Код, интерфейсы и трафик без воды
lawebbox

Подборка материалов по Linux, Kubernetes и диагностике сбоев для инженеров

По данным Хабра, в одном дайджесте собрали 18 бесплатных вебинаров и 5 статей — от диагностики Linux и сетей до Kubernetes и эксплуатации ИИ-агентов.

Максим Воронцов, Хардкорный бэкендер и девопс · обновлено 23 сентября 2026 г.

Подборка материалов по Linux, Kubernetes и диагностике сбоев для инженеров

Для тех, кто дежурит у прода, это редкий шанс получить чужой опыт без маркетинговой шелухи. Все эфиры — Otus, бесплатно, нужна только регистрация.

Прод упал — куда смотреть

Сервис перезапустили, причина сбоя неизвестна. Пайплайн зелёный, а перед релизом всё равно правим манифесты руками. Знакомо до боли? Тогда пройдёмся по списку и отделим, что реально полезно, а что — очередной костыль в формате вебинара.

Из вебинаров практический интерес вызывают:

  • eBPF: рентгеновское зрение для production (23 сентября) — не «запустите kubectl exec», а трейсы уровня ядра. Если ещё не подключали bpftrace к проду, начните с этого — увидите, где реально теряются миллисекунды между syscall и сетью.
  • GitOps через ArgoCD (7 октября) — если у вас до сих пор kubectl apply -f из дженкинса, пора взрослеть.
  • Patroni для PostgreSQL (23 сентября) — когда мастер падает в три ночи, а алерты молчат. Проверьте, что у вас есть рабочий failover-тест, а не вера.
  • Kagent + Ollama (1 октября) — посмотреть, насколько ИИ-агент в k8s полезен на практике, а не просто болтает в чате.

Статьи, которые можно открыть прямо сейчас

В подборке четыре темы с реальной диагностикой:

  • Доверенный TLS в Kubernetes без InsecureSkipVerify — cert-manager, trust-manager и нормальный CA для kubelet. У половины инженеров до сих пор skip-tls-verify: true в манифестах, и они об этом в курсе.
  • Петли и штормы в L2 сети — методика по загрузке портов, STP и MAC-флаппингу. Полезно тем, кто после инцидента узнал, что в сети вообще есть spanning tree.
  • 4 антипаттерна CI-автоматизации — почему комментарии линтеров и ИИ-ревью превращаются в ручную работу. Повод перестать плодить костыли в пайплайне.
  • От capabilities к AppArmor — разбор на скомпрометированном контейнере. Минимум воды, максимум конкретных настроек и границ каждого механизма.

Что делать

Бэкапы. Серьёзно. Перед тем как регистрироваться на 18 вебинаров, убедитесь, что у вас есть свежий snapshot прод-базы. Дальше — по конкретному инциденту. Упал SSH — вебинар 23 сентября про безопасный доступ. Штормит сеть — статья про L2. TLS ругается на сертификаты — разбор cert-manager. Мониторинг не видит проблему — eBPF и Kagent. Остальное — по желанию и по бюджету сна.