Nginx DNS в Docker/Kubernetes: resolver, valid и ipv6=off без сюрпризов
Когда backend в Docker или Kubernetes меняет IP, Nginx может продолжать подключаться к «старому» адресу. Разбираем, как работает D ...
DNSSEC на практике: KSK/ZSK, DS record и безопасный rollover без SERVFAIL
Разбираем DNSSEC на практике: как устроены KSK/ZSK и DS record, как читать DNSKEY/RRSIG, почему при ошибках появляется SERVFAIL и ...
Linux passthrough (VFIO): включение IOMMU (VT-d/AMD-Vi), проверка и типовые проблемы
Практический разбор IOMMU в Linux для PCI passthrough: включаем VT-d/AMD-Vi в BIOS и через grub, проверяем /proc/cmdline и dmesg, ...
HTTP caching headers: Cache-Control, ETag и Last-Modified без боли
Разбираем, как браузер и CDN кэшируют ответы: Cache-Control, ETag, Last-Modified, revalidation и 304 Not Modified. Даю рабочие про ...
Etckeeper: Git-история для /etc и быстрый аудит изменений конфигурации
Etckeeper превращает /etc в Git-репозиторий и автоматически фиксирует изменения при установке и обновлении пакетов. Разберём устан ...
Docker: iptables vs nftables — как не сломать сеть контейнеров и firewall
Docker автоматически правит правила файрвола: добавляет цепочки, NAT и проброс портов. Из-за различий iptables-legacy и iptables-n ...
Kubernetes PodDisruptionBudget: обслуживание нод без сюрпризов
PodDisruptionBudget в Kubernetes помогает переживать плановые прерывания без падений сервиса, но при ошибочной настройке легко бло ...
Linux cgroups v2 и systemd: лимиты CPU, RAM и I/O для сервисов и задач
Разбираем cgroups v2 через systemd на реальном хосте: как ограничивать CPU, память и дисковый I/O для сервисов, слайсов и разовых ...
Kubernetes HPA v2: CPU/Memory и custom metrics без flapping — scale up/scale down, stabilization window
Разбираем HPA v2 в Kubernetes: масштабирование по CPU/Memory через metrics-server и по custom/external метрикам через Prometheus A ...
Не нашли необходимую информацию?








