Forwarded from Sys-Admin InfoSec (Yevgeniy Goncharov)
Docker образ с Alpine Linux содержал пустой пароль для пользователя root:
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0782
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0782
Forwarded from Человек и машина
Коллеги, один из участников сообщества AWS_ru ведет прекрасный канал про разные плюшки в AWS.
В канале неприлично мало людей. Если волею Рока вы связали свою жизнь с этим ужасающим своими масштабами монополистом рынка облачных провайдеров, присоединяйтесь.
https://xn--r1a.website/aws_notes
В канале очень много полезной информации.
В канале неприлично мало людей. Если волею Рока вы связали свою жизнь с этим ужасающим своими масштабами монополистом рынка облачных провайдеров, присоединяйтесь.
https://xn--r1a.website/aws_notes
В канале очень много полезной информации.
Telegram
AWS Notes
AWS Notes — Amazon Web Services Educational and Information Channel
Chat: https://xn--r1a.website/aws_notes_chat
Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Chat: https://xn--r1a.website/aws_notes_chat
Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Forwarded from CatOps
В общем, есть такая штука — Flagger App. Эта тулза позволяет делать авто-промоут canary deployments в Kubernetes на основании метрик из Prometheus.
Однако, для работы, кроме Прометея, ей был необходим service mech: Istio или App Mesh от AWS (тоже на основании Envoy)
И вот, по просьбам общественности, в версии
#kubernetes #cicd
Однако, для работы, кроме Прометея, ей был необходим service mech: Istio или App Mesh от AWS (тоже на основании Envoy)
И вот, по просьбам общественности, в версии
0.13 они добавили поддержку Nginx Ingress Controller, с которым можно работать напрямую.#kubernetes #cicd
flagger.app
Progressive delivery Kubernetes operator (Canary, A/B Testing and Blue/Green deployments)
Forwarded from DevOps&SRE Library
Top Node.js Metrics to Monitor
Какие базовые метрики стоит замониторить у Node.js приложения.
https://sematext.com/blog/top-nodejs-metrics-to-watch
Какие базовые метрики стоит замониторить у Node.js приложения.
https://sematext.com/blog/top-nodejs-metrics-to-watch
Forwarded from DevOps Deflope News
GitHub представили GitHub Package Registry 🎉 — хранилище для пакетов с поддержкой Docker, npm, Maven, NuGet, RubyGems.
Бесплатное для open source проектов и пока что в бета статусе.
http://amp.gs/USSN
#github #news
Бесплатное для open source проектов и пока что в бета статусе.
http://amp.gs/USSN
#github #news
GitHub
GitHub Packages: Your packages, at home with their code
With GitHub Packages you can safely publish and consume packages within your organization or with the entire world.
Forwarded from DevOps Deflope News
В тему прошлой новости. GitLab рассказали о том, что у них уже есть для хранения пакетов и поделились роадмапом поддержки других. А ещё про то, что скоро будет ещё и прокси для зависимостей 🙀🎉
http://amp.gs/USu0
#gitlab #news
http://amp.gs/USu0
#gitlab #news
GitLab
Packaging now standard, dependency proxy next?
GitHub follows GitLab by adding a package registry.
Forwarded from DevOps Deflope News
Gruntwork совместно с Google анонсировали open source Terraform модули для построения production-grade инфраструктуры в Google Cloud Platform.
http://amp.gs/USXI
Пример использования для создания GKE кластера http://amp.gs/USXl
#gruntwork #terraform
http://amp.gs/USXI
Пример использования для создания GKE кластера http://amp.gs/USXl
#gruntwork #terraform
Gruntwork
Open-Sourcing Production-Grade Modules for GCP
At Gruntwork, our mission is to make it 10x easier to understand, build, and deploy software—no matter where you want to deploy it. Up…
Интересный и удобный способ описывать джобы в jenkins #jenkins https://medium.com/quick-code/jenkins-job-builder-step-by-step-tutorial-f524e6892100
Medium
The Hitchhiker’s Guide — Jenkins Job Builder
Step By Step Guide to Jenkins Job Builder
Можно отвлечься от технических вопросов в выходные и почитать про интересный взгляд на организацию рабочего времени https://medium.com/@mdubakov/94-%D0%B4%D0%B0%D0%B2%D0%B0%D0%B9%D1%82%D0%B5-%D0%BF%D0%BE%D1%88%D0%BB%D1%91%D0%BC-%D1%80%D0%B0%D0%B1%D0%BE%D1%87%D1%83%D1%8E-%D0%BD%D0%B5%D0%B4%D0%B5%D0%BB%D1%8E-%D0%B2-%D0%B6%D0%BE%D0%BF%D1%83-e71a853e8f35
Medium
94. Давайте пошлём рабочую неделю в жопу
Я никогда не хочу в отпуск. Серьёзно. Обычно происходит много всего интересного, полезного и сложного. Мозг обо всем этом думает. Мозгу…
Forwarded from DevOps Deflope News
Интересное расследование проблем с производительностью Prometheus в блоге Synthesio.
http://amp.gs/US6b
#prometheus
http://amp.gs/US6b
#prometheus
Medium
A Journey into Scaling a Prometheus Deployment
Written by Aurélien Rougement and Romain Baugue.
Forwarded from sudo rm -rf /*
Почитал тут перевод годного текста о том что вообще такое swap, зачем он нужен в линуксах, и нужен ли он вообще.
https://habr.com/ru/company/flant/blog/348324/
Текст рекомендуется к прочтению и осознанию как для всех злопыхателей, кричащих что своп это рудимент от которого один вред и никакой пользы, так и тем, кто считает что знает зачем и как надо использовать своп.
Если вы вообще не в теме что это такое, но очень хотите в линуксы, то текст к прочтению обязателен.
Для себя я открыл несколько интересных вещей, например узнал что дефолт для vm.swappiness это 60, и почему лучше минимальный своп и тюнинг атрибута в 1, чем его отсутствие и 0.
https://habr.com/ru/company/flant/blog/348324/
Текст рекомендуется к прочтению и осознанию как для всех злопыхателей, кричащих что своп это рудимент от которого один вред и никакой пользы, так и тем, кто считает что знает зачем и как надо использовать своп.
Если вы вообще не в теме что это такое, но очень хотите в линуксы, то текст к прочтению обязателен.
Для себя я открыл несколько интересных вещей, например узнал что дефолт для vm.swappiness это 60, и почему лучше минимальный своп и тюнинг атрибута в 1, чем его отсутствие и 0.
Хабр
В защиту swap'а [в Linux]: распространенные заблуждения
Прим. перев. : Эта увлекательная статья, в подробностях раскрывающая предназначение swap в Linux и отвечающая на распространённое заблуждение на этот счёт, написана Chris Down — SRE из Facebook,...
Forwarded from Записки админа
2019-Source_to_RPM_in_120_Minutes.pdf
499.1 KB
Обновили бенчмарки CNI плагинов Kubernetes https://habr.com/ru/company/southbridge/blog/448688/
Хабр
Результаты бенчмарка сетевых плагинов Kubernetes (CNI) по сети 10 Гбит/с (обновлено: апрель 2019)
Это обновление моего предыдущего бенчмарка , который теперь работает на Kubernetes 1.14 с актуальной версией CNI на апрель 2019 года. Во-первых, хочу поблагодарить команду Cilium: ребята помогли мне...
Forwarded from The Devs
Forwarded from DevOps Deflope News
Интересная серия статей в блоге Altinity про бенчмаркинг ClickHouse.
http://amp.gs/Us6j
http://amp.gs/Us6T
#clickhouse #benchmarks
http://amp.gs/Us6j
http://amp.gs/Us6T
#clickhouse #benchmarks
ClickHouse Software And Services | Altinity
ClickHouse In the Storm. Part 1: Maximum QPS estimation – ClickHouse Software And Services | Altinity
May 2, 2019ClickHouse is an OLAP database for analytics, so the typical use scenario is processing a relatively small number of requests -- from several per hour to many dozens or even low hundreds per second --affecting huge ranges of data (gigabytes/millions…
Forwarded from DevOps Deflope News
Весьма подробный туториал по использованию секретов Vault в Kubernetes от Johann Gyger.
http://amp.gs/UiBT
#vault #kubernetes
http://amp.gs/UiBT
#vault #kubernetes
ITNEXT
Effective Secrets with Vault and Kubernetes
How do you combine Kubernetes and Vault by HashiCorp for effective secrets management?