UA DevOps – Telegram
UA DevOps
684 subscribers
423 photos
26 videos
25 files
952 links
Канал з новинами у DevOps світі. Актуальні статті та цікаві рішення.
Наш чат: @ua_devops_community
реклама: @saladar
Download Telegram
Bad Pods: Kubernetes Pod Privilege Escalation
https://labs.bishopfox.com/tech-blog/bad-pods-kubernetes-pod-privilege-escalation

Краткий разбор оригинала тут https://news.1rj.ru/str/k8security/187 был, а теперь и перевод подъехал на Хабр

Проблемные поды: эскалация привилегий подов в Kubernetes
https://habr.com/ru/company/southbridge/blog/540216/
Forwarded from Sysadmin Tools 🇺🇦
Стал общедоступным официальный Terraform оператор для #k8s

Our official Terraform operator for Kubernetes is now GA! We announced it almost a year ago and have been continuously making improvements ever since. Manage and trigger #terraform runs via #kubernetes CRDs.

Demo

#hashicorp #operator
Forwarded from Sysadmin Tools 🇺🇦
PacBot (Policy as Code Bot)

#java #aws #security #cloud
Forwarded from Sysadmin Tools 🇺🇦
Лучшие практики для деплоя высокодоступных приложений в Kubernetes в 2х частях:

Часть первая
Часть вторая - заключительная

#k8s #kubernetes #bestpractice

PS: а еще скоро ждите от Фланта свой дистрибутив для kubernetes
ctop - показывает потребление ресурсов контейнерами в реальном времени. Имеет встроенную поддержку Docker и runC.

👉 https://github.com/bcicen/ctop

#tools #docker #containers
Forwarded from Mops DevOps
Начиная с версии GitLab 13.0 поддерживает хранение Terraform State 🔥

👉 https://bit.ly/3epLaiy
#terraform
Forwarded from Mops DevOps
Подборка Terraform Best Practices для тех, кто работает с AWS и не только 🤩

👉 https://bit.ly/3eloOQu

#terraform
Terraform_инфраструктура_на_уровне_кода.pdf
5.9 MB
Terraform. Инфраструктура на уровне кода
Брикман Евгений (2020)

Terraform является настоящей звездой в мире DevOps. Это технология, позволяющая конфигурировать, запускать и управлять облачной инфраструктурой. "Инфраструктура как код" (IaC) позволяет оптимально использовать виртуализированные платформы таких технологических гигантов, как AWS, Google Cloud, Azure и другие.
Forwarded from GitHub'ненько
Profil3r is an OSINT tool that allows you to find potential profiles of a person on social networks, as well as their email addresses. This program also alerts you to the presence of a data leak for the found emails.
#osint #infosec
https://github.com/Rog3rSm1th/Profil3r
Forwarded from Mops DevOps
Dockle — инструмент для проверки безопасности образов контейнеров, который можно использовать для поиска уязвимостей. Кроме того, с его помощью можно выполнять проверку на соответствие Best Practice, чтобы убедиться, что образ действительно создаётся на основе сохраненной истории команд.

👉 https://bit.ly/3fZCnpn

#containers