Ilya-S-Zharskiy
dns2socks чебурнет adguard Shadowsocks DNSCryptProxy2 роскомпозор ODoH обход_блокировок docker DNS-proxy DNSSEC doh unbound DoQ privacy antiZapret DNS dnsleaktest ТСПУ wireguard суверенный_рунет DNSCrypt блокировка_VPN сувенирный_интернет АСБИ DNS-over-HTTPS habrastorage.org

Обход блокировок: настройка сервера XRay для Shadowsocks-2022 и VLESS с XTLS-Vision, Websockets и фейковым веб-сайтом

_habr.com/ru/articles/728836/
Ilya-S-Zharskiy
rdbms network-monitoring tracing monitoring базы_данных git-scm CLI-Tools performance benchmark инструменты docker пайплайны WireGuard-VPN kafka инфраструктура профилирование_приложений telemetry Linux-server утилиты контейнеры Awesome-List web-analytics OpenTelemetry alerting NoSQL prometheus logs-shipping git-hooks Observability кластеры_kubernetes github.com вместо тимвьюера

github.com вместо пивка/метрики, ещё одна на похапе github.com

Прокси вместо nginx/haproxy github.com

github.com андроид в контейнере


Для мониторинга прома github.com
github.com

github.com eBPF мониторинг

github.com клиент для кубера


github.com быстрый ~ терминал

github.com
Клиент для Кафки, ещё один github.com


github.com
Для наблюдений за веб-страницами

Алертинг вместо пейджердьюти github.com
vt
docker On March 14, 2023, we emailed you about your Free Team subscription, outlining our intention to sunset that plan. After listening to the concerns of the community, we’ve decided to reverse course, and are no longer sunsetting the Free Team plan.
Я уже мигрировал от вас, в первый день, ихтиандры хуевы!
Ilya-S-Zharskiy
MiddleWare Java eBook K8s книжка performance RTFM docker годный_Manual IBM Linux ApplicationServer эксплуатация_приложений контейнеризация publib.boulder.ibm.com

publib.boulder.ibm.com





Интересная книжка, но аж 857 страниц, целиком ниасилю, интересные штуки подчерпнул длдя себя.
Актуальна, обновлена 2022-07-26
Корпорации — малаццы, не зря инженеграм $$$$ платят

IBM WebSphere Application Server Performance Cookbook
IBM WebSphere Application Server
Performance Cookbook

The IBM® WebSphere® Application Server Performance Cookbook covers performance tuning for WebSphere Application Server (WAS). In addition, it includes deep dives into Java™, Operating Systems, theory, and other topics that may be applied to other products and environments. The cookbook is designed to be read in a few different ways:

On the go: Readers short on time should skip to the Recipes chapter.
Detailed chapters and sub-chapters such as WAS, Java, etc.

The cookbook may be viewed as a single HTML page (~20 MB),
ТРАФИК! publib.boulder.ibm.com
a PDF file (~10 MB), or browse the cookbook by section using the Table of Contents below.

Authors
Kevin Grigorenko (kevin.grigorenko@us.ibm.com) [Primary Contact]
Alexandre Polozoff (polozoff@us.ibm.com) [Secondary Contact]
Andrea Pichler
Andy Henderson
Anuradha Ramamoorthy
Ashish Deb
Ed Bernal
Eric M Covener
Gary Hunt
Gary J DeVal
Hermann Huebler
Jagdish Komakula
Keith B Smith
Marco Fabbri
Martin Ross
Phil Hirsch
Raquel Maldonado
Surya V Duggirala
Vishal A Charegaonkar
Younes Manton

Contributors
Andrew Levandoski
Benedict Fernandes
Chris Bailey
Pavel Malyutin
Rengan Sundararaman
Stephen A Hellberg
Tom Alcott
Walt Adams
Thank you to the IBM managers that helped support this project: Prasad Imandi, Dave Schell, Barry Foster,
Melissa Modjeski, Keri Olson, Frank Schembari, Michael Stuy, Mike Morin, Sree Ratnasinghe, and others.


Copyright International Business Machines Corporation 2022. All rights reserved. > U.S. Government Users Restricted Rights: Use, duplication or disclosure restricted by GSA ADP Schedule Contract with IBM Corporation.
For comments or questions, contact Kevin Grigorenko.
Lis
docker поисковик opensource P2P Open source p2p поисковик в докере?
Жуйк ты слышал об этом поисковике? Может быть пользовался?
Идея мне понравилась.

Каждый компьютер, на котором установлен основной программный модуль, сканирует интернет самостоятельно, то есть является аналогом поискового робота. Полученные результаты собираются в общую базу, которую используют все участники YaCy.

yacy.net
Strephil
docker piwigo Думаю поставить на локалхост piwigo — программу для управления коллекцией фотографий. возможно, это как раз то, что мне нужно.
piwigo написана на php, нужна ещё база данных и веб-сервер. сейчас у меня на локалхосте нет ни базы данных, ни веб-сервера.

стоит ли использовать для этого на локалхосте docker?
Ilya-S-Zharskiy
docker K8s privacy TOR OnionService Kubernetes github.com

tor-controller allows you to create OnionService resources in kubernetes. These services are used similarly to standard kubernetes services, but they only serve traffic on the tor network (available on .onion addresses).

tor-controller creates the following resources for each OnionService:

a service, which is used to send traffic to application pods
tor pod, which contains a tor daemon to serve incoming traffic from the tor network, and a management process that watches the kubernetes API and generates tor config, signaling the tor daemon when it changes
rbac rules


camo.githubusercontent.com

stanislavv
docker цитата """
Докер раздувает системные требования (к оперативной памяти и кэшам, за счёт дублирования библиотек) и сильно усложняет flow обновления.

Оригинальный подход Unix/Linux с динамической компоновкой: обновить дистрибутив штатным пакетным менеджером, иногда пересобрать прикладной софт.
Подход со статической компоновкой, языкоспецифичными библиотеками и прочим новомодным пиннингом: обновить дистрибутив штатным пакетным менеджером, бампнуть зависимости прикладного софта, пересобрать прикладной софт.
Подход с Docker: обновить базовый образ, инвалидировать кэш сборщика, обновить дистрибутив штатным пакетным менеджером, бампнуть зависимости прикладного софта, пересобрать прикладной софт.
Но более важная проблема в том, что никто из докеролюбов не заморачивается даже тем, что я написал. Берётся первый попавшийся базовый образ, на коленке методом «херак-херак» пишется докерфайл, после чего про базовую систему в принципе забывается, и когда следующий раз она получит обновления — большой вопрос.

Тот же вопрос возникает, когда софт уже написан и новые ревизии софта выкатываются в общем-то весьма редко. Вот ты отдаёшь себе отчёт в том, что даже если твой софт не обновляется, докер-образ всё равно нужно регулярно пересобирать, чтобы подтянулись обновления базовой системы? Уверен, что нет. Да и процессы CI/CD в 95% случаев построены так, что это сделать затруднительно, т. к. образы кэшируются на всех уровнях по ID коммита.

С другой стороны, в принципе, если квалификация команды такова, что процессы построены на от5.1сь, то нет никакой разницы, построены они на докере или на чём-то другом. Просто подход докера очень сильно упрощает, облегчает и порой даже рекомендует делать неправильно.
"""
(C) linux.org.ru
vt
docker Красноглазики тут годебилы поучительным тоном рассказывают:
unixism.net
Now, Docker itself is misunderstood. It is the name of a company and a commandИ далее простыня хуйни про контейнеры, аве линукс, ну и прочий типовой красноглазый бред.
Ебаный по голове, начните с себя! Docker — это в первую очередь универсальное средство управлять красноглазыми макаками, а все то, что описывается в статье — это просто детали реализации! Так уж совпало, что "любимый софт"(ц) красноглазых долбоебов эта компания использовала в своих нуждах. Ну или не совпало, а это и было тонкой многоходовочкой, чтоб взлетело. Так или иначе, от того, что тупой красноглазик досконально знает как работает утилита docker и может переписать ее за пять минут на Go — не дает ему понимания для чего все это, ему главное на линукс подрочить, блять.
Ilya-S-Zharskiy
docker Linux coreos Kubernetes jenkinsX Linux сегодня — это платформа для запуска докеров

infoworld.com

Docker (Moby) — универсальный формат распространения ПО
он заменяет собой RPM/DEB

хотите научиться завтрашнему линупсу — поставьте CoreOS
youtube.com
docs.fedoraproject.org

и запустите systemd helm chart

выкатывание релизов — это просто запуск chaos monkey
произвольно перезагружающих всё подряд в вашем jx
docs.openshift.com

youtube.com
youtube.com
youtu.be
Ilya-S-Zharskiy
docker оркестрация 5-less-than-K8s полуКубер k3s Kubernetes 10 дней назад зарелизили "однёрку" кубернтриэса
github.com

K3s has reached v1.0.0. This release denotes a focus on stability and quality moving forward, while still delivering new and useful features.

K3s is a fully conformant Kubernetes distribution that focuses on presenting a small footprint and ease of operation. K3s packages the entire Kubernetes stack into a single binary, including:

Kubernetes master components: kube-apiserver, kube-scheduler, kube-controller-manager, and cloud-controller-manager
Kubernetes node components: kubelet and kube-proxy
containerd as the container runtime
CoreDNS for cluster DNS
Flannel for cluster networking
CLI utilities including kubectl, crictl, and ctr
An embedded SQLite database that replaces etcd
vt
docker Linux Python говно Как обычно, когда вляпаешься в эти теги, то нихера не работает. Решил в сотый раз пойти модным путем и поставить говнософтину (мастодон, ага! Чтоб дебажить его глюки) через докер. Линукса на десктопе у меня естественно нет, и качать костыли докера для запуска на нормальных ос нет смысла, я взял vmware и сделал там себе alpine linux, ну типа костыли докера его и используют. Очень порадовало, что нету никакого питона из коробки, я уж думал что пойдет дождь с кирпичами. Но нет, все как всегда — помимо докера нужно было поставить docker compose, а оно наговнякано на питоне. Ну, поставил. Запускаю мастодон через compose — он долго-долго пересобирает РУБИ(нахуя?), скачивает кучу образов убунты, запускает их и... падает с ошибками. Разбираться не стал, снес докер и худо-бедно запустил мастодон штатным руби из alpine.
Ну, и решил снести питон нахер. Не тут-то было! У него там закольцевались зависимости и менеджер пакетов не в силах его удалить, даже при использовании кучи --force-* опций. Вот так вот — дал слабину и пустил питон, теперь избавляться только переустановкой линукса!
vt
docker Mastodon васяны-одминистраторы Ох лол, оказывается чувак, сообщение об удалении которого рассылается по пять раз в минуту по всем серверам федерации — на самом деле не удален, это вообще Васян сервера собственной персоной и он СЛУЧАЙНО грохнул свой аккаунт, уже типа восстановил, но адская машина все равно всем говорит, что его надо удалять — rspod.dns-cloud.net
Ilya-S-Zharskiy
docker Yandex-Naamloze-Vennootschap Облака_-_белокрылые_лошадки контейнеризация *Облака_-_белокрылые_лошадки *Docker

Правила тарификации для Container Registry

На стадии Preview использование сервиса Container Registry не тарифицируется. Вы можете создавать реестры и управлять Docker-образами в рамках квот и лимитов.

Все остальные услуги Облака, например, создание виртуальных машин или выделение внешних IP-адресов, тарифицируются обычным образом. Исходящий трафик тарифицируется аналогично другим сервисам Облака, например Compute Cloud.

cloud.yandex.ru
stanislavv
docker лытдыбр Всё чаще и чаще хочется взять какой-нибудь bocker и переписать его под свои нужды.
Второтег имеет ограничения в самых неожиданных местах, блин...
agr
docker дыбр месяц поработал с сабжем, а уже 2 проблемы, которые много где встречались:
— aufs corrupted
— deprecated API (отломался ключик у консольной тулзы)

красота
stanislavv
docker лытдыбр работа Третьетег с его свармом — полное Г.
Мало того, что после утреннего дизастера хрен поднимешь, так ещё и после редеплоя одного стека, отвалился соседний, никак с этим не связанный. Причём отвалился в докеровском днс, а по ип-адресу до него можно докопаться, что ещё круче...
agr
docker дыбр установить и запустить headless browser — просто.
теперь надо настроить докерфайл так, чтобы изнутри него смотреть на смонтированную директорию и производить артефакты извне контейнера.
schors
docker Написав статью про настройку MTProto-proxy, обнаружил в каментах и личке некое количество активных docker хейтеров. Вплоть до того, что через полтора месяца существования моего образа dante на github — schors/tgdante2 кто-то выложил инструкцию как его собрать и запустить на CentOS 7 в каменты к инструкции по MTProto-proxy. Не, ну я понимаю — консервативность, инертность мышления. Но это было ещё аргументами 5 лет назад. Но в 2018 году.
rkit
docker Linux Можно ли сделать фальшивый /dev/ttyUSB0, если железка не подключена? И чтобы он прозрачно заменялся реальным при подключении? А то сраному докеру во что бы то ни стало нужна железка при запуске контейнера.
stanislavv
docker лытдыбр работа На swarm-dev задеплоили новый сервис. Но есть маааленькая бага — внутри связанных с ним контейнеров докер выдаёт немного не тот набор ip-адресов, отчего сервисы в тех контейнерах не могут с ним связываться, ибо идут не туда.
OmskLUG
KVM docker Linux lxc виртуализация *контейнеры 2017-11-11 в 16.00 OMST (10.00 UTC) на omsklug.com (https://www.youtube.com/c/Omsklug/live) будет трансляция, посвящённая контейнерной системе виртуализации Docker. Казалось бы, что ещё можно рассказать, да показать? А вот и послушайте, да посмотрите. Всем синих китов!