NetDevOps Space
СтатистикаВсе о темах, связанных с технологиями в области сетевой автоматизации, NetDevOps. Поиск единомышленников и обмен ресурсами, проектами, мероприятиями, образованием и самообразованием. По вопросам сотрудничества - @egaripov
- Последний пост
- 1 дек. 2024 г.
- Последнее чтение
- 12:42
- Постов за неделю
- 0
- Всего постов
- 21
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
В этом году я принял чуть более деятельное участие в организации nexthop. Я продолжаю быть членом программного комитета, а это, соответственно, поиск спикеров, помощь в подготовке докладов, прогоны и формирование сетки. Но ещё я поучаствовал в организации стенда Annet на этом nexthop. Annet (в миру Аннушка) - это опенсорный инструмент из недр Яндекса, который позволяет управлять сетевым оборудованием. Всё началось с того, что мы решили сделать доклад на некстхоп о том каким ветром принесло Аннушку в Облако. А потом было несколько конференций, немного публикаций и вал вопросов про нашу автоматизацию и Аннушку, на которые подчас было сложно ответить коротко, потому что люди вообще не понимали, что она такое. И как-то сама собой зародилась идея делать стенд на некстхопе. Идея эта прожила долгую и счастливую жизнь, обрастая в течение этих нескольких месяцев всё более сложными слоями. В итоге мы сделали набор лабораторных работ - от простейших до довольно интересных. Лабы содержали в себе всё необходимое, чтобы, следуя простой, инструкции получить быстрый результат и потрогать Annet в деле. По моим грубым прикидкам человек 30 сделали как минимум одну лабу, а человек 20 прошли не меньше двух, за что получили памятные подарки. Ещё у нас были дополнительные задания со звёздочкой, за которые можно было получить книгу Мастер и Маргарита с подписями авторов стенда. Книги разошлись примерно к середине дня. Из забавного, вечером мы посадили пару новых багов, пока марафетили всё для конференции, поэтому утром пришлось срочно всё чинить. И весь день на стенде стояла стеклянная бутылочка подсолнечного масла. До Патриарших вечером мы уже, увы, не доехали. А ещё у нас была раздатка, которую мы сначала называли Annet Cheat-sheet, но ко дню мероприятия она превратилась в нечто заметно большее. Это короткое описание того, кто такая Аннушка и какой у неё сложный внутренний мир, это действительно cheat-sheet с набором главных параметров запуска и инструкция по запуску лабораторных стендов. И вот кто бы мог подумать, что взять уже готовый материал с внутренней вики и сверстать его в формат А4 может быть очень (очень (ОЧЕНЬ)) сложно? Я потратил просто уйму времени, борясь с творческим подходом наших верстальщиков. И получилось, как по мне, то, чем можно гордиться. Невероятных размеров спасибо за лабораторные, документацию, чит-шит, организацию стенда, постоянное на нём присутствие и помощь людям, весь день окружавшим наш островок: • Вадиму Воловику • Грише Соловьёву • Саше Шилкину • Саше Балезину И лицам, принимающим решение, что поверили в идею))) Ставьте Аннет звёздочки на гитхабе Итого: • Мы раздали основные подарки, супер-призы и спонтанный мерч • Ажиотаж был с 10 утра и до афтепати и даже в течение него • Артём Ковальчку узнал про Аннет заранее и за две недели разобрался с её кодом, дописал адаптер к netbox 4.0 и опубликовал 3 статьи о ней. • Несколько человек обязались внедрить Аннет в прод Круто)
Я, кстати, буду вещать про новый релиз NextBox UI плагина и планы на развитие на следующем комьюнити митапе Нетбокса (на английском). Залетайте, кому интересно: https://netboxlabs.com/events/december-2024-netbox-community-meetup/
NetDevOps Space pinned a photo
Чат, привет! Я выпустил новую версию NextBox UI Plugin для отрисовки сетевых топологий в NetBox, и это самый большой релиз за 4 года его существования: – Новый движок визуализации, написанный мной же с нуля (в итоге назвал его topoSphere). – Основательно переработанные фильтры. – Поддержка темного режима. – Экспорт в PNG/JPEG/JSON. Обновиться, как и прежде, можно через PIP или из исходников на GitHub. Буду рад обратной связи и багрепортам.
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Давно хотел сделать что-то полезное для сообщества. Идеально было бы для этого совместить свою экспертизу в Mikrotik с навыками DevOps. Идея для проекта пришла из админского опыта. Так вышло, что почти во всех компаниях, где я работал сисадмином или сетевиком, в первую очередь я внедрял мониторинг. Для малого и среднего бизнеса внедрение мониторинга - далеко не первоочередная задача для админа, который загружен ежедневной рутиной. Встречайте - облачный мониторинг RouterOS Для знакомства с системой можно залогиниться с любой Google учетки, по кнопке Dashboards доступен дашборд Mikrotik Exporter - весь текущий функционал виден там: - Использование CPU/RAM/HDD - Информация от DHCP сервера - Детальная инфомация о трафике на интерфейсах - Детально об использовании фаервола - Информация о Wi-Fi: CCQ, сила сигнала, сигнал-шум, CAPsMAN - Очереди Для демо стоит простой hAP ac, поэтому на дашборде рисуются не все графики Под капотом VictoriaMetrics, Grafana, mktxp exporter. Метрики собирает через API. Для сбора метрик использует шифрованное подключение к API и пользователя с read-only правами. Я всегда голосую за безопасность, поэтому архитектура системы создана так, чтобы максимально изолировать данные пользователей друг от друга. Метрики от каждого клиента складываются в свою БД. Cервис бесплатный. Мониторить можно неограниченное количество роутеров. Регистрация и подключение пока только в ручном режиме: - на роутере выполняете скрипт: /user group add name=monitoring policy=api,read /user add name=monitoring group=monitoring password=PASSWORD /ip firewall address-list add list=grafana.mninja.net address=grafana.mninja.net /ip firewall filter add chain=input src-address-list=grafana.mninja.net action=accept protocol=tcp dst-port=8729 place-before=1 comment=monitoring /ip service enable api-ssl /ip service set api-ssl certificate=none /ip service set api-ssl address=0.0.0.0/0 - логинитесь через гугл учетку (или создаете учетку прямо в grafana) - пишите в личку @bubnov "почта такая то, хочу мониторить роутеры с такими адресами, пароль такой" - я добавляю для вас клиента и дашборд - мониторинг настроен Зачем это нужно мне? - интересно поработать над своим проектом - хочется принести пользу сообществу - было бы здорово развить проект до "больших" нагрузок, это покажет неочевидные места в архитектуре и работе с заказчиками - хочется получить опыт онлайн проекта Какие планы? - сделать автоматическую регистрацию, например, через Telegram - добавить мониторинг серверов и другого сетевого оборудования - настроить индивидуальные уведомления - добавить сбор логов - добавить анализ netFlow Чтобы не забивать канал новостями о положении дел в проекте, буду писать о нем раз месяц с тегом #grafana_mninja_net. Любые пожелания и идеи, как всегда приветствуются
📣 Мы рады сообщить, что глобальная IT-компания EPAM запускает свою первую магистерскую программу по программной инженерии! Получите диплом магистра онлайн в IT Park University, выбрав одну из трех специализаций: • Solution Architecture • Cloud and DevOps • Data Processing and AI Преимущества программы? ✨ Обучение онлайн с доступом к ресурсам через digital-платформу ✨ Гибкий график позволит совмещать работу с учебой ✨ Обучение на английском языке улучшит навыки международного общения ✨ Проектное обучение, основанное на экспертизе EPAM IT Park University — первый университет, ориентированный на практическое IT-образование, основанный IT-компанией EPAM в сотрудничестве с IT Park при Министерстве цифровых технологий Узбекистана. Запись на 2024-2025 учебный год уже открыта. Успейте подать документы до 9 Сентября. Переходи по ссылке и узнай больше о программе. 🎯 На вебинаре и задать вопросы спикерам напрямую. Приглашаем на вебинар 28 августа в 19:00. Язык вебинара - английский.
Немного хороших новостей. Добавил на днях поддержку NetBox 4.0 и 3.7 в новом релизе PhoneBox Plugin. https://github.com/iDebugAll/phonebox_plugin
Не стало крутейшего профессионала своего дела - Ника Руссо. Влияние Ника на сетевое сообщество, в частности Cisco DevNet, было неизмеримо. Я очень много постил ссылок на его статьи, видео, учебные пособия и курсы. Вы можете найти их по поиску в канале. Страсть Ника к обмену знаниями была заразительна. Его стремление способствовать развитию и сотрудничеству было непоколебимым. Наследие Ника Руссо продолжает жить благодаря знаниям, которыми он делился, связям, которые он поддерживал. Давайте почтим его память, продолжая учиться, сотрудничать и вдохновлять друг друга. Это намного важнее всего прочего. Покойся с миром, Ник. Сайт Ника: njrusmc.net
Всем привет! По случаю выхода Нетбокса 4.0 добрался наконец до своего плагина для отрисовки топологий и пофиксил совместимость сразу с 3.6, 3.7 и 4.0. https://github.com/iDebugAll/nextbox-ui-plugin
Если кому интересно, расписал как мы из наутобота формируем инвентори для ansible. Но это может быть и нетбокс, ведь на особенности наутобота мы не завязывались. https://habr.com/p/774864/
RBAC в kubernetes очень гибкий, но есть некоторые неудобства. Например: - в одном RoleBinding нельзя назначить пользователю несколько ролей. Да, так и должен работать RoleBinding, но в системах со сложной матрицей доступа придется создавать сотни манифестов - невозможно забиндить роль к пачке неймспейсов по маске имени или другим параметрам - невозможно (или сложно) отследить появление нового неймпспейса и сразу выписать ему нужные доступы С этим сильно помогает rbac-manager. Он позволяет описать все (Cluster)RoleBinding в одном манифесте, что сильно уменьшает количество строк кода. Позволяет биндить роли к неймспейсам на основании лейблов. Мы в компании пользуемся им уже несколько месяцев и очень довольны. Я даже сделал чарт для деплоя ролей, кластерролей и манифестов для rbac-manager из единого места. Пользуйтесь на здоровье! #k8s #rbac
Вчера был пост об исследовании Дэниэла Диба каким образом Ethernet обнаруживает, что линк находится в дауне, сегодня он уже успел опубликовать третью часть. Наслаждайтесь. Ссылка на первый пост Ссылка на второй пост Обсуждаем в нашем уютном чате - https://t.me/automate_devnet Основной канал - https://t.me/automate_net #ethernet
NetDevOps Space pinned «В нашем канале все так или иначе имеют или имели дело с сетями. И наверняка каждый сталкивался с Ethernet. Но многие ли задумывались над тем как Ethernet обнаруживает, что линк находится в дауне? Что может быть проще, спросите вы. Но черт, как говориться…»
В нашем канале все так или иначе имеют или имели дело с сетями. И наверняка каждый сталкивался с Ethernet. Но многие ли задумывались над тем как Ethernet обнаруживает, что линк находится в дауне? Что может быть проще, спросите вы. Но черт, как говориться, кроется в деталях. Над этим вопросом задумался Дэниэль Диб и проделал практически целое исследование, которое нашло отражение в серии его постов. Пока их два, но похоже, что будет больше, потому что тема оказалась достаточно непростой и объемной. Ссылка на первый пост Ссылка на второй пост Обсуждаем в нашем уютном чате - https://t.me/automate_devnet Основной канал - https://t.me/automate_net
Всем привет! Следующее объявление может быть интересно тем, кто находится в Узбекистане. В UEnter пройдет meetup на тему "Жизненный цикл автоматизированных информационных систем". Хотите узнать почему создать информационную систему это не просто, из каких шагов состоит ее создание, что подразумевается под эксплуатацией и почему без сопровождения и обслуживания информационная система перестанет работать? Если да, тогда это мероприятие для Вас! Лекцию проведет эксперт в области управления жизненным циклом автоматизированных информационных систем Юрий Захаров. Ознакомиться с программой. Зарегистрироваться на мероприятие. 🗓 Дата: 3 апреля ⏱ Время: 16:30-18:30 🌐 Язык: русский 📍 Локация: UEnter @uenteruz