Обложка канала

Лига сисадминов. Страница 30

Здесь мы собираем всё, что может быть интересно представителям, пожалуй, лучшей в мире профессии: руководства, лучшие практики, свежие новости мира ИТ, книги, и многое другое.

  • Лига сисадминов

    #ит_заметки #linux #wireguard Wireguard потихоньку обрастает прикладным софтом вокруг себя. Сегодня расскажем про одну из таких утилит, которая может быть полезна - onetun. С помощью onetun можно настраивать проброс портов с локальной машины на любую другую машину в vpn сети Wireguard. По описанию не совсем понятно о чём идёт речь. Поясню на примере. Допустим, у вас есть какое-то устройство, куда вы не хотите или не можете установить Wireguard. Причин этого может быть много, так как установка wg требует административных прав. Надо добавлять новый сетевой интерфейс в систему, добавлять маршруты. Onetun представляет из себя один бинарник, который умеет подключаться к существующей VPN сети и пробрасывать на любой её хост какой-то локальный порт. Получается своеобразный аналог переадресации портов через SSH, только здесь используется Wireguard, связь через которую будет лучше и быстрее, нежели через SSH. В проде такое может быть и не пригодится, а вот для личных целей вполне. Сейчас постоянно рекомендуют использовать Wireguard для личных VPN серверов. Бинарники onetun есть под Windows, Linux, MacOS. Использовать его примерно так: onetun 127.0.0.1:8080:192.168.4.2:8080 \ --endpoint-addr 140.30.3.182:51820 \ --endpoint-public-key 'PUB_*********' \ --private-key 'PRIV_BBBBBBBBBBBBBBBB' \ --source-peer-ip 192.168.4.3 \ --keep-alive 10 Пробросили локальный порт 8080 на машину в vpn сети с адресом 192.168.4.2. В самом репозитории всё подробно описано с примерами. В том числе техническая реализация. Как сделано и зачем всё это может быть нужно. https://github.com/aramperes/onetun
    GitHub - aramperes/onetun: User space WireGuard proxy in Rust

    User space WireGuard proxy in Rust. Contribute to aramperes/onetun development by creating an account on GitHub.

    GitHub
  • Лига сисадминов

    Инструменты админа во времена DevOps

    В свое время, когда начинал работать в IT, для системного администратора было важно разбираться с операционной системой Linux, уметь пользоваться bash и основными утилитами ОС, знать как настраивать Apache, Nginx, MySQL, Postfix и понимать сеть и маршрутизацию. Прошло время, и теперь сисадмины стали девопсами. Теперь уже всех вышеперечисленных знаний стало недостаточно, чтобы быть крутым перцем в области администрирования. Технологии HighLoad, зародившиеся в таких гигантах, как Facebook и Google, пришли в обычные…

    Telegraph
  • Лига сисадминов

    #ит_заметки #unix #history 30 лет назад появилась свободная Unix-подобная OC… и это не Linux telegra.ph/30-let-…ux-07-24
    30 лет назад появилась свободная Unix-подобная OC… и это не Linux

    Когда мы говорим о свободно распространяемой Unix-подобной операционной системе с открытым исходным кодом, то обычно подразумеваем Linux. Однако в начале 90-х существовал как минимум еще один подобный проект, релиз первой полнофункциональной версии которого состоялся ровно 30 лет назад, 14 июля 1992 года. Речь идет об операционной системе 386BSD, также известной под названием Jolix. Если вы подзабыли о существовании этой любопытной платформы, самое время немного освежить память. История проекта 386BSD уходит…

    Telegraph
  • Реклама

  • Лига сисадминов

    #ит_юмор
  • Лига сисадминов

    VoIP-шлюз Eltex TAU-16 в качестве АТС

    В этой статье я опишу, как настроить VoIP-шлюз Eltex TAU-16.IP в качестве мини-АТС. Голосовые шлюзы Eltex TAU предназначены для подключения аналоговых аппаратов к телефонному оборудованию, работающему по протоколу SIP: различным ip-АТС, в том числе и облачным. Однако, благодаря наличию расширенных дополнительных функций, шлюз может выступать как самостоятельное устройство — мини-АТС для внутренней связи. Шлюз не заменит полноценную АТС, так как в нём будут отсутствовать многие функции, но в некоторых случаях…

    Telegraph
  • Лига сисадминов

    Apache Kafka — платформа, с которой можно передавать и хранить информацию, сообщения в режиме реального времени. С ней работают везде: в крупных госкорпорациях и частном бизнесе, в финтехе и авиации. Прямых конкурентов для организации для работы микросервисов нет, поэтому сисадминам и архитекторам ПО всё равно придется разбираться с Apache Kafka. Можно потратить 2-3 месяца на самостоятельное изучение и чтение документации, перелопать весь YouTube и всё равно плавать. А можно прийти к нам на базовый курс по Apache Kafka и получить всё и сразу: 📌Мы собрали необходимую информацию в одном месте, материалы будут доступны 2 года; 📌За основу курса взяли опыт двух разрабов, которые внедряли Apache Kafka на предприятии с нуля. Их инсайты, опыт и выводы — всё станет вашим; 📌Курс заточен на практику: теорию сразу же можно отработать на задачах, основанных на жизненных кейсах. ⠀ Видеокурс доступен уже сейчас, а 12 сентября стартует поток со спикерами. ⠀ Кафка, от которой нельзя отказаться: https://slurm.club/3IAhTA
  • Лига сисадминов

    #ит_юмор
  • Лига сисадминов

    Как просмотреть нагрузку на диск в Linux

    Статистику по операциям ввода-вывода для дисков можно посмотреть при помощи команд iostat и pidstat. Это поможет понять какие процессы создают набольшую нагрузку на дисковую подсистему. Для работы с этими утилитами придется установить дополнительные пакеты. Инструкция по установка: 1) Debian\Ubuntu: apt install sysstat 2) CentOS: yum install sysstat Команда iostat Просмотр общей статистики ввода-вывода по дискам можно осуществить командой: iostat -xtc Пример вывода команды: $ iostat -xtc Linux 4.4.0-36-generic…

    Telegraph
  • Лига сисадминов

    #ит_заметки #linux #kubernetes #devops #docker Основные понятия в Kubernetes Технология Kubernetes, также известная как k8s, – это open-source-система для автоматизации деплоинга и менеджмента контейнеризованных приложений (то есть запущенных в Docker). Далее последует краткая сводка по основным терминам, связанным с Kubernetes.
    Основные понятия в Kubernetes

    Технология Kubernetes, также известная как k8s, – это open-source-система для автоматизации деплоинга и менеджмента контейнеризованных приложений (то есть запущенных в Docker).  Далее последует краткий ликбез по основным терминам, связанным с Kubernetes.   Понятия Docker и Docker Image Что такое Docker? Это открытая платформа для разработки и запуска программ. Docker позволяет сепарировать приложение от инфраструктуры (системы развертки и т.п.), тем самым повышая скорость разработки в целом. Проще говоря, достаточно…

    Telegraph
  • Лига сисадминов

    ​​Администраторам вход р… 19 июля в 18:00 по мск в Слёрм пройдёт вебинар «Администраторам вход р…». Вы узнаете об организации рабочего пространства на Linux, погрузитесь в особенности виртуализации и разберёте кейсы, которые часто встречаются на практике. Будет полезно тем, кто: 🔹 проходит стажировку или недавно приступил к работе с Linux; 🔹 не знает best practices Linux или испытывает проблему хаотичности знаний; 🔹 планирует перейти на Linux-машины с Windows. Программа рассчитана на тех, кто уже «в теме», но пока не знает, как и с помощью каких утилит сделать работу Linux-машин быстрее. Чем займёмся на вебинаре: 🔹 покажем, как организовать рабочее пространство на Linux так, чтобы было удобно и не приходилось набивать много шишек; 🔹 расскажем о виртуализации — Proxmox, докеризации и кубернетизации; 🔹 разберем несколько рабочих сценариев, как управлять семью кластерами из одной панели. Спикер Разобраться в тонкостях работы с Linux вам поможет Василий Егоров — сертифицированный инженер и авторизованный эксперт компаний HP, Alcatel, 3CX, Eurolan, ECS и др. Он уже более 20 лет в IT, знает 5 языков программирования и почти всё о виртуализации. А ещё успел спроектировать и внедрить более 16 крупных проектов для заказчиков по всей стране 💪 Участие в вебинаре бесплатное, но чтобы получить ссылку на трансляцию, нужно занять место заранее 👉 https://slurm.club/3aEKmbU
  • Лига сисадминов

    Автомонтирование флешек в armbian

    Имеем сборку armbian для сервера, то есть без какой-либо графической оболочки. Или же такую же сборку от Xunlong (которая основана на том же armbian). Пусть в наш компьютер пользователь периодически вставляет самые обычные флешки (с файловой системой FAT32). При вставке такой флешки никакого нового локального диска E не появляется. То есть автоматическое монтирование не происходит. Однако нашей программе на компьютере необходимо с этой флешкой работать. Как же её примонтировать? Ручной вариант Связан с использованием…

    Telegraph
  • Лига сисадминов

    #ит_статьи #grandstream #ip_телефония #автоматизация Автоматизируем настройку IP-телефонов Grandstream telegra.ph/Avtomat…am-07-18
    Автоматизируем настройку IP-телефонов Grandstream

    Сегодня мы поговорим как быстро настроить большое количество IP телефонов фирмы Grandstream и, облегчить себе жизнь не только на время внедрения, но и на будущее. Хорошей, подробной и ясной инструкции я не нашел. Пришлось читать много мануалов производителя для разных моделей и, искать недостающие параметры в телефонах самому. Если у вас 2-5 телефонных аппаратов, вам вряд-ли эта инструкция понадобится; быстрее вручную настроить телефонные аппараты. Если телефонов больше - читаем дальше :-) А дочитавшим до конца…

    Telegraph
  • Лига сисадминов

    #linux #ит_заметки #systemd #journalctl Работа с логами в Linux. Команда Journalctl Systemd – наиболее совершенный менеджер системы и служб для Linux. Это замена демона init с возможностью параллельного запуска процессов при загрузке системы. В данный момент он поддерживается большинством распространенных дистрибутивов, в том числе Fedora, Debian, Ubuntu, OpenSuSE, Arch, RHEL, CentOS и другими. Одно из главных преимуществ systemd над другими распространенными системами инициализации является поддержка централизованного управления ведения логов системы и процессов при помощи журнала. В данном руководстве мы научимся работать с логами в systemd при помощи команды journalctl. telegra.ph/Rabota-…tl-07-16
    Работа с логами в Linux. Команда Journalctl

    Systemd – наиболее совершенный менеджер системы и служб для Linux. Это замена демона init с возможностью параллельного запуска процессов при загрузке системы. В данный момент он поддерживается большинством распространенных дистрибутивов, в том числе Fedora, Debian, Ubuntu, OpenSuSE, Arch, RHEL, CentOS и другими. Одно из главных преимуществ systemd над другими распространенными системами инициализации является поддержка централизованного управления ведения логов системы и процессов при помощи журнала. В данном…

    Telegraph
  • Лига сисадминов

    Jenkins: СI/CD для DevOps и разработчиков 6 сентября стартует курс по Jenkins от Кирилла Борисова, Infrastructure Engineer технологического центра Deutsche Bank. В курсе будет много кейсов из практики спикера. Вы научитесь: - Автоматизировать процесс интеграции и поставки - Ускорять цикл разработки и внедрять полезные инструменты - Настраивать плагины и создавать пайплайны Jenkins as a code - Работать с Jenkins Shared Library Вас ждут: 📌 «Живые» уроки. На них спикер объясняет теорию, показывает, как выполнять практические задания, и отвечает на вопросы. 📌 Много практики. Задания максимально приближены к реальным задачам. Для их выполнения будут предоставлены сервера Selectel. Узнать больше: https://slurm.club/3PmfPOC
  • Лига сисадминов

    #ит_заметки #linux #docker Шпаргалка docker Install DOCKER curl -fsSL https://get.docker.com -o get-docker.sh sudo sh get-docker.sh Info and Registry docker info - Информация обо всём в установленном Docker docker history - История образа docker tag - Дать тег образу локально или в registry docker login - Залогиниться в registry docker search - Поиск образа в registry docker pull - Загрузить образ из Registry себе на хост docker push - Отправить локальный образ в registry Container Management docker ps -а - Посмотреть все контейнеры docker start container-name - Запустить контейнер docker kill/stop container-name - Убить (SIGKILL) /Остановить (SIGTERM) контейнер docker logs --tail 100 container-name - Вывести логи контейнера, последние 100 строк docker inspect container-name - Вся инфа о контейнере + IP docker rm container-name - Удалить контейнер (поле каждой сборки Dockerfile) docker rm -f $(docker ps -aq) - Удалить все запущенные и остановленные контейнеры docker events container-name docker port container-name - Показать публичный порт контейнера docker top container-name - Отобразить процессы в контейнере docker stats container-name - Статистика использования ресурсов в контейнере docker diff container-name - Изменения в ФС контейнера Images docker build -t my_app . - Билд контейнера в текущей папке, Скачивает все слои для запуска образа docker images / docker image ls - Показать все образы в системе docker image rm / docker rmi image - Удалить image docker commit <containerName/ID> lepkov/debian11slim:version3- Создает образ из контейнера docker insert URL - вставляет файл из URL в контейнер docker save -o backup.tar - Сохранить образ в backup.tar в STDOUT с тегами, версиями, слоями docker load - Загрузить образ в .tar в STDIN с тегами, версиями, слоями docker import - Создать образ из .tar docker image history --no-trunc - Посмотреть историю слоёв образа docker system prune -f - Удалит все, кроме используемого (лучше не использовать на проде, ещё кстати из-за старого кеша может собираться cтарая версия контейнера) Run docker run -d -p 80:80 -p 22:22 debian:11.1-slim sleep infinity (--rm удалит после закрытия контейнера, --restart unless-stopped добавит автозапуск контейнера) - Запуск контейнера интерактивно или как демона/detached (-d), Порты: слева хостовая система, справа в контейнере, пробрасывается сразу 2 порта 80 и 22, используется легкий образ Debian 11 и команда бесконечный сон docker update --restart unless-stopped redis - добавит к контейнеру правило перезапускаться при закрытии, за исключением команды стоп, автозапуск по-сути docker exec -it container-name /bin/bash (ash для alpine) - Интерактивно подключиться к контейнеру для управления, exit чтобы выйти docker attach container-name - Подключиться к контейнеру чтоб мониторить ошибки логи в реалтайме
  • Реклама

  • Лига сисадминов

    Подсчет IOPS на RAID массиве

    При добавлении нового дискового пространства крайне важно понимать сколько Вам нужно операций чтения/записи или по научному IOPS, а также сколько та или иная дисковая система может Вам выдать таких транзакций в секунду. Такой подсчет в целом не представляет никаких сложностей и доступен любому, кто в ладах со школьной алгеброй. Если с определением объема дискового пространства на RAID массиве, как правило, проблем не возникает, то с подсчетом необходимых, а также доступных IOPS зачастую во многих организациях…

    Telegraph
  • Лига сисадминов

    #ит_юмор #stackoverflow
  • Лига сисадминов

    Bash скрипты Linux

    Среди системных администраторов и обычных пользователей Linux достаточно популярна практика писать Bash скрипты для автоматизации и облегчения выполнения определенных задач в операционной системе. Фактически, вы написали один раз порядок действий, которые нужно выполнить, расписали файлы и так далее, а затем просто пишите одну короткую команду и все действия выполняются как нужно. Можно пойти еще дальше и запланировать автоматическое выполнение скрипта.  В этой небольшой статье мы собрали самые полезные Bash…

    Telegraph