Latest posts

Docker простыми словами
22 Sept, 11:23
Из вашего резюме вообще понятно, что вы умеете как DevOps-инженер?Мы разбили работу DevOps-инженера на основные категории и сделали чекер, который показывает, какие из них в вашем резюме раскрыты хорошо, частично или почти не видны.Опыт может быть - но по резюме этого не видно.Проверь бесплатно и без регистрации: https://updatecv.me/devops-resume-checkerА полный анализ резюме с правками доступен на: https://updatecv.me


Docker простыми словами
21 Sept, 11:14
🐳 Docker-образ с 3,17 ГБ до 354 МБ - почти в 9 раз меньшеТакая оптимизация обычно достигается не одной магией, а несколькими простыми приёмами:- multi-stage build - python:slim / distroless вместо тяжёлого base image - удаление build-зависимостей после сборки - очистка apt / pip cache - .dockerignore для лишних файлов - установка только production-зависимостей - объединение команд RUN, чтобы не тащить мусор в слоиПример:3.17 GB → 354 MBЧто это даёт: - быстрее pull/push - быстрее CI/CD - меньше места в registry


Docker простыми словами
15 Sept, 08:50
eBPF: рентгеновское зрение для productionСервис замедлился, соединения обрываются, а привычные показатели указывают только на симптом. Чтобы найти настоящую причину, иногда нужно увидеть, что происходит глубже — на уровне ядра Linux.23 сентября в 20:00 на открытом уроке курса «DevOps практики и инструменты» познакомитесь с eBPF — технологией, которая помогает исследовать сетевые события, производительность и безопасность работающей системы.На демонстрации вы увидите, как Cilium Hubble показывает сетевые взаимодействия и помогает находить проблемы с трафиком. С помощью Tetragon разберёте обнаружение подозрительной активности на уровне ядра. Также рассмотрите диагностику узких мест без остановки сервисов.Преподаватель объяснит архитектуру eBPF простыми словами — как программы безопасно запускаются в ядре, какие данные можно получать и почему этот подход расширяет возможности


Docker простыми словами
10 Sept, 08:10
Чат с вашими резюме.Присылайте резюме, чтобы HR вас увидела и ей(ему) было удобно с вами связаться.IT РезюмеP.S сейчас там можно бесплатно «прожарить» свое резюме на предмет ошибок и обхода ATSTelegramIT РезюмеВаши IT резюме. Присылайте сюда, чтобы их заметили HRы Можно постить, обсуждать и помогать. Без флуда, провокаций, агрессии и мата. @antonzvonar
Docker простыми словами
9 Sept, 08:01
Что на самом деле делает docker run -it 🐳Когда контейнеру нужен интерактивный shell, REPL или текстовый редактор, обычно запускают:docker run -it ...Но -i и -t делают разные вещи.- -i (--interactive) — оставляет STDIN открытым, чтобы процесс внутри контейнера мог получать ввод с клавиатуры. - -t (--tty) — создаёт pseudo-TTY, поэтому приложение ведёт себя как в обычном терминале.Вместе они дают полноценную интерактивную сессию:docker run -it ubuntu bashБез -i не будет нормального интерактивного ввода.Без -t приложение может работать, но без привычного терминального поведения: prompt, цветов, управления курсором и нормальной работы vim, top, less и других TTY-программ.Под капотом схема примерно такая:


Docker простыми словами
28 Aug, 08:59
Безопасность контейнеровАвтор: Лиз Райс Год издания: 2021#devops #ruСкачать книгу


Docker простыми словами
27 Aug, 16:49
🤯 Ошибка уже произошла. В логах — сотни строк, причин может быть несколько, а исправление ещё нужно проверить. Расследование инцидента легко превращается в часы ручной работы.8 сентября в 20:00 МСК на открытом уроке «ИИ против бага: как разобрать инцидент в Python-проекте от логов до исправления» покажем, где в этом процессе действительно может помочь искусственный интеллект.На практическом примере пройдём весь путь: проанализируем логи, сформулируем и проверим гипотезы, найдём проблемный участок кода, подготовим исправление и тесты. Вы увидите, как ускорять расследование с помощью ИИ, сохраняя контроль над результатом.Урок будет полезен Python-разработчикам, знакомым с отладкой и анализом логов, и проходит в преддверии старта курса «ИИ для Python-разработчиков».🤖Зарегистрируйтесь и разберите рабочий сценарий применения ИИ: https://vk.cc/d0TUT1Реклама. ООО «Отус


Docker простыми словами
24 Aug, 13:01
🐳 Docker выпустила Sandboxes - изолированные среды специально для AI coding agents.Идея простая: дать агентам вроде Claude Code, Codex, Gemini CLI, Copilot CLI, OpenCode и Kiro больше свободы, но не давать им свободно ломать хост-систему.Каждый агент запускается в отдельной microVM и получает только рабочую директорию проекта. Внутри он может:- устанавливать пакеты; - менять конфиги; - запускать сервисы; - поднимать собственные Docker-контейнеры; - выполнять долгие задачи без постоянного подтверждения действий.При этом Docker позволяет отдельно контролировать filesystem, network и credentials, а сам sandbox после работы можно просто удалить.Это инфраструктурный слой для эпохи автономных coding agents: агенту дают почти полный контроль внутри песочницы, но хост остаётся изолированным.https://www.docker.com/products/docker-sandboxes/#Docker #AI #AIAgents #DevOps #Programming


Docker простыми словами
18 Aug, 10:33
Книги по Docker и DevOps Скачивайте и читайте.Docker без секретов Автор: Сайбал ГошLearn Docker in a Month of Lunches, 2nd Edition Автор: Elton Stoneman50 Kubernetes Concepts Every DevOps Engineer Should Know Автор: Michael LevanDocker. Вводный курс Автор: Шон П. КейнDocker Deep Dive Автор: Nigel PoultonGitOps Cookbook. Kubernetes Automation in Practice Автор: Natale VintoTelegramDocker простыми словамиDocker без секретов Автор: Сайбал Гош Год издания: 2023 #docker #ru Скачать книгу
Docker простыми словами
17 Aug, 12:50
🐳 Docker полностью переписала слой виртуализации Docker DesktopНовый Docker VMM вышел в public beta для macOS и Windows начиная с Docker Desktop 4.86. Раньше Desktop полагался на сторонний VMM, теперь Docker контролирует весь стек и может оптимизировать его именно под контейнерные нагрузки.Что обещают на практике: более быстрый запуск контейнеров, заметно ускоренный file I/O между host и контейнером, возврат неиспользуемой RAM системе и более стабильную работу на Windows.На Windows Docker отдельно заявляет сочетание изоляции уровня Hyper-V со скоростью, близкой к WSL2. Тот же движок уже используется в Docker Sandboxes, а дальше компания хочет построить единый runtime для ноутбуков, облака, on-prem и AI-агентов.GA планируется на конец октября 2026 года, после чего Docker VMM должен стать движком по умолчанию для новых установок Docker Desktop на Mac, Windows и Linux.https://www


Docker простыми словами
12 Aug, 16:28
3 сайта, которые помогают создать, проверить или улучшить резюме и пройти ATS фильтр.1. UpdateCV.me Сервис для создания и улучшения IT-резюме, анализа его структуры и ATS-совместимости, сравнения с конкретной вакансией и адаптации под требования работодателя. Можно загрузить готовое резюме или создать новое с помощью ИИ. Рекомендации только по делу в формате было-стало, пользователь сам решает, какие изменения принять.2. NETWRK Позволяет создать резюме с нуля, провести автоматический анализ, улучшить формулировки, адаптировать резюме под вакансию и подготовить сопроводительное письмо.3. Сопровод Помогает сравнить резюме с вакансией, найти недостающие навыки, адаптировать содержание и создать сопроводительное письмо для конкретного отклика. Также есть трекер отправленных откликов.#резюме #поискработы #карьера #hrUpdateCVПроверка и улучшение IT-резюме с AI | UpdateCVПолучите оценку резюме, выберите правки и адаптируйте его под конкретную вакансию без выдуманных фактов.
Docker простыми словами
11 Aug, 10:26
Как настроить Docker для автоматизированного тестирования#читать #dockerDocker позволяет эффективно автоматизировать тестирование программного обеспечения, создавая виртуализированные среды с помощью контейнеров и интегрируя их с Selenium для параллельного выполнения тестов в разных браузерах.Читать далее


Docker простыми словами
6 Aug, 10:25
Linux умеет запускать программы в почти контейнерной изоляции вообще без Docker.За это отвечает unshare.Команда создает для процесса отдельные namespace: свой список процессов, свой mount-view, hostname, IPC, network и user namespace. В итоге программа видит не всю систему, а только ограниченный «кусок» окружения.Пример:sudo unshare --pid --fork --mount --uts --ipc --net --user --map-root-user --mount-proc bashВнутри новой shell можно выполнить:ps auxИ вместо сотен процессов увидеть почти пустую систему: bash с PID 1 и сам ps.Это не Docker, не container runtime и не магия. Это базовый механизм ядра Linux, на котором контейнеры во многом и построены.Полезно знать, если хотите понимать контейнеры не как «черный ящик», а на уровне того, что реально делает kernel.


Docker простыми словами
30 Jul, 10:24
Docker-совет для миграцииНе переносите контейнер через docker save как единственный способ. Так вы сохраните image, но потеряете важное:- volumes - env-переменные - networks - ports - restart policy - bind mountsЛучше сначала восстановить docker-compose.yml из уже запущенного контейнера:docker run --rm \ -v /var/run/docker.sock:/var/run/docker.sock \ ghcr.io/red5d/docker-autocompose \ container_nameПотом на новом сервере запускаете уже нормально:
Docker простыми словами
21 Jul, 07:24
4 MCP-сервера, о которых стоит знать каждому DevOps-инженеру1. Kubernetes MCP- расследовать pod’ы в CrashLoopBackOff; - дебажить неудачные деплои; - анализировать состояние кластера.Repo: https://github.com/Flux159/mcp-server-kubernetes2. AWS MCP- разбирать резкие скачки расходов в AWS; - находить неиспользуемые ресурсы; - troubleshooting облачной инфраструктуры.Repo: https://github.com/awslabs/mcp


Docker простыми словами
20 Jul, 18:00
🎥 Вебинар по Kubernetes: K8S + Vault — как получать секреты?Как безопасно управлять чувствительными данными в Kubernetes-кластере? На этом открытом уроке вы узнаете, как организовать надёжное и масштабируемое взаимодействие между Kubernetes и HashiCorp Vault — популярным инструментом для управления секретами.Мы разберёмся, почему стандартные Kubernetes-секреты не всегда комфортны для использования, какие риски существуют и как их можно минимизировать с помощью подхода dynamic secrets. Основное внимание будет уделено External Secrets Operator — инструменту, который позволяет безопасно забирать секреты из Vault (и других хранилищ) и интегрировать их в кластер.📌 На уроке вы узнаете: - Как Kubernetes работает с секретами по умолчанию, и в чём его ограничения; - Какие существуют способы интеграции Kubernetes и Vault; - Что такое External Secrets Operator и почему его всё чаще


Docker простыми словами
20 Jul, 11:02
Оффер редко приходит сам. Обычно между «без работы» и «оффер получен» стоят десятки откликов, доработок резюме и часов поиска.Talanto.work помогает пройти этот путь быстрее: 🟠 50 000+ IT-вакансий с разных сайтов🟠 Telegram-бот с уведомлениями по вашим фильтрам🟠 Проверка резюме и рекомендации по улучшению🟠 Проверка соответствия резюме конкретной вакансии🟠 Генератор персональных сопроводительных писемИщите работу не дольше. Ищите эффективнее.


Docker простыми словами
17 Jul, 10:06
🧠 Docker-совет: не копируй весь проект в image слишком раноОдна из частых ошибок в Dockerfile:COPY . . RUN npm installили:COPY . . RUN go mod downloadПроблема в том, что Docker cache ломается при любом изменении любого файла.Поменял README, тест, конфиг или один исходник — слой COPY . . изменился, значит зависимости снова скачиваются и билд становится медленным.Правильный подход: сначала копировать только dependency manifest, установить зависимости, а уже потом копировать остальной код.Для Node.js:
Docker простыми словами
16 Jul, 09:56
Полезный Docker-трюк для .NET: кэшируйте NuGet-пакеты через BuildKit, а не скачивайте их заново при каждой сборке.# syntax=docker/dockerfile:1.7FROM mcr.microsoft.com/dotnet/sdk:9.0 AS build WORKDIR /srcCOPY .csproj . RUN --mount=type=cache,target=/root/.nuget/packages \ dotnet restoreCOPY . . RUN --mount=type=cache,target=/root/.nuget/packages \ dotnet publish -c Release -o /appNuGet-кэш не попадает в финальный image, но между сборками сохраняется. В итоге restore работает быстрее, особенно в CI, где зависимости обычно весят больше, чем сам код.
Docker простыми словами
24 Jun, 08:43
Короткий, но реально полезный приём для работы с Docker 👇docker run --rm -it -v $(pwd):/app -w /app python:3.11 bash💡 Что делает:--rm — контейнер удаляется сразу после выхода (чисто, без мусора)-v $(pwd):/app — монтирует текущую папку внутрь контейнера-w /app — задаёт рабочую директориюpython:3.11 — базовый образbash — запускает интерактивную оболочку📦 Зачем нужно: Позволяет моментально войти в окружение Python (или любого другого образа) без Dockerfile, просто чтобы протестировать код, команду или библиотеку. Рабочие файлы остаются на хосте, мусора — ноль.
Related Channels
Other channels in the same section of the catalogue.
