DevOps Deflope News – Telegram
DevOps Deflope News
5.73K subscribers
24 photos
1.52K links
DevOps Deflope News — выборка новостей и тулинга от инженеров «Фланта». Берём весь информационный поток и пропускаем через фильтр здравого смысла. Ещё пишем подкаст.

Рекламу не размещаем. Для связи @dvpsdflpfdbkbot.
Download Telegram
Heptio рассказали в своем блоге как их инженеры готовились и успешно сдали экзамен «Certified Kubernetes Administrator (CKA)».

https://goo.gl/e9B8vh
В Edge версию Docker for Windows 18.02 CE добавили поддержку запуска Kubernetes, как и ранее для macOS.

https://goo.gl/SuZwcc
LambStatus — Serverless статусная страница. Использует AWS Lambda.

https://goo.gl/QZR16p
stern — удобная штука для получения логов с подов и отдельных контейнеров в Kubernetes кластере.
Вывод размечается разными цветами для удобства.

https://goo.gl/L7XBDk
Привет, мы (Экспресс 42 🚀) запускаем новый набор на онлайн курс «DevOps: практики и инструменты», который пройдет 12 февраля.

Приглашаем всех желающих ознакомиться с программой, которая основана на нашем пятилетнем опыте внедрения DevOps-практик в крупные IT-проекты: https://goo.gl/TfGB5R

Преподаватели курса — сотрудники «Express 42» — практикующие специалисты. Поэтому на курсе вас ждут только прикладные и актуальные знания в доступной форме.

Процесс обучения построен так, чтобы каждый студент мог освоить набор компетенций, необходимых для трудоустройства в крупные IT-компании. После обучения лучших выпускников будут ждать на собеседованиях в компаниях Новые Облачные Технологии, КРОК, EPAM, Avito, Sitronics, Kaspersky Lab., Ланит, Яндекс.
А тем временем GitLab анонсировали приобретение Gemnasium, сканера уязвимостей в зависимостях ПО.
В ближайшее время они добавят данный функционал в GitLab CI/CD pipelines.

https://goo.gl/TEYjY2
3 и 4 февраля (т.е. сегодня и завтра), в Брюсселе проходит конференция FOSDEM'18.

Доступна прямая трансляция докладов. Среди треков можно отметить «Monitoring and Cloud», «Virtualization and IaaS devroom» и многие другие.

Трансляция: https://goo.gl/Y9r8Ls
Расписание: https://goo.gl/NivmwW
И в дополнение к предыдущему посту канал в телеграме с заметками по FOSDEM'18 от Владимира Смирнова из Booking.

https://goo.gl/twby8E
Kured (KUbernetes REboot Daemon) — утилита для управления перезагрузкой нод в кластере Kubernetes от Weaveworks.
Позволяет перезагружать при необходимости ноды по одной, сообщать об этом в Slack и проверять наличие алертов в Prometheus.

https://goo.gl/EPcp5q
Joe Beda, основатель и CTO Heptio проводит регулярные онлайн трансляции на различные темы, связанные с Kubernetes под названием «TGI Kubernetes»

Плейлист с записями: https://www.youtube.com/watch?v=9YYeE-bMWv8&list=PLvmPtYZtoXOENHJiAQc6HmV2jmuexKfrJ
Начиная с версии 2.5, в Ansible будет доступен модуль для работы с Terraform.
Он позволяет управлять инфраструктурой, описанной в коде Terraform из Ansible и возвращать output переменные Terraform в Ansible.

https://goo.gl/ckqEgA
Carbon — прикольная штука для красивого оформления сниппетов кода в виде картинок.
Умеет импортировать код из Gist,поддерживает различные темы оформления.

https://goo.gl/vqjfmG
GitHub: https://goo.gl/kDRCHq
Weaveworks поделились своим опытом описания дашбордов Grafana в виде кода с помощью grafanalib.

https://goo.gl/97JgMd

P.S. Также стоит упомянуть, что в Grafana 5.0 появилась возможность задавать datasources и дашборды в виде кода
https://goo.gl/cDxqyM
Brendan Gregg опубликовал отличное исследование на тему падения производительности в Linux после патчей для Meltdown и Spectre.

https://goo.gl/wDYa3U
Lyft рассказали в своем блоге как выглядит обеспечение безопасности продукта при высокой скорости разработки и релизов.

https://goo.gl/RkR7dF

TL;DR
* Все должно быть измеримо, в том числе проблемы безопасности
* Проверки безопасности должны быть своевременными и не тратить зря время разработчиков
* Должны быть постоянные циклы обратной связи, в том числе в отношении безопасности

И прекрасное в моем вольном переводе:
«Служба безопасности, которая шлет письма с сообщениями, что сейчас месячник информационной безопасности, поэтому не допускайте XSS уязвимостей в коде и не попадайтесь на фишинг, быстро надоедает и письма идут в корзину. Разработчикам нужно говорить про XSS когда они пишут фронтенд, а про фишинг нужно вспоминать для подозрительных писем.»
На прошлой неделе в твиттере было весьма горячее обсуждение темы on-call и должны ли разработчики в нем участвовать.

Cindy Sridharan, которая и начала эту дискуссию), написала отличный пост по результатам обсуждений.

https://goo.gl/EoXCpA