Dev0ps
40 subscribers
211 photos
3 videos
50 files
3.33K links
Download Telegram
Announcing Dapr, an open source project to make it easier for every developer to build microservice applications
https://cloudblogs.microsoft.com/opensource/2019/10/16/announcing-dapr-open-source-project-build-microservice-applications/
Modules and Packages: Live and Let Die! — David Beasley's insane three-hour presentation about the construction of modules, packages and import systems in Python. Everything is pretty comprehensive, from the very basics to the internals with examples.

Recommended👌

#python
🔎 Обнаруживаем эксплуатацию CVE-2019-14287 (sudo) в системе, с помощью Sysdig Falco: https://sysdig.com/blog/detecting-cve-2019-14287/

📗 На сам Falco, мы с вами смотрели в рамках этой заметки: https://sysadmin.pm/sysdig-falco/

#sysdig #falco #security
Forwarded from DevOps Deflope News
Немножко новостей из мира open-source.

DigitalOcean выпустили clusterlint — утилиту для проверки ваших Kubernetes кластеров на следование best practices.
http://amp.gs/qmEC

В следующем релизе Hashicorp Vault появится возможность выключить аутентификацию для сбора метрик 🎉 http://amp.gs/qmEg
Доки http://amp.gs/qmE7

#news #k8s #vault
Forwarded from Pavel -
Коллеги, в продолжение предыдущего поста про тулы для безопасности докера, я тут запилил небольшую статью-инструкцию-примеры того, как можно организовать сканирование разных аспектов докера этими тулами в рамках ci/cd (с поднятием гитлаба, или через скрипты, или через контейнер с тулами). Решил поделиться :)
https://swordfishsecurity.ru/docker-security-scanning-examples
Остальные статьи на эту тему можно найти там же
Внешний сервис для мониторинга запущенных по крону заданий: https://cronmonit.app/ В пару кликов регистрируемся, создаём задание и получаем специальную ссылку, к которой по мере запуска задачи нужно обращаться:

8 6 * * * /home/user/backup.sh && curl -fsS --retry 3 https://cronmonit.app/ping-check/1fbe0937-8e9d-4fd2-85ef-5637ff9cfa40 > /dev/null

Если в заданный период времени, ссылка не была вызвана, сервис сообщит о проблемах с запуском задачи вам. Удобно, на мой взгляд.

#cron #линк
Forwarded from Anton Arhipov
“Open Sourcing Mantis: A Platform For Building Cost-Effective, Realtime, Operations-Focused…” by Netflix Technology Blog https://link.medium.com/Rg3mQIcjY0
Всем привет.

По совету Евгения Пирогова решил сделать перипись классных телеграмм каналов по devops.

https://xn--r1a.website/rtfmcoua - классный и уютный канал с сылками на посты и идеи от Setevoy

https://xn--r1a.website/catops - канал о девопс от Yurii Rochniak и Maksym Vlasov

https://xn--r1a.website/devopsengineer - ещё один канал от ведущего Dou DevOps digest - Олега Миколайченка

Ну и конечно же наш канал - t.me/ukropsDigest - веду я (Всеволод ctrlok Поляков), Alexandr Grab и Игорь hatemosphere Бородин.

И мой личный маленький канал t.me/devops_tricks с всякой фигней, не стесненный официальной тематикой и рамками большого количества подписчиков

Вот написал и понял что как-то маловато каналов. Я уверен что есть и больше не англоязычных каналов по dev и ops - накидайте плз крутые ссылки в чат-обсуждение t.me/ukropsDigest (надо зайти в инфо канала кликнув на название и перейти в дискуссию). И будет вторая часть. Спасибочки.
Forwarded from Сєводоканал - некоторые бегемоты таки носят очки
если вы когда-то хотите посмотреть в гите последний тег в текущей ветке, то вам поможет команда git describe --tags --abbrev=0. Это неплохо подходит для того чтобы пушить артифакты по тегам в какой-то сторадж и потом вытаскивать их оттуда во время мердж в мастер, например. Только не забывайте, что git diff $(git describe --tags --abbrev=0) должен быть пустой 🙂
Отличная книга про все тонкости управления памятью в Linux - отлично подойдет для подгтовки к собеседованиям ну и всем, кто любит почитать про "потрошки"
https://pdos.csail.mit.edu/~sbw/links/gorman_book.pdf
#memory #interview
Классная статья с обзором разных секьюрити брелков и зачем они нужны. https://paulstamatiou.com/getting-started-with-security-keys/

Учитывая что оказывается не все ещё на них перешли, то типа как мастрид.
ℹ️ Почему IPv6 лучше выделять минимум по /64 - полезно знать эту информацию, всё же: https://slash64.net/

#ipv6 #network #link
Forwarded from DevOps Deflope News
Отличное иллюстрированное руководство по OAuth и OpenID Connect от Okta.

http://amp.gs/qe7Q
P.S. А еще у них есть более обычные white papers, например: http://amp.gs/qePm и http://amp.gs/qeP8
#okta #guides