Dev0ps
40 subscribers
211 photos
3 videos
50 files
3.33K links
Download Telegram
Forwarded from DevOps&SRE Library
HTTP Security Headers - A Complete Guide

https://nullsweep.com/http-security-headers-a-complete-guide
🈁 И ещё небольшое чтиво про параметры безопасности systemd, которые доступны в RHEL 7/8. https://www.redhat.com/sysadmin/mastering-systemd

#systemd #security
Forwarded from CatOps
DigitalOcean рассказывают, как они избавлялись от технического долга

Люблю такие истории, потому что в них описаны входные данные, видно, что было и что стало.

Лично мне читать такое куда интереснее, чем о greenfield projects. Потому что одно дело установить модную вундервафлю по официальной доке, а совсем другое - развернуть на ходу корабль, сколоченный во время непосредственно плавания
A serverless email server on AWS using S3 and SES
https://github.com/0x4447/0x4447_product_s3_email
Даже не представлял, что такое вытворять с ним можно

Scripting tmux
https://www.arp242.net/tmux.html
Forwarded from AWS Notes
Неплохой наборчик AWS-безопасностей в докере набыстропопробовать:

https://github.com/z0ph/aws-security-toolbox

Elastic #Beanstalk обзавёлся своим Roadmap:

https://github.com/aws/elastic-beanstalk-roadmap/projects/1

И плагинчик под хром для тех, кто хочет отличать регион, где он работает в консоли, по цвету:

https://chrome.google.com/webstore/detail/aws-console-regions-color/gfeaclafcmbiakopneapkbaiifnhbkng
Forwarded from Oleh Aloshkin
https://changefeed.app

Может поможет чем
Forwarded from DevOps Deflope News
Хороший набор конфигурируемых шаблонов для построения безопасной облачной инфраструктуры. Будет полезно, если вы используете AWS и Cloudformation.

https://asecure.cloud
#aws #security #cloudformation
Forwarded from Igor V
самое время напомнить про https://noyaml.com
Я еще не рассказывал о поездке на highload 2019 2 недели назад.

Т.к. любой желающий, купивший билет, мог заявить свой митап, я решил попробовать.

Мне выделили зал с несколькими рядами кресел, огромным телеком и звукоусиливающим оборудованием. При этом более уважаемым людям дали маленькие будки вместимостью 10 человек. За что мне были такие почести, я понял не очень, но энивей, спасибо, @HighLoadChannel 🙂

В итоге зал забился полностью, что меня тоже очень удивило 🙂
Запись, если что, вот: https://www.youtube.com/watch?v=g0vhMNh_4tg&t=8s

Теперь про саму конференцию.
Я езжу на нее много лет, и каждый раз привожу оттуда много инсайтов. В этом году лайнап мне показался довольно странным. Большую часть, как мне показалось, занимали базы данных и k8s, поэтому большую часть докладов я пропустил.

Зато получилось много пообщаться с разными компаниями.

И вот что я вам хочу сказать.
Сингулярности не будет 😟

Абсолютному большинству компаний, которые там были представлены, наплевать на качество того, что они делают. Причем такая история и в avito, и в lamoda и в других крупных компаниях.

Концепция, как говорят киношники - "добьем на посте". Т.е. когда исходный материал так себе, на постпродакшене это можно поправить.

Так же и тут - все поголовно используют ORM (есть и страшнее, но об этом в следующих выпусках), а разбираться с этим будут потом DBA (если они есть, конечно) уже на проде.

Честно - я расстроился. И пока я расстраивался, я пропустил важную вещь, которая догнала меня через несколько дней.

Вы, наверное, все знаете, что я делаю инструмент, проверяющий качество того кода, который работает с базой данных. Я искренне надеялся, что этот инструмент сэкономит много человеко-часов не самой творческой работы backend инженеров. Но оказалось экономить нечего, потому что никто по-человечески не пишет.

Но при этом абсолютно все, кто связан с Ops - DevOps и DBA сказали - "дай нам этот инструмент, мы будем этих безруких мудаков макать в их поделки аргументированно".

Я это все осознал не сразу. Но когда осознал, стало понятно, что внезапно в моем стартапе случился pivot (смена направления).
Мой инструмент нужен, но просто другой целевой аудитории.

Я знал, что больше 90% стартапов делают не то что они задумывали с самого начала. Но я-то думал, что я не такой 🙃

С одной стороны - хорошо что это произошло довольно рано и я не потратил усилия на инструменты для разработчиков, с другой - обидно, блин 😟

Кроме того, теперь не очень понятно что делать со стратегией монетизации. Если раньше у меня все складно было посчитано на одно рабочее место в месяц, прикинут объем рынка, куда бежать и что делать, то сейчас - ¯\_(ツ)_/¯