oleg_log
1.77K subscribers
1.86K photos
130 videos
9 files
2.78K links
Shelter for antisocial programmers "Oleg"

halp: @olegkovalov
web: https://olegk.dev
fov: @oleg_fov
chat: @oleg_log_blabla
podcast: @generictalks
Download Telegram
If you indefinitely keep trying to start the container, it could possibly lead to a denial of service on the host. It could be an easy way to do a distributed denial of service attack, especially if you have many containers on the same host. Additionally, ignoring the exit status of the container and always attempting to restart the container likely means the root cause of the container getting terminated will not be investigated.

То есть если я натворил у нас CrashLoopBackOff, то хакер? круто

Проиграл с 10гб Alphine image. А вообще советую весь репорт, там про lifetime контейнеров интересно (50% живет меньше 5мин, вин)
Forwarded from DevOps&SRE Library
Sysdig_2021_Container_Security_and_Usage_Report.pdf
1.3 MB
Sysdig 2021 Container Security and Usage Report
Вам нравится делать задачи(таски) на работе, авторами которых вы не являетесь?
Anonymous Poll
64%
да, норм, работа же, все одинаково
21%
не, люблю то, что сам придумаю
15%
хз, не уверен(а), не понял(а) вопроса
Тот момент, когда этот список (на самом-то деле), можно вести до бесконечности, в силу объемности индустрии. Но думаю молодым поможет задуматься, что всё знать и не получится. Но думать, что вы знаете всё _ещё_ хуже.

https://xn--r1a.website/nikitonsky_pub/44

А вообще забавно вышло
Вы считаете свою работу стрессовой? (подразумевается что вы разраб/девопс/сре/дата/тд)

(если в коментах скажете почему, будет отдельный плюс вам в карму)
Anonymous Poll
43%
Да
37%
Не
20%
Хз
Если у вас где-то проскакивает выражение для cron, условный 11 * * * *, не поленитесь и добавьте комментарий.

Это и не сложно, и упрощает понимание: а это правда надо запускать каждую 11 минуту часа?

Если думаете, что это сложно, можно просто скопировать из одного из многочисленных хелперов https://crontab.guru/#11_*_*_*_*

UPD: речь про CronJob в кубах, отбой, архитекторы)
Лонгрид про PATH и почему релизнули новые версии Go с фиксом безопасности.

Экскурс в историю очень детальный и показался интересным.

https://blog.golang.org/path-security
Тож хорошая штука, ioutil всегда был 5м колесом, радует то, что не изменилось апи (что очевидно, но приятно). И любимая 1.х совместимость на месте.
Forwarded from Go Дайджест
#вопрос_вам.

Вы сделали какую-то либку, которая хорошо и оптимально решает свою задачу. Предположим отдавать в опенсурс жалко и хочется с неё заработать.

Что бы вы делали?
Не сильно по теме айти, но блииииин, как же я долго хотел такую клацалку по мышцам и соотв упражнениям.

Конечно все можно было нагуглить, но аргх, сколько лет...

https://musclewiki.com/
У нас тут 21 января 21 года и при этом 21 века.

И стало интересно услышать ваши предсказания на 1год, 10лет, и пускай 20лет (или сами решите).

Темы скорее айти и мир, хотя может у вас есть еще идеи.

Попрошу все в одном сообщении, по очереди. Спасибо.

абу благословил этот пост
Какое сочное железо-то. Шикарная реклама AMD EPYC к слову.

Оказываются они 2М сертов в день раздают. Интересно, сколько таки запросов в БД летит (и сколько реплик, я не нашел в посте):

https://letsencrypt.org/stats/
Сидишь такой, пишешь себе спокойно, меняешь переменную client на graphqlClient и добрая VSCode ищет замену сломанному client.Query(ctx, interface{}, map[string]interface{}) замену.

И конечно находит тип client.Query ! Спасибо ребятки инфлюха, так и ждал импортить ваш отлично названный пакет из influx.

Дураки и дороги Программисты и имена пакетов.
Открываешь конфиг Ingress, думаешь вау...да что это за хренотень?

Оказывается все просто: RFC6902 в которой и описан JSON Patch.

https://tools.ietf.org/html/rfc6902

https://github.com/kubernetes-sigs/kustomize/blob/release-kustomize-v4.0/api/types/patchjson6902.go#L8

Дураки и дороги Программисты и нейминг.