Inspektor Gadget: эффективная отладка Kubernetes с помощью eBPF

При администрировании Kubernetes технологии eBPF открывают доступ к мониторингу каждого системного вызова (syscall) и сетевого пакета на уровне ядра Linux. Однако сырые данные часто не дают прямого ответа на критический вопрос: какой именно Pod, контейнер или Namespace инициировал событие? Решением…

Read more

Как заглянуть внутрь Docker-образа без его запуска

Необходимость заглянуть внутрь образа контейнера без его запуска возникает довольно часто при отладке или аудите безопасности. Существует несколько способов реализации этой задачи, каждый из которых имеет свои особенности. Самый простой и распространенный метод — использование команд docker create и docker…

Read more

Дайджест DevOps: новые инструменты и тренды индустрии

Обзор актуальных событий в мире DevOps Индустрия DevOps продолжает стремительно развиваться, предлагая новые инструменты для повышения безопасности и автоматизации инфраструктуры. В этом обзоре мы рассмотрим несколько значимых релизов и проектов, которые заслуживают внимания системных инженеров и разработчиков. Безопасные контейнерные образы…

Read more

Подборка полезных инструментов для DevOps-инженера

Мир DevOps постоянно развивается, и появление новых инструментов помогает автоматизировать рутинные задачи, повышать безопасность и удобство работы в терминале. Представляем вашему вниманию подборку утилит, которые могут существенно упростить жизнь системному администратору и разработчику. 1. RootlessKit RootlessKit — это мощный инструмент…

Read more