gram news
Аватар канала DevOps Brain

DevOps Brain

@devopsbrain

Пишу про kubernetes, terraform, linux, сети, автоматизации и полезные тулзы. Без спама и щитпостинга. Хотите пообщаться? @devopsbrain_chat Автор: @itcaat

1,220подписчиков

Открыть канал

Последние посты

  • DevOps Brain

    19 сент., 09:01изменён

    Только что релизнул net-peek v0.1.8. Этот маленький, но классный 🚳 на Go я сделал, когда надо было быстро понять кто поджирает трафика на серваке.Можно, конечно, расчехлить tcpdump, добавить tshark, немного awk, но богу тулов нужны новые тулы😈.Он показывает по каждому удалённому IP: - входящую и исходящую скорость; - сколько данных уже передано; - количество активных соединений; - подробности по каждому соединению.Можно смотреть конкретный интерфейс или сразу все. Есть поиск, сортировка, пауза и отдельный gateway-режим для анализа трафика на NAT-сервере. sudo net-peek -i allВ общем, делюсь с вами аккуратным TUI-монитором трафика. Репозиторий и инструкции как установить лежат тут: https://github.com/itcaat/net-peek.Сохраните на будущее - кто знает когда он может понадобиться 🔫 —
    392видео21Открыть в Telegram
  • DevOps Brain

    17 сент., 06:52изменён

    🔖 AI больше не стыдно?Обратили внимание, как быстро мы прошли фазу от “фууу, это нейрослоп” до состояния, когда уже даже лютые AI-нигилисты сдулись?Была забавная промежуточная стадия, когда мы пытались вычленять сгенерированный контент по длинным тире, а блогеры вручную удаляли их из своих слоп-статей, чтобы не спалиться. А потом как-то очень быстро всем резко стало пофиг.Нас приучили к тому, что AI теперь с нами везде, надолго и уходить никуда не собирается.Если ещё полгода назад тебе приносили пуллик со словами “я тут нагенерил нейронкой, можете поревьювить?” – и у тебя от такого полыхало внутри, то теперь зайти с пулликом в вообще незнакомый бизнес-домен не только нормально, но и даже приветствуется.Раньше незнание домена было ограничением. Чтобы полезть что-то менять, надо было сначала разобраться: почитать код, документацию, поговорить с
    Иллюстрация к посту канала DevOps BrainИллюстрация к посту канала DevOps Brain
  • DevOps Brain

    12 сент., 09:41изменён

    Ленту моего твиттера последние 2 дня разрывает от двух вещей - складного айфона и мухи. И если с айфоном всё понятно, то релиз FlyGym 2.0 – действительно интересен.Цифровая модель плодовой мушки моделирует тело, движения, зрение, обоняние и взаимодействие с окружением. Мы уже привыкли создавать виртуальных персонажей: рисуем внешность, синтезируем голос, даём LLM характер и биографию. Но здесь интересен другой принцип: поведение возникает из взаимодействия модели нервной системы, тела и среды.Множество видео с тем как мушка водит автомобиль, играет в Mario и Doom, торгует криптой и ходит на концерты вы можете найти в твиттере. Муха буквально живёт свою лучшую жизнь.Я решил исправить эту несправедливость и заставил ее немного поработать. Представляю вашему вниманию дежурного инженера, который следит за сервисами. А если сервис падает мой мух "бежит" эскалировать в чатик. Правда
    749видео94Открыть в Telegram
  • DevOps Brain

    8 сент., 10:35

    🔖 Kafka: Partitions и Consumer Groups — Часть 2В первой части разобрались, зачем Kafka вообще нужна.Теперь переходим к механике, без которой Kafka не была бы Kafka: Partitions и Consumer Groups.В ней мы разберём вместе c вами: • зачем топики делят на партиции; • почему порядок сообщений гарантируется только внутри одной партиции; • как Producer выбирает, куда записать сообщение; • почему Key так важен; • как Consumer Group распределяет нагрузку между обработчиками; • что будет, если consumer-ов больше, чем partition-ов.Kafka – from 0 to hero: • Kafka: архитектура и базовые принципы — Часть 1 • Kafka: Partitions и Consumer Groups — Часть 2 ....Далее уже в 3-й части поговорим про то, что Kafka физически хранит внутри Partition: Record, Offset и append-only log и почему именно так, а не иначе.
    Иллюстрация к посту канала DevOps BrainИллюстрация к посту канала DevOps Brain
    84693Открыть в Telegram
  • DevOps Brain

    3 сент., 09:20

    🔖 Kafka: архитектура и базовые принципы — Часть 1Ребята, я решил написать для вас серию статей про Kafka.Она хорошо зайдет тем, кто пока знает про Kafka только то, что “это какая-то очередь”, но хочет спокойно разобраться без перегруза терминами. Начнём с базовых идей: зачем Kafka нужна, чем она отличается от обычных очередей, что такое broker, topic, producer и consumer.Дальше постепенно дойдём до partition, offset, репликации, consumer groups и production-паттернов и производительности. Короче, попробуем пройти путь от “ничего не понятно” до “я понял как это работает на самом деле”.Первая часть Kafka: архитектура и базовые принципы уже опубликована. Остальные 6-7 на подходе и постараюсь доделывать по одной каждый день, чтобы контекст не терялся. Enjoy...— Telegram | Github | YouTube | X
    Иллюстрация к посту канала DevOps BrainИллюстрация к посту канала DevOps Brain
    1,0902010Открыть в Telegram
  • DevOps Brain

    1 авг., 14:06

    Делаю дорожки на даче с Linux. Профдеформация на месте 🤓А у вас как выходные?
    1,590видео1272Открыть в Telegram
  • DevOps Brain

    16 июн., 09:55изменён

    🔖 Кладбище AI-экспериментов: что остается, когда гаснет хайпИндустрия сейчас совершает ту же ошибку, что и во времена взрывного перехода на микросервисы. Тогда все бросились дробить монолиты, не умея в автоматизацию. Сегодня все бросились внедрять AI, забыв про банальную инженерную гигиену.Внедрить AI сегодня стало слишком просто. Достаточно взять любимый язык программирования, импортировать пару библиотек, дернуть API OpenAI или развернуть локальную модельку из Hugging Face – и вуаля, у вас готов "инновационный" фичер. Но именно эта доступность порождает самый опасный вид "people-долга" – культуру одноразового кода и брошенных интеграций.Когда первая эйфория от работающего прототипа проходит, в недрах компании обнаруживается не только промпты, зашитые хардкодом прямо в середину бизнес-логики, но и зомби-интеграции. Брошенные инструменты, которые
    Иллюстрация к посту канала DevOps BrainИллюстрация к посту канала DevOps Brain
  • DevOps Brain

    11 июн., 11:59изменён

    🔖Полезные TUI тулзы – syswatchСлучайно на днях нашел очень прикольный тул и решил его затестить на своей малинке – замена связке htop, iostat, iftop, vm_stat, powermetrics. Автор позиционирует его как "тул, который открываешь, когда что-то пошло не так".И у него есть 2 интересные фичи, которые лично мне очень понравились:• Timeline – тул хранит историю текущей сессии и позволяет "перемотать время назад" стрелками. Можно посмотреть, что происходило с процессами, CPU или памятью несколько минут назад. • Отдельная вкладка Insights – в ней тул пытается объяснить проблему человеческим языком: в видео-примере к этому посту я запустил прожорливый процесс goroutines-test и видно как syswatch это обозначил.В общем, использовать или нет syswatch "it's up to you", как говорится. Но ссылка на репу прилагается: https://github.com/matthart1983/syswatch.Teleg
    1,370видео8Открыть в Telegram
  • DevOps Brain

    4 июн., 11:46изменён

    🔖Когда графики в Grafana врут?Хотите разобраться почему графики показывают разные данные в grafana на разных интервалах и дипазонах? Сейчас мы с вами за 4 шага разберемся почему так происходит…Я специально сделал гремучую смесь параметров в панели, чтобы детально показать что происходит под капотом. Нам важны три цифры со скрина:• Окно в функции PromQL: increase(...[5m]). • Interval: 10m. • Глобальный диапазон: Last 7 days.1. Какую сетку строит Grafana?Смотрим на поле Interval – Grafana уже сама все посчитала и поставила 10m.Interval один из самых важных параметров. Grafana использует его и в запросах в PromQL, и в визуализации панели. Тут сработала математика самой Grafana: она взяла 7 дней, разделила на ширину панели в пикселях (Max data points = 1146), получила число в районе 8.6 минут и округлила его вверх до ближайшего красивого шага –
    Иллюстрация к посту канала DevOps BrainИллюстрация к посту канала DevOps Brain
    1,260124Открыть в Telegram
  • DevOps Brain

    22 мая, 09:47изменён

    🔖Контейнер ≠ Docker [1/3]Представьте: вы проходите собеседование в уважаемую компанию, и вам задают «любимый» вопрос: «А чем отличаются контейнеры от виртуальных машин?»На самом деле сама постановка вопроса уже говорит о низкой квалификации собеседующего. Почему? Сейчас объясню.Современные контейнеры давно вышли за рамки исключительно Linux namespaces и cgroups, а официальный стандарт OCI вообще допускает контейнеры на базе виртуальных машин.Согласно OCI-спецификации: контейнер – это изолированная среда для выполнения процессов с настраиваемыми ограничениями ресурсов и уровнями изоляции. Ключевой момент здесь – среда выполнения, а не сам процесс. То есть контейнер – это не просто “изолированный процесс Linux” как многие думают, а стандартизированная среда запуска.Но это ещё не всё – OCI допускает контейнеры, построенные поверх виртуализации. В
    Иллюстрация к посту канала DevOps BrainИллюстрация к посту канала DevOps Brain
  • DevOps Brain

    13 мая, 11:35изменён

    Шо опять? 😈Пару часов назад Уильям Боулинг и команда V12 выложила свежайший эксплойт для повышения привилегий – встречайте Fragnesia.Как это работает: 1. Создается lookup-таблица из 256 значений, сопоставляя байты кейстрима AES-GCM с нужными нам IV (nonce). 2. Сплайсятся данные из целевого файла в TCP-сокет, а затем происходит переключение его в режим espintcp. 3. Ядро пытается расшифровать данные прямо в кэше страниц. Подбирая IV, заставляем алгоритм XOR-ить именно тот байт, который нам нужен, превращая оригинальный код в наш шелл-код. 4. Заменяются первые 192 байта su в памяти на стаб, вызывающий /bin/sh с правами root. При этом файл на диске остается нетронутымВременный фикс:rmmod esp4 esp6 rxrpc printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.confПохоже, мы вошли в эпоху,
    1,390видео9Открыть в Telegram
  • DevOps Brain

    8 мая, 07:21изменён

    Если вы не успели обновить свои серваки, чтобы закрыть CVE-2026-31431, то и правильно сделали =)). Вышла уже новая критическая уязвимость – Dirty Frag. И снова любой локальный пользователь может поднять свои права до root.Проблема затрагивает почти все дистрибутивы Linux, вышедшие с 2017 года. Похожа на недавний Copy Fail (см. предыдущий пост). Эксплойт уже в открытом доступе на GitHub вместе с инструкцией, так что школо-хакеры и ботнеты подтянутся быстро.На текущий момент (8 мая 2026) патчей в официальных репозиториях популярных дистрибутивов еще нет. Ждем обновлений ядра в ближайшие дни.Пока нет патча делаем временный костыль – отключаем модули esp4, esp6 и rxrpc. Если они вам не критичны для работы, выполните в терминале:sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc
  • DevOps Brain

    1 мая, 11:47изменён

    Короче, ребята, по поводу того, что в ядре Linux нашли критическую дыру CVE-2026-31431.Если кратко: это локальный root за один проход. Без танцев с бубном, без рейс-кондишнов и бесконечных циклов. Просто запускаешь скрипт на 700 байт - и ты админ.Косяк зарыт в криптографической подсистеме (режим authencesn). Там при записи влетает лишних 4 байта мимо буфера. Но самое паршивое - куда они влетают. Они ложатся прямо в page cache. То есть на диске бинарник (тот же /usr/bin/su) чистый и хеш-суммы сходятся. Но в оперативке он уже модифицирован. Ядро верит кэшу, исполняет этот мусор в памяти и дает рута. Причем можно вылезти даже из контейнера.Я протестировал эксплойт на разных виртуалках в разных клаудах и везде мне удалось легко получить root. Поэтому, если прямо сейчас у вас есть какие-то пользователи на ваших серверах - нужно срочно установить системные обновления/патчи на ваши
    Иллюстрация к посту канала DevOps BrainИллюстрация к посту канала DevOps Brain
  • DevOps Brain

    30 апр., 05:43изменён

    Никогда не было и вот опять... Доброе утро 🫣‼️🚨 BREAKING: An AI found a Linux kernel zero-day that roots every distribution since 2017. The exploit fits in 732 bytes of Python. Patch your kernel ASAP.https://copy.fail/--- Telegram | Github | YouTube | Twitter
    XintCopy Fail — 732 Bytes to RootCVE-2026-31431. 100% Reliable Linux LPE — no race, no per-distro offsets, page-cache write that bypasses on-disk file-integrity tools and crosses containers. Found by Xint Code.
  • DevOps Brain

    24 апр., 09:29

    Ребята, привет. У меня тут накопилось какое-то количество апдейтов по всякому непотребству.Возможно вам что-то из этого будет полезно 🙂1. Grafana + Proxmox Пошарил дашборд Multi-Cluster Proxmox Pulse Overview. Даёт быстрый обзор нагрузки по нодам и VM — удобно для первичной диагностики без лишнего кликанья.2. cli-stash → bulk insert Добавил возможность массово загружать команды (спасибо sai21-learn за пулик). Напомню тем кто не знает – это тулза для часто используемых и сложных CLI-команд – сильно ускоряет работу.# Bulk add commands cli-stash add "echo 'hello world'" "ls -la" cli-stash add --bulk "git status, docker ps, kubectl get pods"# Add commands from a file cli-stash add --file commands.txt3. Smart Tabs 1.0.20 → виджеты В дополнении для хрома Smart Tabs теперь можно встраивать произвольные данные (например, метрики из Prometheus) прямо
    Иллюстрация к посту канала DevOps BrainИллюстрация к посту канала DevOps BrainИллюстрация к посту канала DevOps BrainИллюстрация к посту канала DevOps Brain
    1,630видео13Открыть в Telegram
  • DevOps Brain

    13 апр., 08:23

    Отпуск закончился, а вместе с ним и семейная поездка в Шанхай. Хочу поделиться с вами фотографиями и поделиться нюансами, если вы тоже решите туда сгонять. Long story short: “стоит ли туда вообще лететь? Однозначно да!”.💳 Обязательно ставим AliPay. Я регистрировался просто по email, так как SMS не приходила. Вообще alipay must have в Китае. Вы сможете там и на наличку жить, но это очень неудобно. Например, меню большинства рестиков это qr-код на столе. Сканите прямо в alipay, закаываете, тут же платите и заказ приносят. Обязательно пройдите KYC. В интернетах есть инструкции.Бабки загонять можно через крипту p2p в приложении HTX. Процесс максимально простой: переводите свою крипту на кошелек в HTX и дальше просто выбираете CNY → Размещаете ордер → Кидаете свой QR в чат с покупателем → Он вам переводит на алик, а вы подтверждаете получение. Ни разу не
    Иллюстрация к посту канала DevOps BrainИллюстрация к посту канала DevOps BrainИллюстрация к посту канала DevOps BrainИллюстрация к посту канала DevOps Brain
  • DevOps Brain

    23 мар., 10:52

  • DevOps Brain

    23 мар., 10:49

    Не смотря на то, что ИИ вылез уже из каждой дырки, а важность знаний обесценивают с каждым днем – я считаю, что чтение хороших книг дает тот самый важный фундамент, на котором может и должна строиться карьера инженера.Пусть все говорят «можно спросить у ИИ». Но это как списывать решения, не понимая, как они получены. Книга в первую очередь заставляет думать. Медленно, местами больно, иногда с возвращением назад и перечитыванием.Но именно в этот момент и происходит магия🪄 – формируется мышление. Не просто набор ответов, а способность задавать правильные вопросы, видеть причинно-следственные связи и понимать, где у решения границы применимости. Так что ИИ – это ускоритель. Книги – это база. Без базы ускорять нечего.Я тут подумал – давайте разыграем одну из книг, которые лично мне помогали формировать ту самую базу. Единственное, что мне надо будет
    1,20096Открыть в Telegram
  • DevOps Brain

    13 мар., 08:01изменён

    🔖Полезные TUI тулзы – termsharkИногда кажется, что сообщество просто постепенно переписывает весь GUI в терминал 🙂В продолжении цикла постов про крутые TUI-тулзов сегодня на очереди инструмент termshark. Это по сути Wireshark в терминале.Что умеет:• открывать pcap-файлы • сниффить интерфейсы в реальном времени • использовать display filters из Wireshark • смотреть TCP/UDP стримы • анализировать network conversations по протоколам • копировать диапазоны пакетов прямо из терминалаРаботает это всё через tshark, так что под капотом тот же Wireshark-движок. Особенно удобно, когда ты сидишь на удалённом сервере, а рядом лежит pcap на пару десятков гигабайт, и идея тащить его к себе через scp выглядит сомнительно.Просто скармливаешь pcap и спокойно разбираешь трафик прямо по SSH:termshark -r dump.pcap
    1,290видео82Открыть в Telegram
  • DevOps Brain

    5 мар., 15:08изменён

    🔖 Приватная сеть в ZeroTier за пару минутРебята, решил я недавно поиграться с Dokploy в рамках экспериментов n8n и AI-ассистента. Ну и пока настраивал, заодно решил показать вам ZeroTier.ZeroTier – это сервис, который позволяет объединить устройства через интернет так, будто они находятся в одной локальной сети.На самом деле очень крутая штука, тем более что в рамках free-тарифа можно добавить до 10 устройств. Таким образом у нас будет крутая overlay-сеть и мы можем изи-пизи объединить все наши VPS, ноутбуки и телефоны. И самое главное, что будет не важно, что они сидят за NAT. А вся настройка отнимет у вас минут 10:1. Регаемся на сайте https://www.zerotier.com и прыгаем в личный кабинет.2. Там создаем новую сеть. Cохраняем себе Network ID. Он понадобиться чтобы к сети присоединиться. У меня это 3b19b3a716137783.3. Идем на страницу загрузки
    Иллюстрация к посту канала DevOps BrainИллюстрация к посту канала DevOps Brain
    1,09081Открыть в Telegram