Forwarded from KazDevOps
This media is not supported in your browser
VIEW IN TELEGRAM
Встречайте, TFTUI — текстовый пользовательский интерфейс, который позволяет легко просматривать и взаимодействовать с состоянием Terraform.
👉 Проект на GitHub
На что способен:
➖ визуализирует полное дерево состояния
➖ дает более глубокие представления о текущей конфигурации инфраструктуры
➖ есть возможность искать по дереву и проверять состояния отдельных ресурсов
➖ позволяет сосредоточиться на конкретных деталях для более глубокого анализа и управления
➖ помогает выбирать определенные ресурсы и выполнять действия над ними
Этим контентом поделился наш подписчик. Не забывайте делиться своими наработками, новостями или другим 🤝
@DevOpsKaz
👉 Проект на GitHub
На что способен:
Этим контентом поделился наш подписчик. Не забывайте делиться своими наработками, новостями или другим 🤝
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from KazDevOps
Lead DevOps в IT‑интеграторе Hilbert Team рассказал, как они используют возможности #ClickHouse для эффективного долгосрочного хранения метрик #Prometheus.
👉 В статье вы найдете рекомендации по использованию инструмента и описание альтернативных решений, таких как Thanos, Grafana Mimir и Victoria Metrics.
ClickHouse доступен в managed‑решениях в облаках, поддерживает SQL и распределение метрик по разным шардам, что обеспечивает удобную работу с Prometheus. Все это делает ClickHouse хорошим решением для компаний, которые уже используют его в качестве основы своей аналитической инфраструктуры и хотят обогатить свою аналитику метриками Prometheus.
@DevOpsKaz
👉 В статье вы найдете рекомендации по использованию инструмента и описание альтернативных решений, таких как Thanos, Grafana Mimir и Victoria Metrics.
ClickHouse доступен в managed‑решениях в облаках, поддерживает SQL и распределение метрик по разным шардам, что обеспечивает удобную работу с Prometheus. Все это делает ClickHouse хорошим решением для компаний, которые уже используют его в качестве основы своей аналитической инфраструктуры и хотят обогатить свою аналитику метриками Prometheus.
@DevOpsKaz
Forwarded from GitHub'ненько
Send push notifications to your phone or desktop using PUT/POST for android and ios
https://github.com/binwiederhier/ntfy
#selfhosted #monitoring #notifications #push
https://github.com/binwiederhier/ntfy
#selfhosted #monitoring #notifications #push
DevOps на IBM: как мы навели порядок в 700 системах, перейдя от bash к IaC / Хабр
https://habr.com/ru/companies/croc/articles/805309/
https://habr.com/ru/companies/croc/articles/805309/
Хабр
DevOps на IBM: как мы навели порядок в 700 системах, перейдя от bash к IaC
В инфраструктуре заказчика имелся большой зоопарк систем, не объединенных единой логикой. Надо было навести порядок и наладить автоматизацию, особенно после того, как в этом уже поучаствовали...
Forwarded from Кавычка (Bo0oM)
Короч, чтоб тебя всякие shodan, censys и прочие умники не сканировали, а еще и не попадать под их поисковую выдачу, рекомендую такой дефолтный конфиг для nginx:
Слушаем 80 и 443 на ipv4 и ipv6.
Для 443 откланяем все операции SSL handshake, если имя сервера отлично от тех, что есть в других конфигах.
И если соединение установить удалось (и для 80 порта) - рвем его (ответ 444 обладает такой фичей).
>
server {
listen 80 default_server;
listen 443 ssl http2 default_server;
# Если есть IPv6
listen [::]:80 default_server;
listen [::]:443 ssl http2 default_server;
ssl_reject_handshake on;
server_name _;
location / {
return 444;
}
}
Че тут делаем? Слушаем 80 и 443 на ipv4 и ipv6.
Для 443 откланяем все операции SSL handshake, если имя сервера отлично от тех, что есть в других конфигах.
И если соединение установить удалось (и для 80 порта) - рвем его (ответ 444 обладает такой фичей).
>
Forwarded from GitHub'ненько
Prowler is an Open Source security tool to perform AWS, Azure, Google Cloud and Kubernetes security best practices assessments, audits, incident response, continuous monitoring, hardening and forensics readiness, and also remediations!
#security #cli #compliance #hardening #devsecops #cloud
https://github.com/prowler-cloud/prowler
#security #cli #compliance #hardening #devsecops #cloud
https://github.com/prowler-cloud/prowler
Forwarded from GitHub'ненько
Docker Scout CLI
Docker Scout is a set of software supply chain features integrated into Docker's user interfaces and command line interface (CLI). These features offer comprehensive visibility into the structure and security of container images.
#containers #security #docker
https://github.com/docker/scout-cli
Docker Scout is a set of software supply chain features integrated into Docker's user interfaces and command line interface (CLI). These features offer comprehensive visibility into the structure and security of container images.
#containers #security #docker
https://github.com/docker/scout-cli
Ansible + SoT или Ещё раз про динамический inventory / Хабр
https://habr.com/ru/companies/hofftech/articles/774864/
https://habr.com/ru/companies/hofftech/articles/774864/
Хабр
Ansible + SoT или Ещё раз про динамический inventory
Ansible используют почти все, и мы не исключение. В отделе сетевой инфраструктуры мы с его помощью автоматизируем доставку конфигураций на коммутаторы и маршрутизаторы. Наша сеть постоянно...
Forwarded from KazDevOps
Часто стоимость инфраструктуры просчитывают только на этапе проектирования и после забывают развивать эту оценку. От этого команды не понимают, как рассчитать стоимость изменений, укладываются ли они в бюджет и все такое. IaC еще больше усложняет задачу — решает проблему облачной инфраструктуры, как отдельного потока разработки, но не дает контроля над стоимостью компонентов.
👉 Azure Cost Estimator помогает в этом деле. Вы можете сделать его частью конвейера CI/CD и быстро собирать информацию о том, сколько вы собираетесь потратить.
Ключевые особенности:
— Поддерживает 49 служб Azure (около 92 типов ресурсов)
— Есть встроенная поддержка Bicep, шаблонов ARM и Terraform
— Генерирует выходные данные в качестве артефакта для дальнейшей обработки
#devops #azure #bicep #arm #terraform
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM