home.social

#k8s — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #k8s, aggregated by home.social.

fetched live
  1. Complete guide to Prometheus monitoring system: installation, configuration, PromQL queries, exporters, alerting, and integration with Grafana for comprehensive infrastructure observability.

    #DevOps #Linux #Docker #K8S #Kubernetes #Cloud #Self-Hosting #Monitoring #Prometheus #Open Source #Observability

    glukhov.org/observability/moni

  2. Как мы тестируем Kubernetes‑операторы в MWS Cloud Platform

    Сегодня Kubernetes стал де-факто стандартом для развёртывания SaaS-приложений и сервисов. Практически каждый разработчик работает с ним ежедневно, но большая часть этой работы связана с установкой уже готовых компонентов и манифестов. Если базового функционала начинает не хватать, возникает потребность в расширении. И вот тут начинается путешествие в уникальный мир k8s-операторов. Всё, начиная с архитектурных паттернов, заканчивая поддержкой и тестированием, сильно отличается от привычных подходов, поэтому перед разработчиком встаёт большой пласт материалов, требующих изучения. Об этом и поговорим. Меня зовут Антон Железнов, я разработчик в команде Managed Kubernetes

    habr.com/ru/companies/mws/arti

    #cloud #k8s #testing #mwscloudplatform #kubernetes

  3. Hello Fedi! My employer went through my #PostCovid time with me. Now that I'm back to work full time, they suddenly decided to let me go. 🤷‍♀️ I'm a #pentester with 5 years of experience in the field, before that 3 years of software dev in the #infosec field as well. Got a Bsc. in Computer Sience with emphasis on infosec and networke systems. In my #homelab I'm selfhosting on #proxmox and #k8s. I've been daily driving #linux for the past 20 years, first #gentoo, then #fedora. I'm pretty good with it, but no certs. I'm looking to continue in #offensivesecurity, but would be happy to pivot into infra/network or any other adventure given it's interessting or a good cause. Happy to invest in my skillset. Hybrid in north-eastern #Switzerland fully remote anywhere else.

    #getfedihired #fedihired

  4. Back in December last year, I suffered a massive incident on the home infra, which lead to all of the media’s of the Synapse server (decentralised one-place messaging service) to be lost

    Well, surprise surprise, the other day I found that my backup routine had done what it was supposed to

    Hourly cumulative backups, daily full backups, weekly backups retention for 3 months, and monthly backups retention for 1 year

    So I restored the latest before-outage backup, diffed both the production and restored volume, and transferred over the difference

    The immense sensation of relief realising everything worked as expected, and that all the memories with the SO are still there

    One more tale on how important backups are !

    #k8s #kubernetes #k3s #homelab #selfhosted #datarecovery #selfhosting #server #backups #longhorn #matrix #synapse

  5. Complete guide to Prometheus monitoring system: installation, configuration, PromQL queries, exporters, alerting, and integration with Grafana for comprehensive infrastructure observability.

    #DevOps #Linux #Docker #K8S #Kubernetes #Cloud #Self-Hosting #Monitoring #Prometheus #Open Source #Observability

    glukhov.org/observability/moni

  6. Automating Infrastructure-as-Code deployments with Kubernetes and GitOps. The key is infrastructure state management + declarative policies. CI/CD pipeline: lint → test → deploy to staging → promote to production. Essential tools: Kustomize, Helm, ArgoCD, and Flux. #Infrastructure #DevOps #DevSecOps #K8s #CI/CD #Automation #Infrastructure #DevOps #GitOps #Kubernetes #DevSecOps #Automation #Infrastructure #DevOps #Kubernetes #GitOps #DevSecOps #Automation

  7. Il CEO di #portainer ha pubblicato KubeSchool per spiegare al suo team i concetti di architettura e componenti in #kubernetes

    Dacci un occhio: kubeschool.portainer.io/

    #unolinux #linux #k8s

  8. RE: social.bund.de/@zendis/1169581

    Gratulation ans @zendis !

    Als das damals im Projekt mit dem @bmi cloudnative gebaut haben gab es doch den einen oder anderen Vorbehalt.

    Aber ein Vorteil von ist eben auch die schnelle Deploybarkeit und die Migrationsfähigkeit.

    Kleinster "Server" Hardware auf dem das läuft ist ein Laptop mi 32 GB und K3S. Wenn ich Zeit habe, bringe ich das auch noch auf k0s ans laufen.

    #OpenDesk #kubernetes #k8s #k3s #k0s #cloud #cloudnative

  9. Автотестирование кастомного K8s CNI: как правильно входить в ха… то есть поду

    Представьте, однажды вы приходите в новую компанию на позицию Automation QA и перед вами возникает задача: на пустом поле проекта посеять зерна автотестов, которые прорастут в регулярный процесс тестирования и будут отлавливать различные баги. Такая задача возникла и передо мной, поэтому я хочу поделиться своим опытом, как строил тестирование кастомного K8s CNI-плагина, в новой для себя области. Статья будет полезна QA-инженерам, которые на «ты» с Python, но на «вы» с тестированием Kubernetes с помощью автотестов. При решении задачи я столкнулся с вопросами, на которые нигде не нашел ответа. Возможно, раз мне помог описанный путь, поможет и вам. Войти в поду

    habr.com/ru/companies/cloud_ru

    #тестирование #automation_qa #cniплагин #k8s #kubernetes #multus #сетевая_связность #netcat #python

  10. Скрытый control plane в k8s

    Рассмотрим нестандартный вариант установки Kubernetes, а именно установка кластера без control-plane ноды как таковой в стандартном ее восприятии. Установим кластер Kubernetes где слой control-plane будет просто хостом без CRI, только базове systemd сервисы. "Спрячем" control-plane от лишних глаз.

    habr.com/ru/articles/1061228/

    #kubernetes #k8s #cilium #control_plane

  11. O curta sobre #kubernetes liberado agora pelo canal Codesource ficou bem legal. Em 15 minutos ele dá uma boa resumida na história.
    Se quiserem algo mais extenso, com entrevistas etc, tem o do CultRepo, em duas partes, que também é ótimo. #k8s
    youtu.be/sTLiqkMwJb4

  12. Esp-Monitor: архитектура и развертывание self-hosted IoT-платформы для микроконтроллеров ESP

    Одним из самых вдохновляющих моментов в разработке микроконтроллерных устройств является их первая установка и запуск в локальной сети. И этот же момент может превратиться в настоящий ад, когда процедуру приходится повторять десятки или сотни раз. Множество однотипных контроллеров, развертываемых одновременно, требуют часов монотонного конфигурирования — времени, которое любому инженеру хотелось бы провести с большей творческой пользой. Для решения этой проблемы был разработан легкий open-source сервис с открытым исходным кодом и условным названием «esp-monitor» .

    habr.com/ru/articles/1059516/

    #IoT #esp32 #esp8266 #esphome #go #golang #backend #ios #k8s #kubernetes

  13. RE: mastodon.social/@hynek/1169171

    Currently running docker swarm in a small team and hit enough rough edges that need to move container orchestration to something else (swarm also not really actively maintained) - nomad was on the list but fortunately avoided switching before hashi stuff went bad (below experiences help feel this was the right call)

    Thinking of making the jump to #microk8s or one of the other lightweight #k8s distros - any recommendations or war stories?

  14. Памятник kubelet, Kubernetes != CRI

    У обычной ноды Kubernetes жёсткий потолок в 110 подов (формально настраиваемый kubelet-флаг --max-pods , но поднимать его руками не рекомендуется даже апстримом: упирается в размер Pod CIDR на ноду, и выше 110 Kubernetes просто не валидируют, так что на практике это потолок дефакто), плюс налог на каждый контейнер: containerd или CRI-O (справедливости ради, у CRI-O ~20 МБ, но на хост, и около 1 МБ на под), ~20 МБ containerd-shim на каждый контейнер, а сам CRI добавляет заметный delay в операциях. На мощном железе это заставляет выбирать между недоутилизацией и гипервизорным слоем (KubeVirt, Kata) с его собственным налогом на microVM. На слабых VPS стандартный стек тяжёл ещё даже до первого workload: kubelet + containerd + kube-proxy + CNI — это уже 300-600+ МБ RSS прежде, чем в кластере появится хоть один рабочий под. У меня была мечта: Kubernetes + systemd. Я начал свой путь не зная куда это приведет, проект за время разработки сменил 7 разных направлений, думаю я нашел главную цель: освобождение Kubernetes. Результат на двух моих машинах (Xeon E5-2690 v4 + Intel N150): 1772 пода, 33 ноды, 2.5 миллиона запросов под нагрузкой с нулём ошибок и медианой 257 мкс . RSS демона — 365 МБ (замер от 04.04.26, сейчас уже ниже) на 1660 подов (~225 КБ на под). Дальше расскажу, что такое Periapsis, как у меня появилась эта идея и что уже работает.

    habr.com/ru/articles/1058526/

    #kubernetes #systemd #Periapsis #k8s

  15. [Перевод] Защита CI/CD для open source-проекта: запираем зависимости

    Команда VK Cloud перевела второй пост из серии трёх частей о том, как Cilium укрепляет свой CI/CD-конвейер. Первая часть рассказывала про управление доступом: кто может запускать сборки и какой CI-код разрешено исполнять. Этот пост про уровень зависимостей: какой код эти сборки подтягивают и как мы убеждаемся, что его не подделали.

    habr.com/ru/companies/vktech/a

    #vk_cloud #supply_chain #защита_зависимостей #open_source #управление_зависимостями #github_actions #renovate #sha_pinning #kubernetes #k8s