rxd_txd
303 subscribers
521 photos
31 videos
22 files
2.8K links
Download Telegram
Forwarded from Акула (в) IT
Очень красивая анимация о том, как работает алгоритм консенсуса raft.
http://thesecretlivesofdata.com/raft/
В конце есть ссылка на вайтпейпер https://raft.github.io/raft.pdf
Forwarded from oleg_log (Oleg Kovalov)
Cloudflare опять сделали приятную вещь - https://speed.cloudflare.com/

Вроде бы очередной бенчмарк, но с красивыми графиками и большим колвом информации. fast.com на стероидах.

А еще можно глянуть, где ближайщая PoP (point-of-presence)
Forwarded from IT-KB.RU
​​Встречаем большой блок информации по теме Kubernetes

I. перевод на русский язык выступления Kelsey Hightower из Google с конференции PuppetConf 2016 на тему "Kubernetes for Sysadmins"

"PuppetConf 2016. Kubernetes для сисадминов. Часть 1"

PuppetConf - это проницательные презентации, посвященные лучшим практикам и тенденциям в DevOps, автоматизации ИТ и непрерывной доставке.

II. перевод на русский язык нескольких статей на тему Kubernetes

- Лучшие практики Kubernetes. Обновление кластера Kubernetes с нулевым временем простоя
- Лучшие практики Kubernetes. Создание небольших контейнеров
- Лучшие практики Kubernetes. Организация Kubernetes с пространством имен
- Лучшие практики Kubernetes. Проверка жизнеспособности Kubernetes с помощью тестов Readiness и Liveness
- Лучшие практики Kubernetes. Настройка запросов и лимитов ресурсов
- Лучшие практики Kubernetes. Корректное отключение Terminate
- Лучшие практики Kubernetes. Маппинг внешних сервисов

III. и видео недавно прошедших вебинаров

02.Что такое Docker
03. Best Practice Docker, CI/CD, Docker Compose
04. Введение в Kubernetes, Pod, Replicaset
05. Deployment, Probes, Resources
06. Service, Ingress, PV, PVC, ConfigMap, Secret
07. Компоненты кластера Kubernetes
08. Сеть Kubernetes, отказоустойчивый сетап кластера
09. Kubespray. Установка кластера
10. Продвинутые абстракции Kubernetes. Daemonset, Statefulset
11. Продвинутые абстракции Kubernetes. Job, CronJob, RBAC

to be continued...

#Kubernetes #Docker #Обучение
🛠 Сheckup.

Интересный мониторинг доступности нашёлся. Создал его Matt Holt - это "автор" веб-сервера Caddy. Мониторинг умеет проверять HTTP, TLS, DNS, TCP. Данные, при этом, хранит на Amazon S3, Github, в локальном хранилище, sqlite3 или PostgreSQL. Управляется всё это через json конфиг, что так же весьма удобно.

Я в своей работе для этих задач обычно PHP Server Monitor использую (писал о нём здесь, в своё время), но похоже что и к Сheckup'у присмотрюсь.

#monitoring #checkup
Forwarded from Евгений Потапов и ITSumma
продолжая карантинно/удаленную тему, взяли исходники VLC, и доработали.

теперь, если вы хотите посмотреть ютюб с друзьями или у вас есть какие-то видеофайлы которые вы хотите посмотреть синхронно можете скачать ITSKino, открыть там линку на ютюб или видеофайл и передать ссылку друзьям - VLC-шки затаймсинкаются и вы будете смотреть кино одновременно.
приятного просмотра! 😃

https://itskino.ru/
https://obsidian.md/
Вселенная услышала мольбы и добрые люди начали создавать умную IDE для работы с markdown.
Materials (slides, scripts, demo app, and other code samples) used for various workshops, tutorials, and training sessions around the themes of Docker, containers, and orchestration.

https://container.training/
https://github.com/jpetazzo/container.training

#workshop #docker #swarm #k8s #kubernetes #tutorial
Scrcpy
This application provides display and control of Android devices connected on USB (or over TCP/IP). It does not require any root access. It works on GNU/Linux, Windows and macOS.

https://github.com/Genymobile/scrcpy
#github #android
@kvaps продолжает пилить годноту

Бэкап-хранилище для тысяч виртуальных машин свободными инструментами
https://habr.com/ru/post/504152/
Forwarded from Патчкорд
Книга по SDN, во всех его смыслах. Если не всё, то многое в одном месте разложенное по полочкам. Всё ещё в процессе написания, я думаю в постоянном процессе, объёмы небольшие чтобы за вечер осилить.
Forwarded from Dev Tools
​​gitql - очень странный микс sql и git.
Позволяет делать sql запросы по дереву коммитов.

 select * from commits 

 select author, date from commits where "diff" in full_message 

Незнаю зачем, но если писать запросы sql для вас привычнее чем интерфейс git - вот ссылка.
Forwarded from Security Wine (бывший - DevSecOps Wine) (Denis Yakimov)
IAST and hybrid analysis

SAST и DAST - два основных инструмента для поиска уязвимостей в приложении. Как правило SAST из коробки - это большое количество ложных срабатываний, а DAST - это неполный набор уязвимостей, выявленных на ограниченном множестве запросов к развернутому сервере (либо такое же большое количество ложных срабатываний)

IAST (Interactive AST) должен сочетать в себе SAST и DAST, но, что из себя в конечном итоге представляет класс решений, до конца сообщество и вендоры не определились. Попробуем внести некоторую ясность и разобраться в текущих наработках.

Версии:
1) IAST - агент, отслеживающий работу приложения и сопутствующего компилятора и интерпретатора, что позволяет определить уязвимость в развернутом приложении с указание на строчку в коде. В случае с предварительно скомпилированными ПО IAST может точно определить проблему в байт-коде, что ускоряет его поиск в исходном коде. (Acuetix source)

2) IAST - инструмент, который использует SAST для формирования наборов входных данных и шаблонов ожидаемых результатов, а DAST выполняет тестирование системы на этих наборах, опционально привлекая к процессу человека-оператора в неоднозначных ситуациях (PT Blog)

3) IAST - инструмент, выполняющий тесты безопасности, для развернутого приложения основываясь на запросы-ответы в рамках функциональных тестов, проверяя, таким образом, не все приложение, а только часть (Пример ПО: Wallarm FAST)

Наиболее зрелые представители IAST на рынке - Checkmarx, Veracode, Synopsys

Из бесплатных IAST есть Contrast (не open-source, но free)
За ссылку спасибо @tech_b0lt_Genona

Вообще задача с совмещением результатов SAST и DAST сама по себе довольно интересная.
Вот некоторые мысли о создании гибридного SAST/DAST с Google Patents:
Method of correlation Static and Dynamic AST Results For A Web Application

Из блога Veracode:
A Dose of Reality on Automated Static-Dynamic Hybrid Analysis

Пример из какого-то неизвестного мне инструмента:
Examples of hybrid analysis

#iast #tools #sast #dast