Forwarded from k8s (in)security (D1g1)
На прошлой неделе удалось посмотреть трансляцию доклада "HashiCorp Vault в k8s" на площадке DevOps Novosibirsk. Я не специалист по решению от
В рамках Q&A часто упоминался предыдущий доклад автора "Hashicorp Vault и как его готовить для разных команд". Для полной картины по работе с
Как всегда, стоит помнить то, что отлично работает в одной компании, может не заходить у вас и к выбору технологий стоит подходить очень внимательно. При этом технологии активно развиваются и как говорит сам автор в рамках доклада, что, когда они внедряли у себя, некоторых фичей вообще не было в том же
HashiCorp и доклад для меня был полезным. В нем рассказывается о нескольких возможных подходах для работы с секретами, их плюсы и минусы. Для нетерпеливых, в итоге внутри компании докладчика остановились на проекте bank-vaults, который работает через MutatingAdmissionWebhook. Одним из важных критериев при выборе подхода играло соответствие 12 факторам. В рамках Q&A часто упоминался предыдущий доклад автора "Hashicorp Vault и как его готовить для разных команд". Для полной картины по работе с
Vault его также рекомендуется посмотреть. После трансляции была интересная дискуссия про backup Vault (в записи ее нет) и работы с ним при необходимости. Актуальная проблема/задача особенно в рамках больших компаний.Как всегда, стоит помнить то, что отлично работает в одной компании, может не заходить у вас и к выбору технологий стоит подходить очень внимательно. При этом технологии активно развиваются и как говорит сам автор в рамках доклада, что, когда они внедряли у себя, некоторых фичей вообще не было в том же
Vault.YouTube
HashiCorp Vault в k8s
Forwarded from CatOps
Kind - or Kubernetes in Docker - is a tool that allows you to easily spin up your local k8s cluster and was originally developed to test Kubernetes itself.
However, you can use it for the local development as well. This article describes some caveats regarding using Kind for such kind of things.
#kubernetes
However, you can use it for the local development as well. This article describes some caveats regarding using Kind for such kind of things.
#kubernetes
Iximiuz
KiND - How I Wasted a Day Loading Local Docker Images
How to load local docker image into kind cluster node. Why loaded docker image may not work. How Kubernetes imagePullPolicy work.
Forwarded from Ты в курсе (IT)
📄 10 логических задач с собеседований, которые заставят застрелиться (Читать)
📄 7 логико-математических задач: от простого к сложному (Читать)
📄 «Нет более надежного способа стать программистом, чем программировать». Как коммерческий директор в 45 лет стал Java-разработчиком (Читать)
📄 Ветеран Python-разработки рассказал, что он хочет видеть в Python 4 (Читать)
📄 Найден способ обойти PIN-код защиту платёжных карт Mastercard (Читать)
📄 Веб-разработчик рассказал, как уменьшить вес файла шрифта вплоть до 90% (Читать)
📄 GitHub создал сервис для 3D-визуализации аккаунтов пользователей (Читать)
📄 Идеи проектов машинного обучения для начинающих (Читать)
📄 7 логико-математических задач: от простого к сложному (Читать)
📄 «Нет более надежного способа стать программистом, чем программировать». Как коммерческий директор в 45 лет стал Java-разработчиком (Читать)
📄 Ветеран Python-разработки рассказал, что он хочет видеть в Python 4 (Читать)
📄 Найден способ обойти PIN-код защиту платёжных карт Mastercard (Читать)
📄 Веб-разработчик рассказал, как уменьшить вес файла шрифта вплоть до 90% (Читать)
📄 GitHub создал сервис для 3D-визуализации аккаунтов пользователей (Читать)
📄 Идеи проектов машинного обучения для начинающих (Читать)
Кто еще не пробовал Ansible, но хочет
https://events.redhat.com/profile/form/index.cfm?PKformID=0x3259086bae&varPage=register
https://events.redhat.com/profile/form/index.cfm?PKformID=0x3259086bae&varPage=register
Forwarded from PythonDigest
#python #pydigest
Сборник Python новостей уже перед вами.
В выпуске Python Дайджест вы найдете:
- Языку программирования Python исполнилось 30 лет
- Краткость — сестра таланта: Как сделать Transformer/Summarizer на Trax
- Как я сделал веб-фреймворк без MVC — Pipe Framework
- Машина опорных векторов в 30 строчек
- Читаем telegram-каналы в виде новостной ленты (+ бонусом rss)
- Семейный бюджет, Google sheets и Python
- Опыт написания IDL для embedded
- Python в Visual Studio Code – февральский релиз 2021
- Mau 1.2.0
- PyDev 8.2.0
Заходите в гости - https://pythondigest.ru/issue/375/
Присылайте интересные новости через форму на сайте.
Сборник Python новостей уже перед вами.
В выпуске Python Дайджест вы найдете:
- Языку программирования Python исполнилось 30 лет
- Краткость — сестра таланта: Как сделать Transformer/Summarizer на Trax
- Как я сделал веб-фреймворк без MVC — Pipe Framework
- Машина опорных векторов в 30 строчек
- Читаем telegram-каналы в виде новостной ленты (+ бонусом rss)
- Семейный бюджет, Google sheets и Python
- Опыт написания IDL для embedded
- Python в Visual Studio Code – февральский релиз 2021
- Mau 1.2.0
- PyDev 8.2.0
Заходите в гости - https://pythondigest.ru/issue/375/
Присылайте интересные новости через форму на сайте.
Python Digest
Выпуск 375
Новый выпуск еженедельного дайджеста новостей о #python уже в эфире!
Программисты есть? У Hexlet стартует курс "DevOps для программистов" Подробности по ссылке. И да, я там буду ментором!
https://ru.hexlet.io/programs/devops-for-programmers
https://ru.hexlet.io/programs/devops-for-programmers
ru.hexlet.io
Каталог курсов в онлайн-школе Хекслет
Каталог курсов Хекслета. Индивидуальное и групповое онлайн-обучение. Опытные наставники, практика на тренажерах, open-source проекты в портфолио, помощник AI и самое большое сообщество разработчиков
Demystifying Kubernetes Network Policy
https://www.youtube.com/watch?v=LoljdaEaHjY&ab_channel=CNCF%5BCloudNativeComputingFoundation%5D
https://www.youtube.com/watch?v=LoljdaEaHjY&ab_channel=CNCF%5BCloudNativeComputingFoundation%5D
YouTube
This Week in Cloud Native: Demystifying Kubernetes Network Policy
Implementing Network Policy is a critical part of building a secure Kubernetes-based platform, but the learning curve from very basic examples to more complex real-world policies is steep. Not only can it be painful to get the YAML syntax and formatting just…