Всем привет. Завтра буду выступать в Днепре и рассказывать о том как побороть выгоряние работая DevOps, да и вообще https://www.facebook.com/events/714468892256609/ Буду в Днепре с часу дня, так что если есть кто оттуда, то пишите буду рад встретиться и поболтать перед митапом. @ctrlok
Вторая часть от ребят с weave. Эта часть полностью посвящена организации сети в AWS
https://www.weave.works/blog/aws-networking-overview---part-2
https://www.weave.works/blog/aws-networking-overview---part-2
www.weave.works
AWS Networking Overview - Part 2
In part 2, learn how AWS implements Kubernetes networking and why you need to set up and configure Virtual Private Networks.
Ребята нашли уязвимость в имплементации “Sign in with”
https://www.ory.sh/sign-in-with-user-impersonation-oauth2-openid-connect
https://www.ory.sh/sign-in-with-user-impersonation-oauth2-openid-connect
В AWS появилась поддержка гибернации для инстансов. https://aws.amazon.com/blogs/aws/new-hibernate-your-ec2-instances/ пока только для Amazon Linux 1. Остальные операционки обещают позже. Но тренд хороший.
Amazon
New – Hibernate Your EC2 Instances | Amazon Web Services
As you know, you can easily build highly scalable AWS applications that launch fresh EC2 instances on an as-needed basis. While the instances can be up and running in a matter of seconds, booting the operating system and the application can take considerable…
Последняя (и самая обьемная) часть про сеть Kubernetes в AWS от ребят с weave
https://www.weave.works/blog/aws-and-kubernetes-networking-options-and-trade-offs-part-3
https://www.weave.works/blog/aws-and-kubernetes-networking-options-and-trade-offs-part-3
www.weave.works
AWS and Kubernetes Networking Options and Trade-offs - Part 3
In this instalment of Kubernetes networking on AWS, Mark Ramm, goes through the pros, cons and tradeoffs between VPC native networking vs implementing the VPC CNI plugin.
Какие тренды будут популярными в 2019 году. Кратко: девопсов нужно больше, особено с секурити уклоном, от кубернейтеса не убежишь.
https://hackernoon.com/8-devops-trends-to-be-aware-of-in-2019-b4232ac8f351
https://hackernoon.com/8-devops-trends-to-be-aware-of-in-2019-b4232ac8f351
Hackernoon
8 DevOps Trends to Be Aware of in 2019 | Hacker Noon
Еще одна хорошая статья о том, что такое Docker image
https://cameronlonsdale.com/2018/11/26/whats-in-a-docker-image/
https://cameronlonsdale.com/2018/11/26/whats-in-a-docker-image/
Релиз Kubernetes 1.13
https://kubernetes.io/blog/2018/12/03/kubernetes-1-13-release-announcement/
https://kubernetes.io/blog/2018/12/03/kubernetes-1-13-release-announcement/
Kubernetes
Kubernetes 1.13: Simplified Cluster Management with Kubeadm, Container Storage Interface (CSI), and CoreDNS as Default DNS are…
Author: The 1.13 Release Team
We’re pleased to announce the delivery of Kubernetes 1.13, our fourth and final release of 2018!
Kubernetes 1.13 has been one of the shortest releases to date at 10 weeks. This release continues to focus on stability and extensibility…
We’re pleased to announce the delivery of Kubernetes 1.13, our fourth and final release of 2018!
Kubernetes 1.13 has been one of the shortest releases to date at 10 weeks. This release continues to focus on stability and extensibility…
Отличный обзор Kubernetes Operators. В статье краткий обзор как они появились, для чего нужны и какие операторы уже готовы для продакшена, а какие еще в альфе (всего около 120 операторов)
https://kubedex.com/operators/
https://kubedex.com/operators/
Vault 1.0 теперь публично доступен (со встроеным авто ансилером)
https://www.hashicorp.com/blog/vault-1-0
https://www.hashicorp.com/blog/vault-1-0
HashiCorp
HashiCorp Vault 1.0
Today we are excited to announce the public availability of HashiCorp Vault 1.0. Vault is a tool to manage secrets and protect sensitive data for any infrastructure and application.
Vault 1.0 is focused on renovating Vault's infrastructure to support high…
Vault 1.0 is focused on renovating Vault's infrastructure to support high…
Хороший ресурс для тех кто хочет изучить Amazon EKS
https://eksworkshop.com/
https://eksworkshop.com/
Eksworkshop
EKS Workshop | EKS Workshop
Amazon Web Services workshop for Elastic Kubernetes Service
Человек прочитал книгу “Kubernetes: Up and Running” и написал небольшой обзор k8s: основные концепты, который были заложены в архитектуру. Подойдет для тех, кто только начинает работать с k8s.
https://medium.com/prodopsio/an-8-minute-introduction-to-k8s-94fda1fa5184
https://medium.com/prodopsio/an-8-minute-introduction-to-k8s-94fda1fa5184
Medium
An 8-minute introduction to K8S
Core concepts, features and building blocks
Сегодня на Hashicorp митапе у спикера спросили, использует ли он Vault PKI engine. Ответ был отрицательным, а вот Hashicorp выпустил статью про то как его использовать.
https://www.hashicorp.com/blog/certificate-management-with-vault
https://www.hashicorp.com/blog/certificate-management-with-vault
3 месяца в продакшене на EKS, с какими трудностями столкнулись и как обходили
https://kubedex.com/90-days-of-aws-eks-in-production/
https://kubedex.com/90-days-of-aws-eks-in-production/
kubedex.com
90 days of AWS EKS in Production - kubedex.com
Come and read 90 days of AWS EKS in Production on Kubedex.com. The number one site to Discover, Compare and Share Kubernetes Applications.
Как-то тихо прошли релиз и, собственно, интеграция в массы второй версии протокола Git https://opensource.googleblog.com/2018/05/introducing-git-protocol-version-2.html Если что, он уже доступен в Github, Gitlab и, скорее всего, других мейнстримовых git-хостилках. Для его использования нужно иметь поддержку его стороне как сервера, так и клиента (достаточно иметь свежую версию git и добавить в конфиг protocol.version 2). Как показали тесты, репочки реально клонятся быстрее
Google Open Source Blog
Introducing Git protocol version 2
Хороший список принципов к чему должен стремится каждый DevOps/SRE инженер
https://medium.com/@alexbmeng/site-reliability-engineering-principals-fd52229bfcd6
https://medium.com/@alexbmeng/site-reliability-engineering-principals-fd52229bfcd6
Medium
Site Reliability Engineering Principles
An opinionated working SRE guide
Брендан Грегг опубликовал туториал по eBPF Tracing (extended Berkeley Packet Filter). В туториале рассматривается несколько тулзовин для трейсинга (bcc, bpftrace) для разных уровней сложности (от Beginner до Advanced).
http://www.brendangregg.com/blog/2019-01-01/learn-ebpf-tracing.html
http://www.brendangregg.com/blog/2019-01-01/learn-ebpf-tracing.html
Хорошая шпаргалка для тех, кто не часто пишет на баше. Хорошо структурировано, легко читается и много примеров
https://www.abscrete.com/shell-script-quick-reference/
https://www.abscrete.com/shell-script-quick-reference/
По прогнозам компании Gartner, к 2023 году 90% DevOps инициатив зафейлятся, но не по техническим причинам, а через отсутствие лидера в команде!
https://medium.com/@ilan.yaniv/pitfalls-in-devops-adoption-695962b0b03d
https://medium.com/@ilan.yaniv/pitfalls-in-devops-adoption-695962b0b03d
Medium
Pitfalls in DevOps adoption
“People, not process, are the most common cause of DevOps failures,”