В общем, давно хотел организовать регулярные митапы для девопс сообщества. Типа не мини конференции, не булшит туры, а полноценные митапы где каждый может просто рассказать о чем-то интересном или задать вопрос сообществу.
Так что 15 числа будет первый из таких митапов. Даниил расскажет о том как они используют практики девопс не для инфраструктуры, но вообще для всей компании. Виктория о ролях и обязанностях девопса с её точки зрения, а я, как всегда, буду говорить о том как получать от работы больше удовольствия и фана (знаю, давно просили сделать полноценный доклад на эту тему). Ну и разные другие топики тоже затрону.
Регистрируйтесь. Будет весело.
https://dou.ua/calendar/22672/?from=fpevents_4240
Так что 15 числа будет первый из таких митапов. Даниил расскажет о том как они используют практики девопс не для инфраструктуры, но вообще для всей компании. Виктория о ролях и обязанностях девопса с её точки зрения, а я, как всегда, буду говорить о том как получать от работы больше удовольствия и фана (знаю, давно просили сделать полноценный доклад на эту тему). Ну и разные другие топики тоже затрону.
Регистрируйтесь. Будет весело.
https://dou.ua/calendar/22672/?from=fpevents_4240
ДОУ
Wednesday Meetup: DevOps, 15 серпня 2018, Київ
Що станеться, якщо дозволити розробникам організувати процеси в компанії? Kanban, Scrum або Scrumban – який з популярних фреймворків краще підійде для ваших проектів? Чого від девопсів чекають на роботі і чого девопси чекають від роботи? Відповіді на ці т
Сори за регистрацию с большим количеством обязательных полей и обязательным акканутом гугла. Случайно использовали общую форму. Сейчас можно зарегистрироваться без обязательного заполнения полей и без гугл аккаунта. Впрочем, спешите, осталось совсем немного свободных мест 🙂
Timescale написали и заопенсорсили бенчмарк утилиту для time-series database. В текущей реализации поддерживаются следующие базы: TimescaleDB, MongoDB, InfluxDB, and Cassandra. Пишут что довольно легко можно добавить поддержку любой другой базы в бенчмарк.
https://blog.timescale.com/time-series-database-benchmarks-timescaledb-influxdb-cassandra-mongodb-bc702b72927e
https://blog.timescale.com/time-series-database-benchmarks-timescaledb-influxdb-cassandra-mongodb-bc702b72927e
Timescale Blog
Benchmark Times Series Databases
Taking the BS out of benchmarking with a new framework released by TimescaleDB engineers to generate time-series datasets and compare read/write performance of various databases.
7 лучших практик от Google, как ранить контейнеры в кубере
https://cloud.google.com/blog/products/gcp/7-best-practices-operating-containers
https://cloud.google.com/blog/products/gcp/7-best-practices-operating-containers
Github зарелизил новую фичу, думаю многим понравится фильтр по организациям
https://blog.github.com/changelog/2018-08-24-profile-activity-overview/
https://blog.github.com/changelog/2018-08-24-profile-activity-overview/
The GitHub Blog
Profile activity overview
A new beta section is available on your GitHub Profile: the “Activity Overview”.
Зарелизили Vault 0.11
https://www.hashicorp.com/blog/vault-0-11
https://www.hashicorp.com/blog/vault-0-11
HashiCorp: Infrastructure enables innovation
HashiCorp Vault 0.11
We are excited to announce the release of HashiCorp Vault 0.11! Vault is a security tool for secrets management, data encryption, and identity-based access among other features.
T...
T...
Если у вас графана с oauth, то обновляйтесь. https://grafana.com/blog/2018/08/29/grafana-5.2.3-and-4.6.4-released-with-important-security-fix/
Кстати, интересно что где-то пол года назад в качестве примера для использования Cloudflare Access (https://www.cloudflare.com/products/cloudflare-access/) мы приводили пример, что мол есть у вас графана и что делать если кто-то сломает аутентификацию - надо постоянно следить и обновлять. И вот сбылось 🙂
Кстати, интересно что где-то пол года назад в качестве примера для использования Cloudflare Access (https://www.cloudflare.com/products/cloudflare-access/) мы приводили пример, что мол есть у вас графана и что делать если кто-то сломает аутентификацию - надо постоянно следить и обновлять. И вот сбылось 🙂
Grafana Labs
Grafana 5.2.3 and 4.6.4 released with important security fix | Grafana Labs
Today we release Grafana 5.2.3 and 4.6.4 which include an important security fix. We urge everyone using LDAP or OAuth authentication to upgrade immediately.
Если у вас траефик, то лучше обновиться, так как ваши сертификаты немножко доступны кому угодно с доступом к API. https://www.bleepingcomputer.com/news/security/cloud-product-accidentally-exposes-users-tls-certificate-private-keys/
BleepingComputer
Cloud Product Accidentally Exposes Users' TLS Certificate Private Keys
A severe issue was addressed on Monday, an issue that under certain conditions could be used to expose the private keys for TLS certificates used by companies running their infrastructure on cloud servers.
А вот и подоспел официальный Consul Helm Chart
https://www.hashicorp.com/blog/announcing-the-consul-helm-chart
https://www.hashicorp.com/blog/announcing-the-consul-helm-chart
HashiCorp
Announcing the HashiCorp Consul Helm Chart
We're releasing HashiCorp Consul + Kubernetes features every week. This week we're releasing the official Consul Helm Chart for running and configuring Consul on Kubernetes.
Using the Helm chart, you can start a complete Consul cluster on Kubernetes in minutes.…
Using the Helm chart, you can start a complete Consul cluster on Kubernetes in minutes.…
Кстати, прямо сейчас идёт онлайн трансляция конференции fwdays. Я там буду выступать через 10 минут, а в 16:30 не пропустите крутой доклад от Димы Тягульского. https://www.youtube.com/user/fwdays
YouTube
fwdays
Watch the best tech talks from the Fwdays tech events including the podcast Fwdays Tech Talks 🧑💻
🚀 Learn trending topics with our experts:
- Frontend stack (JavaScript, TypeScript, Node, React, Vue, etc.)
- Backend stack (.Net. Python, PHP, Java, etc.)…
🚀 Learn trending topics with our experts:
- Frontend stack (JavaScript, TypeScript, Node, React, Vue, etc.)
- Backend stack (.Net. Python, PHP, Java, etc.)…
Очень доходчиво про Continuous Delivery
https://stephenmann.io/post/what-is-continuous-delivery/
https://stephenmann.io/post/what-is-continuous-delivery/
stephenmann.io
What is Continuous Delivery?
It’s finally time to tie the loop. By now we’ve discussed the motivation, our end goal, automating the creation of infrastructure, and provisioning machines, which leaves us with a function environment running our application. Our last step in the process…
Пост подгорания😭Если у вас Kubernetes и особенно если он у вас на AWS, то у вас с вероятностью 99% есть критическая бага с периодическими долгими резолвами DNS, описанная здесь: https://github.com/kubernetes/kubernetes/issues/56903. Там же есть и воркераунды, которые работают "не у всех и не всегда". Самый надежный фикс - поставить на каждой ноде dnsmasq (можно и DaemonSet).
Матчасть об этой проблеме для любопытных: https://www.weave.works/blog/racy-conntrack-and-dns-lookup-timeouts
Матчасть об этой проблеме для любопытных: https://www.weave.works/blog/racy-conntrack-and-dns-lookup-timeouts
Раньше мне бы это сэкономило много времени и нервов.
https://aws.amazon.com/about-aws/whats-new/2018/09/amazon-rds-now-provides-database-deletion-protection/
https://aws.amazon.com/about-aws/whats-new/2018/09/amazon-rds-now-provides-database-deletion-protection/
Amazon
Amazon RDS Now Provides Database Deletion Protection
Digging into Kubernetes 1.12 https://cloud.google.com/blog/products/containers-kubernetes/digging-into-kubernetes-1-12/
CloudPosse has recently released Terraform modules for provisioning an EKS cluster on AWS:
https://github.com/cloudposse/terraform-aws-eks-cluster
https://github.com/cloudposse/terraform-aws-eks-cluster
GitHub
GitHub - cloudposse/terraform-aws-eks-cluster: Terraform module for provisioning an EKS cluster
Terraform module for provisioning an EKS cluster. Contribute to cloudposse/terraform-aws-eks-cluster development by creating an account on GitHub.
Хорошая статья о том как airbnb менеджер секреты в AWS https://medium.com/airbnb-engineering/production-secret-management-at-airbnb-ad230e1bc0f6
Medium
Production Secret Management at Airbnb
Our philosophy and approach to production secret management