Dev0ps
40 subscribers
211 photos
3 videos
50 files
3.33K links
Download Telegram
Forwarded from DevOps Deflope News
Docker Bench for Security — отличный набор проверок настроек безопасности докера для работы в production окружении.
https://goo.gl/hZJTxQ

И заодно полезная статья от Sysdig на эту же тему.
https://goo.gl/BDXou8
Forwarded from DevBrain
​​Нашел отличное чтиво на выходные дни. Всё тот же Алекс, который писал про устройство файловой системы и как БД работает с ней, начал новый цикл статей про распределённые системы. Человек знает о чём пишет. Всем приятных выходных!
Forwarded from CatOps
Аутентификация в AWS Console через GSuite (ex-Google Apps) с SAML. Не знаю, стояла ли перед вами такая задача и встанет ли когда-либо, но знайте: официальная документация, что в AWS, что в Google устарела 🙁

В доках Google вообще ссылка на какой-то левый блогпост, который тоже не релевантен.

Вот статья на Medium, которая описывает рабочий процесс (spoiler: магия в том, что ARN ролей в GSuite надо прописывать отдельно каждому юзеру, а не группе)

https://medium.com/proud2becloud/single-sign-on-with-g-suite-on-the-amazon-web-services-console-d506fda88c90

#aws #gsuite #security
Forwarded from CatOps
PagerDuty заопенсорсили свой внутренний тренинг по безопасности для инженеров!

В дисклеймере они пишут, что это не полная версия тренинга, потому что настоящий содержит конфиденциальные данные, но открытая версия должно покрывать бОльшую часть самых частых вопросов. Я пока не успел дочитать

#security
Forwarded from ДевОпс Інженер 🇺🇦 (devopsengineer bot)
Оказалось, есть люди, которые не шарят mysql датасорс в графане, и я решил с Вами тоже поделиться. 😎🤓🤗

http://docs.grafana.org/features/datasources/mysql/

Раньше, когда его небыло, и мы с ребятами делали мониторинг продуктовых метрик (а продакшн базка - мускуль), приходилось:
- писать кастомные чеки в системах мониторинга 🤢
- шедулить какие-то скрипты 🤢
- придумывать воркеров 🤢
- педалить сомнительные архитектурные решения 😂 (очень люблю эту фразу)

И все это для того, чтобы продуктовые метрики можно было вытащить из базейки, и положить куда-то в influx/graphite/whisper/elasticsearch.

После того, как появилась поддержка mysql датасорса, это все можно мутить прямо из коробки!

Еще раз опишу юз кейс: натравить на продакшн слейва, и рисовать красивые бизнес-метрики.

Например:
- сколько юзеров зарегалось за последний час 👍
- сколько онлайн пользователей 👍
- сколько денег заработали за последний час 👍
- самый большой чардж 👍
- сколько важных задач мы обработали 👍
- в общем, все что интересно бизнесу в конкретный момент времени 🤑🤑

Ребят, агонь?
Небольшая полезняшка для тех, кто хочет написать свой коннектор для Kafka Connect.
У Jeremy Custenborder из Confluent есть хобби - писать коннекторы в самолетах.
Когда он летит с митинга или на митинг он пишет коннекторы. У него в github можно найти много разных поделок.
А еще, если вы давно хотели написать свой коннектор, но не знали с чего начать, он сделали Maven archetype, в котором содержится необходимый минимум кода и скриптов, в том числе и для отладки коннекторов!

https://github.com/jcustenborder/kafka-connect-archtype
Michael Noll (PM Kafka Streams) написал отличную статью (первую из серии) про Streams и Tables в Kafka Streams. Очень наглядно, с картинками и анимацией.
Очень рекомендую почитать начинающим в Kafka Streams

http://www.michael-noll.com/blog/2018/04/05/of-stream-and-tables-in-kafka-and-stream-processing-part1/