Forwarded from GitHub'ненько
Send push notifications to your phone or desktop using PUT/POST for android and ios
https://github.com/binwiederhier/ntfy
#selfhosted #monitoring #notifications #push
https://github.com/binwiederhier/ntfy
#selfhosted #monitoring #notifications #push
DevOps на IBM: как мы навели порядок в 700 системах, перейдя от bash к IaC / Хабр
https://habr.com/ru/companies/croc/articles/805309/
https://habr.com/ru/companies/croc/articles/805309/
Хабр
DevOps на IBM: как мы навели порядок в 700 системах, перейдя от bash к IaC
В инфраструктуре заказчика имелся большой зоопарк систем, не объединенных единой логикой. Надо было навести порядок и наладить автоматизацию, особенно после того, как в этом уже поучаствовали...
Forwarded from Кавычка (Bo0oM)
Короч, чтоб тебя всякие shodan, censys и прочие умники не сканировали, а еще и не попадать под их поисковую выдачу, рекомендую такой дефолтный конфиг для nginx:
Слушаем 80 и 443 на ipv4 и ipv6.
Для 443 откланяем все операции SSL handshake, если имя сервера отлично от тех, что есть в других конфигах.
И если соединение установить удалось (и для 80 порта) - рвем его (ответ 444 обладает такой фичей).
>
server {
listen 80 default_server;
listen 443 ssl http2 default_server;
# Если есть IPv6
listen [::]:80 default_server;
listen [::]:443 ssl http2 default_server;
ssl_reject_handshake on;
server_name _;
location / {
return 444;
}
}
Че тут делаем? Слушаем 80 и 443 на ipv4 и ipv6.
Для 443 откланяем все операции SSL handshake, если имя сервера отлично от тех, что есть в других конфигах.
И если соединение установить удалось (и для 80 порта) - рвем его (ответ 444 обладает такой фичей).
>
Forwarded from GitHub'ненько
Prowler is an Open Source security tool to perform AWS, Azure, Google Cloud and Kubernetes security best practices assessments, audits, incident response, continuous monitoring, hardening and forensics readiness, and also remediations!
#security #cli #compliance #hardening #devsecops #cloud
https://github.com/prowler-cloud/prowler
#security #cli #compliance #hardening #devsecops #cloud
https://github.com/prowler-cloud/prowler
Forwarded from GitHub'ненько
Docker Scout CLI
Docker Scout is a set of software supply chain features integrated into Docker's user interfaces and command line interface (CLI). These features offer comprehensive visibility into the structure and security of container images.
#containers #security #docker
https://github.com/docker/scout-cli
Docker Scout is a set of software supply chain features integrated into Docker's user interfaces and command line interface (CLI). These features offer comprehensive visibility into the structure and security of container images.
#containers #security #docker
https://github.com/docker/scout-cli
Ansible + SoT или Ещё раз про динамический inventory / Хабр
https://habr.com/ru/companies/hofftech/articles/774864/
https://habr.com/ru/companies/hofftech/articles/774864/
Хабр
Ansible + SoT или Ещё раз про динамический inventory
Ansible используют почти все, и мы не исключение. В отделе сетевой инфраструктуры мы с его помощью автоматизируем доставку конфигураций на коммутаторы и маршрутизаторы. Наша сеть постоянно...
Forwarded from KazDevOps
Часто стоимость инфраструктуры просчитывают только на этапе проектирования и после забывают развивать эту оценку. От этого команды не понимают, как рассчитать стоимость изменений, укладываются ли они в бюджет и все такое. IaC еще больше усложняет задачу — решает проблему облачной инфраструктуры, как отдельного потока разработки, но не дает контроля над стоимостью компонентов.
👉 Azure Cost Estimator помогает в этом деле. Вы можете сделать его частью конвейера CI/CD и быстро собирать информацию о том, сколько вы собираетесь потратить.
Ключевые особенности:
— Поддерживает 49 служб Azure (около 92 типов ресурсов)
— Есть встроенная поддержка Bicep, шаблонов ARM и Terraform
— Генерирует выходные данные в качестве артефакта для дальнейшей обработки
#devops #azure #bicep #arm #terraform
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM