KazDevOps – Telegram
KazDevOps
5.38K subscribers
1.3K photos
27 videos
19 files
1.3K links
Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux
Поможем с DevOps: https://core247.kz/
По рекламе @UlKonovalova
Download Telegram
🔥 Все тренды кибербезопасности на Profit Security Day

22 ноября в Алматы в отеле Интерконтиненталь состоится конференция Profit Security Day, посвященная информационной безопасности. Качественная аудитория, крутые кейсы и лучшие спикеры из мира инфобеза.

Ведущие эксперты по ИБ расскажут, на что обратить внимание в первую очередь, как избежать серьезных потерь от взломов, какие решения использовать.

Главные темы конференции Profit Security Day 2023:
— Кибербезопасность в условиях быстрых глобальных изменений
— Импортозамещение: поиск и внедрение решений для диверсификации ИБ-портфеля
— Целевые атаки: идентификация и противодействие
— Защита и обеспечение целостности данных, противодействие утечкам
— Технологии борьбы с мошенничеством

📝 Когда: 22 ноября, 9:20
Офлайн г. Алматы, Желтоксан 181, отель Intercontinental, балрум
Онлайн: будет прямой эфир

👉 Бесплатно для ИБ-директоров и специалистов после предварительной регистрации.
🔥52
KazDevOps pinned a photo
KazDevOps pinned a photo
Gitness — это open source платформа разработки, оснащенная возможностями хостинга кода и автоматизированными конвейерами DevOps. Обеспечивает управление исходным кодом и CI/CD. Проект собрал 30 тысяч звезд на GitHub.

Фичи:
— Сотни шаблонов конвейеров многократного использования
— Выполнение конвейера до 4 раз быстрее
— Подходит для любого языка программирования
— Автоматически переносит репозитории кода и конвейеры из GitHub, GitLab, Bitbucket, Circle за 1 клик
— Политики безопасности и управления, которые необходимы разработчикам для уверенного написания и доставки кода
— Интегрируется с вашими любимыми инструментами

Устанавливается с помощью одной команды Docker.

Пользуйтесь и делитесь с коллегами 🤝

#devops #cicd #github #gitlab #gitness

@DevOpsKaz
8😎3👍2🤡1
Когда мы думаем об оркестровке контейнеров, то на ум приходит только Kubernetes. Но на рынке появляются альтернативы. Kubernetes был разработан Google для управления их огромными ресурсами, и многим из нас не нужен такой масштаб.

Уже есть OpenShift от Red Hat или Nomad от HashiCorp, а теперь многие говорят о Cycle.io. Это проект, который позиционируют как LowOps: «чтобы даже человек с ограниченным опытом DevOps мог описать то, что он хочет, и платформа сделала все за него».

Cycle надеется найти золотую середину между глубокой настройкой и чем-то, что «просто работает». Он сочетает в себе две вещи — оркестровку платформы и управление инфраструктурой. Серверы под контейнерами представляют собой пул распределенных ресурсов.

В Cycle инфраструктура группируется в кластеры, а приложения изолируются в средах. Кластеры открывают путь к изоляции, управлению ресурсами и высокой доступности инфраструктуры.

Как думаете — проект выстрелит? Будем пользоваться? Пишите в комменты 👇🏼

#k8s #kubernetes

@DevOpsKaz
👍7👾4🔥2
Б значит не Безумие, а Безопасность: часть 1

Читать про кибербезопасность, безопасность инфраструктуры и DevSecOps интересно, но еще интереснее (и полезнее) рассматривать эти темы на конкретных примерах.

В рамках серии статей Алексей, DevOps-инженер компании Nixys, делится реальным опытом и в первой части рассказывает про работу над проектом, который пришел с таким ТЗ:

1. Замкнутый контур

2. Отсутствие CVE во всех используемых продуктах

3. Контроль безопасности уже имеющейся инфраструктуры

4. Контроль доступа до среды

5. Автоматизация процессов
🔥53👍3
Плейлист Тренировки по DevOps на YouTube для тех, кому лучше 1 раз увидеть, чем 100 раз прочитать.

Уже есть 13 видео: 8 лекций и 5 разборов домашек. Лекторы довольно неплохо рассказывают теорию и показывают, что делают на практике.

Больше всего плейлист пригодится новичкам. Если у вас есть такие коллеги — можете смело рекомендовать.

#devops #linux #docker #kubernetes #db

@DevOpsKaz
👍8🔥41
Облако для бизнеса: работа с данными, соблюдение законов, сохранение клиентов

На вебинаре технический директор Servercore Иван Романько покажет, как устроена облачная платформа Servercore и какие задачи бизнеса в Казахстане она помогает решать.

В программе:

— Как устроена инфраструктура дата-центров? Для чего нужны резервированные каналы связи, защита от DDoS-атак и мониторинг в режиме реального времени.

— Как выбрать лучший дата-центр для размещения инфраструктуры?

— Демонстрация функциональности и задач облака Servercore.

— Чем услуги провайдера Servercore помогут вашему бизнесу.

🔺 Участники вебинара получат 15 000 тенге в панели my.servercore для тестирования сервисов.

Регистрируйтесь на вебинар по ссылке
👍4🔥2
🔥 MySQL-Backup Tool — инструмент резервного копирования и восстановления баз данных MySQL в... куда угодно! Написан на Go и доступен как в виде отдельного двоичного файла, так и в виде образа контейнера.

— Помогает записать дамп и восстановить базу из него
— Способен подключаться к любому контейнеру, работающему в той же системе
— Можно задавать частоту записи дампа
— Запрашивает пользователя и пароль

Пользуйтесь и делитесь с коллегами 🤝

#devops #devopstools #mysql #mariadb

@DevOpsKaz
🔥3👾2👍1
Очередной выпуск для тех, кому лучше 1 раз увидеть, чем 100 раз прочитать.

Сегодняшнее видео на 2 часа — это запуск конвейера CI/CD в Kubernetes с помощью Jenkins в реальном времени. От установки и настройки последнего и до тестового коммита в репозитории на GitHub.

Представьте, что поглядываете за работой старшего брата на компьютере 🤓

По традиции предлагаем использовать Яндекс Браузер со встроенным синхронным переводчиком.

#devops #kubernetes #jenkins #cicd #argocd #docker

@DevOpsKaz
4🤮4🔥2
Кое-что на ваши рабочие столы — набор дашбордов Grafana для Kubernetes. Незаменимый пак для мониторинга ваших кластеров, который вдохновлен многими другими информационными панелями.

Их тестировали на kube-prometheus-stack, но должны хорошо работать и с другими, как только в вашем кластере Kubernetes будут установлены kube-state-metrics и prometheus-node-exporter.

Внутри:

Dashboard for Prometheus.
Dashboard for the Trivy Operator from Aqua Security.
Dashboard for the API Server Kubernetes component.
Show information on the CoreDNS Kubernetes component.
Global level view dashboard for Kubernetes
Namespaces level.
Nodes level.
Pods level.

Полный гайд по установке 5 способами прилагается. Пользуйтесь и делитесь с коллегами 🤝

#devops #devopstools #grafana #k8s #kubernetes

@DevOpsKaz
🔥123
Большинство IT-команд тщательно отслеживают два ключевых показателя — среднее время обнаружения (MTTD) и среднее время решения (MTTR) проблем.

Есть 3 способа улучшить эти показатели:

У команд с полной наблюдаемостью стека медианная стоимость простоя на 37% меньше, чем у тех, у кого ее нет. Стремитесь к этому на основе комплексных дашбордов. Кстати, есть аж 17 категорий наблюдаемости.

Имейте план на все случаи жизни. Нельзя тушить пожар, когда вы в его эпицентре. Документируйте свою архитектуру, выявляя известные уязвимости и описывая процедуры реагирования. Охватывайте и очевидные сбои, и фантастические.

Зрелые команды выделяют ресурсы на постоянные тесты непредсказуемых сценариев и используют хаос-инженерию для случайного и контролируемого внедрения проблем.

Ремонт на будущее. Когда возникает проблема, есть искушение исправить ее как можно быстрее, но это приводит к недоработкам.

План наблюдения должен включать этап криминалистики с документацией причин и правок.

@DevOpsKaz
👍8🔥2
Вы уверены, что на 100% знаете, как обеспечить безопасность цепочки поставок? Автор подборки на GitHub с вами не согласен 😢

Отчёты, стандарты, фреймворки и лучшие практики
Угрозы в цепочке поставок
Управление уязвимостями + база данных
Статьи про атаки и критические дыры
Репозитории и проекты GitHub
Блоги, книги, подкасты

Всё это стоит как минимум места в ваших закладках 😊

Пользуйтесь и делитесь с коллегами 🤝

#devops #devsecops #appsec #supplychain #software

@DevOpsKaz
👍32🔥2
🚀 Скидки до 65% на CKA, CKAD и CKS и другие сертификации, экзамены и комплекты с курсами

Всё, что нужно для получения скидки — активировать промокод CYBER23PB для единичных предложений и CYBER23BUN для пакетов здесь.

Вот примеры предложений:
Сертификация CKA ($198 вместо $395)
Комплект CKA + CKAD + CKS (скидка 65% — экономия $711)
Комплект CKA + CKS (скидка 65% — экономия $471)

Это предложение заканчивается 4 декабря, так что не откладывайте💪

🤝 Сделайте репост и поделитесь с коллегами.

Если же до сертификаций вам пока далеко, у нас есть курсы от Слёрм — по Kubernetes, DevOps, SRE, Безопасности, Работе с данными, IaC и другим скиллам. И граждане Казахстана могут купить их в рассрочку от Kaspi либо по региональной скидке от 10%.

Условия только для наших подписчиков 🫡

#devops #kubernetes #learning

@DevOpsKaz
👍52🔥2🎉2👾2
GitOps — это практика DevOps, где Git нужен для управления конфигурацией инфраструктуры и приложений, обеспечивает контроль версий и совместную работу. Возможно, вы уже используете ее, но не называете своим именем :)

Для развертывания приложения или обновления существующего требуется обновить только репозиторий, все остальное происходит автоматически.

Из преимуществ: легкость и быстрота восстановления после ошибок, автоматическая документация развертываний.

GitOps устроен так:

1. Мы создаем новую функцию в Git и начинаем pull request (PR).
2. Кто-то проверяет код и вливает PR в Git-репозиторий.
3. Git автоматически запускает сборки CI, выполняет тесты и применяет инфраструктурные изменения.
4. Инструменты развертывания используются для автоматического развертывания приложения.

Инструменты GitOps:

🔸 Argo CD
🔸 Flux
🔸 Jenkins
🔸 Fleet
🔸 Weave Works
🔸 Pulumi
🔸 Terraform

👉 Почитать, как методология выглядит на деле, можно в статье на Хабре

@DevOpsKaz
🔥7👍322
Продолжаем делиться опытом по выходным.

В этот раз рекомендуем канал нашего подписчика, который собирает базу полезных ссылок, курсов и книг по Linux/DevOps.

👉 Подписывайтесь и забирайте полезное

Также напоминаем, что каждый подписчик можешь предложить контент для публикации. Если вам есть, чем поделиться — кликайте по кнопке в этом посте.

Будем ждать! С любовью, @devopskaz.
👍2🔥2👾1
Насколько быстрее и эффективнее работает Kubernetes на bare-metal и на виртуальных машинах.

Тесты показали, что кластер, развернутый на bare-metal:

в 2 раза производительнее по части CPU и в 3 по части ОЗУ, так как дополнительные уровни на VM потребляют физический процессор и оперативную память для работы, отнимая часть вычислительных мощностей от рабочих нагрузок.

Производительность хранилища более чем в 2 раза выше. При работе с базой данных размером 8 ГБ задержка кластера виртуальных машин составляла 34,78 мс, а у кластера «голого железа» — 18,17 мс. Чем больше БД, тем больше разрыв.

Производительность внутренней сети кластера лучше более чем в 5 раз. Пропускная способность кластера VM варьировалась от 862 КБ/с при MSS=1 до 6,52 МБ/с при MSS=8, а на голом железе — от 4,17 МБ/с до 31 МБ/с при тех же значениях MSS.

🚩 В продуктовых средах результаты могут отличаться, но для максимума производительности вариант с физическим железом привлекательнее.

#devops #k8s #kubernetes

@DevOpsKaz
🔥14👍631😎1
🔥 Kubernetes 1.29 — последний релиз Kubernetes в 2023 году.

Новый выпуск содержит 49 улучшений, множество бета- и альфа-версий, а также исправления ошибок. Большинство апдейтов вносят значительный вклад в безопасность кластеров Kubernetes за счет повышения надежности, управления ресурсами и операционной эффективности.

Вот некоторые новинки:

Сон для задержки завершения работы модулей, который поможет завершать работу служб корректно.

Sidecars — вспомогательные контейнеры, которые добавляют функциональность основному контейнеру. Ведение журналов, мониторинга и безопасности теперь более надежно. Критически важные службы останутся работоспособными на протяжении всего жизненного цикла основного приложения.

Отказ от поддержки SPDY в пользу WebSockets для связи с сервером API Kubernetes.

#devops #k8s #kubernetes

@DevOpsKaz
👍7🔥322👾2
Оказывается, Тинькофф не только деньги выдает и принимает, но и лекции полезные записывает.

Например, по SRE — с реальными примерами сбоев, которые повлияли на работу целых компаний. Повествование идет дальше, и авторы YouTube-канала рассказывают, как с этими сбоями работали.

Уже набралось 13 видео: от основ SRE до тестирования. И да, переводить ничего не нужно — лекции на русском.

#devops #sre #tinkoff

@DevOpsKaz
👍123🔥3
KazDevOps pinned a photo