CatOps – Telegram
CatOps
5.09K subscribers
94 photos
5 videos
19 files
2.57K links
DevOps and other issues by Yurii Rochniak (@grem1in) - SRE @ Preply && Maksym Vlasov (@MaxymVlasov) - Engineer @ Star. Opinions on our own.

We do not post ads including event announcements. Please, do not bother us with such requests!
Download Telegram
Сложно было пропустить недавние новости о крупнейших DDoS атаках, прилетевшие от GitHub и Arbor Networks, которые, в свою очередь, ссылались на своих кастомеров в США. В первом случае ребята из GitHub намерили 1.35 Tbps, заявив, что они тем самым поставили мировой рекорд https://thehackernews.com/2018/03/biggest-ddos-attack-github.html. Но рекорд держался не долго и Arbor Networks буквально через пару дней насчитали у своего клиента 1.7 Tbps https://thehackernews.com/2018/03/ddos-attack-memcached.html. В обоих случаях импровизированным ботнетом выступили...неправильно наконфигуренные (можно еще читать как "дырявые из коробки") сервера Memcached, выступившие в роли "усилителей сигнала". Отправленый на уязвимый порт Memcached запрос в 15 байт возвращался жертве с помощью ip спуфинга 134 килобайтами респонса (умножение в 51200 раз) https://thehackernews.com/2018/02/memcached-amplification-ddos.html. Вот хохма, правда?
ЗЫ. Пора перепрятать свои открытые в мир порты на Memcached, у кого они есть, а то станете счастливыми добровольцами-участниками следующих DDoS атак
For organizations based in or that have infrastructure in Europe, General Data Protection Regulation (GDPR) goes live in less than 90 days. The penalties attached for inadequate compliance with the new regulations can be severe. During this webinar, Andy Manoske, Vault product manager at HashiCorp will take an in-depth look at GDPR and how HashiCorp Vault can help you prepare for GDPR compliance.

Andy will provide a deeper look into what GDPR is and discuss how Vault can help users and organizations achieve compliance and prepare for the new regulation. Join us to learn:
- The implications of key GDPR mandates on policies and access controls within teams and organizations
- How to use specific Vault capabilities like mount filters, access controls, and break-glass features to help your organization comply with each article
- Best practices on securely processing data and performing access audits related to GDPR
- Key steps and tips to include in your roadmap to GDPR compliance

Today, 19:00 (Kyiv)
Register here: http://hashi.co/2HAM9Lz

#security #vault #event
​​Во-первых, поздравляю с Междунородным женским днём, дорогие девушки!
​​Во-вторых, чтобы не грузить в выходной, предлагаю почитать о том, как перестать волноваться о нехватке сложных интересных задач и начать жить:
https://medium.com/@skamille/are-you-out-of-alignment-a7b193ab7fc4

В-третьих, если и читать уже не хочется, можно глянуть прямую транслацию конференции Git Merge 2018, которая прямо сейчас проходит в Барселоне
В продолжение темы 8 марта.

Container Camp сделали список из 35 женщин, на которых стоит подписаться в Твиттере.

Среди них инженеры Google, AWS, GitHub, Microsoft

https://medium.com/containercamp/35-people-in-container-tech-you-should-be-following-5300bd4766a0
​​Congrats us with long weekend! (I wrote sitting at work)

How about longread such as Book?
Designing Distributed Systems from the Brendan Burns, which works on Azure and is cofounder of the Kubernetes project.

This e-book provides repeatable, generic patterns and reusable components to help make developing reliable systems easier and more efficient—so you can use your time to focus on core development of your app.

#book
Kompose - UI -- вэб-утилитка для конвертации docker-compose файлов в Kubernetes YAML

Всякие простые вещи перегоняет. Что-то супер кастомное не пробовал. Можете поиграться, потом расскажите 🙂

https://composetokube.com

#docker #kubernetes
Я вас сегодня чуть-чуть поспамнлю ивентами в городе-герое Киеве

Значит, завтра у нас первый HashiCorp meetup!
Где: Belka space: библиотека КПИ, 3 этаж
Когда: 19:00 (13 марта, вторник)
Будем говорить о Terraform и Nomad

https://www.meetup.com/Kyiv-HashiCorp-User-Group/events/247988310/

21 марта в Intellias будет встреча по поводу CONTINUOUS OPERATIONS ON AMAZON WEB SERVICES
Где: Київ, вул. Кирилівська, 39
Когда: 19:00 (21 марта)
Ссылка на мероприятие:

https://www.intellias.ua/announcements

P.S Вы уж простите, что у меня в этом анонсе помесь двух языков, но Cmd+C => Cmd+V не раз спасал наше время

#event
​​And more about #kubernetes

TL;DR; Kubernetes really good.

Kubernetes was the CNCF’s inaugural project where it has been incubated. Its maturity now sees it ‘graduating’ which basically means it meets a variety of conditions.
Netflix рассказывают, как они сделали систему кросс-регионального файловера.

Ну в смысле файловер у них уже был, просто они сократили время с 60 минут до 10 (ну так пишут)

Спойлер: заранее приготовленные AMI, которые ждут своего часа.
Ок, погнали.

Уязвимость в Samba 4 позволяет аутентифицированым юзерам менять пароли других пользователей

https://www.samba.org/samba/security/CVE-2018-1057.html

ну бывает, чё

#security
Пару видосиков с Лондонского Prometheus Meetup

https://youtube.com/playlist?list=PLMzJl8G41bDiPvVkynYZesOZ6MRXIdTtm

Темы:
- Thanos by Fabian Reinartz & Bartlomiej Plotka
- Observability for emerging infrasturcture by Charity Majors

#slides
​​Kuburnetes is comming (c) Jonn Snow.

Yet another tool which can help you build trully Continious Development with Docker and k8s.
All what you need is git push and https://gitkube.sh/.

#kubernetes #CD
StackOverflow зарелизили результаты свежего опроса (за 2018 год)

Из высокоуровнего:
- DevOps и ML на коне
- Лишь немногие разработчики ответили, что будут писать неэтичный код (правда, до определения неэтичности я пока не дочитал)
- В целом, разработчики оптимистичны по поводу развития ИИ
- Python вырос, потеснив C# в популярности
- Разные категории разработчиков ищут разные бенефиты при устройстве на работу

Больше статистики и цифер по ссылке. И помните, это срез только по StackOverflow, к тому же лишь по тем, кто участвовал в опросе
Sounds terrible...

If nothing change, this 'features' will reliase with GDPR on 25'th May.