People running #K8S on #Proxmox, what do you use for ReadWriteMany storage?

For RWO I am using proxmox-csi, but still need a good solution for RWX.

My storage is using Ceph inside Proxmox, but I'm not sure if things will get a bit funny if I try to use CephFS as the Proxmox UI doesn't seem to expose anything for CephFS

Great time co-presenting with Levi McCormick @ @OpenSourceNorth! We shared our #multicloud journey at @JamfSoftware across @awscloud & @azure.

#Cloud #CloudNative #K8s #Jamf

Kubernetes exposure checks for real clusters

Your This Kubernetes ingress-nginx Flaw Can Crash Your Cluster exposure may already be visible in the logs.

#Kubernetes #K8s #CloudNative #ContainerSecurity #DevSecOps #CyberSecurity #InfoSec

Possibly Dirty
#Linux #K8s #etcd

A new GPU-enabled Kubernetes cluster just went live.
The platform team shared one simple instruction: Add "gpu=enabled" to schedule workloads on GPU nodes.
A teammate deployed an ML inference application with the correct affinity configuration… yet every pod is stuck in "Pending".

Can you figure out what's wrong and get the application running?

https://www.learnbyfixing.com/scenarios/ml-inference-workload-is-pending/

#LearnByFixing #DevOps #SRE #Sysadmin #kubernetes #k8s

ML inference workload is pending - Learn by Fixing

A scenario built for engineers who want real debugging skills.

Learn by Fixing

I have a quick post about all the ways that bare pods are weird in Kubernetes; currently available for paid subscribers, will open to free subscribers next week!

A reminder: we're trying to get to around $5k in paid subscription revenue on the blog. Right now we're hovering at just under $1k. If you like the things we're posting, please consider signing up for a paid subscription!

https://blog.appliedcomputing.io/p/bare-pods-are-weird-man

#kubernetes #k8s #simkube

Bare pods are Weird, Man

I’ve been doing some work with SimKube for a client recently and have run into a bunch of issues with SimKube fixed regarding its handling of bare Kubernetes pods.

Applied Computing Research Labs

Inspector v3: как я сделал свой центр управления Kubernetes на старом ноутбуке

Привет, Хабр! Меня зовут Артём, в YADRO я работаю инженером инфраструктуры: виртуализация, мониторинг, контейнеризация — это мое ежедневное. Также занимаюсь инфраструктурной автоматизацией. В декабре ко мне пришли коллеги с запросом инфраструктуры под инференс. Но Kubernetes на старте этой истории был для меня темным лесом: уровень «развернуть и передать», не более. Чтобы закрыть пробел в квалификации, решил взяться за проект. Вся история и итоги — далее в посте.

https://habr.com/ru/companies/yadro/articles/1039146/

#k8s #monitoring #kubernetes #инференс #мониторинг

Inspector v3: как я сделал свой центр управления Kubernetes на старом ноутбуке

Привет, Хабр! Меня зовут Артём, в YADRO я работаю инженером инфраструктуры: виртуализация, мониторинг, контейнеризация — это мое ежедневное. Также занимаюсь инфраструктурной автоматизацией. В декабре...

Хабр

Kubernetes для баз данных? CloudNativePG делает PostgreSQL по-настоящему Cloud-Native

Практический разбор: запускаем PostgreSQL в Kubernetes с высокой доступностью, автоматическим failover и декларативным управлением - через один YAML-файл. В лес CNPG

https://habr.com/ru/articles/1039452/

#kubernetes #CNPG #postgresql #devops #инфраструктура #database #k8s #k8s_operator #базы_данных #cloudnative

Kubernetes для баз данных? CloudNativePG делает PostgreSQL по-настоящему Cloud-Native

Практический взгляд на запуск PostgreSQL в Kubernetes с встроенной высокой доступностью, автоматическим failover, бэкапами и облачными операциями с базой данных. Я попытался сделать некий кук-бук,...

Хабр

Best cosmetic upgrade for my HP mini k8s cluster: USB-C 100w adapters with USB-C to barrel jack adapters. (Bonus 3d printed cases)

#k8s #homelab #3d

Kubernetes-аудит после Wiz и Prisma: как живут без CNAPP в 2026

В 2022–2024 западные CNAPP-платформы — Wiz, Prisma Cloud, Lacework — закрыли доступ для российских компаний. Сбер и Яндекс собрали свой стек на коленке, а вот у банков второго эшелона и финтеха с командой ИБ из 1-3 человек стало больно: Kubernetes в проде, аудит ФСТЭК через три месяца, а показать аудитору нечего. С 1 марта 2026 действует Приказ ФСТЭК №117, где контейнеризация впервые выделена в отдельную группу мер защиты. Рассказываю, как сейчас выглядит K8s-аудит без Wiz, что предлагают Kaspersky Container Security и НОТА КУПОЛ, и показываю OSS-инструмент, который пишу под эту задачу. Читать далееЧто показывать аудитору

https://habr.com/ru/articles/1039100/

#kubernetes #security #devsecops #фстэк #compliance #cnapp #container_security #приказ_117 #аудит #k8s

Kubernetes-аудит после Wiz и Prisma: как живут без CNAPP в 2026

Если коротко — плохо живут. Я последние полгода копаю эту тему и хочу поделиться тем, что увидел. Заодно показать инструмент, который пишу по результатам. Возможно, кто-то узнает свою ситуацию и...

Хабр