Forwarded from Українська девопсарня via @like
Хороший гайд по юзанию AWS бесплатно (или с минимальными затратами) http://p.agnihotry.com/post/the_free_stack_aws/
Parikshit Agnihotry
The Free Stack - Running your application for free on AWS
We live in interesting times. The cloud offerings from Amazon, Google and Microsoft have led to a situation where world-class infrastructure is available to startups …
Forwarded from DevOps drawer
GitHub - adaptivecapacitylabs/Resilience-Engineering-Resources: This is a collection of readings, talks, and other bits regarding the field of Resilience Engineering
https://github.com/adaptivecapacitylabs/Resilience-Engineering-Resources
https://github.com/adaptivecapacitylabs/Resilience-Engineering-Resources
GitHub
GitHub - adaptivecapacitylabs/Resilience-Engineering-Resources: This is a collection of readings, talks, and other bits regarding…
This is a collection of readings, talks, and other bits regarding the field of Resilience Engineering - adaptivecapacitylabs/Resilience-Engineering-Resources
Forwarded from DevOps drawer
Build, deploy, manage modern serverless workloads using Knative on Kubernetes
https://m.chmarny.com/build-deploy-manage-modern-serverless-workloads-using-knative-on-kubernetes-180c1a55e1b5
https://m.chmarny.com/build-deploy-manage-modern-serverless-workloads-using-knative-on-kubernetes-180c1a55e1b5
Medium
Build, deploy, manage modern serverless workloads using Knative on Kubernetes
By now, Kubernetes should be the default target for your deployments. Yes, there are still use-cases where Kubernetes is not the optimal…
Forwarded from DevOps drawer
Evolution of Infrastructure Monitoring at ThousandEyes Engineering
https://blog.thousandeyes.com/evolution-infrastructure-monitoring-thousandeyes-engineering/
https://blog.thousandeyes.com/evolution-infrastructure-monitoring-thousandeyes-engineering/
Network Intelligence Blog | ThousandEyes
Evolution of Infrastructure Monitoring at ThousandEyes
Evolution of internal infrastructure monitoring at ThousandEyes from single monitoring instances to the scalable Insights platform.
Forwarded from DevOps drawer
Sysdig | Docker Image Scanning - How to Implement Open Source Container Security (Part 2)
https://sysdig.com/blog/container-security-docker-image-scanning/
https://sysdig.com/blog/container-security-docker-image-scanning/
Sysdig
How to implement Docker image scanning with open source tools | Sysdig
This article will explain how to to deploy open source Docker image scanning: both on private Docker repositories, and as a CI/CD pipeline validation step.
Forwarded from DevOps drawer
10 monitoring talks that every developer should watch | TechBeacon
https://techbeacon.com/10-monitoring-talks-every-developer-should-watch
https://techbeacon.com/10-monitoring-talks-every-developer-should-watch
TechBeacon
10 monitoring talks that every developer should watch
Watch 10 of the most enlightening talks on monitoring and see how Facebook, Google, Spotify, and Stripe monitor.
Forwarded from DevOps Deflope News
В дебрях GitHub нашлись три малоизвестных системы управления конфигурацией:
Converge - написана на Golang, использует HCL для конфигурации и может параллельно выполнять задачи на одном хосте: http://amp.gs/76Q4
configi - Lua, размер всего 1 мб, круто для IoT и замены ужасов entrypoint.sh: http://amp.gs/76QR
mgmt - использует etcd-кластер для хранения политик и старается в реальном времени исправлять расхождения (вместо периодического опроса). Пока не очень готова для production, но задумка интересная: http://amp.gs/76Q9
Converge - написана на Golang, использует HCL для конфигурации и может параллельно выполнять задачи на одном хосте: http://amp.gs/76Q4
configi - Lua, размер всего 1 мб, круто для IoT и замены ужасов entrypoint.sh: http://amp.gs/76QR
mgmt - использует etcd-кластер для хранения политик и старается в реальном времени исправлять расхождения (вместо периодического опроса). Пока не очень готова для production, но задумка интересная: http://amp.gs/76Q9
Forwarded from CatOps
Буквально в позапрошлом посте я писал об опросе от Serverless, в котором респонденты ответили, что самое сложное в FaaS — это мониторинг и дебаггинг
Так что ловите статью про 5 способов обеспечить observability в FaaS
#serverless
Так что ловите статью про 5 способов обеспечить observability в FaaS
#serverless
Hacker Noon
5 ways to gain serverless observability
In this post, I’m covering five approaches for gaining observability in serverless (FaaS based) systems. I hope that it can help…
Forwarded from CatOps
Всякий, кто работал с AWS, хотя бы раз матерился на IAM.
Вот дока от Amazon, которая объясняет базовые понятия IAM и принципы работы
#aws
Вот дока от Amazon, которая объясняет базовые понятия IAM и принципы работы
#aws
Forwarded from DevOps Deflope News
Terrahelp — удобное решение для защиты чувствительной информации в state файлах Terraform'a. Умеет шифровать как весь файл, так и только нужные поля. Для шифрования использует Vault.
GitHub: http://amp.gs/PZCp
Статья с описанием: http://amp.gs/PZCn
GitHub: http://amp.gs/PZCp
Статья с описанием: http://amp.gs/PZCn
GitHub
opencredo/terrahelp
Terraform helper. Terrahelp is as a command line utility written in Go and is aimed at providing supplementary functionality which can sometimes prove useful when working with Terraform. - opencred...
Forwarded from DevOps Deflope News
Отличная шпаргалка по языку запросов PromQL, который используется в Prometheus.
Статья с картинками: http://amp.gs/PZeg
PDF: http://amp.gs/PZeU
Еще примеры: http://amp.gs/PZe9
Статья с картинками: http://amp.gs/PZeg
PDF: http://amp.gs/PZeU
Еще примеры: http://amp.gs/PZe9
Forwarded from DevOps Deflope News
В блоге Kubernetes появилась обзорная статья-чек-лист о том, как сделать production-ready кластер K8s. Особенных откровений нет, но можно быстро свериться, не упустили ли чего. http://amp.gs/PnIq
Kubernetes
Out of the Clouds onto the Ground: How to Make Kubernetes Production Grade Anywhere
Authors: Steven Wong (VMware), Michael Gasch (VMware)
This blog offers some guidelines for running a production grade Kubernetes cluster in an environment like an on-premise data center or edge location.
What does it mean to be “production grade”?
The installation…
This blog offers some guidelines for running a production grade Kubernetes cluster in an environment like an on-premise data center or edge location.
What does it mean to be “production grade”?
The installation…
Forwarded from Andrei Rebrov
вот еще такую штуку нашел https://dependabot.com/ #темки, оно прям PR создает на каждую либу, которую можно обновить
GitHub
GitHub Advanced Security · Built-in protection for every repository
Fix vulnerabilities and safeguard your software supply chain with built-in, AI-powered security.
Forwarded from DevOps Deflope News
Компания Gruntwork написала отличный цикл статей про лучшие практики настройки безопасности в Amazon AWS и различные способы аутентификации, их плюсы и минусы.
http://amp.gs/PCzo
http://amp.gs/PCzo
Gruntwork
A Comprehensive Guide to Authenticating to AWS on the Command Line
Logging into your AWS account on the web is fairly straightforward: you type in a username and password and you’re done. Logging into your…
Forwarded from Так говорил 2Pizza
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from DevOps Deflope News
Uber анонсировали релиз в open source M3db — своей распределенной TSDB, которая может выступать read/write remote storage бекендом для Prometheus.
В анонсе они также рассказывают историю сбора метрик в Uber, появления M3, ее функционала и как настроить M3 с Prometheus.
В будущем планируется добавить UI, поддержку StatsD и Graphite.
Анонс http://amp.gs/Peb7
Сайт http://amp.gs/Pebg
GitHub http://amp.gs/Pebh
В анонсе они также рассказывают историю сбора метрик в Uber, появления M3, ее функционала и как настроить M3 с Prometheus.
В будущем планируется добавить UI, поддержку StatsD и Graphite.
Анонс http://amp.gs/Peb7
Сайт http://amp.gs/Pebg
GitHub http://amp.gs/Pebh
Uber Blog
M3: Uber’s Open Source, Large-scale Metrics Platform for Prometheus | Uber Blog
M3, Uber's open source metrics platform for Prometheus, facilitates scalable and configurable multi-tenant storage for large-scale metrics.
Forwarded from DevOps Deflope News
В блоге Cilium (CNI-плагин, использующий eBPF и XDP) появилась заметка о том, как здорово они дополняют Istio. На Cilium стоит поглядеть, если хочется выжать максимум из сети между контейнерами. http://amp.gs/P7DM
cilium.io
Istio 1.0: How Cilium enhances Istio with socket-aware BPF programs — Cilium
Linux-Native, API-Aware Networking and Security for Containers. Open source project, Fork me on Github