Yushkov Blog

IT-инфраструктура · DevOps · Облака

Создатели и поддерживающие

Всю жизнь в поддержке, завидовал тем кто создаёт. Оказалось инфраструктура — это и есть моё. Строю с нуля: бесплатно или за деньги.

2 мин чтения

AWS NACL: deny правило или разбить allow

Два способа закрыть порт в AWS NACL. Почему "очевидный" подход ломается при масштабировании, и причём здесь stateless природа NACL.

2 мин чтения

Мне нравятся метрики

Построил свою статус-страницу на метриках. Про то почему алерты - полумера, и как автоматизировать действие вместо уведомления. Без ИИ.

1 мин чтения
Kubernetes кластер: что покажет быстрый снимок

Kubernetes кластер: что покажет быстрый снимок

Разовый слепок k8s кластера без мониторинга и долгих настроек. Скрипт показывает что сомнительно — прямо во время созвона с клиентом.

1 мин чтения
Ты потерял $35,000. Хочешь знать где?

Ты потерял $35,000. Хочешь знать где?

Разовый снимок AWS-инфраструктуры — сразу видно где утекают деньги. Без погружения в биллинг, без страха уронить прод. Ни один клиент не ушёл без находки.

1 мин чтения

Я не смог объяснить что я делаю.

Пытался объяснить взрослому современному человеку что такое сервер и облако - безуспешно. Как объяснить IT без терминов и лекций?

1 мин чтения

Всё началось с диска D.

От диска D и образов винды до контейнеров — одна и та же идея, двадцать лет спустя.

1 мин чтения
Eisenhower Matrix, rice, WTF, and other four-letter words in engineering.

Eisenhower Matrix, rice, WTF, and other four-letter words in engineering.

Матрица Эйзенхауэра, RICE и WSJF — три фреймворка приоритизации с реальными примерами из моего опыта. Когда интуиции не хватает для разговора.

7 мин чтения

«Ну и заодно дай доступ к CloudSQL.»

Вы сделали чтобы работало, отлично! Давайте теперь сделаем чтобы оно работало надежно и выгодно.

2 мин чтения
Это мистер Коди

Это мистер Коди

Мистер Коди из Трассы 60 записывал лжецов в книжечку. «Все говорят» в LinkedIn - та же ложь: нет данных, только хайп.

1 мин чтения

Prometheus бесплатный. Пока не посчитаешь.

Реальный кластер: только мониторинг занимает 20+ подов и 9.5 GB RAM. Что «бесплатный» Prometheus стоит на самом деле - в ресурсах, времени и внимании.

2 мин чтения

У вас не прод. У вас MVP.

Если о падении прода вы узнали от клиента — у вас не продакшен, а MVP.

1 мин чтения

БД в рид-онли, ничего не работает.

Как одна строка в Helm values запустила бесконечный цикл исключений, забила диск и положила managed БД на OVH. Бэкап был. Повезло.

1 мин чтения

DataDog + CloudWatch: $7 000 в месяц по привычке

Компания платила $7 000 в месяц за два инструмента мониторинга на AWS. Причина: никто не задавал вопрос пять лет.

1 мин чтения

Bitnami charts: 500 строк - это не баг

Критиковал чарты Bitnami за сложность - пока сам не написал свой. Десять итераций, и вот уже 220 строк. Универсальность стоит сложности.

1 мин чтения

Таймер дешёвого девопса

Когда соглашаешься на низкую ставку, цена определяет отношение — в обе стороны. Система которую я выработал.

1 мин чтения
The Gluu Affair

The Gluu Affair

Никто не смотрел внутрь два года. Незачем было. Я посмотрел - там жил призрак уволенного коллеги. Он ушёл. Скрипты - остались.

6 мин чтения
FinOps: он вам вообще нужен?

FinOps: он вам вообще нужен?

Когда FinOps инженер реально окупается? Математика, проблема полномочий и что делать, если расходы на облако меньше $500k в год.

3 мин чтения
Запустил один и тот же API на AWS и GCP.

Запустил один и тот же API на AWS и GCP.

Один API, 15 млн запросов: AWS Lambda $33 против GCP Cloud Functions $16. Реальный расчёт и почему архитектура экономит больше, чем выбор провайдера.

2 мин чтения
Пароль от админа в конфиге - это норма?

Пароль от админа в конфиге - это норма?

Пароль LDAP-админа в git-репозитории в переменной PASSWORD. Почему секреты попадают в код и что реально помогает изменить культуру команды.

2 мин чтения

Почему ArgoCD, а не просто kubectl apply из Jenkins

Jenkins говорит «успех», а production лежит. Почему pull-based ArgoCD замечает то, что пропускает CI/CD — и кто реально контролирует ваш прод.

2 мин чтения
Альтернатива GCP ALB: Nginx-Ingress в кластере

Альтернатива GCP ALB: Nginx-Ingress в кластере

Nginx-Ingress + Cert-Manager внутри GKE против managed ALB: стоимость, компромиссы и когда что выбирать. 20 сервисов за $90-255 вместо $367.

1 мин чтения