DevOps Docker
СтатистикаПубличного адреса нет. Приглашение не проверяем — ссылка в Telegram может быть уже недействительной.
admin - @workakkk Погружаемся в Docker https://t.me/+0WdB4uvOwCY0Mjdi - ссылка на канал ркн: № 6766050539
- Последний пост
- 15 авг.
- Последнее чтение
- ещё не заходили
- Постов за неделю
- 6
- Всего постов
- 25
- Тип
- закрытый
- Язык
- русский
- Категория
- Технологии
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 1 709
- 1/48двое суток
- 1 958
- 1/72трое суток
- 2 112
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
- 15 авг.1 389519
Docker-sync —запускайте свое приложение на полной скорости, синхронизируя код для разработки, что, наконец, дает вам возможность использовать docker для разработки под OSX/Windows/Linux.
- 14 авг.1 743429
🐧 Почему Docker-контейнеры не видят файловую систему друг друга? Многие думают, что за это отвечает mount namespace. Но всё немного сложнее. Если два контейнера используют разные root filesystem на хосте, изменения файлов уже будут изолированы просто потому, что это разные директории. Главная задача mount namespace другая: он изолирует список активных mount points, то есть таблицу монтирования. Например, если в одном namespace сделать mount диска или подключить папку через bind mount, в другом namespace этого изменения не будет видно. Именно поэтому контейнеры используют собственные mount namespaces. Когда контейнер запускается, он переключается на свою файловую систему через pivot_root(). Это меняет корневой каталог процесса, но делать такое в основном namespace хоста нельзя: тогда можно случайно изменить / для всех процессов на сервере. Поэтому контейнер получает отдельное пространство монтирования, где он может безопасно менять свою виртуальную файловую систему. Docker-контейнеры выглядят простыми снаружи, но внутри это комбинация Linux-механизмов: namespaces, cgroups, pivot_root и файловые слои. Разбор с практикой: https://labs.iximiuz.com/tutorials/container-filesystem-from-scratch
- 14 авг.1 73018
Disaster Recovery и Backup решают разные задачи, но их часто путают 😕 Backup сохраняет и восстанавливает данные, а DR — работоспособность всей инфраструктуры. 18 августа на вебинаре эксперты Cloud․ru расскажут, как выбрать стратегию восстановления с учетом требований бизнеса, RPO и RTO. В программе: ▶️что происходит при отказе ЦОД и чем это грозит бизнесу ▶️когда нужны Evolution Disaster Recovery и Evolution Agent Backup ▶️как соотносятся DRaaS, BaaS, репликация и аварийное восстановление ▶️как выбрать решение под ваши требования Бонусом в парктической части покажут возможности Evolution Disaster Recovery и Evolution Agent Backup на реальных сценариях. Не забудьте зарегистрироваться
- 13 авг.2 1122315
🐳 Docker полностью переписала слой виртуализации Docker Desktop Новый Docker VMM вышел в public beta для macOS и Windows начиная с Docker Desktop 4.86. Раньше Desktop полагался на сторонний VMM, теперь Docker контролирует весь стек и может оптимизировать его именно под контейнерные нагрузки. Что обещают на практике: более быстрый запуск контейнеров, заметно ускоренный file I/O между host и контейнером, возврат неиспользуемой RAM системе и более стабильную работу на Windows. На Windows Docker отдельно заявляет сочетание изоляции уровня Hyper-V со скоростью, близкой к WSL2. Тот же движок уже используется в Docker Sandboxes, а дальше компания хочет построить единый runtime для ноутбуков, облака, on-prem и AI-агентов. GA планируется на конец октября 2026 года, после чего Docker VMM должен стать движком по умолчанию для новых установок Docker Desktop на Mac, Windows и Linux. https://www.docker.com/blog/docker-vmm-public-beta/
- 13 авг.2 13021
Надоело слушать про «цифровую трансформацию» без какой-либо конкретики? Если ты работаешь с инфраструктурой, сетями, ИБ, данными или эксплуатацией, то IT Elements — для тебя. Это конференция, где обсуждают не абстрактные тренды, а инженерные задачи, с которыми специалисты сталкиваются в реальных проектах. Что будет в программе: 🔥Технические доклады, инженерные кейсы, воркшопы, лаборатории и дискуссии 🔥Темы — миграция с зарубежных решений, отказоустойчивость, защита инфраструктуры, автоматизация эксплуатации и восстановление сервисов после инцидентов 🔥Современные вызовы: искусственный интеллект, импортозамещение, наблюдаемость, киберустойчивость и эксплуатация сложной инфраструктуры 🔥Отдельный трек о технологиях, науке и человеке — о том, как ИИ меняет мышление, можно ли принимать решения с помощью математики и как незрячий инженер работает с одной из самых популярных аналитических СУБД Конфа будет в Москве с 9 по 10 сентября. Регистрируйся и смотри как сегодня развивается современная ИТ-инфраструктура
- 10 авг.4 94225226
🐳 Docker выпустила Sandboxes - изолированные среды специально для AI coding agents. Идея простая: дать агентам вроде Claude Code, Codex, Gemini CLI, Copilot CLI, OpenCode и Kiro больше свободы, но не давать им свободно ломать хост-систему. Каждый агент запускается в отдельной microVM и получает только рабочую директорию проекта. Внутри он может: - устанавливать пакеты; - менять конфиги; - запускать сервисы; - поднимать собственные Docker-контейнеры; - выполнять долгие задачи без постоянного подтверждения действий. При этом Docker позволяет отдельно контролировать filesystem, network и credentials, а сам sandbox после работы можно просто удалить. Это инфраструктурный слой для эпохи автономных coding agents: агенту дают почти полный контроль внутри песочницы, но хост остаётся изолированным. https://www.docker.com/products/docker-sandboxes/ #Docker #AI #AIAgents #DevOps #Programming
- 28 июл.3 8301317
Rust, который наконец становится понятным 🦀 Давно хочешь выучить Rust, но ownership, borrowing и lifetimes выглядят как отдельный вид боли? Этот курс проведёт тебя с самого начала до уровня, где ты уже пишешь реальные системные и сетевые программы. Ты разберёшь: Ownership → Borrowing → ошибки → коллекции → Generics → Traits → модули → тесты → сетевой код Никакого бесконечного чтения документации. После каждого урока ты сразу пишешь код, проходишь тесты и решаешь задачу с автопроверкой. 🔥 Rust с нуля 🔥 5–6 часов в неделю 🔥 Практика после каждого урока 🔥 Подойдёт после Python, JavaScript, Java и других языков 🔥 Можно начать сразу В конце у тебя будет понимание Rust, с которым уже можно писать быстрые backend-сервисы, сетевые приложения и системные утилиты, а не смотреть на borrow checker как на врага. Пора добавить Rust в свой стек. Начинай курс и пиши первый код уже сегодня: https://stepik.org/a/294885/
- 28 июл.3 5741129
lazydocker — более ленивый способ управления всем docker. Простой терминальный пользовательский интерфейс для docker и docker-compose, написанный на Go с использованием библиотеки gocui.
- 25 июл.3 9632137
Docker — это Domain Expansion для твоего приложения Почему Docker Container = Domain Expansion Годжо
- 18 июл.5 20133106
⚡️ Linux: ограничьте любой процесс без Docker systemd-run умеет запускать обычную команду в отдельной cgroup с лимитами CPU, памяти и числа процессов: systemd-run --user --scope \ --unit=limited-job \ -p MemoryMax=1G \ -p CPUQuota=50% \ -p TasksMax=100 \ ./your-program Теперь программа: использует максимум 1 ГБ RAM получает до 50% одного ядра создаёт не более 100 процессов и потоков Проверить состояние: systemctl --user status limited-job.scope Полезно для сборок, скриптов, локальных моделей и подозрительных утилит, которые могут внезапно съесть все ресурсы системы.
- 18 июл.3 489612
🔥 Хочешь быстрее расти в IT? Хватит учиться в одиночку В IT прокачивается тот, кто каждый день видит сильные идеи, новые инструменты, реальные задачи, вакансии и разборы. Окружение решает больше, чем кажется. Собрал папки и каналы, где можно быстрее влиться в нужное направление, следить за трендами и не вариться в своём пузыре. AI: t.me/ai_machinelearning_big_data Python: t.me/pythonl Linux: t.me/linuxacademiya Хакинг: t.me/linuxkalii DevOps: t.me/DevOPSitsec Docker: t.me/DevopsDocker Golang: t.me/Golang_google Rust: t.me/rust_code C++: t.me/cpluspluc C#: t.me/csharp_1001_notes Java: t.me/java_library JavaScript: t.me/javascriptv React: t.me/react_tg Frontend: t.me/front PHP: t.me/phpshka Android: t.me/android_its Мобильная разработка: t.me/mobdevelop Базы данных: t.me/sqlhub Data Science: t.me/data_analysis_ml Big Data: t.me/bigdatai Математика: t.me/data_math Физика: t.me/fizmat Kubernetes: t.me/kubernetc GameDev: https://t.me/gamedev Haskell: t.me/haskell_tg Собеседования и карьера: DS собеседования: t.me/machinelearning_interview Python собеседования: t.me/python_job_interview Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy Папка Frontend: https://t.me/addlist/mzMMG3RPZhY2M2Iy Полезное сверху: ИТ-мемы: t.me/memes_prog Английский для программистов: t.me/english_forprogrammers ИИ и технологии: t.me/vistehno 954 ГБ open-source курсов: @courses ИТ-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy Max Ai: https://max.ru/ai_machinelearning_big_data Max python: https://max.ru/pythonl ТЕХНО: https://max.ru/vistehno Max Go: https://max.ru/Golang_google Max Linux: https://max.ru/linuxkalii Devops: https://max.ru/DevOPSitsec C#: https://max.ru/csharp_ci C++: https://max.ru/cpluspluc SQL: https://max.ru/sqlhub Java: https://max.ru/javatg Подписывайся на нужные направления и собирай себе ленту, которая реально двигает вперёд. Пока кто-то листает шум, ты будешь видеть инструменты, задачи и идеи, которые помогают расти в профессии.
- 14 июл.3 7101038
Полезный Docker-трюк для .NET: кэшируйте NuGet-пакеты через BuildKit, а не скачивайте их заново при каждой сборке. # syntax=docker/dockerfile:1.7 FROM mcr.microsoft.com/dotnet/sdk:9.0 AS build WORKDIR /src COPY *.csproj . RUN --mount=type=cache,target=/root/.nuget/packages \ dotnet restore COPY . . RUN --mount=type=cache,target=/root/.nuget/packages \ dotnet publish -c Release -o /app NuGet-кэш не попадает в финальный image, но между сборками сохраняется. В итоге restore работает быстрее, особенно в CI, где зависимости обычно весят больше, чем сам код.
- 14 июл.3 84511104
😒 Официальная библиотека промптов для Claude от Anthropic Разработчики из Anthropic обновили и структурировали масштабный хаб готовых запросов для своей языковой модели. База создана для того, чтобы пользователи могли выжать максимум из Claude при решении прикладных и технических задач, не тратя время на самостоятельный подбор формулировок. ⚡️Внутри собраны сотни шаблонов под самые разные сценарии: 🟦Для безопасности: готовые конструкции для проверки кода на уязвимости и анализа граничных условий работы алгоритмов. 🟦Для разработчиков: шаблоны для глубокого ревью кода, автоматического поиска багов, рефакторинга, написания юнит-тестов и проектирования архитектуры. 🟦Для автоматизации и менеджмента: промпты под стратегическое планирование, парсинг неструктурированных данных, генерацию технической документации и выстраивание логики для ИИ-агентов. Каждый шаблон снабжен подробным разбором: авторы пошагово объясняют, почему выбрана именно такая структура запроса, как модель интерпретирует переменные и как правильно передавать контекст. Поскольку библиотека официальная, все промпты оптимизированы под особенности контекстного окна и логику мышления последних моделей семейства Claude. ❤️🩹Сохраняйте в закладки и внедряйте в свои рабочие процессы. Нейросети отлично автоматизируют рутину и помогают искать уязвимости, но управлять ими может только тот, кто понимает саму базу и суть киберугроз. Если вы хотите заложить мощный фундамент начните с нашего бесплатного курса (его прошли уже 1108 человек!). 🟦Разберетесь, как работают кибератаки и как грамотно защитить свои данные. 🟦Познакомитесь с направлениями и профессиями в кибербезопасности, чтобы выбрать свой трек. 🟦Получите скидку, если решите продолжить обучение в CyberYozh Academy. 👉 Начните бесплатно прямо сейчас 🦔 CyberYozh
- 14 июл.3 549654
Docker Desktop на Mac давно ругают за прожорливость. Apple выкатила свой вариант container - open-source инструмент от Apple для запуска Linux-контейнеров на macOS. Он не требует Docker daemon и запускает контейнеры как лёгкие виртуальные машины на Apple silicon. Что важно: * написан на Swift * оптимизирован под M-series * работает с OCI-образами * можно pull/push в стандартные registry * подходит для привычных container workflow на Mac * каждый контейнер изолирован через lightweight VM Это не «Docker Desktop умер», но сигнал понятный: Apple хочет нативный, быстрый и более аккуратный путь для контейнеров на своих чипах. Для разработчиков на Mac это может стать очень сильной альтернативой, особенно если Docker Desktop уже достал расходом RAM и CPU. github.com/apple/container
- 11 июл.3 8232218
🚀 Docker не умер. Просто хайп вокруг него стал меньше Иногда пишут, что Docker больше не нужен, потому что есть Kubernetes, serverless и managed-платформы. Но это странный вывод. Docker до сих пор решает базовую боль разработки: одинаковая среда для локального запуска, CI/CD, тестов и продакшена. Почему он всё ещё полезен: * меньше проблем «у меня работает» * проще запускать зависимости: Postgres, Redis, Kafka * легче собирать dev-окружение для команды * удобнее тестировать сервисы изолированно * понятный путь от локальной разработки до Kubernetes Kubernetes не заменил Docker-идею. Он просто использует контейнеры на другом уровне. Для разработчика Docker остаётся одним из самых практичных инструментов: быстро поднять проект, проверить гипотезу, прогнать тесты и не засорять систему локальными зависимостями. Контейнеризация стала настолько обычной, что её просто перестали называть революцией. https://medium.com/@SeasonedDeveloper/docker-is-not-dead-the-enduring-relevance-of-containerization-in-modern-software-development-0c0573adb1d1
- 3 июл.5 95233181
🐷 Pumba: инструмент, который специально ломает контейнеры Pumba нужен для chaos testing на уровне контейнеров. Он работает с Docker, containerd и Podman и помогает проверить, как сервис ведёт себя при реальных сбоях: • контейнер упал • сеть начала лагать • часть пакетов теряется • CPU забит • память под давлением • I/O тормозит Что умеет Pumba: • kill, stop, pause, rm, restart для контейнеров • сетевые задержки через netem delay • потерю пакетов через netem loss и iptables loss • ограничение скорости сети • дублирование и повреждение пакетов • стресс CPU, памяти и I/O через stress-ng • выбор контейнеров по имени, regex, labels или случайно • запуск хаоса по расписанию через --interval Пример: pumba --interval=30s --random kill "re2:^test" https://github.com/alexei-led/pumba
- 1 июл.4 276339
✔️ Dockerless Environment-free verifier для coding-агентов. Он проверяет патчи без запуска кода и без Docker, при этом обгоняет сильнейший open-source verifier на 14.3 AUC points. А RL post-training полностью без окружения достигает 62.0% на SWE-bench Verified. https://paperswithcode.co/paper/2606.28436
- 25 июн.5 5431458
Совет по Docker-бэкапам: не бэкапьте контейнер. Бэкапьте сценарий восстановления. Плохой вариант: docker commit app backup Это снимок хаоса: внутри могут быть временные файлы, старые логи, секреты и непонятное состояние процесса. Правильнее сохранять 4 вещи: • docker-compose.yml • .env.example без секретов • дампы данных: pg_dump, mysqldump, redis-cli save • версии образов через digest, а не просто latest Пример: docker image inspect app:prod \ --format='{{index .RepoDigests 0}}' Бэкап ценен только тогда, когда ты можешь поднять проект с нуля на новой машине. Контейнеры одноразовые. Данные и инструкция восстановления — нет.
- 25 июн.4 068104
Модернизация дата-центров и Dev Cluster для ML На infra.conf’26 Яндекс рассказал о развитии инфраструктуры для ИИ. В компании: • внедряют кампусы дата-центров мощностью до 180 МВт; • используют жидкостное охлаждение для повышения эффективности охлаждения вычислительных мощностей; • развивают Dev Cluster — внутренний сервис для ускорения ML-экспериментов и разработки моделей. Изменения затрагивают как физическую инфраструктуру, так и платформенные инструменты для ML-разработки.
- 24 июн.4 2252696
Редкий Docker-трюк для баз данных: не запускай приложение сразу после Postgres depends_on сам по себе ждёт только старт контейнера, а не готовность базы. Правильнее делать так: services: db: image: postgres:16 environment: POSTGRES_PASSWORD: postgres healthcheck: test: ["CMD-SHELL", "pg_isready -U postgres"] interval: 5s timeout: 3s retries: 10 migrate: image: myapp command: npm run migrate depends_on: db: condition: service_healthy app: image: myapp depends_on: migrate: condition: service_completed_successfully Идея простая: 1. Сначала реально поднимается база 2. Потом отдельный контейнер накатывает миграции 3. Только после успешных миграций стартует приложение Так ты убираешь рандомные ошибки вида: connection refused relation does not exist database is starting up Особенно полезно для CI, staging и локальной разработки, где контейнеры часто стартуют с нуля. Маленькая деталь, которая делает Docker-сетап сильно взрослее.