KazDevOps – Telegram
KazDevOps
5.38K subscribers
1.3K photos
27 videos
19 files
1.3K links
Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux
Поможем с DevOps: https://core247.kz/
По рекламе @UlKonovalova
Download Telegram
🔥 MySQL-Backup Tool — инструмент резервного копирования и восстановления баз данных MySQL в... куда угодно! Написан на Go и доступен как в виде отдельного двоичного файла, так и в виде образа контейнера.

— Помогает записать дамп и восстановить базу из него
— Способен подключаться к любому контейнеру, работающему в той же системе
— Можно задавать частоту записи дампа
— Запрашивает пользователя и пароль

Пользуйтесь и делитесь с коллегами 🤝

#devops #devopstools #mysql #mariadb

@DevOpsKaz
🔥3👾2👍1
Очередной выпуск для тех, кому лучше 1 раз увидеть, чем 100 раз прочитать.

Сегодняшнее видео на 2 часа — это запуск конвейера CI/CD в Kubernetes с помощью Jenkins в реальном времени. От установки и настройки последнего и до тестового коммита в репозитории на GitHub.

Представьте, что поглядываете за работой старшего брата на компьютере 🤓

По традиции предлагаем использовать Яндекс Браузер со встроенным синхронным переводчиком.

#devops #kubernetes #jenkins #cicd #argocd #docker

@DevOpsKaz
4🤮4🔥2
Кое-что на ваши рабочие столы — набор дашбордов Grafana для Kubernetes. Незаменимый пак для мониторинга ваших кластеров, который вдохновлен многими другими информационными панелями.

Их тестировали на kube-prometheus-stack, но должны хорошо работать и с другими, как только в вашем кластере Kubernetes будут установлены kube-state-metrics и prometheus-node-exporter.

Внутри:

Dashboard for Prometheus.
Dashboard for the Trivy Operator from Aqua Security.
Dashboard for the API Server Kubernetes component.
Show information on the CoreDNS Kubernetes component.
Global level view dashboard for Kubernetes
Namespaces level.
Nodes level.
Pods level.

Полный гайд по установке 5 способами прилагается. Пользуйтесь и делитесь с коллегами 🤝

#devops #devopstools #grafana #k8s #kubernetes

@DevOpsKaz
🔥123
Большинство IT-команд тщательно отслеживают два ключевых показателя — среднее время обнаружения (MTTD) и среднее время решения (MTTR) проблем.

Есть 3 способа улучшить эти показатели:

У команд с полной наблюдаемостью стека медианная стоимость простоя на 37% меньше, чем у тех, у кого ее нет. Стремитесь к этому на основе комплексных дашбордов. Кстати, есть аж 17 категорий наблюдаемости.

Имейте план на все случаи жизни. Нельзя тушить пожар, когда вы в его эпицентре. Документируйте свою архитектуру, выявляя известные уязвимости и описывая процедуры реагирования. Охватывайте и очевидные сбои, и фантастические.

Зрелые команды выделяют ресурсы на постоянные тесты непредсказуемых сценариев и используют хаос-инженерию для случайного и контролируемого внедрения проблем.

Ремонт на будущее. Когда возникает проблема, есть искушение исправить ее как можно быстрее, но это приводит к недоработкам.

План наблюдения должен включать этап криминалистики с документацией причин и правок.

@DevOpsKaz
👍8🔥2
Вы уверены, что на 100% знаете, как обеспечить безопасность цепочки поставок? Автор подборки на GitHub с вами не согласен 😢

Отчёты, стандарты, фреймворки и лучшие практики
Угрозы в цепочке поставок
Управление уязвимостями + база данных
Статьи про атаки и критические дыры
Репозитории и проекты GitHub
Блоги, книги, подкасты

Всё это стоит как минимум места в ваших закладках 😊

Пользуйтесь и делитесь с коллегами 🤝

#devops #devsecops #appsec #supplychain #software

@DevOpsKaz
👍32🔥2
🚀 Скидки до 65% на CKA, CKAD и CKS и другие сертификации, экзамены и комплекты с курсами

Всё, что нужно для получения скидки — активировать промокод CYBER23PB для единичных предложений и CYBER23BUN для пакетов здесь.

Вот примеры предложений:
Сертификация CKA ($198 вместо $395)
Комплект CKA + CKAD + CKS (скидка 65% — экономия $711)
Комплект CKA + CKS (скидка 65% — экономия $471)

Это предложение заканчивается 4 декабря, так что не откладывайте💪

🤝 Сделайте репост и поделитесь с коллегами.

Если же до сертификаций вам пока далеко, у нас есть курсы от Слёрм — по Kubernetes, DevOps, SRE, Безопасности, Работе с данными, IaC и другим скиллам. И граждане Казахстана могут купить их в рассрочку от Kaspi либо по региональной скидке от 10%.

Условия только для наших подписчиков 🫡

#devops #kubernetes #learning

@DevOpsKaz
👍52🔥2🎉2👾2
GitOps — это практика DevOps, где Git нужен для управления конфигурацией инфраструктуры и приложений, обеспечивает контроль версий и совместную работу. Возможно, вы уже используете ее, но не называете своим именем :)

Для развертывания приложения или обновления существующего требуется обновить только репозиторий, все остальное происходит автоматически.

Из преимуществ: легкость и быстрота восстановления после ошибок, автоматическая документация развертываний.

GitOps устроен так:

1. Мы создаем новую функцию в Git и начинаем pull request (PR).
2. Кто-то проверяет код и вливает PR в Git-репозиторий.
3. Git автоматически запускает сборки CI, выполняет тесты и применяет инфраструктурные изменения.
4. Инструменты развертывания используются для автоматического развертывания приложения.

Инструменты GitOps:

🔸 Argo CD
🔸 Flux
🔸 Jenkins
🔸 Fleet
🔸 Weave Works
🔸 Pulumi
🔸 Terraform

👉 Почитать, как методология выглядит на деле, можно в статье на Хабре

@DevOpsKaz
🔥7👍322
Продолжаем делиться опытом по выходным.

В этот раз рекомендуем канал нашего подписчика, который собирает базу полезных ссылок, курсов и книг по Linux/DevOps.

👉 Подписывайтесь и забирайте полезное

Также напоминаем, что каждый подписчик можешь предложить контент для публикации. Если вам есть, чем поделиться — кликайте по кнопке в этом посте.

Будем ждать! С любовью, @devopskaz.
👍2🔥2👾1
Насколько быстрее и эффективнее работает Kubernetes на bare-metal и на виртуальных машинах.

Тесты показали, что кластер, развернутый на bare-metal:

в 2 раза производительнее по части CPU и в 3 по части ОЗУ, так как дополнительные уровни на VM потребляют физический процессор и оперативную память для работы, отнимая часть вычислительных мощностей от рабочих нагрузок.

Производительность хранилища более чем в 2 раза выше. При работе с базой данных размером 8 ГБ задержка кластера виртуальных машин составляла 34,78 мс, а у кластера «голого железа» — 18,17 мс. Чем больше БД, тем больше разрыв.

Производительность внутренней сети кластера лучше более чем в 5 раз. Пропускная способность кластера VM варьировалась от 862 КБ/с при MSS=1 до 6,52 МБ/с при MSS=8, а на голом железе — от 4,17 МБ/с до 31 МБ/с при тех же значениях MSS.

🚩 В продуктовых средах результаты могут отличаться, но для максимума производительности вариант с физическим железом привлекательнее.

#devops #k8s #kubernetes

@DevOpsKaz
🔥14👍631😎1
🔥 Kubernetes 1.29 — последний релиз Kubernetes в 2023 году.

Новый выпуск содержит 49 улучшений, множество бета- и альфа-версий, а также исправления ошибок. Большинство апдейтов вносят значительный вклад в безопасность кластеров Kubernetes за счет повышения надежности, управления ресурсами и операционной эффективности.

Вот некоторые новинки:

Сон для задержки завершения работы модулей, который поможет завершать работу служб корректно.

Sidecars — вспомогательные контейнеры, которые добавляют функциональность основному контейнеру. Ведение журналов, мониторинга и безопасности теперь более надежно. Критически важные службы останутся работоспособными на протяжении всего жизненного цикла основного приложения.

Отказ от поддержки SPDY в пользу WebSockets для связи с сервером API Kubernetes.

#devops #k8s #kubernetes

@DevOpsKaz
👍7🔥322👾2
Оказывается, Тинькофф не только деньги выдает и принимает, но и лекции полезные записывает.

Например, по SRE — с реальными примерами сбоев, которые повлияли на работу целых компаний. Повествование идет дальше, и авторы YouTube-канала рассказывают, как с этими сбоями работали.

Уже набралось 13 видео: от основ SRE до тестирования. И да, переводить ничего не нужно — лекции на русском.

#devops #sre #tinkoff

@DevOpsKaz
👍123🔥3
KazDevOps pinned a photo
🔥 PipeCD — решение для непрерывной доставки приложений в мультиоблаке, которое позволяет инженерам быстрее и с большей уверенностью развертывать.

Чем интересно PipeCD:

Разработано для управления тысячами кросс-платформенных приложений в многопользовательском облаке для масштабирования компании, но также хорошо работает для малых проектов.
Один и тот же интерфейс для развертывания приложений любой платформы, включая Kubernetes, Terraform, GCP Cloud Run, AWS Lambda, AWS ECS.
Для развертывания не требуются учетные данные, изменения CRD или манифеста приложений.
Встроенный анализ развертывания для измерения воздействия на основе метрик, журналов и отправленных запросов.
Легко взаимодействует с любым CI: в то время как CI тестирует и создает артефакты, PipeCD берет на себя все остальное.

На GitHub есть демонстрация, мануалы и документация. Пользуйтесь и делитесь с коллегами 🤝

#devops #ci #cd #cicd #gitops #pipecd

@DevOpsKaz
🔥5👍3
🚀 Яндекс Казахстан открывает доступ к YandexGPT API для всех компаний и запускает грантовую программу Yandex Cloud Boost AI.

YandexGPT API доступна в режиме превью через облачную платформу Yandex Cloud.

Технологические компании из Казахстана смогут получить до 6 миллионов тенге на использование нейросети Яндекса в своих бизнес-приложениях и веб-сервисах.

Для получения гранта компаниям необходимо иметь технологический продукт в стадии готовности стадии MVP или выше, а также конкретную задачу для использования YandexGPT. Помимо гранта участники получат консультации специалистов Яндекса по работе с нейросетью.

Казахстанские компании принимали участие в тестировании YandexGPT. Это преимущественно финансовые организации, которые использовали возможности нейросети для создания чат-ботов и аналитических продуктов.
🔥9🤡72👍2
Принесли вам подробный обзор различных рабочих процессов конвейера DevSecOps на базе Python.

👉 Читайте в нашей новой статье

Рассмотрели:

рабочий процесс проверки кода
конвейер статического тестирования безопасности приложений (SAST)
конвейер динамического тестирования безопасности приложений (DAST)
рабочий процесс сканирования контейнеров
конвейер безопасности IaC
рабочий процесс управления секретами

Каждый рабочий процесс включает примеры кода на Python и инструменты с открытым исходным кодом для демонстрации их реализации.

Забирайте себе и делитесь с коллегами 🤝

#devops #devsecops

@DevOpsKaz
7👍3
Почему DevOps-инженерам стоит обратить внимание на MLOps

Автоматизация в конвейерах. MLOps делает акцент на автоматизации: от сбора данных до обучения и развертывания моделей — существует большая синергия с тем, что мы делаем в DevOps.

CI/CD. MLOps расширяет практики CI/CD так, чтобы модели были такими же надежными, как и любое другое развертываемое ПО.

Мониторинг и обслуживание. Опыт DevOps вносит вклад в стабильность и производительность систем машинного обучения.

Совместная работа между командами. DevOps устраняет разрыв между разработкой и эксплуатацией, а MLOps скрепляет обработку и анализ данных с операционными командами.

Инфраструктура как код (IaC). IaC становится критически важным для воспроизводимых сред ML.

💪 Для тех, кто хочет погрузиться в эту тему, рекомендуем бесплатный курс «Основы MLOPS». Есть русские субтитры.

👉 Наша компания Core 24/7 может помочь с внедрением MLOps — обучим и интегрируем Machine Learning модели для работы с большими массивами данных.

@DevOpsKaz
🔥6👍21
Forwarded from ITeration
This media is not supported in your browser
VIEW IN TELEGRAM
Олег Тиньков про работу в IT.

#юмор | Iteration AI Bot
🔥18🤡4👍3👾2
Продолжаем делиться опытом по выходным через книги.

👉 Сегодня это — Безопасность контейнеров. Фундаментальный подход к защите контейнеризированных приложений. Лиз Райс исследует вопросы построения контейнерных систем в Linux. Из этой книги вы узнаете, что происходит при развертывании контейнеров и научитесь оценивать возможные риски для безопасности развертываемой системы.

Отзывы на Amazon:

«Автор рассказывает, как оптимально защитить контейнерные сервисы. Книга актуальна и будет актуальна еще долгое время»
«Книга хорошо написана, с наглядными примерами. Отличная информация по основам безопасности для контейнеров»
«Вы узнаете о безопасности контейнеров. Но также вы узнаете о том, что делает контейнер контейнером. Я настоятельно рекомендую эту книгу, если вы хотите ответить на вопрос "Что такое контейнер на самом деле?"».

Читайте и делитесь с коллегами 🤝

#devops #devopsbooks

@DevOpsKaz
🔥7👍2😎2
Хотя внедрение практик DevOps повышает эффективность и скорость выпуска приложений, оно не лишено недостатков. Если относиться к безопасности как к чему-то второстепенному, то увеличивается риск кибератак и утечки данных.

По прогнозу Gartner, к 2027 году практика DevSecOps будет внедрена в 85% команд по разработке продуктов (по сравнению с 30% в 2022 году). И уже сейчас аналитики рекомендуют подготовиться к этим изменениям.

Внедрение DevSecOps включает три ключевых этапа:

1. Сделать безопасность общей обязанностью с помощью корпоративной программы обучения.

2. Внедрить практики безопасности на раннем этапе разработки (подход Shift-Left), а не только постфактум (Shift-Right).

3. Интегрировать инструменты безопасности в рабочий процесс DevOps, как показано на картинке.

Это выжимка из статьи на Хабре об исследовании Gartner.

#devops #devsecops

@DevOpsKaz
3🔥2🏆1
🎁 Бонусы в честь дня рождения PS.kz

PS.kz — крупнейший частный облачный провайдер в Казахстане. И у них юбилей — 20 лет на казахстанском рынке. Двадцать лет назад они начинали с одного сервера, а сегодня — поддерживают значительную часть Казнета.

💥 В честь этого праздника они дарят вам 20 000 бонусов на облачную платформу.

Если вы еще не знакомы с PS Cloud, то бонусы — это отличный шанс бесплатно оценить пользу и удобство их облаков. Затестить услуги облачной платформы: облачные сервера, балансировщики, кластеры Kubernetes и т.д.

👉 Узнать подробности акции

📌 Акция продлится до 31 декабря 2023 года.
👍322
Kargo — это платформа непрерывной доставки и оркестрации жизненного цикла приложений для Kubernetes.

Основана на принципах GitOps и интегрируется, например, с Argo CD, для оптимизации и автоматизации постепенного внедрения изменений на многих этапах жизненного цикла.

Помогает описывать взаимосвязи между различными экземплярами приложений, развернутыми в различных средах. Это же касается и процедур для передачи изменений от исходной истины одного экземпляра приложения к следующему.

Пользуйтесь и делитесь с коллегами 🤝

#devops #gitops #argocd

@DevOpsKaz
👍4🔥3👾2