DevOps MemOps – Telegram
DevOps MemOps
5.45K subscribers
2.46K photos
442 videos
15 files
3.91K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
Компилятор докер образа в стендалон портабл бинарь.

Параметры могут быть переданы в бинарь так же, как и в docker run параметрами -v и -e.

📌 Подробнее: https://github.com/NilsIrl/dockerc

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30🤯5
Разрешения Kubernetes RBAC, о которых вы могли не знать, но должны знать

K8s RBAC предлагает три разрешения со скрытыми полномочиями, которые могут быть использованы злонамеренно. Узнайте, как контролировать их использование!

📌 Подробнее: https://thenewstack.io/kubernetes-rbac-permissions-you-might-not-know-about-but-should/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29👌2
Просто о сложном: зачем нужны Kube-Audit логи и как с ними подружиться

Популярность облачных платформ и контейнеров растет с каждым днем. Вместе с этим появляется необходимость в активном контроле и защите используемых решений.

Есть много инструментов, которые могут сделать работу в K8s безопасной, а процессы — прозрачными и эффективными. Но в статье поговорим о самом недооцененном, но тем не менее актуальном способе для анализа безопасности в Kubernetes: о сборе Kube-Audit логов.

📌 Подробнее: https://habr.com/ru/companies/chislitellab/articles/863224/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Создание кластера Kubernetes с нуля за 1 час с использованием автоматизации
Последние несколько недель я собирал проект с целью автоматизации создания кластера Kubernetes с нуля, используя только базовые вычислительные ресурсы. Результатом является общедоступный проект GitHub, и это руководство по этому проекту.

📌 Подробнее: https://medium.com/@martin.hodges/creating-a-kubernetes-cluster-from-scratch-in-1-hour-using-automation-a25e387be547

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁38
Управление Fast Reverse Proxy в Kubernetes с помощью frp-Operator

frp-Operator — это Kubernetes-оператор, предназначенный для автоматизации развёртывания и управления Fast Reverse Proxy (FRP) в кластерах Kubernetes. Он облегчает настройку туннелей для доступа к внутренним сервисам за NAT или файeрволами, управляя конфигурациями через CRD (Custom Resource Definitions). Это решение полезно для DevOps специалистов, работающих с распределёнными системами, когда нужно упрощать процесс подключения и управления прокси-серверами.

📌 Подробнее: https://github.com/Aureum-Cloud/frp-Operator

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22
Terraform и CloudFormation: какой инструмент IaC выбрать?

Инфраструктура как код (IaC) изменила подход к управлению облачными ресурсами, заменив ручные операции на автоматизацию с помощью конфигураций. Среди популярных инструментов — AWS CloudFormation и Terraform.

CloudFormation — нативное решение AWS:
▪️ Полная интеграция с экосистемой AWS
▪️ Простое управление ресурсами через шаблоны YAML/JSON
▪️ Подходит только для AWS

Terraform — мультиоблачный инструмент:
▪️ Поддержка AWS, Azure, GCP и других платформ
▪️ Гибкость и мощные модули
▪️ Состояние инфраструктуры требует ручного управления

Когда использовать?
Если вы работаете исключительно с AWS, выбирайте CloudFormation. Для гибкости и мультиоблачности Terraform станет идеальным решением.

📌 Подробнее: https://dzone.com/articles/understanding-iac-tools-cloudformation-vs-terraform

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30💯10
Статья: 5 Ansible Playbooks, которые обязательны для вашего CI/CD пайплайна

▪️ Управление инфраструктурой: автоматизация создания серверов и развертывания приложений без ручных настроек — просто укажите в playbook'е, что и где нужно развернуть.
▪️ Интеграция с секретами: узнайте, как безопасно работать с чувствительными данными, например, с помощью Ansible Vault, чтобы ваши секреты всегда оставались под контролем.
▪️ Управление развертываниями: Настройка CI/CD инструментов для автоматического развертывания приложений — экономит время и минимизирует вероятность ошибок.
▪️ Мониторинг и логирование: тщательно отслеживайте каждый шаг пайплайна, чтобы вовремя обнаруживать и устранять проблемы.
▪️ Многоуровневая автоматизация для разных сред: настройка окружений разработки, тестирования и продакшена через один и тот же pipeline, с минимальными изменениями в коде.

📌 Подробнее: https://medium.com/@ali_hamza/5-ansible-playbooks-you-cant-live-without-in-your-ci-cd-pipeline-140549f3abcb [en]

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁47👍5
Как развернуть Apache Kafka с Kubernetes

Если вы хотите интегрировать Kafka в Kubernetes, это руководство станет отличным стартом.

Процесс начинается с установки Minikube, создания необходимых пространств имен, развертывания Zookeeper и настройки Kafka брокеров. В статье приводятся примеры конфигураций и тестирования тем Kafka для дальнейшей интеграции в систему.

📌 Подробнее: https://dzone.com/articles/how-to-deploy-apache-kafka-with-kubernetes

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁36💯11🔥5
Molecule

Проект Molecule предназначен для помощи в разработке и тестировании ролей Ansible.

Molecule обеспечивает поддержку тестирования с несколькими экземплярами, операционными системами и дистрибутивами, провайдерами виртуализации, тестовыми фреймворками и сценариями тестирования.

Molecule поощряет подход, который приводит к последовательному развитию ролей, которые хорошо написаны, легко понимаются и поддерживаются.

📌 Подробнее: https://github.com/ansible/molecule

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9