KazDevOps – Telegram
KazDevOps
5.38K subscribers
1.3K photos
27 videos
19 files
1.3K links
Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux
Поможем с DevOps: https://core247.kz/
По рекламе @UlKonovalova
Download Telegram
Приручаем GitLab 💻

«Каждый раз, подключаясь на проект, где используется GitLab, видишь одни и те же ошибки или проблемы. На Habr можно найти множество информации, связанной с кейсами, туториалами или просто интересными историями про GitLab. Но сколько бы ни было написано, найти место где было бы собрано всё и сразу — не получилось».

Алексей, DevOps-инженер компании Nixys, решил это исправить и написал статью, в которой рассказал про прикольные фишки Gitlab и инциденты, которые упростят вашу жизнь.

➡️ Приятного чтения!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥431
🚀 Подключайся к Open SysConf уже сегодня!

🔹 Кто удаленно — присоединяйся онлайн, будь вместе с нами.
🔹 Кто оффлайн — встретимся в офисе команды Kolesa Team.

Начнем с базовых вещей, продолжим в low level практике, закончим на ноте размышлений.

Вот здесь доклады и расписание.

Соберутся специалисты и хорошие люди из Алматы, Астаны, других городов РК, соседних государств. Встреча обещает пройти в многостороннем общении, обновлении круга знакомств и новых знаний 🤜🤛

Бери хорошее настроение, желание развития, открывай глаза, настораживай уши, готовь голосовой аппарат и уверенность в том, что все будет хорошо! Be connected on Open SysConf.io 🐴

Всем Peace ✌️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥1
KazDevOps pinned «🚀 Подключайся к Open SysConf уже сегодня! 🔹 Кто удаленно — присоединяйся онлайн, будь вместе с нами. 🔹 Кто оффлайн — встретимся в офисе команды Kolesa Team. Начнем с базовых вещей, продолжим в low level практике, закончим на ноте размышлений. Вот здесь…»
Продолжаем делиться опытом через книги.

Недавно нам написал подписчик со словами благодарности за то, что мы делаем. И это невероятно приятно! А еще приятно то, что он поделился библиотекой книг в оригинале, которая пригодится любому DevOps-специалисту. И их почти 100 штук!😱

Вклад в библиотеку и ваши потенциальные знания внесли @iuhman @Caballero_Blanco

Читайте, просвещайтесь и делитесь с коллегами 🤝

Напоминаем, что вы можете задавать свои вопросы и писать нам по кнопке в закрепленном посте.

#devops #devopsbooks
🔥182👍2
Kluctl Webui дает видимость и контроль над вашими развертываниями Kubernetes, независимо от того, происходит ли это через локальную командную строку, конвейер CI/CD или контроллер Kluctl GitOps.

🚩 Переменные источники всех видов (например, file, Git, Vault, K8s Secrets, ...) вместе с шаблонизацией позволяют склеить все воедино и реализовать правильную конфигурацию и поддержку нескольких сред и кластеров.

Kluctl уже работает при помощи инструмента CLI или в качестве решения GitOps. Но с Webui станет гораздо нагляднее...

#devops #kluctl #gitops #cli #git #k8s #kubernetes

@DevOpsKaz
👍711
Forwarded from Похек (Sergey Zybnev)
⌨️ Атака Pastejacking: Невидимая угроза

🔍 Pastejacking, - это скрытая манипуляция данными в буфере обмена пользователя. Думаю все замечали, что иногда при копировании информации сайта, автоматически копируется ссылку на страницу или на ресурс. Это тоже своего рода Pastejacking, но так скажем безобидный. Но не все администраторы сайтов честные на руку) Данная атака позволяет хакерам заменять скопированный текст на свой, что скрытно угрожает безопасности данных. Давайте копнем глубже и узнаем, как это работает!

➡️ Механизм атаки:
При атаке Pastejacking, злоумышленник использует JavaScript и другие инструменты для слежки и изменения содержимого буфера обмена. Когда вы копируете текст со страницы, злоумышленник может подменить его данными по своему усмотрению.

➡️ Потенциальные угрозы

1️⃣ Подмена конфиденциальных данных: к примеру при копировании своего bitcoin кошелька вы можете не заметить, что в нём изменилась некоторая часть символов, а по итогу ваша криптовалюта безвозвратно уйдет злоумышленнику.

2️⃣ Заражение невнимательного пользователя: Хакер может подставить вредоносный код, который приведёт к замене легитимного пакета/зависимости/кода на вредоносный, который может привести к заражению проекта или оставит бекдор в вашем коде.

➡️Как защищаться

1️⃣ NoScript. Расширение, которое отключает JavaScript на сайте, поэтому вам данный класс атак никак не затронет. Но по опыту скажу, что решение не очень удобное для повседневного использования.

2️⃣ Внимательность. Проверяйте, что вы вставляете/копируете.

3️⃣ Эмулятор терминала. Лично я пользуюсь только Tilix. Для MacOS советую iTerm. В данных эмуляторах термина есть защита/предупреждение от paste jacking'а.

➡️ Заключение:
Не будьте скрипт-киди и не копируйте всё подряд с сайтов. Pastejacking - хитрая атака, но с правильными мерами защиты можно предотвратить ее эксплуатацию.

🛠 Я создал тестовое веб приложение, где вы можете посмотреть, как работает pastejacking (Ctrl+U), а также проверить его работу на себе.

#phishing

💬 Канал
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3
☄️ ParadeDB — это альтернатива ElasticSearch на основе PostgreSQL для моментального полнотекстового поиска, поиска по сходству и гибридного поиска.

Он предлагает наиболее полные функции поиска среди всех баз данных Postgres, что избавляет от надстроек громоздких сервисов типа поискового движка или векторной БД.

Полноценный релиз — в конце сентября.

#devops #database #db #elasticsearch

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5💩1
👋Hello, Lambda: что такое бессерверная архитектура и как без боли перейти на serveless в AWS

В новом выпуске шоу «Заходят два архитектора в бар…» поговорим про serveless-технологии. Обсудим, какие интересные решения есть в бессерверной архитектуре, в частности разберём кейс наших партнёров Core 24/7.

Гость выпуска Арман Нургалиев, Cloud Architect в Core 24/7, расскажет про переход компании на serveless в AWS:

🔠Почему отказались от EKS Fargate в пользу AWS Lambda?
🔠С какими проблемами столкнулись при переезде с одного сервиса на другой?
🔠Не обошлось без кодинга: как команда спроектировала архитектуру сервисов?
🔠Какие плюшки получили от перехода и что дальше ждёт платформу?

Оппонировать гостю будут Виталий Лихачев, Senior Software Engineer в Авито (платформа авторизации), и Николай Скинтеев, Teamlead в EBAC Online.

🔠 Приходите на эфир 20 сентября в 19:00 мск узнать больше о serveless-технологии, позадавать вопросы спикерам и высказать своё вау или фи лямбде. Ссылку на встречу пришлёт бармен-бот. Также он хранит все выпуски шоу и презентации гостей.

🤖 Пообщаться с бармен-ботом→
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥31
Мы спросили у OWASP OpenCRE Chat, как обойти «403 Forbidden». И он без зазрения совести ответил... 😠

Это чат-бот, который генерирует ответы с помощью большой языковой модели Google PALM2, обучается в интернете, а также собирает ключевые стандарты кибербезопасности из OpenCRE в качестве предпочтительного источника.

Вот что бот предлагает делать с «403 Forbidden»:

Использовать методы HTTP (например, POST вместо GET) или заголовки/параметры URL «переопределения метода» (например, X-HTTP-метода), если внутренний сервер их поддерживает.
Использовать HTTP-заголовки «Client Origin» (например, X-Forwarded-For) для подделки исходного IP-адреса в обход черных списков IP-адресов.
Управлять путем URL-адреса с помощью обхода каталога, изменения регистра, добавления символов или кодирования двойного URL-адреса.

Попробуйте решить свои задачи по безопасности через чат-бот и вы, а потом приходите в комменты и поделитесь своими наблюдениями 🤝

#InfoSec #Cybersecurity #BugBounty #Hacking

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🏆21
🚩 Многие слышали фразу "обучение — это инвестиция". И вот что за ней стоит на самом деле.

Для компаний это значит, что вложенные деньги окупаются благодаря ускорению разработки, уменьшению аварий, упрощению и удешевлению инфраструктуры, независимости от аутсорсеров.

Для девопсов это значит, что вы растете в зарплате и должности, нарабатываете насмотренность в разных проектах и заводите ценные связи.

☄️ Для этих целей у нас есть курсы от Слёрм — по Kubernetes, DevOps, SRE, Безопасности, Работе с данными, IaC и другим скиллам. И теперь граждане Казахстана могут купить их в рассрочку от Kaspi либо по региональной скидке от 10%.

Условия только для наших подписчиков 🫡

Пользуйтесь и делитесь с коллегами 🤝

#devops #iac #kubernetes #sre #data #secops #learning

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥2
Получите практический опыт создания и развертывания serverless-приложений с помощью Amazon SNS, Amazon SQS и AWS Lambda.

👉 Залетайте на митап по теме Data Protection in Event-Driven Architectures

Когда: 23 сентября в 13:00 GMT+6

Перед митапом необходимо заполнить форму, чтобы вам отправили учетные данные для воркшопа.

#devops #amazonsns #amazonsqs #aws #awslambda #dataprotection

@DevOpsKaz
🔥32👍2
☄️ «Возможно, отключение всего — более эффективное средство устранения неполадок. И именно устранение неполадок должно быть вашей главной заботой. Так вы выигрываете время для понимания проблемы. Это возможно не во всех случаях, но даже если вы сместите фокус с проблемы, вы сможете выиграть немного времени»

Это слова SRE-инженера Рикардо Кастро. Категорично настолько, будто это сказал его однофамилец Фидель 😜 Но смысл в этом есть.

👉 Читайте об опыте SRE-инженера в нашей новой статье.

#devops #sre

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🏆2👍1
Данных становится все больше и растут они с огромной скоростью. Их нужно хранить, обрабатывать и работать с ними. Тут и приходит на помощь инженерное мышление — оптимизация с подходом DataOps.

Лучшие практики DevOps подключаются к управлению данными. На чем они фокусируются?

Воспроизводимая работа с данными

Иначе говоря, а давайте не будем заново обрабатывать данные. Пайплайны должны выстраиваться вокруг внутрикомандных процессов доставки, подготовки, деплоя. При правильном построении пайплайна любая команда в любой момент может получить требуемые данные.

🚩 Census — это платформа для операционной аналитики с обратным ETL (извлечение, преобразование, загрузка) и единое надежное пространство для переноса данных из хранилища в ваши повседневные приложения.

Аналитика как код

Аналитику можно рассматривать как код и конфигурацию, которые описывают действия с данными для получения обработанной информации. Так работа с данными будет воспроизводима, ее можно интегрировать в конвейер и быть более гибкими, когда изменяем инфраструктуру.

Надежный воспроизводимый пайплайн для обработки и получения данных позволяет представить аналитику в виде кода.

🚩 dbt позволяет развертывать аналитический код в короткие сроки с помощью модульности, переносимости, CI/CD и документации.

Данные как платформа

Мало получить информацию, ее еще надо обработать. Эти решения должны быть легко масштабируемыми, ведь представление данных в качестве платформы — это главная задача DataOps-инженера. Такая методология позволяет разработчикам запускать свои среды для быстрого прототипирования, получать данные здесь и сейчас и на их основе уже создавать продукты.

🚩 Databricks Lakehouse — это комплексная платформа управления данными, которая объединяет сценарии использования хранилища данных и ИИ через веб-интерфейс, интерфейс командной строки и SDK.

#devops #dataops

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2👍1
👉 Предлагайте свой контент для публикации в канале!

Волна обращений в личку и недавний подарок с библиотекой книг от подписчиков дарит вдохновение.

Мы решили дать возможностям вам, каждому подписчику, стать причастным к контенту канала — теперь вы можете поделиться событиями из своей работы 📬

Что это может быть за контент:
Кейсы из вашей работы, связанной с разработкой, безопасностью, DevOps и облаками
Новости, которые порадуют коллег по ремеслу
Книги, фильмы и руководства — всё, что пригодится в обучении
Мемасы, от которых обхохочешься
Вакансии
— То, о чем мы не подумали, но вам кажется это классным

🫡 Мы в редакции примем ваш контент, опубликуем или свяжемся за уточнением — и обязательно укажем ваше авторство.

Всё, что для этого нужно — нажать на кнопку (она будет в закрепах канала) и отправить сообщение боту.

Будем ждать, с любовью, KazDevOps.

@DevOpsKaz
🎉52👍2🔥2
KazDevOps pinned a photo
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️У Telegram-каналов официально появилась возможность публиковать сторис.

Доступ к публикации историй открывается после того, как подписчики Premium поддержат канал голосом.

Поддержите «KazDevOps»: t.me/DevOpsKaz?boost

❗️ Нужно обновить приложение Telegram!
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍3💩3😎2
☄️ 8 айтишников с суммарным опытом в IT 130 лет выпустили интерактивный учебник по тестированию, которого еще никто и никогда не делал.

700+ страниц (без учета картинок!) — один из самых полных источников по тестированию
Интерактивный: более 40 наборов встроенных тестов (если не прошел тест, то к следующей теме не перейти) и 40 домашних заданий
Информация подается модулями, и знания растут постепенно.

Полностью бесплатный, теперь и на русском.

Пользуйтесь и делитесь с коллегами 🤝

#devops #qa

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥7🏆2
☄️ Новости недели. Пока мы отдыхали, рынок подогнал несколько значимых новостей:

Релиз GitLab 16.4 принес более 100 улучшений на платформе #DevSecOps, в том числе: настраиваемые роли, рабочие области для частных проектов, массовые обновления статусов уязвимостей.

Релиз OpenTofu, долгожданной альтернативы с открытым исходным кодом Terraform в качестве инструмента подготовки кода.

Red Hat OpenShift в облачную инфраструктуру Oracle Red Hat OpenShift внедрят в облачную инфраструктуру Oracle, чтобы предложить клиентам более широкий выбор при развертывании приложений в Oracle Cloud Infrastructure (OCI).

#devops #opentofu #gitlab #redhat #oci #oracle

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥422
Как устроен мониторинг мобильных приложений в Тинькофф и на что они обращают особое внимание?

«Какие еще изменения в пятницу вечером на проде?! Где хоть какая-нибудь валидация или ревью?! Именно эти вопросы я мысленно задавал, когда был на том созвоне. Мысленно — потому что это была буквально вторая неделя моей работы в Тинькофф»

Рассказывает технический менеджер продукта в статье на Хабре — не только голые факты, но и увлекательная история взлетов и падений 😜

#devops #observability #monitoring

@DevOpsKaz
2👍2🔥2
☄️ Приглашаем на Qazaq Data Analytics Conference 2023

Почему это интересно DevOps-ам? Рассказываем в двух словах.

1️⃣ DevOps не существует в отрыве от бизнес-показателей. То, что важно бизнесу — важно и нам.

2️⃣Современный мир — про объединение, а не разделение. Чем больше смежных сфер мы затрагиваем, тем шире наш кругозор и нейронные связи.

На конференции эксперты-аналитики расскажут о:
современных BI-инструментах
прогнозированию и клиентской аналитике на базе ИИ
результатах внедрения аналитических приложений

#devops #data #dataanalysis #datascience #powerbi

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😎21
😠 Компании вовсю используют ИИ для прогресса, но и киберпреступники не отстают, используя ту же технологию для организации атак.

Быстрая эволюция искусственного интеллекта привела к более изощренным попыткам фишинга и DDoS-атакам. Решением становится защитное обнаружение угроз на базе ИИ.

👉 Вот что можно сделать для этого.

Обучайте сотрудников распознавать фишинговые электронные письма и попытки взлома, предотвращать угрозы с помощью ИИ

Мониторьте даркнет на предмет скомпрометированных паролей, логинов и личной информации с помощью ИИ

Системы защиты искусственного интеллекта можно научить блокировать доступ к вредоносным веб-сайтам, которые стремятся украсть конфиденциальную информацию у сотрудников или клиентов

ИИ может противодействовать мошенничеству и спаму, вычислять подозрительные звонки и сообщения, как это уже делает, например, Тинькофф

Обнаруживайте сетевые аномалии и уязвимости в сети, особенно в нерабочее время

Вот инструменты, которые в этом помогут:
🔹Crowdstrike
🔹BioHAIFCS
🔹Cognito от Vectra
🔹DefPloreX от TrendMicro
🔹IBM QRadar Advisor с Watson
🔹StringSifter
🔹Targeted Attack Analytics (TAA) от Symantec
🔹Sophos’ Intercept X Tool
🔹Intraspexion

#InfoSec #Cybersecurity #BugBounty #Hacking

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2👾2