Технологический Болт Генона
8.26K subscribers
3.05K photos
371 videos
214 files
3.91K links
До Декарта никогда не существовало рационализма.

Музыкальный Болт Генона: @mus_b0lt_Genona
Мемный Болт Генона: @mem_b0lt_Genona
Кадровый Болт Генона @kadr_b0lt_Genona

Обратная связь: @rusdacent
Download Telegram
Знакомьтесь, это DIY 3d-сканер Ciclop.

Чем он примечателен? У него открыто всё: код, прошивка, модели для печати.

Конкретно мой куплен на AliExpress.

Вот статья, где детали печатались на 3d-принтере
https://3deshnik.ru/blogs/akdzg/3d-skaner-tsiklop-svoimi-rukami

Описание на RepRap
https://reprap.org/wiki/Ciclop

Из плюсов:
- Дешёвый
- Можно доступиться до любого уровня настроек и кода (славься opensource!)
- Достаточно компактен и лёгок

Из минусов:
- Несколько лет уже не развивается ПО
- В зависимости от того, где делается заказ, могут приехать различные вариации, поэтому найденная инструкция в интернете по софту и калибровке может не подойти конкретно к вашему экземпляру. Например, есть комплектации в продаже, где нет матового коврика для площадки, соответственно, блики будут мешать строить точную модель.
- "Блеск и нищета" opensource. Всё делается, но зачастую приходится заниматься приседаниями с неочевидными действиями.

Если есть вопросы, то задавайте в комментариях.
Forwarded from CloudSec Wine
🔸Building a secure CI/CD pipeline for Terraform Infrastructure as Code

How the OVO team created a model for delivering infrastructure changes with robust security practices, and used to it build a secure Terraform CI/CD solution for AWS.

https://tech.ovoenergy.com/building-a-secure-ci-cd-pipeline-for-terraform-infrastructure-as-code/

#aws
@oleg_log и @sysadmin_tools поделились со мной замечательным.

Это пост Даниэля Стейнберга, автора cURL.

“I WILL SLAUGHTER YOU”
https://daniel.haxx.se/blog/2021/02/19/i-will-slaughter-you/

Я сейчас не помню точно историю, но помню что что-то подобное было, когда тоже разработчику opensource-проекта какого-то также угрожал какой-то шизоид. Если кто-то знает тоже подобные истории, то делитесь в комментариях.

> I have reported the threat to the Swedish police (where I live).

В итоге автор всё правильно сделал, конечно.
Acra — database security suite for sensitive and personal data protection.

Acra provides field level encryption (client-side or proxy-side), multi-layered access control, database leakage prevention, and intrusion detection capabilities in a convenient, developer-friendly package. Acra was specifically designed for web and mobile apps with centralised data storage, including with distributed, microservice-rich applications.


https://github.com/cossacklabs/acra
Тут один из ведущих "Цинкового прода" (@ZnProd) @antonokolelov хорошо набросил

https://habr.com/ru/post/543490/

Приглашаю радикальных перфекционистов и не очень в комментарии. Придерживаетесь строгих правил? Если да, то чего используете и применяете для этого? Как процесс устроен?
Monitoring_MariaDB_Server_with_bpftrace_on_Linux_FOSDEM_2021.pdf
748.7 KB
Monitoring MariaDB Server with bpftrace on Linux
https://www.youtube.com/watch?v=giikJfsCK14

За ссылку спасибо подписчику
Forwarded from Alexander Patrushev
Всем привет!
Я к вам с невероятной новостью: сегодня официально был опубликован один из самых свежих и лучших workshop по мониторингу и анализу затрат (cost) в рамках AWS. Он был разработан людьми, которые каждый день помогают большым компаниям разобраться в затратах и включает в себя как Well Architected Framework, так и их личный опыт. В рамках него вы сможете найти ответы почти на все вопросы (точно на самые популярные): откуда трафик между зонами, операции по отдельным S3 bucket и очень очень много других деталей.

Вся визуализация построена на Amazon Quicksight и разворачивается за 20 минут.

Я очень рекомендую всем попробовать и скорее всего вы уже не захотите это удалять никогда!

Пара важных моментов:
1. Мы очень хотим услышать ваше мнение и пожелания по улучшению. В описании на сайте есть кнопочка для обратной связи
2. Создатели оценивают стоимость необходимых ресурсов в 35$ в месяц для небольших accounts (что по их мнению «небольшие» я не знаю)

А вот и ссылка!

https://cudos.workshop.aws/intro.html
Bad Pods: Kubernetes Pod Privilege Escalation
https://labs.bishopfox.com/tech-blog/bad-pods-kubernetes-pod-privilege-escalation

Краткий разбор оригинала тут https://xn--r1a.website/k8security/187 был, а теперь и перевод подъехал на Хабр

Проблемные поды: эскалация привилегий подов в Kubernetes
https://habr.com/ru/company/southbridge/blog/540216/
Terraform Code Quality
Key Steps to a good quality for your Infrastructure Code.
https://cloudskiff.com/terraform-code-quality/
Редко такое встретишь. Обычно всё на Go переписывают.

Rewriting a kubectl plugin from a standard Go stack to a more comfortable approach with Scala has been challenging and rewarding. We are really happy with the result, and we arguably improved it in several ways:

- Improved the user experience concerning ergonomics, feedback, and validations
- More features and functionalities have already been added easily
- The code-base is by far more familiar and easy to grasp

The success has been reinforced by the fact that Cloudflow users migrated to the new CLI without noticing, but started to use and enjoy the new functionalities.


Why we rewrote Cloudflow's CLI from Go to Scala
https://www.lightbend.com/blog/writing-kubectl-plugins-with-scala-or-java-with-fabric8-kubernetes-client-on-graalvm