Dev0ps
40 subscribers
211 photos
3 videos
50 files
3.33K links
Download Telegram
Forwarded from Go Дайджест
Походу, ребятам из GoJek было мало существующих решений в сфере L7 прокси, по этому они запилили свой. 🤷‍♂️🤷‍♀️ Назвали - Weaver.

https://github.com/gojektech/weaver
Forwarded from ДевОпс Інженер 🇺🇦 (devopsengineer bot)
Teleport

Если у вас в компании принято раздавать всем доступы на все сервера - у меня есть плохие новости. А если это делается мануально, то очень плохие.

Смотрите, есть вот такая тема:
https://gravitational.com/teleport

Teleport позволяет контролить доступ, логгировать выполненные команды и прочее. Очень удобно, например, для долгих Ansible деплоев: когда ноут не тянет кучу хостов, а на сервере с Teleport есть для этого достаточно ресурсов.

Teleport отлично миксуется с паттерном bastion host и отлично его дополняет. Мы используем, мы довольны, рекомендую.
🎚 Strace little book.

Набор заметок по работе с strace. Автор берёт пример кода, пример выполнения strace и разбирает это дело.

https://github.com/NanXiao/strace-little-book

#strace #github
Forwarded from Go Дайджест
Если хотите отдавать Прометеусу инфу о версиях ваших Go модулей, почитайте как это делает паренек Повилас. 👨‍💻

https://povilasv.me/exposing-go-modules-to-prometheus
Forwarded from Sysadmin Tools 🇺🇦
Kubernetes Master Class:
What you need to know to successfully run databases in production on Kubernetes

In this session, Portworx Engineer Michael Ferranti will discuss and demo:

- How to architect an application to take advantage of the self-healing provided by Kubernetes
- How to respond to common Day 2 operational scenarios like node failure, disk out of space, and restore from snapshots
- How to conduct a blue-green deployment of a new version of Kubernetes when you need to upgrade your cluster and keep your databases running


https://info.rancher.com/running-kubernetes-production-databases
Оказываемся на сервере, запускаем скрипт, получаем список того, что можно попытаться применить.

https://github.com/jondonas/linux-exploit-suggester-2

#github #security
Forwarded from HABR FEED + OPENNET
[Перевод] Как мы использовали отложенную репликацию для аварийного восстановления с PostgreSQL
https://habr.com/ru/post/445446/
Tags: Блог компании Southbridge, DevOps, Серверное администрирование, Системное администрирование, gitlab, open source, postgresql, replication, recovery, point in time recovery
Author nAbdullin on #habrahabr
👮🏼‍♂️ kubectl who-can.

Тут делают интересное - утилита, которая позволяет получать информацию о том, кто, какие и на что права имеет.

https://github.com/aquasecurity/kubectl-who-can

#kubernetes #github
🛠 Kernel Configuration Glossary.

Описание параметров ядра, важных с точки зрения безопасности.

https://capsule8.com/blog/kernel-configuration-glossary/

#kernel #security #напочитать
⚙️ BoringTun.

Ой, смотрите что выкатили ребята из Cloudflare - реализацию Wireguard на Rust. Кроссплатформенную, быструю, работающую в пространстве пользователя. Проект пока что не готов для прода, но попробовать уже можно. Круто? Круто!

Github: https://github.com/cloudflare/boringtun
Eng: https://blog.cloudflare.com/boringtun-userspace-wireguard-rust/
Ru: https://www.opennet.ru/opennews/art.shtml?num=50411

#cloudflare #wireguard #vpn
Forwarded from GitHub'ненько
Streisand sets up a new server running your choice of WireGuard, OpenConnect, OpenSSH, OpenVPN, Shadowsocks, sslh, Stunnel, or a Tor bridge.
#privacy #ansbile
https://github.com/StreisandEffect/streisand
Forwarded from Кавычка (Bo0oM)
Чуваки из Google сделали офигенный сервис!
Он наглядно показывает уязвимые участки кода у различных CVE (ну патчи, конечно же).

https://www.vulncode-db.com
📝 Parsing Workshop.

Заметки о парсинге данных. Bash, python, sed, awk и т. п. Есть и примеры, и упражнения для закрепления.

https://github.com/InsightDataScience/Parsing-Workshop

#github #bash #sed