KazDevOps – Telegram
KazDevOps
5.38K subscribers
1.3K photos
27 videos
19 files
1.3K links
Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux
Поможем с DevOps: https://core247.kz/
По рекламе @UlKonovalova
Download Telegram
☄️ Приглашаем на Qazaq Data Analytics Conference 2023

Почему это интересно DevOps-ам? Рассказываем в двух словах.

1️⃣ DevOps не существует в отрыве от бизнес-показателей. То, что важно бизнесу — важно и нам.

2️⃣Современный мир — про объединение, а не разделение. Чем больше смежных сфер мы затрагиваем, тем шире наш кругозор и нейронные связи.

На конференции эксперты-аналитики расскажут о:
современных BI-инструментах
прогнозированию и клиентской аналитике на базе ИИ
результатах внедрения аналитических приложений

#devops #data #dataanalysis #datascience #powerbi

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😎21
😠 Компании вовсю используют ИИ для прогресса, но и киберпреступники не отстают, используя ту же технологию для организации атак.

Быстрая эволюция искусственного интеллекта привела к более изощренным попыткам фишинга и DDoS-атакам. Решением становится защитное обнаружение угроз на базе ИИ.

👉 Вот что можно сделать для этого.

Обучайте сотрудников распознавать фишинговые электронные письма и попытки взлома, предотвращать угрозы с помощью ИИ

Мониторьте даркнет на предмет скомпрометированных паролей, логинов и личной информации с помощью ИИ

Системы защиты искусственного интеллекта можно научить блокировать доступ к вредоносным веб-сайтам, которые стремятся украсть конфиденциальную информацию у сотрудников или клиентов

ИИ может противодействовать мошенничеству и спаму, вычислять подозрительные звонки и сообщения, как это уже делает, например, Тинькофф

Обнаруживайте сетевые аномалии и уязвимости в сети, особенно в нерабочее время

Вот инструменты, которые в этом помогут:
🔹Crowdstrike
🔹BioHAIFCS
🔹Cognito от Vectra
🔹DefPloreX от TrendMicro
🔹IBM QRadar Advisor с Watson
🔹StringSifter
🔹Targeted Attack Analytics (TAA) от Symantec
🔹Sophos’ Intercept X Tool
🔹Intraspexion

#InfoSec #Cybersecurity #BugBounty #Hacking

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2👾2
Forwarded from "RVM-Business Evolution"
💻DevOops 2023. Конференция по инженерным решениям и DevOps-культуре (2023) [RU]

Что внутри?

DevOops - конференция от JUG Ru Group, посвященная практикам DevOps. Она объединяет специалистов по разработке и эксплуатации, чтобы в итоге все могли релизить чаще, а чинить быстрее и надежнее.

💾СКАЧАТЬ

#DevOps
Идентификатор: 354

@FreeZnanija
🔥3👾2🎉1
Kubectl — это утилита командной строки в Kubernetes для запуска команд в кластерах. Помогает развертывать приложения и микросервисы, просматривать ресурсы и управлять ими, проверять файлы журналов и другое.

👉 В этом руководстве собраны часто используемые команды kubectl для управления кластером Kubernetes. Чтобы уж точно ничего не забыть — сохраняйте в закладки и пользуйтесь при необходимости 😘

Для удобства команды поделены на разделы:
Создание объектов/ресурсов Kubernetes
Узлы в кластере Kubernetes
Управление кластером
Поды
Листинг/удаление модулей
Наборы реплик в кластере
и так далее

Упорядочено и с примерами.

#devops #kubernetes #kubectl

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🏆21
Повторное создание (Recreate)

Сперва удаление текущей версии приложения, затем развертывание новой версии.

Постепенное развертывание (Rolling)

Все инстансы приложения будут последовательно обновляться до новой версии.

Мультиверсии

В продуктиве поддерживаются сразу несколько версий приложения. Ее используют, когда в новой версии приложения запланированы какие-то значительные изменения в функционале.

Сине-зеленое развертывание (Blue/Green)

Эта стратегия базируется на двух продуктивных средах: «синяя» — там, где живут старые версии приложения, и «зеленая» — зона, где мы запускаем новую версию приложения.

Канареечное развертывание (Canary)

«Канареечный» деплой схож с зелено-синей стратегией. Часть текущих инстансов приложения заменяется новой версией, на которую переключается часть трафика.

👉 Более детальную информацию читайте на Хабре или в статье коллег из МТС

#devops

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52😎1
Продолжаем делиться опытом через книги.

👉 Сегодня это — Микросервисы на платформе .NET Кристиана Хорсдала

В этой книге подробно и интересно рассмотрены тонкости построения микросервисов на платформе .NET с применением таких популярных технологий, как Nancy и OWIN.

Книга учитывает тонкости работы на платформе .NET Core и будет интересна всем, кому требуется эффективно и быстро решать нетривиальные задачи при работе с растущими системами.

Читайте и делитесь с коллегами 🤝

#devops #devopsbooks

@DevOpsKaz
🔥4👾21
☄️ Подборка вакансий на выходные

Воскресным днем иногда приходит мысль: «может, пора менять работу?» 😉

DevOps-инженер в Neocode, от 800 000 ₸, Алматы
DevOps-инженер (Удаленно), Job Recruitment, от 1 000 000 до 1 500 000 ₸
DevOps Engineer, Перфект Системс, от 2 500 до 4 500 $, Алматы
DevOps Engineer, TargetAI Limited, От 1500 до 2500 $, Алматы
DevOps инженер, Вайпоинг, по договоренности, Астана
DevOps инженер, «FREEDOM TELECOM», по договоренности, Астана
DevOps-инженер, OneVision, 1 500 000 ₸, Алматы
DevOps инженер (Middle/Senior), Hard Code, от 500 000 до 1 200 000 ₸, Астана
DevOps Developer, Народный банк Казахстана, по договоренности, Алматы
DevOps Engineer, Банк ЦентрКредит, по договоренности, Алматы

#devops #DevOpsИнженер #sre #cv

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👍3😎2
🚩 Зачем запускать кластеры Kubernetes на виртуальных частных серверах?

Так вы сможете создать свой собственный IaaS, размещать свои собственные проекты с помощью Kubernetes, но не платить за управляемый сервис.

Настройка Kubernetes — это одно, но поддерживать кластер в актуальном состоянии гораздо сложнее. Локальный кластер имеет больше смысла, если вы хотите поэкспериментировать и быстро выполнить итерацию.

Такой вариант может также послужить отправной точкой для системы Kubernetes CI/CD или локальной среды разработки, в зависимости от ваших целей.

👉 В статье рассказывают как:

загрузить локальный кластер виртуальных машин с помощью QEMU
настроить виртуальную сеть
установить Kubernetes с помощью k0s
настроить входящий контроллер
и использовать HAProxy в качестве балансировщика нагрузки.

#devops #k0s #qemu #k8s #kubernetes

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👾1
☄️ DataLens — система бизнес-аналитики и визуализации данных. Он был разработан и использовался в качестве основного инструмента аналитики в Яндексе, а теперь доступен как проект с открытым исходным кодом.

Вот что можно делать с помощью системы:

Создавайте графики, чтобы быстро проверить гипотезу на ваших данных. Собирайте полноценный дашборд для мониторинга ключевых бизнес-метрик.
Подключайтесь к своим облачным и локальным базам данных, сервисам и плоским файлам.
Используйте дополнительные типы подключений, шаблоны дашбордов, датасеты и геослои для обогащения собственной аналитики.

🚩 Сервис предоставляется бесплатно. Без ограничений на количество пользователей и запросов.

Вы можете развернуть DataLens на любой инфраструктуре. Пользуйтесь и делитесь с коллегами 🤝

#devops #data #dataops #yandex

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4😎2
🚀 Уже в эту субботу 7 октября пройдёт масштабная IT-конференция Kolesa Conf'23

Ежегодная конференция, которая объединяет IT-сообщество Казахстана. В этом году Kolesa Conf пройдёт 7 октября. По билетам на офлайн sold-out, а онлайн-формат бесплатный.

Регистрация заканчивается 5 октября в 18:00. Успейте принять участие 🔥

• Для кого
Для разработчиков, менеджеров, QA-инженеров, data-специалистов, стартаперов и всех, кому интересен IT 👨‍💻👩🏻‍💻

• Для чего
- узнать тренды рынка и то, как работают в топовых компаниях;
- увидеть и услышать лидеров IT-сообщества;
- общение с единомышленниками.

В каждом потоке будет 8-9 докладов с рабочими и полезными кейсами от экспертов из: Kolesa Group, Reddit, InDrive, Wildberries, ERG Kazakhstan, Beeline Казахстан, STRONG, Яндекс, Авито, БЦК, Kaspi, Хекслет, JET, Verigram.

Благодаря синхронному переводу доклады будут доступны зрителям на казахском и русском языках.
🔥7👍42
В серверной сидят себе бородатые дядьки. К ним приходят разработчики, показывают новое приложение. Если в комплекте с ним есть какая-то документация — это еще повезло, но зачастую ее нет. Тогда админы идут обратно к разработчикам и возмущаются: «Как это вообще развернуть?».

В итоге ребята из эксплуатации кое-как заталкивают приложение на продакшен, но потом все равно начинаются проблемы. Например, когда разработчики добавляют новую зависимость, никого не предупредив. При этом у них локально все продолжает работать, пускай и на тестовом стенде. Где не работает? На продакшене. Кто работает на продакшене? Админы. Значит админы — нехорошие люди.

👉 Преподаватель Хекслета, инженер с 15-летним опытом и популяризатор идеи DevOps Антон Маркелов рассказывает, зачем программисту вообще использовать практики DevOps, почему нет двух одинаковых вакансий по девопсу и в какие мифы верят HR, компании и кандидаты.
👍92🏆2
Галс Софтвэр Казахстан получил статус реселлера Zabbix, а это означает, что мы можем поставлять сервисы Zabbix, включая техническую поддержку, разовые консультации и тренинги. Наши контакты в конце этого поста

🚑 Скорая помощь по Zabbix и Elastic Stack

Консультации через Zoom сертифицированными специалистами:

🔥 Оперативная помощь с траблшутингом проблем с Zabbix или Elastic Stack (все штатные компоненты)

🔥 Работы по миграции с версии на версию Zabbix/Elastic Stack

🔥 Разработка шаблонов мониторинга в Zabbix/правил обработки данных в Elastic Stack

🔥 Тюнинг производительности Zabbix/Elastic Stack

🔥 Услуги удаленного администрирования и удаленной поддержки на постоянной основе Zabbix/Elastic Stack

🔥 Семинары-инструктажи по Zabbix/Elastic Stack

Подписывайтесь на каналы о мониторинге @monitorim_it и ElasticSearch/OpenSearch @elasticstack_ru

Для оперативной связи @galssoftware. Подробнее о наших услугах на gals.software
👍4🔥42👾2
🚩 Open Source конференция Hacktoberfest 2023 Almaty

10-й год подряд коллеги из DigitalOcean, ILLA Cloud и Appwrite проводят месяц Open Source. @almaty_js и @altel_digital объединились для того, чтобы донести ценность Open Source до сообщества.

Ребята за Open Source и хотят, чтобы все больше людей находили ценность в Open Source для себя. 12 октября пройдет мини-конференция в гибридном формате. Гостей ждет 4 выступления, 1 панельная дискуссия, приятный нетворкинг со снеками и море полезного.

📝 Дата и время: 12 октября, начало в 18:00
📌 Локация: Алматы, ул. Желтоксан 115 (вход со стороны улицы Чайковского), 7 этаж, офис Altel Digital

Выступления:
— Александр Пузеев, Solution Architect @ Altel Digital. Тема: О чем инициатива Hacktoberfest
— Евгений Захаров, мобильный разработчик @ ISSoft. Тема: До чего доводит Open Source
— Никита Баев, Руководителя Центра Компетенций @ Bereke Bank. Тема: Как перестать бояться и сделать первый PR
— Айдар Нугманов, Software Consultant и Indie Hacker @ nugmanoff, Тема: Как я стал контрибьютором в технологию с 15,000+ старами на GitHub
— Панельная дискуссия со всеми спикерами на тему необходимости контрибьютинга в Open Source


Страница события: https://events.mlh.io/events/10428-hacktoberfest-2023-central-asia-almaty

👉 Регистрация: https://forms.gle/EM2yyYw3NCAW8ud57

Регистрируйся и приходи в гости!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥32
☄️ Новость-бомба

Друзья, у нас отличные новости — мы запустили партнёрскую программу, обкатали её на первых партнёрах и поняли: ОНО ЖИВОЕ!

С начала года партнёры привели 7 клиентов и заработали на этом больше 10 млн тенге. И это не предел. А нужно то всего — рекомендовать DevOps-услуги Core 24/7 потенциальным клиентам и получать от 10% за сделку.

Вот что мы можем предложить партнёрам:
Крутые продукты и услуги от лидеров рынка DevOps в Казахстане
Выплаты по факту каждого транша приведенного клиента
450 000 ₸ — средний доход партнёра за сделку
Минимум вашего участия в сделках
Помощь в увеличения заработка

👉 Чтобы узнать больше и стать партнёром, переходите по ссылке. Поделитесь с друзьями, которым это может быть интересно 🤝

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5🏆2🤡1
KazDevOps pinned a photo
Ещё недавно тесты безопасности проводили проверки уже после завершения процесса разработки. Такой подход неэффективен — если в процессе тестирования обнаруживаются ошибки, приходится начинать весь цикл разработки заново. Это долго и дорого.

DevSecOps-пайплайн — это автоматизированная цепочка процессов и инструментов, которые позволяют создавать, тестировать и доставлять приложения в прод, а также обеспечивать их безопасность на каждом этапе.

1️⃣ Pre-commit — проверка безопасности исходного кода до того, как разработчик закоммитит код в систему контроля версий. Проверка позволяет обнаружить незашифрованную конфиденциальную информацию: пароли или API-ключи.

2️⃣ Pre-build — проверка безопасности исходного кода после того, как он попал в систему контроля версий. Инструменты выполняют статический анализ исходного кода и его зависимостей, чтобы обнаружить распространенные уязвимости, например, из списка OWASP Top Ten.

3️⃣ Post-build — проверка безопасности артефакта, собранного из исходного кода, например, Docker-файла, RPM-пакета или JAR-архива. Инструменты анализируют окружение и зависимости приложения, отыскивая устаревшие версии пакетов и библиотек c исправлениями в более новых версиях.

4️⃣ Test-time — проверка безопасности приложения, которое запущено из собранного артефакта. Инструменты в этой фазе пытаются «сломать» приложение, имитируя действия злоумышленников.

5️⃣ Post-deploy — проверка безопасности приложения после развёртывания в production-среде. Инструменты в режиме реального времени мониторят открытые реестры известных уязвимостей и отправляют уведомление, обнаружив угрозу для приложения.

В статье на Хабре рассказывают подробнее, что из себя представляют эти проверки, и с помощью каких инструментов их проводят.

Читайте и делитесь с коллегами 🤝

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🔥2👾21
Cybernet — исследовательская компания со специализацией на голосовом ИИ и нейронных сетях, обученных на различных языках и отраслевой терминологии. Создали контакт-центры SaaS с тысячами цифровых агентов всего за пару дней, 300+ речевых моделей под ключ, адаптированных к стандартам ESG для банков, кредитных союзов, телекома и ритейлеров.

👉 Обращайтесь в мессенджер 8 777 241 40 67 или пишите на aileen.d@cyber-net.pro

Основные обязанности:
- Содействие сотрудничеству между командами разработки, ML\DS и продаж для непрерывной интеграции, поставки и развертывания.
- Проектирование, внедрение и управление средствами и процессами автоматизации для создания конвейеров сборки, тестирования и развертывания для повышения эффективности и уменьшения ручных ошибок.
- Управление и предоставление инфраструктуры, обеспечивая масштабируемость, безопасность и доступность систем с использованием инструментов, таких как Kubernetes, Docker в «облаках».
- Внедрение систем мониторинга для отслеживания производительности системы, выявления проблем и оптимизации системы.
- Внедрение мер безопасности и проверок соответствия для обеспечения безопасности и целостности приложений и систем.
- Анализ и устранение проблем, связанных с производственной средой, совместно с командами других подразделений.
- Написание и поддержка кода для автоматизации и интеграции.

Основные навыки:
- Владение Python, Bash или Ruby.
- Опыт работы с инструментами CI/CD (Jenkins, GitLab CI, Travis CI).
- Знание Docker, Kubernetes.
- Знание облачных платформ (AWS, Azure).
- Понимание Git, SVN.
- Опыт работы с Ansible, Puppet, Chef.
- Отличные навыки решения проблем.
- Сильные навыки сотрудничества и коммуникации.

Условия работы:
- Офис в центре Алматы;
- Корпоративное питание;
- Абонемент в тренажерку;
- Пятидневный график работы;
- Конкурентная оплата труда.

Требования:
- Опыт работы 3+ лет.
- Сертификаты (AWS Certified DevOps Engineer, Docker Certified Associate) будет преимуществом.

Вакансия от подписчика 🤝
👍52🤡1
Когда задумал деплой вечером пятницы, не торопись — сперва узнай, что говорят об этом звезды. Нет, серьезно, может это работает? 😂😜

👉 Вот ваш шанс проверить

А потом можете поделиться в комментариях :)

@DevOpsKaz
5👍2😎2🤡1
Продолжаем делиться опытом через книги.

👉 Сегодня это — Python для сетевых инженеров. Автоматизация сети, программирование и DevOps Эрика Чоу

Сети образуют основу для развертывания, поддержки и обслуживания приложений. И Python — идеальный язык для сетевых инженеров.

Третье издание полностью переработано и обновлено для использования Python 3. Помимо новых глав, посвященных анализу сетевых данных с помощью стека ELK (Elasticsearch, Logstash, Kibana и Beats) и Azure Cloud Networking, в него включены сведения по использованию Ansible и фреймворков pyATS и Nornir.

Читайте и делитесь с коллегами 🤝

#devops #devopsbooks

@DevOpsKaz
🔥4😎21
☄️ Подборка вакансий на выходные

DevOps Engineer, ChillBase, По договоренности, Алматы

DevOps-инженер, А- Бизнес Казахстан, От 500 000 до 800 000 ₸, Алматы

DevOps Engineer, Частная компания Akhter Studios Ltd., По договоренности, Алматы

DevOps-инженер, Alageum Electric, По договоренности, Алматы

Инженер по автоматизации (DevOps), ALSECO, По договоренности, Алматы

Senior SRE инженер (Системный администратор), Сан Коннект, От 1 000 000 до 1 500 000 ₸, Алматы

SRE Engineer (Linux Infrastructure Development Engineer), RapidSeedbox, От 1500 до 3000$, Алматы

DevOps engineer | Remote | Cruise company project, Maxiru, От 2800 до 4500$, Астана

#devops #DevOpsИнженер #sre #cv

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72🔥1
Для максимальной эффективности и безопасности работы Docker помогут следующие практики:

1️⃣ Изолируйте зависимости: каждый контейнер должен содержать только необходимые зависимости для запуска приложения. Используйте multistage-сборку, не оставляйте временные файлы или пакеты в образе.

2️⃣ Следуйте принципу одного процесса: каждый контейнер должен запускать только один процесс. Это облегчает отслеживание и управление контейнерами.

3️⃣ Обновляйте образы регулярно: регулярно обновляйте образы, чтобы получать последние обновления безопасности и исправления ошибок.

4️⃣ Практикуйте мониторинг и журналирование: используйте инструменты мониторинга и журналирования для отслеживания работы контейнеров и выявления проблем.

5️⃣ Не забывайте о безопасности: не игнорируйте ограничение доступа к хосту и контроль доступа к ресурсам.

6️⃣ Не запускайте контейнеры с привилегированными правами: избегайте использования флага --privileged, который предоставляет контейнеру полный доступ к хосту.

7️⃣ Не храните секретные данные в образах: не включайте секретные ключи или пароли в Docker-образы. Используйте механизмы секретного хранения, такие как Vault или Docker Secrets.

#docker #vault #devops

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥51