Forwarded from k8s (in)security (Дмитрий Евдокимов)
Статья "Understanding container images - The fundamentals" - очень хороший материал об устройстве образов контейнеров.
Тут нет ничего про безопасность, но чтобы обеспечивать безопасность - нужно понимать саму технологию (
Это позволит и с умом подходить к поиску секретов в образах и правильно приоритеты расставлять для уязвимостей в разных слоях и осознано прийти к distroless образам ;)
P.S. А и да это может быть полезно при разборе инцидентов в контейнерах.
Тут нет ничего про безопасность, но чтобы обеспечивать безопасность - нужно понимать саму технологию (
UnionFS
, OverlayFS
, CoW
, OCI
).Это позволит и с умом подходить к поиску секретов в образах и правильно приоритеты расставлять для уязвимостей в разных слоях и осознано прийти к distroless образам ;)
P.S. А и да это может быть полезно при разборе инцидентов в контейнерах.
https://sadservers.com/
Troubleshoot and make a sad server happy!
"Like LeetCode for Linux"
Capture The Flag challenges. Train and prove your debugging skills.
Practice for your next SRE/DevOps interview.
Get a full remote Linux server with a problem and fix it.
Troubleshoot and make a sad server happy!
"Like LeetCode for Linux"
Capture The Flag challenges. Train and prove your debugging skills.
Practice for your next SRE/DevOps interview.
Get a full remote Linux server with a problem and fix it.
https://developers.redhat.com/articles/2022/10/13/advanced-regex-capture-groups-lookaheads-and-lookbehinds
#regex
#regex
Red Hat Developer
Advanced regex: Capture groups, lookaheads, and lookbehinds | Red Hat Developer
Capture groups, lookaheads, and lookbehinds provide a powerful way to filter and retrieve data according to advanced regular expression matching logic. This article explains capture groups,
Наступая на грабли. Опыт написания Kubernetes Operator’а / Хабр
https://habr.com/ru/post/698960/
#k8s #kubernetes #operator #vector
https://habr.com/ru/post/698960/
#k8s #kubernetes #operator #vector
Хабр
Наступая на грабли. Опыт написания Kubernetes Operator’а
Недавно мной, совместно с @dkhadm , был реализован оператор для Kubernetes’a - Vector Operator . (Вот тут описано как мы пришли к решению, что там нужен свой оператор для Логирования в Kubernetes). В...
https://www.infracloud.io/blogs/kubernetes-secrets-hashicorp-vault/
#k8s #kubernetes #secrets #vault #hashicorp
#k8s #kubernetes #secrets #vault #hashicorp
InfraCloud
Securing Kubernetes Secrets with HashiCorp Vault
Secrets in Kubernetes are used to store sensitive information. This blog post will show how to secure Kubernetes secrets using the Hashicorp vault.
https://tetrate.io/blog/ambient-mesh-what-you-need-to-know-about-this-experimental-new-deployment-model-for-istio/
#istio #servicemesh #ambient
#istio #servicemesh #ambient
Tetrate
Ambient Mesh: What You Need to Know about This Experimental New Deployment Model for Istio
Ambient Mesh: Discover the essentials of this experimental deployment model for Istio, brought to you by Tetrate.
Forwarded from linkmeup
Вашему вниманию предлагается крайне наглядный разбор SSH туннелей. Уж сколько про них уже написано, но грешновато не показать вам такую красиво оформленную статью.
Всем начинающим для прочтения строго обязательно.
https://iximiuz.com/en/posts/ssh-tunnels/
Всем начинающим для прочтения строго обязательно.
https://iximiuz.com/en/posts/ssh-tunnels/
Iximiuz
A Visual Guide to SSH Tunnels: Local and Remote Port Forwarding
SSH port forwarding explained in a clean and visual way. How to use local and remote port forwarding. What sshd settings may need to be adjusted. How to memorize the right flags.