HashiConf 2019 доклады подъехали https://www.youtube.com/playlist?list=PL81sUbsFNc5ZFdA6C9HZlaMKdsxtYo5wi
YouTube
HashiConf 2019 - YouTube
Forwarded from Убожище 13
Мы писали на питоне
в крокодиловом притоне
В ложке греются вебхуки -
pip install гнилые руки
в крокодиловом притоне
В ложке греются вебхуки -
pip install гнилые руки
РАБОТАЕШЬ ИЗ ДОМА
@
systemctl restart iptables
@
-"АЛЛО, МАШИНКУ ДО %АДРЕС ОФИСА%, ПОЖАЛУЙСТА"
@
systemctl restart iptables
@
-"АЛЛО, МАШИНКУ ДО %АДРЕС ОФИСА%, ПОЖАЛУЙСТА"
Forwarded from Записки админа
🔎 Обнаруживаем эксплуатацию CVE-2019-14287 (sudo) в системе, с помощью Sysdig Falco: https://sysdig.com/blog/detecting-cve-2019-14287/
📗 На сам Falco, мы с вами смотрели в рамках этой заметки: https://sysadmin.pm/sysdig-falco/
#sysdig #falco #security
📗 На сам Falco, мы с вами смотрели в рамках этой заметки: https://sysadmin.pm/sysdig-falco/
#sysdig #falco #security
Завидую людям, которые имеют кубер в паблик клаудах. А тут приходится заниматься своим k8s который деплоится на Openstack и на барметалах.
Такая диллема: Выбираю балансер для кубера. Пробую MetalLB. Поставил, выдал 1 IP и поставил nginx как сервіс с type Loadbalancer. Все ок, но nginx имеет 3 пода на трех нодах а все запросы снаружи идут строго на одну ноду (насколько я понял это из-за externalTrafficPolicy: Local иначе sourceIP не видно настоящий). Получается так что или балансинг работает, но sourceIP нельзя вытащить или наоборот.
Замкнутый круг. В кубере все натится в под и хер знает как достать сорс IP клиента.
Такая диллема: Выбираю балансер для кубера. Пробую MetalLB. Поставил, выдал 1 IP и поставил nginx как сервіс с type Loadbalancer. Все ок, но nginx имеет 3 пода на трех нодах а все запросы снаружи идут строго на одну ноду (насколько я понял это из-за externalTrafficPolicy: Local иначе sourceIP не видно настоящий). Получается так что или балансинг работает, но sourceIP нельзя вытащить или наоборот.
Замкнутый круг. В кубере все натится в под и хер знает как достать сорс IP клиента.
Надо будет проверить https://github.com/digitalocean/clusterlint?utm_source=telegram.me&utm_medium=social&utm_campaign=nemnozhko-novostey-iz-mira-open-source.
GitHub
GitHub - digitalocean/clusterlint: A best practices checker for Kubernetes clusters. 🤠
A best practices checker for Kubernetes clusters. 🤠 - digitalocean/clusterlint