Внезапно заключительная по смыслу статья, но не последняя по самому Jenkins. То бишь, до сего момента речь шла сугубо о возможностях, нюансах, хитростях и т.д. самого Jenkins, в отрыве от остального стека технологий. Все будущие статьи, которые будут связаны с Jenkins, я собираюсь описывать в сочетании с другими технологиями. В первую очередь это будет Docker. Таким образом, с течением времени я собираюсь выстроить одну большую схему или топологию, в которой будет присутствовать множество других инструментов.
Telegraph
Не рассмотренные ранее нативные возможности Jenkins (Часть 6)
Введение: Эта статья выйдет несколько сумбурной, поскольку в ней речь пойдет о не рассмотренных ранее родных функциях Jenkins, которые до сего момента ни коем образом в предыдущих статьях не фигурировали. Сумбурной она выйдет из-за того, что частично внимание…
👍2
Как и упоминал ранее, статья по взаимодействию Jenkins с Docker. В этот раз рассмотрим основные способы (только способы, без раскрытия темы на предмет того, как правильно), с помощью которых можно выстроить процесс CI в Jenkins, в сочетании с использованием контейнеров на базе Docker.
Telegraph
Основные методы применения Docker при эксплуатации Jenkins Pipeline (Часть 7)
Введение: В предыдущих статьях, при описании работы с Jenkins, акцент общего повествования был выдержан в рамках нативных возможностей самого Jenkins. Однако начиная с этой статьи, постепенно будут внедряться прочие технологии, которые применимы при построении…
👍2
Пересмотрел свои статьи по Docker и пришел к выводу, что некоторые из них нуждаются в доработке. В конце концов год прошел, поэтому виденье несколько изменилось. Так что в ближайшее время планирую их перезалить, внеся соответствующие изменения. Будет повод ознакомиться ещё раз.
А пока что опубликую обновленную версию статьи, посвященную контейнеризации как технологии. Раньше у меня было опубликовано две части, но я понял, что можно обойтись и одной. Заодно поправил неточности в повествовании.
А пока что опубликую обновленную версию статьи, посвященную контейнеризации как технологии. Раньше у меня было опубликовано две части, но я понял, что можно обойтись и одной. Заодно поправил неточности в повествовании.
Telegraph
Контейнеризация как технология
Введение: В этой статье мне бы хотелось отойти от привычного темпа повествования и поговорить сугубо о теоретической составляющей контейнеризации, поскольку, как я заметил, информации в Интернете предостаточно, но повсюду она какая-то разношерстная и раскрывает…
👍1
Вот и первая на очереди из числа обновленных. Эта часть является вводной, которая раньше, к слову, тоже состояла из двух частей. В общем случае в этой статье речь пойдет об основных атрибутах архитектуры Docker. Помимо этого также будут рассмотрены основополагающие команды, необходимые для базовой работы с контейнерами Docker.
Telegraph
Основополагающая информация по работе с Docker (Часть 1)
Введение: Ранее я уже писал о том, что собой представляет такая технология, как контейнеризация. Рассмотрев её в общих чертах, давайте поговорим о более конкретных технологиях, связанных непосредственно с данной темой. И, в первую очередь, хотелось бы начать…
👍3
Продолжаем перевыпуск статей по Docker. Рассмотрев основные принципы и команды, необходимые для базового понимания и работы с Docker, перейдем к более узконаправленному ознакомлению с некоторыми фундаментальными темами. И начнем мы с того, как организована сеть в Docker. Конкретно в этой подчасти поговорим о том, как устроена сеть в контейнерах в целом. Это важное вводное, которое поможет лучше понять то, как работает сеть в самом Docker.
Именно эта подчасть осталась практически неизменной, в сравнении с её первоначальным видом, за исключением некоторых погрешностей, которые были исправлены.
Именно эта подчасть осталась практически неизменной, в сравнении с её первоначальным видом, за исключением некоторых погрешностей, которые были исправлены.
Telegraph
Структура сети в Docker (Часть 2.1)
Введение: Одним из основных направлений Docker является максимальное упрощение при использовании технологии контейнеризации. И хотя настройка сети обычно требует дополнительного внимания, Docker упрощает запуск контейнеров в сети общего назначения. В первую…
🐳3👍1👀1
Продолжение предыдущей статьи, в которой расскрывается тема сетевого взаимодействия в Docker. Эта подчасть посвящена сугубо практической составляющей. В ней акцент повествования выстраивается вокруг различных сценариев по работе с теми или иными командами в Docker, которые уже в свою очередь связаны с сетью как такого.
Telegraph
Структура сети в Docker (Часть 2.2)
Введение: Одна из причин, по которой контейнеры и службы Docker настолько эффективны, заключается в том, что вы можете как объединять их вместе, так и подключать к рабочим ресурсам, отличным от Docker. Контейнерам и службам Docker даже не нужно знать, развернуты…
👍2
Что-ж, с некоторой задержкой, но всё же публикую очередную статью по Jenkins. В этот раз, как я и упоминал ранее, уклон был сделан на тему того, как автоматизировать установку и последующую настройку Jenkins с помощью подручных средств, если так можно выразиться.
В обозримом будущем продолжу перевыпуск статей по Docker, поскольку есть что добавить. К тому же по Jenkins я рассказал почти всё, что планировал, а на статьи, подобно этой или прошлой, нужно гораздо больше времени, так как я уже начинаю писать не просто про Jenkins, а ещё и про сторонние технологии, которые учавствуют в симбиозе с самим Jenkins. Это, в свою очередь, требует больше времени. Хотя идей на ещё штук 10 найдется, так что скучать не придется.
В обозримом будущем продолжу перевыпуск статей по Docker, поскольку есть что добавить. К тому же по Jenkins я рассказал почти всё, что планировал, а на статьи, подобно этой или прошлой, нужно гораздо больше времени, так как я уже начинаю писать не просто про Jenkins, а ещё и про сторонние технологии, которые учавствуют в симбиозе с самим Jenkins. Это, в свою очередь, требует больше времени. Хотя идей на ещё штук 10 найдется, так что скучать не придется.
Telegraph
Полная автоматизация Jenkins с помощью Docker и плагина CasC (Часть 8)
Введение: В какой-то мере данная статья является прямым продолжением предыдущей части, в которой речь шла о том, каким образом можно использовать Docker, в сочетании с Jenkins Pipeline. В этой статье также будет упомянут Docker, однако не этот инструмент…
👍3🤯1🤡1
Возвращаясь к «ремастеру» по Docker в этой статье затронем тему томов в целом, и как с ними работать в частности. В общем всё по аналогии с сетями. Только в этот раз я немного дополнил содержимое информацией по UFS, а также исправил существующие неточности.
Telegraph
Структура томов в Docker (Часть 3)
Введение: Тома в работе Docker играют не менее важную роль, чем сеть, однако тема томов по своему объему всё же менее обширна, нежели ранее упомянутая сеть. Тем не менее, основные принципы работы, а также базовые команды, необходимые для успешного использования…
👍3💩1🐳1💅1
Первая из двух подчастей по теме сборки собственных образов в Docker. Конкретно в этой статье речь пойдет сугубо об инструкциях в Dockerfile, а также о некоторых нюансах, которыми обладают те или иные инструкции. В общем случае статья осталась такой же, если сравнивать с её первоначальным видом.
Telegraph
Описание и сборка собственных образов в Docker (Часть 4.1)
Введение: Теперь, когда мы предметно поговорили о том, как запускать и взаимодействовать с различными контейнерами, было бы неплохо более плотно ознакомиться с таким понятием как образ и, в особенности, поговорить о самостоятельном создании таких образов.…
🐳2👍1
Вот и вторая часть по сборке собственных образов в Docker. В этот раз речь пойдет о том, как правильно организовать многоэтапную сборку приложения. Так же, в некотором роде, эту статью можно считать прямым продолжением вот этой, в которой речь шла о томах в Docker. Это потому, что, хоть и косвенно, но здесь, в том числе, разговор пойдет о теме UFS, слоёв и т.д.
Telegraph
Описание и сборка собственных образов в Docker (Часть 4.2)
Введение: В этой подчасти мы дополнительно рассмотрим несколько функций и возможностей, связанных с написанием Dockerfile, а также пройдемся по оставшимся командам, которые не были рассмотрены ранее в рамках данной темы. Помимо этого, в общих чертах, рассмотрим…
👍1🐳1
Сейчас будет не совсем типичный пост. В общем в своей последней статье по Jenkins я рассказывал про то, как с помощью подручных средств можно автоматизировать его установку и последующую настройку. В той же статье, в самом её конце, был отмечен репозиторий, в котором содержались конфигурационные файлы из статьи. Сейчас я довёл этот репозиторий до более-менее вменяемого вида, так что думаю, что не будет лишним отдельно упомянуть.
Собственно, вот -- https://github.com/exitfound/faj. Умеет разворачивать Jenkins в Docker с помощью Compose (как об этом было рассказано в этой статье), а конфигурацию брать из файлов, описанных в стиле CasC. Есть также возможность развёртывания через Ansible для более матёрых (там же есть и вспомогательные роли). Ещё, не без помощи других, написал скрипт на Bash, который достаточно удобно, используя API Jenkins, экспортирует / импортирует джобы со старого на новый Jenkins. В README можно узнать побольше обо всём этом. Проект планирую поддерживать и дорабатывать в будущем.
Собственно, вот -- https://github.com/exitfound/faj. Умеет разворачивать Jenkins в Docker с помощью Compose (как об этом было рассказано в этой статье), а конфигурацию брать из файлов, описанных в стиле CasC. Есть также возможность развёртывания через Ansible для более матёрых (там же есть и вспомогательные роли). Ещё, не без помощи других, написал скрипт на Bash, который достаточно удобно, используя API Jenkins, экспортирует / импортирует джобы со старого на новый Jenkins. В README можно узнать побольше обо всём этом. Проект планирую поддерживать и дорабатывать в будущем.
GitHub
GitHub - exitfound/faj: Автоматическое развертывание предварительно настроенного (через CasC) Jenkins, с помощью Ansible.
Автоматическое развертывание предварительно настроенного (через CasC) Jenkins, с помощью Ansible. - exitfound/faj
👍5🤡1
Немного затянул с публикацией. Никак не мог собраться и закончить начатое. В общем очередная повесть о том, как мы Jenkins познаём. В этот раз речь пойдет о том, как можно более-менее безболезненно выгрузить данные из старого Jenkins и передать их на новый. В основном всё крутится вокруг заданий (Jobs), но в конце статьи и до полноценного резервирования данных дойдем. Хотя, как и всегда, телеграф угнетает по числу символов и не даёт развернуться в полной мере, поэтому только краткая выжимка.
Telegraph
Импортирование и экспортирование данных в Jenkins (Часть 9)
Введение: Во время развития собственного репозитория по автоматическому развертыванию Jenkins я задумался о том, что было бы неплохо в рамках этого самого развертывания также, в автоматическом режиме, экспортировать и импортировать существующие задания (они…
👍3🤯2🔥1
В этот раз рассмотрим ещё одну, но уже последнюю крупную тему в контексте статей по Docker – она же безопасность. Данная тема, как и предыдущие, также будет разбита на несколько подчастей, которые будут взаимосвязаны друг с другом. Сначала побудем на стороне защищающегося, а после – на стороне атакующего. Конкретно в этой подчасти пройдемся по теме привилегированного пользователя, взаимодействию с сокетами, профилям Seccomp и AppArmor, и т.д. Никакой глубины, поскольку я не считаю себя специалистом по безопасности. Сугубо краткая выжимка с общими тезисами, которые собраны в одном месте.
Telegraph
Безопасность контейнеров в Docker (Часть 5.1)
Введение: Безопасность в мире контейнеров настолько обширна, что в пору посвящать данной теме целые книги. Однако в своём цикле статьей я всё же попробую затронуть некоторые аспекты безопасности, хотя бы на базовом уровне. И всё это через призму использования…
👍2
Прямое продолжение предыдущего поста, посвященного безопасности контейнеров в Docker. В этой подчасти будут затронуты такие темы, как пространство имён, ограничение ресурсов для контейнеров, а также цифровая подпись образов средствами Docker. К слову, повествование будет выстроено со стороны защищающегося, как и в прошлый раз.
Telegraph
Безопасность контейнеров в Docker (Часть 5.2)
Введение: По своей сути данная статья является прямым продолжением того, о чем мы говорили в прошлой части. В частности, более детально поговорим о пространствах имён. Как уже известно, каждый аспект контейнера работает в отдельном пространстве имен, а его…
👍2
Этой статьей я закрываю как тему безопасности в частности, так и цикл статей по Docker в целом. Разумеется, что в будущем мы ещё не раз будем к нему возвращаться, однако это уже не будет детальный разбор особенностей самого Docker. Что касается данной подчасти, то она была переделана гораздо сильнее, чем все предыдущие, посколько спустя время область применения несколько изменилась. Хотя затрагиваемые темы остались те же – это атака на сокет Docker и различные PoC в контексте Cgroups.
Telegraph
Безопасность контейнеров в Docker (Часть 5.3)
Введение: Эта статья хоть и является прямым продолжением предыдущих частей, однако в ней речь пойдет о безопасности контейнеров со стороны потенциального злоумышленника. Я постараюсь рассмотреть некоторые реальные практики эксплуатации уязвимостей в контейнерах…
👍3
Что-ж, привнесем немного нового в тематику этого канала. Данная статья является первой и вводной частью в рамках нового цикла статей, который будет посвящен такому инструменту как Vault от компании HashiCorp. В этой части, по классике, речь пойдет немного о концепции самого инструмента, а также о том, как это всё правильно устанавливать и запускать.
Telegraph
Введение в HashiCorp Vault и его установка на OpenSUSE (Часть 1)
Введение: Данная статья, как и в случае с Jenkins, открывает ещё один цикл, в котором речь пойдет о таком программном обеспечении, как Vault от компании HashiCorp. Конкретно в этой части мы поговорим о том, что собой представляет сам Vault, вкратце рассмотрим…
👍4❤1🤡1
Так-с. На какое-то время потерял вдохновение, но всех живых и оставшихся приветствую новой статьей на тему Vault. В этот раз рассмотрим как взаимодействовать с такой подсистемой секретов, как KV (она же key=value). Немного теории, а после демонстрация того, как со всем этим работать и через консоль, и через Web-панель Vault.
Ну и в ближайшее время постараюсь продолжить написание статей, правда с некоторой интервальностью, поскольку нужно время на сбор и анализ материала.
Ну и в ближайшее время постараюсь продолжить написание статей, правда с некоторой интервальностью, поскольку нужно время на сбор и анализ материала.
Telegraph
Базовая работа с секретами на примере KV в HashiCorp Vault (Часть 2)
Введение: В прошлой части мы рассмотрели основные моменты по установке и запуску Hashicorp Vault как такого. В этой же части речь пойдет о базовом взаимодействии с секретами в Vault на примере такого механизма секретов, как KV. Более того, рассмотрим как…
🔥4👍2🌚1
Вот и третья по счету статья на тему Vault. Изначально я хотел описать методы аутентификации и применяемые политики в рамках этой самой аутентификации, но материала оказалось больше, чем я предполагал, поэтому в этой части речь пойдет сугубо о базовых методах аутентификации в Vault средствами самого Vault (то бишь, без привязки к AWS, GitHub и т.д). А уже в следующей части мы более предметно поговорим о настраиваемых политиках в Vault.
Telegraph
Встроенные методы аутентификации в HashiCorp Vault (Часть 3)
Введение: Предыдущие статьи были посвящены как знакомству с самим HashiCorp Vault, так и базовой работе с секретами, под управлением подсистемы секретов KV. В этой части поговорим об основных или я бы даже сказал Built-in методах аутентификации в Vault. Основные…
👍6🤡2🍌1💊1
Как я уже отмечал ранее, во время цикла статей по тому или иному продукту, я также планирую публиковать материал и на сторонние темы, чтобы было некое разнообразие. Вот и сейчас, чтобы разбавить информацию о Vault, я решил опубликовать что-то отличное от текущей темы. Но проводить анализ по смежным направлениям, сохраняя при этом качество, не всегда возможно. Поэтому в этот раз статья не собственного производства, а лишь только вольный перевод нескольких публикаций из одного блога. В конце концов, сохраненки сами себя не разгребут. В общем в этот раз поговорим о том, что там за бездистрибутивные образы и контейнеры, а также как с этим жить.
Telegraph
Взгляд изнутри на бездистрибутивные контейнеры в Docker
Введение: В этот раз статья будет написана не собственноручно, а только вольно переведена на основе следующих двух статей из Интернета: https://iximiuz.com/en/posts/containers-distroless-images/ https://iximiuz.com/en/posts/docker-debug-slim-containers/ Базовые…
👍5🐳2
Приветствую всех тех, кто пришёл от @SysadminNotes и не только. В первую очередь хотелось бы поблагодарить Артема за то, что упомянул мой маленький канал.
Так как людей стало чуть больше, наверное стоит вкратце разъяснить, как этот канал живет что ли, ибо на первый взгляд не очень очевидно и некоторым это может не подойти. Изначально я задумывал его создание специально под Linux на базе OpenSUSE, поскольку мне этот дистрибутив очень нравится и я пользуюсь, по возможности, именно им. Однако в сети не то чтобы очень много статей по нему есть, особенно когда речь касается таких моментов, когда у OpenSUSE идёт расхождение с Fedora, CentOS и т.д. Собственно, это всё. И по началу статьи таки были в этом направлении, но спустя какое-то время меня занесло на дорожку DevOps'а и как-то времени уже разбираться не было, особенно когда профита с этого стало сильно меньше, так как здесь и сейчас подавай контейнеры, ямлы и вот это всё. Поэтому канал, скажем так, перекочевал в это русло. Теперь я за основу беру тот или иной инструмент, и в рамках этого инструмента стараюсь рассмотреть все его аспекты: от общей работы с ним до каких-то специфических штук. Но по привычке всё это делаю на OpenSUSE.
Что касается тематики думаю ясно. Теперь по поводу контента как такого. Почти все свои статьи я пишу сам. Понятно, что иногда я беру материал с того же Хабра или Медиума, обращаюсь к книгам и документации, но стараюсь делать это не в виде копипасты, а с добавлением каких-то интересных сценариев или реального опыта применения. Есть и такие, которые с нуля были написаны "от руки". Бывает и полная копирка, но тогда я обычно указываю в конце или начале статьи, что это вольный перевод. Так или иначе, данное место больше стоит рассматривать как блог или сборник статей по тем или иным темам. Эдакий awesome-devops в формате статей в телеграфе. Я не слежу за новостями и не собираюсь их публиковать. Не публикую и какие-то ссылки на другие статьи с посылом, мол вот что-то есть, пойдите да посмотрите. Это не мой формат. От того посты появляются не так часто, как хотелось бы. Я бы сказал в среднем на написание уходит неделя. Поэтому если кого-то такие перерывы напрягают, то увы. Есть еще пару идей, как разнообразить канал, чтобы не выглядел так уныло с постами раз / два в месяц, но это чуть позже. А так всем желающим и присутствующим рад. Планирую рассмотреть ещё много других технологий, так что скучно быть не должно. К слову, в ближайшее время опубликую новую статью по Vault.
Так как людей стало чуть больше, наверное стоит вкратце разъяснить, как этот канал живет что ли, ибо на первый взгляд не очень очевидно и некоторым это может не подойти. Изначально я задумывал его создание специально под Linux на базе OpenSUSE, поскольку мне этот дистрибутив очень нравится и я пользуюсь, по возможности, именно им. Однако в сети не то чтобы очень много статей по нему есть, особенно когда речь касается таких моментов, когда у OpenSUSE идёт расхождение с Fedora, CentOS и т.д. Собственно, это всё. И по началу статьи таки были в этом направлении, но спустя какое-то время меня занесло на дорожку DevOps'а и как-то времени уже разбираться не было, особенно когда профита с этого стало сильно меньше, так как здесь и сейчас подавай контейнеры, ямлы и вот это всё. Поэтому канал, скажем так, перекочевал в это русло. Теперь я за основу беру тот или иной инструмент, и в рамках этого инструмента стараюсь рассмотреть все его аспекты: от общей работы с ним до каких-то специфических штук. Но по привычке всё это делаю на OpenSUSE.
Что касается тематики думаю ясно. Теперь по поводу контента как такого. Почти все свои статьи я пишу сам. Понятно, что иногда я беру материал с того же Хабра или Медиума, обращаюсь к книгам и документации, но стараюсь делать это не в виде копипасты, а с добавлением каких-то интересных сценариев или реального опыта применения. Есть и такие, которые с нуля были написаны "от руки". Бывает и полная копирка, но тогда я обычно указываю в конце или начале статьи, что это вольный перевод. Так или иначе, данное место больше стоит рассматривать как блог или сборник статей по тем или иным темам. Эдакий awesome-devops в формате статей в телеграфе. Я не слежу за новостями и не собираюсь их публиковать. Не публикую и какие-то ссылки на другие статьи с посылом, мол вот что-то есть, пойдите да посмотрите. Это не мой формат. От того посты появляются не так часто, как хотелось бы. Я бы сказал в среднем на написание уходит неделя. Поэтому если кого-то такие перерывы напрягают, то увы. Есть еще пару идей, как разнообразить канал, чтобы не выглядел так уныло с постами раз / два в месяц, но это чуть позже. А так всем желающим и присутствующим рад. Планирую рассмотреть ещё много других технологий, так что скучно быть не должно. К слову, в ближайшее время опубликую новую статью по Vault.
👍45❤10💅3✍2🍌2🤡1
Немного задержался, так как приболел на днях. В общем ещё одна публикация по Vault, в которой речь пойдет о создании политик и назначении определенных прав для тех или иных пользователей. Рекомендуется ознакомиться с предыдущими частями, поскольку информация, в какой-то мере, тесно переплетена. С другой стороны, справедливо это лишь для тех, кто с Vault до этого не сталкивался от слова совсем. В общем ничего выходящего из ряда вон нет.
Telegraph
Использование политик в HashiCorp Vault (Часть 4)
Введение: В какой-то мере данная статья буквально является прямым продолжением предыдущих двух. И хоть конкретно в этой части речь пойдет о такой новой теме, как политики в Vault, в действительности данный механизм тесно связан как с методами аутентификации…
👍6✍4🤡1