KazDevOps – Telegram
KazDevOps
5.38K subscribers
1.3K photos
27 videos
19 files
1.3K links
Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux
Поможем с DevOps: https://core247.kz/
По рекламе @UlKonovalova
Download Telegram
Gartner прогнозирует, что к 2025 году мы, наконец, увидим, что более половины расходов на ИТ перекочуют из традиционной ИТ-инфраструктуры в общедоступное облако. Также мы уверены, что проблемы с безопасностью в облаке будут только расти.

Подробнее — в новой статье.
👍2🔥2👎1👏1
Две новые функции для GitHub Actions

1. DevOps-спецы смогут определять и применять стандартные методы CI/CD во многих репозиториях исходного кода без необходимости настраивать каждый репозиторий по отдельности, что особенно полезно в крупных компаниях.

2. Переменные конфигурации. Раньше нужно было хранить все данные конфигурации в зашифрованном виде, чтобы повторно использовать значения в рабочих процессах. Метод не позволял легко извлекать флаги компилятора, имена пользователей и серверов и т.д. Теперь вы можете определить переменные на уровне организации, репозитория или среды в зависимости от ваших требований.

#devops #cicd #githubactions #security #secops

@DevOpsKaz
👍21🎉1
Новинки DevOps-приложений с конфы Cloud Native Computing Foundation

NeuVector — решение для обеспечения безопасности с открытым исходным кодом для Kubernetes. У него есть интерфейс, поэтому можно выполнять операции через него. Также можно экспортировать все правила в пользовательские определения и применять в любом другом кластере. Очевидно, что получится настроить NeuVector и через YAML.

Tetragon — ещё один инструмент наблюдения и безопасности, основанный на eBPF. Он не выполняет сканирование CVE, как NeuVector, но обеспечивает видимость в реальном времени и соблюдение правил. Без интерфейса.

Cilium Service Mesh — поможет, если вам нужна сервисная сетка. Также основан на eBPF. Хороший и более простой аналог Istio.

Cilium Cluster Mesh — многообещающее решение для IP-маршрутизации Pod между несколькими кластерами, прозрачного обнаружения сервисов с помощью стандартных средств Kubernetes и шифрования для связи узлов в локальном кластере.

#Kubernetes #security #networking

@DevOpsKaz
👍4🔥2👏1
Настроим ваш Kubernetes

Нас часто спрашивают в личке — а чем мы сами можем помочь бизнесу в целом, и DevOps и разработке в частности? И одна самых частых задач, с которыми работают наши спецы — настройка Kubernetes.

Виртуализируем ваши приложения в удобные функциональные блоки — контейнеры. А затем автоматизируем развертывание, масштабирование и управление.

Кстати, мы в CORE 24/7 — первый сертифицированный поставщик услуг по Kubernetes в Средней Азии. Приходите к нам, чтобы всё работало как надо.
👍3👌2
Трехдневная конфа о мониторинге во всех его проявлениях от Школы мониторинга стартует уже сегодня

День 1. 17 января — о философии мониторинга. Здесь расскажут о фундаментальных вещах, о важности мониторинга и его уровнях.

День 2. 18 января — про конкретные подходы и решения, которые использовали спикеры в своей работе.

Во второй день наш СТО Иван Кондратьев расскажет о том, как в Core24/7 уменьшили количество алертов в 2–3 раза и как организовать дежурные ротации с помощью Grafana Oncall.

День 3. 19 января — про то, как извлечь из мониторинга максимум ценности для бизнеса.

Подробности и регистрация тут
👍3
Иногда в кластере Kubernetes скапливается много сервисов, которые взаимодействуют друг с другом. И эти взаимодействия нормально не задокументированы. Никто точно не знает, к каким приложениям они подключаются, как часто и какую нагрузку создают. А когда возникает проблема в работе какого-то сервиса, непонятно, на что обращать внимание.

В этом случае пригодится автоматически обновляемая карта взаимодействия сервисов Kubernetes. Вы можете построить такую ​​с помощью Istio и Cilium, но есть и более простые решения — NetFlow.

Как это сделать — читайте в статье наших коллег.
👍71
Forwarded from Слёрм
Мониторинг и алерты: борьба противоположностей

Прошёл первый день «Школы мониторинга» . Мы поговорили о философии, завтра перейдем к инструментарию. Об опыте использования Grafana OnCall расскажет Иван Кондратьев, технический директор Core24/7. С помощью продукта команде удалось уменьшили количество алертов в 2–3 раза, а также спасти сотрудников от профессионального подвыгорания. Подробнее о докладе Ивана — в статье на Habr.

Иван выступит 18 января, тема его доклада — «Удобная работа с алертами, организация дежурных ротаций с помощью Grafana OnCall». Точное время выступления опубликуем в ТГ-канале «Школы» ✔️ССЫЛКА✔️
👍62🔥1
KazDevOps — канал о DevOps и всех его проявлениях: K8s, AppSec, Облаках, HighLoad, Data/ML, Linux и другом. Публикуем авторский контент от наших инженеров, анонсы конференций и новых фич, а также переводы.

🔵 Поможем с DevOps в вашей компании
🔵 Карьера у нас и не только
🔵 Переводим статьи лидеров рынка и пишем свои
🔵 Помогаем учиться совместно со Слёрм
🔵 Только лицензионный софт
🔵 Проводим мероприятия

Также вы можете задать свой вопрос нашей редакции, и мы постараемся на него ответить.
Please open Telegram to view this post
VIEW IN TELEGRAM
KazDevOps pinned «KazDevOps — канал о DevOps и всех его проявлениях: K8s, AppSec, Облаках, HighLoad, Data/ML, Linux и другом. Публикуем авторский контент от наших инженеров, анонсы конференций и новых фич, а также переводы. 🔵 Поможем с DevOps в вашей компании 🔵 Карьера у нас…»
Какая разница между DevOps и DevSecOps? А что у них похожего? Отвечаем на вопросы подписчика в статье. Кстати, можете спрашивать о чём угодно по нашей теме — мы добавили такую возможность.

Послушаем, поймем и попытаемся раскрыть вопрос в посте или статье.
👍3🔥1👏1
Timeweb Cloud провели интервью с Рустемом Успановым, генеральным директором CORE 24/7

Наш СЕО рассказал:

— Как ведут бизнес в Казахстане и почему рынок IT здесь более свободный, а люди более открыты к партнерству и совместному развитию.

— Как начинал свой бизнес Рустем и как продавал девопс-услуги еще до того, как они стали мейнстримом.

— Какие ценности приняты в команде Рустема и почему люди не хотят уходят от него.
👍95🔥3
Как на самом деле работает контроллер Ingress в Kubernetes?

По сути это обратный прокси-сервер, который работает в основном на L7 и позволяет маршрутизировать трафик на основе доменных имен, путей и т.д.

Он не поставляется по умолчанию: его нужно установить и настроить в вашем кластере. В большинстве источников на роль Ingress-контроллера рекомендуют использовать nginx-ingress.

Как он устроен — читайте детальный разбор от наших коллег по ссылке.

Выбор контроллера зависит от задач и требований к поддержке дополнительных функций. Если же у вас высоконагруженные системы, следует уделить внимание производительности, а также наличию поддержки. Так вы минимизируете возможные простои и не будете тратить время на глубокое погружение. Мы как раз помогаем настроить Kubernetes под задачи бизнеса с минимальными рисками.
2👍2🔥2
Нашли список, который поможет вам быстро наладить работу при разработке, планировании и внедрении сервисов.

Видосы, гайды, код, инструменты — тут есть всё

@DevOpsKaz

#Azure
👍51🔥1
SRE-чеклист или что важно знать SRE-инженерам

Субьективный, но довольно полный список. Помогает проверить себя — тем ли путем идешь.

https://github.com/bregman-arie/sre-checklist

@DevOpsKaz
🔥3👍1👏1
Подборка бесплатных курсов по DevOps за январь

На каждой платформе есть интересный. Пользуйтесь, прокачивайтесь:
1. Intellipaat
2. Alison
3. My great learning
4. Udemy
5. Edureka
6. Learnvern
7. Microsoft Certified: DevOps Engineer Expert
8. DevOps on AWS
9. Exam Readiness: AWS Certified DevOps Engineer

@DevOpsKaz
🔥7👍21
Как развернуть приложение в нескольких кластерах Kubernetes с помощью ArgoCD

Понадобится небольшое понимание английского и немного усидчивости — статья наших коллег даёт исчерпывающую и пошаговую инструкцию.
👍6🔥21
Коллеги, представители нашей компании Core 24/7 едут на Digital Almaty 23 уже 2 февраля. Это самая большая IT-тусовка этого года, где соберутся разные эксперты, стартапы и инвесторы.

Если вы в Алматы или планируете попасть в сообщество айтишников, расширить связи и послушать крутые доклады и презентации — самое время зарегистрироваться. Можно смотреть и онлайн, но личное присутствие эффективнее.

Мы же расскажем о нас, наших планах и проектах — приходите и давайте знакомиться.

#digitalalmaty #almatydigital

@DevOpsKaz
🔥3👍21❤‍🔥1
Ребята из Cloudflare рассказывают в статье, как они работают с Terraform.

Тут есть неоднозначное мнение об использовании Tf-модулей. Мол их стоит избегать, потому что они снижают прозрачность в долгосрочной перспективе. Например, в ситуациях, когда у вас несколько сред, учетных записей или приложений, которые лишь немного отличаются. Тогда число переменных модулей может оказаться невыносимым.

В любом случае всё зависит от контекста и конкретно вашего подхода.

#devops #terraform #cloudflare

@DevOpsKaz
❤‍🔥3🔥2👍1
OpenAI предоставляет мощные языковые модели ИИ всему ИТ-сообществу. ChatGPT может встряхнуть сообщества. В этой статье разберем GPT, его текущее состояние и влияния на DevOps.

#chatgpt #openai

@DevOpsKaz
👍6🔥41
Digital Almaty 23 в разгаре — дышать почти нечем!

Если вы пришли на эту IT-тусовку в Алматы и не смогли нас (Сore 24/7) найти, то мы находимся в секции SA059 — приходите пообщаться c нашим СBDO Константином Щербаковым про DevOps и с Head of sales Олегом Мороз про обучение.

А мы пока постараемся выжить :)

#digitalalmaty #almatydigital #conf

@DevOpsKaz
👍11❤‍🔥41