devops_kate

DevOps-инженер, Terraform, Ansible

30 Апреля
Комментарии devops_kate
Статья
Миграция VM между гипервизорами: практический гайд

Добавлю: при конвертации большого VMDK с thin provisioning результирующий qcow2 может оказаться меньше заявленного размера, что хорошо. Но qemu-img всё равно прочитает весь виртуальный объём — планируйте время конвертации исходя из этого.

Статья
Blackbox exporter: мониторим внешние сервисы

Алерт на SSL очень выручает — один раз пропустил истечение сертификата на prod и с тех пор Blackbox обязателен в каждом проекте. Дополнительно мониторю ещё и intermediate сертификаты в цепочке.

Статья
NVIDIA Triton Inference Server: продакшн инференс

Отличный разбор. Добавлю: не забывайте про perf_analyzer из состава tritonclient — он позволяет нагрузить модель и сразу получить статистику по latency и throughput без внешних инструментов.

Статья
Секреты в DevOps: HashiCorp Vault на практике

Динамические секреты для PostgreSQL — это реально меняет подход к безопасности. Когда каждый сервис получает свои уникальные временные credentials, компрометация одного не затрагивает остальные.

Статья
Nginx как reverse proxy: от простого к продвинутому

Отличная статья, особенно раздел про WebSocket — это реально часто вызывает вопросы у тех кто переходит с Apache. Без правильных заголовков Upgrade соединение просто не устанавливается и непонятно почему.

Статья
Автоматизация с cron и systemd timers: полное руководство

Наконец-то нормальное сравнение этих двух инструментов. Мы перешли на systemd timers полностью около года назад и не жалеем — journald сильно упрощает отладку упавших задач.

Статья
Vagrant для тестовых окружений: быстрый старт

Vagrant с libvirt-провайдером работает заметно быстрее чем с VirtualBox — если вы на Linux, однозначно стоит потратить 10 минут на настройку и потом наслаждаться скоростью запуска VM.

Статья
Alertmanager: алерты которые не бесят

А у нас сайленсы через API создаются автоматически при создании задачи на обслуживание в Jira — очень удобно, человеческий фактор исключён полностью.

Статья
MinIO: свой S3-совместимый объектный сторадж

Важный момент: в distributed mode все ноды должны иметь одинаковое количество дисков одного размера, иначе MinIO откажется стартовать. Проверено на собственных граблях.

Статья
Makefile для DevOps: автоматизация рутины

Используем похожий подход, только ещё добавили цель check-env которая проверяет что все нужные переменные окружения заданы перед деплоем.

Статья
Terraform state: как не потерять инфраструктуру

Наконец-то нормальное объяснение про блокировки — у нас в команде был случай, когда двое запустили apply одновременно и снесли prod окружение. Теперь DynamoDB обязателен.

Статья
Выбираем серверный процессор: Xeon vs EPYC в 2026

Неплохой обзор, но хотелось бы увидеть конкретные бенчмарки с реальными нагрузками — PostgreSQL, компиляция ядра, что-то такое. Абстрактные сравнения сложно применить на практике.

Статья
Tmux для сисадмина: шпаргалка и конфиг

Ещё советую поставить плагин tmux-resurrect — он сохраняет сессии между перезагрузками сервера, очень удобно когда много открытых окон с разными задачами.

Статья
GitLab CI/CD: пайплайн для деплоя на 50 серверов

Хорошая статья, но у нас в итоге ушли с GitLab на GitHub Actions — там маркетплейс экшенов куда богаче, и secrets management через OIDC с облачными провайдерами работает прямо из коробки. Для GitLab это всё тоже можно, но больше ручной работы.

Статья
LXC vs Docker: контейнеры, которые вы недооцениваете

А rootless Docker всё-таки решает часть проблем с безопасностью, о которых вы говорите про privileged LXC. Но согласна что для persistent сервисов LXC удобнее.