый контейнер: containerd или CRI-O (справедливости ради, у CRI-O ~20 МБ, но на хост, и около 1 МБ на под), ~20 МБ containerd-shim на каждый контейнер, а сам CRI добавляет заметный delay в операциях. На мощном железе это заставляет выбирать между недоутилизацией и гипервизорным слоем (KubeVirt, Kata) с его собственным налогом на microVM. На слабых VPS стандартный стек тяжёл ещё даже до первого workload: kubelet + containerd + kube-proxy + CNI — это уже 300-600+ МБ RSS прежде, чем в кластере появится хоть один рабочий под. У меня была мечта: Kubernetes + systemd. Я начал свой путь не зная куда это приведет, проект за время разработки сменил 7 разных направлений, думаю я нашел главную цель: освобождение Kubernetes. Результат на двух моих машинах (Xeon E5-2690 v4 + Intel N150): 1772 пода, 33 ноды, 2.5 миллиона запросов под нагрузкой с нулём ошибок и медианой 257 мкс . RSS демона — 365 МБ (замер от 04.04.26, сейчас уже ниже) на 1660 подов (~225 КБ на под). Дальше расскажу, что такое Periapsis, как у меня появилась эта идея и что уже работает.
-
Памятник kubelet, Kubernetes != CRI
У обычной ноды Kubernetes жёсткий потолок в 110 подов (формально настраиваемый kubelet-флаг --max-pods , но поднимать его руками не рекомендуется даже апстримом: упирается в размер Pod CIDR на ноду, и выше 110 Kubernetes просто не валидируют, так что на практике это потолок дефакто), плюс налог на каждый контейнер: containerd или CRI-O (справедливости ради, у CRI-O ~20 МБ, но на хост, и около 1 МБ на под), ~20 МБ containerd-shim на каждый контейнер, а сам CRI добавляет заметный delay в операциях. На мощном железе это заставляет выбирать между недоутилизацией и гипервизорным слоем (KubeVirt, Kata) с его собственным налогом на microVM. На слабых VPS стандартный стек тяжёл ещё даже до первого workload: kubelet + containerd + kube-proxy + CNI — это уже 300-600+ МБ RSS прежде, чем в кластере появится хоть один рабочий под. У меня была мечта: Kubernetes + systemd. Я начал свой путь не зная куда это приведет, проект за время разработки сменил 7 разных направлений, думаю я нашел главную цель: освобождение Kubernetes. Результат на двух моих машинах (Xeon E5-2690 v4 + Intel N150): 1772 пода, 33 ноды, 2.5 миллиона запросов под нагрузкой с нулём ошибок и медианой 257 мкс . RSS демона — 365 МБ (замер от 04.04.26, сейчас уже ниже) на 1660 подов (~225 КБ на под). Дальше расскажу, что такое Periapsis, как у меня появилась эта идея и что уже работает.
-
Памятник kubelet, Kubernetes != CRI
У обычной ноды Kubernetes жёсткий потолок в 110 подов (формально настраиваемый kubelet-флаг --max-pods , но поднимать его руками не рекомендуется даже апстримом: упирается в размер Pod CIDR на ноду, и выше 110 Kubernetes просто не валидируют, так что на практике это потолок дефакто), плюс налог на каждый контейнер: containerd или CRI-O (справедливости ради, у CRI-O ~20 МБ, но на хост, и около 1 МБ на под), ~20 МБ containerd-shim на каждый контейнер, а сам CRI добавляет заметный delay в операциях. На мощном железе это заставляет выбирать между недоутилизацией и гипервизорным слоем (KubeVirt, Kata) с его собственным налогом на microVM. На слабых VPS стандартный стек тяжёл ещё даже до первого workload: kubelet + containerd + kube-proxy + CNI — это уже 300-600+ МБ RSS прежде, чем в кластере появится хоть один рабочий под. У меня была мечта: Kubernetes + systemd. Я начал свой путь не зная куда это приведет, проект за время разработки сменил 7 разных направлений, думаю я нашел главную цель: освобождение Kubernetes. Результат на двух моих машинах (Xeon E5-2690 v4 + Intel N150): 1772 пода, 33 ноды, 2.5 миллиона запросов под нагрузкой с нулём ошибок и медианой 257 мкс . RSS демона — 365 МБ (замер от 04.04.26, сейчас уже ниже) на 1660 подов (~225 КБ на под). Дальше расскажу, что такое Periapsis, как у меня появилась эта идея и что уже работает.
-
Security Tip: Harden your containers with read-only filesystems. 🛡️ Most containers don't need to write to their root filesystem during runtime. By using the --read-only flag in Docker or K8s, you create a massive hurdle for attackers. If they exploit a service, they won't be able to download tools or modify system files. Stay updated on the latest vulnerabilities: https://cvedatabase.com #InfoSec #CyberSecurity #ContainerSecurity #K8s #CVE
-
Security Tip: Harden your containers with read-only filesystems. 🛡️ Most containers don't need to write to their root filesystem during runtime. By using the --read-only flag in Docker or K8s, you create a massive hurdle for attackers. If they exploit a service, they won't be able to download tools or modify system files. Stay updated on the latest vulnerabilities: https://cvedatabase.com #InfoSec #CyberSecurity #ContainerSecurity #K8s #CVE
-
[Перевод] Защита CI/CD для open source-проекта: запираем зависимости
Команда VK Cloud перевела второй пост из серии трёх частей о том, как Cilium укрепляет свой CI/CD-конвейер. Первая часть рассказывала про управление доступом: кто может запускать сборки и какой CI-код разрешено исполнять. Этот пост про уровень зависимостей: какой код эти сборки подтягивают и как мы убеждаемся, что его не подделали.
https://habr.com/ru/companies/vktech/articles/1057736/
#vk_cloud #supply_chain #защита_зависимостей #open_source #управление_зависимостями #github_actions #renovate #sha_pinning #kubernetes #k8s
-
[Перевод] Защита CI/CD для open source-проекта: запираем зависимости
Команда VK Cloud перевела второй пост из серии трёх частей о том, как Cilium укрепляет свой CI/CD-конвейер. Первая часть рассказывала про управление доступом: кто может запускать сборки и какой CI-код разрешено исполнять. Этот пост про уровень зависимостей: какой код эти сборки подтягивают и как мы убеждаемся, что его не подделали.
https://habr.com/ru/companies/vktech/articles/1057736/
#vk_cloud #supply_chain #защита_зависимостей #open_source #управление_зависимостями #github_actions #renovate #sha_pinning #kubernetes #k8s
-
[Перевод] Защита CI/CD для open source-проекта: запираем зависимости
Команда VK Cloud перевела второй пост из серии трёх частей о том, как Cilium укрепляет свой CI/CD-конвейер. Первая часть рассказывала про управление доступом: кто может запускать сборки и какой CI-код разрешено исполнять. Этот пост про уровень зависимостей: какой код эти сборки подтягивают и как мы убеждаемся, что его не подделали.
https://habr.com/ru/companies/vktech/articles/1057736/
#vk_cloud #supply_chain #защита_зависимостей #open_source #управление_зависимостями #github_actions #renovate #sha_pinning #kubernetes #k8s
-
New Kubernetes Alpha Release
:kubernetes: v1.37.0-alpha.3 :kubernetes:
https://github.com/kubernetes/kubernetes/releases/tag/v1.37.0-alpha.3
-
New Kubernetes Alpha Release
:kubernetes: v1.37.0-alpha.3 :kubernetes:
https://github.com/kubernetes/kubernetes/releases/tag/v1.37.0-alpha.3
-
New Kubernetes Alpha Release
:kubernetes: v1.37.0-alpha.3 :kubernetes:
https://github.com/kubernetes/kubernetes/releases/tag/v1.37.0-alpha.3
-
New Kubernetes Alpha Release
:kubernetes: v1.37.0-alpha.3 :kubernetes:
https://github.com/kubernetes/kubernetes/releases/tag/v1.37.0-alpha.3
-
New Kubernetes Alpha Release
:kubernetes: v1.37.0-alpha.3 :kubernetes:
https://github.com/kubernetes/kubernetes/releases/tag/v1.37.0-alpha.3
-
"Container-aware GOMAXPROCS" https://go.dev/blog/container-aware-gomaxprocs #golang #k8s #yolops 🫠
-
"Container-aware GOMAXPROCS" https://go.dev/blog/container-aware-gomaxprocs #golang #k8s #yolops 🫠
-
"Container-aware GOMAXPROCS" https://go.dev/blog/container-aware-gomaxprocs #golang #k8s #yolops 🫠
-
"Container-aware GOMAXPROCS" https://go.dev/blog/container-aware-gomaxprocs #golang #k8s #yolops 🫠
-
"Container-aware GOMAXPROCS" https://go.dev/blog/container-aware-gomaxprocs #golang #k8s #yolops 🫠
-
Save your #linux #devsecops #devops #developers #sysadmin nerves and also your servers with #safeline a very powerful #docker #k8s based firewall FREE to use more https://safeline.valtersit.com Join the installation video coming soon.
https://safeline.valtersit.com Official CyberServal Links: Free Trial for
Official Website: https://ly.cyberserval.tech/mJffFlB
How to Install: https://docs.waf.chaitin.com/en/GetStarted/Deploy
Live Demo: https://demo.waf.chaitin.com:9443/statistics
Join the Discord: https://discord.gg/dy3JT7dkmY