Dev0ps
40 subscribers
211 photos
3 videos
50 files
3.33K links
Download Telegram
Forwarded from CatOps
Falcon - бесплатный десктоп клиент для баз данных с открытым кодом.

Поддерживает RedShift, MySQL, PostgreSQL, IBM DB2, Impala, MS SQL, Oracle (с дополнительными приседаниями), SQLite.

Написан на Electron

#toolz
Container Security.pdf
6.5 MB
Liz Rice. Container Security: Fundamental Technology Concepts that Protect Containerized Applications. April 2020.
Forwarded from DevOps Deflope News
Вчера вышел релиз Pulumi 2.0 — решения для построения Infrastructure as Code с использованием «настоящих» языков программирования 🙃.

Анонс: http://amp.gs/Kwmf

Из интересного:
* больше языков и все теперь поддерживаются на одном уровне: Node.js (JavaScript, TypeScript), Python, .NET (C#, F#, etc) и Go
* новые CI/CD интеграции
* больше поддерживаемых ресурсов
* новый policy as code фреймворк — CrossGuard
* реализация моков для тестирования

#pulumi #iac
Forwarded from DevOps Deflope News
Как и многие другие конференции, GrafanaCon в этом году пройдет онлайн. Из необычного, она будет идти 3 недели с 13 по 29 мая по несколько докладов в день 🙀🔥🎉

Расписание и регистрация: https://grafana.com/about/events/grafanacon/2020/
#grafanacon #news
Forwarded from Security Wine (бывший - DevSecOps Wine) (Denis Yakimov)
DevSecOps Reference Architecture.pdf
4.2 MB
DevSecOps Reference Architecture.

Безумно крутой подгон от Sonatype. Схематичное описание Secure CI/CD с указанием гейтов от идеи до AppStore.

#bestpractice
Forwarded from Мониторим ИТ
Псс, бесплатные обучающие вебинары от Elastic нужны? Для всех тех, кто понимает, что решение вроде бы может быть где-то полезно, но пока не поняли где. По ссылке 11 обучающих вебинаров по разным прикладным задачам, для которых может использоваться Elastic (речь обо всём их софте, который они в последнее время начали очень активно штамповать).
Forwarded from Мониторим ИТ
Чё там в линуксе за 60 секунд

Статья в техблоге Нетфликс о командах, которые дадут наиболее полное представление о состоянии линукс-сервера. Говорят, что выполняют их для диагностики непосредственно на сервере в результате получения алерта и утверждают, что весь список можно осмысленно пройти за 60 секунд. Попробуете?

Полный список 60-секундных команд:

uptime
dmesg | tail
vmstat 1
mpstat -P ALL 1
pidstat 1
iostat -xz 1
free -m
sar -n DEV 1
sar -n TCP,ETCP 1
top

👍 — успел за 60 секунд

👎 — не успел за 60 секунд

👀 — метрики в моём мониторинге мне и так всё скажут, заходить на сервер для диагностики смысла не вижу
Forwarded from Мониторим ИТ
Кир Шатров в своём блоге рассказывает о подходе к повышению информативности трейса запросов в MySQL с помощью добавления метаданных к запросу.

Было: SELECT * FROM users WHERE id=?

Станет: SELECT * FROM users WHERE id=? /* controller:users,action:show,method:find_user,api_client_id:42 */
Forwarded from DevOps Deflope News
Скоро выйдет релиз Grafana v7.0, уже есть бета, а пока что можно почитать что там будет новенького 😉

https://grafana.com/docs/grafana/latest/guides/whats-new-in-v7-0/
#grafana #news
Hands-Оn-Entеrprisе-Аutоmаtion-оn-Linux.pdf
39.5 MB
Hands-On Enterprise Automation on Linux Efficiently perform large-scale Linux infrastructure automation with Ansible by James Freeman 2020 #ansible #книга
📺 eBPF - Rethinking the Linux Kernel - выступление Томаса Графа о том, как в своей работе Google и Facebook используют eBPF. И о том, что нас в принципе ждёт, с приходом в нашу жизнь eBPF "программ". По ссылке видео, слайды и транскрипция доклада.

#видео #bpf #напочитать
🛠 Интересное чтиво о том, как в Quora управляются с MySQL большого объёма. #напочитать #mysql
Forwarded from Мониторим ИТ
Выступление Goutham Veeramachaneni на PromCon EU 2019 в Мюнхене. Рассказывает о союзе Промитиуса и Егеря, который как бы случился на небесах (тема выступления Prometheus and Jaeger: A Match Made in Heaven!). Рассказывает о том как они проверяют влияние на приложение после выкатывания релиза, используя Jaeger и Prometheus, об использование метаданных для дальнейшей фильтрации трассировок и обо многом другом. По ссылке видео и слайды.
Как работает Selenium

Привет, для всех, кто хочет понять как работает Selenium под капотом, рекомендую почитать блог Девида Бернса, который выпускает статью под названием "How Selenium works". Очень подробно расписано и позволяет понять, как оно все это происходит. Подойдет как начинающим, так и маститым самцам. Считаю, что Senior Selenium QA должен знать внутрянку.

https://www.theautomatedtester.co.uk/blog/
Forwarded from HighLoad++
Чем больше система, тем сложнее понять, почему что-то пошло не так. Без инструментации и трейсинга тут не обойтись. Пётр Зайцев на HighLoad++ 2019 сделал обзор доступной инфраструктуры для трейсинга в Linux. Читайте текстовую версию этого доклада, чтобы пересмотреть детали, добавляйте в закладки, чтобы дополнительные материалы всегда были под рукой.

💥 А в конце мая на РИТ++ Пётр расскажет о технологиях и тенденциях на рынке баз данных, которые изменят бизнес через год. Присоединяйтесь к фестивалю, чтобы быстро и выгодно разобраться в тенденциях из разных областей IT и подробно познакомиться с их применением на мастер-классах 🧐
В начале года была опубликована вторая версия OWASP SAMM (Software Assurance Maturity Model), которая разрабатывалась пять лет.

Это фреймворк позволяющий построить безопасную разработку приложений, так же он помогает провести оценку текущего состояния.

Список изменений - https://owaspsamm.org/release-notes-v2/

Свежие материалы по теме

1. В рамках OWASP Moscow (https://xn--r1a.website/tech_b0lt_Genona/1621) был доклад

Проекты OWASP: SAMM выпуск 2
https://www.youtube.com/watch?v=mNTCO0mzjsI

2. 1 мая проходил BSides Knoxville и один из докладов был посвящён SAMM v2.0

Navigating DevOps Security Journey with OWASP SAMM v2.0
https://www.youtube.com/watch?v=3Kv-SNuL95Q

3. OZON сделал пост в блоге

Как сэкономить время и силы на внедрении стандартов безопасной разработки с помощью OWASP SAMM
https://habr.com/ru/company/ozontech/blog/498272/

Сайт проекта - https://owaspsamm.org/
GitHub - https://github.com/OWASP/samm

ЗЫ Чат OWASP Moscow - @OWASP_Russia