Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🎛 Интересный случай проблемы с запуском eBPF программы: Running an eBPF program may require lifting the kernel lockdown

#bpf #фидбечат #напочитать
📊 Попытка приготовить ELK стек в докере и сразу же учесть вопросы мониторинга, безопасности и сбора метрик - https://github.com/sherifabdlnaby/elastdocker Возможно, для кого-то окажется полезным, как пример реализации.

#docker #elk #github
🖱 Как система работает с данными на диске - интересное чтиво для понимания происходящего: https://ownyourbits.com/2018/05/02/understanding-disk-usage-in-linux/

#напочитать #фидбечат
💻 Ну и вот ещё хороший разбор темы процессов и управления оными в Linux: https://devconnected.com/understanding-processes-on-linux/

#напочитать #processes
linux-hb.tar.gz
128.2 MB
📚 Последняя распродажа книг на Humble Bundle. Спасибо камрадам! #книга #фидбечат
👨🏻‍🎓 A Beginner’s Guide to Linux Kernel Development (LFC103) - в данный момент бесплатно на Linux Foundation Training.

#kernel #видео #linuxfoundation
👨🏻‍🎓 Бесплатыне курсы октября в Linux Academy. Загляните, вдруг что интересного найдёте. #linuxacademy
🛠 Неплохая статья-инструкция о том, как можно сделать собственный кластер для kvm виртуалок. https://blog.doublej472.com/post/libvirt-cluster/ Автор делает всё вручную, без панелей, так что если кто-то хотел в вопросе разобраться, но не знал с чего начать, по ссылке стоит заглянуть.

#напочитать #kvm #libvirt
⚙️ А вот кое-что интересное - ещё в сентябре Роман Гущин (Linux Kernel Software Engineer, Facebook) в LKML рассказал о новых механизмах оптимизации памяти (slab), которые на тестах показали значительную экономию потребления: веб ~42%, кеш бд ~35%, dns сервер ~36%. До мейнлайн тут, скорее всего ещё далеко, но тот самый случай, когда за развитием событий последить стоит, я думаю. https://lkml.org/lkml/2019/9/5/1127

#kernel #slab #lkml
🔎 И вот ещё s3audit - утилита для быстрой проверки S3 хранилища на соответствие правилам безопасности. https://github.com/scalefactory/s3audit

#aws #security #github
🐧 Пишут, что в ядре 5.4 всё готово для pidfd - инструмента, позволяющего обрабатывать ситуации с повторным использованием PID. Chrisitan Brauner рассказывал об этом на Kernel Recipes, а вчера вот на LWN соответствующая статья вышла, с приличным количеством дополнительных ссылок.

Pidfd связывается с конкретным процессом и не меняется, в то время как PID может быть привязан к другому процессу после завершения текущего процесса, ассоциированного с этим PID. (ц)

#kernel #pidfd #напочитать
⌨️ О том, как можно использовать SysRq, какой функционал можно получить и что с ним делать: https://www.kernel.org/doc/html/latest/admin-guide/sysrq.html

#напочитать #sysrq
🔒 Лакончиное введение в работу с LUKS https://www.redhat.com/sysadmin/disk-encryption-luks

#luks #cryptsetup
📦 Занятная шпаргалка. В первую очередь для чтения, но если надумаете запустить скрипт, запускайте в тестовом окружении - 99% of the Git commands you'll need at work, demonstrated in a single script
https://bitbucket.org/BitPusher16/dotfiles/raw/49a01d929dcaebcca68bbb1859b4ac1aea93b073/refs/git/git_examples.sh

#фидбечат #git
☕️ За утренним кофейком можно, например, почитать разные интервью с людьми, работающими над opensource продуктами: https://sourcesort.com/

#фидбечат #link #opensource
🖱 conman - cli рантайм для запуска и упрощения работы с контейнерами. Вот здесь можно скачать и поставить. А здесь можно почитать о том, как всё работет.

#github #conman #containers
🔥 И вот ещё интересное - Firekube - kubernetes кластер, построенный на firecracker. Представили его ребята из Weaveworks, статью можно почитать здесь. Кроме самого firecracker, там ещё много чего интересного накручено.

#firecracker #kubernetes #github
🛠 А на случай, если кто-то выпал из жизни в последний год, вот тут мы с вами на firecracker смотрели:

📗 https://sysadmin.pm/firecracker/

#firecracker
Отключаете (mitigations=off) ли вы у себя механизмы защиты от Spectre, Meltdown, и других уязвимостей в угоду производительности?
Anonymous Poll
42%
Отключаю, производительность важнее.
58%
Не отключаю, безопасность критична.