Пятничный деплой
4.49K subscribers
1.42K photos
29 videos
167 files
7.8K links
Подборка ссылок, статей и постов из мира DevOps\SRE\разработки. Если вы хотите прислать фидбек, интересную статью или просто поболтать пишите @count0ru https://xn--r1a.website/s/count0_digest
Download Telegram
На Highload++ 2018 я познакомился с крутыми ребятами из wallarm.com - увидел как могут выглядеть безопасники здорового человека c нормальным стеком, отлично посидели пообщались потом после конфы. Так вот, сейчас они ищут себе двух джунов-админов. Посмотрите какая прелесть - всевозможные облака-тучки-кубернетис-докер
Wallarm ищет системного администратора

Коллеги, у нас в компании открылись 2 вакансии jun-системных администраторов. Зп около 90. Полный день, офис, Москва. Резюме в личку @Bykva.

Обязанности:
- Выполнение задач по эксплуатации серверной части продукта и инфраструктурных сервисов компании (CI/CD, репозитории ПО, системы авторизации).

Требования:
- Опыт работы: от 1 года до 3 лет;
- Опыт администрирования OS Linux;
- Знание сетевых протоколов и принципов функционирования сетей;
- Опыт автоматизации настройки систем (ansible, puppet, chef и т.п.);
- Опыт использования систем мониторинга;
- Приветствуется опыт работы с docker, kubernetes, публичными облачными сервисами (amazon, google cloud, azure и т.п.);
- Умение читать и писать документацию, технический английский.

Особенности:
- Винды нет. Совсем. Навыки администрирования винды не интересны. Совсем.
- Помимо основных задач, при наличии свободного времени можно пробовать учиться выполнять "взрослые" задачи с потенциальным переходом в основной состав.
Forwarded from Information Hardening
#linux #exploit #update

Linux Kernel CVE-2018-18955

Интересное повышение привилегий через нэймспейсы и вложенные нэймспейсы из-за недообработки отображений UID/GID, когда их больше пяти. Подробное описание, скрипты для эксплуатации и ее пример: https://bugs.chromium.org/p/project-zero/issues/detail?id=1712

Проблема появилась в версии ядра 4.15 и устранена в выпусках 4.18.19 и 4.19.2:
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.18.19
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.2
Forwarded from DevOps Deflope News
Несколько дней назад Uber анонсировали Makisu — быстрый и гибкий инструмент для построения Docker образов, не требующий повышения привилегий.
Он поддерживает синтаксис Dockerfile, распределенный кеш и имеет гибкие настройки кеширования.

http://amp.gs/gG8J

В readme есть сравнения с другими проектами. И заодно можно упомянуть несколько статей про безопасное построение образов:
http://amp.gs/gG82
http://amp.gs/gG8H
#uber #github #docker
Forwarded from Sysadmin Tools 🇺🇦
На прошлой неделе в Бельгии проходила конференция Devoxx 2018. Видео докладов уже доступно в youtube. Рекомендую посмотреть записи.

https://www.youtube.com/watch?v=WuZk23O76Zk&list=PLRsbF2sD7JVp8vBso4ysmj-X0u6uGx1rH&index=1
Очередное событие (как приятно писать «очередное») про всеми любимый Kubernetes, на этот раз для суровых парней из кровавого ентерпрайза. Обещают рассказать как распилить монолит на микросервисы! Все как мы любим - регистрируйтесь. http://kuber.tilda.ws/
Скупая админская слеза покатилась… Дождались!
Forwarded from Админим с Буквой (bykva)
News for ansible

Оказывается теперь (проверено для версии 2.7) можно (и нужно) делать вот так:

- name: Install necessary pkgs
apt:
name: ['libssl1.0.0', 'apt-transport-https']
update_cache: yes

и не использовать конструкцию with_items.

#ansible
Никто в Percona не хочет поработать? Говорят, что люди хорошие
https://www.percona.com/about-percona/careers/buildrelease-engineer
Наш десант уже едет!
Forwarded from DevOps Deflope News
Сегодня в уютном офисе ЦИАН пройдет митап сообщества DevOps Moscow (ссылка http://amp.gs/gCcs), ребята поговорят за CI/CD, метрики процесса и инструменты.

Места все закончились, но можно посмотреть онлайн, там же и программу найдете http://amp.gs/gCcD Присоединяйтесь!
Немного опоздали на первый доклад - вечерние московские пробки. Пока нам рассказывают про concourse - "новый" CI, написанный на Go (в духе времени), пока из примечательного - как я понял все джобы запускаются в докерах изначально, можно запускать пайплайн локально через cli утилиту, есть интеграция с ldap (dex). Вообще, я слышал что эта штука хорошая, но пару лет назад на нее было много жалоб в девопс чатах - мол хорошо, но очень сыро. Если у кого есть опыт использования и хочется поделиться - пишите.
В четвертой версии появился дашборд со статусами сборок
resource - примитив comcourse
Есть свой менеджмент секретов
ресурсы можно создавать свои