Forwarded from DevOps Deflope News
Прикольные новости от Pulumi 🎉
Анонсировали kube2pulumi - утилиту для конвертации yaml манифестов в Pulumi python, typescript, Go и .net код, Pulumi Kubernetes operator, поддержку Open policy agent политик и многое другое.
http://amp.gs/Fhi8
#pulumi #kubernetes
Анонсировали kube2pulumi - утилиту для конвертации yaml манифестов в Pulumi python, typescript, Go и .net код, Pulumi Kubernetes operator, поддержку Open policy agent политик и многое другое.
http://amp.gs/Fhi8
#pulumi #kubernetes
Forwarded from k8s (in)security (D1g1)
В официальном блоге Kubernetes есть статья "11 Ways (Not) to Get Hacked" от июля 2018 года.
Статья как вы понимаете совсем не новая, но проблемы/рекомендации, описанные в ней до сих пор актуальные.
В статье автор все рекомендации разделил на 2 части - те, что надо реализовать на
Также продолжая сравнения, можно сказать, что для первой категории все уже есть и просто отключено для простого старта использования (никто не хочет, чтобы при первом знакомстве с чем-то новым ломался мозг - чем проще, тем лучше). Во втором случае просто даются механизмы, которые можно использовать (или не использовать) для обеспечения безопасности своих приложений.
Это приводит к мысли о том, что как бы вы отлично не знали все настройки безопасности Kubernetes, без знания что и как делают ваши приложения в нем добиться хорошей безопасности невозможно.
Статья как вы понимаете совсем не новая, но проблемы/рекомендации, описанные в ней до сих пор актуальные.
В статье автор все рекомендации разделил на 2 части - те, что надо реализовать на
Control Plane и те, что на Workloads. Для первой категории по большому счету нужно что-то указать, поставить, использовать - есть четкое руководство к действию. Во второй категории все намного сложнее - тут вы должны понять, разобраться, сконфигурировать и все в зависимости от конкретно ваших приложений, что крутятся в кластере. Также продолжая сравнения, можно сказать, что для первой категории все уже есть и просто отключено для простого старта использования (никто не хочет, чтобы при первом знакомстве с чем-то новым ломался мозг - чем проще, тем лучше). Во втором случае просто даются механизмы, которые можно использовать (или не использовать) для обеспечения безопасности своих приложений.
Это приводит к мысли о том, что как бы вы отлично не знали все настройки безопасности Kubernetes, без знания что и как делают ваши приложения в нем добиться хорошей безопасности невозможно.
Kubernetes
11 Ways (Not) to Get Hacked
Kubernetes security has come a long way since the project's inception, but still contains some gotchas. Starting with the control plane, building up through workload and network security, and finishing with a projection into the future of security, here is…
Forwarded from Experimental chill
Кстати, я тут недавно восхвалял книжечку про Software Engineering, и я действительно считаю там самой спорной и слабой главой про deprecations.
И тут вышла какая-то очень мощная статья про то, что происходит в Google Cloud с обратной совместимостью, что я не могу не поделиться
https://medium.com/@steve.yegge/dear-google-cloud-your-deprecation-policy-is-killing-you-ee7525dc05dc
Кажется так не только в Cloud, но и во всех продуктах — Google много закапывает порой даже очень любимые всем сервисы, откуда нет чувства уверенности, что даже ту самую Stadia не закроют через пару лет. Android и Chromium не считаю, они по факту отдельно от самого гугла.
И тут вышла какая-то очень мощная статья про то, что происходит в Google Cloud с обратной совместимостью, что я не могу не поделиться
https://medium.com/@steve.yegge/dear-google-cloud-your-deprecation-policy-is-killing-you-ee7525dc05dc
Кажется так не только в Cloud, но и во всех продуктах — Google много закапывает порой даже очень любимые всем сервисы, откуда нет чувства уверенности, что даже ту самую Stadia не закроют через пару лет. Android и Chromium не считаю, они по факту отдельно от самого гугла.
Medium
Dear Google Cloud: Your Deprecation Policy is Killing You
God dammit, I didn’t want to blog again. I have so much stuff to do. Blogging takes time and energy and creativity that I could be putting…
Forwarded from Мониторим ИТ
Scaling Prometheus: How we’re pushing Cortex blocks storage to its limit and beyond
В Grafana Labs мы используем блочное хранилище хранилище в относительно большом масштабе, при этом некоторые из наших клиентов удаленно записывают от 10 до 30 миллионов активных серий (~ 1 млн выборок в секунду) и до 200 ГБ блоков данных от каждого клиента каждый день сохраняется в долговременном хранилище. Читать дальше…
В Grafana Labs мы используем блочное хранилище хранилище в относительно большом масштабе, при этом некоторые из наших клиентов удаленно записывают от 10 до 30 миллионов активных серий (~ 1 млн выборок в секунду) и до 200 ГБ блоков данных от каждого клиента каждый день сохраняется в долговременном хранилище. Читать дальше…
Интересно, как работают «умные» чат-боты и виртуальные ассистенты? Присоединяйся к бесплатному интенсиву, на котором у тебя будет возможность разработать такую программу самому.
Регистрация по ссылке: ▶ https://clc.am/z02DCA.
Что тебя ждёт?
➕ Введение в Python, знакомство с Anaconda.
➕ Разбор архитектуры чат-ботов.
➕ Тренировка модели машинного обучения.
➕ Подключение чат-бота к Telegram.
🎁 Все участники интенсива получат электронную книгу Кея Петерсона и Дэвида Колба «Век живи — век учись» от издательства «МИФ»!
Регистрация по ссылке: ▶ https://clc.am/z02DCA.
Что тебя ждёт?
➕ Введение в Python, знакомство с Anaconda.
➕ Разбор архитектуры чат-ботов.
➕ Тренировка модели машинного обучения.
➕ Подключение чат-бота к Telegram.
🎁 Все участники интенсива получат электронную книгу Кея Петерсона и Дэвида Колба «Век живи — век учись» от издательства «МИФ»!
Forwarded from Библиотека Go-разработчика | Golang
Обработка ошибок в Golang с помощью Panic, Defer и Recover: https://proglib.io/w/4c0becb3
Medium
Error Handling in Golang with Panic, Defer, and “Recover”
Everything that you want know about error handling
Forwarded from Sysadmin Tools 🇺🇦
Forwarded from HABR FEED + OPENNET
«В карантин нагрузка выросла в 5 раз, но мы были готовы». Как Lingualeo переехал на PostgreSQL с 23 млн юзеров
https://habr.com/ru/post/515530/?utm_source=habrahabr&utm_medium=rss&utm_campaign=515530
Tags: Блог компании Lingualeo, Разработка веб-сайтов, PostgreSQL, Разработка мобильных приложений, Изучение языков, разработка веб-сайтов, разработка мобильных приложений, изучение языков, английский язык онлайн, изучение английского языка, онлайн сервисы, postgresql
Author LinguaLeo #habr
https://habr.com/ru/post/515530/?utm_source=habrahabr&utm_medium=rss&utm_campaign=515530
Tags: Блог компании Lingualeo, Разработка веб-сайтов, PostgreSQL, Разработка мобильных приложений, Изучение языков, разработка веб-сайтов, разработка мобильных приложений, изучение языков, английский язык онлайн, изучение английского языка, онлайн сервисы, postgresql
Author LinguaLeo #habr
Хабр
«В карантин нагрузка выросла в 5 раз, но мы были готовы». Как Lingualeo переехал на PostgreSQL с 23 млн юзеров
Проекту Lingualeo уже 10 лет. Более 23 миллионов человек из России, Турции, Испании и стран Латинской Америки учат с помощью нашего сервиса английский. Lingu...
Гугл поможет в изучении kubernetes:
The growth and potential of Kubernetes is accelerating its usage across customers and creating more businesses focused on its distribution, hosting and services. To wit: there are more than 64,500 job openings related to Kubernetes2. To support this growing demand, we are continuing to provide opportunities to learn Kubernetes through GKE. You already have access to quickstarts, how-to guides, tutorials, and certifications from Coursera and Pluralsight. To make it even easier, from now until December 31, 2020 we're providing Kubernetes training at no charge--visit goo.gle/gketurns5 to learn more.
We can’t wait to see what customers will achieve with GKE in the next five years. Until then, we will leave you with this celebratory ‘5 things developers love about GKE’ video.
The growth and potential of Kubernetes is accelerating its usage across customers and creating more businesses focused on its distribution, hosting and services. To wit: there are more than 64,500 job openings related to Kubernetes2. To support this growing demand, we are continuing to provide opportunities to learn Kubernetes through GKE. You already have access to quickstarts, how-to guides, tutorials, and certifications from Coursera and Pluralsight. To make it even easier, from now until December 31, 2020 we're providing Kubernetes training at no charge--visit goo.gle/gketurns5 to learn more.
We can’t wait to see what customers will achieve with GKE in the next five years. Until then, we will leave you with this celebratory ‘5 things developers love about GKE’ video.
Withgoogle
Kubernetes, originally developed at Google, can help you build apps faster and accelerate your career Qwiklabs is a hands-on learning environment where you can take over 300 self-paced labs using the real Google Cloud Platform -- no simulations. Claim this…
Forwarded from DevOps&SRE Library
You don’t need reproducible builds
http://blog.cmpxchg8b.com/2020/07/you-dont-need-reproducible-builds.html
http://blog.cmpxchg8b.com/2020/07/you-dont-need-reproducible-builds.html
Forwarded from linkmeup
Раз вчера закончили кубером, то начнём сегодня тоже с него. Но на этот раз ознакомимся с организацией сетей в этом чудном мире.
Англоговорящие коллеги про такое говорят Simple and clear.
https://eevans.co/blog/deconstructing-kubernetes-networking/
Англоговорящие коллеги про такое говорят Simple and clear.
https://eevans.co/blog/deconstructing-kubernetes-networking/
eevans.co
Deconstructing Kubernetes Networking
How to go down a networking rabbithole and end up where you started
Forwarded from HABR FEED + OPENNET
Инфраструктура как код в Авито: уроки, которые мы извлекли
https://habr.com/ru/post/513008/?utm_source=habrahabr&utm_medium=rss&utm_campaign=513008
Tags: Блог компании Авито, Системное администрирование, Серверное администрирование, Puppet, iac, puppet, инфраструктура как код, hiera, конфигурация, ci
Author kozlov #habr
https://habr.com/ru/post/513008/?utm_source=habrahabr&utm_medium=rss&utm_campaign=513008
Tags: Блог компании Авито, Системное администрирование, Серверное администрирование, Puppet, iac, puppet, инфраструктура как код, hiera, конфигурация, ci
Author kozlov #habr
Хабр
Инфраструктура как код в Авито: уроки, которые мы извлекли
Привет, Хабр! Меня зовут Саша Козлов, я занимаюсь разработкой инфраструктуры и системным администрированием в Авито последние три с половиной года. Я расскажу, к...
Forwarded from Go Дайджест
Forwarded from I hate overtime
#books
Попалась на глаза очень интересная книга "How to Design Programs". Это такой себе clean code, но сильно менее мейнстримовый, так что будет интересен даже опытным ITшникам.
Дополнительный интерес вызывает то, что все примеры в книге приведены на языке BSL(Beginning Student Language), который авторы специально для книги собрали на Racket'e.
Кароч, я обязательно долистаю до конца(еще бы все успевать)
Попалась на глаза очень интересная книга "How to Design Programs". Это такой себе clean code, но сильно менее мейнстримовый, так что будет интересен даже опытным ITшникам.
Дополнительный интерес вызывает то, что все примеры в книге приведены на языке BSL(Beginning Student Language), который авторы специально для книги собрали на Racket'e.
Кароч, я обязательно долистаю до конца(еще бы все успевать)
Forwarded from k8s (in)security (D1g1)
Сегодня поговорим о Kubernetes Common Configuration Scoring System (KCCSS).
KCCSS оценивает ряд настроек с помощью двух категорий правил, рассчитывающих: risk (23 штуки) и remediation (8 штук) по 10 бальной шкале, а затем рассчитывает глобальную оценку для workload в целом. Первые это плохие:
Формулы оценки и правила для расчета можно расширять и править по желанию (wiki).
KCCSS показывает потенциальное влияние в трех областях:
- Конфиденциальность: раскрытие PII, потенциальный доступ к secrets и т.д.
- Целостность: нежелательные изменения container, host или cluster приводящие к изменению runtime behavior, запуску новых процессов, новый Pods и т.д.
- Доступность: исчерпание ресурсов, DoS и т.д.
Для автоматического анализа можно использовать утилиту kube-scan.
Разработчики данной системы оценок видят свое детище как common language across teams. Тоесть упросить общение как между тех. командами, так и с бизнесом.
KCCSS оценивает ряд настроек с помощью двух категорий правил, рассчитывающих: risk (23 штуки) и remediation (8 штук) по 10 бальной шкале, а затем рассчитывает глобальную оценку для workload в целом. Первые это плохие:
CAP_SYS_ADMIN , AllowPrivilegeEscalation а, вторые это хорошие: seccomp, SeLinux.Формулы оценки и правила для расчета можно расширять и править по желанию (wiki).
KCCSS показывает потенциальное влияние в трех областях:
- Конфиденциальность: раскрытие PII, потенциальный доступ к secrets и т.д.
- Целостность: нежелательные изменения container, host или cluster приводящие к изменению runtime behavior, запуску новых процессов, новый Pods и т.д.
- Доступность: исчерпание ресурсов, DoS и т.д.
Для автоматического анализа можно использовать утилиту kube-scan.
Разработчики данной системы оценок видят свое детище как common language across teams. Тоесть упросить общение как между тех. командами, так и с бизнесом.
Forwarded from Библиотека Go-разработчика | Golang
GitHub Actions преставляет из себя CI/CD систему, интегрированную с GitHub и позволяющую автоматизировать рабочий процесс.
В нижеуказанной серии статей вы увидите практическую сторону GitHub Actions, а в 4ой части описан процесс релиза проекта на Go.
– Практическое руководство
– Создание первого GitHub action
– Сокращатель ссылок для вашего домена через GitHub Actions
– GitHub Action для максимально быстрого и простого релиза ваших проектов на Go
В нижеуказанной серии статей вы увидите практическую сторону GitHub Actions, а в 4ой части описан процесс релиза проекта на Go.
– Практическое руководство
– Создание первого GitHub action
– Сокращатель ссылок для вашего домена через GitHub Actions
– GitHub Action для максимально быстрого и простого релиза ваших проектов на Go
DEV Community
✨ A practical guide to GitHub Actions: build & deploy a static 11ty website to remote virtual server after push
Introduction Hey, DEV community 🖖 It's a long time since I saw you last! I want to share...
Forwarded from GitHub'ненько
Excalidraw is a whiteboard tool that lets you easily sketch diagrams with a hand-drawn feel. https://excalidraw.com/
#draw #diagram #productivity
https://github.com/excalidraw/excalidraw
#draw #diagram #productivity
https://github.com/excalidraw/excalidraw