Uruchomienie Kubernetesa (k3s) na Proxmox – LXC

Tytułowy problem okazuje się być dosyć skomplikowany – Kubernetes oczekuje bycia uruchomionym na gołej maszynie (bare metal), natomiast m.in. AppArmor obecny w mechanizmie LXC trochę go ogranicza. Nie chciałem zmniejszać poziomu bezpieczeństwa całej maszyny, dając czemukolwiek pełne uprawnienia – mam tu na myśli często sugerowane, a według mnie niezbyt bezpieczne, wyłączenie wszelkich ograniczeń dla LXC, która ma mieć uruchomiony kube.

Szybkim rozwiązaniem byłoby uruchomienie maszyny wirtualnej, ale wtedy tracimy zasoby na wirtualizację – zatem, podjąłem walkę o uruchomienie K3s na LXC.

Czytaj dalej

Cloudflare WARP CLI na linuksie

Dziś krótko – jak zainstalować i skonfigurować klienta WARP od Cloudflare na linuksie, a konkretnie na Manjaro. Składnia poleceń CLI zmieniała się co najmniej raz, więc poniższa instrukcja jest aktualna na początek roku 2025.

Instalacja na Manjaro

Uwaga: musisz mieć włączone repozytoria AUR.

Bash
# Instalujemy pakiet
$ pamac install cloudflare-warp-bin

# Włączamy usługę WARP
$ sudo systemctl start warp-svc

# Opcjonalnie: włączamy autostart usługi przy starcie systemu
$ sudo systemctl enable warp-svc

Konfiguracja WARP

Dalsze kroki dotyczą konfiguracji klienta jako członka organizacji na Cloudflare, aby dostać się do sieci prywatnych (VPN).

Na początku, musimy zarejestrować urządzenie w naszej organizacji. Robimy to jedną komendą:

Czytaj dalej

Obsługa Greencell UPS17 w NUT (Linux)

Niedawno kupiłem taki oto UPS jak na zdjęciu wyżej (fot. Media Markt): Green Cell UPS17, w celu zabezpieczenia działania domowego serwera na którym uruchomiony jest Proxmox (Debian 11). Po podłączeniu go przez dołączony kabelek USB trzeba jednak wykonać trochę czynności, aby system go widział poprawnie.

Czytaj dalej