Forwarded from GitHub'ненько
Profil3r is an OSINT tool that allows you to find potential profiles of a person on social networks, as well as their email addresses. This program also alerts you to the presence of a data leak for the found emails.
#osint #infosec
https://github.com/Rog3rSm1th/Profil3r
#osint #infosec
https://github.com/Rog3rSm1th/Profil3r
Forwarded from Mops DevOps
Dockle — инструмент для проверки безопасности образов контейнеров, который можно использовать для поиска уязвимостей. Кроме того, с его помощью можно выполнять проверку на соответствие Best Practice, чтобы убедиться, что образ действительно создаётся на основе сохраненной истории команд.
👉 https://bit.ly/3fZCnpn
#containers
👉 https://bit.ly/3fZCnpn
#containers
Forwarded from Полезняшки от "Разбора Полетов"
Как я познавал ci/cd, Гитхаб экшены
https://habr.com/ru/post/564548/
https://habr.com/ru/post/564548/
Хабр
Как я познавал ci/cd, Гитхаб экшены
Всем Алоха. Все слышали про ci/cd, про то что он должен быть в каждой компании и то, что он упрощает нам жизнь. У всех свой ci/cd. CI/CD Кто-то предпочитает Jenkins....
Forwarded from Sysadmin Tools 🇺🇦
13 Best Practices for using Helm
https://codersociety.com/blog/articles/helm-best-practices
#helm #k8s #kubernetes
https://codersociety.com/blog/articles/helm-best-practices
#helm #k8s #kubernetes
Coder Society
13 Best Practices for using Helm
Helm is an indispensable tool for deploying applications to Kubernetes clusters. But it is only by following best practices that you’ll truly reap the benefits of Helm. Here are 13 best practices to help you create, operate, and upgrade applications using…
Forwarded from Записки админа
🎛 Очень простой statuspage использующий Github actions: https://github.com/statsig-io/statuspage #statuspage #будничное
💥Ми запрошуємо DevOps спеціалістів рівня Middle/Senior/Lead/Architect з досвідом роботи від 2 років стати частиною команди EPAM Anywhere. Включайся в проєкти глобальної компанії Epic Games (Fortnite, Unreal Engine) та інших міжнародних замовників.
💸Запрошуємо тебе взяти участь в DevOps Hiring Week.
Ти можеш отримати оффер протягом 48 годин після проходження інтерв’ю і sign-on бонус, коли станеш частиною нашої команди:
Для спеціалістів рівня Middle — US$2,000,
Для спеціалістів рівня Senior — US$3,000
Для спеціалістів рівня Lead — US$4,000,
Для спеціалістів рівня Architect — US$5,000
⏰Коли: з 2 по 6 серпня 2021
Де: Онлайн
Хочеш дізнатися більше? Заповни реєстраційну форму та дізнайся більше про платформу EPAM Anywhere та DevOps Hiring Week!
👉 Зареєструватися -> https://epa.ms/1MQMLK
💸Запрошуємо тебе взяти участь в DevOps Hiring Week.
Ти можеш отримати оффер протягом 48 годин після проходження інтерв’ю і sign-on бонус, коли станеш частиною нашої команди:
Для спеціалістів рівня Middle — US$2,000,
Для спеціалістів рівня Senior — US$3,000
Для спеціалістів рівня Lead — US$4,000,
Для спеціалістів рівня Architect — US$5,000
⏰Коли: з 2 по 6 серпня 2021
Де: Онлайн
Хочеш дізнатися більше? Заповни реєстраційну форму та дізнайся більше про платформу EPAM Anywhere та DevOps Hiring Week!
👉 Зареєструватися -> https://epa.ms/1MQMLK
💥 Відправляй резюме та отримуй зворотний зв’язок у режимі реального часу від топових експертів EPAM Anywhere!
🔸 ПРО ЩО ТИ ДІЗНАЄШСЯ НА ВЕБІНАРІ:
На заході ми зберемо експертів у 5 галузях: JavaScript, Automation Testing, .NET, DevOps, Talent Acquisition. Вони поділяться практичними порадами щодо покращення резюме для фахівців рівня Middle та вище, а також розкажуть, на які моменти вони звертають найбільшу увагу під час вибору кандидатів на вакансії.
У другій частині івенту ми проаналізуємо попередньо відправлені вами резюме та підкажемо, що можна поліпшити, аби отримати вакансію своєї мрії.
📍 Зареєструватися -> https://epa.ms/DDPl2
🔸 ПРО ЩО ТИ ДІЗНАЄШСЯ НА ВЕБІНАРІ:
На заході ми зберемо експертів у 5 галузях: JavaScript, Automation Testing, .NET, DevOps, Talent Acquisition. Вони поділяться практичними порадами щодо покращення резюме для фахівців рівня Middle та вище, а також розкажуть, на які моменти вони звертають найбільшу увагу під час вибору кандидатів на вакансії.
У другій частині івенту ми проаналізуємо попередньо відправлені вами резюме та підкажемо, що можна поліпшити, аби отримати вакансію своєї мрії.
📍 Зареєструватися -> https://epa.ms/DDPl2
Антипаттерны деплоя в Kubernetes. Часть 3
Это третья и заключительная часть руководства по антипаттернам деплоя в Kubernetes.
Здесь не просто перечислены известные антипаттерны деплоя в Kubernetes, но и предлагаются соответствующие решения. Вы можете проверить ваши процессы развёртывания и исправить существующие проблемы без поиска дополнительной информации.
Теперь вы сможете составить полную картину того, как создать образ контейнера и как правильно его развернуть (при этом избежав некоторых распространенных ошибок).
Обратите внимание, что это руководство посвящено развёртыванию приложений в Kubernetes, но не затрагивает настройку самих кластеров Kubernetes. Предполагается, что кластер Kubernetes уже развёрнут, правильно настроен и вы просто хотите развернуть в нём ваше приложение.
https://bit.ly/3ji6ytT
Это третья и заключительная часть руководства по антипаттернам деплоя в Kubernetes.
Здесь не просто перечислены известные антипаттерны деплоя в Kubernetes, но и предлагаются соответствующие решения. Вы можете проверить ваши процессы развёртывания и исправить существующие проблемы без поиска дополнительной информации.
Теперь вы сможете составить полную картину того, как создать образ контейнера и как правильно его развернуть (при этом избежав некоторых распространенных ошибок).
Обратите внимание, что это руководство посвящено развёртыванию приложений в Kubernetes, но не затрагивает настройку самих кластеров Kubernetes. Предполагается, что кластер Kubernetes уже развёрнут, правильно настроен и вы просто хотите развернуть в нём ваше приложение.
https://bit.ly/3ji6ytT
Хабр
Антипаттерны деплоя в Kubernetes. Часть 3
Это третья и заключительная часть руководства по антипаттернам деплоя в Kubernetes. Советуем также ознакомиться с первой и второй частями статьи.Список антипаттернов, которые мы...
9 июня в киевском ивент-пространстве PMHUB состоялся второй эпизод интеллектуальных поединков между IT-экспертами от Parimatch Tech — IT Ring. В этот раз участники спорили о том, кто такие DevOps и какие у них функции.
Спикеры и темы баттлов:
Раунд 1:
Сергей Калинец, Parimatch Tech vs Александр Милушев, HealthJoy;
«Кто такие эти ваши DevOps? Люди или инструменты?»
Раунд 2:
Денис Лемешко, Parimatch Tech vs Константин Вышинский, участник ISAC (International Software Architecture Club);
«Идеальный архитектор — DevOps или разработчик?»
Раунд 3:
Денис Васильев, GlobalLogic vs Владимир Цап, SHALB:
«Если у вас Jenkins — у вас некачественный devOps: Jenkins vs GitOps, 'Service mesh мертв?, Vendor-lockнутые проекты vs OpenSource».
https://bit.ly/3mApyWm
Спикеры и темы баттлов:
Раунд 1:
Сергей Калинец, Parimatch Tech vs Александр Милушев, HealthJoy;
«Кто такие эти ваши DevOps? Люди или инструменты?»
Раунд 2:
Денис Лемешко, Parimatch Tech vs Константин Вышинский, участник ISAC (International Software Architecture Club);
«Идеальный архитектор — DevOps или разработчик?»
Раунд 3:
Денис Васильев, GlobalLogic vs Владимир Цап, SHALB:
«Если у вас Jenkins — у вас некачественный devOps: Jenkins vs GitOps, 'Service mesh мертв?, Vendor-lockнутые проекты vs OpenSource».
https://bit.ly/3mApyWm
Forwarded from Полуконсольная мышь
kube-bench проверяет, соответствует ли кластер Kubernetes рекомендациям CIS Kubernetes Benchmark
👉 https://github.com/aquasecurity/kube-bench
#kubernetes #security
👉 https://github.com/aquasecurity/kube-bench
#kubernetes #security
Forwarded from DevOps Deflope News
День заний!
Бесплатный экзамен AWS Certified Solutions Architect — Associate http://a.e42.link/jTUGb
Бесплатный экзамен AWS Certified Solutions Architect — Associate http://a.e42.link/jTUGb
З 13 вересня до 24 вересня триватиме захід EPAM Big Data Hiring Week (https://epa.ms/oRzWI). Ми запрошуємо до участі Big Data-інженерів та DevOps-інженерів.
Процес інтерв'ю в рамках цього заходу проходить за спрощеною схемою - ми повертаємося із відповіддю після технічної співбесіди протягом 24 годин. У разі приєднання до команди EPAM спеціалісти отримують signing-бонус у розмірі: Middle — $1500, Senior — $3000, Lead і вище — $4000!
❗ Реєстрація (https://epa.ms/oRzWI )
4 етапи участі в EPAM Hiring Week:
📌Зареєструйтесь.
📌Отримайте повідомлення, що вашу участь підтверджено.
📌Пройдіть онлайн-співбесіду.
📌Приєднуйтесь до команди EPAM та отримуйте бонус за приєднання у розмірі $1500-4000.
Деталі про проєкти та реєстрація 👇
https://epa.ms/oRzWI
Процес інтерв'ю в рамках цього заходу проходить за спрощеною схемою - ми повертаємося із відповіддю після технічної співбесіди протягом 24 годин. У разі приєднання до команди EPAM спеціалісти отримують signing-бонус у розмірі: Middle — $1500, Senior — $3000, Lead і вище — $4000!
❗ Реєстрація (https://epa.ms/oRzWI )
4 етапи участі в EPAM Hiring Week:
📌Зареєструйтесь.
📌Отримайте повідомлення, що вашу участь підтверджено.
📌Пройдіть онлайн-співбесіду.
📌Приєднуйтесь до команди EPAM та отримуйте бонус за приєднання у розмірі $1500-4000.
Деталі про проєкти та реєстрація 👇
https://epa.ms/oRzWI
🗜 Guider - весьма своеобразный анализатор производительности и активности в системе.
Подробности: https://iipeace.github.io/docs/guider.html
Github: https://github.com/iipeace/guider
#performance #system #guider
Подробности: https://iipeace.github.io/docs/guider.html
Github: https://github.com/iipeace/guider
#performance #system #guider
GitHub
GitHub - iipeace/guider: Real-time Performance & Fault Detection Service Enabled by Comprehensive Built-in Command
Real-time Performance & Fault Detection Service Enabled by Comprehensive Built-in Command - iipeace/guider
The Show Must Go On: Securing Netflix Studios At Scale
Статья от Netflix о том, как они сделали аутентификацию аспектом архитектуры, а не вопросом реализации того или иного приложения. Как итог Netflix отказались от security-листа для разработчика, заменив весь пул вопросов на один - "Будете ли вы использовать наш gateway Wall-E"? (доработанная версия Zuul с точки зрения безопасности). Команда рассказывает, с какими сложностями она при этом столкнулась и к каким решениям пришла.
Основной вывод статьи в следующем - вместо предоставления разработчикам вариации путей, по которым они могут сделать свой продукт безопасным, целесообразнее (в том числе и с точки зрения масштабирования на скорости Netflix) создать "единую асфальтированную дорогу", которой можно воспользоваться для быстрого решения security-проблем.
Статья от Netflix о том, как они сделали аутентификацию аспектом архитектуры, а не вопросом реализации того или иного приложения. Как итог Netflix отказались от security-листа для разработчика, заменив весь пул вопросов на один - "Будете ли вы использовать наш gateway Wall-E"? (доработанная версия Zuul с точки зрения безопасности). Команда рассказывает, с какими сложностями она при этом столкнулась и к каким решениям пришла.
Основной вывод статьи в следующем - вместо предоставления разработчикам вариации путей, по которым они могут сделать свой продукт безопасным, целесообразнее (в том числе и с точки зрения масштабирования на скорости Netflix) создать "единую асфальтированную дорогу", которой можно воспользоваться для быстрого решения security-проблем.
Medium
The Show Must Go On: Securing Netflix Studios At Scale
A Journey About Productizing Security
KUBERNETES INSTANCE CALCULATOR
Любопытный сервис, который помогает выбрать оптимальный тип виртуальных машин для вашего кластера Kubernetes в облаке (AWS, Azure, GCP)
https://bit.ly/3hPRsKY
Любопытный сервис, который помогает выбрать оптимальный тип виртуальных машин для вашего кластера Kubernetes в облаке (AWS, Azure, GCP)
https://bit.ly/3hPRsKY
Learnk8s
Kubernetes instance calculator
Explore the best instance types for your Kubernetes cluster interactively.
Multicluster Traffic Mirroring with Istio and Kind
https://piotrminkowski.com/2021/07/12/multicluster-traffic-mirroring-with-istio-and-kind/
#istio #kind #kubernetes #k8s #servicemesh
https://piotrminkowski.com/2021/07/12/multicluster-traffic-mirroring-with-istio-and-kind/
#istio #kind #kubernetes #k8s #servicemesh
Piotr's TechBlog
Multicluster Traffic Mirroring with Istio and Kind - Piotr's TechBlog
This article shows how to configure Istio multiclaster traffic mirroring on Kubernetes clusters created locally with Kind.
Prevent Kubernetes misconfigurations from reaching production (again 😤 )! Datree is a CLI tool to ensure K8s manifests and Helm charts follow best practices as well as your organization’s policies.
It’s far more effective than manual processes, such as sending an email to a slew of developers, begging them to set various limits, which likely falls on deaf ears because developers are already overwhelmed.
The CLI integration provides a policy enforcement solution for Kubernetes to run automatic checks on every code change for rule violations and misconfigurations. When rule violations are found, Datree produces an alert which guides the developer to fix the issue inside the CI process — or even earlier as a pre-commit hook — while explaining the reason behind the rule.
Right now, there are 30 battle-tested rules for you to choose from.
https://github.com/datreeio/datree
It’s far more effective than manual processes, such as sending an email to a slew of developers, begging them to set various limits, which likely falls on deaf ears because developers are already overwhelmed.
The CLI integration provides a policy enforcement solution for Kubernetes to run automatic checks on every code change for rule violations and misconfigurations. When rule violations are found, Datree produces an alert which guides the developer to fix the issue inside the CI process — or even earlier as a pre-commit hook — while explaining the reason behind the rule.
Right now, there are 30 battle-tested rules for you to choose from.
https://github.com/datreeio/datree
GitHub
GitHub - datreeio/datree: Prevent Kubernetes misconfigurations from reaching production (again 😤 )! From code to cloud, Datree…
Prevent Kubernetes misconfigurations from reaching production (again 😤 )! From code to cloud, Datree provides an E2E policy enforcement solution to run automatic checks for rule violations. See our...
Forwarded from Находки в опенсорсе
Interactive Redis: A Terminal Client for Redis with AutoCompletion and Syntax Highlighting.
IRedis is a terminal client for redis with auto-completion and syntax highlighting. IRedis lets you type Redis commands smoothly, and displays results in a user-friendly format.
IRedis is an alternative for redis-cli. In most cases, IRedis behaves exactly the same as redis-cli. Besides, it is safer to use IRedis on production servers than redis-cli: IRedis will prevent accidentally running dangerous commands, like
Has many other awesome features!
https://github.com/laixintao/iredis
#python
IRedis is a terminal client for redis with auto-completion and syntax highlighting. IRedis lets you type Redis commands smoothly, and displays results in a user-friendly format.
IRedis is an alternative for redis-cli. In most cases, IRedis behaves exactly the same as redis-cli. Besides, it is safer to use IRedis on production servers than redis-cli: IRedis will prevent accidentally running dangerous commands, like
KEYS *Has many other awesome features!
https://github.com/laixintao/iredis
#python