Пятничный деплой
4.68K subscribers
1.48K photos
31 videos
166 files
7.89K links
Подборка ссылок, статей и постов из мира DevOps\SRE\разработки. Если вы хотите прислать фидбек, интересную статью или просто поболтать пишите @count0ru https://xn--r1a.website/s/count0_digest
Download Telegram
Forwarded from DevOps Deflope News
Quay — докер режистри, которое разрабатывалось CoreOS, а теперь RedHat, с 2013 года, теперь open source 🎉🐳

Анонс от RedHat: http://amp.gs/sleV
GitHub: http://amp.gs/sle9
#quay #redhat #opensource
Forwarded from Sysadmin Tools 🇺🇦
Bottlerocket OS

1. Bottlerocket is a free and open-source Linux-based operating system meant for hosting containers.
2. bottlerocket update operator for #kubernetes
3. Bottlerocket Admin Container
4. Bottlerocket Control Container
5. SDK

PS: в комментариях обсуждают, что это не проект #aws

#docker #podman #k8s #container #linux #opensource

UPD: урла то есть интересная 🧐
https://aws.amazon.com/ru/blogs/aws/bottlerocket-open-source-os-for-container-hosting/
Forwarded from Sysadmin Tools 🇺🇦
Chaos Experimentation, an open-source framework built on top of Envoy Proxy

#envoy #opensource #proxy #chaos #lyft
Forwarded from Sysadmin Tools 🇺🇦
Security Scorecards - Security health metrics for Open Source

https://github.com/ossf/scorecard

Goals:
1. Automate analysis and trust decisions on the security posture of open source projects.
2. Use this data to proactively improve the security posture of the critical projects the world depends on.

#scorecard #security-scorecards #security #opensource
Forwarded from DevOps FM
С весной приходит тепло, а со средой — новостной дайджест на DevOps FM.

🟡 OpenSSF выпустили сборник по безопасности и open source проектов.

Open Source Security Foundation опубликовали Security Baseline for Open Source Projects — документ с набором рекомендаций, направленных на повышение уровня безопасности проектов с открытым исходным кодом.

Что туда входит:
• Процессы для выявления, отслеживания и устранения уязвимостей в проектах;
• Практики по безопасному управлению зависимостями (OSA/SCA);
• Требования к созданию документации, а также рекомендации по управлению правами доступа к репозиториям и CI/CD.

Критерии безопасности и элементы управления, которым должны соответствовать проекты, организованы по уровню зрелости и категориям. Прочитать можно тут и на GitHub.

⚫️ HashiCorp — всё. IBM завершили сделку по приобретению компании.

Новости о покупке появились еще в апреле прошлого года. Не смотря на это, HashiCorp продолжит работать под своим названием и после поглощения, являясь подразделением IBM.

С этим приобретением IBM стремится продолжать инвестировать в возможности HashiCorp и расширять их, и вместе с ведущими технологиями HashiCorp и обширным сообществом разработчиков, наша цель — внедрить технологии HashiCorp в каждый дата центр.


О возможности возвращения продуктов HashiCorp (Terraform, Vagrant, Packer, Hermes, Nomad) на открытую лицензию все еще ничего не известно.

🟡 Cloudflare блокирует пользователей непопулярных браузеров, считая их подозрительными.

Пользователи браузеров Pale Moon, SeaMonkey, Falkon и других сталкиваются с блокировкой доступа к сайтам из-за системы защиты Cloudflare. Алгоритмы компании ошибочно принимают эти браузеры за ботов, что приводит к бесконечным циклам загрузки или полному отказу в доступе.

Жалобы на блокировки поступают с 2015 года, и несмотря на периодические исправления, проблема продолжает возникать снова и снова. Популярные браузеры также не гарантируют доступ — с ограничениями сталкиваются пользователи старых версий, например, Firefox 115 ESR.

Cloudflare ориентированы на корпоративных клиентов, и у обычных пользователей нет прямого способа сообщить о проблеме, кроме форума сообщества. Что иронично, доступ к нему также может быть ограничен для вышеперечисленных браузеров.

#devops #opensource #security
1
Forwarded from Мишка на сервере (Mikhail Savin)
gh-dash — твой GitHub прямо в терминале

Привет, %username%! Если ты проводишь половину рабочего дня в браузере, переключаясь между PR-ами и issues разных репозиториев — есть способ это исправить и не выходить из терминала.

gh-dash — это расширение для GitHub CLI (gh), которое даёт тебе богатый TUI-интерфейс для работы с GitHub. Вся суть в том, что ты настраиваешь нужные тебе секции с PR-ами и issues, и видишь ровно то, что нужно — без лишнего шума.

Что умеет gh-dash:

- Настраиваемые секции PR-ов и issues — отдельно под каждый репозиторий или запрос;
- Vim-style хоткеи (и возможность их переопределить под себя);
- Кастомные actions — можно вшить свой workflow прямо в интерфейс;
- Полный цикл работы с PR: diff, комментарии, checkout, push, update — всё не выходя из терминала;
- Конфигурация через обычный YAML-файл;

Под капотом — bubbletea и lipgloss от Charm (те самые ребята, которые делают красивые TUI-инструменты на Go), delta для просмотра диффов и нативный gh для GitHub API. Проект активно развивается и это не может не радовать.

Установка — одна команда:

gh extension install dlvhdr/gh-dash


Лично мне кажется, что такие инструменты реально меняют DX: вместо того чтобы прыгать между браузером и терминалом, ты остаёшься в своём привычном рабочем контексте и не теряешь фокус.

А как у тебя выстроена работа с GitHub? Используешь CLI-утилиты или всё через браузер/IDE? Есть ли другие расширения для gh, которые зашли в ежедневный workflow — поделись в комментариях!

#GitHub #CLI #DevTools #Terminal #TUI #DevOps #SRE #DeveloperExperience #gh #OpenSource
1