CatOps – Telegram
CatOps
5.08K subscribers
94 photos
5 videos
19 files
2.57K links
DevOps and other issues by Yurii Rochniak (@grem1in) - SRE @ Preply && Maksym Vlasov (@MaxymVlasov) - Engineer @ Star. Opinions on our own.

We do not post ads including event announcements. Please, do not bother us with such requests!
Download Telegram
​​Good news everyone!

Now we can use AWS Single Sign-On not only in web interface, but and into CLI!
However, only available for US East (N. Virginia) Region, but it not a reason for desapear.

You can use aws-export-profile - simple bash noscript which export your boto profiles to shell environments. This makes it a lot easier to keep things consistent between accounts.

#aws
Вышла вторая часть цикла статей от Ian Lewis про рантаймы контейнеров

- построение своего рантайма на коленке
- обзор низкоуровневых решений

Первую часть можно найти тут: t.me/catops/385

#containers
Spoiler: On conference will be released Grafana 5.0😉

#grafana
Forwarded from Some random GrafanCon EU 2k18 Notes (Vladimir Smirnov)
Завтра тут начнутся заметки по GrafanaCon EU 2018: http://grafanacon.org/

Расписание смотреть по ссылке.
Я думаю, уже все успели почитать про сервис-прокси от Dropbox.
Он много чего умеет, например:
- балансинг (внезапно!)
- ssl
- http2
- gRPC проксирование
- хелс-чеки и метрики
- ну и другое

Но Dropbox знаменит не только этим. Они были чуть ли не первыми из крупных компаний, кто начал валить из публичного облака на свои мощности (AWS, кажется, использовали). И согласно вот этой статье, за два года сэкономили $75 миллионов

P.S: а ещё у меня тут ссылочки на amp страницы -- это такая приблуда от Google, которая позволяет вам рендерить супер-лёгкую страницу и держать это дело прямо на их серверах: https://www.ampproject.org
ещё из интересного - elastic пообещали открыть x-pack с версии 6.3 https://www.elastic.co/products/x-pack/open так что теперь можно будет хотябы исправлять ошибки 🙂
Понедельник -- день не только тяжёлый, но часто и долгий

Ловите долгий текст про тестирование. С примерами, тулзами и вообще, всё, как вы любите

https://martinfowler.com/articles/practical-test-pyramid.html

#testing
В связи с независящими от нас обстоятельствами, вынуждены были перенести наш Hashicorp meetup на неделю (на 13-е марта)

Но на этой неделе будет, чем заняться: завтра (7 марта) в 17:00 по Киеву будет вэбинар от Hashicorp про GDPR (General Data Protection Regulation) и то, как Vault может с этим помочь. Рега тут:

https://www.hashicorp.com/webinars/preparing-for-gdpr-compliance-with-hashicorp-vault?source=hugs

Тезисы:

- The implications of key GDPR mandates on policies and access controls within teams and organizations

- How to use specific Vault capabilities like mount filters, access controls, and break-glass features to help your organization comply with each article

- Best practices on securely processing data and performing access audits related to GDPR

#event
Сложно было пропустить недавние новости о крупнейших DDoS атаках, прилетевшие от GitHub и Arbor Networks, которые, в свою очередь, ссылались на своих кастомеров в США. В первом случае ребята из GitHub намерили 1.35 Tbps, заявив, что они тем самым поставили мировой рекорд https://thehackernews.com/2018/03/biggest-ddos-attack-github.html. Но рекорд держался не долго и Arbor Networks буквально через пару дней насчитали у своего клиента 1.7 Tbps https://thehackernews.com/2018/03/ddos-attack-memcached.html. В обоих случаях импровизированным ботнетом выступили...неправильно наконфигуренные (можно еще читать как "дырявые из коробки") сервера Memcached, выступившие в роли "усилителей сигнала". Отправленый на уязвимый порт Memcached запрос в 15 байт возвращался жертве с помощью ip спуфинга 134 килобайтами респонса (умножение в 51200 раз) https://thehackernews.com/2018/02/memcached-amplification-ddos.html. Вот хохма, правда?
ЗЫ. Пора перепрятать свои открытые в мир порты на Memcached, у кого они есть, а то станете счастливыми добровольцами-участниками следующих DDoS атак
For organizations based in or that have infrastructure in Europe, General Data Protection Regulation (GDPR) goes live in less than 90 days. The penalties attached for inadequate compliance with the new regulations can be severe. During this webinar, Andy Manoske, Vault product manager at HashiCorp will take an in-depth look at GDPR and how HashiCorp Vault can help you prepare for GDPR compliance.

Andy will provide a deeper look into what GDPR is and discuss how Vault can help users and organizations achieve compliance and prepare for the new regulation. Join us to learn:
- The implications of key GDPR mandates on policies and access controls within teams and organizations
- How to use specific Vault capabilities like mount filters, access controls, and break-glass features to help your organization comply with each article
- Best practices on securely processing data and performing access audits related to GDPR
- Key steps and tips to include in your roadmap to GDPR compliance

Today, 19:00 (Kyiv)
Register here: http://hashi.co/2HAM9Lz

#security #vault #event
​​Во-первых, поздравляю с Междунородным женским днём, дорогие девушки!
​​Во-вторых, чтобы не грузить в выходной, предлагаю почитать о том, как перестать волноваться о нехватке сложных интересных задач и начать жить:
https://medium.com/@skamille/are-you-out-of-alignment-a7b193ab7fc4

В-третьих, если и читать уже не хочется, можно глянуть прямую транслацию конференции Git Merge 2018, которая прямо сейчас проходит в Барселоне
В продолжение темы 8 марта.

Container Camp сделали список из 35 женщин, на которых стоит подписаться в Твиттере.

Среди них инженеры Google, AWS, GitHub, Microsoft

https://medium.com/containercamp/35-people-in-container-tech-you-should-be-following-5300bd4766a0
​​Congrats us with long weekend! (I wrote sitting at work)

How about longread such as Book?
Designing Distributed Systems from the Brendan Burns, which works on Azure and is cofounder of the Kubernetes project.

This e-book provides repeatable, generic patterns and reusable components to help make developing reliable systems easier and more efficient—so you can use your time to focus on core development of your app.

#book
Kompose - UI -- вэб-утилитка для конвертации docker-compose файлов в Kubernetes YAML

Всякие простые вещи перегоняет. Что-то супер кастомное не пробовал. Можете поиграться, потом расскажите 🙂

https://composetokube.com

#docker #kubernetes