Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🛠 Про работу с KVM виртуалками с помощью virt-manager. Для случаев, когда панель ставить нет возможности, но упростить себе жизнь хочется. https://fedoramagazine.org/full-virtualization-system-on-fedora-workstation-30/

#kvm #fedora #напочитать
📺 Using eBPF to Bring Kubernetes-Aware Security to the Linux Kernel - Dan Wendlandt, Isovalent. https://www.youtube.com/watch?v=7PXQB-1U380

#видео #bpf #kubernetes
⚙️ Тут ещё один OOM инструмент появился - https://gitlab.freedesktop.org/hadess/low-memory-monitor/ Мониторит память, затем прибивает процессы в юзерспейсе, и если этого оказывается мало, только тогда запускает ядерный OOM.

#oom
Devid_Daymond_Linus_Torvalds_Just_for_fun_Ra.pdf
795.8 KB
Линус Торвальдс, Дэвид Даймонд. Just for Fun. Рассказ нечаянного революционера.

🎂 И да, сегодня 25 августа - день рождения Linux, камрады. Всех, кто так или иначе причастен, или причисляет себя к сообществу - с праздником!

#linux
🐧 Обзорная статья о тестировании ядра Linux. В наличии ссылки на соответствующие инструменты - Linux Test Project, CKI Project, ccache.

🛠 И отдельно о Continuous Kernel Integration Project, если будет интересно.

#linux #kernel #напочитать
🎛 Интересное, на мой взгляд, решение для работы с зоопарком систем: https://medium.com/@javuto/introducing-osctrl-91583e3fa75d Тут тебе и управление, взаимодействие, и мониторинг с возможностью вывода метрик в твой любимый софт. Загляните надосуге, вдруг пригодится.

#osctrl #osquery #напочитать
🌍 Визуализация инфраструктуры AWS: https://www.infrastructure.aws/

#линк #aws
🛠 Немного tips and tricks по установке RHEL 8 для начинающих: https://www.redhat.com/sysadmin/rhel-installation-tips Будет актуально и для будущего релиза CentOS.

⚙️ НЕначинающим же, предлагаю почитать про kernel тесты перед сном: https://people.kernel.org/metan/towards-parallel-kernel-test-runs Там есть ссылка на интересную утилиту.

#напочитать #rhel #kernel
2019_oss_na_new_container_kernel_features.pdf
164.2 KB
Slides for Open Source Summit (OSS) North America, San Diego 2019: New Container Kernel Features.

#containers
🔐 Шифрование фс от Google: https://github.com/google/fscrypt Если вы зачем-то ищете альтернативу eCryptfs и dm-crypt, имеет смысл обратить внимание на проект.

#fscrypt #google
🖇 Берём systemd, берём BPF, и с их помощью делаем, например, фаервол. Интересное чтиво, аж в двух частях:

https://kailueke.gitlab.io/systemd-custom-bpf-firewall/

https://kailueke.gitlab.io/systemd-bpf-firewall-loader/

#systemd #bpf #фидбечат
⚙️ И вот вам ещё чтиво, о /proc/pressure/ интерфейсе (для ядер 4.2+ и выше), и о том, какую статистику оттуда мы можем получить: https://wrightrocket.blogspot.com/2019/08/linux-performance-linux-kernel-42.html

И ещё одна объёмная заметка на эту тему: https://unixism.net/2019/08/linux-pressure-stall-information-psi-by-example/

#pressure #psi #напочитать
🎛 И вот ещё простой сервис для мониторинга - https://ping.gg/ Выполняем одну команду curl'ом, и получаем на почту письмо, в котором будет ссылка для контроля задачи мониторинга.

Желающие, могут поднять собственный сервер и дополнительно всё это автоматизировать: https://github.com/pinggg/pingd

#pindg #monitoring
RAS_Traceroute_N47_Sun.pdf
221.9 KB
🎛 Немного про сети и traceroute. A Practical Guide to (Correctly) Troubleshooting with Traceroute.

#network #traceroute
Kernel Runtime Security Instrumentation.pdf
2.2 MB
И ещё одна презентация - Kernel Runtime Security Instrumentation. Инструмент, совмещающий в себе LSM и BPF. На LWN уже есть статья, но пока что материал доступен только подписчикам. В свободном доступе окажется после 12 сентября.

#kernel #security #bpf
🕵🏻️‍♂️ Packet Hacking Village Talks at DEF CON 27. Presentations & Workshops. Ещё много интересных околескурити презентаций в канал: https://www.wallofsheep.com/pages/presentations-workshops#dc27

#security #напочитать
⚙️ Ну и вот вам ещё штука, для работы с сетевыми неймспейсами: https://github.com/dalegr/runns

#network #github