Прикольный набор ссылок сделал Олег в своём канале и скинул в чат дайждеста. https://news.1rj.ru/str/oleg_log/2156 правда нашего канала там нет, видимо недотягиваем.
Telegram
oleg_log
Повторять каналы в пред подборке особого смысла не имеет, поэтому проще вам пролистать старый пост, он так же актуален как и тогда. А вот новая подборка:
@devopslibrary - лента о девопсе
и сюда же @ntwrkchnnl и @golanglibrary сеть и го соотв
@tech_b0lt_Genona…
@devopslibrary - лента о девопсе
и сюда же @ntwrkchnnl и @golanglibrary сеть и го соотв
@tech_b0lt_Genona…
Классная статья с обзором разных секьюрити брелков и зачем они нужны. https://paulstamatiou.com/getting-started-with-security-keys/
Учитывая что оказывается не все ещё на них перешли, то типа как мастрид.
Учитывая что оказывается не все ещё на них перешли, то типа как мастрид.
Paulstamatiou
Getting started with security keys
How to stay safe online and prevent phishing with FIDO2, WebAuthn and security keys. A look into YubiKeys, TOTP authenticator apps, passwordless and more.
Складывать секстеты в гит в открытом виде достаточно плохо. А в публичный гитхаб — ещё хуже. https://shhgit.darkport.co.uk/ сайт на котором в режиме реального времени публикуют секреты из репозиториев почти сразу после пуша
No Blog Title Set
shhgit.com - en savoir plus sur les animés
Ici, vous pouvez trouver beaucoup de choses sur l'anime et le manga. Après avoir réussi les tests, vous découvrirez à quel point vous connaissez tel ou tel anime.
Facebook вместе с Mozilla и cloudflare разработали расширение TLS, которое позволяет создавать временные сертификаты для серверов при помощи главного сертификата.
TLDR: сертификаты сложно ревокать, поэтому плохо создавать долгоживущие сертификаты.
https://engineering.fb.com/security/delegated-credentials/
TLDR: сертификаты сложно ревокать, поэтому плохо создавать долгоживущие сертификаты.
https://engineering.fb.com/security/delegated-credentials/
Engineering at Meta
Delegated credentials: Improving the security of TLS certificates
We run one of the largest Transport Layer Security (TLS) deployments in the world, and we are continually looking at ways to move TLS security forward. Last year, we shared how we led the deploymen…
А вот вчера амазон выпустили новый способ экономить на инстансах. https://aws.amazon.com/blogs/aws/new-savings-plans-for-aws-compute-services/
TLDR: теперь просто предоплачиваешь сумму денег и скидка работает на все типы инстансов в всех регионах (кроме Китая). Это, блин, супер удобно и наконец-то.
TLDR: теперь просто предоплачиваешь сумму денег и скидка работает на все типы инстансов в всех регионах (кроме Китая). Это, блин, супер удобно и наконец-то.
Amazon
New – Savings Plans for AWS Compute Services | Amazon Web Services
I first wrote about EC2 Reserved Instances a decade ago! Since I wrote that post, our customers have saved billions of dollars by using Reserved Instances to commit to usage of a specific instance type and operating system within an AWS region. Over the years…
Forwarded from DevOps Deflope News
И только что вышел Helm 3 🎉🎉🎉
Анонс: http://amp.gs/slud
Что изменилось по сравнению с 2 версией http://amp.gs/slui
Как мигрировать http://amp.gs/sluw
Плагин для миграции http://amp.gs/sluF
Результаты security аудита http://amp.gs/slur
#helm #news
Анонс: http://amp.gs/slud
Что изменилось по сравнению с 2 версией http://amp.gs/slui
Как мигрировать http://amp.gs/sluw
Плагин для миграции http://amp.gs/sluF
Результаты security аудита http://amp.gs/slur
#helm #news
Написал статью о том почему не стоит использовать postgresql вместо обычной очереди. Пусть даже постгря многое умеет. https://dvps.blog/postgresql-missusage/
dpvs
PostgreSQL misusage
Эпиграф I didn't want to add complexity with Kafka, so we've also misused PostgreSQL as a message queue a bit. написал один парень в твиттере Внимание, длиннопост, вот тут TLDR Сказка Давным-давно, в тридевятом царстве, в тридевятом государстве жила-была…
дофига новостей свалилось:
1. Grafana таки релизнули версию 1.0 из взгляда на БД для агрегации логов. В релиз нотах пишут что обрабатывают 1.5ТБ логов в день. В принципе таким никого не удивишь, даже у меня на эластике выходило больше. И к тому же 1.0 судя по сообщениям из графаны не означает стабильный API, что тоже хреново. В общем, я пока не понял где юзать Loki, если у вас есть идеи или опыт использования - поделитесь плз. https://github.com/grafana/loki/releases/tag/v1.0.0
2. Slack зарелизи оверлейную сеточку. Ничего не понятно, но говорят что у них два года работает и всё хорошо. Надо тестить и смотреть как у других получается внедрить и на какие костыли кто наступит.
https://slack.engineering/introducing-nebula-the-open-source-global-overlay-network-from-slack-884110a5579?gi=6e397f84c228
1. Grafana таки релизнули версию 1.0 из взгляда на БД для агрегации логов. В релиз нотах пишут что обрабатывают 1.5ТБ логов в день. В принципе таким никого не удивишь, даже у меня на эластике выходило больше. И к тому же 1.0 судя по сообщениям из графаны не означает стабильный API, что тоже хреново. В общем, я пока не понял где юзать Loki, если у вас есть идеи или опыт использования - поделитесь плз. https://github.com/grafana/loki/releases/tag/v1.0.0
2. Slack зарелизи оверлейную сеточку. Ничего не понятно, но говорят что у них два года работает и всё хорошо. Надо тестить и смотреть как у других получается внедрить и на какие костыли кто наступит.
https://slack.engineering/introducing-nebula-the-open-source-global-overlay-network-from-slack-884110a5579?gi=6e397f84c228
GitHub
Release v1.0.0 · grafana/loki
🎉 Nearly a year since Loki was announced at KubeCon in Seattle 2018 we are very excited to announce the 1.0.0 release of Loki! 🎉
A lot has happened since the announcement, the project just recently...
A lot has happened since the announcement, the project just recently...
ну и ещё - в эту пятницу я опять буду говорить ртом перед людьми на XPDays. И от оргов прилетела скидка на билеты в 25% - промокод: HAPPY_BLKFRD_19
https://xpdays.com.ua/program/
https://xpdays.com.ua/program/
Решето или неуловимый Джо? https://www.linux.org.ru/news/security/15385865
мир никогда не будет таким как прежде (с) itsiam
мир никогда не будет таким как прежде (с) itsiam
www.linux.org.ru
Множественные уязвимости в OpenBSD
Специалисты из Qualys Labs обнаружили несколько проблем безопасности, связанных с возможностью обмануть программы, отвечающие за применяемые в BSD механизмы проверки паролей (аналог PAM). Обман заключается в передаче имени пользователя «-schallenge»...
Forwarded from CatOps
Прямо сейчас проходит AWS re:Invent, так что новостей об Амазоне будет ого-го.
Пока из самого интересного (субъективно):
- Amazon EKS on AWS Fargate Now Generally Available - теперь можно не париться ЕС2 нодами и просто кормить ямлы в кластер
- AWS launches Fargate Spot, save up to 70% for fault tolerant applications - гоняем всё тот же Фаргейт на спотах
- Announcing the Amazon ECS CLI v2 - про CLI теперь можно без Python и со встроенным SSO
P.S.: И ещё буквально две штуки, не связанные с Амазон. Однако, решил добавить в этот пост, чтобы не спамить.
- CrossGuard от Pulumi для управления политиками
- Thanos(хранилище метрики для Prometheus) вышел версией 0.9.0
#aws #iac #observability
Пока из самого интересного (субъективно):
- Amazon EKS on AWS Fargate Now Generally Available - теперь можно не париться ЕС2 нодами и просто кормить ямлы в кластер
- AWS launches Fargate Spot, save up to 70% for fault tolerant applications - гоняем всё тот же Фаргейт на спотах
- Announcing the Amazon ECS CLI v2 - про CLI теперь можно без Python и со встроенным SSO
P.S.: И ещё буквально две штуки, не связанные с Амазон. Однако, решил добавить в этот пост, чтобы не спамить.
- CrossGuard от Pulumi для управления политиками
- Thanos(хранилище метрики для Prometheus) вышел версией 0.9.0
#aws #iac #observability
Amazon
Amazon EKS on AWS Fargate Now Generally Available | Amazon Web Services
Starting today, you can start using Amazon Elastic Kubernetes Service to run Kubernetes pods on AWS Fargate. EKS and Fargate make it straightforward to run Kubernetes-based applications on AWS by removing the need to provision and manage infrastructure for…
Прикольная тула для поиска неиспользуемых ресурсов в AWS
Работает так: смотрим куда нет коннектов или каких-то других активностей и создаём табличку. В принципе удобно, но поидее такие штуки должны лучше работать в связке с каким-то service mesh. Мож кто что знает?
https://github.com/similarweb/finala
Работает так: смотрим куда нет коннектов или каких-то других активностей и создаём табличку. В принципе удобно, но поидее такие штуки должны лучше работать в связке с каким-то service mesh. Мож кто что знает?
https://github.com/similarweb/finala
GitHub
GitHub - similarweb/finala: Finala is an open-source resource cloud scanner that analyzes, discloses, presents and notifies about…
Finala is an open-source resource cloud scanner that analyzes, discloses, presents and notifies about wasteful and unused resources. - similarweb/finala
С Новым Годом, друзья!
Давайте подведём итоги?
Новых JS фреймворков на которые все мигрировали: 0
Новых супер популярных CI\CD систем: 0
Новых языков программирования: 0
Проданных докеров: 1шт.
Миров захвачено кубернетисом: 1шт.
OpenBSD решето: True
Квантовых превосходств достигнуто: 1(0)
Средняя зарплата девопса: 6.9k
Вилок под сообщениями в #jobs: недостаточно
Людей в укропсе: 2369
Подписчиков в телеграмме: 2449
Серьезных срачей: не так уж и много
Лучшее: стабильно (не работает)
Желаю в следующем году примириться с тем что DevOps это тайтл, побольше писать в блоги (а то чего @setevoy за всех отдувается?), скидывать побольше интересных ссылок (будь няшей, будь как @astlock) и наконец-то закопать chef.
И кстати, похоже мы начинаем делать футболки с нашим логотипом. Цену пока не знаю, как будет выглядеть тоже, но будет круто. Вот вам моё обещание. Форма для заполнения: http://lnnk.in/@ukropstshirt
И с Новым Годом! Дописывайте итоги которые я пропустил и пожелания 🙂 Я вас всех люблю очень и очень сильно.
Давайте подведём итоги?
Новых JS фреймворков на которые все мигрировали: 0
Новых супер популярных CI\CD систем: 0
Новых языков программирования: 0
Проданных докеров: 1шт.
Миров захвачено кубернетисом: 1шт.
OpenBSD решето: True
Квантовых превосходств достигнуто: 1(0)
Средняя зарплата девопса: 6.9k
Вилок под сообщениями в #jobs: недостаточно
Людей в укропсе: 2369
Подписчиков в телеграмме: 2449
Серьезных срачей: не так уж и много
Лучшее: стабильно (не работает)
Желаю в следующем году примириться с тем что DevOps это тайтл, побольше писать в блоги (а то чего @setevoy за всех отдувается?), скидывать побольше интересных ссылок (будь няшей, будь как @astlock) и наконец-то закопать chef.
И кстати, похоже мы начинаем делать футболки с нашим логотипом. Цену пока не знаю, как будет выглядеть тоже, но будет круто. Вот вам моё обещание. Форма для заполнения: http://lnnk.in/@ukropstshirt
И с Новым Годом! Дописывайте итоги которые я пропустил и пожелания 🙂 Я вас всех люблю очень и очень сильно.
Google Docs
Футболки
Заказ футболок с логотипом
если вы не любите читать, но любите слушать - mandarin80 (что бы это ни значило) запостил ссылку на аудиокнигу SRE от гугла. Мастрид всем девопсам и сочувствующим 🙂 https://github.com/chiaen/sre-book-in-audio/tree/master/output
GitHub
sre-book-in-audio/output at master · chiaen/sre-book-in-audio
Google Site Reliability Engineering book converted in audio - chiaen/sre-book-in-audio
Хорошая и полезная подборка способов выйти из vim https://github.com/hakluke/how-to-exit-vim/blob/master/README.md
GitHub
how-to-exit-vim/README.md at master · hakluke/how-to-exit-vim
Below are some simple methods for exiting vim. Contribute to hakluke/how-to-exit-vim development by creating an account on GitHub.
Графана выпустила yet another менеджер конфигурации под кубер. Все серьезно, но jsonnet, кейсы описаны интересные. https://grafana.com/blog/2020/01/09/introducing-tanka-our-way-of-deploying-to-kubernetes/
Grafana Labs
Introducing Tanka, Our Way of Deploying to Kubernetes | Grafana Labs
YAML sucks! This blog post explains why existing tools hardly ease this pain, and what we at Grafana Labs did about it.
в общем, есть такая штука как AIDungeon - при помощи разных тренировок на тексте нейронка создаёт текстовый квест. Не знаю как вы, а я точно как оказывается живу в компьютерной симуляции. (Спасибо z0rc за ссылку)
Что будет если к sqlite прикрутить RAFT для консенсуса? https://github.com/rqlite/rqlite
И смешно, и грустно, хотя я бы попробовал бы где-то поиспользовать.
И смешно, и грустно, хотя я бы попробовал бы где-то поиспользовать.
GitHub
GitHub - rqlite/rqlite: The lightweight, fault-tolerant database built on SQLite. Designed to keep your data highly available with…
The lightweight, fault-tolerant database built on SQLite. Designed to keep your data highly available with minimal effort. - rqlite/rqlite