🖖 Всем DevOps!
👩💻 Начинаем неделю с Dockerfile best practices. Нашли для вас полезный репозиторий с рекомендациями по работе с Dockerfile.
Из советов: использовать официальные образы Docker, запускать контейнеры от имени пользователя без полномочий root, не использовать UID ниже 10 000 и хранить аргументы только в
💬 Какие практики из статьи вы используете? А какие нет и почему? Делитесь в комментариях.
#best_practices
Из советов: использовать официальные образы Docker, запускать контейнеры от имени пользователя без полномочий root, не использовать UID ниже 10 000 и хранить аргументы только в
CMD. 💬 Какие практики из статьи вы используете? А какие нет и почему? Делитесь в комментариях.
#best_practices
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22❤4🤮2🔥1🤡1
Всем привет! Среда средой, а дайджест новостей по расписанию:
🟡 Исследователь безопасности Лау Нотселвин выявил уязвимость в
⚫️ GitHub анонсировал публичную бета-версию сканера кода, который автоматически устраняет проблемы. Бета-версия для пользователей GitHub Advanced Security призвана помочь разработчикам исправить более двух третей поддерживаемых алертов практически без редактирования. Новая фича поддерживается GitHub Copilot и CodeQL и охватывает более 90% типов предупреждений в JavaScript, Typenoscript, Java и Python.
🟡GitHub Projects дал 4 рекомендации по управлению проектами. Вы можете управлять своими проектами из командной строки с помощью GitHub CLI
⚫️ Percona опубликовала best practices по безопасности БД. Подробный список методов безопасной работы с базами данных можно изучить тут.
#новостная_среда
#best_practices
🟡 Исследователь безопасности Лау Нотселвин выявил уязвимость в
netfilter, компоненте ядра Linux, которая позволяет локальному пользователю повысить свои привилегии в системе. Нотселвин разработал и опубликовал рабочий прототип эксплойта. Хоть уязвимость и проявляется начиная с версии ядра Linux 3.15, эксплойт работает только с ядрами версий с 5.14 по 6.6, включая Debian, Ubuntu и KernelCTF. ⚫️ GitHub анонсировал публичную бета-версию сканера кода, который автоматически устраняет проблемы. Бета-версия для пользователей GitHub Advanced Security призвана помочь разработчикам исправить более двух третей поддерживаемых алертов практически без редактирования. Новая фича поддерживается GitHub Copilot и CodeQL и охватывает более 90% типов предупреждений в JavaScript, Typenoscript, Java и Python.
🟡GitHub Projects дал 4 рекомендации по управлению проектами. Вы можете управлять своими проектами из командной строки с помощью GitHub CLI
project, создавать многоразовые шаблоны проектов, добавлять задачи от любой организации и редактировать несколько элементов одновременно. Почитать об этих фишках можно здесь. ⚫️ Percona опубликовала best practices по безопасности БД. Подробный список методов безопасной работы с базами данных можно изучить тут.
#новостная_среда
#best_practices
👍10❤4🤮2🤡1
🖖 Всем DevOps!
Сейчас проводится ежегодное масштабное исследование состояния DevOps в России. Своим мнением делятся более 2000 представителей индустрии, связанных с DevOps: разработчики, тестировщики, администраторы, инженеры, техлиды и тимлиды, CIO, CTO.
📊 В отчёте за 2024 год исследователи опубликуют подробную статистику и выводы экспертов о:
- практиках и инструментах DevOps,
- инфраструктурных и контейнерных платформах,
- облачных технологиях
- рынке труда DevOps,
- роли и функции ИТ в компаниях.
👉 Важно мнение каждого респондента. Если индустрия вам не безразлична, то вы тоже можете пройти опрос.
Участие анонимно. Все полученные данные будут использоваться в обобщенном виде и не будут передаваться сторонним компаниям.
Сейчас проводится ежегодное масштабное исследование состояния DevOps в России. Своим мнением делятся более 2000 представителей индустрии, связанных с DevOps: разработчики, тестировщики, администраторы, инженеры, техлиды и тимлиды, CIO, CTO.
📊 В отчёте за 2024 год исследователи опубликуют подробную статистику и выводы экспертов о:
- практиках и инструментах DevOps,
- инфраструктурных и контейнерных платформах,
- облачных технологиях
- рынке труда DevOps,
- роли и функции ИТ в компаниях.
👉 Важно мнение каждого респондента. Если индустрия вам не безразлична, то вы тоже можете пройти опрос.
Участие анонимно. Все полученные данные будут использоваться в обобщенном виде и не будут передаваться сторонним компаниям.
👍7✍3🤮2😨2🤡1
📖 Пятничное чтиво: мировые тенденции в сфере облачных вычислений 2024
Келси Хайтауэр и Алекс Сароян обсудили положение дел на cloud-рынке и предположили, что ждёт индустрию в 2024 году. Если кратко, то:
Ознакомиться со смелыми идеями можно здесь.
😉 Приятного чтения!
Желаем всем бодрых выходных, а тем, кто работает или дежурит – спокойных рабочих смен!
#пятничное_чтиво
Келси Хайтауэр и Алекс Сароян обсудили положение дел на cloud-рынке и предположили, что ждёт индустрию в 2024 году. Если кратко, то:
1) компании платят за поддержание инфраструктуры гораздо больше, чем следовало бы;
2) публичные облака стали практически одинаковыми;
3) корпорации будут стремиться к упрощению набора инструментов и управления облачной инфраструктурой;
4) VPC (виртуальное частное облако) станет нормой.
Ознакомиться со смелыми идеями можно здесь.
😉 Приятного чтения!
Желаем всем бодрых выходных, а тем, кто работает или дежурит – спокойных рабочих смен!
#пятничное_чтиво
👍9🔥7🤮2🤡1
В статье от Docker вы узнаете, какие образы можно считать истинно “бездистрибутивными” и с помощью каких инструментов можно их создать, сохранив при этом возможность инициализации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥4🤮2🤡1
🖖 Всем DevOps! Каждая среда — это маленькая пятница.
А каждая #новостная_среда — это подборка новостей за последнюю неделю.
🟡 2 апреля зарелизили OpenSearch 2.13. Теперь вы можете автоматизировать рабочие процессы через шаблоны и индексировать квантованные векторы с помощью индексов k-NN на основе движка FAISS. Ещё в новую версию добавили фильтр Блума (новый тип индекса пропуска) и упреждающий механизм для защиты кластера от всплесков нагрузки. Загрузить последнюю версию OpenSearch можно здесь.
⚫️ В 2023 году рынок российских ОС для ПК и серверов вырос в полтора раза, — сообщили «Ведомости» со ссылкой на исследование от Strategy Partners. Выручка от продаж составила 11,3 млрд рублей. 97% от них пришлись на продукты трёх компаний: Astra Linux от «Группы Астра», «Базальт СПО» и РЕД ОС от «Ред софт».
🟡 Теперь Yandex Cloud сертифицирует IT-специалистов по облачным сервисам по российским и зарубежным стандартам. Сертификат Yandex Cloud Certified Engineer Associate подтверждает базовые знания и навыки в шести областях: базовые облачные технологии, хранение и анализ данных, DevOps и автоматизация, бессерверные вычисления, ИБ и облачный биллинг. Первый экзамен пройдет 11 апреля.
⚫️ Минцифры прорабатывает идею обязать госкомпании перейти на облачные сервисы и коммерческие ЦОД. Замглавы Минцифры Евгений Филатов поясняет, что пока переход не подразумевает переноса всех критически важных систем и можно начать с переноса небольших и менее важных сервисов. Инициатива исходит из соображений сэкономить госбюджет на ИТ-инфраструктуру.
А каждая #новостная_среда — это подборка новостей за последнюю неделю.
🟡 2 апреля зарелизили OpenSearch 2.13. Теперь вы можете автоматизировать рабочие процессы через шаблоны и индексировать квантованные векторы с помощью индексов k-NN на основе движка FAISS. Ещё в новую версию добавили фильтр Блума (новый тип индекса пропуска) и упреждающий механизм для защиты кластера от всплесков нагрузки. Загрузить последнюю версию OpenSearch можно здесь.
⚫️ В 2023 году рынок российских ОС для ПК и серверов вырос в полтора раза, — сообщили «Ведомости» со ссылкой на исследование от Strategy Partners. Выручка от продаж составила 11,3 млрд рублей. 97% от них пришлись на продукты трёх компаний: Astra Linux от «Группы Астра», «Базальт СПО» и РЕД ОС от «Ред софт».
🟡 Теперь Yandex Cloud сертифицирует IT-специалистов по облачным сервисам по российским и зарубежным стандартам. Сертификат Yandex Cloud Certified Engineer Associate подтверждает базовые знания и навыки в шести областях: базовые облачные технологии, хранение и анализ данных, DevOps и автоматизация, бессерверные вычисления, ИБ и облачный биллинг. Первый экзамен пройдет 11 апреля.
⚫️ Минцифры прорабатывает идею обязать госкомпании перейти на облачные сервисы и коммерческие ЦОД. Замглавы Минцифры Евгений Филатов поясняет, что пока переход не подразумевает переноса всех критически важных систем и можно начать с переноса небольших и менее важных сервисов. Инициатива исходит из соображений сэкономить госбюджет на ИТ-инфраструктуру.
👍6❤4🤮2👎1🤡1
Разработка нацелена на обеспечение готовности Windows-узлов к производственной среде. Планы по улучшению и интеграции тестов в официальный пакет Kubernetes подчеркивают важность инициативы для экосистемы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥4❤2🤮2👎1
Chill out в эфире DevOps FM
📺 Предлагаем в эту пятницу посмотреть лёгкое видео с канала Christian Lempa. Кристиан расскажет вам о полезных и продвинутых командах Docker, которые обычно не встречаются в документации.
👩💻 Например, он покажет системные (
Желаем вам тёплых выходных, а тем, кто работает или дежурит – спокойных рабочих смен без серьёзных алертов!
docker system df, docker system prune и другие) и контекстные команды (docker context create, docker contex use), продемонстрирует использование Grab и контейнера Net Shoot в работе по устранению неполадок, а также даст парочку советов по устранению неполадок в Docker Desktop. Желаем вам тёплых выходных, а тем, кто работает или дежурит – спокойных рабочих смен без серьёзных алертов!
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Secret Docker Commands you don't know!
Get TypeAI PREMIUM now! Start your FREE trial by clicking the link here: https://bit.ly/ChristianLempaFeb24
I’ll show you some of the most useful and advanced Docker commands that are not commonly found in documentation. These commands will help troubleshoot…
I’ll show you some of the most useful and advanced Docker commands that are not commonly found in documentation. These commands will help troubleshoot…
🔥19👍3🤮2👎1🤡1
Алексей, DevOps-инженер компании Nixys, заканчивает рассказ про проект, который пришел с таким ТЗ:
* Замкнутый контур;
* Отсутствие CVE во всех используемых продуктах;
* Контроль безопасности уже имеющейся инфраструктуры;
* Контроль доступа до среды;
* Автоматизация процессов.
Из финальной статьи вы узнаете, как настроить процессы шифрования дисков, работать с wal-g системой бэкапирования, сгенерировать SSL-сертификаты для базы данных и обеспечить их двухстороннюю проверку.
Приятного чтения! Всем DevOps! 🖖
#Хабр #статья_Nixys
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥8🤮2🤡1
🖖 Всем DevOps!
Magnit Tech приглашает на Observability Meetup. Спикеры из Magnit Tech, Ozon, МТС и Hilbert Team выступят с полезными докладами по тематикам распределенного трейсинга, алертинга, мониторинга и визуализации данных.
🗓 17 апреля, среда. Начало в 18:00 по мск, сбор гостей с 17:30
📍 Оффлайн в московском офисе Магнита в БЦ Большевик. Метро Белорусская, Ленинградский проспект, 15, стр 10, 2 этаж.
▶️ Трансляция будет на YouTube-канале Magnit Tech
Доклады и расписание
18:05–18:45 Как внедрить распределенную трассировку на open source инструментах
Спикер: Алексей Колосков, Lead DevOps в Hilbert Team
18:45–19:25 Трассировка: как приручить 200 тысяч спанов в секунду при помощи Grafana Tempo и искать трейсы за 3 секунды
Спикер: Сергей Будников, ведущий инженер DevOps в Magnit Tech
19:25–20:05 Alerts-Registry. Одно место управления алертами
Спикер: Анна Гобрусева, руководитель команды инструментов мониторинга Ozon
20:05–20:45 Мониторинг под ключ
Спикер: Андрей Кречетов, ведущий инженер DevOps в МТС
20:45–22:00 Афтепати с едой и нетворкинг
👉 Чтобы принять участие, вам нужно зарегистрироваться
Magnit Tech приглашает на Observability Meetup. Спикеры из Magnit Tech, Ozon, МТС и Hilbert Team выступят с полезными докладами по тематикам распределенного трейсинга, алертинга, мониторинга и визуализации данных.
🗓 17 апреля, среда. Начало в 18:00 по мск, сбор гостей с 17:30
Доклады и расписание
18:05–18:45 Как внедрить распределенную трассировку на open source инструментах
Спикер: Алексей Колосков, Lead DevOps в Hilbert Team
18:45–19:25 Трассировка: как приручить 200 тысяч спанов в секунду при помощи Grafana Tempo и искать трейсы за 3 секунды
Спикер: Сергей Будников, ведущий инженер DevOps в Magnit Tech
19:25–20:05 Alerts-Registry. Одно место управления алертами
Спикер: Анна Гобрусева, руководитель команды инструментов мониторинга Ozon
20:05–20:45 Мониторинг под ключ
Спикер: Андрей Кречетов, ведущий инженер DevOps в МТС
20:45–22:00 Афтепати с едой и нетворкинг
👉 Чтобы принять участие, вам нужно зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
👌10🤮2🤡1
Привет! Принесли вам подборку свежих новостей и статей:
🟡 Вышел релиз Dockerfile v1.7.0. Добавили два новых флага:
⚫️ Grafana Labs анонсировала Grafana 11.0 и Loki 3.0. Что появится нового?
Grafana: новые источники данных (Falcon LogScale, Looker, Pagerduty и SumoLogic); более быстрый анализ первопричин с помощью Explore Metrics; новая функция оповещений, которая включает в себя подключение правил оповещений непосредственно к точкам контакта, улучшенное управление Terraform и более детальный контроль доступа.
Loki: ускорение запросов с помощью фильтров Блума; поддержка
🟡 В блоге GitLab вышла подборка из 10 главных хаков для эффективной навигации по платформе DevSecOps и улучшения работы в команде.
Из советов:
• применяйте ярлыки, меняйте исполнителей или обновляйте этапы для нескольких задач одновременно;
• добавляйте «+» или «+s» в конец URL-адреса GitLab для того, чтобы ваши коллеги видели прогресс по задачам без перехода на другие страницы;
• визуализируйте идеи и рабочие процессы прямо на wiki-страницах с помощью простых в создании диаграмм.
⚫️ Зарелизили nxs-backup 3.4.0. Теперь при запуске нового процесса бэкапирования в момент, пока старый не завершён, nxs-backup выдаёт ошибку, тем самым предупреждая пользователя о незавершенном процессе копирования.
nxs-backup — это простой и удобный инструмент резервного копирования для создания и доставки бэкапов, совместимый с дистрибутивами GNU/Linux. Код проекта распространяется под лицензией GPLv3. Установить инструмент можно тут.
🟡 Вышел релиз Dockerfile v1.7.0. Добавили два новых флага:
--parents в инструкцию COPY для копирования файлов с сохранением структуры родительских каталогов и --exclude, который используется в инструкциях COPY и ADD для применения фильтра к копируемым файлам. А ещё Dockerfile стал лучше проверять порядок этапов и возвращать nice errors с трассировкой стека в случае, если этапы расположены в неправильном порядке. Примеры применения этих и других новых фич можно посмотреть здесь.⚫️ Grafana Labs анонсировала Grafana 11.0 и Loki 3.0. Что появится нового?
Grafana: новые источники данных (Falcon LogScale, Looker, Pagerduty и SumoLogic); более быстрый анализ первопричин с помощью Explore Metrics; новая функция оповещений, которая включает в себя подключение правил оповещений непосредственно к точкам контакта, улучшенное управление Terraform и более детальный контроль доступа.
Loki: ускорение запросов с помощью фильтров Блума; поддержка
Distributed режима; обновлённая документация.🟡 В блоге GitLab вышла подборка из 10 главных хаков для эффективной навигации по платформе DevSecOps и улучшения работы в команде.
Из советов:
• применяйте ярлыки, меняйте исполнителей или обновляйте этапы для нескольких задач одновременно;
• добавляйте «+» или «+s» в конец URL-адреса GitLab для того, чтобы ваши коллеги видели прогресс по задачам без перехода на другие страницы;
• визуализируйте идеи и рабочие процессы прямо на wiki-страницах с помощью простых в создании диаграмм.
⚫️ Зарелизили nxs-backup 3.4.0. Теперь при запуске нового процесса бэкапирования в момент, пока старый не завершён, nxs-backup выдаёт ошибку, тем самым предупреждая пользователя о незавершенном процессе копирования.
nxs-backup — это простой и удобный инструмент резервного копирования для создания и доставки бэкапов, совместимый с дистрибутивами GNU/Linux. Код проекта распространяется под лицензией GPLv3. Установить инструмент можно тут.
👍17🔥6🤮2🤡1
Любите ролевые игры? Тогда вы точно по адресу. Нашли для вас стратегическую RolePlay из мира DevOps.
В DevOpsDream вы почувствуете себя IT-директором одной из трёх компаний — стартапа, среднего или крупного бизнеса. Ваша цель — улучшить процесс разработки ПО и не потонуть среди моря конкурентов.
Вашу работу будут оценивать по четырём показателям:
1) Люди – насколько работоспособна и счастлива ваша команда.
2) Производительность — насколько быстро и легко можно адаптировать ваши услуги под реалии рынка.
3) Удовлетворенность клиентов – отражение того, как эти изменения влияют на ваших клиентов.
4) Стабильность – показатель надёжности вашей компании.
Чтобы победить, вам нужно достичь баланса в этих показателях.
Фактически DevOpsDream — это обучающий мини-курс, который в игровой форме научит вас лучшим практикам управления в сфере DevOps.
Чтобы начать играть, нажмите сюда.
🖖 Желаем приятной игры, хороших выходных и спокойных дежурных смен!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥5👾5🤮2🤡1
Одни компании спокойно делегируют DevOps-процессы на аутсорс; другие не готовы доверить DevOps сторонним исполнителям. Множество тонкостей и нюансов влияют на этот выбор.
Наши коллеги по цеху KazDevOps проводят исследование о DevOps-услугах на аутсорсе. В центре их внимания – критерии отбора аутсорс-компании и причины, по которым бизнес решает DevOps-задачи только инхаус.
Каждый голос помогает индустрии развиваться.
Чтобы пройти опрос, нажмите сюда.
Please open Telegram to view this post
VIEW IN TELEGRAM
✍11🤮2🤡1
🖖 Всем DevOps! Деплоим дайджест интересных релизов, новостей и статей за прошедшую неделю.
🟡 HashiCorp зарелизили Terraform v1.8.0. Теперь стандартные встроенные функции — не единственные: поставщики могут реализовывать свои функции в рамках языка конфигурации Terraform. Синтаксис для вызова:
⚫️ GitLab анонсировали список критических изменений, которые будут представлены в версии 17.0. Чтобы избежать неприятных сюрпризов, советуем дополнительно ознакомиться со списком устаревших функций и заранее подготовиться к глобальным переменам. Напомним, что GitLab v17.0 выйдет 16 мая.
🟡 Docker опубликовали результаты отчёта Docker AI Trends Report 2024. Если кратко:
Подобные исследования помогают команде Docker улучшать собственные инструменты и поддерживать сообщество пользователей в использовании всего потенциала ИИ в разработке ПО. Так, например, появился Docker AI, который был анонсирован в октябре 2023 года. Он упрощает интеграцию AI/ML и позволяет разработчикам развёртывать полный стек GenAI всего в несколько кликов.
⚫️ На DevOps.com вышел гайд по миграции платформы мониторинга на стек с открытым исходным кодом. Статья без воды, советы базовые. Всё, как мы любим.
🟡 HashiCorp зарелизили Terraform v1.8.0. Теперь стандартные встроенные функции — не единственные: поставщики могут реализовывать свои функции в рамках языка конфигурации Terraform. Синтаксис для вызова:
provider::<provider_name>::<function_name>([arguments]). Посмотреть все обновления новой версии Terraform можно здесь.⚫️ GitLab анонсировали список критических изменений, которые будут представлены в версии 17.0. Чтобы избежать неприятных сюрпризов, советуем дополнительно ознакомиться со списком устаревших функций и заранее подготовиться к глобальным переменам. Напомним, что GitLab v17.0 выйдет 16 мая.
🟡 Docker опубликовали результаты отчёта Docker AI Trends Report 2024. Если кратко:
Из опрошенных используют ИИ в работе в основном для кодирования (33% респондентов), написания документации (29%), исследований (28%), написания тестов (23%), устранения неполадок/отладки (21%) и команд CLI (20%). Интересно, что, несмотря на широкое использование и в целом положительное отношение к ИИ, 45% респондентов уверены, что ИИ слишком разрекламирован.
Подобные исследования помогают команде Docker улучшать собственные инструменты и поддерживать сообщество пользователей в использовании всего потенциала ИИ в разработке ПО. Так, например, появился Docker AI, который был анонсирован в октябре 2023 года. Он упрощает интеграцию AI/ML и позволяет разработчикам развёртывать полный стек GenAI всего в несколько кликов.
⚫️ На DevOps.com вышел гайд по миграции платформы мониторинга на стек с открытым исходным кодом. Статья без воды, советы базовые. Всё, как мы любим.
👍10🔥6❤4🤮2🤡1
🎙 Пятничный подкаст в эфире DevOps FM
👩💻 Брет, Нирмал и Лукас Фиттл обсудили историю и возможности Postgres. Как запускать PostgreSQL в контейнерах (и нужно ли вообще это делать) и как анализировать производительность этой СУБД? Как взаимодействуют PostgreSQL и K8s?
Об этом и многом другом – в 156 эпизоде подкаста DevOps and Docker Talk.
Желаем приятного прослушивания! Тем, кто отдыхает – хороших выходных, а тем, кто работает – спокойных дежурных смен без серьёзных алертов!
Об этом и многом другом – в 156 эпизоде подкаста DevOps and Docker Talk.
Желаем приятного прослушивания! Тем, кто отдыхает – хороших выходных, а тем, кто работает – спокойных дежурных смен без серьёзных алертов!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤22🔥8🤮2🤡1
🖖 Всем понедельничный DevOps!
✉️ Мы запустили собственную email-рассылку о DevOps и CI/CD. Что вы найдёте в наших письмах?
1) Эксклюзивные лонгриды на техническую тематику. Как на Хабре, только короче;
2) Понятные чек-листы и туториалы, которыми можно пользоваться;
3) Чил-аут контент с капелькой креатива.
Пишем редко, но с душой и по делу. Отбираем только полезные для вашей работы темы. Прислушаемся, если вам захочется чего-то более специального.
👩💻 После подтверждения подписки вам на ящик сразу упадёт письмо с лучшими практиками по Kubernetes.
Нажмите сюда, чтобы подписаться. Будем рады каждому подписчику.
✉️ Мы запустили собственную email-рассылку о DevOps и CI/CD. Что вы найдёте в наших письмах?
1) Эксклюзивные лонгриды на техническую тематику. Как на Хабре, только короче;
2) Понятные чек-листы и туториалы, которыми можно пользоваться;
3) Чил-аут контент с капелькой креатива.
Пишем редко, но с душой и по делу. Отбираем только полезные для вашей работы темы. Прислушаемся, если вам захочется чего-то более специального.
Нажмите сюда, чтобы подписаться. Будем рады каждому подписчику.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍6👎3🤡1
📆 Сегодняшняя среда — особенная. Она дальше от конца рабочей недели, чем обычно. Но зато наш дайджест уже на ваших экранах.
🟡 Ровно неделю назад вышел долгожданный релиз Kubernetes v1.30: Uwubernetes — “the cutest release to date”. Выпуск включает в себя 10 новых фич, 18 в beta-статусе и 17, которые уже признаны стабильными (к примеру, автоматическое масштабирование модуля на основе контейнерных ресурсов и трассировка сервера API). Kubernetes v1.30 доступен для скачивания на GitHub. UwU ♥️
⚫️ DataDog опубликовали результаты собственного исследования о состоянии индустрии DevSecOps. Выяснили, что сервисы, написанные на Java, наименее безопасны чем те, что написаны на других языках. А ещё определили, что чем меньше размер образа контейнера, тем меньше в нём уязвимостей (скорее всего из-за того, что он содержит меньше сторонних библиотек). Посмотреть все выводы исследования можно тут.
🟡 На Faun вышла статья, в которой сравнили Zabbix и Grafana. В ней вы найдёте анализ их функциональных возможностей, пользовательских интерфейсов, возможностей оповещения, конфигурируемости и моделей ценообразования. Если сейчас перед вами стоит подобный выбор, то руководство придётся как нельзя кстати.
⚫️ 30 апреля в 18:00 по МСК состоится ClickHouse 24.4 Community Call. Алексей Миловидов, — создатель, соучредитель и технический директор ClickHouse, — расскажет о релизе и покажет живые демо-версии. В конце выступления он и ещё парочка гостей ответят на вопросы зрителей о новом выпуске ClickHouse. Зарегистрироваться на комьюнити-колл можно здесь.
🟡 Ровно неделю назад вышел долгожданный релиз Kubernetes v1.30: Uwubernetes — “the cutest release to date”. Выпуск включает в себя 10 новых фич, 18 в beta-статусе и 17, которые уже признаны стабильными (к примеру, автоматическое масштабирование модуля на основе контейнерных ресурсов и трассировка сервера API). Kubernetes v1.30 доступен для скачивания на GitHub. UwU ♥️
⚫️ DataDog опубликовали результаты собственного исследования о состоянии индустрии DevSecOps. Выяснили, что сервисы, написанные на Java, наименее безопасны чем те, что написаны на других языках. А ещё определили, что чем меньше размер образа контейнера, тем меньше в нём уязвимостей (скорее всего из-за того, что он содержит меньше сторонних библиотек). Посмотреть все выводы исследования можно тут.
🟡 На Faun вышла статья, в которой сравнили Zabbix и Grafana. В ней вы найдёте анализ их функциональных возможностей, пользовательских интерфейсов, возможностей оповещения, конфигурируемости и моделей ценообразования. Если сейчас перед вами стоит подобный выбор, то руководство придётся как нельзя кстати.
⚫️ 30 апреля в 18:00 по МСК состоится ClickHouse 24.4 Community Call. Алексей Миловидов, — создатель, соучредитель и технический директор ClickHouse, — расскажет о релизе и покажет живые демо-версии. В конце выступления он и ещё парочка гостей ответят на вопросы зрителей о новом выпуске ClickHouse. Зарегистрироваться на комьюнити-колл можно здесь.
❤11👍4🤮2🤡1
Это база: нюансы работы с Redis. Часть 2
Пётр, DevOps-инженер компании Nixys, продолжает свой обзор Redis. Эта статья — подробное руководство по базовой репликации Redis, из которого вы узнаете, как настроить эту БД на высокий уровень отказоустойчивости.
А ещё в конце вас ждёт бонус в виде разбора атаки на Redis через H2Miner, из-за которой можно полностью потерять данные на инстансе Redis.
🖖 Приятного чтения!
Пётр, DevOps-инженер компании Nixys, продолжает свой обзор Redis. Эта статья — подробное руководство по базовой репликации Redis, из которого вы узнаете, как настроить эту БД на высокий уровень отказоустойчивости.
А ещё в конце вас ждёт бонус в виде разбора атаки на Redis через H2Miner, из-за которой можно полностью потерять данные на инстансе Redis.
🖖 Приятного чтения!
🔥19👍5🤮2🤡1
It's just a joke, bro
👩💻 Сегодня хотим поделиться шуточными репозиториями, которые поднимут вам настроение в эту пятницу.
No Code — проект от Келси Хайтауэра из Google, ставший классикой. Лучший способ написать надёжное и безопасное приложение — это вовсе его не писать и не разворачивать.
volkswagen позволит вам расслабиться и забыть о переживаниях, связанных с неудачами во время тестирования ПО. volkswagen заметит выполнение тестов на CI-сервере и, автоматически снизив количество ошибок до приемлемого уровня, обеспечит их успешное прохождение. Profit!
Если вам захочется побыть немного отвественнее, то плагин git-self-blame позволит вам взять на себя вину за код, который вы даже не писали.
useless — это коллекция скриптов самоуничтожения. Сборник вдохновлён принципам работы бесполезной машины.
🧑💻 А есть ли у вас любимые репозитории-шутки? Делитесь ими в комментариях.
No Code — проект от Келси Хайтауэра из Google, ставший классикой. Лучший способ написать надёжное и безопасное приложение — это вовсе его не писать и не разворачивать.
volkswagen позволит вам расслабиться и забыть о переживаниях, связанных с неудачами во время тестирования ПО. volkswagen заметит выполнение тестов на CI-сервере и, автоматически снизив количество ошибок до приемлемого уровня, обеспечит их успешное прохождение. Profit!
Если вам захочется побыть немного отвественнее, то плагин git-self-blame позволит вам взять на себя вину за код, который вы даже не писали.
useless — это коллекция скриптов самоуничтожения. Сборник вдохновлён принципам работы бесполезной машины.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍6❤5🤮2🤡1
🖖 Всем DevOps! Дайджест интересных новостей и полезных статей уже здесь.
🟡 Вышел релиз Git v2.45. Главным нововведением этой версии стал reftable — новый вид хранения ссылок Git в двоичном формате. Кстати, код в бэкенде reftable, который создаёт новые файлы таблиц, лучше работает с фреймворком
⚫️ IBM приобретают HashiCorp за $6,4 млрд.
заявил Армон Дадгар, соучредитель HashiCorp.
Предполагается, что сделку компании завершат к концу этого года. О возможности возвращения продуктов HashiCorp на открытую лицензию пока ничего не известно.
🟡 На Medium вышла подборка из 7 хаков для работы с Kubernetes. Из советов:
- используйте механизм API Priority and Fairness для распределения входящих запросов API по различным уровням приоритета;
- упростите управление множественными и сложными Kubernetes-конфигурациями с помощью технологии Kustomize, который работает в тандеме с
Про эти и другие хитрости читайте вот тут.
🟡 Вышел релиз Git v2.45. Главным нововведением этой версии стал reftable — новый вид хранения ссылок Git в двоичном формате. Кстати, код в бэкенде reftable, который создаёт новые файлы таблиц, лучше работает с фреймворком
tempfile: после сбоев не остаётся мусора. Ещё одно важное обновление: появилась совместимость SHA1 и SHA256 для репозиториев. Посмотреть полный список улучшений можно здесь. ⚫️ IBM приобретают HashiCorp за $6,4 млрд.
Мы продолжим создавать продукты и услуги как HashiCorp и будем работать как подразделение внутри IBM Software. Присоединившись к IBM, продукты HashiCorp станут доступны гораздо более широкой аудитории, что позволит нам обслуживать гораздо больше пользователей и клиентов. Для наших клиентов и партнеров такое объединение позволит нам пойти дальше, чем отдельной компании,
заявил Армон Дадгар, соучредитель HashiCorp.
Предполагается, что сделку компании завершат к концу этого года. О возможности возвращения продуктов HashiCorp на открытую лицензию пока ничего не известно.
🟡 На Medium вышла подборка из 7 хаков для работы с Kubernetes. Из советов:
- используйте механизм API Priority and Fairness для распределения входящих запросов API по различным уровням приоритета;
- упростите управление множественными и сложными Kubernetes-конфигурациями с помощью технологии Kustomize, который работает в тандеме с
kubectl. Про эти и другие хитрости читайте вот тут.
👍11❤4🔥3🤮2🤡1
Конец марта 2024 года. Разработчик Microsoft Андерс Фройнд находит бэкдор в популярном пакете XZ Utils. Оказалось, что проблема затрагивает большинство основных дистрибутивов Linux и не только. Сам бэкдор получает 10 баллов из 10 возможных по шкале CVSS (идентификатор CVE-2024-3094).
🖖 Команда DevOps FM желает приятных выходных, а тем, кто работает или дежурит – спокойных рабочих смен без серьёзных алертов!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤4🔥3😱2👎1