Dev0ps
40 subscribers
211 photos
3 videos
50 files
3.33K links
Download Telegram
Forwarded from DevOps&SRE Library
useful-sed

Useful sed scripts & patterns.

https://github.com/adrianscheff/useful-sed
Forwarded from DevOps&SRE Library
certinfo

Similar to openssl x509 -in <file> -text command, but handles chains, multiple files and TCP addresses. TLS/SSL version prints as well when using TCP address argument.

https://github.com/pete911/certinfo
Forwarded from DevOps&SRE Library
Observability Tips and Tricks For Using Grafana and Prometheus

https://hackernoon.com/observability-tips-and-tricks-for-using-grafana-and-prometheus
Forwarded from DevOps&SRE Library
Top PostgreSQL monitoring metrics for Prometheus – Includes cheat sheet

https://dev.to/eckelon/top-postgresql-monitoring-metrics-for-prometheus-includes-cheat-sheet-47ch
Forwarded from DevOps&SRE Library
carvel-imgpkg

imgpkg (pronounced: "image package") is a tool that allows users to store a set of arbitrary files as an OCI image. One of the driving use cases is to store Kubernetes configuration (plain YAML, ytt templates, Helm templates, etc.) in OCI registry as an image.

https://github.com/vmware-tanzu/carvel-imgpkg
Forwarded from k8s (in)security (D1g1)
В этом году, проводя свои тренинги по безопасности Kubernetes, я был приятно удивлен встретить компании, у которых микросервисы, реализующие бизнес-задачи, выполнялись с описанием:
securityContext:
capabilities:
drop:
- all
Это очень круто уменьшает attack surface для побега из контейнера через уязвимости ядра хостовой ОС (особенно с учетом того, что CAP_NET_RAW есть by default).

НО стоит помнить, что все равно остаются системные вызовы, через которые можно это совершить (через них также возможно совершить побег через хостовое ядро).

При этом мой хороший товарищ, автор великолепной Linux Kernel Defence Map подсказал замечательную статью проекта grsecurity под названием "False Boundaries and Arbitrary Code Execution" (заметка не свежая, но актуальная и по сей день). Где рассказывается о том, что capabilities в архитектурном плане скажем так не без греха, и в каком-то плане даже сломаны.

Это полезно знать как blue team, так и red team. Поэтому даже в условиях drop all стоит заботиться о том, что происходит в ваших контейнерах. Тоесть runtime security все равно остается важным элементов Kubernetes security.
Forwarded from Sysadmin Tools 🇺🇦
Uptrace
Distributed tracing using OpenTelemetry and ClickHouse 

#clickhouse #tracing #opentelemetry
Forwarded from DevOps&SRE Library
Safe schema updates - Near-zero downtime database deployments

https://octopus.com/blog/safe-schema-updates-7-near-zero-downtime-deployments
Forwarded from Aleksandr Razumov
В качестве новогоднего подарка под ёлку мы представляем Go клиент для ClickHouse TCP (Native) протокола: go-faster/ch. Он не тормозит.

На моём не очень реалистичном бенчмарке (он больше для измерения оверхеда клиента, там довольно вырожденный случай) он быстрее в ~500 раз mailru/go-clickhouse, в 80 раз стандартного гошного клиента (ClickHouse/clickhouse-go) и на 45% чем С++ клиент (clickhouse-cpp). Если вам зачем-то нужно читать или писать в клик гигабайты данных в секунду, то пожалуйста.

Клиент мы еще дорабатываем, там есть несколько шероховатостей в API (кстати, собираем по нему фидбек), но с go1.18 (ура дженерики) и ближе к весне будет намного приятнее.

И еще небольшой, но не совсем готовый (на праздниках допишу!) подарок:
документация по бинарному протоколу.
Forwarded from DevOps&SRE Library
teleport

Teleport is the easiest, most secure way to access all your infrastructure. Teleport is an identity-aware, multi-protocol access proxy which understands SSH, HTTPS, RDP, Kubernetes API, MySQL, MongoDB and PostgreSQL wire protocols.

https://github.com/gravitational/teleport
Forwarded from DevOps&SRE Library
lakeFS

lakeFS is an open source tool that transforms your object storage into a Git-like repository. It enables you to manage your data lake the way you manage your code.

With lakeFS you can build repeatable, atomic and versioned data lake operations - from complex ETL jobs to data science and analytics.

https://github.com/treeverse/lakeFS