rxd_txd
301 subscribers
517 photos
31 videos
22 files
2.79K links
Download Telegram
Forwarded from Мониторим ИТ
Онлайн-сервис для проверки релейбелинга в Prometheus.

https://relabeler.promlabs.com/
👍2
Forwarded from k8s (in)security (Дмитрий Евдокимов)
Мощный лонгрид "User and workload identities in Kubernetes" посвящённый AuthN (на самом деле это 4 статья из цикла). Помимо более-менее очевидных моментов что кочуют из статьи в статью про аутентификацию в Kubernetes - типа: внутренние и внешние субъекты, различные стратегии аутентификации (static token, bearer token, X509 certificate, OIDC и т.д.), назначение и роль Service Accounts и подобное.

В данной статье есть очень классный момент про работу Service Accounts и Secret до версии 1.24 и начиная с нее. Если вы об этом не знали, то тут появляется значительное отличие по работе. Если раньше при создании Service Accounts для него Secret с token создавался автоматически, то теперь этого не происходит (но можно вернуть прежнее поведении через специальную annotations - читайте в этой же статье). С версии 1.24 желаемый token монтируется в Pod автоматически как projected volume и имеет срок действия (чего не было раньше)!
Forwarded from DevSecOps Talks
Istio Handbook

Всем привет!

Очень неплохой материал, посвященный Istio – статьей его язык не поворачивается назвать, т.к. материала очень много, но это и не полноценная книга.

В материале содержится информация о:
🍭 What Does Istio Do?
🍭 Introduction to Istio
🍭 Istio’s Architecture
🍭 How to Use Istio in Practice
🍭 How to Run the Services on the Mesh
🍭 Ingress Gateway – How to Admit Traffic into the Mesh
🍭 Observability
🍭 Traffic Management – Canary Deployments
🍭 Istio Security

Много схем, примеров, кусков кода и пояснений по каждому из вышерассмотренных блоков.
Самое то для ознакомления с технологией и до вдумчивого чтения официальной документации.
Forwarded from /usr/bin
Memory Management in Linux

Управление памятью в Linux состоит из двух основных компонентов:

а). Первый касается совместного использования и освобождения блоков физической памяти, групп страниц и небольших блоков памяти.

б). Второй обрабатывает виртуальную память, отображаемую в памяти в адресное пространство активных процессов.

Читать дальше.
Forwarded from Патчкорд
240.0.0.0/4 в большом Интернете - исследование RIPE Labs, судя по которому у Amazon совсем плохо всё с адресами и они себе этот блок задействовали по полной и не только они одни.
🛠 Пятничное и ни к чему не обязывающее, но всё равно занятное.

http://http://http://@http://http://?http://#http://

Это легитимный URL. Можете попробовать разобрать по частям его сами, либо заглянуть в статью от разработчика CURL:

https://daniel.haxx.se/blog/2022/09/08/http-http-http-http-http-http-http/

#curl #напочитать