Forwarded from Кавычка (Bo0oM)
Если ты встречал странный base64 в параметрах веб-приложений, разбитый двумя точками - скорее всего это JSON Web Tokens.
Он состоит из заголовка, содержимого и подписи, считается одним из безопасных способов передачи информации, поддерживает различные алгоритмы подписи и вот это все. Правда не все реализации безопасны, то тип шифрования можно сменить на "None", то один алгоритм можно сменить на другой, где ключ заранее известен, а то и вовсе секретом будет являться какой-нибудь ChangeMe, где его, конечно же, не сменили. Но мир не без добрых людей, проверить корректность той или иной реализации и заодно перебрать секрет по словарю можно используя JWT Tool.
https://github.com/ticarpi/jwt_tool
Он состоит из заголовка, содержимого и подписи, считается одним из безопасных способов передачи информации, поддерживает различные алгоритмы подписи и вот это все. Правда не все реализации безопасны, то тип шифрования можно сменить на "None", то один алгоритм можно сменить на другой, где ключ заранее известен, а то и вовсе секретом будет являться какой-нибудь ChangeMe, где его, конечно же, не сменили. Но мир не без добрых людей, проверить корректность той или иной реализации и заодно перебрать секрет по словарю можно используя JWT Tool.
https://github.com/ticarpi/jwt_tool
Forwarded from DevOps drawer
How to Use Timeshift to Backup and Restore Linux System
https://www.fossmint.com/backup-restore-linux-with-timeshift/
https://www.fossmint.com/backup-restore-linux-with-timeshift/
FOSSMint: Everything About Linux and FOSS
How to Use Timeshift to Backup and Restore Linux System
Timeshift is an open-source system restore tool that creates incremental filesystem snapshots using either of 2 modes: BTRFS snapshots or rsync+hardlinks.
Forwarded from Українська девопсарня via @like
Хороший гайд по юзанию AWS бесплатно (или с минимальными затратами) http://p.agnihotry.com/post/the_free_stack_aws/
Parikshit Agnihotry
The Free Stack - Running your application for free on AWS
We live in interesting times. The cloud offerings from Amazon, Google and Microsoft have led to a situation where world-class infrastructure is available to startups …
Forwarded from DevOps drawer
GitHub - adaptivecapacitylabs/Resilience-Engineering-Resources: This is a collection of readings, talks, and other bits regarding the field of Resilience Engineering
https://github.com/adaptivecapacitylabs/Resilience-Engineering-Resources
https://github.com/adaptivecapacitylabs/Resilience-Engineering-Resources
GitHub
GitHub - adaptivecapacitylabs/Resilience-Engineering-Resources: This is a collection of readings, talks, and other bits regarding…
This is a collection of readings, talks, and other bits regarding the field of Resilience Engineering - adaptivecapacitylabs/Resilience-Engineering-Resources
Forwarded from DevOps drawer
Build, deploy, manage modern serverless workloads using Knative on Kubernetes
https://m.chmarny.com/build-deploy-manage-modern-serverless-workloads-using-knative-on-kubernetes-180c1a55e1b5
https://m.chmarny.com/build-deploy-manage-modern-serverless-workloads-using-knative-on-kubernetes-180c1a55e1b5
Medium
Build, deploy, manage modern serverless workloads using Knative on Kubernetes
By now, Kubernetes should be the default target for your deployments. Yes, there are still use-cases where Kubernetes is not the optimal…
Forwarded from DevOps drawer
Evolution of Infrastructure Monitoring at ThousandEyes Engineering
https://blog.thousandeyes.com/evolution-infrastructure-monitoring-thousandeyes-engineering/
https://blog.thousandeyes.com/evolution-infrastructure-monitoring-thousandeyes-engineering/
Network Intelligence Blog | ThousandEyes
Evolution of Infrastructure Monitoring at ThousandEyes
Evolution of internal infrastructure monitoring at ThousandEyes from single monitoring instances to the scalable Insights platform.
Forwarded from DevOps drawer
Sysdig | Docker Image Scanning - How to Implement Open Source Container Security (Part 2)
https://sysdig.com/blog/container-security-docker-image-scanning/
https://sysdig.com/blog/container-security-docker-image-scanning/
Sysdig
How to implement Docker image scanning with open source tools | Sysdig
This article will explain how to to deploy open source Docker image scanning: both on private Docker repositories, and as a CI/CD pipeline validation step.
Forwarded from DevOps drawer
10 monitoring talks that every developer should watch | TechBeacon
https://techbeacon.com/10-monitoring-talks-every-developer-should-watch
https://techbeacon.com/10-monitoring-talks-every-developer-should-watch
TechBeacon
10 monitoring talks that every developer should watch
Watch 10 of the most enlightening talks on monitoring and see how Facebook, Google, Spotify, and Stripe monitor.
Forwarded from DevOps Deflope News
В дебрях GitHub нашлись три малоизвестных системы управления конфигурацией:
Converge - написана на Golang, использует HCL для конфигурации и может параллельно выполнять задачи на одном хосте: http://amp.gs/76Q4
configi - Lua, размер всего 1 мб, круто для IoT и замены ужасов entrypoint.sh: http://amp.gs/76QR
mgmt - использует etcd-кластер для хранения политик и старается в реальном времени исправлять расхождения (вместо периодического опроса). Пока не очень готова для production, но задумка интересная: http://amp.gs/76Q9
Converge - написана на Golang, использует HCL для конфигурации и может параллельно выполнять задачи на одном хосте: http://amp.gs/76Q4
configi - Lua, размер всего 1 мб, круто для IoT и замены ужасов entrypoint.sh: http://amp.gs/76QR
mgmt - использует etcd-кластер для хранения политик и старается в реальном времени исправлять расхождения (вместо периодического опроса). Пока не очень готова для production, но задумка интересная: http://amp.gs/76Q9
Forwarded from CatOps
Буквально в позапрошлом посте я писал об опросе от Serverless, в котором респонденты ответили, что самое сложное в FaaS — это мониторинг и дебаггинг
Так что ловите статью про 5 способов обеспечить observability в FaaS
#serverless
Так что ловите статью про 5 способов обеспечить observability в FaaS
#serverless
Hacker Noon
5 ways to gain serverless observability
In this post, I’m covering five approaches for gaining observability in serverless (FaaS based) systems. I hope that it can help…
Forwarded from CatOps
Всякий, кто работал с AWS, хотя бы раз матерился на IAM.
Вот дока от Amazon, которая объясняет базовые понятия IAM и принципы работы
#aws
Вот дока от Amazon, которая объясняет базовые понятия IAM и принципы работы
#aws
Forwarded from DevOps Deflope News
Terrahelp — удобное решение для защиты чувствительной информации в state файлах Terraform'a. Умеет шифровать как весь файл, так и только нужные поля. Для шифрования использует Vault.
GitHub: http://amp.gs/PZCp
Статья с описанием: http://amp.gs/PZCn
GitHub: http://amp.gs/PZCp
Статья с описанием: http://amp.gs/PZCn
GitHub
opencredo/terrahelp
Terraform helper. Terrahelp is as a command line utility written in Go and is aimed at providing supplementary functionality which can sometimes prove useful when working with Terraform. - opencred...
Forwarded from DevOps Deflope News
Отличная шпаргалка по языку запросов PromQL, который используется в Prometheus.
Статья с картинками: http://amp.gs/PZeg
PDF: http://amp.gs/PZeU
Еще примеры: http://amp.gs/PZe9
Статья с картинками: http://amp.gs/PZeg
PDF: http://amp.gs/PZeU
Еще примеры: http://amp.gs/PZe9
Forwarded from DevOps Deflope News
В блоге Kubernetes появилась обзорная статья-чек-лист о том, как сделать production-ready кластер K8s. Особенных откровений нет, но можно быстро свериться, не упустили ли чего. http://amp.gs/PnIq
Kubernetes
Out of the Clouds onto the Ground: How to Make Kubernetes Production Grade Anywhere
Authors: Steven Wong (VMware), Michael Gasch (VMware)
This blog offers some guidelines for running a production grade Kubernetes cluster in an environment like an on-premise data center or edge location.
What does it mean to be “production grade”?
The installation…
This blog offers some guidelines for running a production grade Kubernetes cluster in an environment like an on-premise data center or edge location.
What does it mean to be “production grade”?
The installation…