Dev0ps
40 subscribers
211 photos
3 videos
50 files
3.33K links
Download Telegram
Forwarded from CatOps
Собрание лучших практик по написанию операторов для Kubernetes от сообщества.

tl;dr:
🔸 Does not run as root

🔸 Does not self-register CRDs

🔸 Does not install other Operators - rely on dependencies via package manager (OLM)

🔸 Writes meaningful status information on Custom Resources objects unless pure data structure

🔸 Should be capable of updating from a previous version of the Operator

🔸 Should be capable of managing an Operand from an older Operator version

🔸 Uses CRD conversion (webhooks) if API/CRDs change

🔸 Uses OpenAPI validation / Admission Webhooks to reject invalid CRs

🔸 Should always be able to deploy and come up without user input

🔸 Offers (pre)configuration via a “Configuration CR” instantiated by InitContainers

#kubernetes
🔧Хороший такой разбор jq попался: https://mosermichael.github.io/jq-illustrated/dir/content.html

#напочитать #json
Forwarded from CatOps
Репозитории Terraform AWS Modules теперь менеджатся с помощью Terraform

В статье есть ссылка на код для управления GitHub с помощью Terraform. Только учтите, что из-за квот GitHub на API запросы, управление множеством репозиториев может быть печальным.

Ещё из интересных нюансов: не все фичи доступны через API (что, кстати, странно). Например, новая фича с автоматическим удалением ветки при закрытии PR всё ещё не доступна. Я даже на форум им писал по этому поводу.

#iac #terraform #github
💭 И ведь прижилась идея. Смотрите, доступен ресурс, с помощью которого, вы можете свой security.txt создать: https://securitytxt.org/ Там же, есть инструкция что с ним делать и где разместить.

А вот тут Cloudflare рассказывают, как они security.txt применяют у себя: https://blog.cloudflare.com/security-dot-txt/ Они под это дело даже воркер отдельный написали, судя по всему: https://github.com/cloudflare/securitytxt-worker

#security #github #cloudflare
Forwarded from Sysadmin Tools 🇺🇦
7 интересных cloud-based инструментов для нагрузочных тестов

https://geekflare.com/essential-tools-to-perform-stress-test-online/

За урл спасибо @oleg_log
Forwarded from GitHub'ненько
Alerta
consolidate and de-duplicate alerts from multiple sources for quick ‘at-a-glance’ visualisation
#monitoring #devops #visual
https://github.com/alerta/alerta/
CyberRange

CyberRange - большая open-source лаборатория, позволяющая начинающим и опытным специалистам погрузиться в безопсность разработки. Для инсталяции необходимо заполнить форму, указав номер аккаунта AWS, после чего для вас станут доступны инстансы, включающие ряд уязвимых приложений, среду для атаки и аудита защищенности. Инициализация проекта осуществляется через Terraform.

Видео:
https://youtu.be/Ed1ujM3xWNg

#practice
Прекрасное

Anatomy of my Kubernetes Cluster
https://ttt.io/anatomy-of-my-kubernetes-cluster
+
Turing Pi
Kubernetes Cluster on your desk
https://turingpi.com/