KazDevOps – Telegram
KazDevOps
5.38K subscribers
1.3K photos
27 videos
19 files
1.3K links
Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux
Поможем с DevOps: https://core247.kz/
По рекламе @UlKonovalova
Download Telegram
KazDevOps pinned «HighLoad++ 2022 (24 и 25 ноября) пройдет открытая трансляция главного зала. Доступно абсолютно всем, просто подключайтесь и смотрите лучшие выступления. Расписание докладов @DevOpsKaz»
Очень полезный материал на тему экспорта логов PostgreSQL в метрики Prometheus с помощью Vector. Пошагово расписаны шаги и показаны примеры работы.

https://blog.palark.com/vector-to-export-pgsql-logs-into-prometheus/

#article

@DevOpsKaz
🔥31👏1
Управление кластером K8S через Google Таблицы

Ребята, которые сделали этот проект хотели заменить YAML путём интеграции Kubernetes с Google Таблицами. Kubernetes предоставляет надежный API, способный выполнять потоковую передачу обновлений, а в Google Spreadsheet можно написать скрипт для чтения и записи значений, поэтому оба продукта прекрасно могут работать вместе, обновляя данные в реальном времени вручную или благодаря формулам.

https://github.com/learnk8s/xlskubectl

@DevOpsKaz
👍51
Forwarded from Sys-Admin InfoSec
Конференция для общения Open SysConf'22 - Видео и Благодарности
 
Рад презентовать вам полный набор обработанного и нарезанного видео докладов нашей четвертой открытой конференции Open SysConf'22

Благодаря всеобщим действиям, тех кто принимал участие в докладах, техническом сопровождении, организации, помощи и волонтерстве, а так же участников и друзей конференции - мы это сделали в этом году еще раз 🎉

01. Open SysConf 2022 - Конференция для общения. Начало
02. Open SysConf 2022 - Практический опыт с 4G. Сабыржан "novitoll" Тасболатов
03. Open SysConf 2022 - Шаблонизация Linux систем в организациях. Нурбиби "R0b0Cat"
04. Open SysConf 2022 - CDC. Дмитрий "ватман"
05. Open SysConf 2022 - История одного CVE. Kutlymurat "manfromkz" Mambetniyazov
06. Open SysConf 2022 - DEP vs ROP. Shelldon "Sh3lldon"
07. Open SysConf 2022 - Сети хуети в современном датацентре. Айдар Оспанбеков
08. Open SysConf 2022 - Неявный превентинг констракшн. Yevgeniy "sysadminkz"

В этом году нам так же помогли компании и команды Nitro Team, Core 24/7, PS.kz

Всем спасибо, мира и успехов в Наступающем. Peace ✌️
🔥21👍1
Актуальные тренды и уровень развития инструментов информационной безопасности

— Инновационный триггер (Innovation Trigger) — технологии, которые только-только начинают уживаться.
— Пик ожиданий (Peak of Inflated Expectations) — у технологий есть ряд и успехов, и провалов. Их пытаются адаптировать под свои нужды, но до широкого применения еще далеко.
— Впадина разочарования (Trough of Disillusionment) — интерес к этим технологиям падает, поскольку результат их внедрения не всегда удачный.
— Путь к просветлению (Slope of Enlightenment) — у технологий есть много зон, когда они могут быть полезны компаниям. Новые поколения инструментов появляются, а спрос на них увеличивается.
— Плато продуктивности (Plateau of Productivity) — у технологий четко сформулированные задачи и области применения, скоро они станут мейнстримом.

@DevOpsKaz #devops_тренды #иб
👍2👏1
1. Бессерверные решения по «принципу наименьших привилегий»

Хорошо зарекомендовавшая себя стратегия становится более эффективной при использовании в облаке, особенно в бессерверной архитектуре. По этому принципу любому пользователю или сервису предоставляются минимальные разрешения для выполнения своей роли в любой момент времени.

Каждому микросервису назначается собственный набор разрешений, а любые другие микросервисы будут запрашивать доступ к данным через него.

2. Расширенное ведение логов и мониторинг

В расширенных опциях облачного мониторинга есть службы управления журналами. Они улучшают видимость и помогают быстро отслеживать возникающие угрозы. А сканер обнаруживает, классифицирует и скрывает конфиденциальные данные в логах.

3. Расширение базового шифрования

В дополнение к базовому шифрованию можно воспользоваться и расширенными возможностями. Например, облачный сервис Lambda, в котором размещаются микросервисы и который поддерживает только HTTPS-соединения.

#cloud

@DevOpsKaz
👍2👏2
Раньше новогодние подарки клали под елку. Теперь вместо елки у нас телеграм-канал.

Благо поводов и кроме Нового года хватает. CORE 24/7 исполняется 5 лет: достойный возраст в мире бизнеса, когда облик и характер полностью проявляется.

Сегодня мы оказываем девопс-услуги более 50 клиентам, у нас работает 30+ сотрудников, а совместно с qCloudy мы проводим конференциию DevOpsDays Almaty. Дальше — ещё больше.

Полгода назад CORE 24/7 стал партнёром Слёрма — это обучающая платформа по девопс-инструментами подходам: от настройки сетей до Kubernetes, от баз данных до SRE. И теперь курсы Слёрма можно купить за тенге и с региональной скидкой.

В честь этого мы разыграем по одному бесплатному месту на каждый из 25 курсов Слёрма.

Следите за публикациями!

@DevOpsKaz
🔥11👍31
KazDevOps pinned a photo
Знакомьтесь, Portmaster — бесплатный брандмауэр с открытым исходным кодом, который делает тяжелую работу за вас:

мониторинг сетевой активности, отслеживание её истории и истории соединений каждого приложения;
автоматическая блокировка обращений, связанных с вредоносным кодом и отслеживанием перемещений по спискам IP-адресов и доменов;
блокировка рекламы по спискам IP-адресов и доменов;
шифрование DNS-запросов с помощью DNS-over-TLS и отображение в интерфейсе всей связанной с DNS активности;
собственные правила блокировки и быстрая блокировка трафика выбранных приложений или протоколов;
настройки для всего трафика и фильтров к отдельным приложениям;
фильтрация и мониторинг в привязке к странам.

Платные пользователи также получают доступ к собственной оверлейной сети SPN (Safing Privacy Network).

#брэндмауэр #devops

@DevOpsKaz
👍3🔥1
Мы тут пишем-пишем, а спросить забыли. Подскажите, по каким темам вы хотели бы получать больше новостей и информации? Что больше всего доставляет хлопот и в чем интереснее разобраться?
Anonymous Poll
17%
непрерывная разработка и интеграция
24%
архитектура как код
9%
облачная архитектура
14%
мониторинг
5%
системы логирования и трассировки
30%
контейнеризация и оркестрация
1%
другое, напишу в комментах
👍6👏2
В недавнем опросе Forbes 53% респондентов выразили уверенность, что 95% рабочей нагрузки компаний будет в облаке через пять лет или раньше.

Если и ваша миграция в облако не за горами, важно подумать о том, как её правильно осуществить. Это не просто техническое переоснащение, ведь нужно учесть много вещей — об этом в нашей новой статье.

@DevOpsKaz

#devops #cloud #миграция #облако
👍211
А какие навыки вы хотели бы развить в себе? Постараемся подбирать темы с учётом ваших запросов и рассказывать не только о hard-скиллах, но и о soft
Anonymous Poll
24%
коммуникабельность
4%
клиентоориентированность
32%
эмоциональный интеллект
38%
способность принимать взвешенные решения
35%
спокойствие в стрессовых ситуациях
27%
инициативность и вовлечённость
27%
навыки презентации
Встречайте — Kubernetes v1.26

В релизе 37 улучшений, некоторые функции перешли в стабильную версию, другие — в бету, третьи — в альфу, а 12 старых функций были удалены.

Читайте полный список изменений.

#kubernetes

@DevOpsKaz
🔥421
Как инженеру научиться принимать взвешенные решения?

Мы часто совершаем спонтанные действия под влиянием эмоций — и на работе, и в нее. Например, мигрируем в облако от нетерпения, а потом расхлебываем. Если же мы понимаем свои эмоции и контролируем их, то можем чаще принимать осознанные и взвешенные решения.

Это не какой-то врожденный талант, а навык, который можно и нужно тренировать. Навык активного слушания поможет в общении и с командой, и с заказчиком. Следовательно, с этой позиции мы более способны услышать о возможных рисках и ограничениях. Ещё помогает анализ собственного поведения — всегда можно вернуться на шаг назад и подумать, почему вы сделали так, а не иначе. Введя анализ в привычку, он станет секретным оружием и будет всплывать в самые подходящие моменты.

Ну, а для тренировки навыка рекомендуем почитать книгу по Теории решения изобретательских задач. Читается на раз-два и помогает в повседневных задачах.

#softskills

@DevOpsKaz
👍6🔥1
Сделать систему более надежной можно с помощью Readiness Probes в #kubernetes — это ключевой компонент надежности, мониторинга и наблюдаемости.

Каждый инженер-программист, DevOps и SRE должны хорошо знать его и правильно использовать. Для этого предлагаем посмотреть 5-ти минутное видео от гуру отрасли. Ролик хоть и на английском, но вполне понятен. А если нет, то про синхронный перевод от Я.Браузера, думаем, вы уже знаете.

@DevOpsKaz
👍2🔥2
3 пути миграции в облако: инструкция для DevOps

Из множества возможных путей к миграции в облако наиболее известны варианты облачной миграции Gartner и AWS3. Но с большим количеством рекомендаций из множества источников, выбор стал сложным и запутанным. Некоторые советы от одних лидеров мнений вступают в противоречие с другими.

Но мы в CORE 24/7 любим, чтобы все было просто. У каждого пути есть свои плюсы и минусы, и вполне вероятно, что вы будете использовать все три в той или иной степени для миграции разных приложений.

Читайте подробнее в нашей статье

@DevOpsKaz #cloud
👍2
Поздравляем всех с Днем независимости Республики Казахстан!

Пусть наша страна продолжает развиваться как в технологичном плане, так и в любом другом. Ну, а вам желаем бесперебойной работы, стабильных серверов, систем и сервисов. И, конечно же, успехов и благополучия.

@DevOpsKaz
🎉143
Разыгрываемые курсы Слёрм по базе системного администрирования.

1. Администрирование Linux. Мега — продвинутый курс по Linux с практикой и траблшутингом от инженера Southbridge Платона Платонова + сертификация по курсу.

Кстати, базовый курс по Linux доступен бесплатно.

2. Gitlab CI/CD — научитесь автоматизировать процесс интеграции и поставки, чтобы ускорить цикл разработки с минимальными рисками. Пройдите путь от создания самого простого пайплайна до настройки сложных вариантов CI/CD с возможностью отката на предыдущую версию по нажатию одной кнопки.

3. СI/CD с Jenkins — курс для тех, кто хочет получить фундаментальные знания по работе с Jenkins. За месяц вы научитесь автоматизировать процесс интеграции и поставки, сможете ускорить цикл разработки и внедрить полезные инструменты — пройдете путь от настройки первого плагина и создания простого пайплайна до Jenkins as code и внедрения в Kubernetes.

4. Ansible — один из самых популярных инструментов управления конфигурациями. На курсе вы научитесь подходу IaaC. Узнаете, как писать плейбуки и роли. Вам предстоит задеплоить Flask-приложение, настроить IaC в Gitlab и ещё много всего.

5. Terraform — инструмент, помогающий декларативно управлять инфраструктурой. Научитесь писать код, запускать, отлаживать и планировать будущую инфраструктуру и интегрироваться с другими инструментами.

6. Prometheus крайне важен, чтобы понимать принципы работы мониторинга. На курсе изучаем настройку Prometheus, как его установить и настроить, какие запросы писать и как собирать метрики.

7. Основы информационной безопасности — курс для тех, кто хочет разобраться, как устроена ИБ и на что стоит обращать внимание. После обучения вы сможете легко ориентироваться во всех доменах ИБ и точно знать, куда углубиться, чтобы получить hard skills.

Ставьте + в чат, чтобы участвовать в розыгрыше одного из них.
👍3
Разыгрываемые курсы Слёрм по Kubernetes.

1. Kubernetes База — курс для тех, кто не работал с Kubernetes в продакшене: основы создания и настройки кластеров, деплоя и работы приложений. На выходе вы сможете влиться в команду, работающую с Kubernetes.

2. Мониторинг и логирование инфраструктуры в Kubernetes — от основ до продвинутого уровня для быстрого ввода в эксплуатацию мониторинга и логирования инфраструктуры в Kubernetes. Освоите не только широкий стек инструментов, но и best practices по ним.

3. Kubernetes Мега — курс подойдет всем, кто работает с Kubernetes в продакшн и отвечает за работу кластера. Вы научитесь авторизироваться в кластере, настраивать autoscaling, service mesh, делать резервное копирование, интеграцию Kubernetes и Vault для хранения секретов, Blue-Green Deploy, Canary Deploy и др.

4. Безопасность в Kubernetes — узнаете основные модели угроз, как им противостоять, что делать, чтобы контейнер запустился в срок, а безопасность была на всех этапах — от разработки до отправки на сервер и последующего развертывания. Курс полезен и инженерам безопасности, и DevOps/SRE, и разработчикам, самостоятельно работающим в Kubernetes.

Ставьте + в чат, чтобы участвовать в розыгрыше одного из них.

@KazDevOps
👍1
Разыгрываемые курсы Слёрм по True DevOps.

1. Golang для инженеров — курс по языку Golang с нуля для инженерных задач. Научитесь создавать свой API-сервер с помощью Go, запускать контейнеры, взаимодействовать с Docker из Go, работать с кастомными операторами Kubernetes.

2. Python для инженеров — научитесь писать автоматизацию для Docker, Gitlab, Prometheus, K8S на одном из самых популярных языков программирования. В процессе обучения решите 8 реальных DevOps-кейсов и закончите финальным проектом.

3. SRE — курс не имеет аналогов на рынке за счет большого количества практики, уровня спикеров и возможности внедрить инструменты SRE сразу в продакшн. Хорошо подходит как для тех, кто только думает внедрять практики SRE, так и для сформировавшихся команд, которые хотят опробовать новые практики, улучшить имеющиеся и обменяться опытом с коллегами.

Ставьте + в чат, чтобы участвовать в розыгрыше одного из них.

@KazDevOps
👍2