Последняя (и самая обьемная) часть про сеть Kubernetes в AWS от ребят с weave
https://www.weave.works/blog/aws-and-kubernetes-networking-options-and-trade-offs-part-3
https://www.weave.works/blog/aws-and-kubernetes-networking-options-and-trade-offs-part-3
www.weave.works
AWS and Kubernetes Networking Options and Trade-offs - Part 3
In this instalment of Kubernetes networking on AWS, Mark Ramm, goes through the pros, cons and tradeoffs between VPC native networking vs implementing the VPC CNI plugin.
Какие тренды будут популярными в 2019 году. Кратко: девопсов нужно больше, особено с секурити уклоном, от кубернейтеса не убежишь.
https://hackernoon.com/8-devops-trends-to-be-aware-of-in-2019-b4232ac8f351
https://hackernoon.com/8-devops-trends-to-be-aware-of-in-2019-b4232ac8f351
Hackernoon
8 DevOps Trends to Be Aware of in 2019 | Hacker Noon
Еще одна хорошая статья о том, что такое Docker image
https://cameronlonsdale.com/2018/11/26/whats-in-a-docker-image/
https://cameronlonsdale.com/2018/11/26/whats-in-a-docker-image/
Релиз Kubernetes 1.13
https://kubernetes.io/blog/2018/12/03/kubernetes-1-13-release-announcement/
https://kubernetes.io/blog/2018/12/03/kubernetes-1-13-release-announcement/
Kubernetes
Kubernetes 1.13: Simplified Cluster Management with Kubeadm, Container Storage Interface (CSI), and CoreDNS as Default DNS are…
Author: The 1.13 Release Team
We’re pleased to announce the delivery of Kubernetes 1.13, our fourth and final release of 2018!
Kubernetes 1.13 has been one of the shortest releases to date at 10 weeks. This release continues to focus on stability and extensibility…
We’re pleased to announce the delivery of Kubernetes 1.13, our fourth and final release of 2018!
Kubernetes 1.13 has been one of the shortest releases to date at 10 weeks. This release continues to focus on stability and extensibility…
Отличный обзор Kubernetes Operators. В статье краткий обзор как они появились, для чего нужны и какие операторы уже готовы для продакшена, а какие еще в альфе (всего около 120 операторов)
https://kubedex.com/operators/
https://kubedex.com/operators/
Vault 1.0 теперь публично доступен (со встроеным авто ансилером)
https://www.hashicorp.com/blog/vault-1-0
https://www.hashicorp.com/blog/vault-1-0
HashiCorp
HashiCorp Vault 1.0
Today we are excited to announce the public availability of HashiCorp Vault 1.0. Vault is a tool to manage secrets and protect sensitive data for any infrastructure and application.
Vault 1.0 is focused on renovating Vault's infrastructure to support high…
Vault 1.0 is focused on renovating Vault's infrastructure to support high…
Хороший ресурс для тех кто хочет изучить Amazon EKS
https://eksworkshop.com/
https://eksworkshop.com/
Eksworkshop
EKS Workshop | EKS Workshop
Amazon Web Services workshop for Elastic Kubernetes Service
Человек прочитал книгу “Kubernetes: Up and Running” и написал небольшой обзор k8s: основные концепты, который были заложены в архитектуру. Подойдет для тех, кто только начинает работать с k8s.
https://medium.com/prodopsio/an-8-minute-introduction-to-k8s-94fda1fa5184
https://medium.com/prodopsio/an-8-minute-introduction-to-k8s-94fda1fa5184
Medium
An 8-minute introduction to K8S
Core concepts, features and building blocks
Сегодня на Hashicorp митапе у спикера спросили, использует ли он Vault PKI engine. Ответ был отрицательным, а вот Hashicorp выпустил статью про то как его использовать.
https://www.hashicorp.com/blog/certificate-management-with-vault
https://www.hashicorp.com/blog/certificate-management-with-vault
3 месяца в продакшене на EKS, с какими трудностями столкнулись и как обходили
https://kubedex.com/90-days-of-aws-eks-in-production/
https://kubedex.com/90-days-of-aws-eks-in-production/
kubedex.com
90 days of AWS EKS in Production - kubedex.com
Come and read 90 days of AWS EKS in Production on Kubedex.com. The number one site to Discover, Compare and Share Kubernetes Applications.
Как-то тихо прошли релиз и, собственно, интеграция в массы второй версии протокола Git https://opensource.googleblog.com/2018/05/introducing-git-protocol-version-2.html Если что, он уже доступен в Github, Gitlab и, скорее всего, других мейнстримовых git-хостилках. Для его использования нужно иметь поддержку его стороне как сервера, так и клиента (достаточно иметь свежую версию git и добавить в конфиг protocol.version 2). Как показали тесты, репочки реально клонятся быстрее
Google Open Source Blog
Introducing Git protocol version 2
Хороший список принципов к чему должен стремится каждый DevOps/SRE инженер
https://medium.com/@alexbmeng/site-reliability-engineering-principals-fd52229bfcd6
https://medium.com/@alexbmeng/site-reliability-engineering-principals-fd52229bfcd6
Medium
Site Reliability Engineering Principles
An opinionated working SRE guide
Брендан Грегг опубликовал туториал по eBPF Tracing (extended Berkeley Packet Filter). В туториале рассматривается несколько тулзовин для трейсинга (bcc, bpftrace) для разных уровней сложности (от Beginner до Advanced).
http://www.brendangregg.com/blog/2019-01-01/learn-ebpf-tracing.html
http://www.brendangregg.com/blog/2019-01-01/learn-ebpf-tracing.html
Хорошая шпаргалка для тех, кто не часто пишет на баше. Хорошо структурировано, легко читается и много примеров
https://www.abscrete.com/shell-script-quick-reference/
https://www.abscrete.com/shell-script-quick-reference/
По прогнозам компании Gartner, к 2023 году 90% DevOps инициатив зафейлятся, но не по техническим причинам, а через отсутствие лидера в команде!
https://medium.com/@ilan.yaniv/pitfalls-in-devops-adoption-695962b0b03d
https://medium.com/@ilan.yaniv/pitfalls-in-devops-adoption-695962b0b03d
Medium
Pitfalls in DevOps adoption
“People, not process, are the most common cause of DevOps failures,”
Новый опенсорсный нат от scaleway. Говорят, может до ста гигабит пропускать. https://github.com/scaleway/natasha
GitHub
GitHub - scaleway/natasha: Natasha is a fast and scalable, DPDK powered, stateless NAT44 packet processor
Natasha is a fast and scalable, DPDK powered, stateless NAT44 packet processor - scaleway/natasha
VPN не нужен (в некоторых частых случаях). Написал об этом небольшую статью. https://dvps.blog/p/93ec1ff3-b02b-439e-8336-77fc89dd5d7c/
dpvs
Безопасность internal сервисов
Вы не поверите, но это новый пост. Третий раз сажусь за статью и снова её переписываю.Итак, давайте поговорим о безопасности. Не о той, что сложная, а о базовой.Допустим у вас есть облако и в нём есть какие-то инфраструктурные сервисы. Пусть будет графана…
Google выложил список секурити трендов на 2019 год, которым нужно будет уделять особое внимание
https://cloud.google.com/blog/products/identity-security/security-trends-to-pay-attention-to-in-2019-and-beyond
https://cloud.google.com/blog/products/identity-security/security-trends-to-pay-attention-to-in-2019-and-beyond
Google Cloud Blog
Security trends to pay attention to in 2019 and beyond | Google Cloud Blog
As we look ahead to 2019, here are some security trends to watch from some of the people here at Google Cloud who think about security every day.
Хорошая статья о том, почему использовать монорепу это плохо, несмотря на то, что большое количество ИТ гигантов ипользуют ее (Google, Facebook, Twitter, Microsoft)
https://medium.com/@mattklein123/monorepos-please-dont-e9a279be011b
https://medium.com/@mattklein123/monorepos-please-dont-e9a279be011b
Medium
Monorepos: Please don’t!
Here we are at the beginning of 2019 and I’m engaged in yet another discussion on the merits (or lack thereof) of keeping all of an…