Обновить

Администрирование

Сначала показывать
Порог рейтинга
Уровень сложности

Переход с Docker Swarm на Kubernetes. Сложности и перспективы

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели798

Третья статья из цикла ретроспектив об использовании в нашем проекте разных облачных технологий о том как планировали переходить с docker-compose на Docker Swarm написано в первой статье, о том как перешли на Swarm во второй, а в этой статье хочу поделиться опытом и впечатлениями после переноса нашего сервиса на Kubernetes. Сразу скажу, что этот перенос оказался непростым, так как, всё таки, в этих технологиях существенно отличается дизайн управления, а во вторых при переносе открывались новые возможности которые хотелось использовать сразу.

Для сравнения, полный переход с docker-compose на Swarm занял не больше месяца, а при переносе инфраструктуры на k8s прошло уже больше половины года, но ещё нельзя сказать что всё перенесено на все сто процентов.

Эта статья будет особенно полезна тем кто только присматривается к Kubernetes, однако и тот кто работает с ним какое-то время точно найдет здесь что-то новое, потому что в нашем кейсе мы используем Kubernetes не только для запуска своих сервисов, но и как платформу, на которой работает система, которая позволяет клиентам запускать свои сервисы на наших серверах, соответственно, при таком использовании, требуется более глубокое погружение в технологию. Да и тот кто давно работает с Kubernetes скорей всего тоже найдет для себя полезные мысли.

Читать далее

Новости

Сервер работает, а в 1С не войти: вебинар о контроле лицензий

Время на прочтение1 мин
Охват и читатели1.3K

При замене оборудования или сбое лицензирующего узла доступность 1С зависит не только от серверов и СУБД. Если сведения о лицензиях и пин-кодах разрознены, а порядок реактивации не проверен, восстановление может затянуться.

24 сентября в 11:00 МСК состоится бесплатный вебинар «СКУЛ: как увидеть реальную загрузку лицензий 1С и сократить затраты». На примере системы контроля и управления лицензиями 1С разберут две связанные задачи: как снизить риск простоя и как оценить потребность в лицензиях перед новой закупкой...

Читать далее

ИТ-инфраструктура: 18 бесплатных вебинаров и 5 статей о Linux, Kubernetes и диагностике сбоев

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели1.2K

Перезапуск помог, сервис снова доступен – но что вызвало сбой и не повторится ли он завтра? Для подобных задач собрали 17 бесплатных уроков и практические статьи о диагностике и эксплуатации инфраструктуры. Есть разборы сетевых петель и защиты контейнеров, работа с Kubernetes и отдельные темы об ИИ-агентах в продакшене. Подборка поможет разобраться с конкретным пробелом в знаниях, а тем, кому нужен более глубокий разбор, – выбрать подходящую программу.

Смотреть подборку

KERNEL SHADOWS: курс по Linux, где ни один тест не требует root, сети и железа

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели2.2K

Три недели назад я рассказывал про курс языка C, который собрал себе сам с помощью ИИ. Тем же способом собрался второй — про Linux. Идея была записана через три дня после первой, с открытым вопросом: приквел это или спин-офф. Вышел спин-офф: та же вселенная и те же персонажи, но там ты пишешь программы, а здесь управляешь системами, на которых они работают.

Сразу, чтобы не тратить ничьё время. Это не видеокурс и не платформа. Это git-репозиторий с текстом: 101 папка, в каждой — README с теорией и заданием, каркас файла с TODO, тесты и эталонное решение. Проходится в редакторе с терминалом. Видео нет, регистрации нет, прогресс считает make progress по твоим же файлам. Если ждёшь кнопку «Начать урок» — её тут не будет.

101 серия в восьми сезонах, 98 часов 25 минут задач, 2393 автоматические проверки. Бесплатно, GPL v3, на GitHub.

Как это выглядит в первые пять минут?

Практический GitHub Actions: полноценный CI/CD для FastAPI + PostgreSQL

Уровень сложностиСложный
Время на прочтение14 мин
Охват и читатели3.2K

В этой статье будет разбираться написание GitHub Actions пайплайна на основе моего стенда cicd-practice на GitHub (подробно все можно посмотреть там). Стенд состоит из FastAPI (веб API на Python) и PostgreSQL. Все сервисы разворачиваются в Docker с помощью Docker Compose (микросервисы) на VDS от Timeweb Cloud.

Для части приложения я также написал около 90 Pytest тестов, которые будут воспроизводиться в пайплайне, но об этом позже.

Backend-часть также будет разбираться, но менее подробно, для общего понимания работы.

Read more 📖

Семь мест, где «S3-совместимое» хранилище ведёт себя не как AWS

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели2.3K

Код, который отлично работает с AWS S3, на Ceph RGW или MinIO может упасть с пустым текстом ошибки. Разбираю семь таких мест из собственного клиента, с кодом и объяснением, почему сервер отвечает именно так.

Читать далее

«Файл лежит в общей папке» — местом за него платит один человек, и это не тот, кто его загрузил

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели4.2K

Место на Диске списывается не с того, кто закинул файл в чужую папку, а с её владельца. Разобрал в справке Яндекс 360, чья квота тратится на общие файлы, через сколько дней переполненный Диск блокируется и что успеть сделать, пока учётная запись сотрудника ещё жива.

Кто платит местом за файл

Zero trust для сетевых инженеров: Введение

Уровень сложностиСредний
Время на прочтение28 мин
Охват и читатели7.9K

Привычная мера успеха сетевого инженера — связность и доступность: пакеты доходят, каналы не падают, маршруты сходятся. Вопрос «кому можно ходить к какому ресурсу» обычно считают задачей информационной безопасности. Zero Trust перераспределяет эти роли, и вот почему.

Читать далее

Свежий OpenWrt на Xiaomi BE7000 без UART, или как три бага в драйвере Ethernet притворялись мёртвой платой

Уровень сложностиСложный
Время на прочтение7 мин
Охват и читатели6.2K

У меня есть Xiaomi BE7000, и железо там вполне приличное (IPQ9554, коммутатор QCA8084 на четыре порта 2.5G, QCN9274 на 5 ГГц, гигабайт памяти и 128 МБ NAND), а вот стоковая прошивка мне быстро стала тесной. Хотелось поставить нормальный OpenWrt из main с ядром 6.18, причём не через kexec поверх стока, а чтобы он грузился прямо с флеша.

Порт под этот роутер уже делает kravasuper в своей ветке xiaomi_be7000, так что я собрал его как есть и прошил, после чего получил быстро мигающий белый диод и полное отсутствие сети, Wi-Fi и SSH, а через четыре включения питания загрузчик сам вернул сток. В обсуждении порта на такое жалуются и другие владельцы, и обычно всё списывают на ревизию платы.

UART на плате есть, но он на 1.8 В, адаптера под такой уровень у меня не было, а обычный на 3.3 В цеплять не хотелось, так что искать причину пришлось вслепую, и как я это делал, как раз и есть большая часть текста.

Читать далее

Нода загружена на 40%, а поды стоят: как найти причину через PSI в Kubernetes

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели5.8K

График CPU может выглядеть спокойно, пока контейнеры уже теряют время на троттлинге, ожидании памяти или вводе‑выводе. В Kubernetes 1.36–1.37 для такой диагностики появились более полезные сигналы и возможность менять ресурсы работающих подов без пересоздания.

Разберём, как читать PSI, отличать реальное ресурсное давление от обычной утилизации и связывать эти данные с ресайзом подов.

Читать разбор

Как я переносил работающую Windows-ВМ с Hyper-V на Proxmox, не выключая исходную машину

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели8.1K

Недавно переносил у нас рабочую Windows-ВМ с Hyper-V на Proxmox.

Сама по себе задача довольно обычная, и если машину можно спокойно выключить на время миграции, рассказывать тут особо не о чем. Но в нашем случае исходная ВМ должна была продолжать работать, оригинальный VHDX нельзя было менять или отсоединять, а новую машину нельзя было подключать к рабочей сети, пока мы полностью не убедимся, что перенос прошел нормально.

Сам процесс я автоматизировал через AI-агента и уже на первой попытке всплыл хороший пример того, почему такие задачи нельзя сводить к последовательному выполнению команд. Агент создал ВМ на Proxmox, запустил ее, получил от qm status состояние running и посчитал перенос завершенным, хотя сама Windows в этот момент вообще не загрузилась.

Дальше таких моментов всплыло еще больше.

В статье покажу весь процесс именно в том порядке, в котором я через него прошел, включая варианты, которые не сработали. Думаю, это будет полезнее очередной инструкции по импорту VHDX, особенно если исходную ВМ тоже нельзя просто выключить на пару часов.

Читать далее

Как мы выдавали ключи от демозала через Telegram, но переехали на eXpress: техническое руководство по миграции бота

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели6K

Как мы автоматизировали выдачу ключей от демозала через бот в Telegram, обрадовались, потом вынужденно переехали в eXpress и настроили все по новой (но путь был тернист).

Под катом мы разобрали один из вариантов функционала бота, поддерживаемый eXpress. На поиск и систематизацию всей нужной документации и примеров мы потратили какое‑то время, так что в этой статье — полезная и проверенная подборка для тех, кто захочет повторить наш опыт.

Читать далее

Ваш ssl_stapling больше ничего не делает

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели7.2K

TLS‑конфиг легко годами не трогать, пока сертификат валиден, браузеры не ругаются, а SSL Labs показывает высокий рейтинг. За это время часть привычных настроек успевает устареть, перестать работать или изменить смысл.

В статье разбираем, что произошло с OCSP stapling, возобновлением TLS‑сессий, тикетами и 0-RTT и как сегодня выглядит актуальная конфигурация nginx.

Проверить конфиг

Ближайшие события

Кастомный бандл ADCM: управление Bacula через веб‑интерфейс

Время на прочтение8 мин
Охват и читатели4.9K

Всем привет! Я Владимир Елагин, технический руководитель проекта Arenadata Cluster Manager (ADCM). В этой статье я хочу рассказать, как с помощью open-source продукта ADCM можно автоматизировать развертывание и управление практически любым программным обеспечением, даже если вы не используете другие продукты компании Arenadata. Для этого рассмотрим, как написать бандл для установки Bacula — open-source системы резервного копирования.

Читать далее

Директ Коммандер на Linux: установщик не ставится, а программа работает

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели5.7K

Официально Коммандер есть только под Windows и macOS. Установщик под Wine зацикливается намертво, но само приложение запускается — если знать одну деталь про сборку Wine. Разбор, почему не работает очевидный путь, и рабочая инструкция.

Читать далее

pg_anon: как быстро обезличить базу 1С без промежуточной копии

Уровень сложностиПростой
Время на прочтение24 мин
Охват и читатели6.4K

База 1С:ERP размером 650 Гб. 74 секунды на поиск всех персональных данных. Маскирование прямо в дампе, без незащищенных копий. Четыре часа до готовой обезличенной копии. В статье все разбираю пошагово, с готовым мета-словарём, который можно взять для своей базы.

Читать далее

Новый функционал Dasha 1.8 дашборда PostgreSQL: рекомендации по индексам, ввод-вывод, анализ логов

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели6K

В прошлой статье о Dasha, описана версия 1.5.0. С тех пор вышли релизы с 1.5.1 по 1.8.1: в них появились рекомендации по индексам, страница ввода-вывода на pg_stat_io, проверки схемы и анализ логов с планами auto_explain, новые mcp tools.

Читать далее

Kubernetes просто, часть 3: зачем нужен Service и как трафик доходит до конкретного Pod

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели10K

Pod'ы в Kubernetes появляются, исчезают и меняют IP. Разбираемся, как Service даёт приложению стабильную точку доступа, как работает ClusterIP, DNS, selectors, EndpointSlice и readiness - и как запрос в итоге попадает на конкретный Pod.

Читать далее

Не дайте РКН заблокировать ваш VPS

Время на прочтение2 мин
Охват и читатели26K

Примерно с декабря 2025г. для защиты рунета от угроз используют Active Probing: сканирование IPv4 адресов интернета для сбора информации о запущенных на них сервисах.
Примеры сервисов: веб‑сервер NGINX, SSH сервер, ГOСT‑VРN сервер.
При обнаружении запрещенных сервисов IP‑адрес блокируется на территории РФ.

Точного списка запрещенных сервисов в открытом источнике нет, но самая частая причина блокировок IP‑адресов в последнее время — средства потенциального oбхoдa блoкирoвoк.

22 сентября 2026г. была волна блокировок некоторых IP‑адресов на территории РФ. Узнайте подробнее ниже и проверьте свой IP‑адрес на нарушения.

Читать далее

CaaS vs KaaS — где заканчивается управление контейнерами и начинается управление Kubernetes

Время на прочтение6 мин
Охват и читатели8.4K

Запустить контейнер — дело нескольких секунд. Но как только их количество начинает исчисляться сотнями и тысячами, начинаются сложности — их нужно размещать по узлам, распределять ресурсы, обновлять приложения, не нарушая их доступность, обеспечивать отказоустойчивость и следить, чтобы вся система работала стабильно. И очень быстро оказывается, что основная проблема уже не в самих контейнерах, а в инфраструктуре, на которой они работают.

В ответ на эти сложности появились сервисные модели, позволяющие снять с команд часть рутинных задач и операций. Одни из них полностью скрывают от пользователя серверы и механику оркестрации, оставляя только возможность передать образ и получить работающий сервис. Другие предоставляют готовый Kubernetes-кластер,  избавляя от необходимости разворачивать и обслуживать его control plane, но сохраняя привычную модель работы через API Kubernetes.

На первый взгляд различие между ними не то чтобы огромное — и там, и там в итоге запускаются контейнеры. Но по факту это два разных подхода с разным уровнем контроля, гибкости и разделением зон ответственности. В этой статье разберем, чем Container as a Service отличается от Kubernetes as a Service и как выбрать более подходящую под ваши задачи модель.

Читать далее
1
23 ...