Forwarded from CatOps
Обновляйте свои Кубеня
В версиях v1.13.9, v1.14.5 и v1.15.2 закрыли уязвимости CVE-2019-11247, CVE-2019-11249.
Одна уязвимость позволяет обращаться к кастомным ресурсам уровня кластера, если обращаться к ним, как ресурсам неймспейса.
Вторая - модифицировать файлы на клиенте при использовании
#kubernetes #security
В версиях v1.13.9, v1.14.5 и v1.15.2 закрыли уязвимости CVE-2019-11247, CVE-2019-11249.
Одна уязвимость позволяет обращаться к кастомным ресурсам уровня кластера, если обращаться к ним, как ресурсам неймспейса.
Вторая - модифицировать файлы на клиенте при использовании
kubectl cp#kubernetes #security
seclists.org
oss-sec: Kubernetes v1.13.9, v1.14.5, v1.15.2 released to address CVE-2019-11247, CVE-2019-11249
Forwarded from linkmeup
Вы ждали и вы дождались: выкладываем в публичный доступ 14 выпуск linkmeup_sysadmins.
Андрей Куковеров из Veeam и Михаил Жучков из не пойми откуда, рассказывают в этом выпуске о Docker и Kubernetes на языке девопсов.
https://linkmeup.ru/blog/465.html
Андрей Куковеров из Veeam и Михаил Жучков из не пойми откуда, рассказывают в этом выпуске о Docker и Kubernetes на языке девопсов.
https://linkmeup.ru/blog/465.html
linkmeup
sysadmins №14. Докер, Кубер два апдейта - linkmeup
Всем добрых выходных! Мы не забыли, мы выкладываем в публичный доступ 14 выпуск linkmeup_sysadmins от 23.07.2019. Андрей Куковеров из Veeam и Михаил Жучков (SinTeZoiD) рассказывают в этом выпуске о Docker и Kubernetes на DevOps’овском языке. Честно предупреждаем…
Forwarded from PythonDigest
#python #pydigest
Сборник Python новостей уже перед вами.
В 294 выпуске Python Дайджест вы найдете:
- Телега для датасайентиста
- Celery Python Guide: Basics and Examples
- uWSGI в помощь метрикам. Доклад Яндекса
- Первое, что нужно сделать запуская проект на Django
- Сложность структур данных в Python
- Наследование и композиция в Python
- erpnext - Open Source ERP
- handout - преобразуем Markdown и изображения в html отчет
- rasa - переводим из текста в голос
Заходите в гости - https://pythondigest.ru/issue/294/
Присылайте интересные новости через форму на сайте.
Сборник Python новостей уже перед вами.
В 294 выпуске Python Дайджест вы найдете:
- Телега для датасайентиста
- Celery Python Guide: Basics and Examples
- uWSGI в помощь метрикам. Доклад Яндекса
- Первое, что нужно сделать запуская проект на Django
- Сложность структур данных в Python
- Наследование и композиция в Python
- erpnext - Open Source ERP
- handout - преобразуем Markdown и изображения в html отчет
- rasa - переводим из текста в голос
Заходите в гости - https://pythondigest.ru/issue/294/
Присылайте интересные новости через форму на сайте.
Python Digest
Выпуск 294
Новый выпуск еженедельного дайджеста новостей о #python уже в эфире!
начал юзать экспериментальные штуки докера https://docs.docker.com/develop/develop-images/build_enhancements/
интересно что теперь для билда можно не копировать файлы а собирать теже гошные пакеты в одном слое RUN только с —mount нужной директории
интересно что теперь для билда можно не копировать файлы а собирать теже гошные пакеты в одном слое RUN только с —mount нужной директории
Docker Documentation
Docker Build
Get an overview of Docker Build to package and bundle your code and ship it anywhere
Forwarded from The After Times
Чем похожи бомж и девопс? оба роются в контейнерах. (с) @Valerii_ChkalovПро kubelet и ресурсы https://supergiant.io/blog/efficient-node-out-of-resource-management-in-kubernetes/
Supergiant
Efficient Node Out-of-Resource Management in Kubernetes
In this tutorial, we discuss some useful administration practices for customizing the kubelet out-of-resource management in Kubernetes
Forwarded from Go Дайджест
Ребят, крутая новость! 🥳🙌🎉
В Digitalocean завезли Redis и MySQL. MySQL нас интересует в меньшей степени, потому что все давно в Postgres, а вот Redis просто радует! 🥰 Теперь ваши пет проекты будут запускатся еще быстрее!
https://blog.digitalocean.com/take-the-worry-out-of-managing-your-mysql-redis-databases
В Digitalocean завезли Redis и MySQL. MySQL нас интересует в меньшей степени, потому что все давно в Postgres, а вот Redis просто радует! 🥰 Теперь ваши пет проекты будут запускатся еще быстрее!
https://blog.digitalocean.com/take-the-worry-out-of-managing-your-mysql-redis-databases
Digitalocean
Take the worry out of managing your MySQL & Redis databases
Our mission at DigitalOcean is to simplify the cloud so you can focus more on building apps and less on managing the underlying infrastructure. To that end, we introduced Managed Databases for Post...
Forwarded from Мягкие Sкилы
Как поступать с душными комментарии во время код-ревью?
Часто бывает что инженер, проверяющий твой код, оставляет какие-то бестолковые комментарии. Иногда они даже верны, но смещают фокус с основной задачи.
Раньше я вздыхал, и исправлял все замечания, что конечно замедляло время до закрытия задачи, и вообще бесило страшно.
Став старше, я пытался вступать в спор, рассказывая, что такие комментарии отнимают уйму времени, размазывают фокус и конечно же вносят больше проблем (редко кто тщательно тестирует код после внесения таких правок). Опять же такие споры затягивали ревью и изрядно трепали нервы.
Сейчас на многие замечания, если они не относятся к решению текущей задачи, я создаю тикеты в джире.
* Во-вторых, есть возможность привлечь команду к оценке важности этих изменений (когда тикет будут включать в спринт)
* И на последок, это просто ускоряет процесс, и наглядно показывает цену таким "мелким" замечаниям и предложениям.
Как всегда важен баланс, и если замечание толковое, имеет непосредственное отношение к задаче или улучшает предложенные тобой изменения, то так делать не стоит.
Часто бывает что инженер, проверяющий твой код, оставляет какие-то бестолковые комментарии. Иногда они даже верны, но смещают фокус с основной задачи.
Раньше я вздыхал, и исправлял все замечания, что конечно замедляло время до закрытия задачи, и вообще бесило страшно.
Став старше, я пытался вступать в спор, рассказывая, что такие комментарии отнимают уйму времени, размазывают фокус и конечно же вносят больше проблем (редко кто тщательно тестирует код после внесения таких правок). Опять же такие споры затягивали ревью и изрядно трепали нервы.
Сейчас на многие замечания, если они не относятся к решению текущей задачи, я создаю тикеты в джире.
Хорошее замечание, вот я создал тикет, чтобы не потерялось, обязательно поправим.
* Во-первых это обезоруживает комментатора: его замечания учтены, и вроде как неудобно заставлять тебя включать в PR другую задачу.* Во-вторых, есть возможность привлечь команду к оценке важности этих изменений (когда тикет будут включать в спринт)
* И на последок, это просто ускоряет процесс, и наглядно показывает цену таким "мелким" замечаниям и предложениям.
Как всегда важен баланс, и если замечание толковое, имеет непосредственное отношение к задаче или улучшает предложенные тобой изменения, то так делать не стоит.